Sécurité des e-mails Microsoft Defender : nouveaux benchmarks
Résumé
Le nouveau benchmark de Microsoft montre que Defender for Office 365 reste très performant en protection e-mail, notamment grâce à la remédiation post-livraison ZAP, qui a supprimé en moyenne 70,8 % des messages malveillants après leur arrivée en boîte de réception. Il indique aussi que les solutions ICES apportent surtout un gain complémentaire sur les e-mails marketing et en masse, mais beaucoup moins sur le spam et les messages malveillants, ce qui aide les équipes sécurité à mieux décider où investir dans une défense multicouche autour de Microsoft 365.
Introduction
Le dernier benchmark de Microsoft sur la sécurité des e-mails fournit des points de données utiles aux équipes sécurité qui évaluent la protection native, les secure email gateways (SEG) et les outils integrated cloud email security (ICES). Pour les administrateurs responsables de la posture de sécurité de Microsoft 365, cette mise à jour aide à clarifier où les défenses en couches apportent de la valeur et où Microsoft Defender for Office 365 effectue l’essentiel du travail.
Nouveautés du benchmark
La télémétrie la plus récente de Microsoft, couvrant les derniers mois, confirme plusieurs tendances dans les déploiements de sécurité des e-mails :
- La remédiation post-livraison de Microsoft Defender reste significative : le Zero-hour Auto Purge (ZAP) de Defender a supprimé en moyenne 70,8 % des e-mails malveillants après livraison.
- Les solutions ICES apportent un bénéfice incrémental : lorsqu’ils sont combinés à Defender, les partenaires ICES ont amélioré le filtrage des e-mails marketing et en masse de 13,7 % en moyenne.
- Gain limité pour le spam et les e-mails malveillants : les gains de filtrage supplémentaires apportés par les outils ICES étaient plus faibles pour les catégories d’e-mails à risque plus élevé, avec une moyenne de 0,29 % pour le spam et 0,24 % pour les messages malveillants sur la dernière période de reporting.
- La comparaison avec les SEG reste favorable à Defender : Microsoft affirme que Defender a manqué moins de menaces de haute sévérité que les produits SEG évalués dans l’étude.
Extension de l’écosystème ICES
Microsoft a également profité de cette annonce pour réaffirmer son soutien à l’écosystème de partenaires ICES. Les partenaires intégrés actuels sont :
- Darktrace
- KnowBe4
- Cisco
- VIPRE Security Group
Ces intégrations affichent directement les détections des partenaires dans le portail Microsoft Defender, notamment dans Quarantine, Explorer, les pages d’entité e-mail, advanced hunting et reporting. L’objectif pratique est de prendre en charge une défense en profondeur sans obliger les équipes SOC à passer d’une console distincte à une autre.
Pourquoi c’est important pour les administrateurs IT et sécurité
Pour les administrateurs Microsoft 365 et sécurité, les données du benchmark suggèrent quelques conclusions claires :
- La protection post-livraison est importante parce que des menaces atteignent encore les boîtes de réception malgré le filtrage avant livraison.
- L’empilement d’outils peut aider, mais le bénéfice varie selon le type de message et peut être plus utile sur le plan opérationnel pour réduire l’encombrement des boîtes de réception que pour améliorer de manière significative la détection des e-mails malveillants.
- Les workflows unifiés réduisent la friction pour les analystes, en particulier lorsque les détections tierces sont visibles dans Defender plutôt qu’isolées dans un autre plan de gestion.
Prochaines étapes recommandées
Les administrateurs devraient envisager les actions suivantes :
- Passez en revue votre configuration actuelle de Microsoft Defender for Office 365, y compris ZAP, Safe Links, Safe Attachments et le reporting.
- Évaluez si un déploiement ICES apporte une valeur mesurable au-delà de Defender, en particulier pour le spam, les e-mails malveillants et la productivité des utilisateurs.
- Utilisez les données de benchmark lors des renouvellements ou des revues d’architecture afin de vérifier si les investissements existants dans les SEG ou ICES correspondent au profil de menace de votre organisation.
- Surveillez l’écosystème ICES de Defender si votre équipe souhaite bénéficier des protections partenaires sans perdre une expérience single-pane-of-glass.
Microsoft indique qu’il continuera à publier régulièrement des mises à jour du benchmark, offrant ainsi aux organisations davantage de transparence sur les performances des protections des e-mails à grande échelle.
Besoin d'aide avec Security ?
Nos experts peuvent vous aider à implémenter et optimiser vos solutions Microsoft.
Parler à un expertRestez informé sur les technologies Microsoft