[{"data":1,"prerenderedAt":361},["ShallowReactive",2],{"\u002Fblog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares\u002F":3,"related-\u002Fblog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares":336},{"id":4,"title":5,"author":6,"body":7,"category":320,"date":321,"description":322,"draft":323,"extension":324,"faqs":325,"image":326,"meta":329,"navigation":330,"path":331,"seo":332,"seoTitle":333,"showOnBlog":330,"stem":334,"updatedAt":325,"__hash__":335},"blog\u002Fblog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares.md","Protection navigateur en entreprise : pourquoi une extension Chrome ne remplace pas un filtrage DNS managé","Valentin Bourgeois",{"type":8,"value":9,"toc":300},"minimark",[10,15,19,25,28,32,37,40,44,47,51,54,58,61,65,68,72,211,222,229,233,236,245,254,263,270,274,278,281,285,288,292,295],[11,12,14],"h2",{"id":13},"les-extensions-anti-phishing-une-bonne-idée-avec-de-vraies-limites","Les extensions anti-phishing : une bonne idée avec de vraies limites",[16,17,18],"p",{},"Les extensions de navigateur anti-phishing, comme Criminal IP ou Netcraft, séduisent par leur simplicité. Un clic pour installer, une analyse en temps réel des sites visités, un score de risque affiché pour chaque URL. Pour un usage personnel, c'est un complément utile.",[16,20,21],{},[22,23,24],"strong",{},"Pour une PME, c'est une fausse sécurité.",[16,26,27],{},"Non pas que ces outils soient mauvais. Mais ils reposent sur un modèle qui ne fonctionne pas à l'échelle d'une entreprise : chaque utilisateur doit l'installer, chaque utilisateur peut le désactiver, et l'équipe IT n'a aucune visibilité sur ce qui se passe.",[11,29,31],{"id":30},"les-5-limites-des-extensions-navigateur-en-entreprise","Les 5 limites des extensions navigateur en entreprise",[33,34,36],"h3",{"id":35},"_1-lutilisateur-peut-la-désactiver-en-un-clic","1. L'utilisateur peut la désactiver en un clic",[16,38,39],{},"Une extension Chrome se désactive en deux clics. Un collaborateur gêné par un faux positif (site légitime bloqué) désactive l'extension \"temporairement\" et oublie de la réactiver. Votre protection disparaît sans que personne ne le sache.",[33,41,43],{"id":42},"_2-aucune-couverture-en-dehors-de-chrome","2. Aucune couverture en dehors de Chrome",[16,45,46],{},"L'extension ne protège que Chrome. Si un collaborateur ouvre un lien depuis un email dans Outlook, depuis une application métier, ou utilise un autre navigateur (Edge, Firefox, Safari), l'extension ne voit rien. Les attaques, elles, ne se limitent pas à Chrome.",[33,48,50],{"id":49},"_3-zéro-visibilité-pour-léquipe-it","3. Zéro visibilité pour l'équipe IT",[16,52,53],{},"Avec une extension, l'IT ne sait pas qui l'a installée, qui l'a désactivée, quels sites ont été bloqués, ni quels collaborateurs ont tenté d'accéder à des sites malveillants. Pas de tableau de bord, pas d'alertes, pas de reporting. C'est de la sécurité aveugle.",[33,55,57],{"id":56},"_4-pas-dintégration-avec-votre-stack-de-sécurité","4. Pas d'intégration avec votre stack de sécurité",[16,59,60],{},"L'extension fonctionne en silo. Elle ne communique pas avec votre EDR, votre SOC, ni votre antispam. Si un collaborateur clique sur un lien de phishing et que l'extension le bloque, cette information ne remonte nulle part. L'attaque a eu lieu, mais personne dans votre équipe sécurité n'est au courant.",[33,62,64],{"id":63},"_5-déploiement-et-mise-à-jour-non-maîtrisés","5. Déploiement et mise à jour non maîtrisés",[16,66,67],{},"Dans une PME sans GPO ou MDM avancé, le déploiement d'une extension sur 50 postes repose sur la bonne volonté de chaque utilisateur. Les mises à jour dépendent de Chrome. Il n'y a aucune garantie que tous les postes soient protégés de la même façon.",[11,69,71],{"id":70},"extension-navigateur-vs-filtrage-dns-managé-la-comparaison","Extension navigateur vs filtrage DNS managé : la comparaison",[73,74,75,91],"table",{},[76,77,78],"thead",{},[79,80,81,85,88],"tr",{},[82,83,84],"th",{},"Critère",[82,86,87],{},"Extension navigateur gratuite",[82,89,90],{},"Filtrage DNS managé",[92,93,94,108,121,134,147,160,173,186,198],"tbody",{},[79,95,96,102,105],{},[97,98,99],"td",{},[22,100,101],{},"Couverture",[97,103,104],{},"Chrome uniquement",[97,106,107],{},"Tout le réseau (tous navigateurs, toutes applications, tous appareils)",[79,109,110,115,118],{},[97,111,112],{},[22,113,114],{},"Peut être désactivé par l'utilisateur",[97,116,117],{},"Oui, en 2 clics",[97,119,120],{},"Non (appliqué au niveau réseau ou agent système)",[79,122,123,128,131],{},[97,124,125],{},[22,126,127],{},"Visibilité IT",[97,129,130],{},"Aucune",[97,132,133],{},"Tableau de bord complet, logs de toutes les requêtes",[79,135,136,141,144],{},[97,137,138],{},[22,139,140],{},"Reporting et alertes",[97,142,143],{},"Aucun",[97,145,146],{},"Rapports automatisés, alertes en temps réel",[79,148,149,154,157],{},[97,150,151],{},[22,152,153],{},"Intégration SOC",[97,155,156],{},"Non",[97,158,159],{},"Oui (alertes corrélées avec EDR et SIEM)",[79,161,162,167,170],{},[97,163,164],{},[22,165,166],{},"Blocage des domaines malveillants",[97,168,169],{},"Au chargement de la page (après le clic)",[97,171,172],{},"Avant la connexion (requête DNS bloquée)",[79,174,175,180,183],{},[97,176,177],{},[22,178,179],{},"Protection hors bureau \u002F télétravail",[97,181,182],{},"Si Chrome est utilisé",[97,184,185],{},"Oui, via agent DNS sur le poste",[79,187,188,193,195],{},[97,189,190],{},[22,191,192],{},"Gestion centralisée",[97,194,156],{},[97,196,197],{},"Oui (politiques par groupe, par utilisateur)",[79,199,200,205,208],{},[97,201,202],{},[22,203,204],{},"Coût",[97,206,207],{},"Gratuit",[97,209,210],{},"Quelques euros par utilisateur\u002Fmois",[16,212,213,214,217,218,221],{},"Le point clé : le filtrage DNS agit ",[22,215,216],{},"avant"," que la connexion au site malveillant ne s'établisse. L'extension agit ",[22,219,220],{},"après"," que la page a commencé à charger. Cette différence de timing peut faire la différence entre un phishing bloqué et des identifiants volés.",[223,224],"cta",{"link":225,"linkTitle":226,"text":227,"title":228},"\u002Faudit-gratuit\u002F","Demander un audit de sécurité gratuit","Faites auditer gratuitement la protection web de votre PME.","Vos collaborateurs naviguent-ils sans filet de sécurité ?",[11,230,232],{"id":231},"ce-que-dhala-déploie-pour-la-protection-web-de-votre-pme","Ce que Dhala déploie pour la protection web de votre PME",[16,234,235],{},"Chez Dhala Cyberdéfense, nous mettons en place un dispositif complet de protection de la navigation :",[16,237,238,244],{},[22,239,240],{},[241,242,90],"a",{"href":243},"\u002Fprotection-dns\u002F"," : chaque requête DNS de votre réseau est analysée. Les domaines malveillants, de phishing, de commande-et-contrôle (C2) et les sites à risque sont bloqués avant que la connexion ne s'établisse. La protection suit le collaborateur en télétravail grâce à un agent léger installé sur le poste.",[16,246,247,253],{},[22,248,249],{},[241,250,252],{"href":251},"\u002Fedr-xdr-mdr\u002F","EDR managé"," : si un utilisateur parvient malgré tout à accéder à un site malveillant et télécharge un fichier infecté, l'EDR détecte et bloque l'exécution. C'est la deuxième couche de défense.",[16,255,256,262],{},[22,257,258],{},[241,259,261],{"href":260},"\u002Fsoc-manage\u002F","SOC managé 24\u002F7"," : les alertes du filtrage DNS et de l'EDR remontent au SOC. Les analystes corrèlent les événements : si un collaborateur a cliqué sur un lien de phishing reçu par email, le SOC voit toute la chaîne (email reçu, clic, tentative de connexion bloquée) et peut intervenir si nécessaire.",[16,264,265,266,269],{},"Cette approche intégrée garantit que chaque menace web est ",[22,267,268],{},"détectée, bloquée et tracée",", quel que soit le navigateur, l'appareil ou l'emplacement du collaborateur.",[11,271,273],{"id":272},"faq","FAQ",[33,275,277],{"id":276},"les-extensions-anti-phishing-sont-elles-complètement-inutiles","Les extensions anti-phishing sont-elles complètement inutiles ?",[16,279,280],{},"Non. Pour un usage individuel ou comme complément, elles apportent une couche de sensibilisation utile. Mais elles ne peuvent pas constituer la stratégie de protection web d'une entreprise. Elles manquent de visibilité, de contrôle centralisé et d'intégration avec le reste de la sécurité.",[33,282,284],{"id":283},"le-filtrage-dns-ralentit-il-la-navigation","Le filtrage DNS ralentit-il la navigation ?",[16,286,287],{},"Non. La résolution DNS ajoute quelques millisecondes, imperceptibles pour l'utilisateur. Le filtrage s'effectue sur cette étape déjà existante, sans ajout de latence notable. C'est l'un des avantages du filtrage DNS : protection maximale, impact minimal sur la performance.",[33,289,291],{"id":290},"le-filtrage-dns-protège-t-il-aussi-les-appareils-mobiles-professionnels","Le filtrage DNS protège-t-il aussi les appareils mobiles professionnels ?",[16,293,294],{},"Oui. Via un agent léger installé sur les smartphones et tablettes, les requêtes DNS sont filtrées même en dehors du réseau de l'entreprise (4G\u002F5G, Wi-Fi personnel). C'est essentiel pour les collaborateurs en déplacement ou en télétravail.",[223,296],{"link":225,"linkTitle":297,"text":298,"title":299},"Planifier mon audit de sécurité gratuit","Nos experts déploient un filtrage DNS managé adapté à votre PME, avec visibilité complète et intégration SOC.","Remplacez les extensions par une vraie protection web d'entreprise",{"title":301,"searchDepth":302,"depth":302,"links":303},"",2,[304,305,313,314,315],{"id":13,"depth":302,"text":14},{"id":30,"depth":302,"text":31,"children":306},[307,309,310,311,312],{"id":35,"depth":308,"text":36},3,{"id":42,"depth":308,"text":43},{"id":49,"depth":308,"text":50},{"id":56,"depth":308,"text":57},{"id":63,"depth":308,"text":64},{"id":70,"depth":302,"text":71},{"id":231,"depth":302,"text":232},{"id":272,"depth":302,"text":273,"children":316},[317,318,319],{"id":276,"depth":308,"text":277},{"id":283,"depth":308,"text":284},{"id":290,"depth":308,"text":291},"Cybersécurité","2023-06-02","Extensions anti-phishing Chrome : pratiques mais insuffisantes en entreprise.",false,"md",null,{"src":327,"alt":328},"\u002Fblog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares.webp","Extension Chrome basée sur l'IA pour lutter contre le Phishing",{},true,"\u002Fblog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares",{"title":5,"description":322},"Extension Chrome vs filtrage DNS managé : quelle protection web pour votre PME ?","blog\u002Fextension-chrome-ia-contre-phishing-logiciels-malveillants-ransomwares","kKPGJZRtEpavVhogkprA99-bTZshkEaNBX4yNXoCoto",[337,345,353],{"path":338,"title":339,"description":340,"image":341,"date":344,"category":320},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":342,"alt":343},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":346,"title":347,"description":348,"image":349,"date":352,"category":320},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":350,"alt":351},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":354,"title":355,"description":356,"image":357,"date":360,"category":320},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":358,"alt":359},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1789511595785]