Le guide d’Endpoint Tech Blog montre comment déployer avec Intune la règle ASR « Utiliser une protection avancée contre les rançongiciels ». Microsoft Defender s’appuie sur des analyses locales et cloud pour repérer les fichiers susceptibles de se comporter comme un rançongiciel. La protection fournie par le cloud doit être activée pour utiliser cette règle.
Le déploiement peut commencer en mode audit sur un groupe pilote : les événements sont enregistrés sans bloquer les fichiers. Après examen des éventuels blocages légitimes, la règle peut passer en mode blocage. Elle ajoute une protection ciblée ; elle ne bloque pas indistinctement tous les exécutables non approuvés.