Techniquement, la messagerie Microsoft 365 peut fonctionner sans Microsoft Defender for Office 365. En effet, Microsoft 365 inclut par défaut une protection de base contre le spam, les malwares et les menaces connues. Cependant, pour un usage professionnel en entreprise, nous recommandons fortement d’ajouter une couche complète de sécurité avancée pour les emails en complément de cette protection de base.
Le courrier électronique reste l’un des principaux vecteurs d’attaque pour les cybercriminels.
Une organisation qui ne fait confiance qu’à la sécurité intégrée standard du courrier électronique passe à côté d’importantes capacités supplémentaires de détection et de protection.
Qu’est-ce que Microsoft Defender for Office 365 ?
Microsoft Defender for Office 365 est la couche de sécurité avancée de Microsoft pour la messagerie et la collaboration Microsoft 365.
Microsoft propose plusieurs niveaux :
- Sécurité intégrée Microsoft 365 pour les boîtes aux lettres cloud ;
- Defender for Office 365 Plan 1 pour une protection plus avancée ;
- Defender for Office 365 Plan 2 pour des fonctionnalités supplémentaires de détection, d’investigation, d’automatisation et de SOC.
La protection standard et Defender for Office 365 ne correspondent pas au même niveau de sécurité.
Que reçoit-on par défaut sans Defender for Office 365 ?
Microsoft 365 inclut par défaut des mécanismes de sécurité pour filtrer les menaces larges et connues sur les emails.
Par exemple :
- filtrage anti-spam ;
- anti-malware ;
- fonctionnalité anti-spoofing ;
- anti-phishing basique ;
- contrôles du flux de courrier et de réputation.
Mais le phishing moderne et la compromission des emails professionnels exigent plus que le simple filtrage classique du spam et des malwares.
Pourquoi l’email est-il toujours si important pour les attaquants ?
Parce que l’email atteint directement l’utilisateur.
Un attaquant n’a pas besoin de contourner un pare-feu s’il peut convaincre un employé de :
- cliquer sur un lien malveillant ;
- ouvrir une fausse fenêtre de connexion Microsoft ;
- exécuter un fichier ;
- effectuer un paiement ;
- saisir un mot de passe ;
- approuver une demande MFA ;
- renvoyer des informations confidentielles.
Un email convaincant peut suffire.
Que rajoute Defender for Office 365 Plan 1 ?
Defender for Office 365 Plan 1 ajoute des capacités de sécurité avancées importantes.
Microsoft cite notamment :
- Safe Links ;
- Safe Attachments ;
- protection anti-phishing étendue ;
- protection contre les malwares zero-day ;
- détections en temps réel ;
- protection pour SharePoint, OneDrive et Teams ;
- protection avancée des emails internes.
Que fait Safe Links ?
Les liens sont l’une des techniques les plus utilisées dans les emails de phishing.
Un lien malveillant peut conduire à :
- une fausse page de connexion Microsoft 365 ;
- un téléchargement de malware ;
- un site fournisseur contrefait ;
- une page qui tente de voler des identifiants ;
- un site web qui devient malveillant après l’envoi.
Safe Links ajoute une sécurité supplémentaire autour des URL dans les charges de travail Microsoft 365 prises en charge.
Pourquoi est-ce important ?
Les attaquants peuvent utiliser des attaques différées (delayed attacks).
Dans ce cas, un site web est initialement inoffensif ou discret, mais est modifié plus tard pour voler des identifiants ou distribuer des malwares.
Que fait Safe Attachments ?
Safe Attachments vise à ajouter une protection contre les malwares inconnus et zero-day dans les fichiers.
Pour les pièces jointes suspectes ou inconnues, des contrôles supplémentaires peuvent être effectués avant que l’utilisateur ne fasse confiance au fichier.
Cela est important car les attaquants utilisent régulièrement :
- des documents Office ;
- des fichiers PDF ;
- des archives ;
- d’autres pièces jointes ;
- des fichiers non encore reconnus par les signatures classiques.
Et le phishing sans lien ni pièce jointe ?
C’est tout aussi important.
