Insider Risk Management Data Protection

    La protección de datos de Incydr es ahora más inteligente, más sencilla y más flexible

    Nuevas herramientas de investigación basadas en IA, flexibilidad para utilizar su propia IA y bloqueo en tiempo real

    by Michael Bailey

    Key Points

    • El nuevo servidor Incydr MCP de Mimecast permite a los analistas de seguridad investigar incidentes relacionados con el riesgo interno utilizando lenguaje natural a través de cualquier herramienta de inteligencia artificial que ya utilicen —Claude, ChatGPT, CoPilot u otras—, evitando así la dependencia de un único proveedor e integrándose con las plataformas de seguridad existentes.
    • El nuevo Mihra Investigation Agent es una IA diseñada específicamente para clasificar y priorizar automáticamente las alertas, enriquecer los eventos con información contextual y ofrecer recomendaciones resumidas, lo que ayuda a los analistas a hacer frente a la sobrecarga de alertas y a trabajar de forma más eficiente.
    • Las nuevas funciones «Bloqueo por destino» y «Bloqueo por origen» permiten a las organizaciones ir más allá de la simple supervisión para pasar a la prevención en tiempo real, deteniendo de forma precisa la filtración de datos hacia sitios de alto riesgo o desde fuentes internas sensibles, sin afectar a la productividad legítima.

    Proteger el factor humano en la seguridad: según sus propios criterios

    Las cifras no mienten: el 68 % de las filtraciones de datos tienen un componente humano. El panorama de los riesgos internos ha cambiado drásticamente a medida que se acelera el uso de la IA «en la sombra», se intensifica la creación y el movimiento de datos, y los usuarios con conocimientos tecnológicos intentan retener la propiedad intelectual sensible y el código fuente. Los equipos de seguridad se ven desbordados: la fragmentación de las herramientas, la fatiga por alertas y los flujos de trabajo manuales les ralentizan precisamente cuando la rapidez es lo más importante. Los CISO necesitan una mayor visibilidad y mejores herramientas de gestión de los riesgos relacionados con el factor humano.

    Esta primavera, Mimecast presenta una serie de mejoras en Incydr diseñadas para cambiar esa situación. Todo lo relacionado con este lanzamiento se basa en tres principios que, según nos han indicado nuestros clientes, son los más importantes: libertad de elección, sencillez y eficacia.

    Para conocer las mejoras introducidas en todas las soluciones de Mimecast, le invitamos a participar en nuestro seminario web del 17 de marzo.

    Libertad de elección: sus herramientas, su IA, a su manera

    Los CISO y sus equipos han realizado importantes inversiones en su conjunto de soluciones de software. Lo último que necesitan es que otro proveedor les obligue a desmontar y sustituir lo que ya funciona. El enfoque de Mimecast es diferente: integramos sus inversiones actuales en seguridad —correo electrónico, terminales, identidad, SIEM, SOAR y mucho más— en un enfoque unificado, independientemente de las herramientas que utilice.

    Disponga de su propia IA con el servidor Incydr MCP

    El nuevo servidor del Protocolo de Contexto de Modelos (MCP) es la materialización de esta filosofía. Basado en un estándar abierto, el servidor MCP permite a los analistas investigar incidentes utilizando lenguaje natural a través de Claude, ChatGPT, CoPilot o cualquier modelo de lenguaje grande (LLM) compatible con MCP que elijan,sin necesidad de quedar vinculados a una solución propietaria.

    Una captura de pantalla de un ordenador

El contenido generado por IA puede contener errores.

    Gracias a la integración del servidor MCP de Incydr, podrá cargar documentos, como las políticas de uso aceptable, para detectar incumplimientos de dichas políticas, y obtener informes detallados o resúmenes ejecutivos al estilo CISO generados automáticamente gracias a la potencia de los modelos de lenguaje grande (LLM).

    ¿Cómo se traduce eso en la práctica? Un analista puede consultar los datos de Incydr de forma coloquial, formulando preguntas en lenguaje sencillo sobre las alertas, determinando si los eventos se salen de las políticas de uso aceptable cargadas y recibiendo recomendaciones basadas en inteligencia artificial, todo ello sin necesidad de aprender lenguajes de consulta complejos ni de navegar por interfaces desconocidas. Los CISO y los responsables de seguridad pueden obtener respuestas rápidamente y elaborar informes para la dirección sin sobrecargar a su equipo.

