Microsoft Defender pour Cloud Apps

Microsoft Defender for Cloud Apps (anciennement Microsoft Cloud App Security) fait partie de l’univers de services nommé Microsoft Defender. Il offre une visibilité et un contrôle sur les applications Cloud et les données sensibles de votre entreprise. 

Pour rappel, nous avons déjà traité différents niveaux de la surface d’attaque de Microsoft Defender : 

microsoft defender for cloud apps

Contrairement à ces dernières solutions, Microsoft Defender for Cloud Apps se concentre sur la protection des données que votre entreprise confie à des services qui ne font pas forcément partie de l’écosystème Microsoft. 

L’importance de la sécurité des applications dans le Cloud

Les applications Cloud offrent les fonctionnalités d’une application native mais s’exécutent sur des serveurs distants. C’est le cas d’Office 365, Salesforce, Zendesk, DocuSign… 

Aujourd’hui, elles font partie intégrante de l’environnement informatique de la plupart des entreprises, et pour cause, elles possèdent de nombreux avantages : 

Avec la migration des données vers le Cloud, de nouveaux risques de sécurité ont également émergé : phishing, logiciels malveillants, attaques par force brute, attaques par déni de service (DDoS)… Les applications SaaS peuvent aussi être vulnérables aux failles de sécurité comme les défauts de conception, d’implémentation ou de configuration qui peuvent être exploités par des individus malveillants. 

Les cybercriminels ciblent les applications Cloud pour accéder à des données sensibles (comme les données personnelles, médicales ou financières) ce qui peut avoir des conséquences désastreuses pour votre entreprise, allant de la perte de confiance de vos clients à des amendes réglementaires et des pertes financières. 

💡 Le saviez-vous ? En novembre 2022, le service de stockage en ligne Dropbox a été victime d’une importante fuite de données. Des cybercriminels sont parvenus à récupérer les identifiants de connexion d’un salarié grâce à du phishing et ils ont pu récupérer le contenu de 130 dépôts de codes GitHub (incluant des données personnelles). 

La sécurité des applications Cloud est une préoccupation majeure pour les entreprises. Elles doivent mettre en place une stratégie solide pour protéger leurs données et leur réputation. Les solutions de sécurité telles que Microsoft Defender pour Cloud Apps vous aident à relever ces défis en offrant des fonctionnalités de sécurité avancées et une vue d’ensemble des menaces et des vulnérabilités dans le cloud. 

Les fonctionnalités de Microsoft Defender pour Cloud Apps

Microsoft Defender pour Cloud Apps est un Cloud Access Security Broker (CASB). Il agit comme un intermédiaire entre les utilisateurs finaux et les services cloud qu’ils utilisent. Il permet aux entreprises de surveiller et de contrôler l’accès aux applications cloud et aux données qu’elles contiennent en appliquant des politiques de sécurité (règles d’accès, de partage et de stockage des données, politiques de conformité réglementaire…). 

Microsoft Defender for Cloud Apps couvre l’ensemble des systèmes SaaS, PaaS et IaaS ce qui en fait une solution de sécurité fiable pour votre entreprise : 

Ce tableau de bord présente la liste des applications SaaS utilisées par les collaborateurs dans l’entreprise A, incluant l’informatique fantôme

Comment obtenir Microsoft Defender pour Cloud Apps ?

Microsoft Defender pour Cloud Apps est inclus dans les licences :  

Si vous possédez déjà l’un de ces abonnements, il vous suffit de l’activer dans le Centre de sécurité de Microsoft 365.  

Sui ce n’est pas le cas, Microsoft Defender pour Cloud Apps est disponible en option (add-on) pour les licences Microsoft 365 E3, Office 365 E1, E3 et E5. 

Contactez-nous

Notre équipe vous accompagne de A à Z dans la mise en place de Microsoft Defender pour Cloud Apps dans votre entreprise.   

Vous bénéficiez d’un système performant, sécurisé, facile à configurer et vous faites de réelles économies avec Openhost. 

Informatique fantôme : L’informatique fantôme ou « shadow IT » désigne les logiciels, les matériels ou les ressources informatiques utilisés sur un réseau d’entreprise sans l’approbation du service informatique. 

Le 8 mai 2023, Microsoft activera par défaut le “Number Matching” (correspondance des numéros) sur l’application Microsoft Authenticator pour tous les utilisateurs. 

En tant qu’administrateur informatique, vous avez déjà la possibilité d’activer cette fonctionnalité à des fins d’essai pour vos utilisateurs. 

Se protéger contre les cyberattaques basées sur l’inattention

Selon Microsoft, le nombre d’attaques visant l’Authentification Multifacteur (MFA) et reposant sur l’inattention des utilisateurs (en anglais “MFA fatigue attacks”) a connu un pic entre décembre 2021 et août 2022. La société a signalé 22 859 sessions Azure AD avec de multiples tentatives MFA échouées en décembre. 