Un email de phishing moderne peut par exemple simplement dire :
Je suis actuellement en réunion. Dis-moi dès que c’est fait. »
Pas de malware. Pas de pièce jointe malveillante. Pas de lien suspect.
Pourtant, cela peut être une attaque.
Qu’est-ce que l’usurpation d’identité (impersonation) ?
L’usurpation d’identité consiste pour un attaquant à se faire passer pour une personne ou organisation de confiance.
Par exemple :
- le PDG ;
- le directeur financier ;
- les ressources humaines ;
- un fournisseur ;
- un client ;
- un autre membre de la direction.
L’attaquant peut par exemple :
- utiliser un nom de domaine similaire ;
- imiter uniquement le nom affiché ;
- utiliser un compte externe avec un nom de confiance ;
- imiter une communication existante.
SPF, DKIM et DMARC ne rendent pas Defender inutile
SPF, DKIM et DMARC sont essentiels pour une bonne authentification des emails.
Ils aident notamment à lutter contre le spoofing direct de votre domaine.
Mais ils ne bloquent pas automatiquement :
- les domaines ressemblants (lookalike domains) ;
- un compte compromis d’un vrai fournisseur ;
- un email de social engineering convaincant ;
- un lien malveillant provenant d’un domaine correctement authentifié ;
- une pièce jointe malveillante envoyée via un compte légitime.
Ils ne se remplacent pas.
Qu’est-ce que Defender for Office 365 Plan 2 ?
Le Plan 2 inclut les fonctionnalités du Plan 1 et ajoute des capacités étendues d’investigation, de détection, d’automatisation et d’opérations de sécurité.
Selon les fonctionnalités Microsoft actuelles, cela comprend notamment :
- Threat Explorer ;
- vues de campagnes ;
- chasse aux menaces avancée et investigation ;
- investigation et réponse automatisées ;
- formation par simulation d’attaque ;
- workflows SOC plus étendus.
Le Plan 2 ajoute beaucoup plus d’investigation, de réponse, d’automatisation et d’opérations de sécurité.
Ai-je déjà Defender for Office 365 ?
Cela dépend de votre licence Microsoft 365.
Au moment de la rédaction, par exemple :
- Microsoft 365 Business Premium inclut Defender for Office 365 Plan 1 ;
- Office 365 E3 et Microsoft 365 E3 incluent depuis le 1er juillet 2026 Defender for Office 365 Plan 1 ;
- Microsoft 365 E5 inclut des fonctionnalités étendues de Defender for Office 365 Plan 2.
Les politiques, exceptions, paramètres anti-phishing, Safe Links, Safe Attachments et autres composants de sécurité doivent être correctement configurés.
Avoir Business Premium ne suffit donc pas automatiquement
Microsoft 365 Business Premium offre une pile de sécurité très intéressante.
Mais il y a une différence entre :
La fonctionnalité peut être utilisée.
Configuration professionnelle
Les bonnes politiques, exceptions, détections et processus sont effectivement configurés et suivis.
Faut-il impérativement Microsoft Defender for Office 365 ?
Non.
Il existe aussi d’autres passerelles sécurisées professionnelles pour les emails et solutions de sécurité cloud pour la messagerie.
Le choix approprié dépend de :
- le profil de risque de l’organisation ;
- les licences Microsoft 365 utilisées ;
- les capacités anti-phishing souhaitées ;
- le filtrage désiré ;
- l’intégration avec d’autres produits de sécurité ;
- la surveillance et la réponse aux incidents ;
- les exigences de conformité ;
- l’architecture de sécurité existante.
L’exigence fondamentale est que la messagerie professionnelle soit protégée efficacement contre les menaces modernes.
Puis-je donc fonctionner sans Defender for Office 365 ?
Techniquement : oui.
La messagerie Microsoft 365 continue de fonctionner et dispose encore d’une protection de base intégrée.
La question la plus importante est :
L’email reste l’un des vecteurs d’attaque les plus utilisés. Une protection supplémentaire contre le phishing, les liens malveillants, les pièces jointes, l’usurpation d’identité et les nouvelles menaces n’est pas un luxe superflu à nos yeux.
