Skip to content

Isolement des appareils pour EDR sous macOS

La fonction « Isolation des appareils » vous permet de couper immédiatement la connexion réseau de tout appareil macOS soupçonné d’avoir été compromis. Accessible directement depuis la section « Menaces », cette fonctionnalité permet de contenir rapidement les menaces actives, telles que les logiciels malveillants ou les mouvements latéraux non autorisés.

Les administrateurs peuvent choisir entre deux niveaux d’isolation en fonction de la gravité de l’incident. L’« isolation partielle » déconnecte l’appareil du réseau général tout en conservant une liaison sécurisée avec l’agent, ce qui permet une correction à distance ou la collecte de données à des fins d’analyse. L’« isolation complète » agit comme un verrouillage total, coupant toute communication réseau dans les scénarios de haute gravité où un confinement total est nécessaire.

Ces actions peuvent être effectuées sur des appareils individuels ou de manière groupée pour tous les appareils associés à une détection spécifique. Des indicateurs visuels, tels qu’un symbole représentant un globe verrouillé, signalent clairement les machines mises en quarantaine au sein de l’interface et des fiches d’appareils.

Cette fonctionnalité réduit considérablement le délai entre la détection et la réponse en supprimant la nécessité de basculer vers des outils de gestion réseau distincts. En regroupant le processus de confinement en une seule action, les équipes de sécurité peuvent empêcher l’exfiltration de données ou la propagation de menaces à l’ensemble du parc en quelques secondes.

Aujourd’hui, cette fonctionnalité est lancée en version préliminaire pour tous les clients disposant d’Iru EDR.

Pour plus d'informations, consultez notre article d'assistance.

Restez informé

La collection bimensuelle d'Iru : articles, vidéos et recherches pour garder les équipes IT et sécurité en avance.