La messagerie électronique est généralement le canal par lequel sont déployés les ransomwares et les malwares contre l’entreprise. Les escroqueries par hameçonnage l’utilisent pour compromettre les réseaux. Les dirigeants sont trompés par de faux e-mails et incités à envoyer des fonds aux mauvais destinataires — ou pire, à divulguer leurs identifiants privilégiés. Les employés sont dupés et cliquent sur des pièces jointes et des liens malveillants.
Un récent rapport de HP Wolf Security a révélé que la messagerie électronique représente désormais 89 % de tous les malwares. La bonne nouvelle est que la sécurité du Web et des navigateurs s’améliore. La mauvaise, c’est que la sécurité de la messagerie électronique ne s’améliore pas.
La formation des employés constitue donc une défense d’une importance critique — consultez notre sélection des meilleurs outils de formation à la sensibilisation des employés à la cybersécurité.
Qu’est-ce qu’une passerelle de messagerie sécurisée ?
Autre ligne de défense d’une importance critique, la passerelle de messagerie sécurisée — et, sans surprise, les analystes prévoient une croissance à deux chiffres du marché des passerelles de messagerie sécurisée pour les années à venir.
Ces passerelles sont des appareils ou des logiciels qui surveillent les e-mails envoyés et reçus. Elles repèrent les flux indésirables tels que le spam, les campagnes d’hameçonnage, les malwares et les escroqueries.
De manière générale, les passerelles de messagerie sécurisée sont une forme spécialisée de serveur de messagerie qui filtre les flux entrants et sortants. Dans certains cas, les messages sortants font l’objet d’une analyse approfondie afin de détecter et de bloquer la transmission de données sensibles. Certaines passerelles sont des appliances matérielles ou des serveurs, d’autres des appliances logicielles ou virtuelles, et d’autres encore des services cloud.
Quel que soit le mode de déploiement, les passerelles de messagerie protègent les organisations contre les malwares et les ransomwares en fournissant plusieurs couches d’analyse robustes pour identifier et rejeter les e-mails contenant des charges malveillantes transmises par des URL ou des pièces jointes. Des méthodes heuristiques et une analyse comportementale sont souvent appliquées pour améliorer les capacités de détection lorsqu’aucune signature de fichier n’est disponible. Les fichiers contenant des malwares sont mis en quarantaine et les fichiers suspects peuvent être transmis à un bac à sable cloud pour une exécution complète.
En savoir plus sur les solutions de sécurité de la messagerie
Fonctionnalités clés des passerelles de messagerie sécurisée
Une bonne passerelle de messagerie doit proposer la plupart des fonctionnalités suivantes :
- Identifier et filtrer le spam, les virus, l’hameçonnage et les malwares provenant d’URL ou de pièces jointes
- Analyser les e-mails entrants, sortants et internes
- Rechercher des contrôles d’authentification tels que SPF, DKIM et DMARC pour lutter contre l’usurpation de domaine et d’expéditeur.
- Protection quelle que soit la plateforme de messagerie utilisée (Microsoft 365, Exchange sur site, Google ou environnement hybride)
- Fournir aux équipes informatiques et de sécurité un moyen simple de gérer les files d’attente de quarantaine et de rejet, le suivi des messages et les métadonnées afin de prendre des décisions éclairées lors de l’analyse des incidents
- Les ransomwares pouvant interrompre les opérations, la passerelle doit assurer l’archivage et la protection par récupération si les serveurs de messagerie sont touchés
Conseils d’achat pour les passerelles de messagerie sécurisée
Plusieurs points doivent être pris en compte lors du choix d’une passerelle de messagerie sécurisée. Il s’agit notamment des éléments suivants :
- Déterminer si le déploiement doit être effectué dans le cloud ou sur site
- Efficacité du produit proposé pour détecter le spam et les malwares
- Certaines entreprises disposent de leurs propres outils dédiés de renseignement sur les menaces ; celles qui n’en ont pas peuvent envisager une passerelle de messagerie sécurisée intégrant des fonctionnalités de renseignement sur les menaces
- Certains produits se concentrent uniquement sur les flux entrants ; d’autres couvrent à la fois les flux entrants et sortants
- L’intégration avec d’autres outils de sécurité est importante : les organisations ayant investi dans une plateforme spécifique telle qu’Azure, Google, Amazon, Dell-EMC ou Cisco, par exemple, ont intérêt à privilégier les produits qui s’y alignent le mieux.
Les meilleures passerelles de messagerie sécurisée
eSecurity Planet a examiné plusieurs outils de passerelle de messagerie sécurisée pour divers cas d’utilisation afin d’établir cette liste. Voici les passerelles de messagerie sécurisée qui se sont distinguées.
Perception Point

