Proofpoint établit un nouveau standard dans l’industrie de la sécurité des messageries électroniques avec le déploiement de capacités de protection adaptées à l’ensemble de la chaîne d’acheminement des courriels

Human Centric Cyber Security

Les clients bénéficient désormais de capacités de défense renforcées contre l’ingénierie sociale et pour la protection des liens avant livraison, ainsi que de capacités d’IA comportementale après livraison, stoppant ainsi les techniques d’attaques dont les acteurs de la menace dépendent.

PARIS, France — le 6 mai 2024 — Proofpoint, inc., l’une des sociĂ©tĂ©s leader dans les domaines de la cybersĂ©curitĂ© et de la conformitĂ©, dĂ©voile aujourd’hui deux innovations inĂ©dites qui redĂ©finissent la sĂ©curitĂ© du courrier Ă©lectronique avec la protection de bout en bout la plus complète et la plus efficace sur l’ensemble de la chaĂ®ne d’acheminement du courrier Ă©lectronique. Combinant de manière unique de nouvelles dĂ©tections des menaces avant, pendant et après la livraison, les packages de sĂ©curitĂ© amĂ©liorĂ©s de Proofpoint comprennent dĂ©sormais :

  • La première et unique dĂ©fense avant livraison du marchĂ© contre les menaces d’ingĂ©nierie sociale et les liens malveillants
  • De nouvelles fonctionnalitĂ©s adaptĂ©es pour la sĂ©curitĂ© des courriels, incluant une couche entièrement intĂ©grĂ©e pour renforcer les dĂ©fenses comportementales basĂ©es sur l’IA après livraison, afin de stopper les menaces ciblĂ©es telles que l’hameçonnage interne latĂ©ral, et la fraude par courriel avancĂ©e pour les employĂ©s les plus Ă  risque — tout en offrant une intĂ©gration API transparente avec Microsoft 365.

Depuis 2016, les deux techniques les plus couramment utilisĂ©es par les acteurs de la menace sont les messages utilisant l’ingĂ©nierie sociale et les URL. Les pertes financières dues Ă  la compromission des messageries d’entreprise (BEC) ont atteint le chiffre record de 2,9 milliards de dollars selon le rapport 2023 du FBI sur la criminalitĂ© sur Internet, et elles figurent dĂ©sormais en tĂŞte de liste des cybermenaces les plus importantes pour les RSSI.

Chaque mois, Proofpoint bloque plus de 66 millions de tentatives d’attaques BEC visant ses clients. Proofpoint dĂ©tecte plus de 4,5 millions d’URL malveillantes uniques par jour, soit une augmentation de 119 % au cours des trois dernières annĂ©es.

Dans ce contexte, la vitesse de rĂ©action est le plus haut risque. Les donnĂ©es analysĂ©es par Proofpoint, qui couvrent des trillions de messages Ă©lectroniques quotidiens, montrent que dans un cas sur sept, la victime clique sur une URL malveillante dans les 60 secondes suivant l’arrivĂ©e du message dans sa boĂ®te de rĂ©ception, soulignant bien l’importance des capacitĂ©s de protection avant et après livraison.

« La fragmentation des solutions de sĂ©curitĂ© du courrier Ă©lectronique permet aux acteurs de la menace de gagner du terrain jour après jour. Les entreprises ont besoin d’un moyen simple, unifiĂ© et efficace pour dĂ©tecter toutes les menaces, Ă  tout moment, de toutes les manières dont un utilisateur puisse y ĂŞtre confrontĂ©, et en utilisant toutes les formes de dĂ©tection possibles », a dĂ©clarĂ© Darren Lee, Vice-PrĂ©sident ExĂ©cutif et Directeur GĂ©nĂ©ral, People Protection Group chez Proofpoint. « CombinĂ©e Ă  notre ensemble de solutions de dĂ©tection et Ă  notre base de donnĂ©es de renseignements sur les menaces par courrier Ă©lectronique — la plus importante et la plus avancĂ©e en son genre — notre capacitĂ© Ă  offrir une sĂ©curitĂ© de bout en bout avant la livraison et adaptĂ©e Ă  l’ensemble de la chaĂ®ne d’acheminement des courriers Ă©lectroniques, place la barre de plus en plus haut pour l’industrie. »

La détection avant livraison basée sur la méthode LLM, une première dans l’industrie

Les innovations Proofpoint en matière de dĂ©tection sĂ©mantique et basĂ©e sur l’IA offrent une protection complète contre les courriels malveillants, avant qu’ils n’atteignent les boĂ®tes de rĂ©ception de Microsoft 365 et de Google Workplace, sans causer de dommages. S’appuyant sur NexusAI, le moteur d’IA propriĂ©taire de Proofpoint construit sur des trillions de points de donnĂ©es, cette dĂ©tection basĂ©e sur le LLM avant livraison permet aux organisations d’arrĂŞter les menaces d’ingĂ©nierie sociale sans charge utile telles que la fraude par courrier Ă©lectronique avancĂ©e et les liens malveillants.