« Nous sommes juste une petite entreprise »
Même une petite entreprise reçoit :
- des factures ;
- des demandes de paiement ;
- des liens de connexion Microsoft 365 ;
- de la communication client ;
- des emails fournisseurs ;
- de la communication RH ;
- des documents confidentiels.
Cela rend l’email particulièrement attrayant pour la fraude.
Une seule demande de paiement convaincante peut suffire.
« Nos employés sont bien formés »
C’est très important.
Mais la sensibilisation à la sécurité ne doit jamais être la seule couche de protection.
Même des employés expérimentés peuvent :
- croire à un email de phishing très convaincant ;
- voir un fournisseur de confiance dont la boîte mail a effectivement été piratée ;
- ne pas remarquer un nom de domaine mal orthographié ;
- agir sous pression temporelle ;
- ouvrir une fausse page de connexion Microsoft très professionnelle.
Aucune sécurité email ne bloque tout
Cela doit aussi être clair.
Aucun produit ne peut garantir que chaque email dangereux sera toujours bloqué.
Les attaquants modifient constamment leurs techniques.
La sécurité des emails doit collaborer avec la sécurité d’identité
Supposons qu’un email de phishing passe quand même le filtrage.
Vous voulez que d’autres couches de sécurité limitent l’impact.
Par exemple :
- MFA ;
- les clés d’accès (passkeys) ;
- l’accès conditionnel ;
- l’accès basé sur le risque ;
- la sécurité des terminaux ;
- la gestion des mots de passe ;
- la surveillance des connexions suspectes.
Et SPF, DKIM et DMARC ?
Ils font aussi partie d’une architecture de sécurité mature pour les emails.
C’est pourquoi FLEXAMIT ne regarde pas uniquement Defender for Office 365, mais aussi :
- SPF ;
- DKIM ;
- DMARC ;
- les politiques anti-phishing ;
- Safe Links ;
- Safe Attachments ;
- la protection contre l’usurpation d’identité ;
- la politique de quarantaine ;
- le flux de mail ;
- les applications externes envoyant des mails pour votre domaine ;
- la sensibilisation à la sécurité ;
- la réponse aux incidents.
C’est précisément là où FLEXAMIT est particulièrement fort
FLEXAMIT ne se contente pas de vérifier si Defender for Office 365 est « activé ».
Nous évaluons comment fonctionne l’ensemble de l’environnement de sécurité des emails.
Nous examinons notamment :
- quelles licences Microsoft 365 sont présentes ;
- quelles fonctionnalités Defender sont disponibles ;
- quelles politiques sont actives ;
- si les politiques de sécurité préconfigurées sont correctement utilisées ;
- Safe Links ;
- Safe Attachments ;
- l’anti-phishing ;
- la protection contre l’usurpation d’identité ;
- SPF, DKIM et DMARC ;
- la quarantaine ;
- le flux de mail et les connecteurs ;
- les plateformes mail externes ;
- les alertes et leur suivi ;
- l’impact sur les utilisateurs finaux.
Trop peu de filtrage laisse passer des emails dangereux.
Un filtrage trop agressif ou mal conçu provoque des faux positifs, une quarantaine inutile et des employés qui ne reçoivent plus d’emails importants.
FLEXAMIT adapte donc la sécurité à votre organisation, aux applications utilisées, aux expéditeurs, aux utilisateurs et aux risques.
Une sécurité maximale là où c’est nécessaire. Le moins de gêne possible là où c’est possible.
Pourquoi une configuration spécialisée est importante
La sécurité des emails comporte de nombreuses exceptions et dépendances.
Une mauvaise configuration peut par exemple :
- bloquer des emails légitimes ;
- laisser passer inutilement du phishing ;
- autoriser trop largement toute une organisation partenaire ;
- affaiblir la protection contre l’usurpation d’identité ;
- mal appliquer Safe Links ou Safe Attachments ;
- générer des alertes de sécurité que personne ne suit.
FLEXAMIT cherche le bon équilibre
Une entreprise industrielle, un cabinet d’avocats, un commerçant et une organisation financière n’ont pas exactement le même trafic mail.
