Insider Risk Management Data Protection

    La solution de protection des données d'Incydr gagne en intelligence, en simplicité et en flexibilité

    De nouveaux outils d'investigation basés sur l'IA, la flexibilité offerte par le modèle « Bring Your Own AI » (BYOA) et le blocage en temps réel

    by Michael Bailey

    Key Points

    • Le nouveau serveur Incydr MCP de Mimecast permet aux analystes en sécurité d'enquêter sur les incidents liés aux risques internes en utilisant le langage naturel via l'outil d'IA de leur choix — Claude, ChatGPT, CoPilot ou autre —, ce qui leur évite la dépendance vis-à-vis d'un fournisseur et s'intègre aux infrastructures de sécurité existantes.
    • Le nouvel « Mihra Investigation Agent » est une intelligence artificielle spécialement conçue pour trier et hiérarchiser automatiquement les alertes, enrichir les événements grâce à une compréhension contextuelle et fournir des recommandations synthétiques, ce qui permet aux analystes de lutter contre la surcharge d'alertes et de travailler plus efficacement.
    • Les nouvelles fonctionnalités « Blocage par destination » et « Blocage par source » permettent aux entreprises de passer de la simple surveillance à la prévention en temps réel, en bloquant de manière ciblée l'exfiltration de données vers des sites à haut risque ou à partir de sources internes sensibles, sans perturber la productivité légitime.

    Protéger le maillon humain de la sécurité — selon vos propres conditions

    Les chiffres ne mentent pas : 68 % des violations de données sont dues à une erreur humaine. Le paysage des risques liés aux initiés a radicalement évolué, à mesure que l'utilisation de l'IA « fantôme » s'accélère, que la création et la circulation des données s'intensifient, et que des utilisateurs avertis tentent de conserver pour eux-mêmes des éléments de propriété intellectuelle et des codes sources sensibles. Les équipes de sécurité sont débordées : la fragmentation des outils, la fatigue liée aux alertes et les processus manuels les ralentissent alors que la rapidité est primordiale. Les responsables de la sécurité des systèmes d'information (RSSI) ont besoin d'une meilleure visibilité et d'outils de gestion plus efficaces pour gérer les risques liés au facteur humain.

    Ce printemps, Mimecast propose une série d'améliorations d'Incydr destinées à changer la donne. Tout dans ce lancement s'articule autour de trois principes que nos clients nous ont indiqués comme étant les plus importants : la liberté de choix, la simplicité et l'efficacité.

    Pour en savoir plus sur les améliorations apportées à l'ensemble des solutions Mimecast, rejoignez-nous lors d'un webinaire le 17 mars.

    Liberté de choix : vos outils, votre IA, à votre façon

    Les RSSI et leurs équipes ont réalisé d'importants investissements dans leur pile logicielle. La dernière chose dont ils ont besoin, c'est qu'un autre fournisseur les oblige à remplacer un système qui fonctionne déjà très bien. L'approche de Mimecast est différente : nous intégrons vos investissements existants en matière de sécurité (messagerie électronique, terminaux, identités, SIEM, SOAR, etc.) au sein d'une approche unified, quels que soient les outils que vous utilisez.

    Créez votre propre IA grâce au serveur Incydr MCP

    Le nouveau serveur MCP (Model Context Protocol) incarne parfaitement cette philosophie. Conçu selon une norme ouverte, le serveur MCP permet aux analystes d'étudier des événements en utilisant le langage naturel via Claude, ChatGPT, CoPilot ou tout autre modèle de langage de grande envergure (LLM) compatible avec MCP de leur choix,sans aucune dépendance vis-à-vis d'une solution propriétaire.

    Une capture d'écran d'un ordinateur

Le contenu généré par l'IA peut comporter des erreurs.

    Grâce à l'intégration du serveur MCP d'Incydr, vous pouvez importer des documents, tels que des politiques d'utilisation acceptable, afin d'identifier les violations de ces politiques, et obtenir des rapports détaillés ou des résumés à l'intention de la direction, de type CISO, générés automatiquement grâce à la puissance des modèles de langage de grande capacité (LLM).

    Concrètement, comment cela se traduit-il ? Un analyste peut interroger les données d'Incydr de manière conversationnelle, en posant des questions en langage courant sur les alertes, en déterminant si des événements sortent du cadre des politiques d'utilisation acceptable mises en place, et en recevant des recommandations générées par l'IA — le tout sans avoir à apprendre de langages de requête complexes ni à naviguer dans des interfaces inconnues. Les RSSI et les responsables de la sécurité peuvent obtenir rapidement des réponses et générer des rapports destinés à la direction sans surcharger leur équipe.

    Le serveur MCP est désormais disponible en accès anticipé pour tous les clients d'Incydr, sans frais supplémentaires. Cette fonctionnalité est incluse dans toutes les références Incydr, ce qui renforce notre engagement à vous offrir une valeur ajoutée sans conditions de licence cachées.

    Simplicité : allez à l'essentiel grâce à des enquêtes basées sur l'IA

    Les RSSI doivent aider leurs équipes à fonctionner de manière efficace et performante, celles-ci devant gérer simultanément plusieurs vecteurs de menaces et types d'alertes. Les analystes en sécurité examinent des centaines, voire parfois des milliers, d'alertes chaque mois. Ils ont du mal à déterminer quelles alertes traiter en priorité, ne disposent pas du contexte nécessaire pour accélérer la résolution des problèmes et ont souvent besoin de conseils sur les étapes suivantes. La « fatigue des alertes » n'est pas seulement un désagrément ; c'est un risque pour la sécurité.

    L'agent d'enquête Mihra pour Incydr

    Découvrez Mihra Investigation Agent, le premier agent IA dédié de Mimecast Incydr, spécialement conçu par les experts d'Incydr. Il s'agit d'un modèle de langage de grande capacité (LLM) dédié, développé en interne et spécialement adapté aux données d'Incydr.

    Un exemple d'événement analysé par Mihra croise les tendances historiques, celles relatives aux utilisateurs, aux services et à l'organisation avec des indicateurs de risque afin d'identifier un événement comme un « vrai positif » et de proposer des mesures à prendre.

    L'agent d'investigation Mihra transforme les enquêtes de trois manières essentielles : le tri permettant de hiérarchiser les alertes nécessitant une intervention humaine, la compréhension contextuelle visant à enrichir les événements, ainsi que la fourniture de synthèses et de recommandations pour une efficacité à long terme.

    Le résultat ? Une efficacité opérationnelle qui élimine la complexité, le temps et l'expérience traditionnellement nécessaires pour identifier, approfondir et donner suite aux enquêtes. 

    L'agent d'enquête Mihra sera accessible en avant-première dès mars 2026 pour tous les clients, sa mise à disposition générale étant prévue pour le troisième trimestre 2026. Veuillez contacter votre équipe chargée de votre compte pour obtenir un accès. Et ce n'est qu'un début : des agents Mihra de configuration et de détection sont prévus pour les prochains trimestres, ce qui permettra d'étendre l'IA agentique à davantage de flux de travail Incydr.

    Efficacité : passer de la détection à la protection grâce aux contrôles adaptatifs

    Le suivi est essentiel. Mais lorsque vous constatez en temps réel que des données sensibles sont sur le point d'être acheminées vers une destination dangereuse, vous devez disposer des moyens de les bloquer, sans pour autant paralyser la productivité de votre entreprise. C'est exactement ce qu'offrent les nouvelles commandes adaptatives d'Incydr.

    « Block by Destination » : une prévention ciblée là où cela compte vraiment

    Toutes les destinations non fiables ne se valent pas. Les entreprises sont confrontées à des milliers de sites tiers avec lesquels leurs employés interagissent, mais seule une poignée d’entre eux sont « manifestement dangereux » : des outils d’IA parallèles non autorisés, des sites connus pour l’exfiltration de données ou des destinations qui ne devraient jamais recevoir de données de l’entreprise.

    Capture d'écran d'un ordinateur

Le contenu généré par l'IA peut être incorrect.

    Grâce à la fonctionnalité « Block by Destination », il est possible de bloquer entièrement certains sites ou certaines catégories de sites ; les utilisateurs peuvent également choisir eux-mêmes les raisons pour lesquelles ils ont besoin de transférer des données grâce à l’option « Autorisation temporaire », entièrement vérifiable, illustrée ci-dessus du point de vue de l’utilisateur. 

    La fonctionnalité « Block by Destination » permet de bloquer de manière ciblée et en temps réel toute exfiltration vers ces destinations à haut risque — jusqu’à 10 000 sites Web et catégories spécifiques identifiés grâce aux capacités de classification par IA intégrées à Incydr— sans perturber les activités professionnelles légitimes. Parmi les principales fonctionnalités, on peut citer : des contrôles personnalisés pouvant être appliqués à des utilisateurs spécifiques, une mise en œuvre quasi instantanée même lorsque les terminaux sont hors ligne, une transparence pour les utilisateurs grâce à des notifications dans le navigateur, ainsi que des pistes d'audit complètes.

    Cela permet d'éliminer le compromis entre productivité et sécurité qui a longtemps été le talon d'Achille des solutions DLP traditionnelles. Vous ne bloquez pas tout de manière excessive ; vous interrompez de manière ciblée le transfert de données vers les destinations qui constituent réellement une menace.

