Skip to content
5. Formation
NOS SERVICES

Audit, conseil, licensing, intégration, formation... Découvrez nos services par thématique clé.

CRM

Découvrir HubSpot, la solution CRM complète ou à la carte qui optimise vos processus de développement

CYBERSÉCURITÉ

Mettre en place un plan de reprise d'activité et sécuriser vos données, outils, identités et appareils

GESTION DE PARC

Gérer et sécuriser les appareils de vos utilisateurs sans intervention manuelle du service informatique

GESTION DES IDENTITÉS

Passer à l'hybride ou au full cloud, automatiser vos processus de gestion et sécuriser vos identités

INFRASTRUCTURE CLOUD

Migrer vers le cloud en toute sécurité, centraliser vos données et créer des machines virtuelles

OUTILS COLLABORATIFS

Sécuriser vos outils collaboratifs, migrer vos tenants et découvrir notre sélection de solutions

IMG_4285
NOS LICENCES

Nos experts sélectionnent les meilleures solutions pour votre secteur. Découvrez notre offre de licences par éditeur.

MICROSOFT

Collaboration, gestion IT, sécurité et bien plus encore

HUBSPOT

La solution CRM complète ou à la carte qui optimise vos processus

ADOBE

La référence des outils créatifs, marketing et de gestion

DOCUSIGN

N°1 de la signature électronique et de la conclusion d'accords

LETSIGNIT

La solution de gestion de signatures mail Outlook & Microsoft 365

VEEAM

La solution pour protéger l'ensemble de vos données

Article - Comment se prémunir du phishing
15 mars 20234 minutes

Comment se prémunir du phishing ?

L’hameçonnage, pratique également connue sous le nom de phishing, peut s’avérer un vrai fléau. Liens frauduleux, pièces jointes contenant des logiciels malveillants… Les modes opératoires tirent parti d’une faille humaine et se montrent malheureusement efficaces.

Au-delà du désagrément causé par ces e-mails intempestifs, ils représentent un véritable danger pour votre organisation : aujourd’hui, 90% des cyberattaques commencent par un e-mail de phishing.

 

« La plupart des cyberattaques sont initiées par des e-mails frauduleux. Les conséquences peuvent être catastrophiques pour l’organisation touchée. Pourtant, il existe des solutions efficaces et simples à administrer pour se protéger de ce problème. »

Alexandre Medeiros, Directeur technique d’Exaduo

 

 

Mon organisation est-elle concernée ?

Le secteur de l’éducation est particulièrement vulnérable à ce type de cyberattaques. Étudiants, alumnis, professeurs, vacataires, personnel administratif, au sein d’un établissement scolaire, la multiplication des profils utilisateurs et le nombre conséquent de comptes de messagerie au sein d’un même domaine augmente la surface d’attaque. Cela représente une opportunité pour les attaquants, et un risque pour la Direction des Systèmes d’Information (DSI).

Prenons un exemple concret : il est de plus en plus fréquent pour les attaquants d’usurper l’identité de comptes d’élèves ou d’alumnis, ceux-ci étant en général moins actifs et peu réceptifs aux messages de vigilance et aux campagnes de sensibilisation menées par le service informatique. Une fois le compte volé, l’attaquant initie des campagnes d’hameçonnage directement depuis le domaine de l’établissement. Difficile alors pour vos utilisateurs – et votre système – de détecter le piège. La finalité de ces attaques ? Bien souvent, du ransomware, cette pratique consistant à restreindre l’accès à vos données sous condition du versement d’une somme monétaire importante.

 

J’ai mis en place Office 365. Mon établissement est-il protégé ?

Pour protéger vos outils de messagerie, Office 365 intègre Exchange Online Protection (EOP). Cet outil est en revanche assez basique et ne vous protègera pas suffisamment si vous opérez dans une organisation vulnérable aux attaques.

Pour cette raison, Exaduo vous recommande l’implémentation de Microsoft Defender pour Office 365.