    El servidor MCP ya está disponible en acceso anticipado para todos los clientes de Incydr sin coste adicional. Se incluye en todas las referencias de Incydr, lo que refuerza nuestro compromiso de ofrecer valor sin requisitos de licencia ocultos.

    Simplicidad: elimine el ruido con investigaciones basadas en la inteligencia artificial

    Los CISO deben ayudar a sus equipos a trabajar de forma eficaz y eficiente, ya que estos se enfrentan a múltiples vectores de amenaza y tipos de alertas. Los analistas de seguridad investigan cientos —a veces miles— de alertas cada mes. Les cuesta decidir a qué alertas dar prioridad, carecen de contexto para agilizar la resolución y, a menudo, necesitan orientación sobre los pasos a seguir. La fatiga por alertas no es solo un inconveniente, sino un riesgo para la seguridad.

    El agente de investigación de Mihra para Incydr

    Le presentamos a Mihra Investigation Agent: el primer agente de IA especializado de Mimecast Incydr, diseñado específicamente por los expertos de Incydr. Se trata de un modelo de lenguaje grande (LLM) propio y específico, diseñado especialmente para los datos de Incydr.

    Un evento de muestra analizado por Mihra combina patrones históricos, de usuarios, de departamentos y de la organización con indicadores de riesgo para identificar un evento como un «verdadero positivo» y recomendar los pasos a seguir.

    El agente de investigación Mihra transforma las investigaciones de tres formas fundamentales: mediante la clasificación para dar prioridad a las alertas que requieren una investigación humana, mediante la comprensión contextual para enriquecer los eventos, y mediante resúmenes generales y recomendaciones para garantizar la eficacia a largo plazo.

    ¿El resultado? Una eficiencia operativa que elimina la complejidad, el tiempo y la experiencia que tradicionalmente se requieren para localizar, ampliar la información y actuar en el marco de las investigaciones. 

    El Mihra Investigation Agent entrará en fase de acceso anticipado en marzo de 2026 para todos los clientes, y su disponibilidad general está prevista para el tercer trimestre de 2026. Póngase en contacto con su equipo de atención al cliente para obtener acceso. Y esto es solo el principio: está previsto que en los próximos trimestres se lancen los agentes de configuración y detección de Mihra, lo que ampliará el uso de la IA basada en agentes a más flujos de trabajo de Incydr.

    Eficacia: pasar de la detección a la protección con los controles adaptativos

    El seguimiento es fundamental. Sin embargo, cuando se observa en tiempo real que los datos confidenciales se dirigen hacia un destino peligroso, es necesario disponer de los medios para detenerlo, sin que ello suponga paralizar la productividad de la empresa. Eso es precisamente lo que ofrecen los nuevos «Adaptive Controls » de Incydr.

    «Block by Destination»: prevención específica allí donde más importa

    No todos los destinos no fiables son iguales. Las organizaciones se enfrentan a miles de sitios web de terceros con los que interactúan sus empleados, pero solo unos pocos son «evidentemente peligrosos»: herramientas de IA no autorizadas, sitios web conocidos por la filtración de datos o destinos a los que nunca deberían enviarse datos de la empresa.

    Una captura de pantalla de un ordenador

contenido generado por IA puede ser incorrecta.

    Con la función «Bloqueo por destino», se pueden bloquear por completo sitios web específicos o categorías de sitios web, o bien los usuarios pueden indicar por qué necesitan transferir datos mediante la opción «Permiso temporal», totalmente auditable, que se muestra arriba desde la perspectiva del usuario. 

    La función «Bloqueo por destino» permite bloquear de forma selectiva y en tiempo real la filtración de datos hacia estos destinos de alto riesgo —hasta 10 000 sitios web y categorías específicos identificados mediante las capacidades de clasificación basadas en IA integradas en Incydr—sin interrumpir las operaciones empresariales legítimas. Entre sus principales funciones se incluyen: controles personalizados que pueden aplicarse a usuarios específicos, aplicación casi instantánea incluso cuando los dispositivos están desconectados, transparencia para el usuario mediante notificaciones en el navegador y registros de auditoría exhaustivos.

    De este modo, se elimina el conflicto entre productividad y seguridad que ha caracterizado a los sistemas DLP tradicionales. No está bloqueando todo de forma excesiva; está deteniendo de forma selectiva el flujo de datos hacia los destinos que realmente suponen una amenaza.

