Defender for Office 365 : la protection email avancée au-delà du filtre anti-spam

Microsoft Defender for Office 365 va bien au-delà du filtre anti-spam inclus dans M365. Pièces jointes sandbox, liens vérifiés en temps réel, protection contre l'usurpation : ce que ça apporte concrètement.

Tous les abonnements Microsoft 365 incluent un filtre anti-spam de base. Il bloque les emails manifestement frauduleux et classe les expéditeurs douteux. C’est nécessaire mais insuffisant. Microsoft Defender for Office 365 (anciennement ATP) est une couche de protection supplémentaire qui traite les menaces que le filtre standard laisse passer. Voici ce qu’il apporte concrètement.

Ce que le filtre anti-spam standard ne fait pas

Le filtre anti-spam intégré à Exchange Online évalue la réputation de l’expéditeur, vérifie SPF, DKIM et DMARC, et classe les messages selon des règles prédéfinies. Il est efficace contre les spams de masse et les campagnes bien référencées.

Il ne protège pas contre :

  • Les pièces jointes contenant des macros ou des exploits zéro-day
  • Les liens vers des sites malveillants qui n’ont pas encore été référencés
  • Les tentatives d’usurpation d’identité sophistiquées (emails qui imitent votre PDG)
  • Les attaques ciblées qui utilisent des serveurs d’envoi propres et jamais signalés

Les fonctionnalités clés de Defender for Office 365

Pièces jointes sécurisées (Safe Attachments). Chaque pièce jointe est ouverte dans un environnement sandbox avant d’être remise au destinataire. Si le fichier exécute du code malveillant dans le sandbox, il est bloqué. Ce traitement ajoute quelques secondes à la réception des emails, mais élimine une catégorie entière d’attaques.

Liens sécurisés (Safe Links). Les liens dans les emails sont réécrits et vérifiés en temps réel au moment du clic, pas au moment de la réception. Un lien peut être propre à l’envoi et pointer vers un site malveillant deux heures plus tard : Safe Links détecte le changement au moment où l’utilisateur clique.

Protection contre l’usurpation d’identité (Anti-phishing avancé). Defender analyse les emails qui imitent des expéditeurs connus (votre direction, vos fournisseurs, Microsoft lui-même) même quand les vérifications techniques SPF/DKIM passent. Les tentatives d’arnaque au président passent beaucoup moins facilement.

Threat Explorer. Les équipes IT peuvent analyser les emails malveillants qui ont atteint les boîtes des utilisateurs, voir leur contenu, leur origine et les actions qui ont été prises. C’est un outil d’investigation post-incident indispensable.

À partir de quelle licence ?

Defender for Office 365 Plan 1 est inclus dans Microsoft 365 Business Premium. C’est ce plan qui inclut Safe Links, Safe Attachments et la protection anti-phishing avancée. La configuration de ces fonctionnalités fait partie de notre offre Microsoft 365 pour les PME.

Les plans Business Basic et Business Standard ne l’incluent pas. Si vous êtes sur l’un de ces plans et que vos emails sont une cible (ce qui est le cas de toutes les entreprises), c’est un argument concret pour évaluer Business Premium.

Ce que ça ne remplace pas

Defender for Office 365 ne remplace pas une formation des utilisateurs. Un employé qui clique sur n’importe quel lien sans réfléchir représente un risque que la technologie seule ne peut pas éliminer totalement. Les deux se complètent.

Il ne remplace pas non plus les règles DMARC sur votre propre domaine : protéger votre domaine de l’usurpation sortante est une mesure distincte, complémentaire à la protection entrante de Defender.

Pour configurer Defender for Office 365 sur votre tenant ou évaluer si votre plan actuel inclut les protections nécessaires, contactez l’équipe Zerobug.

Vos emails arrivent en spam ?

Un audit de votre configuration SPF/DKIM/DMARC permet d'identifier et corriger les problèmes rapidement. Décrivez-nous votre situation, nous revenons vers vous sous 24 h.

Mikael Guillerm
Rédigé par Mikael Guillerm Fondateur, Zerobug

Ingénieur systèmes et réseaux avec plus de 15 ans d'expérience, Mikael accompagne les TPE et PME de Seine-et-Marne dans leur informatique du quotidien : sécurité, infrastructure, support et Microsoft 365. Il a fondé Zerobug pour leur offrir un niveau de service habituellement réservé aux grandes entreprises, avec un interlocuteur unique et des engagements contractuels clairs.

Voir le profil LinkedIn →
Vous avez une question sur votre SI ?

Commençons par un audit. Rapport sous 7 jours.

Nos ingénieurs se déplacent, analysent votre infrastructure et vous remettent un rapport clair avec des priorités chiffrées, remboursé à la signature d'un contrat.