Logiciels de sécurité email (SEG / ICES)
Un logiciel de sécurité email filtre messages entrants et sortants pour bloquer phishing, malwares, usurpation d'identité et exfiltration de données. Deux familles cohabitent : les passerelles SEG type proofpoint ou mimecast, positionnées en amont du serveur de messagerie, et les ices (Integrated Cloud Email Security) branchés par API sur Microsoft 365 ou Google Workspace pour agir après livraison. Les DSI en migration cloud, les DAF exposés au BEC (Business Email Compromise) et les directions métiers ciblées par les faux ordres de virement sont les premiers concernés. L'objectif tient en trois chiffres : bloquer plus de 95 % des menaces avant l'utilisateur, remédier en minutes plutôt qu'en heures, prouver la conformité RGPD et NIS2 sur le flux email.
Cas d'usage concrets
Sécuriser une migration Microsoft 365
Renforcer Defender pour Office 365 par une couche ICES branchée en API qui rattrape les menaces passées à travers la protection native.
Exemple : Un groupe industriel de 3 000 boîtes ajoute Abnormal ou Vade en post-boîte, taux de détection BEC multiplié par quatre en trois mois.
Défendre le service comptable contre la fraude au président
Détecter les emails d'usurpation de dirigeant ou de fournisseur qui déclenchent des virements frauduleux, y compris sans pièce jointe malveillante.
Exemple : Une ETI bloque un ordre de 87 000 € vers un IBAN étranger grâce à l'analyse comportementale de l'expéditeur.
Prévenir les fuites de données sortantes
Classer automatiquement les documents joints (fiches paie, contrats, données clients) et bloquer les envois vers des domaines non autorisés.
Exemple : Un cabinet d'avocats détecte 12 tentatives par mois d'envoi de dossiers clients vers des adresses personnelles.
Former les collaborateurs par la simulation
Envoyer des campagnes de phishing simulé calibrées par métier, mesurer le taux de clic et déclencher une micro-formation ciblée.
Exemple : Une DRH réduit le taux de clic phishing de 27 % à 6 % en six campagnes trimestrielles.
Étendre la protection aux outils collaboratifs
Analyser Teams, Slack ou SharePoint avec le même moteur que l'email pour couvrir les nouveaux vecteurs d'attaque.
Exemple : Un éditeur SaaS bloque une chaîne de partage OneDrive contenant un ransomware avant propagation interne.
Avantages clés
- Blocage de 95 à 99 % des emails malveillants avant qu'ils n'atteignent la boîte utilisateur
- Réduction du temps SOC de tri des alertes email de 40 à 70 % grâce à l'auto-remédiation
- Baisse du risque financier BEC : perte moyenne 130 000 € par incident selon l'ANSSI 2025
- Rétractation automatique d'un email malveillant post-livraison en moins de 3 minutes
- Preuve d'audit RGPD et NIS2 sur les flux email entrants et sortants
- Diminution mesurable du taux de clic phishing après 3 campagnes de sensibilisation
20 fonctionnalités à comparer
Sélectionnez votre solution en fonction des fonctionnalités prioritaires pour votre contexte.
| Score | Tier | Fonctionnalité | Description |
|---|
| 20/20 | premium | Filtrage spam multi-moteurs (réputation, scoring, greylisting) | |
| 19/20 | premium | Protection des liens (URL rewriting + analyse au clic) | |
| 18/20 | premium | Détection BEC (usurpation de domaine/affichage) par IA OU règles contextuellesOU alt. | |
| 17/20 | premium | Analyse des pièces jointes en sandbox OU désarmement de contenu (CDR)OU alt. | |
| 16/20 | avance | Protection avancée des liens (décapsulation redirections + temps réel mobile) | |
| 15/20 | avance | Remédiation post-delivery (retrait/rétro-scan des messages) | |
| 14/20 | avance | Validation SPF et DKIM avec gestion des échecs (fail/softfail/neutral) | |
| 13/20 | avance | Application des politiques DMARC (alignement + rapports agrégés) | |
| 12/20 | avance | Inspection des emails sortants (anti-malware + DLP email de base) | |
| 11/20 | avance | Quarantaine utilisateur avec digest et self-service | |
| 10/20 | socle | Isolation de navigation pour liens inconnus OU rendu sécurisé à distance (RBI)OU alt. | |
| 9/20 | socle | Détection QR-phishing (OCR d’images + validation des URLs des QR codes) | |
| 8/20 | socle | Politiques de sécurité email par groupe/rôle (VIP, finance, fournisseurs) | |
| 7/20 | socle | Détection de compromission de compte (anomalies OAuth, impossible travel) | |
| 6/20 | socle | Protection contre sous-domaines/usurpations lookalike (fuzzy-match) | |
| 5/20 | socle | Chiffrement automatique des emails sensibles (S/MIME OU PGP) par politiqueOU alt. | |
| 4/20 | socle | Flux journaux email (traces, verdicts) vers SIEM/SOAR avec playbooks de remédiation | |
| 3/20 | socle | Connecteurs natifs Microsoft 365 Graph API OU Gmail APIOU alt. | |
| 2/20 | socle | Orchestration multi-sandbox (fichiers/URLs) avec verdicts consolidés | |
| 1/20 | socle | Takedown de domaines usurpateurs (signalement registrar) OU blocage automatisé via DNSOU alt. | |
Sur cette page, comparez les solutions pour trouver celle qui correspond à votre contexte.