Une détection plus rapide, moins de menaces, aucune compromission
Quelles sont les nouveautés de Mimecast Threat Protection ?
Key Points
- La plateforme de sécurité des e-mails de Mimecast prend désormais en charge le déploiement via API en plus du déploiement MX traditionnel, offrant ainsi aux entreprises une plus grande flexibilité pour intégrer des solutions de protection sans compromettre leurs capacités de détection.
- La gestion des incidents optimisée par l'IA proposée par Mimecast a permis de réaliser d'importants gains d'efficacité, en réduisant de 82 % le délai moyen de réponse et de 78 % le délai moyen de résolution, tandis que le taux de classification automatique des e-mails non urgents a augmenté de 41 %.
- La protection multivectorielle contre les menaces, désormais activée par défaut pour tous les clients, a détecté trois millions de messages de Phishing supplémentaires chez 20 % de la clientèle lors de son déploiement, tout en maintenant un taux de faux positifs inférieur à 0,002 %.
Les messageries électroniques et les suites collaboratives restent le principal point d'entrée des pirates informatiques — et même si l'on a souvent l'impression que la cible est la boîte de réception, en réalité, c'est la personne qui se cache derrière celle-ci qui est visée. Une tentative d'hameçonnage réussie n'est qu'un début : viennent ensuite la collecte d'identifiants, la propagation latérale et l'escalade des privilèges.
Les menaces actuelles sont complexes, adaptatives et basées sur l'intelligence artificielle ; elles sont conçues pour déjouer les capacités humaines et les défenses intégrées aux plateformes sur lesquelles la plupart des organisations s'appuient déjà. La solution ne peut pas consister à accroître encore la complexité ni à ajouter un énième outil à une pile déjà surchargée.
C'est pourquoi, en mars prochain, Mimecast lancera une nouvelle série de fonctionnalités de protection contre les menaces, conçues en fonction des besoins les plus importants exprimés par nos clients : liberté de choix, simplicité et efficacité. Voici les nouveautés et pourquoi elles sont importantes.
Liberté de choix : une protection avancée, adaptée à vos besoins
Chaque organisation évolue dans un environnement qui lui est propre. Ce n'est pas pour autant que toutes les organisations devraient devoir faire des compromis en matière de protection. C'est pourquoi la plateforme phare de Mimecast dédiée à la sécurité des e-mails est désormais disponible via un déploiement basé sur une API, offrant ainsi une protection complète de niveau entreprise aux organisations, où qu'elles se trouvent. Que vous procédiez au déploiement via l'API ou via MX, vous bénéficiez de la même pile de détection, des mêmes informations sur les menaces, de la même plateforme d'IA et de la même console. L'architecture s'adapte. Ce n'est pas le cas de la sécurité.
Cela est important car, si les systèmes de protection natifs des messageries électroniques permettent désormais d'assurer correctement la sécurité de base, les cybercriminels sont spécifiquement formés et spécialisés dans les techniques permettant de les contourner, et la sécurité de base ne suffit tout simplement pas. Traitant plus de 1,7 milliard d'e-mails par jour pour plus de 43 000 organisations, la plateforme d'intelligence artificielle de Mimecast apprend en permanence à reconnaître l'ensemble des menaces, offrant ainsi une détection via API et une correction automatisée contre tous les types de menaces : e-mails contenant une charge utile, sans charge utile et indésirables. Il s'agit d'une couverture d'une ampleur que peu de concurrents sont en mesure d'égaler.
Simplicité : intégrée, activée, externalisée, prête à l'emploi
De nos jours, de nombreuses organisations privilégient une sécurité qui fonctionne en arrière-plan : invisible, transparente et efficace. La protection basée sur l'API Mimecast a été conçue selon ce principe. Un moteur de politiques repensé organise la protection autour de trois grandes catégories de menaces — malware, Phishing et spam —, avec des paramètres par défaut basés sur les meilleures pratiques et une hiérarchie globale qui couvre chaque utilisateur dès l'établissement de la connexion. Aucun réglage complexe n'est nécessaire.
La simplicité d'utilisation est également la philosophie qui sous-tend Mimecast Email Incident Response (MEIR), notre service géré qui prend en charge les messages signalés par les utilisateurs. Depuis janvier, l'IA met automatiquement en évidence les campagnes de Phishing associées dès qu'une nouvelle campagne est signalée, ce qui permet de réduire un processus manuel de plusieurs heures à un single clic. Le classement automatique des e-mails non urgents a augmenté de 41 %, et les messages sont triés et pris en charge 24 h/24 et 7 j/7 par le SOC de Mimecast. Résultat : une réduction de 82 % du délai moyen de réponse et de 78 % du délai moyen de résolution — non pas en remplaçant les analystes, mais en tirant parti d'une IA intelligente pour réorienter leurs priorités.
