Quels sont les principaux avantages du module complémentaire Bitdefender GravityZone Security for Email ?
Console centrale – Gestion centralisée depuis la console cloud GravityZone.
Plateforme actuelle – La solution « Extended Email Security » a remplacé la version précédente, désormais retirée.
Double niveau de protection – Filtrage au niveau de la passerelle et analyse des boîtes de réception après la livraison.
Détection des fraudes – Bloque les tentatives d’usurpation d’identité et de compromission des e-mails professionnels.
Quarantaine utilisateur – Les collaborateurs débloquent eux-mêmes leurs messages mis en quarantaine.
Remarque importante – La correction après livraison nécessite une intégration avec Microsoft 365.
Passerelle de messagerie sécurisée – Filtrage des e-mails entrants avant leur acheminement vers les boîtes de réception.
Protection des boîtes de réception via API – Analyse après acheminement permettant de supprimer les menaces déjà présentes dans les boîtes de réception.
Authentification des e-mails – Vérifications SPF et DMARC intégrées pour détecter les domaines d'expéditeurs usurpés.
Live Email Tracker – Recherche, aperçu, libération ou suppression de messages individuels lors d’enquêtes.
Résumé de quarantaine pour l’utilisateur final – Des résumés programmés permettent au personnel de libérer lui-même les e-mails retenus.
Important – Pas de sauvegarde ni d’archivage des boîtes de réception ; le filtrage ne conserve pas les e-mails.
Il s’agit de la couche de protection des e-mails de la plateforme GravityZone, gérée depuis la même console cloud que la protection des terminaux, plutôt que depuis un portail de sécurité de messagerie distinct. Bitdefender a retiré la plateforme Security for Email d’origine le 31 janvier 2026 et fournit désormais cette protection via GravityZone Extended Email Security, qui combine le filtrage au niveau de la passerelle avec une protection des boîtes mail basée sur une API.
Une seule console – Les alertes relatives aux e-mails et aux terminaux sont regroupées sur une seule plateforme.
Déploiement rapide – La connexion via API à Microsoft 365 ne nécessite aucun réacheminement des e-mails.
Protection contre les attaques BEC – Détecte l’usurpation d’identité et les fraudes aux paiements que les filtres anti-spam ne repèrent pas.
Moins de tickets d’assistance – Les utilisateurs débloquent eux-mêmes leurs e-mails retenus à partir des résumés.
Analyse des e-mails sortants – Protège la réputation de l’expéditeur et réduit le risque de mise sur liste noire de votre domaine.
Gestion multi-locataires – Les fournisseurs traitent les menaces affectant plusieurs clients à la fois.
Ce module complémentaire s'adapte aussi bien à quelques boîtes mail qu’à des environnements multi-locataires, mais les raisons de l’acquérir varient en fonction de la taille de l’entreprise. Les petites entreprises l’achètent pour lutter contre la fraude à la facturation ; les grandes organisations l’achètent parce qu’elles doivent prouver ce qu’il est advenu d’un message spécifique.
| Exigences | Petites entreprises | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Rarement | Par secteur | ✓ |
| NIS 2 dans l'Union européenne | Rarement | Par secteur | ✓ |
| Questionnaire sur la sécurité destiné aux grands clients | En augmentation | ✓ | ✓ |
| Suppression de courriers déjà envoyés | Utile | ✓ | ✓ |
| Ce produit convient | ✓ | ✓ | Partiellement |
L’obligation de déclaration prévue par la loi révisée sur la sécurité de l’information s’applique aux opérateurs d’infrastructures critiques, et non à toutes les entreprises suisses ; la plupart des petites entreprises ne sont donc concernées qu’indirectement, par l’intermédiaire des clients qu’elles approvisionnent. Les opérateurs concernés doivent signaler une cyberattaque à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte. Le Live Email Tracker facilite concrètement le respect de ce délai : il indique quelles boîtes mail ont reçu un message spécifique, quand il est arrivé et quel verdict les filtres lui ont attribué, ce qui correspond globalement aux éléments nécessaires à un premier rapport. Ce que le module complémentaire ne fournit pas, c’est le reste du tableau. Il ne contient aucune télémétrie des terminaux, aucune preuve qu’un attaquant a été expulsé du réseau, ni aucune archive à long terme des e-mails concernés ; une organisation soumise à l’obligation de signalement doit donc disposer en parallèle d’une solution de détection sur les terminaux et d’un plan de conservation des données. Ce texte constitue une information générale sur le produit et ne constitue pas un avis juridique ; évaluez vos propres obligations avec un conseiller qualifié.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci porte sur les mesures organisationnelles plutôt que sur les outils. La directive NIS 2 exige une analyse des risques et des politiques de sécurité, la gestion des incidents, la continuité des activités, la sécurité de la chaîne d’approvisionnement et l’utilisation de la cryptographie lorsque cela est approprié. Ce module complémentaire contribue à deux de ces catégories : il gère les incidents liés au vecteur e-mail en filtrant, mettant en quarantaine et retirant les messages, et il renforce la sécurité de la chaîne d’approvisionnement en authentifiant les e-mails provenant des fournisseurs et des partenaires. Il n’apporte aucune contribution à la continuité d’activité, rien à la cryptographie au-delà du chiffrement de transport, ni aux obligations en matière de gouvernance, de formation et de documentation qui représentent la majeure partie de la charge de travail. Considérez-le comme une mesure s’inscrivant dans un programme plus large, et non comme une réponse à la directive.
