Comment bloquer une URL de site web avec Defender
- Maxime Hiez
- Defender , Tutoriel
- 18 Dec, 2025
Introduction
La navigation web est l’un des vecteurs d’attaque les plus courants dans les environnements professionnels. Pour renforcer la sécurité, Microsoft Defender for Endpoint propose une fonctionnalité puissante : le blocage des URL malveillantes ou non conformes à l’aide des indicators. Cette approche permet aux administrateurs de définir des règles précises pour empêcher l’accès à des sites dangereux, tout en conservant une flexibilité adaptée aux besoins de l’organisation.
Dans l’article du mois dermier ICI, on pouvait voir à travers la console Purview DSPM for AI que des connexions vers le site d’IA Deepseek ont été effectuées, et il serait préférable qu’il soit bloqué pour des mesures de sécurité.
Prérequis
Un PC Windows 10/11
- Un PC Windows 10/11 inscrit dans Defender.
Licences nécessaires
- Microsoft 365 Business Premium, Microsoft 365 E3 et Microsoft 365 E5.
- Microsoft Defender for Endpoint Plan 1 ou Microsoft Defender for Endpoint Plan 2 en complément avec une licence autre (Business Standard, …).
Rôle d’administrateur
- Un compte avec le rôle Administrateur Global ou Administrateur Sécurité pour accéder au Microsoft Defender Portal.
Étape 1 : Se connecter au Microsoft Defender Portal
Connectez-vous au Microsoft Defender Portal en ouvrant votre navigateur web sur https://security.microsoft.com.
Étape 2 : Activer les Custom network indicators
Dans le menu de gauche, cliquez sur System, puis sur Settings.

Cliquez sur Endpoints, puis sur Advanced features, et activez l’interrupteur Custom network indicators.

Étape 3 : Déclarer l’URL à bloquer
Toujours dans le menu Endpoints, cliquez sur Indicators, puis sur l’onglet ULRs/Domains, et sur Add item pour créer une nouvelle règle.

Entrez l’URL que vous souhaitez bloquer et choisissez si la règle expire ou non.

Choisissez l’action Block execution.

Après quelques secondes, la règle est déployée.

tip
Étape 4 : Valider le blocage du site web
On peut voir ici sur mon poste que la tentative de navigation vers le site Deepseek AI est automatiquement bloquée.

Étape 5 : Analysons les logs
Dans le menu de gauche, cliquez sur Reports, puis sur Web protection.

On peut voir ici 3 tentatives d’accès sur des Custom Indicators.

Les 2 postes vm-win11 et vm-demo ont tenté d’accéder à l’URL de Deepseek AI.

Et si je veux autoriser la navigation mais afficher une alerte ?
Dans la règle de blocage de l’URL, il est possible de remplacer l’action Block execution par Warn. On applique ici une règle pour le site Facebook.

L’accès est bloqué …

… mais cliquer sur le bouton Allow permet de contourner le blocage.

tip
Et si j’utilise Google Chrome comme navigateur ?
Les configurations présentées fonctionnent en l’état avec le navigateur Microsoft Edge ; par défaut, Google Chrome vous laissera accéder aux sites bloqués. Vous pouvez déployer l’extension Microsoft Defender Browser Protection via Intune si vous souhaitez vos configurations s’appliquent dessus. Je ferai un article prochainement dessus.
Conclusion
Vous savez maintenant comment bloquer des URL de sites web via Defender.
Sources
Microsoft Learn - Indicateurs pour les IP et URL/domaines
Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.
N’oubliez pas de nous suivre et de partager cet article.