Aller au contenu
Annuaire
Rubriques
Annuaire des entreprises

Material Security : protéger la messagerie au-delà du phishing

L’essentiel

Fondée aux États-Unis, Material Security développe une plateforme de cybersécurité pour les environnements de travail Google Workspace et Microsoft 365. Son approche associe détection des attaques, protection des comptes et sécurisation des informations sensibles conservées dans les messageries.

À retenir

Fondée aux États-Unis, Material Security développe une plateforme de cybersécurité pour les environnements de travail Google Workspace et Microsoft 365. Son approche associe détection des attaques, protection des comptes et sécurisation des informations sensibles conservées dans les messageries.


Material Security s’attaque à un angle parfois négligé de la cybersécurité : les informations qui restent accessibles dans une boîte mail après leur réception. Contrats, documents financiers, échanges internes ou liens de réinitialisation de mots de passe constituent autant de ressources exploitables lorsqu’un compte est compromis. L’entreprise américaine développe une plateforme destinée à protéger les environnements Google Workspace et Microsoft 365, en complétant le filtrage des messages par des contrôles sur les comptes, les données et les configurations.

Une entreprise née des limites de la sécurité du courriel

Créée en 2017, notamment par Ryan Noon et Abhishek Agrawal, Material Security part d’un constat : empêcher tous les messages malveillants d’atteindre leur destinataire ne suffit pas à sécuriser une messagerie. Les attaquants peuvent aussi utiliser des identifiants volés ou détourner une session pour consulter des années de correspondance et rebondir vers d’autres services.

La société a donc construit son offre autour d’une logique de défense en profondeur. Plutôt que de considérer la boîte de réception comme un simple point d’entrée, elle la traite comme un dépôt de données sensibles et un maillon de l’identité numérique. Cette orientation explique la place accordée à la limitation des conséquences d’une intrusion, au-delà de sa seule prévention.

Détecter les attaques et réduire les possibilités d’exploitation

La plateforme se connecte aux services de messagerie cloud par leurs interfaces de programmation. Cette intégration permet d’analyser les messages et les signaux disponibles dans l’environnement, puis d’appliquer des mesures de protection sans faire reposer toute la défense sur une passerelle placée en amont de la réception. Les équipes de sécurité peuvent notamment rechercher des campagnes malveillantes et retirer les messages concernés des boîtes des utilisateurs.

Material Security couvre également la détection de comportements suspects associés à la compromission de comptes. L’objectif est de rapprocher plusieurs indices pour aider les équipes à enquêter et à intervenir. La surveillance des paramètres de sécurité complète cette approche, afin de repérer des configurations qui augmentent l’exposition de l’organisation.

Autre composante distinctive : la protection des informations sensibles déjà présentes dans les courriels. Des mécanismes de restriction d’accès et de vérification supplémentaire de l’identité visent à rendre ces contenus moins directement exploitables par un intrus. L’enjeu consiste à préserver leur disponibilité pour les collaborateurs autorisés tout en réduisant la valeur d’un compte dérobé.

Et maintenant ?

Material Security évolue sur un marché où les protections natives de Microsoft et de Google côtoient de nombreux spécialistes. Sa capacité à démontrer l’intérêt de contrôles supplémentaires, sans alourdir les usages ni multiplier les alertes, sera déterminante. L’extension des attaques à l’ensemble des outils collaboratifs renforce aussi l’importance d’une vision transversale des identités et des données. Pour l’entreprise, la perspective est donc autant d’améliorer la détection que de limiter concrètement ce qu’un attaquant peut obtenir après une intrusion.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi