Preguntas frecuentes
¿En qué se diferencia la DLP de Mimecast de las herramientas tradicionales de prevención de pérdida de datos?
Mimecast combina la DLP del correo electrónico basada en políticas con el análisis del comportamiento de Incydr, sustituyendo las reglas estáticas de coincidencia de contenidos habituales en la DLP tradicional por un contexto de riesgo real. En lugar de coincidencias de palabras clave que exigen un ajuste constante e inundan a los equipos con falsos positivos, Incydr supervisa cómo se mueven realmente los datos y prioriza los eventos por usuario, destino y origen.
¿Qué tipos de pérdida de datos puede evitar Mimecast?
Mimecast ayuda a prevenir la pérdida de datos tanto accidental como intencionada. Esto incluye archivos confidenciales compartidos por correo electrónico, datos subidos a aplicaciones en la nube no autorizadas o herramientas GenAI, propiedad intelectual exfiltrada durante la incorporación de empleados y datos regulados como información PCI, PII, HIPAA o GDPR que sale de la organización.
¿Cómo gestiona Mimecast el riesgo de información privilegiada sin perturbar la productividad de los empleados?
Nuestra solución de gestión de riesgos de información privilegiada (IRM) y DLP es Incydr, que supervisa la actividad de los archivos en segundo plano sin bloquear la colaboración normal mediante un agente de punto final ligero, una extensión del navegador y conectores en la nube. Utiliza el contexto del comportamiento para distinguir el trabajo rutinario del comportamiento realmente arriesgado, y puede dar un codazo a los usuarios en tiempo real o bloquear los escenarios de alto riesgo, equilibrando la seguridad y la productividad.
¿Con qué rapidez puede desplegarse la solución DLP de Mimecast?
Dado que la plataforma está basada en la nube y que Incydr no depende de políticas de contenido predefinidas para empezar a detectar riesgos, las organizaciones pueden obtener visibilidad del movimiento de datos en cuestión de horas o días, y no de las semanas o meses que suelen requerir las soluciones DLP heredadas. A diferencia de otras soluciones, no es necesario configurar políticas para obtener visibilidad sobre el movimiento de datos no autorizados, por lo que los equipos lo verán todo al instante una vez desplegados el agente de punto final y la extensión del navegador.
¿Qué debo hacer si descubro que un empleado está filtrando datos confidenciales?
Contenga el riesgo inmediatamente revocando el acceso y aislando los dispositivos afectados mediante las integraciones EDR e IAM/PAM incorporadas. Revise el incidente utilizando los detallados registros de actividad de Incydr, incluida la previsualización de archivos & funciones de descarga para comprender qué datos se movieron, adónde fueron y si fue intencionado. Comuníquelo a sus equipos jurídicos y de recursos humanos según sea necesario, y utilice las conclusiones para reforzar las políticas y los flujos de trabajo de respuesta.
¿Cómo funciona el Email DLP de Mimecast?
Mimecast escanea el contenido del correo electrónico saliente, los archivos adjuntos, las líneas de asunto y los metadatos utilizando políticas de contenido, concordancia de patrones y huellas dactilares de documentos. Cuando se detecta una violación de la política, Mimecast puede bloquear el mensaje, ponerlo en cuarentena para su revisión o enrutarlo a través de mensajería segura automáticamente.
¿Qué ocurre cuando se activa una política Email DLP?
Dependiendo de su configuración, Mimecast puede bloquear el correo electrónico, retenerlo para que lo revise el administrador, enviarlo a través de mensajería segura o eliminar los metadatos sensibles de los archivos adjuntos. Estas acciones son automatizadas y personalizables por usuario, grupo o tipo de contenido.
¿Puede Mimecast proteger los datos más allá del correo electrónico?
Sí. Mimecast Incydr amplía la protección de datos más allá del correo electrónico mediante la supervisión de la actividad de los archivos en los puntos finales, el almacenamiento en la nube, los navegadores y las aplicaciones web. Juntos, email DLP e Incydr proporcionan cobertura a través de los canales más comunes en los que se pierden datos sensibles.
¿Apoya Mimecast el cumplimiento de la normativa?
Mimecast ayuda a las organizaciones a cumplir los requisitos de GDPR, HIPAA, PCI-DSS y otros marcos mediante la aplicación de políticas de contenido sobre datos sensibles, proporcionando pruebas a prueba de manipulaciones de las infracciones de las políticas y asegurando la forma en que se comparte la información regulada.
¿Pueden las soluciones DLP de Mimecast integrarse con Microsoft 365?
Sí. Mimecast se integra con Exchange y Microsoft 365 como una capa de seguridad especializada, aplicando políticas de DLP a todo el correo electrónico saliente sin interrumpir los flujos de trabajo existentes ni exigir a los usuarios que cambien su forma de enviar mensajes. Incydr puede ingerir etiquetas MIP de Microsoft Purview para obtener visibilidad.
¿Cuál es la diferencia entre la DLP para correo electrónico y la DLP para puntos finales?
La DLP de correo electrónico se centra en escanear y controlar los datos confidenciales enviados a través del correo electrónico. Endpoint DLP supervisa la actividad de los archivos en los dispositivos, incluidas las copias en unidades USB, las cargas en aplicaciones en la nube y las transferencias a través de navegadores. Mimecast cubre ambos a través de sus políticas DLP de correo electrónico y la supervisión de puntos finales de Incydr.
¿Cómo gestiona Mimecast el intercambio seguro de archivos en el correo electrónico?
Mimecast Large File Send permite a los usuarios compartir archivos de hasta 2 GB de forma segura al tiempo que se aplican las políticas DLP. Esto ofrece a los empleados una alternativa segura a los servicios de intercambio de archivos no autorizados y mantiene las transferencias confidenciales bajo el control de la organización.