Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Éditeur partenaire

Intégrateur Proofpoint en Suisse

Nous déployons et exploitons les solutions Proofpoint — protection de la messagerie, authentification du domaine, prévention des fuites de données et formation des utilisateurs.

Pourquoi cet éditeur

La très grande majorité des compromissions commence par un message. Pas par une faille d'infrastructure, pas par un service exposé oublié : par un courriel qu'une personne a ouvert parce qu'il ressemblait à ceux qu'elle ouvre tous les jours. C'est un constat banal, et pourtant la plupart des budgets de sécurité continuent de se répartir ailleurs.

L'approche de Proofpoint se distingue sur un point : elle raisonne par personne plutôt que par message. Savoir quels collaborateurs sont réellement visés — et ils le sont très inégalement — change la façon de dépenser l'effort. Renforcer les contrôles et la formation là où l'attaque se concentre vaut mieux qu'un traitement uniforme qui pèse sur tout le monde sans protéger personne en particulier.

Le travail difficile n'est pas le filtrage, qui fonctionne dès le premier jour. Il est dans l'authentification du domaine : passer un domaine en rejet DMARC suppose d'avoir inventorié tous les émetteurs légitimes — l'outil de facturation, la plateforme de recrutement, l'infogéreur, l'agence qui envoie la lettre d'information. Cet inventaire n'existe presque jamais, et c'est lui qui décide de la durée du projet.

Notre équipe mène par ailleurs des campagnes d'ingénierie sociale réelles. Nous savons donc ce qui franchit un filtre et ce qui trompe un utilisateur averti, et cela nourrit directement la configuration comme le contenu des formations.

Proofpoint
Ce que nous apportons
  • Inventaire des émetteurs légitimes du domaine
  • Passage au rejet DMARC sans casser les envois
  • Regard offensif issu de nos campagnes réelles
  • Articulation avec la sensibilisation
  • Traitement des exceptions et des faux positifs
Site de l'éditeur
Schéma

Une détection, plusieurs contrôles

Architecture Proofpoint : moteur de détection commun et quatre domaines Protection dela messagerieCore Email ProtectionSecure Email RelayAuthentificationet fraudeEmail Fraud DefenseComptes etmenace interneAccount Takeover ProtectionInsider Threat ManagementDonnées etrisque humainEnterprise DLPZenGuideProofpoint Nexusmoteur de détection communProofpoint Nexus
Le moteur de détection est commun : un indicateur relevé sur un message profite aux contrôles de compte et de données.

Les produits que nous intégrons

Sept produits qui traitent la même question sous des angles différents : ce qui arrive, ce qui part en votre nom, et ce que les personnes en font.

Protection de la messagerie

Core Email Protection analyse les messages entrants — pièces jointes détonées, liens réécrits et réévalués au moment du clic, détection des tentatives de fraude au président qui ne portent ni pièce jointe ni lien. Secure Email Relay traite le versant sortant : centraliser les courriels émis par vos applications métier, qui sont presque toujours l'angle mort d'un projet DMARC.

Core Email ProtectionSecure Email Relay

Authentification du domaine

Email Fraud Defense conduit la mise en conformité SPF, DKIM et DMARC, et surveille les domaines qui ressemblent au vôtre. L'enjeu dépasse la sécurité : un domaine correctement authentifié est mieux délivré. Le projet consiste d'abord à recenser tous les émetteurs légitimes, puis à durcir la politique par paliers, du simple constat au rejet.

Email Fraud Defense

Comptes et menace interne

Account Takeover Protection repère les comptes compromis à leurs comportements — une connexion depuis un lieu improbable, une règle de boîte créée pour masquer les réponses, un envoi massif inhabituel. Insider Threat Management couvre le risque venu de l'intérieur, celui d'un départ qui emporte des fichiers autant que celui d'une erreur de bonne foi.

Account Takeover ProtectionInsider Threat Management

Données et risque humain

Enterprise DLP suit la donnée sur la messagerie, le nuage et les postes, sous une politique unique plutôt que trois consoles qui se contredisent. ZenGuide assure la formation, ciblée selon l'exposition réelle de chacun : les collaborateurs les plus visés reçoivent davantage, ceux qui le sont peu ne subissent pas un programme calibré pour d'autres.

Enterprise DLPZenGuide
Ce qui fait la différence

Proofpoint Nexus est le moteur de détection commun aux produits. Un indicateur relevé sur un message entrant sert au contrôle des comptes et à celui des données, et l'exposition mesurée d'un collaborateur oriente sa formation. C'est cette circulation qui distingue une plateforme d'un ensemble d'outils achetés au même éditeur.

Proofpoint Nexus
Notre approche

Comment nous procédons

Le filtrage fonctionne dès le premier jour. C'est l'authentification du domaine qui demande de la méthode, et c'est elle qui donne son rythme au projet.

Démarche d'intégration Proofpoint, de l'inventaire à l'exploitation CadrageMise en œuvreDurée01Émetteursdu domaine02Politiquede filtrage03Pilote surun périmètre04DMARC enobservation05Passageau rejetExploitationou transfert
Le rejet arrive en dernier, et seulement après une période d'observation : c'est ce qui évite de bloquer un émetteur légitime oublié.
Questions fréquentes

Questions fréquentes

Cela dépend entièrement du nombre d'émetteurs légitimes, pas de l'outil. Une organisation qui n'envoie que depuis sa messagerie y arrive en quelques semaines. Une autre dont vingt applications et prestataires écrivent en son nom demandera plusieurs mois, le temps de tous les recenser et de les faire signer correctement. La phase d'observation est ce qui révèle les oubliés.

Les deux se combinent couramment, et la question mérite d'être posée honnêtement plutôt que tranchée d'avance. Selon votre licence, votre exposition et ce que vous avez déjà activé, la réponse peut être de renforcer l'existant plutôt que d'ajouter une couche. Nous intégrons les deux, ce qui nous permet de le dire sans arrière-pensée commerciale.

Une formation annuelle générique, peu. Un programme calibré sur l'exposition réelle et nourri par des campagnes qui ressemblent aux attaques que vous recevez vraiment, oui — et cela se mesure. Nous menons ces campagnes nous-mêmes, ce qui nous permet d'ajuster le contenu à ce qui fonctionne aujourd'hui plutôt qu'à un scénario de catalogue.

Oui, par notre offre de support et de service managé : traitement des messages remontés par les utilisateurs, gestion des exceptions, suivi des nouveaux émetteurs du domaine et évolution des politiques. Ou par transfert de compétences vers vos équipes.

Une attaque commence par un message

Décrivez-nous votre situation — nous commençons par regarder qui écrit réellement au nom de votre domaine.