Intégrateur Proofpoint en Suisse
Nous déployons et exploitons les solutions Proofpoint — protection de la messagerie, authentification du domaine, prévention des fuites de données et formation des utilisateurs.
Pourquoi cet éditeur
La très grande majorité des compromissions commence par un message. Pas par une faille d'infrastructure, pas par un service exposé oublié : par un courriel qu'une personne a ouvert parce qu'il ressemblait à ceux qu'elle ouvre tous les jours. C'est un constat banal, et pourtant la plupart des budgets de sécurité continuent de se répartir ailleurs.
L'approche de Proofpoint se distingue sur un point : elle raisonne par personne plutôt que par message. Savoir quels collaborateurs sont réellement visés — et ils le sont très inégalement — change la façon de dépenser l'effort. Renforcer les contrôles et la formation là où l'attaque se concentre vaut mieux qu'un traitement uniforme qui pèse sur tout le monde sans protéger personne en particulier.
Le travail difficile n'est pas le filtrage, qui fonctionne dès le premier jour. Il est dans l'authentification du domaine : passer un domaine en rejet DMARC suppose d'avoir inventorié tous les émetteurs légitimes — l'outil de facturation, la plateforme de recrutement, l'infogéreur, l'agence qui envoie la lettre d'information. Cet inventaire n'existe presque jamais, et c'est lui qui décide de la durée du projet.
Notre équipe mène par ailleurs des campagnes d'ingénierie sociale réelles. Nous savons donc ce qui franchit un filtre et ce qui trompe un utilisateur averti, et cela nourrit directement la configuration comme le contenu des formations.
- Inventaire des émetteurs légitimes du domaine
- Passage au rejet DMARC sans casser les envois
- Regard offensif issu de nos campagnes réelles
- Articulation avec la sensibilisation
- Traitement des exceptions et des faux positifs
Une détection, plusieurs contrôles
Les produits que nous intégrons
Sept produits qui traitent la même question sous des angles différents : ce qui arrive, ce qui part en votre nom, et ce que les personnes en font.
Protection de la messagerie
Core Email Protection analyse les messages entrants — pièces jointes détonées, liens réécrits et réévalués au moment du clic, détection des tentatives de fraude au président qui ne portent ni pièce jointe ni lien. Secure Email Relay traite le versant sortant : centraliser les courriels émis par vos applications métier, qui sont presque toujours l'angle mort d'un projet DMARC.
Authentification du domaine
Email Fraud Defense conduit la mise en conformité SPF, DKIM et DMARC, et surveille les domaines qui ressemblent au vôtre. L'enjeu dépasse la sécurité : un domaine correctement authentifié est mieux délivré. Le projet consiste d'abord à recenser tous les émetteurs légitimes, puis à durcir la politique par paliers, du simple constat au rejet.
Comptes et menace interne
Account Takeover Protection repère les comptes compromis à leurs comportements — une connexion depuis un lieu improbable, une règle de boîte créée pour masquer les réponses, un envoi massif inhabituel. Insider Threat Management couvre le risque venu de l'intérieur, celui d'un départ qui emporte des fichiers autant que celui d'une erreur de bonne foi.
Données et risque humain
Enterprise DLP suit la donnée sur la messagerie, le nuage et les postes, sous une politique unique plutôt que trois consoles qui se contredisent. ZenGuide assure la formation, ciblée selon l'exposition réelle de chacun : les collaborateurs les plus visés reçoivent davantage, ceux qui le sont peu ne subissent pas un programme calibré pour d'autres.
Proofpoint Nexus est le moteur de détection commun aux produits. Un indicateur relevé sur un message entrant sert au contrôle des comptes et à celui des données, et l'exposition mesurée d'un collaborateur oriente sa formation. C'est cette circulation qui distingue une plateforme d'un ensemble d'outils achetés au même éditeur.
Comment nous procédons
Le filtrage fonctionne dès le premier jour. C'est l'authentification du domaine qui demande de la méthode, et c'est elle qui donne son rythme au projet.
Ce service en situation
Questions fréquentes
Une attaque commence par un message
Décrivez-nous votre situation — nous commençons par regarder qui écrit réellement au nom de votre domaine.