Filtrage des emails

attachment-analysis
Vade - phishing definition

Qu’est-ce que le filtrage des emails ?

Le filtrage des emails consiste à analyser les emails entrants en fonction de règles pour déterminer s’ils sont légitimes ou font courir un risque à leur destinataire. Les filtres trient, catégorisent et hiérarchisent automatiquement les emails sur la base de critères prédéfinis. Le principal objectif du filtrage des emails est de garantir que seuls les messages sûrs et pertinents arrivent jusqu’à la boîte de réception des utilisateurs, et donc d’éliminer le contenu malveillant ou indésirable.

Comment fonctionne le filtrage des emails ? 

Le filtrage combine différentes techniques pour évaluer le contenu, l’expéditeur et divers autres attributs des emails entrants, notamment :

Mise en liste noire :

Les listes noires comportent des domaines ou adresses IP associés à des expéditeurs de contenus malveillants ou indésirables. Les emails de ces expéditeurs sont automatiquement bloqués ou filtrés de sorte qu’ils n’arrivent jamais dans la boîte de réception des utilisateurs. 

Filtrage de contenu : 

Les filtres analysent le contenu des emails pour y trouver des mots-clés, pièces jointes ou anomalies typiques du spam ou des menaces de type phishing, spear phishing ou malware. Les emails dont le contenu est identifié comme étant malveillant ou indésirable sont bloqués ou supprimés.

Filtrage basé sur la réputation :

Cette méthode de filtrage attribue un score de réputation aux emails en fonction de facteurs tels que l’adresse IP et le comportement passé de l’expéditeur. Les filtres bloquent généralement les messages dont le score de réputation est bas pour les empêcher d’être remis dans la boîte de réception des utilisateurs.

Mise en liste blanche :

Alors que la mise en liste noire empêche les utilisateurs de recevoir les messages d’un expéditeur donné, la mise en liste blanche fonctionne de manière inverse. Les emails des expéditeurs figurant dans une telle liste sont toujours remis, quel que soit leur contenu.

Filtrage bayésien :

Le filtrage bayésien utilise un modèle statistique pour éviter que le spam n’arrive dans la boîte de réception des utilisateurs. Cette méthode de filtrage est évolutive : le filtre apprend avec le temps à distinguer les messages légitimes du spam.

Filtrage par langue :

Le filtrage par langue bloque les emails écrits dans une langue étrangère, et évite ainsi qu’ils n’arrivent dans la boîte de réception des utilisateurs.

La solution de filtrage des emails basée sur l’IA proposée par Vade

Vade propose un filtrage sophistiqué des emails. Sa solution utilise l’intelligence artificielle, et notamment le machine learning et le deep learning, pour procéder à une analyse comportementale exhaustive de l’ensemble de l’email. Cette approche permet de s’affranchir des limitations des méthodes classiques basées sur la réputation et la signature, qui ne parviennent généralement pas à détecter les menaces inconnues et les spams envoyés en petites vagues qui n’ont pas encore été signalés.

easy-deploy