    Blocage par source : protégez les données en fonction de leur provenance

    Si vous demandiez à votre RSSI quelle est la valeur de vos données les plus précieuses, il y a fort à parier que la réponse se chiffrerait facilement en millions. Les organisations doivent également être en mesure de protéger les données en fonction de leur origine, et pas seulement de leur destination. Les fichiers provenant des systèmes financiers, des référentiels techniques, des bases de données RH et des dossiers de la direction présentent un caractère sensible intrinsèque, quelle que soit la personne qui les transfère.

    Une capture d'écran d'un ordinateur

Le contenu généré par l'IA peut comporter des erreurs.

    Incydr assure le suivi de l'origine des fichiers, ce qui vous permet d'empêcher l'exfiltration de données de grande valeur vers toute destination non fiable

    La fonctionnalité « Block by Source » apporte cette dimension essentielle de contrôle. Ce système fonctionne en assurant la traçabilité des données — c'est-à-dire en identifiant l'origine des fichiers — et en appliquant des politiques préventives qui bloquent automatiquement tout fichier provenant de sources désignées comme hautement sensibles lorsque les utilisateurs tentent de le télécharger ou de le partager avec des destinataires non fiables.

    Ce qui fait la force de cette approche : une protection en temps réel des données sensibles avant qu'elles n'atteignent des destinataires non fiables, une sécurité adaptée aux risques et aux besoins de l'entreprise, la prévention des faux positifs grâce à une approche ciblée, ainsi qu'une transparence assurée par des notifications claires et des pistes d'audit exhaustives.

    Il est essentiel de noter que ces mesures préventives sont facultatives et viennent compléter les mesures adaptatives existantes, telles que la formation, ce qui permet aux organisations d'adapter le niveau de sécurité aux risques réels liés à leur activité sans pour autant compromettre leur productivité. Grâce aux options « Blocage par source » et « Blocage par destination », les organisations peuvent désormais opter pour une simple surveillance et ajouter des mesures de prévention plus précises en fonction de leur appétit pour le risque.

    Une vision globale : une protection intégrée contre les risques liés aux personnes

    Chacune de ces fonctionnalités est très performante en soi. Ensemble, ces éléments marquent un tournant dans la manière dont les organisations gèrent les risques liés au facteur humain.

    Une capture d'écran d'un ordinateur

Le contenu généré par l'IA peut comporter des erreurs.

    Mimecast Incydr a été conçu pour vous offrir liberté de choix, simplicité et efficacité, grâce à une visibilité inégalée dès le premier jour, à un large éventail de contrôles adaptatifs et à un choix d'IA puissante et proactive permettant de rationaliser les flux de travail

    Mimecast assure, dès le premier jour, une corrélation des risques basée sur l'IA pour l'ensemble des flux de données, afin de rendre les informations exploitables tout en réduisant les coûts généraux. Pour ce faire, la solution s'appuie sur des capacités d'IA « agentique » intégrées qui permettent aux équipes de gagner du temps, sur des contrôles adaptatifs qui préviennent la perte de données sans entraver la productivité, ainsi que sur une philosophie de plateforme ouverte qui s'adapte aux besoins spécifiques de chaque client.

    • Liberté de choix. Apportez votre propre IA, optimisez vos investissements existants et intégrez-la selon vos propres conditions.
    • La simplicité. Laissez l'IA se charger du tri, de la mise en contexte et des recommandations, afin que votre équipe puisse se concentrer sur ce qui compte vraiment.
    • Efficacité. Passez de la détection à la protection grâce à des contrôles adaptatifs qui réduisent les risques sans nuire à la productivité.

    Découvrez toutes les améliorations apportées à l'ensemble de la gamme Mimecast.

    Évaluez votre niveau de sécurité des données grâce à une démonstration de valeur gratuite

    Une capture d'écran d'une page Web

Le contenu généré par l'IA peut comporter des erreurs.

    Bénéficiez d'une démonstration de valeur gratuite de 30 jours et évaluez plus précisément votre niveau de sécurité des données. Ce programme structuré, animé par les experts d'Incydr, est idéal pour les organisations qui souhaitent renforcer leur visibilité, trouver le juste équilibre entre collaboration et protection, et rester à la pointe d'un monde du travail en constante évolution.

     

    Abonnez-vous à Cyber Resilience Insights pour plus d'articles comme ceux-ci

    Recevez toutes les dernières nouvelles et analyses de l'industrie de la cybersécurité directement dans votre boîte de réception.

    Inscription réussie

    Merci de vous être inscrit pour recevoir les mises à jour de notre blog.

    Nous vous contacterons !

    Prêt à sécuriser la couche humaine ? DEMANDEZ UNE DÉMONSTRATION
    .
    Haut de la page