Email & Collaboration Threat Protection

    Microsoft Defender rend-il les passerelles de sécurité de messagerie superflues ?

    Defender offre une protection intégrée, mais ne peut se substituer aux passerelles de sécurité de messagerie qui garantissent la conformité, la continuité et des défenses multicouches

    by Michael Rowinski

    Key Points

    • Defender analyse les e-mails une fois qu’ils ont pénétré dans votre tenant, et non avant. Une passerelle dédiée telle que Mimecast intercepte les menaces au niveau du périmètre, bloquant ainsi les messages malveillants avant même qu’ils n’atteignent l’environnement Microsoft 365.
    • À lui seul, Defender ne couvre pas suffisamment les aspects liés à la continuité, à la conformité ou au spam et au « graymail » ; les passerelles assurent une disponibilité permanente de la messagerie en cas de panne, un chiffrement et un archivage centralisés pour la conformité, ainsi que des contrôles anti-spam très précis qui permettent de garder les boîtes de réception propres.
    • Une approche multicouche faisant appel à deux fournisseurs est désormais la norme : 63 % des responsables de la sécurité font appel à au moins deux fournisseurs pour la sécurité du contenu, et l'association de Defender à une passerelle permet de combler les lacunes en matière de synchronisation, de couverture hybride/multi-cloud et d'application des politiques.

    Microsoft Defender pour Office 365 est désormais la solution de protection des e-mails par défaut pour de nombreuses entreprises, ce qui amène les dirigeants à se demander s'ils ont encore besoin d'une passerelle de sécurité dédiée aux e-mails.

    Cette question est importante car, historiquement, les passerelles filtraient les e-mails au niveau du périmètre ; désormais que Defender est intégré à Microsoft 365, nombreux sont ceux qui pensent que ces couches de protection supplémentaires ne sont plus nécessaires.

    Concrètement, Defender offre de solides défenses natives, tandis que les passerelles apportent des fonctionnalités complémentaires qui comblent les angles morts, simplifient la mise en conformité et renforcent la résilience. L'association de Microsoft Defender et de Mimecast garantit une protection sans compromis.

    Comment Microsoft Defender traite-t-il les e-mails entrants et sortants ?

    Microsoft Defender traite les e-mails au sein de Microsoft 365, en analysant les messages entrants et sortants dès leur arrivée ou leur départ du tenant. Bien que cela offre une protection contre de nombreuses menaces connues, cette solution diffère d'une passerelle qui filtre les e-mails au niveau du périmètre avant qu'ils n'atteignent l'environnement Microsoft.

    Par exemple, un pirate envoie une facture malveillante. Avec Defender, le message arrive d'abord dans l'environnement Microsoft avant d'être analysé et mis en quarantaine. Grâce à une passerelle, ce message est intercepté avant même d'atteindre le locataire, ce qui réduit le risque d'exposition.

    Cette différence a également une incidence sur les contrôles sortants, où la mise en œuvre des mesures de sécurité au niveau du périmètre permet d'appliquer les politiques de prévention des fuites de données (DLP) et de chiffrement avant même que les messages ne quittent votre domaine.

    Mimecast intervient au niveau du périmètre, en filtrant les e-mails avant qu'ils n'atteignent Microsoft 365. Ce point de contrôle en amont réduit le risque d'exposition et offre des mesures de protection plus efficaces au niveau des sorties de données, venant ainsi compléter l'analyse effectuée par Defender au niveau du locataire.

    Quelles protections une passerelle de sécurité de messagerie offre-t-elle en plus de Microsoft Defender ?

    Les passerelles de sécurité de messagerie offrent une protection allant au-delà de celle de Microsoft Defender, grâce à des contrôles précis en matière de filtrage des spams, d'application des politiques, de chiffrement et de continuité des activités. Defender se concentre principalement sur les malware et le Phishing, tandis que les passerelles apportent des fonctionnalités qui réduisent les risques et améliorent la facilité de gestion.

    Comparaison en un coup d'œil :

    • Lutte contre le spam : les passerelles filtrent à la fois les courriers indésirables malveillants et les envois en masse, tandis que Defender donne la priorité aux menaces connues.
    • Chiffrement : les passerelles proposent un chiffrement simple basé sur des règles ; Defender nécessite une configuration plus complexe.
    • Continuité : les passerelles assurent la continuité du trafic de messagerie en cas de panne ; ce n'est pas le cas de Defender.
    • Règles : les passerelles permettent de définir des règles détaillées concernant les expéditeurs, le contenu et les pièces jointes.

    Les passerelles offrent également des procédures de levée de quarantaine conviviales et des workflows délégués qui permettent de réduire le nombre de tickets d'assistance et d'accélérer la résolution des problèmes.

