Détails de la fonctionnalité Exchange Online Protection

Protection anti-courrier indésirable et anti-programme malveillant dans Exchange Online Protection

Dans les organisations Exchange Online Protection autonomes (EOP) sans boîtes aux lettres Exchange Online, EOP fournit des fonctionnalités intégrées de filtrage des programmes malveillants et du courrier indésirable qui aident à protéger les messages entrants et sortants des logiciels malveillants et à protéger votre réseau contre le courrier indésirable transféré par e-mail. Les administrateurs n’ont pas besoin de configurer ou de gérer les technologies de filtrage, qui sont activées par défaut. Toutefois, les administrateurs peuvent effectuer des personnalisations de filtrage spécifiques à l’entreprise.

Vous recherchez des informations sur toutes les fonctionnalités EOP ? Consultez la description du service Exchange Online Protection.

Protection anti-programme malveillant

Doté de nombreux moteurs anti-programmes malveillants, EOP offre une protection sur plusieurs niveaux qui est conçue pour intercepter l'ensemble des programmes malveillants connus. Les messages acheminés via le service subissent une analyse contre les programmes malveillants (virus et logiciels espions). Si un programme malveillant est détecté, le message est supprimé. Des notifications peuvent également être envoyées aux expéditeurs ou aux administrateurs lorsqu’un message infecté est supprimé et non remis. Vous pouvez également choisir de remplacer les pièces jointes infectées par des messages par défaut ou personnalisés qui informent les destinataires de la détection de programmes malveillants.

Remarque

L’analyse anti-programme malveillant ne peut pas être désactivée.

Pour les clients EOP autonomes, le service analyse uniquement les messages entrants et sortants routés par le service, et n’analyse pas les messages envoyés d’un expéditeur de votre organisation à un destinataire de votre organisation. Toutefois, pour une autre couche de défense, vous pouvez associer le service aux fonctionnalités de protection anti-programme malveillant intégrées de Exchange Server, qui analyse les messages internes à la recherche de programmes malveillants.

Pour Exchange Online clients et l’EOP inclus dans la licence d’accès client d’entreprise Exchange avec services pour les clients Exchange locaux, EOP analyse les messages entrants et sortants routés par le service, ainsi que les messages internes envoyés d’un expéditeur de votre organisation à un destinataire de votre organisation.

Pour plus d’informations, consultez Protection contre les programmes malveillants dans EOP et FAQ sur la protection contre les programmes malveillants.

Customize anti-malware policies

Vous pouvez configurer la stratégie par défaut pour les paramètres à l’échelle de l’entreprise. Pour plus de granularité, vous pouvez également créer des stratégies anti-programme malveillant personnalisées et les appliquer à des utilisateurs, groupes ou domaines spécifiés dans votre organisation. Les stratégies personnalisées sont toujours prioritaires sur la stratégie par défaut, mais vous pouvez modifier la priorité (autrement dit, l’ordre d’exécution) de vos stratégies personnalisées. Pour plus d’informations, consultez Configurer des stratégies anti-programme malveillant dans EOP.

Protection anti-courrier indésirable

EOP utilise une technologie anti-courrier indésirable propriétaire afin d’obtenir des taux élevés de précision. EOP fournit un filtrage fort des connexions et du courrier indésirable sur tous les messages entrants. Le filtrage du courrier indésirable sortant est également toujours activé si vous utilisez le service pour l'envoi de messages sortants, ce qui permet de protéger les organisations utilisant le service ainsi que leurs destinataires.

Pour plus d’informations, consultez Protection anti-courrier indésirable dans EOP et FAQ sur la protection anti-courrier indésirable.

Customize anti-spam policies

Le filtrage du courrier indésirable est automatiquement activé pour tous les messages électroniques entrants et sortants qui sont traités par EOP. Vous ne pouvez pas désactiver complètement le filtrage du courrier indésirable, mais vous pouvez modifier des paramètres spécifiques à l’échelle de l’entreprise dans votre stratégie anti-courrier indésirable par défaut. Pour une plus grande granularité, vous pouvez également créer des stratégies anti-courrier indésirable personnalisées et les appliquer à des utilisateurs, des groupes ou des domaines spécifiques dans votre organisation. Par défaut, les stratégies personnalisées sont prioritaires sur la stratégie par défaut, mais vous pouvez modifier la priorité (ordre d’exécution) de vos stratégies personnalisées.

Pour plus d’informations, voir les rubriques suivantes :

Importante

Dans les déploiements hybrides où EOP protège les boîtes aux lettres locales, vous devez configurer deux règles de flux de courrier (également appelées règles de transport) dans votre organisation Exchange locale pour détecter les en-têtes de filtrage du courrier indésirable EOP ajoutés aux messages. Pour les détails, voir Configurer une protection Exchange Online (EOP) autonome pour envoyer des courriers indésirables dans le dossier Courrier indésirable dans les environnements hybrides.

Protection contre l’usurpation d’identité

La technologie anti-usurpation dans EOP examine spécifiquement les falsifications de l’en-tête De dans le corps de message (utilisé pour afficher l’expéditeur du message dans les clients de courrier électronique). Lorsque EOP est convaincu que l'en-tête De est falsifié, le message est identifié comme étant falsifié.

Pour plus d’informations, consultez Protection contre l’usurpation d’identité dans EOP

Quarantaine

Par défaut, EOP envoie des messages d’hameçonnage et des messages contenant des programmes malveillants directement en quarantaine. Le courrier indésirable et le courrier en bloc sont envoyés au dossier Email de courrier indésirable de l’utilisateur, sauf si un administrateur configure une stratégie anti-courrier indésirable pour envoyer ces messages en quarantaine à la place. Selon la raison pour laquelle le message a été mis en quarantaine, les administrateurs et les utilisateurs finaux peuvent afficher et gérer les messages en quarantaine.

Pour plus d’informations, consultez Messages électroniques mis en quarantaine dans EOP.

Signaler des messages à Microsoft à des fins d’analyse

La fonctionnalité de soumission permet aux administrateurs et aux utilisateurs finaux de signaler facilement les éléments qui, selon eux, ont été mal classés comme indésirables (faux positifs) ou manqués par les filtres (faux négatifs). En fonction des résultats de l’analyse, nous pouvons ensuite ajuster la pile de filtrage pour réduire le nombre et l’impact des courriers indésirables filtrés ou autorisés par le service.

Pour plus d’informations, voir Signaler des messages et des fichiers à Microsoft.

Disponibilité des fonctionnalités

Pour afficher la disponibilité des fonctionnalités entre les plans, les options autonomes et les solutions locales, consultez Exchange Online Protection description du service.