Quels sont les principaux avantages de Bitdefender GravityZone Security for Exchange Servers ?
Gestion centralisée – Toutes les politiques sont définies dans le GravityZone Control Center.
Analyse en cours de transfert – Filtre les e-mails directement sur le serveur Exchange.
Moteur antispam – Bloque le spam et le phishing avant la livraison dans la boîte aux lettres.
Filtrage de contenu – Règles pour les pièces jointes, les objets et le corps des messages.
Couverture des boîtes aux lettres – Protège les boîtes aux lettres des utilisateurs, les boîtes aux lettres partagées, celles des salles de réunion et celles des équipements.
Remarque importante – Aucune protection pour Microsoft 365 Exchange Online.
Module de protection Exchange – S'installe avec Bitdefender Endpoint Security Tools sur le serveur de messagerie.
Analyse anti-malware – Vérifie le corps des messages et les pièces jointes lors du transfert.
Anti-spam et anti-hameçonnage – Filtres multicouches soutenus par le réseau de protection mondial de Bitdefender.
Filtrage du contenu et des pièces jointes – Règles personnalisées pour les objets, les corps de message, les types de fichiers et les noms.
Quarantaine Exchange – Les messages bloqués sont conservés de manière centralisée et libérés depuis le Centre de contrôle.
Important – Pas de prise en charge des boîtes aux lettres Exchange Online ou Microsoft 365.
Bitdefender GravityZone Security for Exchange Servers est un module de sécurité de messagerie pour Microsoft Exchange sur site, fourni via l’agent Bitdefender Endpoint Security Tools installé sur le serveur de messagerie lui-même. Les politiques, la quarantaine et la génération de rapports s’effectuent dans le Centre de contrôle GravityZone, la même console que celle utilisée pour la protection des terminaux.
Pas de redirection des e-mails – Le filtrage s’effectue sur le serveur, les enregistrements MX restent inchangés.
Analyse des e-mails internes – Détecte les menaces envoyées entre vos propres boîtes aux lettres internes.
Analyses de l’Information Store – Analyse à la demande des bases de données des boîtes aux lettres Exchange.
Compatible DAG – Fonctionne sur les membres d’un groupe de disponibilité de bases de données (DAG) sans composants supplémentaires.
Console unique – Les événements liés à la messagerie et aux terminaux sont regroupés dans un seul ensemble de rapports.
Gestion des conflits – L’agent anti-malware Exchange intégré est automatiquement désactivé.
Le facteur déterminant n’est pas l’effectif, mais l’architecture : ce produit n’est pertinent que si vous exécutez toujours Microsoft Exchange sur vos propres serveurs. Une entreprise, quelle que soit sa taille, qui a migré ses boîtes aux lettres vers Microsoft 365 n’en tirera aucun bénéfice.
| Configuration requise | Petite entreprise | Entreprise de taille moyenne | Grande entreprise |
|---|---|---|---|
| Obligation de déclaration en Suisse | Généralement exemptées | Par secteur | Par secteur |
| NIS 2 dans l'Union européenne | Généralement non | Par secteur | Par secteur |
| Questionnaire de sécurité destiné aux grands comptes | De temps en temps | ✓ | ✓ |
| Exploite son propre serveur Exchange | Rarement | Parfois | Souvent |
| Ce produit convient | Uniquement avec Exchange | ✓ | ✓ |
Depuis le 1er avril 2025, la loi révisée sur la sécurité de l’information oblige les exploitants d’infrastructures critiques en Suisse, tels que les fournisseurs d’énergie et d’eau potable, les entreprises de transport, les centres de données et les administrations cantonales et communales, à signaler les cyberattaques, tandis que la plupart des entreprises ordinaires ne dépassant pas les seuils de taille et de secteur ne sont pas concernées. Les organisations concernées doivent soumettre un rapport initial à l’Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant la découverte de l’attaque, et disposent de 14 jours pour le compléter. En ce qui concerne la partie « messagerie » d’un tel rapport, Exchange Protection s’avère utile car chaque détection, chaque message mis en quarantaine et chaque modification de politique est enregistré dans GravityZone Control Center. Vous pouvez ainsi indiquer quand un message malveillant est arrivé, quelles boîtes aux lettres l’ont reçu et quelles mesures ont été prises, au lieu de devoir reconstituer ces informations à partir des journaux de transport bruts d’Exchange sous la pression du temps. Ce qu’il ne fait pas est tout aussi clair : il ne voit rien en dehors du chemin de transport Exchange, il ne dispose pas de gestion des incidents, il n’effectue pas de notification au BACS à votre place et il ne fournit aucune preuve concernant les terminaux, les comptes ou les boîtes aux lettres dans le cloud, à moins que des composants GravityZone distincts ne soient sous licence. Ce texte ne constitue pas un avis juridique, et il convient de vérifier auprès de votre propre conseiller juridique si votre organisation est soumise à l’obligation de déclaration.
Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci impose des obligations à l’organisation et à sa direction, et non à un logiciel. La directive NIS 2 exige des mesures de gestion des risques dans des domaines tels que la gestion des incidents, la continuité des activités et la sauvegarde, la sécurité de la chaîne d’approvisionnement, la sécurité lors de l’acquisition et de la maintenance des réseaux et des systèmes d’information, les politiques relatives à l’utilisation de la cryptographie et l’authentification multifactorielle. Security for Exchange Servers contribue concrètement à deux de ces aspects : il s’agit d’un contrôle technique sur le cheminement du courrier, et ses registres de quarantaine et d’événements alimentent le processus de gestion des incidents en preuves relatives aux attaques par e-mail. Elle n’apporte aucune contribution à la continuité d’activité et à la sauvegarde, ni à la sécurité de la chaîne d’approvisionnement, ni à la cryptographie, ni à l’authentification multifactorielle, et elle ne couvre absolument pas les boîtes aux lettres dans le cloud. Les organisations concernées devront donc la combiner avec une protection des terminaux, une solution de sauvegarde éprouvée, des contrôles d’identité et un processus de gestion des incidents documenté pour répondre aux autres catégories de mesures.
Oui, mais uniquement pour la section consacrée à la messagerie, qui ne représente généralement qu’une poignée de points sur une centaine. Elle vous permet d’indiquer que les e-mails entrants et sortants sont analysés à la recherche de logiciels malveillants, de spam et de hameçonnage ; que le filtrage s’effectue sur le serveur de messagerie lui-même via les agents de transport Exchange plutôt que sur un service tiers ; que les messages bloqués sont placés dans une quarantaine centrale avec un processus de libération contrôlé ; que les politiques sont gérées de manière centralisée avec un accès à la console basé sur les rôles ; et que l’activité des menaces sur le chemin de transmission des e-mails peut être exportée sous forme de rapport couvrant une période définie. Elle ne répondra pas aux points qui pèsent le plus dans l’évaluation d’un fournisseur : protection des terminaux, détection et réponse, gestion des correctifs et preuve des niveaux de mise à jour, chiffrement des disques, authentification multifactorielle et gestion des identités, tests de sauvegarde et de restauration, classification des données, ainsi que la protection de toutes les boîtes aux lettres déjà hébergées dans Microsoft 365. Pour combler ces lacunes, passer à un niveau supérieur au sein de la même gamme est généralement moins coûteux et moins fastidieux que de mélanger les fournisseurs, car tout reste regroupé dans une seule console et un seul ensemble de rapports : GravityZone Business Security Premium ou Business Security Enterprise couvrent la protection des terminaux et la détection, et Bitdefender propose la gestion des correctifs et le chiffrement complet du disque en tant que modules complémentaires à ces offres.
