Terme informatique

Defender for Office 365

Une couche de sécurité Microsoft pour emails, liens et pièces jointes.

⌚ Environ 3 min de lecture
Voir mes favoris

Définition simple

Microsoft Defender for Office 365 protège la messagerie et les outils de collaboration Microsoft 365 contre le phishing, les liens malveillants et les pièces jointes dangereuses.

Microsoft Defender for Office 365 : réponse rapide

Microsoft Defender for Office 365 renforce la protection des environnements Microsoft 365 contre les menaces véhiculées notamment par les e-mails, les liens et les pièces jointes. Les fonctions disponibles dépendent de la licence et des politiques activées dans le tenant.

Points à retenir

  • Safe Links analyse et contrôle les URL selon les politiques appliquées.
  • Safe Attachments permet d’analyser des pièces jointes suspectes dans un environnement isolé avant ou pendant leur remise selon la configuration.
  • La protection anti-phishing doit être cohérente avec les identités protégées, les domaines, les expéditeurs de confiance et les autres contrôles de messagerie.

Questions fréquentes

Defender for Office 365 remplace-t-il l’antivirus du poste ?

Non. Il cible principalement les charges de travail Microsoft 365 et la protection de collaboration/messagerie ; la protection endpoint relève d’autres composants Microsoft Defender.

Safe Links et Safe Attachments sont-ils toujours actifs par défaut ?

Le comportement dépend de la licence et des politiques du tenant. Il faut vérifier la configuration effective plutôt que supposer leur activation.

Pour aller plus loin

Définition technique

Il complète les protections antispam et antimalware d’Exchange Online avec des mécanismes spécialisés. Safe Links analyse les URL et peut les vérifier au moment du clic ; Safe Attachments exécute les pièces jointes suspectes dans un environnement isolé avant leur remise ; les politiques anti-phishing renforcent la détection de l’usurpation et des tentatives de compromission. Les fonctions disponibles varient selon la licence et le plan Defender for Office 365.

À quoi cela sert ?

Réduire le risque lié aux emails et aux contenus de collaboration malveillants, appliquer des politiques de protection adaptées aux utilisateurs sensibles et fournir aux équipes sécurité des signaux utiles pour l’investigation.

Exemple concret

Un message contenant une URL de phishing arrive dans la boîte d’un utilisateur. Safe Links vérifie la destination lors du clic et peut bloquer l’accès si l’URL est considérée dangereuse. Une pièce jointe suspecte peut de son côté être analysée par Safe Attachments avant livraison.

Problèmes fréquents

  • Safe Links ou Safe Attachments mal ciblés par une politique
  • Utilisateur ou groupe absent du périmètre de protection
  • Faux positif ou message légitime placé en quarantaine
  • Fonction attendue indisponible avec le plan de licence utilisé

À retenir : Defender for Office 365 ne sert pas à administrer le tenant : son rôle principal est la protection des emails et des contenus de collaboration contre les menaces.

♡ 0