Logo Mimecast - Logiciel Détection et Prévention du Phishing

Mimecast

Sécurité email cloud pour entreprises

4.8

Présentation de Mimecast

Mimecast est une plateforme cloud de sécurité email éditée par la société britannique éponyme fondée en 2003 et cotée au Nasdaq. La plateforme filtre les emails entrants et sortants pour détecter et bloquer le phishing, les malwares, les ransomwares et les attaques de compromission de messagerie professionnelle (BEC). Plus de 42 000 organisations dans 100 pays l'utilisent, selon l'éditeur. La solution s'intègre avec Microsoft 365, Exchange et Google Workspace.

Le module Email Security Gateway de Mimecast inspecte tous les emails entrants via des moteurs d'analyse multi-couches : réputation d'expéditeur, analyse des pièces jointes en sandbox, détonation des liens URL et détection des techniques d'ingénierie sociale. L'outil Targeted Threat Protection réécriture les URL en temps réel et bloque les redirections vers des sites malveillants au clic, même depuis des appareils mobiles non gérés.

Mimecast propose un module d'archivage des emails qui stocke une copie intégrale des messages pendant 7 à 10 ans selon les configurations. Les équipes juridiques et compliance peuvent effectuer des recherches eDiscovery sur l'ensemble de l'historique en quelques secondes. Un service de continuité de messagerie prend automatiquement le relais si Exchange ou Microsoft 365 est indisponible, sans interruption pour les utilisateurs.

La plateforme sécurité email cloud Mimecast cible les PME, ETI et grandes entreprises qui hébergent leur messagerie sur Microsoft 365 ou Exchange. Un module DLP (Data Loss Prevention) bloque les envois non autorisés de données sensibles vers l'extérieur. Les licences sont proposées en abonnement par utilisateur et par mois, avec des paliers selon la taille de l'organisation. Note utilisateurs : 4.5/5 sur Capterra.

Catégories

90% de compatibilité

Logiciels de sécurité email (SEG / ICES)

  • Isolation de navigation pour liens inconnus OU rendu sécurisé à distance (RBI)
  • Protection des liens (URL rewriting + analyse au clic)
  • Analyse des pièces jointes en sandbox OU désarmement de contenu (CDR)
  • Takedown de domaines usurpateurs (signalement registrar) OU blocage automatisé via DNS
  • Chiffrement automatique des emails sensibles (S/MIME OU PGP) par politique
  • Flux journaux email (traces, verdicts) vers SIEM/SOAR avec playbooks de remédiation
  • Application des politiques DMARC (alignement + rapports agrégés)
  • Inspection des emails sortants (anti-malware + DLP email de base)
  • Validation SPF et DKIM avec gestion des échecs (fail/softfail/neutral)
  • Remédiation post-delivery (retrait/rétro-scan des messages)
  • Protection avancée des liens (décapsulation redirections + temps réel mobile)
  • Filtrage spam multi-moteurs (réputation, scoring, greylisting)
  • Détection de compromission de compte (anomalies OAuth, impossible travel)
  • Protection contre sous-domaines/usurpations lookalike (fuzzy-match)
  • Quarantaine utilisateur avec digest et self-service
  • Détection QR-phishing (OCR d’images + validation des URLs des QR codes)
  • Détection BEC (usurpation de domaine/affichage) par IA OU règles contextuelles
  • Politiques de sécurité email par groupe/rôle (VIP, finance, fournisseurs)
  • Connecteurs natifs Microsoft 365 Graph API OU Gmail API
  • Orchestration multi-sandbox (fichiers/URLs) avec verdicts consolidés
70% de compatibilité

Solutions de Protection des Données (DLP)