Cette stratégie malveillante consiste à exploiter l’inattention (ou l’habitude) des utilisateurs en envoyant de façon répétée des demandes d’authentification à deux facteurs à l’adresse électronique, au téléphone ou aux autres appareils enregistrés de la victime. L’objectif est de contraindre l’utilisateur à confirmer son identité par le biais d’une notification, ce qui permet d’authentifier la tentative des attaquants d’accéder à son compte ou à son appareil. 

Concrètement, quels changements ? 

Actuellement, lorsque vous tentez de vous connecter sur le portail Microsoft 365, vous recevez une notification sur votre smartphone. Vous pouvez approuver ou refuser la connexion. Une fois approuvée, vous êtes authentifié et donc connecté.  

Attention, à aucun moment vous ne pouvez vérifier que la connexion que vous venez d’approuver correspond bien à la tentative de connexion que vous venez de faire à cet instant précis.  

Lorsque le Number Matching est activé, l’application Microsoft Authenticator vous demande de taper un numéro affiché à l’écran pour terminer le processus d’authentification. Cette fonctionnalité permet d’éviter les approbations accidentelles et offre une protection contre les attaques basées sur l’inattention qui visent l’authentification multifacteur (MFA). 

Vous obtenez aussi des informations supplémentaires auxquelles vous n’aviez pas accès auparavant lorsque vous approuviez une demande de connexion dans Microsoft Authenticator : 

Ces détails supplémentaires aident vos utilisateurs à comprendre la validité d’une demande de connexion. 

number matching authentification multifacteur
Sur le Portail Microsoft 365, le numéro de sécurité
mfa number matching
Sur mobile (ici un Android) simultanément, un champ pour saisir ce numéro

Quels sont les services concernés ?

À partir du 8 mai 2023, les commandes permettant d’activer ou de désactiver le Number Matching seront supprimées du centre d’administration Azure AD. Microsoft Authenticator exigera des utilisateurs qu’ils effectuent la correspondance des numéros, faute de quoi leur authentification échouera. Voici les différents scénarios de connexion que les utilisateurs verront une fois le NB activé par défaut : 

FAQ

Que se passe-t-il si la version d’Authenticator n’est pas à jour et ne supporte pas le Number Matching ? 

La connexion échouera. Si les mises à jour de vos applications mobiles sont contrôlées dans Microsoft Intune, nous vous recommandons de déployer la dernière version d’Authenticator sur Android (version 6.2108 minimum) et iOS (version 6.5.82 minimum). 

Est-ce que mon Apple Watch sera compatible avec la nouvelle version d’Authenticator ? 

Apple Watch n’est pas compatible avec les prérequis de sécurité de Microsoft Authenticator et l’application n’y est plus fonctionnelle depuis sa dernière mise à jour en janvier 2023. Nous vous recommandons de la supprimer de votre Apple Watch et de vous connecter avec Authenticator sur un autre appareil. 

Est-ce que je peux désactiver le Number Matching ? 

Oui, actuellement vous pouvez mais nous vous recommandons vivement de l’activer pour tous les utilisateurs de votre tenant pour vous protéger contre les attaques basées sur l’inattention.  

Il sera activé par défaut à partir du 8 mai 2023, même si vous l’aviez désactivé auparavant. 

Nous restons à votre disposition dans le cadre de votre support MyOffice365 pour vous aider. N’hésitez pas à nous contacter !

Microsoft Defender pour Office 365 (ex – Microsoft Office 365 Advanced Threat Protection (ATP)) fait partie de l’univers de services nommé Microsoft Defender . Il protège vos utilisateurs en temps réel contre les menaces avancées pour les outils de messagerie et de collaboration, comme l’hameçonnage, la compromission des emails professionnels et les attaques de logiciels malveillants. 

Pour rappel, nous avons déjà traité différents niveaux de la surface d’attaque de Microsoft Defender

Pour les entreprises, l’offre Microsoft Defender pour Office 365 se décompose en 2 versions (Plan 1 et Plan 2), offrant chacun une protection contre les menaces en ligne mais avec des fonctionnalités différentes.  

L’importance de protéger les utilisateurs

Dans un monde numérique en constante évolution, les menaces en ligne sont de plus en plus sophistiquées et les utilisateurs sont de plus en plus vulnérables. 

La messagerie email est l’un des outils de collaboration les plus répandus dans le monde professionnel ce qui en fait le point d’entrée idéal pour les cyberattaques. Les cybercriminels pénètrent dans les réseaux informatiques des entreprises grâce au phishing ou aux pièces jointes malicieuses contenues dans les emails. Ils peuvent ensuite accéder aux serveurs de fichiers et aux bases de données pour exfiltrer les données sensibles. 

