Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Cloud utilise l’analyse des machines sans agent pour améliorer la posture de sécurité des machines connectées. Pour plus d’informations, consultez analyse des machines sans agent. L’analyse sans agent n’a pas besoin d’agents installés. Elle ne nécessite pas non plus de connectivité réseau et n’affecte pas les performances de l’ordinateur.
Par défaut, l’analyse sans agent est activée pour toutes les machines prises en charge lorsque Defender pour les serveurs Plan 2 ou le plan de gestion de la posture de sécurité cloud (CSPM Defender) Defender est activé.
Dans certaines circonstances, vous pouvez souhaiter exclure des machines des recommandations d’analyse sans agent. Vous pouvez le faire en utilisant des balises d’environnement préexistantes. Les machines exclues sont ignorées lors de la découverte continue des machines.
Prerequisites
Avant d’exclure les machines de l’analyse sans agent, vérifiez que les exigences suivantes sont remplies :
- Defender pour les serveurs Plan 2 ou le plan de sécurité cloud Defender (CSPM Defender) est activé.
- La fonction d’analyse sans agent est activée dans le plan.
Exclure les machines
Pour exclure les machines de l’analyse sans agent à l’aide de balises d’environnement :
Dans Microsoft Defender pour le cloud, sélectionnez paramètres d’environnement.
Sélectionnez l’abonnement ou le connecteur multicloud appropriés.
Pour CSPM Defender (gestion de la posture de sécurité dans le cloud) ou pour le plan Defender pour serveurs P2, sélectionnez Paramètres.
Dans Analyse sans agent des machines, sélectionnez Modifier la configuration.
Dans la configuration de l’analyse sans agent, entrez le nom de balise et la valeur des machines que vous souhaitez exclure. Vous pouvez entrer plusieurs
tag:valuepaires.
Cliquez sur Enregistrer.