Techniquement, le courrier Microsoft 365 peut fonctionner sans Microsoft Defender for Office 365. En effet, Microsoft 365 inclut déjà une protection de base contre le spam, les logiciels malveillants et les menaces connues. Cependant, pour un usage professionnel en entreprise, nous recommandons fortement d’ajouter à cette protection de base une couche complète de sécurité avancée pour les e-mails.
Le courrier électronique reste l’un des principaux vecteurs d’attaque pour les cybercriminels.
Une organisation qui se repose uniquement sur la protection standard intégrée du courrier néglige des capacités importantes supplémentaires de détection et de protection.
Qu’est-ce que Microsoft Defender for Office 365 ?
Microsoft Defender for Office 365 est la couche avancée de sécurité de Microsoft pour les e-mails et la collaboration Microsoft 365.
Microsoft propose plusieurs niveaux.
- sécurité intégrée Microsoft 365 pour les boîtes mail cloud ;
- Defender for Office 365 Plan 1 pour une protection plus avancée ;
- Defender for Office 365 Plan 2 pour des fonctionnalités supplémentaires de détection, d’investigation, d’automatisation et de SOC.
La protection standard et Defender for Office 365 ne correspondent pas au même niveau de sécurité.
Que reçoit-on par défaut sans Defender for Office 365 ?
Microsoft 365 inclut par défaut des mécanismes de sécurité pour filtrer les menaces courantes et connues sur les e-mails.
Pensez par exemple à :
- le filtrage anti-spam ;
- l’anti-malware ;
- les fonctionnalités anti-spoofing ;
- une protection anti-phishing basique ;
- des contrôles de flux de courrier et de réputation.
Mais le phishing moderne et la compromission des e-mails professionnels demandent plus que le simple filtrage classique du spam et des malwares.
Pourquoi les e-mails restent-ils si importants pour les attaquants ?
Parce que les e-mails atteignent directement l’utilisateur.
Un attaquant n’a pas besoin de contourner un pare-feu s’il peut convaincre un employé de :
- cliquer sur un lien malveillant ;
- ouvrir une fausse fenêtre de connexion Microsoft ;
- exécuter un fichier ;
- effectuer un paiement ;
- saisir un mot de passe ;
- approuver une demande MFA ;
- renvoyer des informations confidentielles.
Un e-mail convaincant peut suffire.
Qu’apporte Defender for Office 365 Plan 1 ?
Defender for Office 365 Plan 1 ajoute d’importantes capacités avancées de sécurité.
Microsoft mentionne notamment :
- Safe Links ;
- Safe Attachments ;
- une protection anti-phishing étendue ;
- une protection contre les malwares zero-day ;
- des détections en temps réel ;
- une protection pour SharePoint, OneDrive et Teams ;
- une protection plus avancée des e-mails internes.
Que fait Safe Links ?
Les liens sont l’une des techniques les plus utilisées dans les e-mails de phishing.
Un lien malveillant peut conduire à :
- une fausse page de connexion Microsoft 365 ;
- un téléchargement de malware ;
- un site fournisseur contrefait ;
- une page qui tente de voler des identifiants ;
- un site qui devient malveillant après l’envoi.
Safe Links ajoute une sécurité supplémentaire autour des URL dans les charges de travail Microsoft 365 prises en charge.
Pourquoi est-ce important ?
Les attaquants peuvent utiliser des attaques différées.
Dans ce cas, un site web est initialement inoffensif ou discret, puis il est modifié ultérieurement pour voler des identifiants ou distribuer des malwares.
Que fait Safe Attachments ?
Safe Attachments vise à ajouter une protection contre les malwares inconnus et zero-day dans les fichiers.
Pour les pièces jointes suspectes ou inconnues, des contrôles supplémentaires peuvent être effectués avant que l’utilisateur ne fasse confiance au fichier.
C’est important car les attaquants utilisent souvent :
- des documents Office ;
- des fichiers PDF ;
- des archives ;
- d’autres pièces jointes ;
- des fichiers encore non détectés par les signatures classiques.
Et le phishing sans lien ni pièce jointe ?
C’est tout aussi important.
Un e-mail de phishing moderne peut par exemple simplement dire :
Je suis en réunion pour le moment. Dis-moi dès que c’est fait. »
Pas de malware. Pas de pièce jointe malveillante. Pas de lien suspect.
Pourtant, cela peut être une attaque.
Qu’est-ce que l’usurpation d’identité (impersonation) ?
L’usurpation d’identité consiste pour un attaquant à se faire passer pour une personne ou organisation de confiance.
Par exemple :
- le PDG ;
- le directeur financier ;
- les ressources humaines ;
- un fournisseur ;
- un client ;
- un autre membre de la direction.
L’attaquant peut par exemple :
- utiliser un nom de domaine proche ;
- imiter seulement le nom d’affichage ;
- utiliser un compte externe avec un nom de confiance ;
- imiter une communication existante.
SPF, DKIM et DMARC ne rendent pas Defender obsolète
SPF, DKIM et DMARC sont essentiels pour une bonne authentification des e-mails.
Ils aident notamment à lutter contre le spoofing direct de votre domaine.
Mais ils ne bloquent pas automatiquement :
- les domaines ressemblants (lookalike domains) ;
- un compte compromis d’un vrai fournisseur ;
- un e-mail de social engineering convaincant ;
- un lien malveillant provenant d’un domaine correctement authentifié ;
- une pièce jointe malveillante envoyée via un compte légitime.
L’un ne remplace pas l’autre.
Qu’est-ce que Defender for Office 365 Plan 2 ?
Le Plan 2 comprend les capacités de sécurité du Plan 1 et y ajoute des fonctionnalités plus poussées d’investigation, détection, automatisation et opérations de sécurité.
Selon les fonctionnalités Microsoft actuelles, cela inclut notamment :
- Threat Explorer ;
- vues de campagnes ;
- recherche avancée de menaces et investigation ;
- investigation et réponse automatisées ;
- formation par simulation d’attaque ;
- workflows SOC plus étendus.
Le Plan 2 ajoute beaucoup plus d’investigation, de réponse, d’automatisation et d’opérations de sécurité.
Ai-je déjà Defender for Office 365 ?
Cela dépend de votre licence Microsoft 365.
Au moment de la rédaction, par exemple :
- Microsoft 365 Business Premium inclut Defender for Office 365 Plan 1 ;
- Office 365 E3 et Microsoft 365 E3 incluent depuis le 1er juillet 2026 Defender for Office 365 Plan 1 ;
- Microsoft 365 E5 offre des fonctionnalités plus avancées de Defender for Office 365 Plan 2.
Les politiques, exceptions, réglages anti-phishing, Safe Links, Safe Attachments et autres éléments de sécurité doivent être configurés correctement.
Avoir Business Premium ne suffit donc pas automatiquement
Microsoft 365 Business Premium propose une pile de sécurité très intéressante.
Mais il y a une différence entre :
La fonctionnalité peut être utilisée.
Configuration professionnelle
Les bonnes politiques, exceptions, détections et processus sont effectivement configurés et suivis.
Faut-il impérativement que ce soit Microsoft Defender for Office 365 ?
Non.
Il existe aussi d’autres passerelles sécurisées professionnelles pour les e-mails et des solutions cloud de sécurité des e-mails.
Le bon choix dépend de :
- le profil de risque de l’organisation ;
- les licences Microsoft 365 utilisées ;
- les capacités anti-phishing souhaitées ;
- le filtrage désiré ;
- l’intégration avec d’autres produits de sécurité ;
- la surveillance et la réponse aux incidents ;
- les exigences de conformité ;
- l’architecture de sécurité existante.
L’exigence fondamentale est que le courrier professionnel soit protégé de manière professionnelle contre les menaces modernes.
Puis-je donc travailler sans Defender for Office 365 ?
Techniquement : oui.
Le courrier Microsoft 365 continue de fonctionner et dispose encore d’une protection de base intégrée.
La question plus importante est :
Le courrier électronique reste l’un des vecteurs d’attaque les plus utilisés. Une protection supplémentaire contre le phishing, les liens malveillants, les pièces jointes, l’usurpation d’identité et les nouvelles menaces n’est pas un luxe superflu selon nous.
