Elle traite des menaces telles que l'usurpation, la prise de contrôle de compte, le contenu malveillant, le courrier indésirable, l'interception, la fuite de données, la fraude et la perturbation.
Aucune passerelle ni aucun protocole unique ne sécurise l'ensemble du canal. Une conception solide combine l'authentification du domaine d'envoi, la protection du transport, la sécurité des comptes, l'analyse du contenu, les mesures sur les terminaux, les contrôles sur les données, une administration résiliente, le signalement par les utilisateurs et la réponse aux incidents. Les actions métier à haut risque telles que les changements de paiement exigent des contrôles en dehors de l'e-mail lui-même.
Points clés
Authentification du domaineSPF et DKIM authentifient des identifiants particuliers au niveau du domaine ; DMARC vérifie leur alignement avec le domaine From visible et publie une préférence de traitement pour les échecs.
Protection des comptesLa MFA résistante au phishing, l'accès conditionnel, la récupération sécurisée et la supervision réduisent le risque de prise de contrôle de compte.
Protection des messagesLe filtrage, l'analyse des pièces jointes et des liens, le chiffrement lorsque requis et les contrôles de perte de données traitent le contenu et la manipulation.
Protection opérationnelleLa journalisation, la supervision des règles de boîte aux lettres, la séparation administrative, les sauvegardes ou la conservation, le signalement et la réponse soutiennent l'investigation.
Limite importanteUn message provenant d'un compte légitime mais compromis peut passer l'authentification technique et rester malveillant.