C’est pourquoi la configuration ne doit pas être identique.
FLEXAMIT prend en compte :
- le secteur ;
- les fournisseurs utilisés ;
- la correspondance critique ;
- les boîtes aux lettres partagées ;
- les plateformes marketing ;
- les systèmes CRM et ERP ;
- les scanners et applications envoyant des emails ;
- les utilisateurs à risque comme la direction, les finances et les RH ;
- l’expérience utilisateur souhaitée.
C’est celle qui bloque le plus de menaces tout en laissant passer la communication d’entreprise légitime de manière fiable.
Pourquoi FLEXAMIT est un partenaire particulièrement fort pour cela
Une bonne sécurité des emails nécessite des connaissances sur plusieurs domaines à la fois.
- Exchange Online ;
- Microsoft Defender for Office 365 ;
- Microsoft Entra ;
- SPF ;
- DKIM ;
- DMARC ;
- phishing et BEC ;
- sécurité des identités ;
- sécurité des terminaux ;
- sensibilisation à la sécurité ;
- réponse aux incidents.
FLEXAMIT combine ces connaissances en un modèle cohérent de sécurité des emails.
Nous veillons non seulement à la présence de la technologie, mais aussi à sa configuration correcte, testée et adaptée à la façon dont votre organisation communique réellement.
Le résultat doit à la fois :
- être fortement protégé contre le phishing et les malwares ;
- réduire les risques liés au BEC et à l’usurpation d’identité ;
- livrer les emails légitimes de manière fiable ;
- ne pas submerger les utilisateurs d’alertes inutiles ;
- rester gérable pour l’équipe IT ;
- évoluer avec l’organisation.
Notre expertise en cybersécurité a été reconnue trois années consécutives par notre distributeur Microsoft avec le prix Cybersecurity Partner of the Year.
Vous ne savez pas comment votre environnement mail est sécurisé aujourd’hui ?
Faites-le alors évaluer.
FLEXAMIT peut notamment vérifier :
- quelles licences Defender for Office 365 vous avez ;
- quelles politiques sont effectivement actives ;
- Safe Links et Safe Attachments ;
- la protection anti-phishing et contre l’usurpation d’identité ;
- SPF, DKIM et DMARC ;
- les listes blanches et exceptions ;
- la politique de quarantaine ;
- le flux de mail et les plateformes d’envoi externes ;
- les alertes de sécurité et leur suivi ;
- le niveau global de maturité de la sécurité des emails.
Contactez-nous via :
sales@flexamit.com
Email suspect reçu ?
Vous êtes client chez FLEXAMIT et doutez d’un message ?
Contactez-nous via :
support@flexamit.com
Surtout si vous avez déjà cliqué sur un lien, saisi des identifiants, ouvert un fichier ou approuvé une demande MFA, une notification rapide est importante.
Résumé
- Microsoft 365 inclut par défaut une protection de base pour les emails.
- Defender for Office 365 ajoute une sécurité plus avancée.
- Le Plan 1 inclut notamment Safe Links, Safe Attachments, anti-phishing et détections en temps réel.
- Le Plan 2 ajoute des capacités étendues d’investigation, d’automatisation, de chasse aux menaces et d’opérations de sécurité.
- Microsoft 365 Business Premium inclut Defender for Office 365 Plan 1.
- Office 365 E3 et Microsoft 365 E3 incluent également Plan 1 depuis le 1er juillet 2026.
- SPF, DKIM et DMARC ne rendent pas la sécurité avancée des emails inutile.
- La sensibilisation à la sécurité seule est insuffisante.
- Aucun produit ne peut bloquer 100 % des phishing.
- La sécurité des emails doit collaborer avec la sécurité des identités, des terminaux et des utilisateurs.
- Une licence seule ne suffit pas : les politiques doivent être configurées professionnellement.
- La question n’est donc pas seulement de savoir si la messagerie fonctionne sans Defender for Office 365, mais si votre entreprise peut fonctionner de manière responsable sans sécurité avancée des emails. Notre conseil : ne le faites pas.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.