Points clés à retenir
- Un service de filtrage des e-mails analyse les messages qui parviennent sur votre domaine et détermine ceux qui doivent être transmis, quarantine ou bloqués.
- Le filtrage vérifie chaque message pour s'assurer de sa réputation, de son authentification et de l'absence de contenu malveillant, puis le transmet, le met en quarantaine ou le bloque avant qu'il n'atteigne la boîte de réception.
- Le filtrage n'empêche pas que votre propre domaine soit usurpé et utilisé pour attaquer vos clients.
- Aucun filtre ne permet de tout bloquer. Les attaques ciblées de type « Business Email Compromise » et l'usurpation de domaine exacte semblent légitimes et passent sans encombre les contrôles anti-spam et de vérification du contenu.
- Associez un service de filtrage aux protocoles SPF, DKIM et DMARC. Le filtrage protège votre boîte de réception, l'authentification protège votre domaine, et vous avez besoin des deux.
Un service de filtrage des e-mails examine les messages entrants et sortants avant qu'ils n'atteignent les utilisateurs ou ne quittent votre entreprise. Son rôle est d'empêcher le spam, les tentatives d'hameçonnage, les logiciels malveillants et autres e-mails malveillants d'atteindre les boîtes de réception, en analysant chaque message à l'aide d'une combinaison de règles de sécurité, de la réputation de l'expéditeur et de modèles d'apprentissage automatique.
En fonction de ce qu'il détecte, l'e-mail est remis à son destinataire, mis en quarantaine, signalé pour examen ou bloqué purement et simplement.
Le guide ci-dessous explique en détail le fonctionnement du filtrage des e-mails, présente les différents modèles de déploiement disponibles, précise contre quoi ces services peuvent (et ne peuvent pas) protéger, et explique la place qu'occupe l'authentification des e-mails dans ce contexte global.
Comment fonctionne le filtrage des e-mails ?
Chaque jour, les systèmes de messagerie trient des milliers de messages légitimes parmi les spams, les tentatives d’hameçonnage et les logiciels malveillants. Le filtrage des e-mails se situe entre ces messages et votre boîte de réception, et détermine lesquels méritent d’être acheminés. Il ne repose pas non plus sur un seul critère. Il combine plutôt la réputation de l’expéditeur, les résultats d’authentification, l’analyse du contenu et d’autres indicateurs avant de prendre une décision. En fonction du résultat, un message peut être acheminé, mis en quarantaine ou bloqué.
1. Le service vérifie le serveur d'origine
La première vérification a lieu avant l'acceptation du message. Le service de filtrage examine le serveur qui tente d'envoyer l'e-mail, son adresse IP et sa réputation d'expéditeur.
Si un serveur a mauvaise réputation parce qu'il envoie des courriers indésirables ou malveillants, il peut être bloqué immédiatement. Cela signifie que le message n'est même pas accepté ; il n'est donc pas nécessaire de le vérifier ni de le transférer.
2. Le service vérifie l'identité de l'expéditeur
Le service vérifie ensuite l'adresse e-mail à l'aide des enregistrements SPF, DKIM et DMARC. Ces protocoles d'authentification permettent de s'assurer que le serveur d'envoi est autorisé à envoyer des messages au nom du domaine et que le message n'a pas été modifié après son envoi.
Si l'authentification échoue, le message perd considérablement de sa fiabilité. En fonction de votre politique, le service peut quarantine , le signaler ou le rejeter.
3. Le service analyse le message
Si l'expéditeur passe les contrôles initiaux, le service de filtrage examine l'e-mail. Il analyse l'objet, le corps du message, les liens et les pièces jointes à la recherche de spam, de tentatives d'hameçonnage, de logiciels malveillants et d'autres contenus malveillants. Il tient également compte de la réputation du domaine d'origine et de l'adresse IP de l'expéditeur, car même un expéditeur authentifié peut diffuser des e-mails indésirables ou nuisibles.
Certains services de filtrage ouvrent également les pièces jointes et les liens URL dans un environnement isolé afin de vérifier s'ils effectuent des actions suspectes avant d'autoriser le passage du message.
