Mimecast élimine le compromis entre API et sécurité des e-mails grâce à une détection complète des menaces
Première solution API à offrir une protection sécurisée de niveau passerelle de messagerie, comprenant l'inspection des URL, le sandboxing des malware et l'intelligence artificielle comportementale, sans modification de l'infrastructure
Lexington, dans le Massachusetts – Mimecast, leader mondial dans la gestion des risques liés aux facteurs humains et à l'IA, a annoncé aujourd'hui que sa suite complète de solutions de sécurité des e-mails est désormais disponible via un déploiement par API, ce qui met fin à un compromis fondamental sur le marché. Les solutions autonomes actuelles de sécurité intégrée des e-mails dans le cloud (ICES) offraient un déploiement rapide, mais à un certain prix : ces solutions étaient conçues uniquement pour faire face à des attaques ciblées et sophistiquées, s'appuyant discrètement sur les contrôles natifs de Microsoft ou de Google pour gérer le volume des menaces quotidiennes.
Le rapport « Mimecast State of Human Risk 2026 », qui vient d'être publié, quantifie le coût de cette dépendance : 64% des organisations reconnaissent que les contrôles de sécurité des outils de collaboration natifs sont insuffisants, mais beaucoup continuent néanmoins à s'y fier. Les conséquences sont mesurables : 53 % des entreprises signalent une augmentation du nombre d'attaques par Phishing et 48 % constatent une recrudescence des attaques de type « business email compromise » que les protections intégrées et les solutions ICES actuelles ne parviennent pas à contrer à grande échelle.
Le déploiement de l'API de Mimecast est conçu pour fournir une solution complète de détection, allant de l'analyse approfondie des URL et des malware aux moteurs avancés basés sur l'IA, grâce à une intégration directe à Microsoft 365 qui s'effectue en quelques minutes sans nécessiter de modification des enregistrements MX (Mail Exchange) ni de modification du flux de messagerie.
Capacités de détection des menaces fournies via une architecture API
Les moteurs de détection basés sur l'IA de Mimecast ont été entraînés à partir de 24 000 milliards de points de données et ont fait leurs preuves au sein de 42 000 organisations à travers le monde. Les clients qui utilisent les nouveaux modèles de détection de Mimecast identifient trois fois plus d'attaques de type « business email compromise » (BEC) et de Phishing visant à dérober des identifiants que les méthodes de détection traditionnelles — ces menaces sont spécialement conçues pour contourner les systèmes de sécurité classiques.
Cette fonctionnalité de détection, qui n'était auparavant disponible que via le déploiement d'une passerelle, est désormais fournie via une architecture API. Le déploiement de l'API inclut également une IA comportementale conçue pour identifier des schémas récurrents dans les e-mails et les données d'identité, ainsi que des capacités étendues de protection contre les menaces que les fournisseurs spécialisés exclusivement dans la technologie ICES ne sont pas en mesure d'offrir à grande échelle :
- La protection multivectorielle contre les menaces (MVTP) est conçue pour établir simultanément des corrélations entre les signaux issus de l'authentification de l'expéditeur, de la réputation du domaine, des URL et du contenu, offrant ainsi une analyse multicouche que les moteurs ICES à single-vecteur ne peuvent pas reproduire
- L'inspection approfondie des URL est conçue pour fournir une analyse au moment du clic qui détecte les menaces échappant à l'analyse préalable à la diffusion.
- La protection avancée BEC est conçue pour mettre en œuvre une infrastructure d'IA moderne dans plus de 20 langues, permettant de détecter l'usurpation d'identité et l'ingénierie sociale avec une précision qui ne peut être atteinte qu'à partir d'un volume d'apprentissage issu de situations réelles.
- Malware Detection and Active Sandboxing sont conçus pour analyser les pièces jointes dans des environnements isolés, permettant ainsi de détecter les menaces « zero-day » que les approches basées sur les signatures ne parviennent pas à repérer
- La protection contre la prise de contrôle de compte est conçue pour identifier les comportements suspects survenant après une compromission grâce à la corrélation des signaux d'identité, ce qui permet de contenir les violations avant que les données ne quittent l'environnement
Ces fonctionnalités sont disponibles dès aujourd'hui grâce à une architecture API conçue pour permettre un déploiement rapide.
Choisissez votre architecture, conservez l'intégralité de votre pile de détection
Les organisations peuvent procéder au déploiement via une API ou conserver une architecture basée sur les enregistreurs MX, les deux options offrant des capacités de détection identiques. Le déploiement de l'API est conçu pour s'intégrer directement à Microsoft 365 en quelques minutes, ce qui permet aux organisations de tester et de valider la protection sans avoir à modifier leur infrastructure.
