Quels sont les principaux avantages de WithSecure Elements Collaboration Protection pour Microsoft 365 ?
Console centralisée – Gérée depuis Elements Security Center, aucun agent sur les terminaux n’est nécessaire.
Couverture complète – Analyse les fichiers Exchange Online, SharePoint, OneDrive et Teams.
Sandboxing dans le cloud – Les pièces jointes inconnues sont exécutées et analysées en isolation.
Alertes de violation – Avertit lorsque les identifiants des boîtes aux lettres de l’entreprise apparaissent dans des fuites de données.
Surveillance des règles – Signale les règles de transfert et de suppression automatique malveillantes dans les boîtes aux lettres.
Remarque importante – Les terminaux, la sauvegarde de Microsoft 365 et l’authentification multifactorielle (MFA) des utilisateurs nécessitent des produits distincts.
Analyse du contenu des boîtes aux lettres – Pièces jointes et URL présentes dans les e-mails, les éléments de calendrier, les tâches et les contacts.
Analyse de SharePoint, OneDrive et Teams – Les fichiers qui y sont stockés ou partagés sont analysés à la recherche de logiciels malveillants et de tentatives de hameçonnage.
Détection avancée des menaces – Les fichiers suspects et inconnus sont exécutés dans un bac à sable cloud isolé.
Détection des comptes compromis – Les utilisateurs et les administrateurs sont avertis lorsque les identifiants d’une boîte aux lettres apparaissent dans des fuites de données.
Analyse des règles de la boîte de réception – Détecte les règles de transfert et de suppression automatique mises en place par des attaquants.
Important – Ne comprend pas de protection des terminaux, de sauvegarde de Microsoft 365 ni d’authentification multifactorielle (MFA) pour les utilisateurs.
WithSecure Elements Collaboration Protection pour Microsoft 365 est un module de sécurité « cloud-to-cloud » qui ajoute la détection des logiciels malveillants, du hameçonnage et de la compromission des comptes à la protection intégrée à Microsoft 365. Il est géré de manière centralisée depuis le WithSecure Elements Security Center, accessible via le Web. Auparavant commercialisé sous le nom de WithSecure Cloud Protection for Microsoft Office 365, ce produit est désormais proposé en tant que fonctionnalité de protection des e-mails et de la collaboration de WithSecure Elements XDR.
Aucune installation requise – Connexion de cloud à cloud, sans modification du logiciel, du serveur ou du client.
Mise en quarantaine au sein du tenant – Les éléments malveillants sont déplacés vers un dossier de quarantaine masqué dans votre tenant.
Protection indépendante du périphérique – les menaces sont détectées, que les utilisateurs travaillent dans Outlook, un navigateur ou sur un téléphone.
Rapports programmés – Aperçus périodiques des détections à des fins d’examen par la direction et d’audits.
Rôles d’administration granulaires – Des rôles distincts d’administrateur, de lecture seule et de gestionnaire de quarantaine limitent les accès.
Gestion multi-locataires – Les fournisseurs de services gèrent plusieurs locataires clients à partir d’un seul portail.
Ce produit convient à toute organisation dont la messagerie et le partage de fichiers s’appuient sur Microsoft 365, de la petite entreprise sans personnel informatique au fournisseur de services gérant de nombreux locataires. Pour une petite entreprise, le principal avantage réside dans le fait qu’un seul administrateur connecte le locataire une seule fois, puis se contente de réagir aux détections, sans avoir à déployer d’agents. Pour les moyennes et grandes entreprises, il comble le fossé entre le filtrage proposé dans les abonnements Microsoft 365 standard et le sandboxing que Microsoft réserve aux abonnements de niveau supérieur, et constitue une couche documentée au sein d’une infrastructure de sécurité plus large.
| Exigences | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Par secteur | Par secteur | Par secteur |
| NIS 2 dans l’Union européenne | Rarement | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands clients | Occasionnellement | Fréquent | Standard |
| Sandboxing pour la messagerie et les fichiers Microsoft 365 | ✓ | ✓ | ✓ |
| Ce produit convient | Convient bien | Bon choix | En tant que couche |
La loi révisée sur la sécurité de l'information oblige les exploitants d'infrastructures critiques, tels que les fournisseurs d'énergie, les prestataires de soins de santé, les institutions financières, les entreprises de télécommunications et les autorités publiques, à signaler les cyberattaques à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant leur découverte ; la plupart des autres entreprises ne sont pas directement concernées, mais peuvent se voir imposer des exigences similaires par le biais de contrats avec leurs clients. WithSecure Elements Collaboration Protection for Microsoft 365 prend en charge l'aspect « détection » de cette obligation : il signale les pièces jointes et les URL malveillantes, les règles de boîte de réception manipulées et les identifiants de boîte aux lettres compromis dans Microsoft 365 dès qu'ils se produisent. Chaque détection enregistre la boîte aux lettres concernée, l'expéditeur, les destinataires, l'objet et le nom du fichier, ce qui permet de décrire précisément un incident dans un rapport. Le produit ne détermine pas si un incident doit être signalé, ne soumet pas le rapport, ne détecte pas les attaques visant les terminaux, les serveurs ou le réseau, et n’assure pas à lui seul une surveillance 24 heures sur 24. Ces informations ne constituent pas un avis juridique ; pour une évaluation contraignante de vos obligations, consultez un professionnel du droit qualifié.
