Shield protect

Comment sécuriser votre messagerie Amazon SES avec Proofpoint Secure Email Relay

Share with your network!

Auparavant, les équipes chargées de la messagerie (et de la sécurité) utilisaient des relais SMTP sur site pour contrôler l’envoi d’emails à partir d’applications sur site au nom des domaines de leur entreprise. Grâce à ce contrôle, il était facile de protéger l’identité de la marque et d’éviter toute atteinte à la réputation, fuite d’informations sensibles ou exposition des destinataires à des risques de fraude.

À mesure que les applications se modernisent et migrent vers le cloud, l’envoi d’emails est souvent externalisé à des fournisseurs de services cloud ou à des tiers. Les équipes chargées de la messagerie (et de la sécurité) ne sont donc plus en mesure de contrôler bon nombre des emails sur lesquels repose l’identité de leur entreprise.

Pour les développeurs, Amazon Web Services (AWS) est sans conteste un choix populaire pour le développement et la modernisation d’applications. De son côté, Amazon Simple Email Service (SES) constitue un moyen pratique d’envoyer des emails pour les applications.

Proofpoint Secure Email Relay (SER), désormais disponible sur AWS Marketplace, permet aux équipes chargées de la messagerie et de la sécurité de contrôler les emails envoyés par des applications de la même façon qu’elles contrôlent les emails entrants. Toutefois, comme mentionné ci-dessus, la modernisation des applications leur complique la tâche.

La nouvelle fonctionnalité Mail Manager d’Amazon SES (lancée en avril 2024) a permis à Amazon et Proofpoint de collaborer à la création d’une intégration entre SES et Proofpoint SER, qui offre les avantages suivants :

  1. Les développeurs d’applications peuvent continuer à profiter de la praticité et des fonctionnalités de SES.
  2. Les équipes chargées de la messagerie et de la sécurité peuvent appliquer des contrôles de sécurité aux emails générés par des applications.

Grâce à la fonctionnalité Mail Manager, les emails peuvent être transférés sous certaines conditions d’Amazon SES vers Proofpoint SER, où ils sont analysés par nos technologies de détection des menaces de pointe à la recherche de malwares, de spam et/ou de données sensibles (entre autres) à l’aide de règles gérées de manière centralisée. Proofpoint SER peut ensuite appliquer une signature DKIM et distribuer sur Internet les emails conformes à la norme DMARC (voir le schéma 1), ou retransférer les emails vers Amazon SES en vue de leur distribution (voir le schéma 2).

Figure 1

Schéma 1. Proofpoint Secure Email Relay permet aux équipes de sécurité d’appliquer divers contrôles de sécurité (détection des menaces, authentification des emails, chiffrement, DLP, etc.) aux emails envoyés par des applications avant de les distribuer sur Internet.

Figure 2

Schéma 2. Vous pouvez également appliquer des contrôles de sécurité aux emails générés par vos applications à l’aide de Proofpoint Secure Email Relay et les retransférer vers Amazon SES afin qu’ils soient distribués.

Assistez à notre webinaire conjoint, qui aura lieu le 18 décembre à 17 h GMT. À cette occasion, des experts d’Amazon et de Proofpoint vous expliqueront comment configurer l’interopérabilité entre la fonctionnalité Mail Manager d’Amazon SES et Proofpoint SER. Vous découvrirez également des modèles de référence montrant comment les deux solutions améliorent la gouvernance et les contrôles de sécurité pour les emails envoyés par des applications. Enfin, vous aurez l’opportunité d’échanger avec les intervenants et une équipe d’experts lors d’une session de questions/réponses.

Si vous participez à l’événement AWS re:Invent, n’hésitez pas à venir nous voir sur le stand 693 du 2 au 6 décembre 2024.