Quel que soit le modèle de déploiement, Mimecast s'interface directement avec plus de 350 fournisseurs de solutions de sécurité couvrant l'ensemble de la pile de sécurité de ses clients, notamment les terminaux, le XDR, le SIEM, le SOAR, la protection des données, le renseignement sur les menaces et la gestion des identités. Les signaux de menace détectés au niveau de la messagerie électronique sont automatiquement transmis aux outils sur lesquels s'appuient déjà les équipes de sécurité, ce qui permet d'éliminer les cloisonnements au niveau des alertes et d'accélérer la réponse. Les entreprises tirent immédiatement profit de leurs investissements existants dans des plateformes telles que CrowdStrike, Okta, Palo Alto Networks et bien d'autres encore.
« Les fournisseurs de solutions ICES autonomes assurent la sécurité des e-mails. » « Mimecast assure la sécurité de la personne qui se cache derrière », a déclaré Ranjan Singh, directeur de la technologie et des produits chez Mimecast. « Nous avons investi dans l'intelligence artificielle et dans des technologies de détection que le marché jugeait impossibles à mettre en œuvre via une architecture API. » « Il en résulte une approche fondamentalement différente de la sécurité des e-mails, qui offre aux entreprises une protection totale sans compromettre la rapidité de déploiement. »
Une suite connectée de solutions de gestion des Human Risk basées sur l'IA
Contrairement aux solutions ICES autonomes, le déploiement de l'API de Mimecast s'intègre à la plateforme Mimecast Human Risk dans son ensemble. Les signaux de menaces par e-mail sont transmis directement au Human Risk Command Center, où ils sont mis en corrélation avec le comportement des utilisateurs, les données d'identité, les indicateurs de risque interne et l'activité liée à l'IA générative, offrant ainsi aux RSSI une vue d'ensemble des risques organisationnels. Grâce à cette single vue, les organisations peuvent détecter les menaces, modifier les comportements, protéger les données et démontrer leur conformité dans trois domaines de solutions intégrés :
- La gestion des comportements de sécurité transforme la détection des menaces par e-mail en interventions ciblées. Lorsqu'un utilisateur clique sur un lien malveillant ou se fait piéger par une simulation de Phishing, des conseils comportementaux en temps réel et une formation adaptative transforment cet incident de sécurité en une occasion d'apprentissage qui permet de réduire le risque de récidive.
- La solution « Insider Risk Management » d’ & , dans le cadre de la protection des données, étend la protection contre les menaces externes aux risques internes. Elle établit des corrélations entre l’activité de messagerie électronique, les mouvements de fichiers, les schémas d’exfiltration de données et les signaux d’identité afin d’identifier les cas où des utilisateurs de confiance, qu’ils agissent par négligence, qu’ils aient été compromis ou qu’ils agissent de manière malveillante, représentent un risque pour les données sensibles avant que des dommages ne se produisent.
- La solution « Governance Compliance & Insights » offre une visibilité complète sur les données de collaboration issues des e-mails et des plateformes connectées. Les équipes juridiques, de conformité et de sécurité bénéficient de fonctionnalités de recherche, de découverte et d'audit, garantissant ainsi que l'environnement protégé est également entièrement gouverné et prêt à faire l'objet d'un audit.
Tous les clients de la solution de sécurité des e-mails Mimecast bénéficient d'une visibilité, d'une corrélation et d'une efficacité accrues grâce aux moteurs de protection avancés de Mimecast, qui offrent les mêmes performances, que ce soit dans le cadre de déploiements via API ou via MX.
La solution de sécurité des e-mails basée sur l'API Mimecast est désormais disponible dans le monde entier. Lancez dès maintenant une démonstration de valeur sans engagement ou contactez votre représentant Mimecast.
À propos de Mimecast
Mimecast est un leader mondial de la cybersécurité et de la gouvernance des données qui redéfinit la manière dont les organisations gèrent les risques liés au facteur humain. Sa plateforme connectée de gestion des risques liés aux personnes, basée sur l'IA et compatible avec les API, est spécialement conçue pour protéger les organisations contre l'ensemble des cybermenaces. Alliant une technologie de pointe à des approches centrées sur l'humain, notre plateforme offre une visibilité accrue et une analyse stratégique approfondie.
En permettant une action décisive et en donnant aux entreprises les moyens de protéger leurs environnements collaboratifs, notre technologie protège les données critiques et engage activement les employés à réduire les risques et à améliorer la productivité. Plus de 42 000 entreprises dans le monde font confiance à Mimecast pour les aider à garder une longueur d'avance sur le paysage des menaces en constante évolution.
Du risque interne aux menaces externes, les clients obtiennent plus avec Mimecast. Plus de visibilité. Plus d'agilité. Plus de contrôle. Plus de sécurité.
Mimecast et le logo Mimecast sont des marques déposées ou des marques commerciales de Mimecast Services Limited aux États-Unis et/ou dans d'autres pays. Toutes les autres marques et logos de tiers figurant dans le présent communiqué de presse sont la propriété de leurs titulaires respectifs.
Coordonnées
We welcome the opportunity to engage with the press and talk about our work and our industry.
Press Contacts
Tim Hamilton
Director, Public Relations Management
+1 603-918-6757
thamilton@mimecast.com
General inquiries
press@mimecast.com