Oui, pour la partie « e-mail » d’un questionnaire, et uniquement cette partie. Il répond aux questions concernant le filtrage des logiciels malveillants et du phishing entrants, l’authentification de l’expéditeur via SPF et DMARC, la gestion de la quarantaine et les personnes autorisées à débloquer un message, l’analyse des e-mails sortants, la séparation des rôles d’administrateur et la journalisation d’audit des actions sur la console — tous ces éléments pouvant être exportés sous forme de rapport plutôt que rédigés à la main. Il ne répond pas aux questions relatives à la protection des terminaux, à la gestion des vulnérabilités et des correctifs, au chiffrement des appareils, aux durées de conservation des boîtes aux lettres ou à la formation à la sensibilisation à la sécurité, alors qu’un questionnaire aborde généralement tous ces aspects. Lorsque plusieurs points sont en suspens, passer à un niveau supérieur de GravityZone qui inclut déjà la gestion des correctifs et le chiffrement est généralement moins coûteux et plus facile à justifier que de faire appel à un deuxième fournisseur, car tous les rapports proviennent alors d’une seule console avec un ensemble unique d’horodatages.
La différence déterminante réside dans l’endroit où le produit inspecte les e-mails. L’ancienne plateforme Security for Email ne filtrait qu’au niveau de la passerelle ; ainsi, un message qui avait contourné le filtre échappait à son contrôle dès qu’il arrivait dans une boîte de réception. Extended Email Security conserve la passerelle et ajoute une connexion API à Microsoft 365 qui poursuit l’analyse après la livraison et peut extraire un message de chaque boîte de réception qui l’a reçu. La deuxième différence réside simplement dans la disponibilité, puisque l’ancienne plateforme a été désactivée le 31 janvier 2026.
| Fonctionnalités | Security for Email | Sécurité étendue des e-mails |
|---|---|---|
| Filtrage au niveau de la passerelle via l’enregistrement MX | ✓ | ✓ |
| Analyse des boîtes de réception après la livraison | ✕ | ✓ |
| Rappel d’un message déjà remis | ✕ | ✓ |
| Déploiement sans modification du flux de messagerie | ✕ | Microsoft 365 |
| État de la plateforme | Retiré | Actuel |
La détection post-remise et la rétractation des messages dépendent de l’intégration de l’API avec Microsoft 365 ; par conséquent, une organisation utilisant une autre plateforme de messagerie ne bénéficie que du filtrage au niveau de la passerelle et ne peut pas récupérer un message déjà remis. Le chemin de la passerelle nécessite toujours des modifications des enregistrements MX et de l’hôte intelligent, ce qui implique une fenêtre de maintenance planifiée et une propagation DNS, et non pas un simple changement que l’on effectue le matin. Le module complémentaire filtre les e-mails mais ne les archive ni ne les sauvegarde ; il ne peut donc pas répondre à une exigence de conservation ni restaurer une boîte aux lettres après une suppression. Il s’agit d’un module complémentaire qui nécessite un produit de base GravityZone tel que Business Security, Business Security Premium, Business Security Enterprise, EDR Cloud ou une licence MDR ; à lui seul, il ne protège donc rien sur vos terminaux.
Oui. La protection basée sur une API se connecte directement à Microsoft 365 et peut être activée en quelques minutes, même si une autre passerelle de messagerie sécurisée filtre déjà les e-mails entrants, car elle intervient après la livraison plutôt que sur le chemin de transmission des e-mails. Cela permet d’évaluer la qualité de la détection dans un environnement réel sans avoir à modifier au préalable les enregistrements MX.
Il vient s’ajouter à celui-ci plutôt que de le remplacer. Le module complémentaire applique son propre ensemble de filtres à chaque message et ajoute une détection de l’usurpation d’identité basée sur une base d’utilisateurs synchronisée ; il s’agit là d’un type d’attaque qui parvient à passer lorsque le message ne contient ni pièce jointe ni lien malveillant.
Module complémentaire de protection des e-mails pour la console GravityZone. L’ancienne plateforme a cessé ses activités le 31 janvier 2026 ; elle est désormais remplacée par Extended Email Security.
Module complémentaire Bitdefender GravityZone Security for Email, Bitdefender, GravityZone, GravityZone Extended Email Security, GravityZone Email Security, module complémentaire de sécurité pour la messagerie, anti-hameçonnage, protection contre les attaques par usurpation d'identité professionnelle, passerelle de messagerie
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies