Proofpoint, Inc. est une entreprise américaine de cybersécurité dont le siège se trouve à Sunnyvale, en Californie. Son approche part d’un constat : les attaques visent fréquemment les personnes, par leurs messages, leurs identifiants ou leurs usages des outils numériques. Elle fournit aux organisations des moyens de détecter ces menaces, de limiter la circulation non autorisée de données sensibles et d’accompagner les utilisateurs dans l’adoption de pratiques plus sûres. Son site institutionnel est proofpoint.com.
De la sécurité des courriels à une protection élargie
Créée en 2002 autour d’Eric Hahn, ancien directeur technique de Netscape, Proofpoint s’est d’abord développée dans la sécurisation du courrier électronique. Le filtrage des messages indésirables et la détection des contenus malveillants ont constitué le socle d’une offre progressivement étendue à la protection de l’information et à la conformité.
Introduite en Bourse en 2012, l’entreprise a été rachetée en 2021 par le fonds d’investissement Thoma Bravo, opération qui a entraîné son retrait de la cote. Son développement combine évolutions internes et acquisitions. Celle de Tessian, finalisée en 2023, illustre notamment l’intérêt porté à l’analyse des comportements dans la messagerie, pour repérer aussi bien certaines attaques que des erreurs d’envoi susceptibles d’exposer des informations confidentielles.
Messagerie, données et risques humains
La protection des échanges électroniques reste un axe central de son activité. Proofpoint cherche à identifier les tentatives d’hameçonnage, les pièces jointes dangereuses, les liens malveillants et les fraudes reposant sur l’usurpation d’identité. Ces dernières peuvent prendre la forme de faux messages de dirigeants ou de fournisseurs, destinés à provoquer un virement ou à obtenir des informations sensibles sans recourir nécessairement à un logiciel malveillant.
Au-delà des courriels, son portefeuille comprend des outils de prévention des pertes de données, de gestion des risques internes et de protection des environnements cloud. Des fonctions d’archivage et de supervision des communications répondent également aux besoins de conservation, de recherche et de contrôle des secteurs réglementés. Les programmes de sensibilisation et les simulations d’hameçonnage complètent ce dispositif : ils visent à relier les mesures techniques aux comportements quotidiens des collaborateurs.
Et maintenant ?
La diffusion des outils d’intelligence artificielle générative rend plus accessible la production de messages frauduleux crédibles et personnalisés. Pour Proofpoint, l’enjeu est de faire évoluer la détection tout en réduisant les alertes inutiles et les frictions pour les utilisateurs. La multiplication des services cloud impose aussi de suivre les données au-delà du périmètre traditionnel de l’entreprise.
Dans un marché où les grandes plateformes intègrent davantage de fonctions de sécurité, sa différenciation repose notamment sur la profondeur de ses analyses et leur exploitation opérationnelle. L’efficacité des intégrations, la simplicité d’administration et la capacité à démontrer une réduction concrète des risques seront déterminantes pour convaincre les directions informatiques et les responsables de la sécurité.