    Et les analystes indépendants partagent cet avis : l'étude « Total Economic Impact » (™, TEI) réalisée par Forrester souligne que « l'utilisation d'une solution de sécurité de messagerie d'entreprise telle que Mimecast, associée à une infrastructure de sécurité de messagerie native, peut offrir une efficacité et un gain d'efficacité supérieurs à ceux d'une sécurité de messagerie exclusivement native, tout en réduisant le risque de concentration et en renforçant la fiabilité. »

    La passerelle de messagerie sécurisée de Mimecast associe ces atouts administratifs à des capacités de détection avancées, complétant ainsi Defender en réduisant le bruit dans la boîte de réception, en simplifiant le chiffrement et en offrant une couche de sécurité homogène pour l'ensemble du trafic de messagerie.

    Microsoft Defender analyse-t-il les e-mails avant ou après leur réception ?

    Microsoft Defender analyse les e-mails une fois qu'ils ont été acheminés vers l'environnement Microsoft 365. Cela signifie que les contenus malveillants pénètrent dans l'environnement du locataire avant d'être mis en quarantaine, tandis que les passerelles analysent les e-mails avant leur distribution et les bloquent au niveau du périmètre.

    Pourquoi est-ce important ? :

    • Défenseur : Il bloque de nombreuses menaces, mais seulement après qu’elles ont pénétré l’environnement Microsoft.
    • Passerelles : Empêchez totalement la diffusion, ce qui réduit la fenêtre d'attaque.

    L'approche par couches est désormais la norme de facto. Dans l'enquête de Forrester sur la sécurité, 63% des responsables de la sécurité occupant un poste de direction ont déclaré que leur entreprise faisait actuellement appel à au moins deux fournisseurs pour son environnement de sécurité des contenus — une catégorie qui englobe la sécurité des e-mails, de la messagerie et des outils de collaboration. Cela reflète la prise de conscience croissante du fait que le recours exclusif à une solution intégrée au système du locataire présente des lacunes qui peuvent être comblées par des outils complémentaires.

    Mimecast comble cette lacune en effectuant un filtrage au niveau du périmètre, garantissant ainsi que les messages malveillants n'atteignent jamais les boîtes de réception.

    En quoi les passerelles de messagerie facilitent-elles la gestion du spam et du « graymail » par rapport à Defender ?

    Les passerelles de sécurité de messagerie gèrent plus efficacement le spam et le « graymail » que Microsoft Defender, grâce à l'application de filtres avancés et de règles personnalisables. Defender se concentre sur les contenus malveillants, mais les messages promotionnels envoyés en masse passent souvent entre les mailles du filet et encombrent les boîtes de réception.

    • Point de vue des employés : une boîte de réception encombrée rend plus difficile l'identification des Business Email légitimes, ce qui entraîne des retards et de la frustration.
    • Du point de vue informatique : davantage de plaintes de la part des utilisateurs, davantage de temps perdu à supprimer les fichiers indésirables et moins de temps consacré aux véritables tâches de sécurité.

    Les passerelles peuvent activer en toute sécurité des résumés au niveau de l'utilisateur et des options de désabonnement contrôlées qui réduisent le bruit sans compromettre la sécurité.

    Mimecast vient compléter Defender en réduisant le « graymail », en proposant des contrôles anti-spam très précis et en offrant aux administrateurs des options flexibles. Cela permet de garder les boîtes de réception bien rangées et permet à Defender de se concentrer sur les menaces à haut risque.

    Microsoft Defender peut-il garantir la disponibilité de la messagerie électronique en cas de panne ?

    Microsoft Defender ne garantit pas la disponibilité de la messagerie électronique en cas de panne, car il fonctionne au sein de l'environnement Microsoft 365. Si Microsoft tombe en panne, les boîtes de réception et les protections Defender seront également hors service.

    Imaginez qu'un client vous envoie une commande urgente pendant une panne de Microsoft. Le message n'arrive jamais à votre équipe. Le temps que le service soit rétabli, l'occasion est déjà passée.

    L'analyse réalisée par Qualysec a révélé que le coût moyen d'un incident cybernétique pour une petite entreprise s'élève à environ 120 000 dollars, en tenant compte des pertes de chiffre d'affaires, des temps d'arrêt et des coûts de remise en état. Même une brève interruption du service de messagerie électronique peut avoir des répercussions financières directes. 

    La continuité du périmètre permet également d'enregistrer et de réinjecter les messages dans Microsoft 365 dès le rétablissement du service, ce qui garantit la conservation des archives et de l'historique des conversations.

    Mimecast assure Email Continuity en permanence, indépendamment de Microsoft 365, ce qui permet aux collaborateurs d'envoyer et de recevoir des messages comme d'habitude, même lorsque les services Microsoft ne sont pas disponibles.

    Les passerelles de messagerie facilitent-elles la gestion de la conformité et du chiffrement ?