Les cyberattaques peuvent causer des dommages financiers considérables et endommager la réputation de votre entreprise. La perte ou le vol de vos données sensibles (comme les données personnelles ou médicales) peut également entraîner des violations de la vie privée et avoir des conséquences juridiques préjudiciables. 

La sécurité des données dans Office 365 est primordiale pour assurer le maintien et la continuité de vos activités pour garantir votre croissance sur le long terme. Les solutions de sécurité Cloud telles que Microsoft Defender pour Office 365, protègent vos utilisateurs contre les menaces en ligne et garantissent la confidentialité de vos données. 

Le saviez-vous ? 💡

Grâce aux chiffrement, vous vous assurez que vos utilisateurs sont bien ceux qu’ils prétendent être lorsqu’ils tentent d’accéder à vos documents Office (Word, Excel, Powerpoint). À chaque ouverture, l’utilisateur s’authentifie avec Azure Active Directory (pour prouver qu’il a le droit d’y accéder) pour déchiffrer la ressource. Il est possible de limiter le déchiffrement (l’ouverture du document) aux appareils (PC, smartphone) appartenant à votre entreprise.

La protection contre la perte de données est disponible dans les licences Microsoft 365 Business Premium, Microsoft 365 E3 et Microsoft 365 A3 par exemple.

Chiffres-clés 2022

Source : Vade Secure

Les fonctionnalités de Microsoft Defender pour Office 365

Microsoft Defender pour Office 365 offre une protection pour la messagerie et les outils de collaboration présents dans le Cloud, ce qui en fait une solution de sécurité fiable pour les utilisateurs d’Office 365 : 

Rapports disponibles dans le Centre d’administration Microsoft365 Defender

Comparatif entre les licences Microsoft Defender pour Office 365 Plan 1 et Plan 2

Microsoft Defender pour Office 365 propose deux plans différents pour répondre aux besoins de sécurité des professionnels. Le plan 1 propose une protection de base pour les e-mails et les fichiers Office, tandis que le plan 2 offre des fonctionnalités de sécurité avancées pour les données sensibles telles que le chiffrement de bout en bout et le contrôle d’accès. C’est ce qui les différencie principalement.  

Les deux plans sont intégrés à Office 365 et sont conçus pour être faciles à utiliser et à gérer. 

Openhost vous aide à y voir plus clair pour choisir le plan le plus adapté aux besoins de sécurité de votre entreprise. Suivez le guide ! 

Microsoft Defender pour Office 365 Plan 1

Microsoft Defender pour Office 365 Plan 1 vous permet d’accéder à des fonctionnalités de configuration, de protection et de détection : 

microsoft defender office 365

Microsoft Defender pour Office 365 Plan 1 est inclus dans les licences : 

Microsoft Defender pour Office 365 Plan 2

Microsoft Defender pour Office 365 Plan 2 inclus l’ensemble des fonctionnalités de configuration, de protection et de détection comprises dans le Plan 1 auxquelles s’ajoutent des fonctionnalités de sécurité avancées : 

Avec Defender pour Office 365
Plan 1
Avec Defender pour Office 365
Plan 2

Microsoft Defender pour Office 365 Plan 2 est inclus dans les licences : 

Microsoft Defender pour Office 365 Plan 1 et Plan 2 sont tous les deux disponibles en option (add-on) pour les licences Microsoft 365 E3, Office 365 E1, Office 365 E3, Microsoft 365 Business, Exchange Online Plan 1 et Plan 2 (liste non exhaustive).

Qu’est-ce que l’Authentification Multifacteur ?

L’Authentification Multifacteur est une méthode d’authentification forte qui consiste à prouver que les utilisateurs sont bien ceux qu’ils prétendent être lorsqu’ils accèdent à une ressource. Le MFA exige des utilisateurs qu’ils fournissent au moins deux facteurs d’authentification avant que l’accès ne leur soit autorisé (code PIN à usage unique, question de sécurité, empreinte digitale, reconnaissance faciale…). 

Grâce à ses nombreux avantages, le MFA est une solution indispensable pour protéger votre entreprise contre les attaques informatiques : 

💡Le saviez vous ? Contrairement aux idées reçues, le MFA d’Office 365 n’est pas contraignant pour vos utilisateurs. Ils ne seront pas sollicités en permanence. Seuls les nouveaux accès aux services Cloud ou le changement d’ordinateur ou de smartphone peuvent exiger une méthode d’authentification forte (MFA).

authentification multifacteur mfa

24.6 milliards, c’est le nombre de combinaisons d’identifiants et de mots de passe volés qui circulent sur la toile en 2022.*

Comment mettre en place le MFA ? 

Le MFA est une méthode d’authentification forte mais simple à mettre en place pour les petites, les moyennes et les grandes entreprises.  

Il s’agit d’une solution gratuite mais avec des options limitées. Pour débloquer des fonctionnalités supplémentaires, il faut recourir à des licences spécifiques. Tout dépend de vos besoins. 

Les licences Office 365 vous permettent de profiter des avantages de l’Authentification Multifacteur sur l’ensemble de vos applications Office 365 (OneDrive, Outlook, SharePoint…) : protection de vos comptes admin, application mobile comme 2è facteur, mémorisation du MFA pour les appareils fiables… 

L’utilisation d’une licence Azure AD Premium P1 ou P2 vous permettra d’accéder à des fonctionnalités avancées comme l’Accès Conditionnel et les rapports d’utilisation du MFA. 

Et si vous ne nous croyez pas, on se téléphone pour en parler ? 😊

Téléchargez gratuitement notre infographie pour tout savoir sur l’Authentification Multifacteur.

* Selon le rapport de l’entreprise de sécurité Digital Shadows

Microsoft annonce une hausse des prix pour l’Union Européenne, la Suède, la Norvège, le Danemark et le Royaume-Uni. 

À compter du 1er avril 2023, les prix en monnaie locale pour les produits et services de Microsoft augmenteront de 11 % pour la Zone euro. 

Dans certaines régions du monde, certains clients et partenaires ont pu acheter des produits Microsoft à des prix jusqu’à 40 % inférieurs à leur équivalent en dollar américain pendant plusieurs mois. Ces changements visent donc à rapprocher les prix en monnaie locale des prix en dollar US.  

Désormais, Microsoft évaluera sa tarification en monnaie locale une fois par semestre, en prenant en compte la fluctuation des devises locales par rapport au dollar US. Nous vous tiendrons informés de ces changements. 

Cette augmentation des prix concerne l’ensemble des produits et services de Microsoft et ne doit pas être confondue avec : 

augmentation prix microsoft

Comment savoir si je suis concerné ?

Si vous possédez un contrat avec engagement NCE mensuel, cette augmentation de 11% s’appliquera immédiatement. Vous la visualiserez sur la facture de vos usages d’avril 2023 que vous recevrez en mai 2023.

Si vous possédez déjà un contrat avec un engagement NCE annuel, vous bénéficiez d’une protection tarifaire inclue dans votre contrat sur les licences déjà actives. Vous ne serez donc pas concernés par cette augmentation pendant les 12 mois de votre engagement actuel. Elle s’appliquera à la date de renouvellement de votre contrat NCE. Par exemple, si vous souscrivez à un contrat au 15 février 2023, vos prix sont gelés jusqu’au 14 février 2024.  

En d’autres termes, si vous venez de renouveler votre contrat pour le passer en engagement NCE annuel avec nos (gentils) collègues du service commercial, vous profiterez de vos tarifs actuels pendant un petit moment. 

Tout nouveau contrat ou nouvel abonnement NCE souscrit après le 1er avril 2024 sera impacté par cette augmentation de 11% (qu’il soit mensuel ou annuel).

Et si vous n’avez toujours pas effectué votre passage en mode NCE, contactez-nous rapidement pour en parler. Vous devez obligatoirement transformer votre contrat Legacy en contrat NCE pour continuer à utiliser les services Microsoft. 

Microsoft a récemment publié la troisième édition de Cyber Signals, une note d’information régulière sur les cybermenaces qui met en lumière les chiffres et les tendances en matière de sécurité dans le monde. 

En décembre 2022, elle attire notre attention sur les risques que la convergence des systèmes informatiques (IT), de l’Internet des objets (IoT), et des technologies opérationnelles (OT) font peser sur les infrastructures critiques et sur la manière dont les entreprises peuvent se défendre contre ces attaques. 

On entend par infrastructures critiques, l’ensemble des équipements, des systèmes et des services qui sont essentiels pour maintenir les activités économiques et sociales d’une société. Il s’agit des réseaux d’énergie, des systèmes de transport, des réseaux de communication, des infrastructures de santé, etc. La perturbation de ces infrastructures peut avoir des conséquences graves pour la sécurité nationale, la sécurité publique et la continuité des activités économiques. 

Avant toute chose, commençons par définir quelques termes :  

Les objets connectés : oui, mais à quel prix ? 

Au cours de l’année 2021, Microsoft a observé une augmentation du nombre de menaces exploitants des équipements informatiques traditionnels, des OT et des objets connectés (comme les routeurs et les caméras). 

Les objets connectés offrent une valeur considérable aux entreprises qui cherchent à moderniser leurs processus métiers et augmenter leur productivité. Mais si la sécurité des équipements informatique a été renforcée ces dernières années, la sécurité des appareils IoT et OT n’a pas suivi le même rythme. Ces derniers possèdent des vulnérabilités et des failles de sécurité qui peuvent être exploités dans le cadre d’une cyberattaque. En effet, si les équipements OT et les objets connectés ne sont pas correctement sécurisés, ils augmentent fortement le risque d’accès non autorisé aux réseaux opérationnels, offrant aux attaquant une passerelle pour planifier des attaques à plus grande échelle sur d’autres équipements et appareils sensibles. 