    Bloqueo por origen: proteja los datos en función de su procedencia

    Si le preguntara a su responsable de seguridad de la información (CISO) cuánto valen sus datos más valiosos, lo más probable es que la respuesta se situara fácilmente en la cifra de millones. Las organizaciones también deben poder proteger los datos en función de su origen, y no solo de su destino. Los archivos procedentes de sistemas financieros, repositorios de ingeniería, bases de datos de recursos humanos y carpetas de la dirección tienen un carácter sensible intrínseco, independientemente de quién los transfiera.

    Una captura de pantalla de un ordenador

El contenido generado por IA puede contener errores.

    Incydr realiza un seguimiento del origen de los archivos, lo que le permite evitar la filtración de datos de gran valor hacia cualquier destino no fiable

    La función «Bloquear por origen » aporta esta dimensión fundamental de control. Funciona mediante el seguimiento del linaje de los datos —es decir, identificando el origen de los archivos— y la aplicación de políticas preventivas que bloquean automáticamente cualquier archivo procedente de fuentes designadas como de alto valor cuando los usuarios intentan subirlo o compartirlo con destinos no fiables.

    Lo que hace que este enfoque sea tan eficaz: la protección en tiempo real de los datos confidenciales antes de que lleguen a destinos no fiables; una seguridad adaptada al riesgo que se ajusta a las necesidades empresariales; la prevención de falsos positivos mediante un enfoque específico; y la transparencia, con notificaciones claras y registros de auditoría exhaustivos.

    Es fundamental destacar que estos controles preventivos son opcionales y complementan los controles adaptativos ya existentes, como la formación, lo que permite a las organizaciones ajustar el nivel de seguridad al riesgo empresarial real sin sacrificar la productividad. Gracias a las opciones «Bloquear por origen» y «Bloquear por destino», las organizaciones pueden ahora optar por una monitorización exclusiva e incorporar medidas de prevención detalladas en función de su nivel de tolerancia al riesgo.

    Una visión más amplia: protección integrada frente a los riesgos que afectan a las personas

    Cada una de estas funciones es muy eficaz por sí sola. En conjunto, representan un cambio en la forma en que las organizaciones gestionan el riesgo humano.

    Una captura de pantalla de un ordenador

El contenido generado por IA puede contener errores.

    Mimecast Incydr se ha diseñado para ofrecer libertad de elección, simplicidad y eficacia, con una visibilidad inigualable desde el primer día, una amplia gama de controles adaptativos y la posibilidad de elegir entre potentes soluciones de IA con agente para optimizar los flujos de trabajo.

    Mimecast ofrece una correlación de riesgos basada en inteligencia artificial de todos los movimientos de datos desde el primer día, con el fin de convertir la información en medidas prácticas y reducir al mismo tiempo los gastos generales, gracias a capacidades integradas de IA de tipo «agente» que ahorran tiempo a los equipos, controles adaptativos que evitan la pérdida de datos sin obstaculizar la productividad, y una filosofía de plataforma abierta que se adapta a las necesidades de los clientes.

    • Libertad de elección. Incorpore su propia IA, potencie sus inversiones actuales e intégrelas según sus propias condiciones.
    • Sencillez. Deje que la IA se encargue de la clasificación, el contexto y las recomendaciones, para que su equipo pueda centrarse en lo que realmente importa.
    • Eficacia. Pase de la detección a la protección gracias a unos controles adaptativos que reducen el riesgo sin mermar la productividad.

    Consulte todas las mejoras introducidas en la gama de productos de Mimecast.

    Conozca su situación actual en materia de seguridad de datos con una «demostración de valor» gratuita

    Una captura de pantalla de una página web

El contenido generado por IA puede contener errores.

    Obtenga una prueba de valor gratuita de 30 días y conozca mejor su situación en materia de seguridad de datos. Este programa estructurado está dirigido por expertos de Incydr y resulta ideal para aquellas organizaciones que necesitan mejorar su visibilidad, encontrar el equilibrio entre la colaboración y la protección, y mantenerse al día en el cambiante mundo laboral.

     

    Suscríbase a Cyber Resilience Insights para leer más artículos como éste

    Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada

    Inscríbase con éxito

    Gracias por inscribirse para recibir actualizaciones de nuestro blog

    ¡Estaremos en contacto!

    ¿Listo para asegurar la capa humana? SOLICITAR UNA DEMOSTRACIÓN
    Back to Top