
La suite intégrée de puissants services de protection contre les menaces pour Office 365 (notamment EOP), Advanced Threat Protection (ATP) et Threat Intelligence est une exigence primordiale pour les clients qui choisissent Office 365 pour faciliter leur transformation numérique. Microsoft fournit une mise à jour sur la manière dont ces charges de travail de sécurité offrent une protection renforcée à sos clients et répondent aux exigences strictes de résidence de données, de conformité et de confidentialité d’Office 365.
Les éléments fondamentaux de la protection contre les menaces Office 365 incluent:
- Protéger les utilisateurs contre les menaces.
- Détecter les menaces
- Remédier aux menaces
- Sensibiliser et permettre l’éducation des menaces.

Présentation des fonctionnalités améliorées pour la protection contre les menaces Office 365.
Voici un résumé des améliorations que Microsoft a apporté à ces éléments:
Amélioration de protection
L’hameçonnage a de nombreuses formes allant des récompenses offrant des redevances à des campagnes plus sophistiquées et ciblées. Les cybercriminels continuent de trouver d’autres méthodes d’attaque, ce qui se traduit par une augmentation des campagnes d’hameçonnage dans le paysage industriel, y compris Office 365. Microsoft enregistre un taux de détection de malwares> 99,9% et pour mieux protéger les clients contre le phishing, il a apporté les améliorations suivantes à Office 365 :
- Améliorations anti-usurpation pour aider à arrêter les campagnes de spear-phishing.
- Améliorations anti-usurpation
- Analyse interne des e-mails pour le phishing.
- Détection améliorée des leurres de phishing.
La nouvelle technologie anti-hameçonnage mise à la disposition des clients est mise à profit par Microsoft Core Services Engineering and Operations (CSEO). En tant que l’une des plus grandes entreprises au monde, Microsoft fait face à des préoccupations et à des exigences de sécurité similaires à celles de ses clients. Avec les capacités de protection améliorées, les clients devraient avoir une confiance encore plus grande avec la protection contre les menaces Office 365.

Différents types d’attaques de phishing dans le paysage des menaces.
Améliorations de la détection enrichissant l’expérience de l’utilisateur et de l’administrateur
Pour que les utilisateurs soient sensibilisés à l’identification des liens suspects par courrier électronique, ils doivent avoir une visibilité sur le point d’URL de destination. Office 365 offre désormais la fonctionnalité de rendu des liens natifs qui permet aux clients Office 365 ATP d’afficher la destination des URL et de prendre des décisions plus éclairées lorsque vous cliquez sur des liens. Cette fonctionnalité est actuellement disponible pour Outlook Web App et sera disponible sur le client Outlook plus tard cette année.
En outre, les administrateurs qui activent le bouton Signaler un message dans leur client Outlook peuvent autoriser les utilisateurs à signaler un e-mail suspect comme étant un phishing potentiel, en envoyant l’e-mail directement à Microsoft pour une analyse plus approfondie.

Exemple de fonctions de rendu de lien natif et de rapport de rapport dans Outlook Web App.
La vue améliorée Phish du tableau de bord Security & Compliance Center offre aux administrateurs de nouvelles fonctionnalités de reporting qui offrent une visibilité, un contrôle et des détails plus précis sur les menaces qui affectent leur organisation. La vue Phish offre aux administrateurs ATP des informations enrichies sur le hameçonnage, les logiciels malveillants et la soumission des utilisateurs (les courriels signalés par les utilisateurs). Dans les mois à venir, il sera ajouté plus de détails à la vue Phish, exposant la catégorie des e-mails de phishing bloqués. En outre, des améliorations sont également lancées pour les nouvelles vues de rapport pour les clients EOP.

Amélioration de la vue Phish dans les fonctionnalités d’administration enrichies pour Office 365 ATP.


