Incydr Data Protection wird intelligenter, einfacher und flexibler
Neue KI-gestützte Ermittlungswerkzeuge, Flexibilität durch „Bring-Your-Own-AI“ und Blockierung in Echtzeit
Wichtige Punkte
- Mit dem neuen Incydr MCP Server von Mimecast können Sicherheitsanalysten Vorfälle im Zusammenhang mit Insider-Risiken mithilfe natürlicher Sprache über jedes beliebige KI-Tool untersuchen, das sie bereits nutzen – sei es Claude, ChatGPT, CoPilot oder andere –, wodurch eine Anbieterabhängigkeit vermieden und eine Integration in bestehende Sicherheitsarchitekturen ermöglicht wird.
- Der neue Mihra Investigation Agent ist eine speziell entwickelte KI, die Warnmeldungen automatisch einstuft und priorisiert, Ereignisse mit Kontextinformationen anreichert und zusammengefasste Empfehlungen liefert – und so Analysten dabei unterstützt, die „Alarmflut“ zu bewältigen und effizienter zu arbeiten.
- Dank der neuen Funktionen „Blockierung nach Ziel“ und „Blockierung nach Quelle“ können Unternehmen über die reine Überwachung hinausgehen und auf Echtzeit-Prävention umsteigen, wodurch die Exfiltration von Daten an risikoreiche Standorte oder aus sensiblen internen Quellen gezielt unterbunden wird, ohne die legitime Produktivität zu beeinträchtigen.
Schutz der menschlichen Sicherheitsebene – ganz nach Ihren Vorstellungen
Die Zahlen lügen nicht: Bei 68 % der Sicherheitsvorfälle spielt der Faktor Mensch eine Rolle. Die Landschaft der Insiderrisiken hat sich dramatisch verändert, da die Nutzung von „Schatten-KI“ zunimmt, die Erstellung und der Austausch von Daten rasant an Fahrt gewinnen und technisch versierte Nutzer versuchen, sich sensibles geistiges Eigentum und Quellcode zu sichern. Sicherheitsteams sind überfordert – uneinheitliche Tools, Alarmmüdigkeit und manuelle Arbeitsabläufe bremsen sie aus, gerade dann, wenn es am meisten auf Schnelligkeit ankommt. CISOs benötigen einen besseren Überblick und bessere Management-Tools für Risiken, die von Mitarbeitern ausgehen.
In diesem Frühjahr bringt Mimecast eine Reihe von Verbesserungen für Incydr auf den Markt, die darauf abzielen, diese Situation zu ändern. Alles an dieser Markteinführung orientiert sich an drei Grundsätzen, die unseren Kunden nach eigenen Angaben am wichtigsten sind: Wahlfreiheit, Einfachheit und Wirksamkeit.
Um mehr über die Verbesserungen bei allen Lösungen von Mimecast zu erfahren, nehmen Sie bitte an unserem Webinar am 17. März teil.
Entscheidungsfreiheit: Ihre Tools, Ihre KI, ganz nach Ihren Vorstellungen
CISOs und ihre Teams haben erhebliche Investitionen in ihre Software-Infrastruktur getätigt. Das Letzte, was sie brauchen, ist ein weiterer Anbieter, der sie dazu zwingt, etwas, das bereits funktioniert, komplett zu ersetzen. Der Ansatz von Mimecast ist ein anderer: Wir bündeln Ihre bestehenden Sicherheitsinvestitionen – E-Mail, Endgeräte, Identitätsmanagement, SIEM, SOAR und mehr – zu einem unified Konzept, unabhängig von den von Ihnen verwendeten Tools.
Nutzen Sie Ihre eigene KI mit dem Incydr MCP Server
Der neue MCP-Server (Model Context Protocol) ist der Inbegriff dieser Philosophie. Der auf einem offenen Standard basierende MCP-Server ermöglicht es Analysten, Ereignisse mithilfe natürlicher Sprache über Claude, ChatGPT, CoPilot oder ein beliebiges MCP-kompatibles LLM ihrer Wahlzu untersuchen – ganz ohne Bindung an proprietäre Lösungen.
Mit der MCP-Server-Integration von Incydr können Sie Dokumente wie Richtlinien zur zulässigen Nutzung hochladen, um Verstöße gegen diese Richtlinien zu erkennen, und detaillierte Berichte oder Zusammenfassungen im CISO-Stil erhalten, die mithilfe der Leistungsfähigkeit von LLM automatisch generiert werden.
Wie sieht das in der Praxis aus? Ein Analyst kann die Incydr-Daten auf natürliche Weise abfragen, indem er Fragen in einfacher Sprache zu Warnmeldungen stellt, feststellt, ob Ereignisse außerhalb der hochgeladenen Richtlinien zur zulässigen Nutzung liegen, und KI-gestützte Empfehlungen erhält – und das alles, ohne komplexe Abfragesprachen erlernen oder sich in ungewohnten Benutzeroberflächen zurechtfinden zu müssen. CISOs und Führungskräfte im Sicherheitsbereich können schnell Antworten erhalten und Berichte für die Geschäftsleitung erstellen, ohne ihr Team zu belasten.
Der MCP-Server steht ab sofort allen Incydr-Kunden im Rahmen eines Early-Access-Programms ohne zusätzliche Kosten zur Verfügung. Es ist in allen Incydr-Artikelnummern enthalten und unterstreicht damit unser Engagement, Ihnen einen Mehrwert ohne versteckte Lizenzbedingungen zu bieten.
Einfachheit: Mit KI-gestützten Untersuchungen den Überblick behalten
CISOs müssen ihre Teams dabei unterstützen, effektiv und effizient zu arbeiten, da diese mit einer Vielzahl von Bedrohungsvektoren und Alarmtypen befasst sind. Sicherheitsanalysten untersuchen jeden Monat Hunderte – manchmal sogar Tausende – von Warnmeldungen. Sie haben Schwierigkeiten zu entscheiden, welche Warnmeldungen Vorrang haben sollten, verfügen nicht über den nötigen Kontext, um die Lösung zu beschleunigen, und benötigen häufig Anleitung hinsichtlich der nächsten Schritte. Alarmmüdigkeit ist nicht nur ein Ärgernis, sondern stellt auch ein Sicherheitsrisiko dar.
Der Ermittlungsbeauftragte Mihra für Incydr
Wir stellen Ihnen den „Mihra Investigation Agent“vor – den ersten speziellen KI-Agenten in Mimecast Incydr, der von Incydr-Experten eigens entwickelt wurde. Hierbei handelt es sich um ein eigens entwickeltes, unternehmensinternes LLM, das speziell auf die Daten von Incydr zugeschnitten ist.
Ein von Mihra analysiertes Beispielereignis verknüpft historische Muster, Nutzer-, Abteilungs- und Organisationsmuster mit Risikoindikatoren, um ein Ereignis als „True Positive“ zu identifizieren und empfohlene nächste Schritte vorzuschlagen.
Der Mihra Investigation Agent verändert Ermittlungsarbeit in dreierlei entscheidender Hinsicht: durch eine Triage zur Priorisierung von Warnmeldungen, die eine manuelle Untersuchung erfordern, durch kontextbezogenes Verständnis zur Anreicherung von Ereignissen sowie durch zusammengefasste Übersichten und Empfehlungen für langfristige Effizienz.
Das Ergebnis? Operative Effizienz, die die Komplexität, den Zeitaufwand und die Erfahrung beseitigt, die traditionell erforderlich sind, um Ermittlungsfälle zu identifizieren, zu vertiefen und entsprechende Maßnahmen zu ergreifen.
Der „Mihra Investigation Agent“ wird im März 2026 für alle Kunden im Early Access verfügbar sein; die allgemeine Verfügbarkeit ist für das dritte Quartal 2026 geplant. Wenden Sie sich bitte an Ihr Kundenbetreuungsteam, um Zugriff zu erhalten. Und das ist erst der Anfang – für die kommenden Quartale sind Mihra-Konfigurations- und Erkennungsagenten geplant, wodurch die agentenbasierte KI auf weitere Incydr-Workflows ausgeweitet wird.
Wirksamkeit: Mit adaptiven Steuerungen vom Erkennen zum Schutz
Eine Überwachung ist unerlässlich. Wenn Sie jedoch in Echtzeit erkennen, dass sensible Daten an einen gefährlichen Bestimmungsort gelangen, müssen Sie in der Lage sein, dies zu verhindern – ohne dabei die Produktivität Ihres Unternehmens zum Erliegen zu bringen. Genau das bieten die neuen „Adaptive Controls“ von Incydr.
Blockierung nach Zielort: gezielte Prävention dort, wo es darauf ankommt
Nicht alle nicht vertrauenswürdigen Ziele sind gleich. Unternehmen sehen sich mit Tausenden von Websites Dritter konfrontiert, mit denen ihre Mitarbeiter interagieren; doch nur eine Handvoll davon sind „offensichtlich bedenklich“ – nicht genehmigte Schatten-KI-Tools, bekannte Exfiltrations-Websites oder Ziele, an die niemals Unternehmensdaten übermittelt werden sollten.
Mit „Blockieren nach Ziel“ können bestimmte Websites oder Kategorien von Websites vollständig blockiert werden, oder Nutzer können mithilfe der vollständig nachverfolgbaren Option „Vorübergehend zulassen“ – wie oben aus Sicht des Nutzers dargestellt – selbst festlegen, warum sie Daten übertragen müssen.
„Block by Destination“ ermöglicht die gezielte Blockierung von Datenexfiltration in Echtzeit zu diesen risikoreichen Zielen – bis zu 10.000 spezifische Websites und Kategorien, die durch die integrierten KI-Klassifizierungsfunktionen von Incydr identifiziert werden–, ohne den legitimen Geschäftsbetrieb zu beeinträchtigen. Zu den wichtigsten Funktionen zählen: Maßgeschneiderte Kontrollmaßnahmen, die auf bestimmte Benutzer angewendet werden können, eine nahezu sofortige Durchsetzung auch dann, wenn Endgeräte offline sind, Transparenz für die Benutzer durch Browser-Benachrichtigungen sowie umfassende Prüfprotokolle.
Dadurch entfällt der Kompromiss zwischen Produktivität und Sicherheit, der herkömmliche DLP-Lösungen bisher beeinträchtigt hat. Sie blockieren nicht alles pauschal, sondern unterbinden gezielt den Datenfluss zu den Zielen, die tatsächlich eine Bedrohung darstellen.
Blockierung nach Quelle: Schützen Sie Daten je nach ihrer Herkunft
Wenn Sie Ihren CISO fragen würden, wie viel Ihre wertvollsten Daten wert sind, würde die Antwort höchstwahrscheinlich im Millionenbereich liegen. Unternehmen müssen zudem in der Lage sein, Daten nicht nur anhand ihres Ziels, sondern auch anhand ihrer Herkunftzu schützen. Dateien aus Finanzsystemen, technischen Repositorien, Personal-Datenbanken und Ordnern der Geschäftsleitung sind naturgemäß vertraulich, unabhängig davon, wer sie verschiebt.
Incydr verfolgt die Herkunft von Dateien und ermöglicht es Ihnen, die Exfiltration wertvoller Daten an nicht vertrauenswürdige Ziele zu verhindern.
„Block by Source “ bietet diese entscheidende Kontrollmöglichkeit. Das System verfolgt die Datenherkunft – d. h., es ermittelt, woher Dateien stammen – und wendet präventive Richtlinien an, die Dateien aus bestimmten, als besonders wertvoll eingestuften Quellen automatisch blockieren, wenn Benutzer versuchen, diese hochzuladen oder an nicht vertrauenswürdige Empfänger weiterzugeben.
Was diesen Ansatz so leistungsstark macht: Echtzeitschutz sensibler Daten, bevor diese an nicht vertrauenswürdige Empfänger gelangen, eine risikoorientierte Sicherheit, die auf die geschäftlichen Anforderungen abgestimmt ist, die Vermeidung von Fehlalarmen durch einen gezielten Ansatz sowie Transparenz durch klare Benachrichtigungen und umfassende Prüfpfade.
Entscheidend ist, dass diese präventiven Kontrollmaßnahmen optionalsind und bestehende adaptive Kontrollmaßnahmen wie Schulungen ergänzen– so können Unternehmen die Sicherheitsintensität an das tatsächliche Geschäftsrisiko anpassen, ohne dabei an Produktivität einzubüßen. Mit den Funktionen „Blockieren nach Quelle“ und „Blockieren nach Ziel“ können Unternehmen nun je nach ihrer Risikobereitschaft zwischen einer reinen Überwachung und einer detaillierten Prävention wählen.
Der Gesamtüberblick: Integrierter Schutz vor personellen Risiken
Jede dieser Funktionen ist für sich genommen bereits sehr leistungsstark. Gemeinsam stehen sie für einen Wandel in der Art und Weise, wie Unternehmen mit personellen Risiken umgehen.
Mimecast Incydr wurde entwickelt, um Ihnen Wahlfreiheit, Einfachheit und Effizienz zu bieten – mit unübertroffener Transparenz vom ersten Tag an, einer breiten Palette adaptiver Kontrollmaßnahmen und einer Auswahl leistungsstarker agentenbasierter KI zur Optimierung von Arbeitsabläufen.
Mimecast bietet vom ersten Tag an eine KI-gestützte Risikokorrelation aller Datenbewegungen, um Erkenntnisse in umsetzbare Maßnahmen umzuwandeln und gleichzeitig den Verwaltungsaufwand zu reduzieren– mit integrierten agentenbasierten KI-Funktionen, die den Teams Zeit sparen, adaptiven Kontrollmechanismen, die Datenverluste verhindern, ohne die Produktivität zu beeinträchtigen, sowie einer Philosophie der offenen Plattform, die sich an die individuellen Bedürfnisse der Kunden anpasst.
- Entscheidungsfreiheit. Bringen Sie Ihre eigene KI mit, optimieren Sie Ihre bestehenden Investitionen und integrieren Sie diese nach Ihren eigenen Vorstellungen.
- Einfachheit. Überlassen Sie der KI die Vorabprüfung, die Kontextanalyse und die Empfehlungen – damit sich Ihr Team auf das Wesentliche konzentrieren kann.
- Wirksamkeit. Gehen Sie von der Erkennung zum Schutz über – mit adaptiven Kontrollmechanismen, die Risiken minimieren, ohne die Produktivität zu beeinträchtigen.
Informieren Sie sich über alle Neuerungen im gesamten Mimecast-Portfolio.
Verschaffen Sie sich mit einem kostenlosen Proof of Value einen Überblick über Ihre Datensicherheitslage
Sichern Sie sich eine kostenlose 30-tägige „Proof of Value“-Testversion und gewinnen Sie einen besseren Einblick in Ihre Datensicherheitslage. Dieses strukturierte Programm wird von Incydr Experten durchgeführt und eignet sich ideal für Unternehmen, die ihre Transparenz verbessern, Zusammenarbeit und Schutz in Einklang bringen und in der sich rasch wandelnden Arbeitswelt den Überblick behalten möchten.
Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen
Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang
Anmeldung erfolgreich
Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben
Wir bleiben in Kontakt!