La protection contre le piratage de compte étend cette simplicité à l'une des menaces les plus difficiles à détecter. Les attaquants passant en moyenne 24 jours au sein d'un environnement compromis (rapport DBIR de Verizon), une visibilité rapide est d'une importance capitale. Mimecast signale automatiquement les comportements anormaux — connexions inattendues, lancement de campagnes de Phishing sortantes, utilisation d'adresses IP suspectes — et met directement en évidence ces comptes, y compris dans vos workflows SIEM et SOAR existants si nécessaire. L'ATO n'étant pas un cas marginal, mais bien une menace courante, nous avons intégré cette fonctionnalité sans frais supplémentaires dans les formules « Critical », « Advanced » et « Premium ».
Efficacité : une détection croisée qui repère ce que d'autres laissent passer
Les attaques de phishing modernes sont conçues pour passer inaperçues. Les pirates fragmentent délibérément les signaux entre les expéditeurs, les domaines, les URL et le contenu, sachant que les outils qui analysent chaque couche séparément ne détecteront pas ce qui n'apparaît que lorsque ces signaux sont examinés conjointement. Notre solution de protection multivectorielle contre les menaces a été conçue précisément sur la base de ce constat : elle renforce la corrélation entre plus de 40 couches d'inspection afin de mettre en évidence les schémas malveillants que les attaquants s'efforcent le plus de dissimuler.
Les résultats sont concrets : lors d'un déploiement contrôlé auprès de 20 % de notre clientèle, la solution « Multi-Vector Threat Protection » a détecté trois millions de messages de Phishing multivectoriels supplémentaires en seulement quelques mois, avec un taux de faux positifs inférieur à 0,002 %. Détecter davantage de menaces tout en générant moins d'alertes, voilà ce dont les équipes de sécurité ont besoin. La protection multivectorielle contre les menaces est désormais activée par défaut pour tous les clients de Mimecast Email Security à l'échelle mondiale. Chaque détection apparaît automatiquement dans la section « Analyse et réponse », au sein d'une sous-catégorie dédiée intitulée « Multivectoriel », ce qui permet aux équipes de disposer du contexte nécessaire pour comprendre précisément ce qui a été détecté et pourquoi.
Les menaces ne s'arrêtent pas aux barrières linguistiques, et nous non plus. La protection avancée contre les e-mails de hameçonnage (BEC) couvre désormais plus d'une douzaine de langues supplémentaires, offrant ainsi une détection cohérente et hautement efficace à l'ensemble de vos collaborateurs à travers le monde.
Une vision d'ensemble
La sécurisation de la boîte de réception et des outils de collaboration constitue le point de départ de la protection, et non son aboutissement.
Chaque menace visant un utilisateur génère un signal : concernant son exposition, son comportement et son profil de risque. Mimecast Threat Protection constitue le premier volet d'une stratégie plus large, qui associe la sécurité des e-mails et des outils de collaboration à la gestion des comportements en matière de sécurité, à la protection des données contre les risques internes et à la gouvernance à l'échelle de l'ensemble du personnel travaillant en environnement numérique. Lorsqu'un utilisateur clique sur un lien suspect, se laisse piéger par une simulation ou effectue une connexion anormale, cet événement est transmis à notre Human Risk Command Center, qui évalue, s'adapte et réagit, permettant ainsi aux équipes de sécurité de se concentrer sur les personnes qui nécessitent le plus d'attention, avant que la prochaine attaque ne les touche.
Les fonctionnalités annoncées ce printemps — déploiement flexible basé sur des API, réponse aux incidents assistée par l'IA, alertes en cas de prise de contrôle de compte, détection multivectorielle corrélée — sont déjà très performantes en elles-mêmes. Mais, pris dans leur ensemble, ces éléments montrent comment Mimecast redéfinit ce que signifie « sécuriser la dimension humaine » à l'échelle de l'entreprise.
Les pirates sont de plus en plus rusés. Vos systèmes de défense devraient en faire autant — avec Mimecast, c'est déjà le cas.
Regardez une vidéo de démonstration ou demandez plus d'informations →
Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci
Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.
Inscription réussie
Merci de vous être inscrit pour recevoir les mises à jour de notre blog.
Nous vous contacterons !