Aucun logiciel ne permet à une entreprise de se mettre en conformité avec la directive NIS 2, car celle-ci exige des mesures organisationnelles de gestion des risques, et non un outil spécifique. Ces mesures comprennent la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, les pratiques élémentaires de cybersécurité et la formation, le contrôle d’accès, la cryptographie et l’authentification multifactorielle. WithSecure Elements Collaboration Protection for Microsoft 365 contribue à la gestion des incidents en détectant et en mettant en quarantaine les contenus malveillants dans Exchange Online, SharePoint, OneDrive et Teams, et au contrôle d’accès en alertant les administrateurs lorsque les identifiants de l’entreprise apparaissent dans des fuites de données. Son portail d’administration prend en charge l’authentification multifactorielle et l’accès basé sur les rôles, et les journaux d’audit du portail sont conservés pendant deux ans maximum. Il ne sauvegarde pas les données Microsoft 365, ne chiffre pas les e-mails, ne forme pas les utilisateurs, n’impose pas l’authentification multifactorielle aux utilisateurs de Microsoft 365 et ne protège pas les appareils ; ces mesures doivent donc être prises en charge séparément.
Oui, pour la partie du questionnaire consacrée à la messagerie et au partage de fichiers, mais pas au-delà. Le produit vous permet de répondre par l’affirmative aux questions concernant l’analyse des e-mails entrants, sortants et internes à la recherche de logiciels malveillants et de tentatives de phishing, l’analyse en bac à sable des pièces jointes inconnues, la vérification de la réputation des URL, l’analyse des fichiers dans SharePoint, OneDrive et Teams, la gestion de la quarantaine, la détection des comptes compromis et des règles de boîte de réception malveillantes, ainsi que l’administration par rôles avec authentification multifactorielle. Il ne répond pas aux questions concernant la protection des terminaux et des serveurs, la détection et la réponse sur les terminaux, la gestion des correctifs, la sauvegarde et la restauration des données Microsoft 365, le chiffrement des e-mails ou la prévention des pertes de données, la formation à la sensibilisation à la sécurité, ni l’authentification multifactorielle pour l’ensemble des employés. Le moyen le plus direct de combler ces lacunes techniques consiste à ajouter d’autres modules de la même plateforme WithSecure Elements, tels que Endpoint Protection, Endpoint Detection and Response ou Identity Security, qui sont gérés dans le même Elements Security Center ; la sauvegarde, la formation et les politiques organisationnelles nécessitent toutefois des solutions distinctes.
Le produit protège uniquement les services cloud Microsoft 365 et Office 365 ; les serveurs Exchange sur site, les autres plateformes de messagerie et les terminaux ne sont pas pris en charge, et il s’ajoute au filtrage propre à Microsoft plutôt que de le remplacer. Il s’agit d’un module autonome qui ne nécessite pas d’autres produits Elements, mais la connexion d’un locataire requiert le consentement de l’administrateur global Microsoft. Pour Teams, la protection documentée couvre les fichiers partagés dans les canaux et les discussions ; l’analyse du texte des messages de discussion n’est pas documentée. La détection des comptes compromis repose sur des informations relatives aux violations concernant les identifiants divulgués, et non sur l’analyse du comportement de connexion ; la détection des connexions Entra ID suspectes relève du module distinct WithSecure Elements Identity Security, qui constitue l’achat complémentaire le plus courant. La détection des nouvelles boîtes de messagerie, des nouveaux sites et des nouveaux canaux peut prendre jusqu’à deux à trois heures, bien qu’ils puissent être protégés automatiquement une fois identifiés ; aucune restriction régionale spécifique n’a été constatée.
WithSecure répertorie les offres Microsoft 365 Business Basic, Business Standard et Business Premium, Microsoft 365 E3, E5, F1 et F3, Office 365 E1, E3 et E5, ainsi que les offres Microsoft 365 et Office 365 pour l’éducation A1, A3 et A5.
Les éléments malveillants sont déplacés ou copiés dans un dossier de quarantaine masqué au sein de votre propre tenant Microsoft 365, et seules les métadonnées telles que la boîte aux lettres, l’expéditeur, l’objet et le nom du fichier sont conservées dans la base de données de quarantaine. Les administrateurs peuvent examiner et restaurer ces éléments depuis le Centre de sécurité Elements.
L’application demande un accès en lecture et en écriture aux e-mails, calendriers et contacts de toutes les boîtes aux lettres, un accès en lecture au répertoire, ainsi qu’un accès aux données d’activité et d’intégrité du service. Cette portée est nécessaire pour analyser et mettre en quarantaine le contenu et doit être prise en compte dans votre audit de sécurité interne avant de connecter le tenant.
Analyse Exchange Online, SharePoint, OneDrive et Teams à la recherche de logiciels malveillants et d'hameçonnage via une API cloud-à-cloud. Destiné aux entreprises qui utilisent déjà Microsoft 365.
WithSecure Elements Collaboration Protection pour Microsoft 365, WithSecure, WithSecure Elements, WithSecure Cloud Protection pour Microsoft Office 365, sécurité des e-mails Microsoft 365, sécurité de la collaboration, isolation des pièces jointes, détection des comptes compromis, analyse des règles de la boîte de réception
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies