Preguntas frecuentes
Ya contamos con un SOC. ¿Seguimos necesitando el MEIR?
La mayoría de los clientes de MEIR ya disponían de un SOC en el momento de la compra. La cuestión es qué lugar ocupan en su lista de prioridades los correos electrónicos notificados por los usuarios. Para la mayoría de los equipos, es un entorno ruidoso, en gran medida inofensivo, y no es el lugar en el que sus mejores analistas desean pasar el tiempo. MEIR elimina la cola con mayor volumen y menor intensidad de señal para que su SOC pueda centrarse en las amenazas que requieren una respuesta.
¿En qué medida se compara MEIR con una herramienta dedicada exclusivamente a la automatización en cuanto a costes?
Las herramientas de automatización se encargan de parte del trabajo; su equipo sigue ajustando el modelo, revisando los casos extremos y explicando las clasificaciones erróneas. La comparación exhaustiva, que incluye el tiempo de puesta a punto y las horas de trabajo de los analistas, suele reducir la diferencia o inclinar la balanza a favor de MEIR. Y, a diferencia de un único analista de nivel medio dedicado exclusivamente al trabajo con el buzón de denuncias de abusos, MEIR está disponible las 24 horas del día, los 7 días de la semana.
¿Sustituye MEIR a nuestro actual botón de denuncia de phishing?
No. MEIR se integra con el botón de notificación que sus usuarios ya utilizan: Microsoft, KnowBe4, Proofpoint y otros. Sus usuarios finales no cambian la forma en que notifican los correos electrónicos, y usted no cambia de proveedor de formación en concienciación.
¿Qué ocurre cuando el equipo de analistas clasifica erróneamente un mensaje?
Mimecast es el titular del resultado por contrato. Los administradores pueden impugnar las clasificaciones y aportar información adicional a través de un flujo de trabajo de seguimiento, lo que da lugar a una nueva evaluación por parte de los analistas. Hay un único equipo responsable del resultado, y no una herramienta de automatización que deja la responsabilidad de los casos excepcionales en manos de su SOC.
¿Cómo podemos probar MEIR antes de comprometernos?
A través de una «prueba de valor» (POV). Envíe correos electrónicos realmente sospechosos procedentes de su entorno —o las muestras que le proporcionemos— y los analistas de Mimecast responderán exactamente igual que lo harían con un cliente de pago. Podrá consultar la clasificación, la información sobre amenazas, las notas de transmisión y las medidas correctivas antes de firmar cualquier documento. No es necesario instalar ninguna consola para la versión de prueba.