Perception Point est une entreprise de prévention en tant que service, qui intercepte toute attaque véhiculée par du contenu dans les e-mails et les canaux supplémentaires de collaboration cloud, tels que le stockage cloud, les applications cloud, les plateformes de messagerie et les API. Le service bloque l’hameçonnage, la compromission de messagerie professionnelle (BEC), la prise de contrôle de comptes (ATO), le spam, les malwares, les attaques zero-day et les attaques N-day avant qu’ils n’atteignent les utilisateurs de l’entreprise.
Principales fonctionnalités de Perception Point
- La solution cloud native identifie et intercepte toute cyberattaque véhiculée par du contenu entrant dans l’organisation par n’importe quel canal cloud et s’exécute sur tous les fichiers, URL et textes libres
- Temps d’analyse moyen de 10 secondes
- Faible taux de faux positifs grâce à une plateforme à 7 couches, qui comprend des moteurs anti-hameçonnage, la prévention des attaques basées sur des fichiers et des fonctionnalités BEC (compromission de messagerie professionnelle) pour empêcher l’usurpation d’identité par texte
- Sa plateforme à accélération matérielle (HAP) est un bac à sable doté d’un moteur d’analyse
- Prévention des attaques zero-day à l’aide de données de niveau processeur
- Des moteurs anti-évasion détectent toute tentative de dissimulation d’une intention malveillante, notamment grâce à des algorithmes et une architecture permettant d’analyser tout contenu sous diverses formes et par différentes méthodes afin de garantir la détection de l’intention malveillante
- Protection intercanal, notamment du stockage cloud, des applications de collaboration et des API internes
- L’équipe Incident Response de l’entreprise est intégrée au service sans frais supplémentaires
Proofpoint

Proofpoint bloque les attaques telles que l’hameçonnage d’identifiants, la compromission de messagerie professionnelle (BEC), la compromission de comptes de messagerie (EAC) et les malwares en plusieurs étapes. Sa détection des menaces multicouche apprend en continu à partir des menaces analysées. Cela représente des milliards d’e-mails et des milliers d’échantillons de malwares par jour, ainsi que des millions de comptes cloud.
Principales fonctionnalités de Proofpoint
- Proofpoint Attack Index révèle les personnes très ciblées (VAP) afin de vous aider à évaluer et à réduire vos risques
- Proofpoint Attack Index est un score composite pondéré des menaces, fondé sur leur volume, leur type, leur niveau de ciblage et le degré de sophistication de l’attaquant
- Supprime automatiquement des boîtes de réception les e-mails dangereux, notamment ceux contenant une URL rendue malveillante après leur livraison
- L’entreprise affiche un taux de satisfaction client supérieur à 95 % et un taux de renouvellement annuel supérieur à 90 %
- Ses clients comprennent plus de la moitié des entreprises du classement Fortune 100, de grandes banques, des distributeurs internationaux et des universités de recherche
- Plateforme cloud
Barracuda

La Barracuda Email Security Gateway gère et filtre tous les flux d’e-mails entrants et sortants afin de protéger les organisations contre les menaces véhiculées par les e-mails et les fuites de données. Elle est équipée de Barracuda Advanced Threat Protection (ATP), qui combine des technologies comportementales, heuristiques et de bac à sable pour se protéger contre les attaques zero hour et les attaques ciblées.
Principales fonctionnalités de Barracuda
- Permet aux organisations de chiffrer les messages et de tirer parti du cloud pour mettre les e-mails en file d’attente si les serveurs de messagerie deviennent indisponibles
- Disponible sous forme d’appliance matérielle, d’appliance virtuelle ou de SaaS
- ATP analyse automatiquement les pièces jointes en temps réel ; les pièces jointes suspectes sont exécutées dans un environnement en bac à sable afin d’en observer le comportement
- En plus de bloquer la pièce jointe, les résultats sont intégrés au Barracuda Real Time Intelligence System, assurant une protection à tous les autres clients
- ATP et Real Time Intelligence System sont mis à jour avec les dernières données sur les menaces, notamment les données relatives aux menaces touchant la messagerie électronique, les réseaux et le Web
- Intégrée à un portail de gestion Web, elle permet aux organisations de gérer tous leurs appareils de manière centralisée depuis une seule interface
- La défense de la passerelle est renforcée par une défense de la boîte de réception basée sur l’IA, afin de protéger les organisations contre les 13 types de menaces liées à la messagerie électronique
Mimecast

Mimecast utilise des moteurs de détection multicouche pour identifier et neutraliser les menaces, en bloquant les malwares, le spam et les attaques ciblées avant qu’ils n’atteignent le réseau. Les administrateurs disposent d’un contrôle granulaire pour établir globalement des politiques de protection des données, avec la possibilité de les modifier facilement et de les appliquer en temps réel dans toute l’organisation. En plus de la protection contre les ransomwares, la solution peut lutter contre les malwares, le spam et les attaques ciblées telles que la fraude au président, les menaces d’hameçonnage ciblé par e-mail et les menaces persistantes avancées.
Principales fonctionnalités de Mimecast
- Le service Mimecast Email Security est fourni sous la forme d’une solution cloud unique, dont toutes les fonctions sont intégrées et conçues pour fonctionner ensemble
- Inclut une passerelle de messagerie sécurisée avec protection contre les fuites de données et contrôle du contenu, ainsi qu’une protection contre les menaces ciblées, notamment la protection des URL, des pièces jointes, contre l’usurpation d’identité et des e-mails internes
- Des fonctionnalités telles que la continuité de la messagerie, la synchronisation et la récupération, l’envoi de fichiers volumineux, la messagerie sécurisée et la formation à la sensibilisation peuvent être intégrées pour fournir une protection étendue
- Des services tels que DMARC et Brand Exploit Protection protègent la réputation des marques et des domaines
- SLA garantissant une disponibilité de la messagerie de 100 %
- Sauvegarde et récupération à un instant donné des contacts, des e-mails, des calendriers et des fichiers
- Faible impact sur les processus opérationnels quotidiens, mais forte configurabilité
- Mise en service rapide du service — aucun matériel, aucune mise à jour ni maintenance
- Une API ouverte intègre Mimecast à l’écosystème plus large
- Mimecast analyse plus de cinq milliards d’e-mails professionnels chaque jour et s’adapte grâce à une vaste quantité de données de renseignement sur les menaces, les virus et le spam
Clearswift

La passerelle de messagerie sécurisée de Clearswift by HelpSystems propose un ensemble de fonctionnalités d’hygiène pour se protéger contre les cyberattaques. Elle intègre des fonctions de prévention des pertes de données afin de réduire le risque de fuite de données. La solution Clearswift intègre une protection contre les menaces entrantes ( Avira, Sophos ou Kaspersky antivirus), une fonctionnalité de bac à sable optionnelle, une technologie de prévention des pertes de données pour supprimer les menaces des messages et des fichiers, un mécanisme multicouche de défense contre le spam (notamment SPF, DKIM et DMARC), plusieurs options de chiffrement et des fonctionnalités avancées de filtrage du contenu.
Principales fonctionnalités de Clearswift
- Inspection approfondie du contenu en temps réel afin de supprimer une cybermenace ou des données sensibles d’un e-mail ou d’une pièce jointe
- La caviardisation des données permet de modifier automatiquement les messages et les pièces jointes, en remplaçant les mots-clés et les expressions par des astérisques « * ». La caviardisation du texte présent dans les images est également possible grâce à la reconnaissance optique de caractères (OCR). Dans ce cas, le texte caviardé est intégré sous forme de « boîte noire » dans l’image, plutôt que d’être recouvert par un objet distinct, afin de garantir qu’il ne puisse pas être récupéré.
- La caviardisation des données peut être appliquée aux e-mails entrants comme aux e-mails sortants.
- L’assainissement des documents supprime automatiquement les propriétés des documents telles que l’auteur, l’objet, le statut, etc., ainsi que les commentaires de suivi des modifications.
- Les données des fichiers, telles que les étiquettes de classification des données, peuvent être exclues du processus d’assainissement.
- Garantit que les données cachées ne peuvent pas être exfiltrées et que les malwares dissimulés ne peuvent pas pénétrer dans l’organisation.
- L’assainissement structurel supprime le code actif des fichiers tels que les fichiers HTML, Office, PDF et OpenOffice. Ces fichiers peuvent contenir des objets VBA, ActiveX, JavaScript et OLE susceptibles d’être utilisés pour lancer une attaque.
Avanan