Au fur et à mesure que l’économie cybercriminelle se développe et que les logiciels malveillants ciblant les systèmes OT deviennent plus répandus et plus faciles à utiliser, les hackers disposent de moyens plus variés pour monter des attaques à grande échelle. Les attaques par ransomware, auparavant perçues comme une menace axée sur l’informatique, touchent aujourd’hui les environnements OT, comme on a pu le voir dans l’attaque de Colonial Pipeline. En mai 2021, il a été contraint de bloquer toutes ses opérations de distribution de pétrole aux Etats-Unis à cause d’une attaque par ransomware. Les systèmes OT et les opérations du pipeline ont été temporairement arrêtés pendant que les intervenants s’efforçaient d’identifier et de contenir la propagation du ransomware sur le réseau informatique de l’entreprise.  

Les hackers réalisent que l’impact financier et l’effet d’extorsion de l’arrêt des infrastructures énergétiques et autres infrastructures critiques sont bien plus importants que dans d’autres secteurs.

Les systèmes OT ne sont pas uniquement limités aux processus industriels, ils peuvent être n’importe quel équipement spécialisé ou informatisé, comme les contrôleurs HVAC (appareils de chauffage et de refroidissement), les ascenseurs et les feux de signalisation.  

Vous l’aurez compris, avec la connectivité croissante à travers l’informatique, l’OT et l’IoT convergents, les entreprises et les individus doivent repenser l’impact et les conséquences du cyber-risque. Au même titre que la perte d’un PC contenant des informations d’identification Wi-Fi mises en cache par son propriétaire peut donner à un individu malveillant un accès non autorisé à votre réseau d’entreprise, la compromission des équipements connectés à distance d’une usine de fabrication ou les caméras de sécurité d’un bâtiment, introduisent de nouveaux vecteurs de menaces comme des logiciels malveillants ou de l’espionnage industriel. 

Chiffres clés 

« Les systèmes OT qui sous-tendent l’énergie, les transports et d’autres infrastructures sont de plus en plus connectés aux systèmes informatiques, et le risque de perturbation et de dommages augmente à mesure que les frontières s’estompent entre ces mondes autrefois séparés. Pour les entreprises et les opérateurs d’infrastructures de tous les secteurs, les impératifs défensifs consistent à obtenir une visibilité totale sur les systèmes connectés et à évaluer l’évolution des risques et des dépendances. » 

Vasu Jakkal, vice-président de la sécurité, de la conformité, de l’identité et de la gestion chez Microsoft 

Se protéger contre les cyberattaques liées aux objets connectés 

Maintenant que vous êtes incollables les risques que la convergence IT/OT/IoT fait peser sur les entreprises, nous allons vous donner quelques bonnes pratiques faciles à mettre en place dans votre entreprise pour vous aider à évaluer et à vous protéger contre les menaces qui y sont liées.

Adopter le modèle Zéro Trust 

Vous avez besoin d’une solution de sécurité qui s’adapte efficacement à la complexité de votre environnement de travail, englobe vos espaces de travail hybrides et protège vos utilisateurs, vos appareils, vos applications et vos données où que vous soyez. 

Le modèle de sécurité Zéro Trust (Confiance Zéro, en français) repose sur le principe “Ne jamais faire confiance, toujours vérifier”.  

Aucun utilisateur ou appareil n’est autorisé à accéder à une ressource tant que son identité et son accréditation ne sont pas vérifiées à l’aide de toutes les données disponibles (identité de l’utilisateur, emplacement, intégrité de l’appareil, service, missions…). 

Une fois leurs identités vérifiées, vos utilisateurs disposent d’un accès “juste-à-temps” et “juste suffisant” (JIT/JEA) à vos ressources pour garantir qu’ils bénéficient du niveau minimum de privilèges. Ainsi, vous limitez l’utilisation abusive des accès et le risque de déplacement latéral des individus malveillants en cas d’attaque.

L’idée est de partir du principe que chaque appareil (PC, smartphone, tablette), chaque utilisateur et chaque serveur représente une menace tant qu’il/elle n’est pas authentifié(e). 

Choisissez une solution de sécurité complète et dédiée 

Vous devez choisir une solution de sécurité qui vous permet de gérer les vulnérabilités et de vous protéger contre les menaces en temps réel au sein de vos infrastructures IoT et OT. 

Grâce à ses fonctionnalités de protection et de gestion des menaces, Microsoft Defender pour IoT répond à vos exigences de sécurité, peu importe le secteur d’activité dans lequel vous évoluez : santé, environnement, BTP, finance… 

Nous vous proposons des options de déploiement flexibles : en local, sur Azure, ou en hybride. 