« Nous ne sommes qu’une petite entreprise »
Même une petite entreprise reçoit :
- des factures ;
- des demandes de paiement ;
- des liens de connexion Microsoft 365 ;
- de la communication client ;
- des e-mails fournisseurs ;
- de la communication RH ;
- des documents confidentiels.
Cela rend le courrier particulièrement attrayant pour la fraude.
Une seule demande de paiement convaincante peut suffire.
« Nos employés sont bien formés »
C’est très important.
Mais la sensibilisation à la sécurité ne doit jamais être la seule couche de protection.
Même des employés expérimentés peuvent :
- croire à un e-mail de phishing très convaincant ;
- voir un fournisseur de confiance dont la boîte mail a effectivement été piratée ;
- ne pas remarquer un nom de domaine mal orthographié ;
- agir sous pression temporelle ;
- ouvrir une fausse page de connexion Microsoft professionnelle.
Aucune sécurité des e-mails ne bloque tout
Cela doit aussi être clair.
Aucun produit ne peut garantir que chaque e-mail dangereux sera toujours bloqué.
Les attaquants changent constamment leurs techniques.
La sécurité des e-mails doit collaborer avec la sécurité des identités
Supposons qu’un e-mail de phishing passe à travers le filtrage.
Vous voulez que d’autres couches de sécurité limitent l’impact.
Par exemple :
- MFA ;
- les clés d’accès (passkeys) ;
- l’accès conditionnel ;
- l’accès basé sur le risque ;
- la sécurité des terminaux ;
- la gestion des mots de passe ;
- la surveillance des connexions suspectes.
Et SPF, DKIM et DMARC ?
Ils font aussi partie d’une architecture mature de sécurité des e-mails.
C’est pourquoi FLEXAMIT ne se concentre pas uniquement sur Defender for Office 365, mais aussi sur :
- SPF ;
- DKIM ;
- DMARC ;
- les politiques anti-phishing ;
- Safe Links ;
- Safe Attachments ;
- la protection contre l’usurpation d’identité ;
- la politique de quarantaine ;
- le flux de courrier ;
- les applications externes envoyant des mails pour votre domaine ;
- la sensibilisation à la sécurité ;
- la réponse aux incidents.
C’est précisément là que FLEXAMIT excelle
FLEXAMIT ne se contente pas de vérifier si Defender for Office 365 est « activé ».
Nous évaluons le fonctionnement complet de l’environnement de sécurité des e-mails.
Nous examinons notamment :
- quelles licences Microsoft 365 sont présentes ;
- quelles fonctionnalités Defender sont disponibles ;
- quelles politiques sont actives ;
- si les politiques de sécurité prédéfinies sont correctement utilisées ;
- Safe Links ;
- Safe Attachments ;
- l’anti-phishing ;
- la protection contre l’usurpation d’identité ;
- SPF, DKIM et DMARC ;
- la quarantaine ;
- le flux de courrier et les connecteurs ;
- les plateformes de messagerie externes ;
- les alertes et leur suivi ;
- l’impact sur les utilisateurs finaux.
Un filtrage insuffisant laisse passer des e-mails dangereux.
Un filtrage trop agressif ou mal conçu génère des faux positifs, une quarantaine inutile et des employés qui ne reçoivent plus des e-mails importants.
FLEXAMIT ajuste donc la sécurité à votre organisation, aux applications utilisées, aux expéditeurs, aux utilisateurs et aux risques.
Une sécurité maximale là où c’est nécessaire. Le moins de nuisance possible là où c’est possible.
Pourquoi une configuration spécialisée est importante
La sécurité des e-mails comporte beaucoup d’exceptions et de dépendances.
Un mauvais paramétrage peut par exemple :
- bloquer des e-mails légitimes ;
- laisser passer inutilement du phishing ;
- autoriser excessivement une organisation partenaire entière ;
- affaiblir la protection contre l’usurpation d’identité ;
- mal appliquer Safe Links ou Safe Attachments ;
- générer des alertes de sécurité que personne ne suit.
FLEXAMIT cherche le bon équilibre
Une entreprise industrielle, un cabinet d’avocats, un commerçant et une organisation financière n’ont pas exactement le même trafic mail.