 

Qu’est-ce que Microsoft Defender pour Office 365 ?

Microsoft Defender pour Office 365 s’articule autour de deux versions :

  • Microsoft Defender pour Office 365 Plan 1
  • Microsoft Defender pour Office 365 Plan 2

Pour connaître les subtilités entre ces solutions et faire un choix éclairé, vous pouvez lire notre article sur le sujet ou faire appel à nos experts. Pour un aperçu de leurs différentes fonctionnalités, nous vous invitons à poursuivre la lecture.

 

En résumé, cette solution est entièrement intégrée à Office 365 et vous permet de prévenir, détecter et éliminer les menaces circulant via Exchange. Pour ce faire, Microsoft s’appuie sur l’intelligence artificielle et multiplie les couches de protection à des points précis du cycle de sécurité, chacune agissant comme un filtre pour différents types de menaces :

  • Protection edge : bloque les menaces des adresses IP identifiées comme malveillantes et prévient des attaques DDoS
  • Veille de l’expéditeur : analyse l’envoyeur et le comportement de l’utilisateur pour détecter les anomalies
  • Filtrage du contenu : passe en revue les liens et pièces jointes contenus dans l’e-mail et bloque l’accès à ceux identifiés comme dangereux
  • Protection après remise : retire les e-mails dont la malveillance se révèle après réception

 

La solution étend également son champ de protection à vos outils collaboratifs Office 365. Pour en savoir plus sur la nécessité de protéger ces outils et découvrir la réponse apportée par Exaduo, lisez notre article sur le sujet.

 

Comment mettre en place Microsoft Defender pour Office 365 au sein de mon organisation ?

Certifiés en administration de la sécurité Microsoft 365, nos experts connaissent parfaitement cette solution et sont habitués à l’implémenter.

Par ailleurs, la mise en place de Microsoft Defender pour Office 365 peut varier d’un établissement à l’autre selon votre environnement, le champ de compétences de votre équipe technique et votre budget. Afin de répondre aux spécificités de votre organisation, nous vous proposons un accompagnement à la carte pour chaque phase de votre projet :

  • Audit : Afin de tirer parti de toutes les fonctionnalités de Microsoft Defender pour Office 365, votre tenant doit suivre certaines règles de paramétrage. Exaduo vous propose de réaliser un audit et de vous accompagner dans la mise en place d’un environnement propice à la résolution de vos problématiques de cybersécurité.

 

  • Conseil : Que choisir entre Microsoft Defender pour Office 365 Plan 1 et Plan 2 ? Exaduo vous accompagne.

 

  • Licensing : Saviez-vous qu’Exaduo est un fournisseur de licences Microsoft agréé CSP ? Cela signifie que le coût associé à vos licences est calculé selon votre nombre d’utilisateurs administratifs. En d’autres termes, vos étudiants sont couverts gratuitement ! Exaduo vous aide à y voir plus clair dans ces subtilités contractuelles et accompagne votre achat de licences afin d’optimiser vos coûts et votre temps, et de garantir votre conformité.

 

  • Intégration : Vous souhaitez un accompagnement complet ? Nos experts techniques se chargent d’intégrer et de paramétrer la solution. Vous disposez de ressources internes expérimentées sur cette solution ? Nous réduisons vos coûts et vous fournissons un simple guide d’activation du produit.

 

  • Formation : Dans le cas de Microsoft Defender pour Office 365, des formations en ligne sont à votre disposition gratuitement ici. Des questions ? Nos experts sont à votre disposition et vous proposent de co-réaliser le projet afin de permettre un transfert de compétences souple et adapté à votre demande.

 

Vous souhaitez en savoir plus sur ce sujet ? Inscrivez-vous ici pour voir le replay de notre webinar « Phishing, ransomware : comment contrer les cyberattaques ? ».

 

Vous pouvez également prendre rendez-vous avec l’un de nos experts ici !

ARTICLES LIÉS