La différence déterminante réside dans l’endroit où s’effectue le filtrage et dans la plateforme de messagerie qu’elle peut protéger. Security for Exchange Servers fonctionne comme un module de l’agent Bitdefender sur votre propre serveur Exchange et inspecte les e-mails au sein du chemin de transport ; il voit donc également le trafic interne et ne nécessite aucune modification du routage des e-mails. Extended Email Security est la plateforme de messagerie distincte de Bitdefender pour Microsoft 365 et Google Workspace. Elle est déployée soit sous forme de passerelle en amont du flux de messagerie, soit via une intégration basée sur une API, et peut également être placée en amont d’un environnement Exchange sur site ou hybride. Si vos clients recherchent encore « GravityZone Security for Email », il s’agit de l’ancienne plateforme remplacée par Extended Email Security. Choisissez en fonction de l’architecture, et non de la liste des fonctionnalités : les boîtes aux lettres hébergées sur votre propre serveur Exchange correspondent à ce produit, tandis que celles hébergées dans le cloud correspondent à Extended Email Security.
| Critère | Sécurité pour les serveurs Exchange | Extended Email Security |
|---|---|---|
| Point de filtrage | Sur le serveur Exchange | Passerelle ou API |
| Exchange sur site | ✓ | ✓ |
| Boîtes aux lettres Microsoft 365 | ✕ | ✓ |
| Boîtes aux lettres Google Workspace | ✕ | ✓ |
| Modification du routage du courrier requise | ✕ | Dépend du mode |
| Géré dans | GravityZone Control Center | Console propre |
La plus importante concerne la portée de la plateforme : ce produit protège Microsoft Exchange fonctionnant sur vos propres serveurs et n’intervient pas sur les boîtes aux lettres déjà migrées vers Exchange Online. Un environnement hybride n’est donc couvert qu’à moitié et la partie cloud nécessite un produit Bitdefender distinct. Il s’agit d’un contrôle du chemin de messagerie et rien de plus, ce qui signifie qu’il n’y a ni détection ni réponse au niveau des terminaux, ni gestion des correctifs, ni chiffrement des disques, ni sauvegarde des boîtes aux lettres. Ainsi, une boîte aux lettres compromise par un mot de passe volé plutôt que par une pièce jointe est totalement hors de sa portée. De plus, le module ne peut être déployé qu’après la mise en place de GravityZone Control Center ; si vous n’êtes pas déjà client de GravityZone, cette console doit d’abord être configurée, soit sous forme de service cloud hébergé par Bitdefender, soit sous forme d’appliance virtuelle sur site, cette dernière option étant la plus appropriée lorsque les données de gestion doivent rester dans votre propre centre de données. L’achat complémentaire le plus courant n’est donc pas un renforcement de la sécurité de la messagerie, mais le volet « terminaux » de la même plateforme, car les auditeurs et les grands clients s’intéressent aux terminaux bien avant de s’interroger sur le filtrage des e-mails.
Bitdefender prend en charge Exchange Server 2019, 2016 et 2013, dans chaque cas avec le rôle « Edge Transport » ou « Mailbox », et seules les fonctionnalités compatibles avec le rôle détecté sont installées. Le déploiement est également compatible avec les groupes de disponibilité de base de données (DAG) ; les membres d’un DAG n’ont donc pas besoin d’une approche distincte. Exchange Server 2010 a été retiré d’Exchange Protection le 30 avril 2026 et n’est plus pris en charge.
Les messages bloqués par les filtres anti-malware, anti-spam ou de contenu sont placés en quarantaine Exchange et sont visibles sur la page de quarantaine du GravityZone Control Center. Un administrateur peut restaurer un message à son destinataire d’origine ou le débloquer ; l’accès à la console étant basé sur les rôles, vous pouvez déterminer qui est autorisé à effectuer cette opération. Cela revêt une importance pratique, car les faux positifs sur les e-mails professionnels nécessitent une procédure de déblocage rapide et vérifiable, plutôt que l’ouverture d’un ticket d’assistance auprès de l’administrateur de messagerie.
Oui. Bitdefender précise que le produit sécurise l’ensemble de l’environnement Exchange, y compris les boîtes aux lettres des utilisateurs, des salles de réunion, des équipements et les boîtes aux lettres partagées, contre les menaces tant externes qu’internes. C’est là l’avantage pratique par rapport à une simple passerelle périmétrique, qui inspecte uniquement les e-mails traversant la frontière du réseau et ne détecte jamais une pièce jointe malveillante transférée d’une boîte aux lettres interne à une autre après le piratage d’un compte.