4. C'est le Service qui décide de la suite des événements
Une fois toutes les vérifications effectuées, les messages sûrs sont acheminés vers la boîte de réception du destinataire. Les messages suspects peuvent être placés en quarantaine pour être examinés ou acheminés accompagnés d'un avertissement. Les messages présentant un risque évident pour la sécurité sont bloqués et ne parviennent jamais au destinataire.
Types de filtres de messagerie
La plupart des services de filtrage des e-mails combinent plusieurs filtres, chacun étant conçu pour détecter un type différent de messages indésirables ou malveillants. Ensemble, ils améliorent la précision de la détection et réduisent à la fois le risque de laisser passer des menaces et celui de bloquer des e-mails légitimes. Ces filtres se répartissent en trois catégories : menaces et sécurité, filtres analytiques et techniques, et filtres personnalisés et d'entreprise.
Filtres de menaces et de sécurité
Ces filtres déterminent si un message présente un danger. Ils analysent les e-mails entrants à la recherche de spam, de logiciels malveillants, de tentatives d'hameçonnage et d'expéditeurs ayant des antécédents douteux, et c'est eux qui assurent l'essentiel du travail pour bloquer les menaces actives.
Filtrage basé sur le contenu
Le filtrage basé sur le contenu est une technique qui analyse le contenu réel d'un e-mail, y compris l'objet, le corps du message et les pièces jointes, afin de détecter des indices de spam ou d'intentions malveillantes. Il recherche des signatures de spam connues, des expressions suspectes et des types de fichiers dangereux, puis attribue une note au message. Les e-mails qui dépassent le seuil de risque sont mis en quarantaine ou bloqués avant d'atteindre la boîte de réception.
Filtrage par liste noire et liste blanche
Le filtrage par liste noire et liste blanche est une technique qui consiste à comparer l'adresse IP ou le domaine d'un expéditeur à des listes établies de sources connues pour être malveillantes ou fiables. Les expéditeurs figurant sur une liste noire sont immédiatement rejetés, tandis que ceux figurant sur une liste blanche ne font l'objet d'aucune vérification supplémentaire. Cela permet aux administrateurs de contrôler directement quelles sources sont systématiquement refusées et lesquelles sont toujours considérées comme fiables.
Filtrage basé sur la réputation
Le filtrage basé sur la réputation est une technique qui attribue un score aux e-mails entrants en fonction de l' adresse IP de l'expéditeur et de l’historique de comportement du domaine. Les systèmes de réputation prennent en compte les plaintes pour spam, le volume d’envoi et les abus antérieurs pour évaluer chaque source. Les e-mails provenant d’expéditeurs à faible réputation ou ayant récemment commis des abus sont limités, mis en quarantaine ou bloqués, ce qui permet de contrer les menaces provenant de sources qui n’ont pas encore été officiellement ajoutées à une liste noire.
Filtres analytiques et techniques
Ces filtres évaluent un message en fonction de sa structure et de ses caractéristiques statistiques plutôt qu'en fonction de son intention déclarée. Ils analysent les caractéristiques techniques d'un message, ses en-têtes et sa similitude avec des spams antérieurs, afin de détecter ce que l'analyse du contenu seule pourrait ne pas repérer.
Filtrage basé sur les en-têtes
Le filtrage basé sur les en-têtes est une technique qui analyse les champs d'en-tête, notamment le domaine de l’expéditeur, le chemin de routage et l’adresse de retour, afin de détecter d’éventuelles incohérences. Il compare l’adresse « De » visible avec le chemin d’envoi réel et les résultats d’authentification afin de mettre au jour les falsifications. Les messages dont les en-têtes ne correspondent pas ou ont été manipulés, ce qui est un signe courant d’usurpation d’identité, sont signalés ou rejetés avant leur remise.
Filtrage bayésien et heuristique
Le filtrage bayésien et heuristique est une technique qui classe les e-mails à l'aide de modèles statistiques appris à partir de spams et de messages légitimes déjà observés. Il calcule la probabilité qu'un message soit un spam en fonction des mots et des caractéristiques qu'il contient, et s'adapte à mesure que de nouveaux spams apparaissent. Cela permet au filtre de détecter des menaces en constante évolution que des signatures fixes, basées sur des règles, ne pourraient pas repérer.
Filtres personnalisés et filtres d'organisation
Ces filtres appliquent votre propre politique plutôt qu'une définition universelle de la menace. Ils vous permettent de décider ce que votre organisation acceptera ou non, en fonction des règles et des conditions que vous définissez vous-même.
Filtrage linguistique
Le filtrage linguistique est une technique qui permet d'identifier la langue dans laquelle un message est rédigé et de filtrer les e-mails en conséquence. Les entreprises peuvent bloquer ou quarantine rédigés dans des langues qu'elles n'utilisent jamais dans le cadre de leurs activités, ce qui permet d'éliminer une grande partie des spams en langues étrangères. Il s'agit d'un moyen rudimentaire mais efficace de restreindre l'éventail des e-mails qu'une entreprise accepte.
Filtrage basé sur des règles
Le filtrage basé sur des règles est une technique qui applique des conditions définies par un administrateur pour trier les e-mails entrants. Chaque règle vérifie des attributs tels que l'expéditeur, l'objet, les mots-clés ou le type de pièce jointe, puis achemine les messages correspondants vers une action choisie, comme le blocage, quarantine ou le marquage. Elle offre aux organisations un contrôle préventifun contrôle précis pour appliquer des politiques que les filtres automatisés de détection des menaces ne couvrent pas.
| Type de filtre | Ce qu'il vérifie | Ce qu'il empêche |
|---|---|---|
| Basé sur le contenu | Corps du message, objet et pièces jointes pour les signatures de spam et les expressions suspectes | Spam de masse, escroqueries basées sur des mots-clés, fichiers malveillants |
| Basé sur les en-têtes | Incohérences au niveau du domaine de l'expéditeur, du chemin de routage et des en-têtes | Expéditeurs usurpés, acheminement falsifié |
| Liste noire / liste blanche | Comparaison de l'adresse IP ou du domaine de l'expéditeur avec des listes d'adresses malveillantes et de listes d'adresses fiables | Courriels provenant de sources de spam connues ; permet aux expéditeurs de confiance de ne pas être soumis aux contrôles |
| Basé sur la réputation | Envoi des scores de réputation des adresses IP et des noms de domaine | Expéditeurs peu fiables et ayant récemment commis des abus |
| Bayésien / heuristique | Tendances statistiques identifiées à partir des spams antérieurs | Un spam en constante évolution qui contourne les règles fixes |
| Langue | La langue dans laquelle un message est rédigé | Courriers rédigés dans des langues que vous n'utilisez jamais dans le cadre de votre activité professionnelle |
| Basé sur des règles | Conditions personnalisées que vous définissez | Quels que soient vos objectifs politiques |
Où s'effectue le filtrage des e-mails ?
Le filtrage des e-mails peut être mis en œuvre de différentes manières, en fonction de votre environnement de messagerie et de vos exigences en matière de sécurité. Comprendre à quel niveau s'effectue le filtrage vous aide à choisir le modèle de déploiement le mieux adapté à votre infrastructure, à vos préférences en matière de gestion et à votre niveau de protection.
Passerelle de messagerie sécurisée
Une passerelle de messagerie sécurisée (SEG) est une solution de sécurité de messagerie qui se situe entre Internet et votre serveur de messagerie, et qui inspecte chaque e-mail entrant avant sa distribution. Elle analyse l'expéditeur, les résultats d'authentification, le contenu du message, les liens et les pièces jointes afin de bloquer les spams, les tentatives d'hameçonnage, les logiciels malveillants et autres e-mails malveillants avant qu'ils n'atteignent les boîtes de réception des utilisateurs.
Pour déployer un SEG, vous devez mettre à jour l'enregistrement enregistrant MX afin que les e-mails entrants soient d’abord acheminés via la passerelle. Chaque message est évalué au regard de vos politiques de sécurité avant d’atteindre votre serveur de messagerie. Si un e-mail est identifié comme malveillant ou suspect, il peut être rejeté, mis en quarantaine ou signalé avant sa distribution. Le filtrage s’effectuant avant que les messages n’entrent dans votre environnement, les SEG offrent une protection efficace avant la distribution et un contrôle centralisé sur les e-mails entrants.
