Foire aux questions
Nous disposons déjà d'un SOC. Avez-vous encore besoin du MEIR ?
La plupart des clients MEIR disposaient d'un SOC au moment de l'achat. La question est de savoir quelle place occupent les e-mails signalés par les utilisateurs dans votre liste de priorités. Pour la plupart des équipes, c'est un environnement bruyant, globalement inoffensif, et ce n'est pas là que leurs meilleurs analystes souhaitent passer leur temps. MEIR élimine la file d'attente présentant le plus grand volume et le signal le plus faible, afin que votre SOC puisse se concentrer sur les menaces nécessitant une intervention.
En termes de coût, comment MEIR se positionne-t-il par rapport à un outil dédié exclusivement à l'automatisation ?
Les outils d'automatisation réorganisent le travail : votre équipe continue de peaufiner le modèle, d'examiner les cas limites et d'expliquer les erreurs de classification. La comparaison exhaustive, qui tient compte du temps de mise au point et des heures de travail des analystes, comble généralement l'écart ou fait pencher la balance en faveur de MEIR. Et contrairement à un single analyste de niveau intermédiaire chargé exclusivement du traitement des messages de signalement d'abus, MEIR fonctionne 24 heures sur 24, 7 jours sur 7.
Le système MEIR remplace-t-il notre bouton actuel de signalement des tentatives de Phishing ?
Non. MEIR s'intègre au bouton de signalement que vos utilisateurs utilisent déjà : Microsoft, KnowBe4, Proofpoint et d'autres. Vos utilisateurs finaux ne changent pas leur façon de signaler les e-mails, et vous ne changez pas de prestataire de formation à la sensibilisation.
Que se passe-t-il lorsque l'équipe d'analystes classe un message dans la mauvaise catégorie ?
Mimecast est contractuellement responsable du résultat. Les administrateurs peuvent contester les classifications et fournir des précisions via un workflow de suivi, ce qui entraîne une réévaluation par les analystes. Une seule équipe est responsable du résultat — et non un outil d'automatisation qui laisse à votre SOC la responsabilité des cas exceptionnels.
Comment pouvons-nous tester MEIR avant de nous engager ?
Par le biais d'une preuve de valeur (POV). Envoyez-nous des e-mails réellement suspects provenant de votre environnement — ou des exemples que nous mettons à votre disposition — et les analystes de Mimecast y répondront exactement comme ils le feraient pour un client payant. Vous pouvez consulter la classification, les informations sur les menaces, les notes relatives à la transmission et les mesures correctives avant de signer quoi que ce soit. Aucun déploiement de console n'est nécessaire pour la version d'essai.