Éduquer et former 

Vos équipes de sécurité ont besoin d’une formation spécifique aux menaces provenant des systèmes IoT/OT ou les ciblant. 

Vous pouvez organiser des séances de formations pour informer vos équipes sur les menaces potentielles et les meilleures pratiques de sécurité. 

Pour aller plus loin, si vous possédez des licences Microsoft 365 E5 ou Microsoft Defender pour Office 365 Plan 2, vous pouvez utiliser la fonctionnalité de simulation d’attaque dans le portail Microsoft 365 Defender pour exécuter des scénarios d’attaque réalistes dans votre entreprise. Ces attaques simulées peuvent vous aider à identifier les utilisateurs vulnérables avant qu’une attaque réelle se produise. Ils permettront également à vos équipes de mettre en pratiques les compétences apprises lors de la formation, en situation réelle. 

simulation attaque objets connectés infrastructure critique
Cliquez pour agrandir

Les objets connectés sont en plein essor et participent grandement à la modernisation de la plupart des processus industriels. Ils doivent faire l’objet d’une surveillance renforcée car s’ils sont mal sécurisés, ils peuvent constituer une nouvelle porte d’entrée pour des tentatives d’attaques informatiques.

Une question, un projet…Nous sommes joignables pour en parler. 

Le rapport est disponible ici : https://aka.ms/CyberSignalsReport-3 
 

Vous avez migré votre messagerie professionnelle vers Microsoft 365 et vous souhaitez désormais profiter de toutes les fonctionnalités offertes par Exchange Online : 

Saviez-vous qu’avec Exchange Online Plan 1 vous pouvez profiter gratuitement de 50 Go d’archivage minimum pour votre boîte aux lettres professionnelle ? 

Dans cet article, nos experts vous expliquent comment tirer pleinement parti des fonctionnalités d’archivage de votre abonnement Exchange Online. 

Qu’est-ce que l’archivage en ligne Exchange ? 

L’archivage en ligne est une fonctionnalité basée sur le Cloud qui permet de stocker des courriels dans un emplacement sécurisé séparé de la boîte aux lettres (BAL) principale. Il ne faut pas confondre l’archivage Exchange Online avec le dossier “Archive” qui figure dans la BAL par défaut. C’est dans ce dossier que sont déplacés les éléments lorsque vous cliquez sur le bouton “Archiver”. Dans cet article, nous parlerons uniquement de l’archivage en ligne Exchange

L’archivage est destiné aux e-mails et autres éléments d’une BAL qui doivent être conservés mais qui n’ont pas ou peu besoin d’être (re)lus. Les emails archivés peuvent être consultés et gérés de la même manière que les emails présents dans la boîte aux lettres. L’archivage n’est pas actif par défaut. Il est possible de l’activer via le centre d’administration Exchange. Nos experts vous accompagnent dans cette démarche, contactez-nous pour en savoir plus

Vous pouvez déplacer manuellement des emails vers l’archive ou configurer des règles d’archivage automatiques qui déplacent les emails vers l’archive en fonction de critères prédéfinis, tels que l’ancienneté ou l’étiquetage. Il est également possible de configurer une stratégie de rétention pour définir combien de temps les courriels doivent être conservés dans l’archive avant d’être supprimés. Cela peut être utile pour respecter vos exigences en matière de gestion de l’information et de conformité règlementaire. 

La capacité de stockage de l’archive d’emails est distincte de la capacité de stockage de la boîte aux lettres principale de l’utilisateur. Elle dépend de l’abonnement Exchange auquel vous avez souscrit. Avec Exchange Online (Plan 1) et toutes les autres licences qui le contiennent (Microsoft 365 Business Basic/standard), vous bénéficiez de 50 Go d’archives INCLUS, en plus d’une boîte aux lettres de 50 Go, soit 100 Go au total.  

Comment augmenter la taille de l’archivage en ligne ? 

“Exchange Online Archiving” permet d’augmenter la taille de l’archivage jusqu’à 100 Go extensible. Il est présent dans les licences Exchange Online (Plan 2) et Microsoft 365 Business Premium et disponible en tant qu’add-on dans la plupart des autres licences (Exchange Online Plan 1, Microsoft 365 Business Basic, Microsoft 365 Business Standard…). 

Une fois arrivé à 90 Go, nous vous recommandons de contacter Openhost pour activer l’extension automatique de l’archivage. Lorsque cette fonctionnalité est activée, un espace de stockage supplémentaire est automatiquement ajouté à la BAL d’archivage de l’utilisateur dans la limite de 1,5 To, ce qui signifie que les administrateurs n’ont pas à demander un stockage supplémentaire. Le taux de croissances de emails ne doit pas dépasser 1Go/jour/utilisateur. 