Filtrage des e-mails via une API
Le filtrage des e-mails via une API est une approche de sécurité des e-mails qui s'intègre directement aux plateformes de messagerie dans le cloud telles que Microsoft 365 et Google Workspace via des interfaces de programmation d’applications (API). Au lieu de filtrer les e-mails lors de leur acheminement, ce système analyse en continu les messages présents dans les boîtes de réception des utilisateurs et supprime ou met en quarantaine les menaces détectées après leur réception.
Le filtrage basé sur l'API ne nécessite aucune modification des enregistrements MX, car les e-mails continuent de transiter par votre service de messagerie existant. La plateforme analyse en permanence les messages remis et est capable d'identifier les e-mails de hameçonnage, les pièces jointes malveillantes ou les conversations compromises qui n'avaient pas été détectées lors de la remise initiale. Si une menace est découverte a posteriori, le service peut la supprimer automatiquement des boîtes de réception concernées, réduisant ainsi la durée d'exposition des utilisateurs aux e-mails malveillants.
Filtrage des e-mails dans le cloud
Le filtrage des e-mails dans le cloud est un service de filtrage des e-mails hébergé et géré par un fournisseur tiers dans le cloud. Il analyse les e-mails entrants et sortants à l'aide de l'infrastructure du fournisseur, ce qui évite aux entreprises d'avoir à installer, mettre à jour ou entretenir leur propre matériel ou logiciel de filtrage des e-mails.
Le fournisseur se chargeant de la gestion de l'infrastructure, les mises à jour logicielles, les informations sur les menaces et les politiques de sécurité sont appliquées automatiquement. Les entreprises n'ont qu'à configurer leur environnement de messagerie pour utiliser le service, tandis que le fournisseur se charge de la maintenance et de l'évolutivité. Ce modèle de déploiement réduit la charge administrative et facilite la prise en charge d'un nombre croissant d'utilisateurs, de domaines et de volumes de courriers électroniques.
Filtrage des e-mails sur site
Le filtrage des e-mails sur site est un modèle de déploiement de sécurité des e-mails dans lequel le logiciel ou l'appareil de filtrage fonctionne au sein du réseau ou du centre de données de l'entreprise. Celle-ci gère l'infrastructure, les mises à jour logicielles, les politiques de sécurité et la maintenance, tout en inspectant les e-mails avant qu'ils ne parviennent aux utilisateurs.
Cette approche offre un meilleur contrôle sur la configuration, la journalisation et le traitement des données, car l'ensemble du filtrage s'effectue au sein de l'infrastructure de l'entreprise. Cependant, elle nécessite également du matériel dédié ou des appliances virtuelles, des mises à jour logicielles régulières et une administration continue. Les déploiements sur site sont généralement utilisés par les entreprises soumises à des exigences strictes en matière de réglementation, de conformité ou de résidence des données.
Ce contre quoi un service de filtrage des e-mails vous protège
Un service de filtrage des e-mails est conçu pour bloquer les menaces les plus courantes véhiculées par e-mail avant qu'elles n'atteignent la boîte de réception des utilisateurs. Il analyse chaque message entrant et bloque, met en quarantaine ou signale les e-mails présentant un risque pour la sécurité.
- Spam : Le spam désigne les e-mails non sollicités envoyés en masse qui encombrent les boîtes de réception et réduisent la productivité. Les filtres anti-spam identifient et bloquent ces messages à l'aide d'une analyse de contenu et la réputation de l'expéditeuret d’autres techniques de détection.
- Logiciels malveillants et rançongiciels : Les pièces jointes et les liens malveillants peuvent installer des logiciels malveillants ou chiffrer les systèmes à l’aide de ransomware. Les filtres de messagerie analysent les fichiers et les URL à la recherche de menaces connues, et de nombreux services ont recours au sandboxing pour analyser en toute sécurité les contenus suspects avant de les autoriser.
- Hameçonnage : Les e-mails de hameçonnage usurpent l'identité d'organisations ou de personnes de confiance afin de voler des mots de passe, des informations financières ou d'autres données sensibles. Les filtres de messagerie détectent de nombreuses tentatives de hameçonnage en évaluant la réputation de l'expéditeur, les résultats d'authentification, les liens, les pièces jointes et les caractéristiques suspectes des messages.