  • Analyse de contenu et filtrage contextuel
  • Rapports et tableaux de bord personnalisables
  • Gestion des droits d'accès aux données
  • Alertes et notifications en temps réel
  • Cryptage des données
  • Prise en charge de plusieurs plateformes (mobile, cloud, réseau, etc.)
  • Découverte et classification des données
  • Surveillance des données en mouvement (e-mail, web, etc.)
  • Intégration avec les outils d'identité et d'accès
  • Application de politiques de conformité
  • Fonctionnalités d'audit et de rapport d'activités
  • Intelligence artificielle et apprentissage automatique pour la détection
  • Bloquer les transferts de données non autorisés
  • Prévention de la fuite de données
  • Détection d'anomalies comportementales
  • Intégration avec les solutions de gouvernance de données
  • Gestion des incidents et suivi des tickets
  • Surveillance des données en cours d'utilisation (écrans, presse-papiers, etc.)
  • Détection de l'ombre IT (utilisation non approuvée de la technologie)
  • Surveillance des données au repos (stockage)
60% de compatibilité

Logiciels de gestion des risques cybersécurité

  • Rapports de conformité aux normes de cybersécurité
  • Simulation de scénarios de menace pour l'évaluation des risques
  • Gestion de la continuité et de la reprise après sinistre
  • Intégration avec les systèmes SIEM pour une visibilité complète
  • Gestion des vulnérabilités et des menaces
  • Tableau de bord pour une visibilité complète sur les risques
  • Surveillance en temps réel des risques de cybersécurité
  • Automatisation de la réponse aux incidents de sécurité
  • Éducation et formation à la sécurité pour réduire les risques humains
  • Évaluation et classification des risques de cybersécurité
  • Audit et journalisation des activités de sécurité
  • Gestion des incidents de cybersécurité
  • Évaluation et atténuation des risques spécifiques au cloud
  • Gestion de l'intégrité des systèmes pour prévenir les altérations
  • Gestion des actifs de l'entreprise pour évaluer l'exposition aux risques
  • Planification et test des plans de réponse aux incidents
  • Évaluation des risques de tiers et de la chaîne d'approvisionnement
  • Gestion du cycle de vie des risques de cybersécurité
  • Suivi des indicateurs de risque clés (KRI)
  • Prévision des risques de cybersécurité basée sur l'IA
50% de compatibilité

Solution DSPM : alternatives à Varonis

  • Analyse des accès anormaux aux données (UEBA)
  • Intégration avec les outils SIEM OU SOAR existants
  • Analyse prédictive des risques de fuite de données par IA
  • Rapports de conformité intégrés (RGPD, ISO 27017/27018, HIPAA)
  • Analyse du chiffrement appliqué aux données au repos et en transit
  • Alertes en temps réel sur les incidents de sécurité des données
  • Découverte automatique des données sensibles (PII, PHI, secrets)
  • Classification des données structurées OU non structurées
  • Détection des données orphelines OU non utilisées
  • Cartographie multi-réglementaire (PCI DSS, CCPA, LGPD)
  • Intégration avec CASB OU CNAPP pour couverture étendue
  • Simulation d’attaques sur la posture de sécurité data (Breach & Attack Simulation)
  • Détection des configurations à risque sur les stockages cloud
  • Priorisation des correctifs de sécurité liés aux expositions de données
  • Surveillance continue des risques liés aux API et SaaS
  • Gestion des accès aux données sensibles (IAM, ACL, permissions)
  • Contrôle des partages externes de fichiers et dossiers collaboratifs
  • Évaluation du niveau de risque par classification métier (finance, RH, santé)
  • Détection des données exposées publiquement (bucket S3, GCS, Blob)
  • Cartographie des flux et emplacements de données multi-cloud

Tout savoir sur Mimecast

Les alternatives à Mimecast

Les Intégrateurs à la une

  • Intègre et sécurise les systèmes cloud et réseaux d’entreprise

Articles

Illustration:Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce...

Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025

Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.

28 juil.
Illustration:Starlink Entreprise : avis, tarifs et alternatives souveraines française...

Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026

Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.

30 juil.
Illustration:Priorités de rentrée pour un RSSI : Checklist Cybersécurité

Priorités de rentrée pour un RSSI : Checklist Cybersécurité

Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.

28 juil.