Outils sécurité informatique, câbles & matériels réseau livrés en 24/48h

Messageries hébergées quels sont les risques pour l'entreprise ?

Bookmark and Share
Messageries hébergées quels sont les risques pour l'entreprise ?

MESSAGERIE CLOUD, QUELS SONT LES RISQUES ?

ou

Comment protéger Microsoft 365 / G Suite

Nombreuses sont les entreprises qui ont migré vers une infrastructure de messagerie en ligne comme Microsoft 365 ou G-Suite.
 
Cette architecture est plus simple : disponible partout, elle ne nécessite pas la mise en place et la gestion de serveur(s) et pas non plus de créer des règles de firewall entrantes.
 
Mais cette migration n'est vraiment pas anodine en terme de sécurité : quel est le niveau de risque pour votre entreprise ?
 

Risque du point de vue des mails et de leur contenu

Comment bloquer les emails qui menacent vos boites mails en ligne ?
Dans les architectures de messagerie plus anciennes, le serveur de mails était hébergé en interne sur le réseau des entreprises, ou mieux dans une DMZ.
 
De ce fait, les emails entrants passaient successivement par 3 systèmes de sécurité : le firewall de l'entreprise, l'antispam et enfin l'antivirus du serveur de messagerie.
 
Avec une messagerie utilisant Microsoft 365 (ou G-Suite) ces protections n'existent plus, seuls subsistent les protections de l'éditeur (ATP et AOP) pour les abonnements qui y donnent accès, tous les abonnements, surtout les moins coûteux, ne sont pas égaux en terme de sécurité pour vos boites de mails.
 
C'est d'autant plus préocupant que les sécurités de l'éditeur ATP et AOP ont laissé passer 11% des messages porteurs de menaces en 2021 directement déposés dans les boites aux lettres de vos utilisateurs.
 
Ces emails contiennent des liens d'hameçonnage qui sont N°1 dans le Top 10 des menaces répertoriées par Cybermalveillance.gouv.fr .
 

Risque du point de vue des comptes utilisateurs

Comment protéger vos comptes emails accessibles dans le cloud ?
Là aussi, la différence d'infrastructure ne joue pas en faveur de votre sécurité puisque le plus souvent les comptes de mails sont directement accessibles en ligne et sont plus exposés aux tentatives de piratage que les boites mails d'un serveur présent sur votre réseau d'entreprise dans les précédentes architectures.
 
Dans cette architecture, il est essentiel de renforcer la sécurité de l'accès aux comptes de messagerie et nous allons voir 2 outils à mettre en place sans attendre pour bloquer les tentatives de piratage de comptes.
 
Le piratage de comptes en ligne est d'ailleurs N°2 dans le top 10 de cybermailveillance.gouv.fr .
 

Risque du point de vue de Onedrive, Sharepoint, Google Drive

Ces services complémentaires, inclus dans l'abonnement Microsoft 365, représentent également des vulnérabilités pour votre cybersécurité : quel serait l'impact d'un fichier malicieux déposé dans OneDrive et récupéré par vos collaborateurs ?
 
Les services de sécurité de l'éditeur s'appliquent aux emails entrants sans se préoccuper de OneDrive et de SharePoint : un fichier contenant un malware partagé via OneDrive mettra en danger l'ensemble des utilisateurs.
 

Quelles solutions pour une protection efficace ?

Les passerelles de sécurité comme nous les avons connues, ne sont pas adaptées à une utilisation avec des applications basées dans le cloud et ne contrôlent pas non plus les emails sortants, ni ceux échangés en interne.
 
Les services de partage de fichiers associés OneDrive ou Google Drive ne sont pas non plus sécurisés par le fournisseur de la solution et exposent à la diffusion de fichiers malveillants.
 
NetWalker propose à ses clients 2 solutions complémentaires qui ont fait leur preuve pour la protection de votre messagerie hébergée dans le cloud.
 

Clé de sécurité WebAuth/Fido2 Yubikey

En complément de vos identifiants, il faut toucher la clé de sécurité pour l'authentifier
 
Avec une architecture de messagerie hébergée dans le nuage, les comptes e-mails sont accessibles en ligne, de partout.
 
Il est essentiel de protéger au mieux ces accès sensibles qui sont une porte d'entrée dans votre entreprise comme les pirates l'ont bien compris.
 
L'utilisation d'une clé de sécurité physique Yubikey par chaque collaborateur permet de sécuriser l'accès aux comptes Microsoft ou Google avec une identification à 2 facteurs renforcée. Il faudra disposer de la clé et la toucher pour se connecter une fois les identifiants et mot de passe saisis.
 
Pour un pirate, il sera impossible de se connecter à votre compte puisqu'il ne dispose pas de votre clé de sécurité USB.
 

SonicWall Cloud App Security

CAS contrôle vos emails et bloque les tentatives de piratage
 
La solution SonicWall Cloud App Security (CAS) est une API qui se connecte aux comptes Microsoft de votre entreprise et sécurise depuis le cloud votre infrastructure de messagerie.
 
Sa mise en place ne nécessite aucune intervention sur les postes de vos collaborateurs et la protection est immédiatement active.
 
CAS vient en complément des protections natives de Microsoft 365 et bloque les menaces (emails, pièces jointes, liens) avant qu'elles ne parviennent dans les boites aux lettres.
 
C'est à la fois les emails, y compris internes à l'entreprise, et les services OneDrive et SharePoint qui sont immédiatement sécurisés.
 
CAS intégre également les formidables outils de Sonicwall que sont Capture-ATP et RTDMI dont l'ISCA vient de confirmer pour le 5ème trimestre consécutif qu'ils ont bloqués 100% des menaces dans leurs multiples tests depuis 2021.
 
Si aucun système de protection n'est infaillible, CAS offre une sécurité maximale à ses utilisateurs et c'est ce que les entreprises attendent d'un bon outil de protection.
 
Rédigé le  9 mai 2022 14:50 dans Blog Sécurité informatique  -  Lien permanent

Commentaires

Aucun commentaire pour cet article.

Laisser un commentaire

Les commentaires sont modérés. Ils n'apparaitront pas tant que l'auteur ne les aura pas approuvés.
Le nom et l'adresse email sont obligatoires. L'adresse email ne sera pas affichée avec le commentaire.
Votre commentaire
Votre nom *
Votre Email *
URL de votre site
 
Tarifs indiqués pour un achat en ligne sur le site uniquement aux conditions indiquées. Minimum de commande matériel 25 €ht. Livraison en 24h ouvrées en France métropolitaine pour les commandes passées avant 14h pour les produits en stock. Les infos techniques sont fournies par des tiers à des fins d'information et sont modifiables sans préavis. Nous n'assumons aucune responsabilité sur d'éventuelles erreurs dans les données. Images non contractuelles.