L’extension automatique de l’archivage peut être activée pour quelques utilisateurs ou pour l’ensemble des utilisateurs. 

Nous avons vu que l’archivage Exchange Online est une fonctionnalité utile pour stocker et conserver les emails de manière organisée. Il vous permet de libérer de l’espace dans votre boîte aux lettres mais aussi de respecter vos obligations en matière de conformité réglementaire. Grâce à son accessibilité depuis votre client de messagerie, vous pouvez facilement accéder et rechercher vos emails archivés en toute simplicité. En somme, l’archivage Exchange Online est un outil pratique pour gérer efficacement vos communications électroniques.

Cette fonctionnalité vous intéresse ?

FAQ 

Obtenez des réponses aux questions fréquemment posées sur la fonctionnalité d’archivage en ligne Exchange. Cette rubrique est régulièrement mise à jour.

Est-il possible d’avoir une archive en ligne pour mes boîtes aux lettres partagées ? 

Il est tout à fait possible d’avoir une archive par BAL partagée (BAL partagées “Service clients”, “Recrutement”, “Communication”…). 

Comme pour les BAL utilisateur, l’archivage n’est pas actif par défaut, il faudra donc l’activer manuellement. Par défaut 50 Go sont disponibles, mais il est possible de l’augmenter de la même manière. 

L’archive de la BAL partagée apparaîtra automatiquement sur Outlook pour les utilisateurs membres (uniquement pour l’application installée en client lourd/sur le poste).  

archivage exchange online

Si un utilisateur déplace un mail dans l’archive de la BAL partagée, tous les autres utilisateurs le verront au même endroit. S’il le déplace dans sa propre BAL par contre, le mail ne sera plus visible par les autres. 

Quelle est la différence entre l’archivage en ligne Exchange et le dossier “Archive” crée par défaut dans Outlook ? 

Dans Outlook, tous les comptes utilisateur ont accès à un dossier par défaut nommé “Archive” dans lequel peuvent être archivés manuellement des emails/conversations. Ce dossier ne peut pas être supprimé, au même titre que “Boîtes de réception”, “Eléments envoyés, Eléments supprimés”… 

exchange online archivage en ligne

L’utilisation du bouton “Archiver” pour déplacer des messages vers le dossier d’archivage ne réduit pas la taille de votre boîte aux lettres. Si vous possédez une BAL volumineuse, privilégiez l’archivage en ligne dans Microsoft 365 pour gagner de l’espace de stockage. 

Comment accéder à ma boîte aux lettres d’archivage en ligne ? 

Votre BAL d’archivage apparaît à côté de vos autres BAL dans Outlook, ce qui rend la recherche et l’accès aux éléments stockés dans l’archive simples et rapides. 

exchange online archiving

Vous pouvez explorer le contenu du dossier d’archive, et glisser-déposer des emails vers et depuis ce dossier selon vos besoins. 

Comment choisir les emails qui sont archivés ? 

Dans Exchange Online, vous pouvez utiliser des stratégies d’archivage pour déplacer automatiquement des éléments de votre BAL vers votre BAL d’archivage. 

Par défaut, tous les emails datant de plus de 2 ans sont archivés. 

En tant qu’administrateur vous pouvez personnaliser ces stratégies pour chaque dossier en fonction des besoins de vos utilisateurs. 

Par exemple, vous pouvez configurer le déplacement automatiquement des éléments du dossier “Facture” de Marc du service Compatibilité vers sa BAL d’archivage au bout d’un 1 an. 

Microsoft a récemment publié une nouvelle édition de Cyber Signals, une note d’information régulière sur les cybermenaces, qui met en lumière les tendances en matière de cybersécurité dans le monde. 

Cette seconde édition se concentre sur l’économie du ransomware as-a-service et la manière dont elle a évolué pour devenir un modèle économique dominant, permettant aujourd’hui à un plus grand nombre de criminels, quelle que soit leur expertise technique, de déployer des ransomwares. 

Ce rapport comprend des informations et des recommandations pour renforcer vos méthodes d’authentification et réduire votre surface d’attaque, pour prévenir les attaques par ransomware dans votre entreprise. 

Ransomware, la tendance est au Do It Yourself 

Un ransomware (ou rançongiciels en français) est un logiciel malveillant qui empêche les utilisateurs d’accéder à leur PC ou à leurs fichiers personnels et exigent le paiement d’une rançon en échange du rétablissement de l’accès. 

ransomware cyberattaque
Principe d’un ransomware

Contrairement à de nombreux secteurs d’activité orientés vers les travailleurs indépendants pour des raisons d’efficacité, les cybercriminels préfèrent louer ou vendre leurs outils de ransomware en échange d’une partie des bénéfices, plutôt que mener leurs propres attaques. 

