Passer au contenu

Les disparités des logiciels de filtrage d’e-mails

Le contrôle des courriers électroniques entrants et sortants de l’entreprise est un élément incontournable de la politique de sécurité. Nous avons testé quatre produits qui se…

Le contrôle des courriers électroniques entrants et sortants de l’entreprise est un élément incontournable de la politique de sécurité. Nous avons testé quatre produits qui se placent au niveau de la passerelle SMTP de l’entreprise, point d’entrée et de sortie des e-mails : Mailsweeper SMTP, de Baltimore Technologies, eSafe Mail, d’Aladdin, Webshield SMTP, de NAI/McAfee, et MailEssential for Exchange, de GFI. Leur fonction première est la protection contre les virus. Ils se différencient par leurs capacités à analyser les pièces jointes. Ainsi, Mailsweeper analyse parfaitement les messages avant de les envoyer à l’antivirus que l’on choisit d’interfacer. Ce logiciel propose en effet un jeu d’API permettant de l’interfacer avec l’antivirus de son choix – nos tests ont été effectués avec le logiciel Sophos.

Des fonctions efficaces contre les courriers indésirables

Les autres outils sont livrés avec un antivirus, mais le résultat est moins bon. Ainsi, eSafe Mail et MailEssential for Exchange ne savent pas traiter les virus de type UUEncode, cachés dans une archive au format CAB ou dans un lien OLE. De même, MailEssential for Exchange et Webshield SMTP ne savent pas lutter contre le “mail bombing” (envoi d’un grand nombre d’e-mails pour surcharger le serveur de messagerie). En revanche, tous disposent de fonctions efficaces pour se protéger des courriers indésirables.Autre volet examiné : la gestion des e-mails sortants de l’entreprise. Pour ce faire, les logiciels doivent disposer de capacités d’analyse textuelle des documents. Là encore, Mailsweeper sort du lot grâce à ses fonctions de traitement des pièces jointes et à ses possibilités de recherche textuelle. Seul bémol : il est incapable, de même que les autres produits, de traiter les fichiers au format PDF. Les trois autres restent trop limités en matière d’analyse textuelle. eSafe Mail et Webshield SMTP sont insuffisants pour traiter les pièces jointes.Autre surprise de ce banc d’essai: l’intégration des logiciels d’analyse d’e-mails avec un annuaire – qui permet de mettre en ?”uvre des règles de sécurité spécifiques à certains groupes ou utilisateurs – est très limitée. Ainsi, ni eSafe Mail ni Webshield SMTP n’offrent cette fonction. MailEssential est, quant à lui, capable de le faire, mais seulement avec un annuaire Exchange. Et la portée de cette intégration reste limitée aux utilisateurs – à défaut de gérer les groupes – et ne peut s’appliquer au module antiviral.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Ludovic Arbelet