Avanan, une entreprise de Check Point, bloque les attaques grâce à une sécurité invisible multicouche pour les solutions de collaboration cloud telles qu’Office 365, G-Suite et Slack.
Principales fonctionnalités d’Avanan
- La plateforme se déploie en un clic via une API pour prévenir la compromission des e-mails professionnels (BEC) et bloquer l’hameçonnage, les malwares, les fuites de données, la prise de contrôle de comptes et le shadow IT dans toute l’entreprise
- Remplace la nécessité de recourir à plusieurs outils pour sécuriser une suite de collaboration cloud
- Solution de plateforme ouverte compatible avec plusieurs fournisseurs, offrant une protection personnalisée à partir de composants préconfigurés sélectionnés auprès de fournisseurs de sécurité
- Analyse en ligne
- Apprend des attaques que d’autres technologies ne détectent pas
- Bloque les attaques qui échappent aux analyses traditionnelles avant qu’elles n’atteignent la boîte de réception
- Intelligence artificielle (IA) apprend des relations entre les employés, les e-mails historiques et les habitudes de communication afin d’établir un profil de menace personnalisé qui bloque les attaques propres à chaque organisation
- L’absence de modification des enregistrements MX signifie qu’il est impossible pour les pirates de savoir si une organisation utilise Avanan pour sécuriser son cloud
- Cartographie les conditions liées aux utilisateurs, aux fichiers et aux autorisations de chaque cloud dans une interface unique de gestion des menaces
Fortinet

FortiMail fournit une protection multicouche contre l’ensemble des menaces véhiculées par e-mail. Alimenté par les renseignements sur les menaces de FortiGuard Labs et intégré à la Fortinet Security Fabric, FortiMail aide les organisations à prévenir, détecter et contrer les menaces liées à la messagerie électronique, notamment le spam, l’hameçonnage, les malwares, les menaces zero-day, l’usurpation d’identité et les attaques par compromission des e-mails professionnels (BEC).
Principales fonctionnalités de Fortinet
- Protection antispam et antimalware complétée par des techniques telles que la protection contre les épidémies, le désarmement et la reconstruction du contenu, l’analyse en bac à sable et la détection des usurpations d’identité pour bloquer les e-mails indésirables en masse, l’hameçonnage, les ransomwares, la compromission des e-mails professionnels et les attaques ciblées
- FortiMail a obtenu une note AAA de SE Labs et un taux de capture du spam de 99,78 % de la part de Virus Bulletin
- Intégration avec les produits Fortinet ainsi qu’avec des composants tiers
- Protection complémentaire de la messagerie pour les environnements Microsoft 365 grâce à une intégration au niveau de l’API
- Les contrôles portent notamment sur l’adresse IP, le domaine, l’expéditeur, SPF, DKIM, DMARC et les restrictions géographiques
- Identifie et bloque 99,7 % du spam dans des conditions réelles
- Prévention intégrée des pertes de données et chiffrement des e-mails
TitanHQ

SpamTitan et WebTitan de TitanHQ répondent aux besoins de filtrage des e-mails et des DNS du marché des PME et des MSP. Ils proposent plusieurs options d’intégration via des API, des contrôles de stratégie, une suite de rapports et une protection Web.
Principales fonctionnalités de TitanHQ
- Identifie chaque jour plus de 100 000 nouveaux sites malveillants grâce à une base de données de renseignement sur les menaces comptant 650 millions d’utilisateurs
- Utilisé par plus de 12 000 entreprises et 2 750 MSP
- Bloque les malwares, les ransomwares, les virus et l’hameçonnage
- Mise à jour des menaces en temps réel
- Bloque 99,9 % des malwares et du spam
- Protection par bac à sable
- Peut archiver et rechercher rapidement des e-mails
- Conforme aux exigences légales de Sarbanes-Oxley, de HIPPA, du RGPD et d’autres normes réglementaires
Pour aller plus loin : Comment configurer et mettre en œuvre la sécurité de la messagerie électronique DMARC