    Oui, les passerelles de messagerie facilitent la mise en conformité et le chiffrement en offrant des contrôles centralisés et faciles à gérer pour l'ensemble des e-mails. Microsoft Defender intègre certaines fonctionnalités de conformité, mais les paramètres sont dispersés et nécessitent une expertise spécifique.

    Principaux enjeux en matière de conformité auxquels sont confrontées les PME :

    • Conservation : Démontrer que les données ont été conservées aux fins des audits.
    • Recherche : retrouver rapidement des e-mails antérieurs dans le cadre d'enquêtes.
    • Chiffrement : sécuriser les données sensibles avec un minimum d'efforts informatiques.

    Et comme le savent de nombreuses PME, les amendes infligées par les autorités de régulation sont très élevées. Les sanctions prévues par le RGPD peuvent atteindre 20 millions d'euros ou 4% s du chiffre d'affaires annuel, le montant le plus élevé étant retenu.

    Les moteurs de politiques peuvent appliquer automatiquement le chiffrement et la conservation des données en fonction du rôle ou du type de données, ce qui permet à des services tels que la direction financière et les ressources humaines de bénéficier d'une protection adaptée par défaut.

    Mimecast renforce Defender en proposant un chiffrement automatisé, un archivage avec fonctionnalité de recherche et des rapports prêts pour les audits. Ensemble, elles aident les PME à se conformer aux exigences réglementaires sans surcharger les équipes informatiques.

    Comment les passerelles prennent-elles en charge les environnements hybrides ou multicloud dans lesquels Microsoft n'est pas le seul fournisseur ?

    Les passerelles de sécurité de messagerie prennent en charge les environnements hybrides et multicloud en sécurisant le trafic entre divers systèmes, tandis que Microsoft Defender se limite à Microsoft 365.

    Autres questions fréquentes :

    • Et si nous utilisions encore des serveurs de messagerie obsolètes ? → « Defender » ne les prend pas en charge.
    • Et si nous faisions appel à plusieurs prestataires ? → Defender protège uniquement Microsoft.
    • Et si nous migrions vers le cloud ? → Les passerelles assurent la sécurité des anciens et des nouveaux systèmes pendant la phase de transition.

    Une politique et une couche de journalisation communes à tous les fournisseurs permettent également de rationaliser les audits et d'accélérer les enquêtes.

    Mimecast garantit une protection homogène sur l'ensemble de Microsoft 365, des serveurs existants et des plateformes tierces, offrant ainsi une couverture complète dans les environnements hybrides et multicloud.

    Dans quels cas est-il judicieux d'utiliser à la fois Microsoft Defender et une passerelle de sécurité de messagerie ?

    Il est judicieux d'utiliser à la fois Microsoft Defender et une passerelle de sécurité de messagerie lorsque les entreprises souhaitent mettre en place une défense en profondeur qui réduit les angles morts et garantit la résilience. Defender assure la protection interne des locataires, tandis que les passerelles renforcent la sécurité du périmètre.

    Ensemble, ces deux éléments forment un système à plusieurs niveaux qui :

    • Bloque les menaces plus tôt dans le processus
    • Simplifie la mise en conformité grâce à des contrôles centralisés
    • Permet de continuer à accéder à vos e-mails en cas de panne

    Cette association s'avère particulièrement utile lors des migrations ou des fusions, lorsque les itinéraires de messagerie changent fréquemment et que la cohérence est essentielle.

    Mimecast s'intègre directement à Microsoft 365, complétant ainsi Defender par des fonctionnalités de filtrage périmétrique, de continuité des activités et de conformité. Il en résulte une sécurité à plusieurs niveaux qui s'adapte aux menaces actuelles sans ajouter de complexité inutile.

    Conclusion : Microsoft Defender + Mimecast = une sécurité des e-mails sans angle mort

    Microsoft Defender offre une protection native efficace, mais il ne peut pas remplacer entièrement une passerelle de sécurité de messagerie. Les lacunes en matière de synchronisation, de lutte contre le spam, de conformité, de continuité et de couverture hybride exposent les entreprises à des risques si elles se fient uniquement à Defender.

    Mimecast comble ces lacunes grâce à une protection périmétrique, des contrôles avancés et une résilience accrue. Ensemble, Microsoft Defender et Mimecast assurent une sécurité des e-mails sans angle mort, protégeant ainsi vos collaborateurs, vos clients et vos données tout en garantissant la fluidité des communications.

    Êtes-vous prêt à sécuriser votre messagerie électronique sans laisser de faille ? Découvrez comment la passerelle de messagerie sécurisée de Mimecast fonctionne en association avec Microsoft Defender pour bloquer les menaces, garantir la conformité et assurer la fluidité des communications.

    Voir la valeur maintenant

    Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci

    Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.

    Inscription réussie

    Merci de vous être inscrit pour recevoir les mises à jour de notre blog.

    Nous vous contacterons !

    Prêt à sécuriser la couche humaine ? DEMANDEZ UNE DÉMONSTRATION
    .
    Haut de la page