L’économie du “Ransomware as a Service” (RaaS) permet aux cybercriminels d’acheter l’accès aux payloads des ransomwares (les éléments qui provoquent des dégâts) et aux fuites de données, ainsi qu’aux infrastructures de paiement. 

Les programmes RaaS (LockBit, Hive, BlackBasta…) réduisent les barrières d’entrée et obscurcissent l’identité des attaquants à l’origine du ransomware. Certains programmes comptent plus de 50 “affiliés”, c’est-à-dire des utilisateurs de ces kits RaaS prêts à l’emplois. 
Au même titre que toute personne peut faire du covoiturage pour se rendre d’un point A à un point B sans utiliser sa propre voiture, toute personne possédant un PC portable et une carte bancaire peut se rendre sur le dark web pour trouver des logiciels malveillants prêts à l’emplois et rejoindre cette économie.  

Chiffres clés  

Suivre les tendances et les techniques utilisées par les opérateurs RaaS et leurs affiliés dans la phase de pré-ransomware d’un incident est essentiel pour protéger les clients contre ce type de menaces. Mon travail consiste à repérer ces acteurs pré-ransomware le plus tôt possible. Si vous ne cherchez que le payload du ransomware, lui-même – vous arrivez trop tard.

Emilie Hacker, Threat intelligence analyst chez Microsoft 

Action, réaction ! 

Maintenant que vous êtes incollables sur les ransomwares, nous vous proposons quelques bonnes pratiques faciles à mettre en place dans votre entreprise pour vous protéger.

Mots de passe volés et identités non protégées 

Les attaquants ont besoin de vos informations d’authentification pour réussir leur cyberattaque. Mots de passe volés, identités non protégées…dans la majorité des déploiements réussis de ransomware, les attaquants accèdent à des comptes administrateurs (avec des privilèges élevés) qui leur donnent un large accès au réseau de l’entreprise. 

Vous devez activer l’Authentification Multi facteur (MFA) sur tous vos comptes en donnant la priorité aux comptes administrateurs. Vous réduisez les chances de réussite d’une cyberattaque en vous assurant que l’utilisateur qui tente d’accéder à une ressource (application, messagerie, compte en ligne…) est bien celui qu’il prétend être. 

Produits de sécurité manquants ou désactivés 

Dans presque tous les cas de ransomware observés, au moins un système exploité dans le cadre de l’attaque était dépourvu de solution de sécurité (ou alors elle était mal configurée). 

De la même manière que vous installez un détecteur de fumée dans votre logement, vous devez installer vos produits de sécurité aux bons endroits et les tester fréquemment. Vous devez vérifier que vos outils de sécurité fonctionnent dans une configuration optimale et qu’aucune partie du réseau n’est sans protection. 

Microsoft Defender vous permet de protéger vos données d’entreprises contre tout type de menaces, y compris les ransomware.

> Consultez notre article dédié pour en savoir plus 

Absence de mise à jour 

La meilleure façon de renforcer un logiciel est de le maintenir à jour. Bien que certaines applications basées sur le Cloud se mettent à jour automatiquement sans intervention de votre part, vous devez appliquer immédiatement les correctifs des autres fournisseurs. En 2022, on observe que les vulnérabilités sont toujours le principal vecteur des cyberattaques.  

Microsoft Intune vous permet de maintenir automatiquement vos appareils (PC, smartphone, tablette) et vos applications à jour, y compris sur vos appareils personnels (BYOD). 

Le rapport est disponible ici : https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE54L7v

Vos applications on-premises (hébergées et maintenues localement) utilisent généralement des méthodes d’authentification traditionnelles telles que NT Lan Manager, Kerberos ou des services d’annuaire comme LDAP. Lorsque vous migrez vos applications vers le Cloud Azure, il est parfois trop difficile et trop coûteux de les mettre à jour pour utiliser les méthodes d’authentification natives d’Azure Active Directory.  

Azure Active Directory Domain Services (AADDS) vous permet d’exécuter dans le Cloud des applications existantes qui ne peuvent pas utiliser les méthodes d’identification modernes, ou pour lesquelles vous ne souhaitez pas que l’authentification se base sur un annuaire local. 
Vous utilisez des services de domaines managés (stratégies de groupes, authentification…) sans avoir à déployer, gérer et corriger les contrôleurs de domaine dans le Cloud. 

Azure Active Directory Domain Services s’intègre à votre tenant Azure AD existant. Vos utilisateurs se connectent aux services et aux applications connectées à votre domaine managé à l’aide de leurs informations d’identification existantes. Vous pouvez également utiliser les groupes et les comptes d’utilisateurs existants pour sécuriser l’accès aux ressources. 

azure active directory domain services
Cliquez ici pour agrandir

Pour assurer la résilience des données, vous pouvez répliquer les ressources du domaine managé dans les régions Azure du monde entier. Des sauvegardes régulières sont également effectuées sur le domaine géré pour protéger votre environnement.