Microsoft Defender

BoucheCousue déploie et administre Microsoft Defender pour protéger les postes et les usages Microsoft 365 des entreprises. Nous vous aidons à choisir les licences, configurer les protections et organiser la réponse aux alertes.

Postes Windows et Mac, messagerie, pièces jointes et liens suspects : nous définissons le périmètre à couvrir, puis intégrons Defender à votre gestion de parc et à vos procédures de support.

Quelle offre Defender pour votre entreprise ?

Microsoft Defender regroupe plusieurs solutions. Le choix dépend du nombre d’utilisateurs, des appareils, des abonnements déjà en place et des menaces à traiter. Nous vérifions d’abord vos droits existants pour éviter d’ajouter des licences qui feraient doublon.

OffrePérimètreÀ vérifier
Defender for BusinessProtection des appareils des PME jusqu’à 300 utilisateurs, avec détection et réponse aux menaces.Disponible seul ou inclus dans Microsoft 365 Business Premium. Les serveurs nécessitent une licence complémentaire.
Defender for Endpoint Plan 1Prévention, réduction de la surface d’attaque et gestion centralisée de la protection des postes.Les fonctions disponibles dépendent du système d’exploitation. Ce plan ne comprend pas l’EDR du Plan 2.
Defender for Endpoint Plan 2Protection des postes avec EDR, investigation et remédiation automatisées, et gestion des vulnérabilités de base.À dimensionner selon le parc, les licences et la capacité à exploiter les alertes.
Defender for Office 365Protection contre le hameçonnage, les liens et les pièces jointes malveillantes dans Microsoft 365.Le Plan 1 est notamment inclus dans Business Premium. Le Plan 2 ajoute des fonctions d’investigation, d’automatisation et de simulation d’attaque.
Les principales offres Microsoft Defender

L’EDR permet de détecter une activité suspecte sur un appareil, d’en comprendre le déroulement et d’engager une réponse. Defender for Business et Defender for Endpoint Plan 2 apportent ces fonctions, avec des différences de périmètre.

Pour comparer les abonnements plus largement, consultez notre page Microsoft 365 Business Premium et E3. Les versions prises en charge et les fonctions par plateforme sont vérifiées au moment du projet.

Protéger les appareils et les échanges

Des protections adaptées aux usages

  • Sur les postes : configurer l’antivirus, réduire les possibilités d’attaque et suivre la couverture réelle du parc.
  • Dans la messagerie : ajuster les protections antiphishing, les liens et pièces jointes sécurisés, ainsi que le traitement de la quarantaine.
  • Face à une alerte : identifier l’appareil ou le compte concerné, qualifier l’événement et appliquer la procédure de réponse convenue.
  • Dans la durée : revoir les exceptions, les appareils non protégés et les recommandations de sécurité selon leur priorité.

Relier Defender à Intune et Microsoft 365

Microsoft Intune organise la gestion des appareils et le déploiement des politiques. Defender apporte des signaux de sécurité sur les terminaux. Leur intégration permet de prendre en compte le niveau de risque d’un appareil dans sa conformité et, avec les licences et règles adaptées, dans les décisions d’accès.

Nous coordonnons ces réglages avec Microsoft 365, Entra ID et votre gestion de parc : groupes pilotes, droits d’administration, exceptions métiers et procédures d’arrivée ou de départ des utilisateurs.

Le déploiement avec BoucheCousue

Du cadrage à l’exploitation

  • État des lieux : inventaire des appareils, licences Microsoft, protection actuelle, usages sensibles et responsables des alertes.
  • Pilote : déploiement sur un groupe représentatif, vérification des remontées, réglage des exclusions et contrôle des applications métiers.
  • Généralisation : migration progressive depuis la solution existante, contrôle de la couverture et documentation des politiques appliquées.
  • Suivi : revue des alertes et des exceptions, procédures d’escalade et accompagnement des équipes selon le périmètre convenu.

Nous définissons ensemble qui reçoit les alertes, dans quels délais elles sont examinées et quelles actions peuvent être engagées. Les horaires de supervision et d’intervention sont précisés dans la prestation.

Cette protection s’inscrit dans votre sécurité informatique, avec les mises à jour, l’authentification multifacteur, les sauvegardes et la sensibilisation des utilisateurs.

Questions fréquentes

Microsoft Defender est-il déjà compris dans nos licences ?

Cela dépend de votre abonnement. Microsoft 365 Business Premium inclut Defender for Business et Defender for Office 365 Plan 1. Nous vérifions les licences attribuées, les appareils concernés et les fonctions déjà activées avant de proposer un complément.

Peut-on migrer depuis Sophos ou un autre antivirus ?

Oui, après étude du parc et des contraintes. Nous préparons les exclusions utiles, testons un groupe pilote, puis organisons le retrait de l’ancienne protection et l’activation de Defender. Chaque étape inclut un contrôle de la protection et des remontées dans la console.

Defender peut-il protéger les Mac et les serveurs ?

Defender for Endpoint prend en charge plusieurs plateformes, dont macOS et Linux, avec des fonctions et prérequis différents. Les serveurs font l’objet d’un cadrage de licence spécifique. Nous confirmons la couverture pour chaque système et chaque usage avant déploiement.

Intune est-il obligatoire ?

Defender for Business peut être déployé sans Intune. Quand Intune est déjà présent ou fait partie du projet, nous utilisons cette intégration pour centraliser les réglages et relier sécurité et conformité des appareils.

Préparer votre projet Microsoft Defender

Partagez la taille de votre parc, vos licences Microsoft et la protection actuellement en place pour cadrer le déploiement et son suivi.

Parler de Microsoft Defender

Documentation Microsoft

5 références