C’est pourquoi la configuration ne doit pas non plus être identique.
FLEXAMIT tient compte de :
- le secteur ;
- les fournisseurs utilisés ;
- la correspondance critique ;
- les boîtes aux lettres partagées ;
- les plateformes marketing ;
- les systèmes CRM et ERP ;
- les scanners et applications envoyant des e-mails ;
- les utilisateurs à risque comme la direction, la finance et les ressources humaines ;
- l’expérience utilisateur souhaitée.
C’est celle qui bloque le plus de menaces tout en laissant passer de manière fiable la communication légitime de l’entreprise.
Pourquoi FLEXAMIT est un partenaire particulièrement solide pour cela
Une bonne sécurité des e-mails demande des connaissances dans plusieurs domaines simultanément.
- Exchange Online ;
- Microsoft Defender for Office 365 ;
- Microsoft Entra ;
- SPF ;
- DKIM ;
- DMARC ;
- phishing et BEC ;
- sécurité des identités ;
- sécurité des terminaux ;
- sensibilisation à la sécurité ;
- réponse aux incidents.
FLEXAMIT combine ces connaissances en un modèle cohérent de sécurité des e-mails.
Nous veillons non seulement à ce que la technologie soit présente, mais qu’elle soit correctement configurée, testée et adaptée à la manière dont votre organisation communique réellement.
Le résultat doit à la fois :
- être fortement protégé contre le phishing et les malwares ;
- réduire les risques BEC et d’usurpation d’identité ;
- livrer de manière fiable les e-mails légitimes ;
- ne pas submerger les utilisateurs avec des alertes inutiles ;
- rester gérable pour l’IT ;
- évoluer avec l’organisation.
Notre expertise en cybersécurité a été reconnue trois années consécutives par notre distributeur Microsoft avec le prix Cybersecurity Partner of the Year.
Vous ne savez pas comment votre environnement mail est sécurisé aujourd’hui ?
Faites-le évaluer.
FLEXAMIT peut notamment vérifier :
- quelles licences Defender for Office 365 vous possédez ;
- quelles politiques sont effectivement actives ;
- Safe Links et Safe Attachments ;
- la protection anti-phishing et anti-usurpation ;
- SPF, DKIM et DMARC ;
- les listes blanches et exceptions ;
- la politique de quarantaine ;
- le flux de courrier et les plateformes d’envoi externes ;
- les alertes de sécurité et leur suivi ;
- la maturité globale de la sécurité des e-mails.
Contactez-nous via :
sales@flexamit.com
E-mail suspect reçu ?
Êtes-vous client FLEXAMIT et avez-vous un doute sur un message ?
Contactez-nous via :
support@flexamit.com
Surtout si vous avez déjà cliqué sur un lien, saisi des identifiants, ouvert un fichier ou approuvé une demande MFA, une notification rapide est importante.
En résumé
- Microsoft 365 inclut une protection de base pour les e-mails.
- Defender for Office 365 ajoute une sécurité plus avancée.
- Le Plan 1 comprend notamment Safe Links, Safe Attachments, l’anti-phishing et des détections en temps réel.
- Le Plan 2 ajoute des capacités étendues d’investigation, d’automatisation, de recherche et d’opérations de sécurité.
- Microsoft 365 Business Premium inclut Defender for Office 365 Plan 1.
- Office 365 E3 et Microsoft 365 E3 incluent aussi Plan 1 depuis le 1er juillet 2026.
- SPF, DKIM et DMARC ne rendent pas la sécurité avancée des e-mails inutile.
- La sensibilisation à la sécurité seule est insuffisante.
- Aucun produit ne peut bloquer 100 % des tentatives de phishing.
- La sécurité des e-mails doit collaborer avec la sécurité des identités, des terminaux et des utilisateurs.
- Une licence seule ne suffit pas : les politiques doivent être configurées professionnellement.
- La question n’est donc pas seulement de savoir si le courrier fonctionne sans Defender for Office 365, mais si votre entreprise peut fonctionner de manière responsable sans sécurité avancée des e-mails. Notre conseil : ne le faites pas.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.