Désormais intégrée à l’ensemble des solutions de détection de Proofpoint pour tous ses produits de sécurité des courriers électroniques, l’analyse sémantique avant livraison interprète l’intention du message d’un acteur de la menace, indépendamment de la variation des mots ou de la langue utilisée. Cela permet de multiplier par 10 les capacités de détection basés sur la NexusAI de Proofpoint, avec un temps de traitement additionnel quasiment nul. Associées au déploiement récent de la première capacité de mise en attente d’URL suspectes avant livraison et de sandboxing par Proofpoint, ces améliorations créent l’ensemble le plus important de mesures de défense en profondeur disponibles pour les organisations afin d’empêcher les attaquants d’atteindre leurs cibles.

La sécurité adaptative du courrier électronique

Proofpoint Adaptive Email Security est une solution « Integrated Cloud Email Security » (ICES) qui offre une couche supplĂ©mentaire de dĂ©tection comportementale basĂ©e sur l’IA des menaces avancĂ©es, notamment les messages BEC, d’ingĂ©nierie sociale et de phishing latĂ©ral, en proposant une intĂ©gration API transparente avec Microsoft 365. Adaptive Email Security peut ĂŞtre appliquĂ© aux utilisateurs les plus risquĂ©s identifiĂ©s par la protection contre les attaques ciblĂ©es de Proofpoint, ou Ă  d’autres cibles potentielles de grande valeur dĂ©finies par les paramètres d’évaluation du risque humain, unique Ă  Proofpoint.

Une fois déployé, Adaptive Email Security enrichit toutes les détections avec des explications faciles à comprendre sur les anomalies comportementales observées. Il met automatiquement en quarantaine les menaces dont le niveau de certitude est élevé, tout en fournissant un accompagnement en temps réel à l’aide de bannières d’avertissement contextuelles pour alerter les utilisateurs sur les risques liés à l’ingénierie sociale et aux courriels de type BEC qui ne contiennent pas de charge utile malveillante évidente.

Adaptive Email Security est disponible sur une base continue pour certains clients dans le cadre des packages de sécurité de messagerie standard de Proofpoint pour les employés les plus à risque d’une organisation.

Citations Ă  l’appui :

  • « Proofpoint remplit sa mission de protection des personnes et de dĂ©fense des donnĂ©es. [Sa] feuille de route se concentre sur les menaces que reprĂ©sentent les fournisseurs pour les organisations, avec une protection prĂ©ventive contre les fournisseurs compromis et les tentatives de BEC via l’usurpation d’identitĂ© du fournisseur ou la prise de contrĂ´le du compte […] Les professionnels de la sĂ©curitĂ© et du risque Ă  la recherche d’une solution de sĂ©curitĂ© du courrier Ă©lectronique complète, agnostique en termes d’infrastructure et de plateforme, qui s’engage dĂ©sormais Ă  Ă©voluer avec ses clients, devraient envisager Proofpoint. » - Forrester, The Forrester Wave™ : Enterprise Email Security, Q2 2023, Jess Burn, 12 juin 2023.
  • « Les attaquants utiliseront la GenAI. Ils ont commencĂ© par crĂ©er des contenus plus authentiques en apparence pour dĂ©ployer des leurres d’hameçonnage et d’usurpation d’identitĂ© Ă  grande Ă©chelle. L’incertitude quant Ă  la rĂ©ussite de l’exploitation de la GenAI pour des attaques plus sophistiquĂ©es nĂ©cessitera des feuilles de route plus souples en matière de cybersĂ©curitĂ©. » Gartner, 4 Ways Generative AI Will Impact CISOs and Their Teams, D’Hoinne, Jeremy | Litan, Avivah | Firstbrook, Peter, 29 juin 2023.  

Pour plus d’informations sur Proofpoint Threat Protection, visitez le site : https://www.proofpoint.com/us/products/protect-people

### 

Gartner, La voix du client pour la prĂ©vention des pertes de donnĂ©es, par des pairs contributeurs, 23 fĂ©vrier 2024

Ă€ propos de Proofpoint, inc.    

Proofpoint, inc. est une entreprise leader dans le domaine de la cybersĂ©curitĂ© qui protège les ressources les plus importantes et les plus Ă  risque des entreprises : leurs collaborateurs. Grâce Ă  une suite intĂ©grĂ©e de solutions cloud, Proofpoint aide les entreprises du monde entier Ă  stopper les menaces ciblĂ©es, Ă  protĂ©ger leurs donnĂ©es et Ă  rendre leurs utilisateurs plus rĂ©sistants face aux cyberattaques. Les entreprises de toutes tailles, y compris 85 % des entreprises de l’index Fortune 100, font confiance Ă  Proofpoint pour diminuer leurs risques les plus critiques en matière de sĂ©curitĂ© et de conformitĂ© via les emails, le cloud, les rĂ©seaux sociaux et le Web. Pour plus d’informations, rendez-vous sur www.proofpoint.com/fr.      

Connectez-vous avec Proofpoint : X | LinkedIn (en anglais seulement) | Facebook (en anglais seulement) | Youtube   

Proofpoint est une marque déposée ou un nom commercial de Proofpoint, inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques de commerce contenues dans le présent document sont la propriété de leurs propriétaires respectifs.