Foire aux questions
Quelle est la différence entre la manière dont Mimecast et Abnormal gèrent les menaces ?
Mimecast et Abnormal se distinguent tant au niveau du déploiement que de la détection.
Déploiement
Mimecast propose des options de déploiement basées sur MX et sur API. La configuration via l'API est opérationnelle en quelques minutes, ce qui permet une démonstration rapide de la valeur ajoutée, tandis que la configuration via MX intègre des mesures de prévention avant l'envoi, une analyse des e-mails sortants et internes, ainsi qu'un contrôle du routage du courrier. Abnormal propose un déploiement exclusivement via API, avec uniquement des mesures correctives après la livraison.
Détection
Abnormal utilise un système de détection comportementale basé sur l'IA qui combine le traitement du langage naturel (NLP), l'analyse des réseaux sociaux, l'analyse comportementale et les renseignements sur les menaces afin d'établir des références et de repérer les anomalies. Il effectue une validation de base du type de fichier sur les pièces jointes ainsi que des vérifications d'URL basées sur la réputation, mais aucune analyse approfondie ni aucune exécution des URL ou des pièces jointes n'est effectuée à aucun moment.
Mimecast offre toutes les fonctionnalités mentionnées ci-dessus, ainsi que :
- Sandboxing à émulation complète avec IA anti-contournement et antivirus multi-moteurs
- Analyse de code basée sur l'IA
- Exploitation d'URL profondes à l'aide de la vision par ordinateur, de l'isolation du navigateur, de la lecture de codes QR et du suivi des redirections à plusieurs sauts
- Analyse approfondie du contenu de la page de destination au moment du clic
- Une exposition plus large des clients aux signaux de menace (environ 70 milliards de messages par mois pour plus de 42 000 clients)
- Des politiques adaptatives fondées sur la gestion des ressources humaines (GRH) qui renforcent automatiquement les contrôles
Le pool de télémétrie plus vaste et plus diversifié de Mimecast (environ 70 milliards de messages par mois provenant de plus de 42 000 clients, contre environ 3 000 clients pour Abnormal) offre une vision plus approfondie des campagnes émergentes, des infrastructures défaillantes et des schémas d'attaque.
Comment se comparent Mimecast et Abnormal en matière de Malware Protection ?
Mimecast offre une protection approfondie et multicouche contre les menaces liées aux charges utiles, grâce à un environnement de test en sandbox à émulation complète doté d'une IA anti-contournement, à un antivirus multi-moteurs, à une analyse de code basée sur l'IA, ainsi qu'à une analyse statique et dynamique des fichiers. Ces moteurs fonctionnent indépendamment de Microsoft.
Abnormal effectue une validation de base des types de fichiers — en vérifiant si les types de pièces jointes correspondent à la relation expéditeur-destinataire — mais ne dispose ni de sandboxing, ni d'antivirus multi-moteurs, ni d'analyse de code basée sur l'IA pour les e-mails entrants. Il s'appuie principalement sur le contexte comportemental et sur Microsoft Defender pour détecter les menaces avancées basées sur la charge utile. Un e-mail soigneusement rédigé, provenant d'un compte légitime piraté et contenant une pièce jointe malveillante sous la forme d'un fichier d'un type courant, passerait à la fois les contrôles comportementaux de Microsoft et ceux d'Abnormal. Seule une inspection approfondie et indépendante de la charge utile permet de détecter ce type de situation.
Est-ce qu'Abnormal offre une protection contre les malware et les Ransomware ?
Abnormal n'offre pas de protection indépendante contre les malware ou les Ransomware pour les e-mails entrants. Il effectue des vérifications de base, mais ne dispose ni d'un environnement de test en sandbox avec émulation complète, ni d'un antivirus multi-moteurs, ni d'une analyse de code basée sur l'IA. Son approche repose sur le principe selon lequel Microsoft Defender se chargera des menaces profondes liées à la charge utile, tandis qu'Abnormal y ajoute une couche d'analyse comportementale et contextuelle. Cela crée une dépendance critique : si Microsoft ne détecte pas une menace et que le type de pièce jointe semble normal au regard de la relation, Abnormal ne dispose d'aucun mécanisme indépendant d'inspection du contenu pour la détecter. Mimecast propose une solution de détection des malware totalement indépendante, qui fonctionne indépendamment de l'efficacité des solutions de Microsoft.
« Abnormal » peut-il bloquer les menaces avant qu'elles n'atteignent ma boîte de réception ?
Non. Abnormal est une solution exclusivement accessible via une API et fonctionne entièrement après la livraison. Toutes les menaces sont d'abord acheminées vers la boîte de réception, puis traitées (déplacées ou supprimées) a posteriori. Pendant le délai entre la diffusion et la correction — qui peut aller de quelques secondes à plusieurs heures selon les performances de l'API Graph et la disponibilité de la plateforme Abnormal —, les utilisateurs peuvent voir, ouvrir, cliquer et interagir avec du contenu malveillant. Le déploiement basé sur la technologie MX de Mimecast bloque les menaces avant qu'elles n'atteignent la boîte de réception, éliminant ainsi totalement l'exposition des utilisateurs.
En quoi la gestion Human Risk Management chez Mimecast diffère-t-elle de celle d'Abnormal ?
La plateforme de Human Risk Management de Mimecast centralise les informations sur les risques issues de la télémétrie de sécurité des e-mails, des formations à la sensibilisation à la sécurité et des simulations de Phishing, des événements liés au traitement des données, ainsi que de 17 outils de sécurité intégrés couvrant six domaines de sécurité — messagerie électronique, collaboration, identité, terminaux, sécurité du cloud et comportement des utilisateurs —, parmi lesquels figurent CrowdStrike, Okta et Netskope. HRM met en œuvre des contrôles de politique adaptatifs qui ajustent de manière dynamique la sécurité des e-mails en fonction du score de risque de chaque utilisateur, des incitations comportementales (par e-mail, Slack et Teams), des tableaux de bord personnalisés pour chaque utilisateur, ainsi qu’une gouvernance en boucle fermée reliant comportement → risque → application des politiques.
Abnormal ne dispose pas de plateforme de gestion des ressources humaines. Il propose des simulations de Phishing basées sur l'IA et un contenu de formation à la sensibilisation limité, mais n'offre pas de système unified d'évaluation des risques couvrant plusieurs domaines de sécurité, d'application adaptative des politiques, de « nudges » comportementaux, de fiches d'évaluation des utilisateurs, ni de gouvernance des risques en boucle fermée.
Comment se comparent Mimecast et Abnormal en matière de prévention des fuites de données (DLP) et de gestion des risques liés aux acteurs internes ?
Mimecast propose des fonctionnalités complètes en matière de prévention des fuites de données (DLP), de protection contre les e-mails mal acheminés et de gestion des risques internes. La protection contre les e-mails mal acheminés (MEP) utilise l'analyse des réseaux sociaux pour détecter et empêcher l'envoi d'e-mails à des destinataires non souhaités. Contrôle du contenu des e-mails : la solution DLP applique des contrôles basés sur des règles, dotés de capacités de blocage, à l'ensemble des e-mails sortants. Incydr propose une solution complète de gestion des risques internes, offrant une visibilité et des capacités de blocage sur les terminaux, les applications cloud, la messagerie électronique et le Web. Les mesures de réponse automatisées comprennent le blocage des téléchargements de fichiers, le blocage de l'activité du navigateur, l'isolation des appareils, la mise en place de contrôles préventifs sur les extensions de navigateur et l'envoi de rappels en temps réel aux utilisateurs. Mimecast satisfait et dépasse les critères définis par le « Market Guide for Insider Risk Management » de Gartner en matière de capacités essentielles.
Abnormal propose une solution de prévention des e-mails mal acheminés qui s'appuie sur la détection des anomalies, l'analyse des réseaux sociaux et le traitement du langage naturel pour signaler les schémas d'envoi inhabituels et les incohérences au niveau des destinataires. Cependant, il ne dispose ni de système de prévention des fuites de données (DLP) par e-mail, ni de surveillance des transferts de données au niveau des terminaux, ni de système de prévention des fuites de données (DLP) au niveau des fichiers, ni de système d'évaluation des risques pour les utilisateurs, les fichiers et les destinations, ni de contrôles d'intervention permettant de contenir ou de bloquer l'exfiltration de données. Son approche du risque lié aux initiés se limite essentiellement au canal de la messagerie électronique.
Comment Mimecast gère-t-il le protocole DMARC par rapport à Abnormal ?
Mimecast DMARC Analyzer propose des outils avancés et spécialisés destinés à protéger les domaines d'une organisation contre l'usurpation d'identité. Il aide les organisations à publier et à gérer correctement les enregistrements SPF, DKIM et DMARC, à authentifier les e-mails sortants et à évoluer en toute sécurité vers une politique d'application stricte (rejet). L'un des principaux avantages réside dans la prise en charge de l'hébergement DNS, qui permet de contourner la limite de 10 requêtes imposée par le protocole SPF. DMARC Analyzer fournit des conseils structurés, des rapports et une visibilité sur la conformité, garantissant ainsi que l'authentification des e-mails sortants respecte les exigences de Microsoft et de Google, améliorant ainsi le taux de délivrabilité et empêchant les pirates d'envoyer des messages frauduleux en utilisant votre marque.
Abnormal ne propose pas de services de gestion DMARC ni d'hébergement DNS.
Comment se comparent Mimecast et Abnormal en matière de sécurité des outils de collaboration (Teams, SharePoint, Slack) ?
Ces deux plateformes proposent une analyse post-déploiement basée sur des API pour les outils de collaboration, mais elles présentent des différences notables en termes de profondeur de détection, de couverture des plateformes et de gouvernance.
Couverture des plateformes : Mimecast Collaboration Security protège Teams, SharePoint et OneDrive, couvrant ainsi l'ensemble de l'écosystème de collaboration Microsoft 365, y compris le stockage de fichiers. La solution de sécurité des messages d'Abnormal couvre Teams, Slack et Zoom, mais ne protège ni SharePoint ni OneDrive.
Capacité de détection : Mimecast étend ses moteurs complets d'exécution d'URL, de sandboxing de fichiers et d'analyse des malware aux outils de collaboration. Abnormal permet de mettre en bac à sable les pièces jointes suspectes et de traiter les messages signalés sur les plateformes prises en charge, mais l'analyse des liens repose uniquement sur la réputation : elle ne comprend ni analyse approfondie des URL, ni vision par ordinateur, ni suivi des chaînes de redirection. Cela signifie que des pages de Phishing de type « zero-day », sans historique de réputation, peuvent passer inaperçues.
Gouvernance et archivage : Mimecast propose Cloud Archive pour l'archivage des contenus de collaboration et l'eDiscovery, une supervision basée sur l'IA pour les secteurs réglementés, ainsi que Signal & Spotlight pour la gouvernance de la collaboration sur Teams, Slack et Zoom — notamment des analyses comportementales, l'analyse des sentiments, la détection des propos toxiques et des enquêtes basées sur le traitement du langage naturel (NLP). Abnormal ne propose aucune fonctionnalité d'archivage, d'eDiscovery, de supervision ou de gouvernance pour les contenus collaboratifs.
Abnormal assure-t-il la protection de la marque ?
