Foire aux questions
Comment Mimecast empêche-t-il les prises de contrôle de comptes, tant avant qu’après la réception des e-mails malveillants ?
Mimecast bloque les menaces connues et émergentes au niveau du périmètre de l'& -mail et des applications de collaboration grâce à un filtrage sécurisé au niveau de la passerelle, puis met en œuvre une surveillance comportementale et une détection des anomalies après la livraison afin d'identifier les comptes compromis, de contenir les mouvements latéraux et de supprimer les messages dangereux.
En quoi la protection offerte par Mimecast diffère-t-elle de l'authentification multifactorielle (MFA) traditionnelle ou des filtres anti-spam ?
Mimecast va au-delà de l'authentification multifactorielle (MFA) et des filtres anti-spam en s'appuyant sur l'analyse comportementale basée sur l'IA, l'analyse des URL et l'authentification des domaines pour détecter les usurpations d'identité, les utilisations abusives d'identifiants et les anomalies cachées que d'autres outils ne parviennent pas à repérer. Cette mesure empêche le piratage des comptes avant même que les attaquants n'en prennent le contrôle, plutôt que de se contenter de bloquer l'accès aux comptes dont l'authentification a échoué.
Comment Mimecast permet-il aux équipes de sécurité de contrôler les politiques relatives à la prise de contrôle des comptes ?
Les administrateurs peuvent définir des contrôles précis par utilisateur, par groupe et par niveau de risque, ajuster la sensibilité de la détection et appliquer des actions conditionnelles tout en bénéficiant d'une visibilité totale sur les décisions, remplaçant ainsi les politiques rigides et uniformes par un cadre de contrôle transparent et adaptable.
Comment Mimecast aide-t-il les organisations soumises à une réglementation à prouver aux auditeurs qu'elles ont été victimes d'incidents de piratage de comptes ?
Mimecast associe une journalisation détaillée des événements, des pistes d'audit immuables et des outils d'e-discovery afin de reconstituer le déroulement chronologique des attaques, d'identifier les messages et les comptes concernés, et de documenter l'application des politiques à l'intention des autorités de régulation et des assureurs.