Comment installer et configurer les agents de sécurité Microsoft dans Windows 11

Microsoft Security Copilot est une solution basée sur l'IA qui renforce l'efficacité des défenseurs de la sécurité, améliorant ainsi les résultats à grande échelle. Si vous mettez en place un environnement et souhaitez le sécuriser, nous vous recommandonsinstaller et configurer les agents de sécurité Microsoft.Dans cet article, nous allons apprendre comment configurer Microsoft Security Copilot.

Microsoft Security Copilot est une solution de sécurité générative basée sur l'IA conçue pour améliorer l'efficacité des défenseurs et fournir des résultats de sécurité plus rapides et évolutifs. Il offre une expérience d'assistance en langage naturel pour prendre en charge des tâches telles que la réponse aux incidents, la chasse aux menaces, la gestion de la posture et la collecte de renseignements. Grâce à une intégration transparente dans l'écosystème de sécurité de Microsoft, notamment Defender XDR, Sentinel, Intune et Entra, ainsi qu'avec des outils tiers comme Red Canary et Jamf, Security Copilot offre une expérience unifiée mais autonome aux professionnels de la sécurité.

Si vous souhaitez installer et configurer Microsoft Security Agents dans Windows 11, vous devez suivre les étapes mentionnées ci-dessous.

  1. Répondre à la configuration minimale requise
  2. Capacité de mise à disposition
  3. Configurer le copilote de sécurité

Discutons-en en détail.

1] Répondre à la configuration minimale requise

Tout d’abord, nous devons répondre à la configuration système requise pour installer les agents de sécurité. Pour utiliser cet outil, vous avez besoin d'un abonnement Azure ; pour cela, va surazure.microsoft.comet acheter des unités de calcul de sécurité.

Security Copilot utilise un modèle de capacité provisionnée, facturée à l'heure par blocs plutôt qu'à la minute, avec un tarif minimum d'une heure. Toute utilisation de SCU au cours de la même heure est facturée comme une unité complète, quelles que soient les heures de début ou de fin. Par exemple, la mise à disposition de SCU à différents moments au cours de la même heure entraîne des frais pour plusieurs unités. Pour optimiser l'utilisation et éviter des frais inutiles, effectuez des modifications de provisionnement au début d'une heure.

Lors de la souscription d'un abonnement, vous devez également prendre en compte leCapacité,qui dans ce cas contient des SCU, qui seront fournies pour Security Copilot.

Pour en savoir plus sur l'utilisation de l'agent de sécurité, vous pouvez aller lire ceciguide.

2] Capacité de mise à disposition

Afin de provisionner la capacité, vous disposez de deux options. Vous pouvez provisionner de la capacité à l’aide de Security Copilot ou du portail Azure. Pour faire de même en utilisant Security Copilot, suivez les étapes mentionnées ci-dessous.

  1. Tout d'abord, allez sursecuritycopilot.microsoft.comet connectez-vous à Security Copilot.
  2. Maintenant, vous devez cliquer sur leCommenceroption.
  3. Choisissez l'abonnement Azure, associez la capacité à un groupe de ressources, nommez la capacité, sélectionnez l'emplacement d'évaluation et spécifiez le nombre d'unités de calcul de sécurité (SCU). Les données sont stockées dans la géolocalisation de votre locataire.
  4. Prenez connaissance des termes et conditions qui y sont mentionnés et cliquez sur Continuer.

Vous devez attendre quelques minutes pour que le provisionnement soit terminé.

Vous pouvez également provisionner la capacité à partir duPortail Azure.Gardez à l’esprit que votre facturation débutera dès que la capacité sera créée ; peu importe si le SCU est attaché à un environnement ou non. De plus, vous devez être propriétaire de l'abonnement Azure ou contributeur pour créer de la capacité.

Suivez les étapes mentionnées ci-dessous pour faire de même.

  1. Aller àportail.azure.comet connectez-vous.
  2. Dans la liste des services, sélectionnezCopilote de sécurité.
  3. Maintenant, allez auGroupes de ressources.
  4. Accédez àPlan > Copilote de sécurité Microsoftpuis cliquez surCréer.
  5. Sélectionnez un abonnement et un groupe de ressources, nommez la capacité, choisissez l'emplacement d'évaluation et spécifiez le nombre d'unités de calcul de sécurité (SCU). Les données sont stockées dans la géolocalisation de votre locataire.
  6. Prenez connaissance des termes et conditions puis cliquez surRéviser + créer.
  7. Parcourez les informations fournies puis cliquez surCréer.
  8. Enfin, sélectionnez"Terminez la configuration dans le portail Security Copilot ».

Les SCU sont allouées toutes les heures et le coût mensuel estimé est affiché. Si l'emplacement sélectionné est trop occupé, vous pouvez évaluer les invites globalement en choisissant l'option appropriée dans l'écran de création de capacité.

3] Configurer le copilote de sécurité

Maintenant que nous avons provisionné la capacité, allons de l'avant etconfigurer un environnement par défaut.Pour ce faire, vous devez disposer d'un rôle d'administrateur de sécurité ou de quelque chose avec plus de privilèges. En outre, vous devez être propriétaire Azure ou contributeur de la ressource de capacité pour associer la capacité à Security Copilot.

Suivez les étapes mentionnées ci-dessous pour configurer l'environnement.

  1. Si vous avez créé la capacité dans le portail Azure, vous devez l'intégrer dans l'environnement Security Copilot.
  2. Cliquez surContinuerlorsque vous êtes sur la page où ils vous indiquent où vos données sont stockées.
  3. Encore une fois, cliquez sur Continuer sur les services Microsoft 365.
  4. Choisissez si Security Copilot doit enregistrer et sauvegarder les actions administratives, les activités des utilisateurs et les réponses du système, puis cliquez sur Continuer.
  5. Ensuite, cChoisissez une option de partage de données et cliquez sur Continuer.
  6. Sélectionnez un rôle et cliquez sur Continuer.
  7. Lorsque vous êtes sur la page de confirmation, cliquez sur Terminer.

J'espère que ce guide vous aidera à utiliser Security Copilot (microsoft.com). Si vous voulez en savoir plus, allez surapprendre.microsoft.com.

Lire:

Comment configurer l'agent de surveillance Microsoft ?

Tout d’abord, téléchargez et installez Microsoft Monitoring Agent à partir du portail Azure pour le configurer. Ouvrez la configuration de l'agent et connectez-le à votre espace de travail Log Analytics en saisissant l'ID et la clé de l'espace de travail fournis dans le portail. Une fois connecté, l'agent commencera à collecter des données en fonction des paramètres configurés. En outre, vous devez vous assurer que la machine répond à la configuration système requise et la redémarrer pour appliquer efficacement les modifications.

Lire:

Comment activer Microsoft Security Essentials sur Windows 11 ?

Microsoft Security Essentials n'est pas disponible sur Windows 11, car il a été remplacé par Microsoft Defender Antivirus, intégré au système d'exploitation. Pour activer Microsoft Defender, ouvrez la sécurité Windows dans le menu Démarrer, accédez à Protection contre les virus et les menaces et assurez-vous que la protection en temps réel est activée.

Lire aussi :

Related Posts