Type something to search...
Comment activer Defender EDR en "Block Mode"

Comment activer Defender EDR en "Block Mode"


Introduction

Dans un contexte où les menaces informatiques évoluent constamment, les solutions antivirus ne suffisent plus à protéger efficacement les postes de travail. Le Block Mode de Microsoft Defender for Endpoint est une fonctionnalité souvent méconnue, mais pourtant essentielle pour renforcer la protection des postes dans un environnement Microsoft 365. Elle permet à l’EDR (Endpoint Detection and Response) d’intervenir même sur les appareils qui utilisent un antivirus tiers, en bloquant activement les menaces détectées au lieu de simplement les signaler. En activant le Block Mode, vous donnez à Defender la capacité d’agir comme une couche de protection complémentaire, capable d’arrêter un exécutable malveillant ou une activité post-exploitation dès son identification.


Prérequis

Un PC Windows 10/11

  • Un PC Windows 10/11 inscrit dans Intune.

Un groupe Entra ID

  • Un groupe de sécurité Entra ID qui contient les PC concernés.

Licences nécessaires

  • Microsoft 365 Business Premium, Microsoft 365 E5.
  • Microsoft Defender for Endpoint Plan 2 en complément avec une licence autre (E3, …).

Rôles d’administrateur

  • Un compte avec le rôle Administrateur Global ou Administrateur Intune pour accéder au Microsoft Intune Admin Center.
  • Un compte avec le rôle Administrateur Global ou Administrateur Sécurité pour accéder au Microsoft Defender Portal.

Étape 1 : Se connecter au Microsoft Defender Portal

Connectez vous au Microsoft Defender Portal en ouvrant votre navigateur web sur https://security.microsoft.com.


Étape 2 : Activer le Block Mode

Dans le menu de gauche, cliquez sur System, puis sur sur Settings.

image

Cliquez sur Endpoints, puis sur General, et sur Advanced features.

Activez l’interrupteur Enable EDR in block mode.

image


Étape 3 : Se connecter au Microsoft Intune Admin Center

Connectez vous au Microsoft Intune Admin Center en ouvrant votre navigateur web sur https://intune.microsoft.com.


Étape 4 : Activer la règle Endpoint Detection and Response

Dans le menu de gauche, cliquez sur Endpoint security, puis sur Endpoint detection and response .

Cliquez sur Deploy preconfigured policy, et créez une règle pour la plateforme Windows en gardant toutes les options par défaut.

image

Après quelques minutes, la règle est déployée sur l’appareil.

image


Étape 5 : Valider le Block Mode

Dans le menu de gauche, cliquez sur Assests, puis sur sur Devices.

Le poste est maintenant visible dans la console Defender.

image

Il est possible aussi de vérifier le bon déploiement via la commande PowerShell suivante :

Get-MpComputerStatus

On peut voir ici sur mon poste que l’attribut AMRunningMode retourne la valeur EDR Block Mode. On constate aussi dans ma barre des tâches que j’ai 2 antivirus, Avast et Defender.

image


Conclusion

Vous savez maintenant comment activer Defender EDR en Block Mode.


Sources

Microsoft Learn - Détection de point de terminaison et réponse en Block Mode


Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.

N’oubliez pas de nous suivre et de partager cet article.

Related Posts

Vérification par courriel des participants Teams externes

Vérification par courriel des participants Teams externes

Introduction Microsoft Teams Premium introduit une nouvelle fonctionnalité de vérification par courriel pour les participants externes, renforçant ainsi la sécurité et la fiabilité de vos r

Lire la suite
Comment activer Microsoft 365 Passkey dans Entra ID

Comment activer Microsoft 365 Passkey dans Entra ID

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Comment se connecter avec une Passkey à Microsoft 365

Comment se connecter avec une Passkey à Microsoft 365

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Comment activer LAPS sur le compte Admin du MTR via Intune

Comment activer LAPS sur le compte Admin du MTR via Intune

Introduction La solution LAPS (Local Administrator Password Solution) de Microsoft est un outil gratuit conçu pour améliorer la sécurité des mots de passe des comptes administrateurs lo

Lire la suite
Analyse d'impact des politiques d'accès conditionnels Entra

Analyse d'impact des politiques d'accès conditionnels Entra

Introduction Les accès conditionnels dans Entra sont des politiques de sécurité qui permettent aux administrateurs de contrôler l'accès aux applications et aux ressources en fonction de con

Lire la suite
Comment créer un compte admin local Windows via Intune LAPS

Comment créer un compte admin local Windows via Intune LAPS

Introduction J'avais publié, en Février dernier, un article qui expliquait comment remplacer le mot de passe du compte local de votre MTR via LAPS (Local Administrator Password Solution

Lire la suite
Nouvelle approche de sécurité pour les courriels non conformes

Nouvelle approche de sécurité pour les courriels non conformes

Introduction Microsoft a annoncé une mise à jour importante de Defender for Office 365 visant à renforcer la sécurité des courriels en améliorant *la gestion des courriels non conformes a

Lire la suite
Blocage des captures d'écran pendant les rencontres Teams

Blocage des captures d'écran pendant les rencontres Teams

Introduction Microsoft Teams continue de renforcer la confidentialité et la sécurité des rencontres en ligne. À partir de Juillet 2025, une nouvelle fonctionnalité sera déployée pour empêch

Lire la suite
Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Introduction Microsoft a récemment annoncé que Microsoft Defender for Endpoint a réussi avec succès les tests anti-tampering 2025 menés par AV-Comparatives, un organisme indépendant rec

Lire la suite
Entra Private Access pour les contrôleurs de domaine

Entra Private Access pour les contrôleurs de domaine

Introduction Microsoft vient d'annoncer la Public Preview de Microsoft Entra Private Access pour les contrôleurs de domaine Active Directory, une avancée majeure pour renforcer la sécur

Lire la suite