L'intégration de Datto RMM avec Microsoft Defender for Business est désormais disponible
Aujourd’hui, nous sommes ravis d’annoncer l’intégration d’ Datto RMMà Microsoft Defender for Business, une solution de sécurité des terminaux conçue pour offrir une sécurité de niveau entreprise aux petites et moyennes entreprises (PME).
La lutte contre le nombre impressionnant de cyberattaques reste l'un des plus grands défis actuels pour les fournisseurs de services gérés (MSP) chargés de sécuriser les flottes de terminaux. Pour aider les MSP à fournir une protection efficace contre ces menaces de sécurité, Defender for Business de Microsoft élève la sécurité de l'antivirus traditionnel à une protection de nouvelle génération en offrant des fonctionnalités robustes de détection et de réponse des terminaux, de gestion des menaces et des vulnérabilités. Microsoft Defender for Business est désormais disponible dans Microsoft 365 Business Premium et en tant que solution autonome. L'intégration de Datto RMM fonctionnera également avec Microsoft Defender for Endpoint Plan 1 et Plan 2.
Les solutions de sécurité évoluent, tout comme les capacités anti-programmes malveillants modernes.
Un rapport de recherche de Picus Labs a révélé que les logiciels malveillants présentent désormais en moyenne onze comportements malveillants (tactiques, techniques et procédures des attaquants, ou TTP), contre neuf en 2020. Les agents de surveillance peuvent être désactivés, les clés de registre endommagées ou d’autres fonctionnalités clés altérées, ce qui peut potentiellement empêcher un MSP de détecter les menaces dès leur apparition au sein des écosystèmes informatiques de vos clients. Ces failles dans les défenses d’une organisation peuvent passer inaperçues ou se perdre dans le tumulte des opérations quotidiennes, augmentant ainsi les chances de réussite d’une attaque.
Avec le lancement aujourd'hui de Defender for Business Integration de Datto RMM, les partenaires Datto RMM et Microsoft peuvent tirer parti de vos politiques de surveillance RMM pour détecter automatiquement les hôtes malsains et remédier aux opérations critiques afin de restaurer et de maintenir votre posture de sécurité.
Détection des hôtes malsains et surveillance des activités suspectes
Le capteur qui transmet les données comportementales au service Defender for Business joue un rôle essentiel dans le fonctionnement de Microsoft Defender. La maintenance de ce capteur, ainsi que celle de Defender Antivirus, doit être assurée afin de conserver une visibilité sur les problèmes de sécurité au sein du parc de terminaux, ce qui pose des difficultés aux prestataires de services gérés (MSP) en cas de défaillance de la surveillance.
La politique de surveillance de Defender for Endpoint vérifie que les conditions et paramètres appropriés sont bien en place pour garantir le bon déroulement des opérations, et génère des alertes dans l’ Datto RMM ainsi que des tickets PSA. Cette politique s’applique aussi bien à Defender for Business qu’à Defender for Endpoint. Les utilisateurs peuvent tirer parti de cette alerte en déployant l’intégration intitulée «Application : Windows Defender for Endpoint » dans la section « Meilleures pratiques » du portail RMM.
Une fois activée, la stratégie s'appliquera par défaut à tous les postes de travail et serveurs Windows, mais elle peut être modifiée pour cibler certains appareils ou sites, selon vos besoins. Une fois la stratégie déployée sur vos agents RMM, ceux-ci commenceront à surveiller les terminaux afin de détecter les infections, les problèmes et les erreurs de configuration.
Dans l'exemple ci-dessous, Datto RMM a identifié une machine Windows sur laquelle l'agent Defender for Business a été installé, mais n'a jamais été intégré avec succès au service Defender, créant ainsi une faille dans la défense de l'organisation.
Tout rapport de malware, d'accès contrôlé à un dossier ou de programme potentiellement indésirable sera signalé pour examen. Ces alertes RMM peuvent également être configurées pour être notifiées par la création d'un ticket dans l'outil PSA supporté par le MSP, déclenchant une automatisation plus poussée et des accords de niveau de service pour répondre à l'infection, ou des courriels peuvent être envoyés aux équipes appropriées.
En outre, Defender for Business et Microsoft Defender for Endpoint fournissent des détections d'attaques avancées en temps quasi réel et exploitables. Ces détections concernent par exemple les activités des outils de vol d'informations d'identification, les activités des ransomwares, l'altération des capteurs de sécurité ou toute activité malveillante indiquant un adversaire humain associé à des menaces persistantes avancées (APT). Ces alertes indiquent un risque élevé en raison de la gravité des dommages qu'elles peuvent infliger aux appareils.
Le service Defender for Business vous permet d'avoir une visibilité sur l'étendue d'une violation et de prendre des mesures pour remédier aux menaces. Lorsqu'une menace est détectée, des alertes sont créées dans le système Defender for Business pour que le MSP puisse les traiter. Les alertes portant sur les mêmes techniques d'attaque ou attribuées au même attaquant sont regroupées en une entité appelée incident, ce qui facilite l'investigation et la réponse collectives aux menaces.
Afin de conserver une vue d'ensemble complète des alertes et des incidents post-intrusion générés par Defender for Business, nous recommandons aux MSP de configurer le flux d'e-mails approprié vers leur solution PSA. Pour les partenaires d'Datto RMM utilisant Autotask PSA, veuillez vous reporter à cet articleafin de configurer les notifications par e-mail pour les événements Defender for Business et de les convertir en tickets PSA.

Travailler avec Defender Antivirus dans Datto RMM
Microsoft Defender Antivirus est un composant clé de la solution de sécurité pour les petites et moyennes entreprises, Defender for Business, ce qui rend crucial le contrôle de ce service.
Les agents de Datto RMM peuvent détecter la présence de Defender Antivirus sur les ordinateurs de bureau et les serveurs Microsoft Windows, fournissant des informations précises aux MSP pour savoir si un point de terminaison donné est protégé, et s'il nécessite une attention pour résoudre les définitions obsolètes ou les services interrompus.
Les techniciens MSP peuvent forcer une mise à jour des signatures ou une analyse rapide/complète à la demande sur un point de terminaison donné, sans que le technicien n'ait à démarrer une session d'accès à distance, et sans interruption ou intervention de la part de l'utilisateur final.

Conclusion
L'intégration de Datto RMM avec Microsoft Defender for Business permet aux MSP de fournir des solutions de sécurité puissantes et faciles à utiliser avec une posture de sécurité cohérente, à leurs clients PME.
Les partenaires peuvent dès aujourd'hui accéder à ces intégrations dans leur instance d'Datto RMM . Si vous découvrez Datto RMM , vous pouvez vous inscrire pour bénéficier d'un essai gratuit de 14 jours.
Pour en savoir plus sur Microsoft Defender for Business, cliquez ici.