Non. Abnormal ne propose pas de produit de protection de la marque. Il ne surveille pas les domaines similaires, les sites web frauduleux ni l'usurpation d'identité de marque sur les canaux externes, et ne propose pas de services de retrait de contenu. La solution « Brand Exploit Protect » de Mimecast assure une surveillance proactive des domaines similaires et des sites de Phishing sur les messageries électroniques, le Web et les réseaux sociaux, et propose des services de suppression active permettant de supprimer les domaines et sites Web frauduleux avant qu'ils n'atteignent vos clients ou partenaires.
Quelles sont les fonctionnalités en matière de conformité et de gouvernance proposées par Mimecast et dont Abnormal ne dispose pas ?
Mimecast propose une suite complète de solutions de conformité et de gouvernance qu'Abnormal n'offre pas, notamment :
- Cloud Archive avec stockage immuable, gestion de la durée de conservation, conservation à des fins juridiques et pistes d'audit inviolables pour les e-mails et les outils de collaboration
- eDiscovery et supervision pour les secteurs réglementés, avec des processus de révision et des outils de suivi
- Recherche « & » : découvrez cette fonctionnalité grâce à la recherche multiplateforme, à l'analyse des sentiments basée sur l'IA, à la détection des propos haineux et au traitement du langage naturel multilingue
- Signal &: un outil dédié à la gouvernance de la collaboration sur Teams, Slack et Zoom, s'appuyant sur des analyses comportementales et des enquêtes basées sur le traitement du langage naturel (NLP)
Mimecast figure parmi les leaders du rapport «® » (MQ) 2025 de Gartner consacré à la gouvernance des communications numériques & Archive. Abnormal ne propose aucun outil d'archivage, d'eDiscovery, de supervision, de conservation, de conservation à des fins juridiques ou de conformité, de quelque nature que ce soit.
Quelles sont les fonctionnalités d'infrastructure proposées par Mimecast et dont Abnormal ne dispose pas ?
Mimecast propose des services essentiels qu'Abnormal ne propose pas, notamment :
- Acheminement et continuité du courrier électronique pour garantir la continuité du service en cas de panne (SLA garantissant une disponibilité de 100% )
- Archivage, eDiscovery et supervision en matière de conformité (leader dans le «® » de Gartner pour 2025, MQ pour DCGA)
- Une gestion robuste de la prévention des fuites de données (DLP) et des risques internes sur l'ensemble des terminaux, de la messagerie électronique, du cloud et du Web (répond aux « capacités critiques » définies par Gartner en matière de gestion des risques internes (IRM) et les dépasse)
- Vérifications DNS et gestion DMARC pour la protection des domaines
- Protection contre l'exploitation des marques avec des services de retrait actifs
- Sync & Recover pour la sauvegarde autonome des e-mails et la reprise après sinistre
Comment Mimecast assure-t-il la protection des e-mails internes ?
Mimecast intègre une protection interne (est-ouest) des e-mails dans toutes ses offres et tous ses modes de déploiement, grâce à l'analyse des pièces jointes des e-mails internes via un environnement de sandboxing complet et à l'analyse approfondie des URL. Cela permet de se prémunir contre les comptes piratés et les actes malveillants commis par des employés. Abnormal n'active l'analyse interne des e-mails que si le module complémentaire « Account Takeover » est acheté, et même dans ce cas, il ne propose que des contrôles comportementaux et contextuels, sans inspection approfondie du contenu.
Que se passerait-il si la plateforme d'Abnormal venait à tomber en panne ?
Abnormal s'appuie sur l'API Microsoft Graph pour remédier aux menaces après la livraison. En cas de panne de la plateforme Abnormal ou de l'API Graph, les e-mails malveillants restent visibles et cliquables dans les boîtes de réception jusqu'à ce que le service soit rétabli. La page d'état d'Abnormal répertorie les fenêtres de maintenance récurrentes de la plateforme ainsi que les incidents. Le déploiement basé sur MX de Mimecast bloque les menaces avant leur acheminement, quelle que soit la disponibilité de l'API Graph, et s'appuie sur un accord de niveau de service (SLA) garantissant une disponibilité de la messagerie de 100%, avec une continuité intégrée.