Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Par défaut, les données des différentes fonctionnalités sont conservées pendant un maximum de 30 jours. Toutefois, pour certaines fonctionnalités, vous pouvez spécifier la période de rétention en fonction de la stratégie. Consultez le tableau suivant pour connaître les différentes périodes de rétention pour chaque fonctionnalité.
Remarque
Microsoft Defender pour Office 365 est disponible dans deux abonnements différents : Plan 1 et Plan 2. Si vous disposez de Threat Explorer dans https://security.microsoft.com/threatexplorer, vous avez le Plan 2. Sinon, vous disposez de Détections en temps réel avec https://security.microsoft.com/realtimereports, dans le cadre de Plan 1.
Votre abonnement Defender for Office 365 affecte les outils qui sont à votre disposition. Assurez-vous donc de connaître l’abonnement dont vous disposez au fur et à mesure que vous apprenez.
Microsoft Defender pour Office 365 Plan 1
| Fonctionnalité | Période de rétention |
|---|---|
| Détails des métadonnées des alertes (alertes Defender pour Office 365) | 90 jours. |
| Détails des métadonnées d’entité (Email) | 30 jours. |
| Détails de l’alerte d’activité (journaux d’audit) | 7 jours. |
| Page de l’entité de courrier électronique | 30 jours. |
| Quarantaine | 30 jours (configurable ; 30 jours est le maximum). |
| Rapports | 90 jours pour les données agrégées. 30 jours pour obtenir des informations détaillées. |
| Soumissions | 30 jours. |
| Détections en temps réel | 30 jours. |
Microsoft Defender pour Office 365 Plan 2
Les fonctionnalités du Plan 1 de Defender pour Office 365, plus :
| Fonctionnalité | Période de rétention |
|---|---|
| Centre de maintenance | 180 jours. Centre de notifications Office 30 jours. |
| Chasse avancée | 30 jours. |
| AIR (Investigation et réponse automatisées) | 60 jours pour les métadonnées d’investigation. 30 jours pour les métadonnées d’e-mail. |
| Données d’entraînement pour la simulation d’attaque | 18 mois. |
| Campagnes | 30 jours. |
| Incidents | 30 jours. |
| Remédiation | 30 jours |
| Analyses de menaces | 30 jours. |
| Explorateur de menaces | 30 jours. |
| Suivi des menaces | 30 jours. |