- Cours pratique
- Informatique
- Officiel
Formation Administrateur de la protection contre les menaces Proofpoint
Maîtriser l'administration, la configuration et l'exploitation de Proofpoint pour sécuriser la messagerie d'entreprise

- Durée
- 4 jours
- Niveau
- Intermédiaire
- Modalités
- Distanciel
Description de la formation Proofpoint Threat Protection
Qu'est-ce que Proofpoint Threat Protection ?
Proofpoint Threat Protection est une plateforme de cybersécurité spécialisée dans la protection des messageries électroniques contre le phishing, les malwares, les ransomwares et les attaques de compromission des comptes.
Pourquoi suivre une formation Administration de Proofpoint Email Protection et Threat Protection ?
La messagerie demeure l'un des principaux vecteurs d'attaque. Cette formation permet d'acquérir les compétences nécessaires pour administrer la plateforme, configurer les politiques de sécurité, analyser les incidents et optimiser la protection des utilisateurs.

Objectifs pédagogiques
À l'issue de cette formation Administration de Proofpoint Email Protection et Threat Protection, vous aurez acquis les connaissances nécessaires pour :
- Comprendre l'architecture et les composants de Proofpoint Threat Protection.
- Configurer les politiques de protection de la messagerie.
- Administrer les mécanismes de filtrage des emails.
- Déployer les protections contre le phishing et les attaques BEC.
- Exploiter les fonctionnalités URL Defense et Attachment Defense.
- Analyser les incidents de sécurité détectés par la plateforme.
- Produire des rapports et tableaux de bord de sécurité.
- Optimiser la protection des utilisateurs et des domaines de messagerie.
Objectifs opérationnels
Savoir administrer et exploiter une plateforme Proofpoint Threat Protection afin de protéger efficacement la messagerie d'entreprise contre les menaces avancées.
Programme
Contenu du cours, module par module
14 modules
- Identifier les différents outils et produits de protection contre les menaces Proofpoint
- Comprendre les principes fondamentaux régissant le fonctionnement de chaque outil.
- Décrire la manière dont ces outils sont conçus pour s'intégrer et interagir les uns avec les autres afin d'obtenir un fonctionnement cohérent du système.
- Comment le serveur de protection gère les routes de courrier entrant et sortant
- Configuration des relais de messagerie
- Comment le serveur de protection utilise le protocole SMTP par l'intermédiaire des appels de session SMTP
- Configuration du DNS et du domaine
- Fonctionnement des routes stratégiques dans le serveur de protection
- Activation et application de TLS à des domaines spécifiques
- Générer des certificats
- Comment le serveur de protection traite les messages entrants et sortants
- Politiques et règles dans le serveur de protection
- Comment le serveur de protection filtre le courrier
- Comment créer des profils SMTP
- Ajouter ou modifier des règles basées sur des conditions de courrier spécifiées et appliquer des dispositions
- Gérer le contrôle du taux SMTP avec des paramètres de configuration et des règles
- Configurer l'Outbound Throttle et les seuils d'envoi de courrier
- Activer la gestion des rebonds et réduire le courrier rétrodiffusé
- Créer et modifier des dictionnaires pour limiter les contenus offensants
- Configurer les règles et profils de vérification des destinataires
- Créer et supprimer des dossiers de quarantaine
- Configurer les paramètres des dossiers de quarantaine pour des messages spécifiques et des règles déclenchées
- Recherche et libération des messages en quarantaine
- Gérer l'ordre de priorité de la quarantaine
- Comment utiliser la recherche intelligente pour trouver et analyser les messages ?
- L'objectif des différents journaux, les formats d'entrée et le flux de courrier d'investigation
- Comment utiliser les données de recherche et de filtrage dans les journaux d'audit ?
- Comment examiner et exporter les Syslogs
- Comment explorer et comprendre l'API PoD
- Créer des profils d'alerte pour recevoir des alertes système
- Configurer des règles d'alerte afin de mieux contrôler les alertes que vous souhaitez recevoir et de les rendre plus flexibles.
- Visualisation et analyse des alertes système
- Visualisation des rapports du système pour connaître les performances de votre système
- Explorer la position de la sécurité du courrier électronique sur la façon dont l'authentification du courrier électronique est mise en œuvre par le serveur de protection.
- Configurer les politiques et les règles SPF
- Configurer les politiques, les règles et la signature DKIM
- Configurer les politiques et les règles DMARC
- Créer des clés d'authentification des courriels
- ync votre Active Directory au serveur de protection Proofpoint
- Ajouter ou importer des profils d'utilisateurs
- Création de groupes et de sous-groupes
- Configurer LDAP/Azure/SSO
- Configurer les rôles et l'accès aux interfaces utilisateur Cloud et On-Prem
- Créer des règles
- Créer et adapter des règles pour déterminer comment vous voulez gérer le spam.
- Créer des listes de sécurité et de blocage
- Créer des règles de spam personnalisées spécifiques aux menaces de votre organisation
- L'objectif et le fonctionnement du module de protection contre les virus
- Restreindre ou désactiver le traitement de certaines routes stratégiques
- Création de règles de protection contre les virus
- Création et modification des règles de protection contre les virus
- Objectif des balises d'avertissement par courrier électronique
- Priorité des balises
- Restreindre le balisage des messages à des itinéraires spécifiques
- Personnalisation des balises d'avertissement par courriel
- Configuration de l'Email Digest
- Réécriture d'URL et ses paramètres
- Objectif de la défense des messages et configuration des paramètres
- Tableau de bord TAP et mise en œuvre de listes de blocage personnalisées, ajout d'utilisateurs et de privilèges
- Objectif de chaque API du tableau de bord TAP, création de clés API et extraction de données
- Différenciation entre Cloud et la défense contre les menaces sur site
- Explorer les tâches de déploiement initial
- Configurer et connecter les serveurs de messagerie
- Activation des flux de travail automatisés
- Créer des listes personnalisables pour les attributs des messages
- Importer des sources
- Comprendre comment l'analyse et la réponse aux courriels en boucle fermée s'intègrent dans la réponse aux menaces
Programme mis à jour le 11/06/2026
Public concerné
Administrateurs systèmes et réseaux, ingénieurs sécurité, analystes SOC, consultants cybersécurité et responsables de la sécurité informatique.

Prérequis
Aucun
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Nessus - Conduite d'un audit de vulnérabilitésRéf. NESS3 joursFondamentalProchaine session : 28 oct.2 355 €
- Proofpoint PCA Administrateur – Email et Information ProtectionRéf. SPCA3 joursIntermédiaireProchaine session : 19 oct.3 100 €
- Certification CISSP - Current Branch (Certifiant)Réf. SCIS5 joursAvancéProchaine session : 30 nov.4 298 €
- Certified Chief Information Security Officer (Certifiant)Réf. CISO4 joursAvancé