- Compromission des e-mails professionnels (BEC) : Les attaques de type « Business Email Compromise » (BEC) utilisent l'usurpation d'identité et l'ingénierie sociale pour inciter les employés à envoyer de l'argent ou à divulguer des informations confidentielles. Contrairement au phishing traditionnel, les e-mails de type BEC ne contiennent souvent ni liens malveillants ni pièces jointes, ce qui les rend plus difficiles à détecter.
Les menaces par e-mail ne cessent d'évoluer, les pirates utilisant l'IA pour créer des campagnes plus convaincantes et mieux ciblées. Si les services modernes de filtrage des e-mails bloquent la majorité des spams et des attaques courantes, ils sont d'autant plus efficaces lorsqu'ils sont associés à des protocoles d’authentification des e-mails tels que SPF, DKIM et DMARC.
Pourquoi les e-mails de hameçonnage et de BEC parviennent-ils encore à passer à travers les filtres anti-spam ?
Les services de filtrage des e-mails sont très efficaces contre le spam de masse, les logiciels malveillants et les campagnes de hameçonnage courantes. Cependant, certaines attaques sont conçues pour contourner les signaux sur lesquels s'appuient ces filtres.
Une attaque de type « Business Email Compromise » (BEC) en est un bon exemple. Ces e-mails sont souvent courts, bien rédigés et adressés à un seul destinataire. Ils ne contiennent généralement ni lien malveillant ni pièce jointe. Ils reposent plutôt sur l’usurpation d’identité et l’ingénierie sociale pour convaincre leur destinataire de transférer de l’argent, de modifier ses coordonnées bancaires ou de communiquer des informations sensibles. Le message semblant légitime, les filtres de contenu ont souvent du mal à le détecter.
Une autre menace réside dans l'usurpation de domaine exacte. Un pirate peut falsifier votre domaine dans le champ « De » afin que l'e-mail semble provenir de votre organisation. Étant donné que cette attaque vise l'identité de l'expéditeur plutôt que le contenu du message, le filtrage du contenu ne suffit pas à lui seul à la contrer de manière fiable.
C'est pourquoi aucun service de filtrage des e-mails ne parvient à bloquer toutes les attaques. Le filtrage est efficace pour bloquer les menaces à grand volume basées sur des modèles, mais il l'est moins face aux attaques ciblées basées sur l'identité.
Pourquoi le filtrage des e-mails ne suffit-il pas à lui seul ?
Un service de filtrage des e-mails protège vos utilisateurs contre les e-mails malveillants envoyés à votre entreprise. Il n'empêche toutefois pas les pirates d'envoyer des e-mails frauduleux en utilisant votre domaine pour cibler vos clients, vos partenaires ou vos fournisseurs.
En effet, les filtres de messagerie entrants n'analysent que les messages qui parviennent à votre serveur de messagerie. Si un pirate usurpe votre domaine et envoie un e-mail à une personne extérieure à votre organisation, votre filtre de messagerie ne détectera jamais ces messages.
Pour prévenir l'usurpation de domaine, il est nécessaire de mettre en place une authentification des e-mails.
- SPF spécifie quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine.
- DKIM vérifie qu'un e-mail n'a pas été altéré pendant son acheminement.
- DMARC s'appuie sur ces deux protocoles en indiquant aux serveurs de messagerie destinataires comment traiter les messages dont l'authentification a échoué, ce qui permet de bloquer les e-mails usurpés avant qu'ils n'atteignent leurs destinataires.
Avez-vous besoin d'un service tiers de filtrage des e-mails ?
Cela dépend de votre environnement de messagerie, de vos exigences en matière de sécurité et des types de menaces auxquelles votre organisation est confrontée.
- Microsoft 365 et Google Workspace intègrent un système de filtrage des e-mails intégré qui bloque la plupart des spams, des logiciels malveillants et des e-mails de hameçonnage courants. Pour de nombreuses petites et moyennes entreprises, cela constitue un niveau de protection de base solide.
- Un service dédié au filtrage des e-mails s'avère d'autant plus utile que votre entreprise traite des transactions financières sensibles, est fréquemment la cible d'attaques de hameçonnage ou de compromission des e-mails professionnels (BEC), ou a besoin de fonctionnalités avancées telles que le sandboxing des pièces jointes, l'analyse comportementale et la correction des menaces après livraison. Ces fonctionnalités offrent une protection supplémentaire contre les attaques sophistiquées que le filtrage natif pourrait ne pas détecter.
Cependant, l'ajout d'un service de filtrage supplémentaire n'empêche pas les pirates d'usurper votre domaine. Le filtrage des e-mails protège vos utilisateurs contre les messages entrants malveillants, mais il n'empêche pas quelqu'un d'envoyer des e-mails frauduleux qui semblent provenir de votre domaine.
Comment choisir un service de filtrage des e-mails
Le choix du service de filtrage des e-mails le plus adapté dépend du niveau de risque de votre organisation, de son environnement de messagerie et de ses exigences en matière de sécurité. Plutôt que de vous fier aux arguments marketing, évaluez les performances réelles de la solution dans des conditions concrètes.
Choisissez une solution qui offre :
- Taux de détection élevés pour les spams, le hameçonnage, les logiciels malveillants et autres menaces liées aux e-mails.
- Faibles taux de faux positifs, afin que les e-mails légitimes ne soient pas placés inutilement en quarantaine.
- Le modèle de déploiement adapté à vos besoins, que vous ayez besoin d'une passerelle de messagerie sécurisée pour une protection avant la livraison ou d'une solution basée sur une API pour un déploiement plus rapide.
- Intégration transparente avec des plateformes telles que Microsoft 365, Google Workspace et votre infrastructure de sécurité existante.
- quarantine simple quarantine permettant aux utilisateurs et aux administrateurs d'examiner et de valider rapidement les messages légitimes.
- Prise en charge des protocoles SPF, DKIM et DMARC, car le filtrage des e-mails doit venir en complément de l'authentification des e-mails.
FAQ
Le filtrage des e-mails revient-il à la sécurité des e-mails ?
Non. Le filtrage ne constitue qu'un volet de la sécurité des e-mails. Il traite les e-mails entrants. La sécurité des e-mails englobe également l'authentification, le chiffrement et la protection de votre propre domaine contre l'usurpation d'identité, autant d'aspects que le filtrage ne couvre pas.
Ai-je toujours besoin d'un filtre tiers si j'utilise Microsoft 365 ou Google Workspace ?
Pas toujours. Leurs filtres intégrés permettent de bloquer le spam de masse et les tentatives de hameçonnage évidentes. Un service dédié peut vous aider si vous êtes confronté à des menaces ciblées telles que le BEC. Dans tous les cas, activez SPF, DKIM et DMARC, car aucun filtre ne protège votre domaine contre l'usurpation d'identité.
Quelle est la différence entre le filtrage des e-mails entrants et celui des e-mails sortants ?
Le filtrage entrant analyse les e-mails reçus par vos utilisateurs et bloque les spams, les logiciels malveillants et les tentatives d'hameçonnage. Le filtrage sortant analyse les e-mails envoyés par vos utilisateurs et détecte un compte compromis avant qu'il ne nuise à votre réputation d'expéditeur.
Un service de filtrage des e-mails protège-t-il mon domaine contre l'usurpation d'identité ?
Non. Un filtre entrant protège vos boîtes de réception. Il ne détecte jamais les e-mails qu'un pirate envoie à d'autres personnes en utilisant votre domaine. Seuls SPF, DKIM et DMARC empêchent l'usurpation de votre domaine.
Comment savoir si mon filtre fonctionne ?
Surveillez deux indicateurs : le taux de détection (la proportion de courriers indésirables bloqués) et le taux de faux positifs (la proportion de courriers légitimes placés à tort en quarantaine). Un filtre qui bloque tout mais qui noie les courriers légitimes n'est pas efficace, il est simplement trop strict.
- Qu'est-ce qu'un service de filtrage des e-mails ? - 29 juillet 2026
- Comment réaliser une analyse des e-mails (Guide 2026) - 28 juillet 2026
- Présentation des alertes de détournement DNS : combler les lacunes que le protocole DMARC ne peut pas couvrir - 27 juillet 2026


