Proofpoint Inc. a annoncé l'intégration avec Microsoft Defender pour fournir aux organisations une protection avancée contre les menaces à travers la messagerie et les terminaux. Annoncée lors de la conférence Ignite 2022 de Microsoft, la protection contre les attaques ciblées (TAP) de Proofpoint partagera les renseignements sur les menaces liées à la messagerie entre Proofpoint et Microsoft Defender pour renforcer la sécurité des appareils et déjouer les attaquants. L'intégration devrait être disponible début 2023.

Alors que les équipes de sécurité sont aux prises avec l'activation de la main-d'œuvre distante et hybride tout en combattant la montée en flèche des menaces avancées, plus de la moitié des RSSI mondiaux indiquent avoir connu une augmentation des attaques ciblées au cours des 12 derniers mois. Le rapport annuel Voice of the CISO de Proofpoint, qui sonde 1 400 RSSI mondiaux, a également révélé que 50 % d'entre eux avouent que leur organisation n'est pas prête à détecter, dissuader et récupérer d'une cyberattaque, beaucoup admettant qu'ils manquent de visibilité sur les types de menaces auxquelles ils sont confrontés. Les nouvelles intégrations peuvent être déployées en quelques minutes via des API de type cloud-to-cloud, garantissant ainsi aux clients mutuels la possibilité d'utiliser leurs moteurs de détection de concert pour stopper les attaques.

Proofpoint Targeted Attack Protection (TAP) recevra une visibilité sur les menaces par e-mail via l'API de Microsoft Defender. En outre, l'intégration ajoutera de nouveaux hachages uniques à l'intelligence personnalisée Microsoft Defender du client. Une fois les détails du CIO de Proofpoint ajoutés à Microsoft Defender, une alerte sera alors créée par Microsoft Defender si le contenu malveillant associé tente de s'exécuter sur l'appareil.

Les clients communs comptent sur les renseignements sur les menaces de Proofpoint Targeted Attack Protection pour aider les équipes de sécurité à garder une longueur d'avance sur les attaquants en détectant, analysant et bloquant les menaces avancées. Cela inclut les menaces avancées par e-mail transmises par des pièces jointes et des URL malveillantes, les menaces de type "zero-day", les logiciels malveillants polymorphes, les logiciels malveillants sans fichier, les documents militarisés et les attaques de phishing. Ces capacités complètent Microsoft Defender for Endpoint, qui offre une protection préventive, une détection post-intrusion, une enquête automatisée et une réponse.