En tant que fournisseur de sécurité profondément ancré dans l’espace Microsoft, les clients et les prospects nous demandent souvent de fournir des mesures de performance par rapport aux produits de sécurité de Microsoft. Bien que cela soit facile lorsqu’il s’agit littéralement de tous les autres fournisseurs de sécurité, ce n’est pas possible avec Microsoft.
La sécurité des courriels et des réseaux est une industrie conçue pour lutter contre la performance. À une époque de cybercriminalité endémique, il est choquant pour moi que Microsoft continue de refuser de soumettre ses produits de sécurité à l’examen par les pairs. Leurs raisons peuvent être très bonnes d’un point de vue commercial, mais sont tout sauf contraires à l’éthique du point de vue de la sécurité. Si vous êtes intéressé par une analyse détaillée, vous pouvez la trouver ici dans notre plus récent livre blanc.
Chaque mois, le Virus Bulletin (VBSpam) teste indépendamment l’efficacité de la lutte contre les pourriels et les logiciels malveillants pour les principaux fournisseurs de filtres de courriels qui se portent volontaires pour participer. VBSpam a récemment découvert que modusGate de Vircom a capturé 99,96% de tous les pourriels, hameçonnages, logiciels malveillants et pièces jointes interdites. VBSpam vérifie également si un filtre bloque par erreur tout courriel légitime et si les filtres bloquent efficacement les courriels contenant des liens vers des sites Web malveillants. Le modusGate de Vircom est le mieux noté dans tous les domaines.
Certaines estimations de l’industrie situent informellement le taux de capture d’Office 365 à environ 99%. Pour un utilisateur qui reçoit en moyenne 50 pourriels par jour, un utilisateur de Vircom recevrait environ un courriel par mois, tandis qu’un utilisateur d’O-365, selon le taux de capture informel, en recevrait 20 par mois. Autoriser seulement 0,05% des logiciels malveillants par rapport à 1% des logiciels malveillants est en fait une différence de 20 fois!
L’une des raisons pour lesquelles le taux de capture d’Office 365 est difficile à calculer, même pour les initiés de l’industrie, est que la sécurité n’est pas mise en œuvre uniformément dans tous les abonnements O365. Les principaux mécanismes de sécurité d’Office 365 sont Exchange Online Protection (EOP), le service de sécurité des courriels, et Advanced Threat Protection (ATP), une fonctionnalité haut de gamme qui isole les pièces jointes malveillantes jamais vues auparavant et bloque l’accès des utilisateurs aux liens de sites Web connus pour être malveillants. Le coût de l’EOP et de l’ATP est inclus dans un abonnement à coût plus élevé ou est acheté séparément par utilisateur pour des niveaux d’abonnement à moindre coût. Ainsi, les entreprises qui comptent sur l’O-365 ne savent généralement pas si elles ont déjà un EOP et un ATP ou si elles doivent l’acheter. Microsoft encourage cette confusion et est bien connu pour avoir des structures de prix trop complexes dans ses produits, une stratégie qui fait en sorte que les clients achètent des choses dont ils n’ont pas besoin ou paient trop cher pour des choses dont ils ont besoin.
Les courriels bloqués évitent les coûts
Qui se soucie si un travailleur a un peu moins de courriels indésirables par année avec un meilleur filtre de courriel?
Toute personne qui comprend le coût potentiel d’une violation; c’est qui.
Vous avez probablement déjà lu des études comme l’étude 2015 sur le coût des violations de données : analyse mondiale, produite par le Ponemon Institute. Cette étude a révélé que chaque dossier identifiant une personne qui a été compromise dans des attaques malveillantes ou criminelles coûtait 170 $. Le coût total moyen d’une atteinte à la protection des données était de 3,8 millions de dollars pour les organisations étudiées. Ce chiffre de 3,8 millions de dollars est sans aucun doute important et s’applique aux grandes entreprises. Pourtant, même pour les PME, une telle attaque peut aller de quelques dizaines de milliers à plusieurs centaines de milliers de dollars.
La plupart des violations les plus coûteuses sont causées par des menaces persistantes avancées, des attaques lentes qui peuvent se cacher à l’intérieur des réseaux pendant des années. Certaines études montrent que jusqu’à 90% des APT commencent par un courriel malveillant qui semble provenir d’une personne de confiance. Le destinataire clique sur un lien ou ouvre une pièce jointe, et télécharge accidentellement un petit logiciel qui permet à un attaquant d’entrer dans le réseau et d’étendre l’attaque à partir de là.
Combien de courriels supplémentaires d’hameçonnage et de pourriels resteront hors des boîtes de réception des utilisateurs si vous ajoutez Vircom à votre déploiement Office 365? Ce serait plus facile si Microsoft se soumettait à des tests indépendants officiels de tiers, comme le fait Vircom.
De plus, les entreprises dotées de la sécurité des courriels comme module complémentaire ne bénéficient pas nécessairement des mêmes caractéristiques de sécurité que les abonnés premium. La fonctionnalité varie parfois en fonction de la façon dont le service est acheté, ce qui rend encore plus difficile pour les entreprises de comprendre le niveau de protection acheté.
Les analystes ont remarqué la faiblesse de la sécurité d’O365. « Microsoft accélère l’amélioration des fonctionnalités à un rythme impressionnant; cependant, la satisfaction des clients de référence à l’égard des taux de détection des pourriels reste faible, et les clients de Gartner continuent de signaler que les taux de détection des pourriels de Microsoft sont à la traîne par rapport aux autres leaders et visionnaires », selon le Magic Quadrant de Gartner pour les passerelles de messagerie sécurisées.
Ce qui rend Vircom si efficace, c’est notre approche proactive de la sécurité : en étant à la fine pointe des avancées technologiques, nous avons une longueur d’avance pour comprendre les menaces et les défis informatiques et être à la hauteur de notre credo de sécurité proactive et de prévention des problèmes futurs avant qu’ils ne surviennent.
Avec Vircom, vous savez ce que vous obtenez : nos produits primés livrés par une équipe d’experts en sécurité obsédés par le fait de bien servir les clients. Nous travaillons fort pour que vous puissiez avoir l’esprit tranquille et vous concentrer sur vos propres priorités. Vous serez également protégé en cas de panne d’Office 365.
Vous pouvez consulter l’offre Office 365 Email Security de Vircom ici.
Pour une discussion plus approfondie sur les limites de sécurité des courriels d’Office 365, consultez nos solutions.