Protection de point de terminaison

S’applique à : Configuration Manager (branche actuelle)

Endpoint Protection gère les stratégies anti-programme malveillant et la sécurité du pare-feu Windows Defender pour les ordinateurs clients dans votre hiérarchie Configuration Manager.

Lorsque vous utilisez Endpoint Protection avec le gestionnaire de Configuration Manager, vous bénéficiez des avantages suivants :

  • Configurez les stratégies anti-programme malveillant, les paramètres du pare-feu Windows Defender et gérez Microsoft Defender pour point de terminaison pour les groupes d’ordinateurs sélectionnés.
  • Utilisez les mises à jour logicielles de Configuration Manager pour télécharger les derniers fichiers de définition de logiciel anti-programme malveillant afin de maintenir les ordinateurs clients à jour.
  • Envoyez des Notifications par e-mail, utilisez la supervision intégrée à la console et affichez les rapports. Ces actions informent les utilisateurs administratifs lorsque des programmes malveillants sont détectés sur les ordinateurs clients.

En commençant par les ordinateurs Windows 10 et Windows Server 2016, l’antivirus Microsoft Defender est déjà installé. Pour ces systèmes d’exploitation, un client de gestion pour Antivirus Microsoft Defender est installé lors de l’installation du client Configuration Manager. Sur les ordinateurs Windows 8.1 et antérieurs, le client Endpoint Protection est installé avec le client Configuration Manager. L’antivirus Microsoft Defender et le client Endpoint Protection présentent les fonctionnalités suivantes :

  • Détection et correction des programmes malveillants et des logiciels espions
  • Détection et correction de rootkit
  • Évaluation des vulnérabilités critiques et mise à jour automatique des définitions et du moteur
  • Détection des vulnérabilités du réseau grâce au système d’inspection du réseau
  • Intégration avec Cloud Protection Service pour signaler les programmes malveillants à Microsoft. Lorsque vous rejoignez ce service, le client Endpoint Protection ou l’antivirus Microsoft Defender télécharge les dernières définitions du Centre de protection contre les programmes malveillants lorsque des programmes malveillants non identifiés sont détectés sur un ordinateur.

Remarque

Le client Endpoint Protection peut être installé sur un serveur qui exécute Hyper-V et sur des ordinateurs virtuels invités avec des systèmes d’exploitation pris en charge. Pour éviter une utilisation excessive du processeur, les actions Endpoint Protection comportent un délai aléatoire intégré afin que les services de protection ne s’exécutent pas simultanément.

Vous pouvez également gérer les paramètres du Pare-feu Windows Defender avec Endpoint Protection dans la console Configuration Manager.

Gérer les programmes malveillants

Endpoint Protection dans Configuration Manager vous permet de créer des stratégies anti-programme malveillant qui contiennent des paramètres pour les configurations client Endpoint Protection. Déployez ces stratégies anti-programme malveillant sur les ordinateurs clients. Ensuite, surveillez la conformité dans le nœud État de Endpoint Protection sous Sécurité dans l’espace de travail Surveillance . Utilisez également les rapports Endpoint Protection dans le nœud Reporting .

Si vous souhaitez en savoir plus, consultez les articles suivants :

Gérer le Pare-feu Windows Defender

Endpoint Protection dans Configuration Manager fournit une gestion de base du pare-feu Windows Defender sur les ordinateurs clients. Pour chaque profil de réseau, vous pouvez configurer les paramètres suivants :

  • Activez ou désactivez le Pare-feu Windows Defender.

  • Bloquez les connexions entrantes, y compris les connexions figurant dans la liste des programmes autorisés.

  • Avertir l’utilisateur lorsque le Pare-feu Windows Defender bloque un nouveau programme.

Remarque

Endpoint Protection prend en charge la gestion du pare-feu Windows Defender uniquement.

Pour plus d’informations, consultez Comment créer et déployer des stratégies de pare-feu Windows Defender.

Microsoft Defender pour point de terminaison

Configuration Manager gère et surveille Microsoft Defender pour point de terminaison, anciennement appelé Windows Defender pour point de terminaison. Le service Microsoft Defender pour point de terminaison vous permet de détecter, d’examiner et de répondre aux attaques avancées sur votre réseau. Pour plus d’informations, consultez Microsoft Defender pour les points de terminaison.

Workflow Endpoint Protection

Utilisez le diagramme suivant pour vous aider à comprendre le workflow d’implémentation de Endpoint Protection dans votre hiérarchie Configuration Manager.

Workflow de protection des points de terminaison.

Recommandations

Utilisez les recommandations suivantes pour Endpoint Protection dans le Configuration Manager.

Configurer les paramètres personnalisés du client

Lorsque vous configurez les paramètres client pour Endpoint Protection, n’utilisez pas les paramètres client par défaut. Les valeurs par défaut appliquent les paramètres à tous les ordinateurs de votre hiérarchie. Configurez plutôt des paramètres client personnalisés et attribuez-les à des groupes d’ordinateurs dans votre hiérarchie.

Lorsque vous configurez des paramètres client personnalisés, vous pouvez procéder comme suit :

  • Personnalisez les paramètres anti-programme malveillant et de sécurité pour différentes parties de votre organisation.
  • Testez les effets de l’exécution d’Endpoint Protection sur un petit groupe d’ordinateurs avant de le déployer dans l’ensemble de la hiérarchie.
  • Ajoutez d’autres clients à la collection au fil du temps pour mettre en phase votre déploiement des paramètres Endpoint Protection.

Distribution de mises à jour de définition à l’aide de mises à jour logicielles

Si vous utilisez les mises à jour logicielles du Gestionnaire de Configuration Manager pour distribuer les mises à jour de définition, placez les mises à jour de définition dans un package qui n’inclut pas d’autres mises à jour logicielles. Cette pratique réduit la taille du package de mise à jour des définitions, ce qui lui permet de se répliquer plus rapidement vers les points de distribution.

Étapes suivantes

Exemple de scénario : Utilisation de Endpoint Protection pour protéger les ordinateurs contre les programmes malveillants