Les passerelles de messagerie sécurisées (ESG) ne sont plus adaptées aux réalités des menaces actuelles.
Pour s’en rendre compte, il suffit de se pencher sur l’annonce récente d’un exploit de type « zero-day » touchant les appliances ESG de Barracuda. Pendant les fêtes de fin d’année, le groupe UNC4841, qui bénéficie de l’appui du gouvernement chinois, a exploité la vulnérabilité CVE-2023-7102 pour s’en prendre aux clients de Barracuda. Cette nouvelle attaque justifie pleinement de mettre de côté les passerelles de messagerie sécurisées. D’autres signaux proviennent d’institutions comme Gartner, par exemple, qui recommande depuis 2020 aux entreprises de migrer vers un complément de sécurité de l’email sur cloud (CESS) plutôt que de conserver leurs anciennes passerelles. Cette année, Gartner a réitéré sa recommandation dans son guide 2023 du marché de la sécurité de l’email.
Et pourtant, nombre d’entreprises persistent à s’appuyer sur les ESG. Si la vôtre en fait partie, sachez qu’il existe de nombreuses raisons pour passer sur une solution CEES, que l’on appelle également solution de sécurité de l’email intégrée ou basée sur des API.
Dans cet article, nous allons voir pourquoi vous devez passer d’une passerelle de sécurité de l’email à une solution CESS et comment procéder.
Beaucoup d’acteurs de la cybersécurité, y compris les éditeurs de solutions, délaissent les ESG. Voici quatre raisons de suivre leur exemple :
L’attaque récente menée par UNC4841 n’est pas la première à cibler une ESG ou une entreprise qui en dépend. De par leur conception les ESGs vous rendent vulnérables face aux pirates informatiques. Alors que les menaces de type « zero-day » sont de plus en plus courantes, les passerelles existantes s’appuient sur des méthodes de détection basées sur la réputation et la signature qui filtrent les signatures de logiciel malveillants connus, les adresses IP et les expéditeurs sur liste noire. Ces technologies protègent des attaques d’hier mais pas contre celles qui sont en train d’émerger.
Or, on estime que 450 000 nouvelles variantes de malwares font leur apparition chaque jour. Les oentreprises ont donc besoin de solutions tournées vers l’avenir, capables de prédire et prévenir les attaques sophistiquées, dynamiques et émergentes. C’est précisément là que les solutions de sécurité de l’email basées sur l’IA ont un rôle à jouer.
Les passerelles se positionnent à l’extérieur des plateformes de messagerie dans le cloud comme Microsoft 365. Par conséquent, elles ne vous protègent pas lorsque l’un de vos comptes est compromis. Cela signifie que vous ne pouvez pas détecter ou surveiller les attaques venues de l’intérieur, qu’il s’agisse de phishing, de spear phishing ou de malwares. Si l’on considère que vous devez protéger une surface d’attaque toujours plus étendue, en raison notamment du développement de la supply chain numérique et des outils interconnectés, cette lacune constitue une vulnérabilité considérable vis-à-vis des hackers.
Les passerelles de messagerie sécurisées imposent de modifier les enregistrements MX, ce qui pose un grave problème de sécurité. En effet, avec ces modifications, les hackers peuvent deviner quelle solution de sécurité de l’email vous utilisez en procédant à une recherche d’enregistrements MX. Une fois cette information en leur possession, ils peuvent mettre en place une stratégie optimisée pour contourner ou exploiter vos protections.
Non seulement le déploiement des passerelles de messagerie sécurisées est loin d’être instantané, mais ces solutions imposent également des configurations manuelles qui sont elles aussi chronophages et facilitent les erreurs aboutissant à des vulnérabilités.
Comment passer d’une passerelle de message sécurisée à une solution intégrée ? La réponse est simple : demandez des démonstrations et commencez à évaluer des solutions. Une fois que vous aurez choisi la solution qui vous convient, son déploiement et sa configuration peuvent ne prendre que quelques minutes.
Lors de votre quête, recherchez une solution offrant les capacités et fonctions suivantes :
1. Protection avancée contre le spear phishing :
Les hackers finiront tôt ou tard par exploiter une nouvelle vulnérabilité des passerelles de messagerie sécurisées.
Protégez votre entreprise, vos clients et vos utilisateurs en adoptant une solution de sécurité de l’email intégrée et basée sur l’IA comme Vade for M365. Vade for M365 utilise un moteur d’IA intelligent basé sur des algorithmes complexes, les connaissances des êtres humains et un réseau d’information alimenté par plus de 1,4 milliard de messageries pour vous protéger contre les menaces émergentes les plus sophistiquées du moment.
Notre solution automatise des facettes essentielles de la sécurité managée, notamment la remédiation des menaces déjà remises et l’administration de formations de sensibilisation au phishing personnalisées au moment adéquat. Pour les tâches demandant une intervention humaine, elle propose un tableau de bord et des capacités multitenant, ainsi que des fonctions solides de réponse aux incidents et d’analyse des menaces.