Foire aux questions
En quoi l'approche anti-Phishing de Mimecast diffère-t-elle du filtrage standard des e-mails ?
Les filtres traditionnels s'appuient sur des signatures de menaces connues et sur des règles de contenu statiques. Mimecast utilise l'intelligence artificielle, le traitement du langage naturel et la vision par ordinateur pour détecter les nouvelles formes d'attaques, notamment les attaques de type BEC sans malware, l'usurpation d'identité via des domaines similaires et les URL qui deviennent malveillantes après leur envoi. La réécriture d'URL au moment du clic signifie que la protection se poursuit même après l'arrivée d'un e-mail dans la boîte de réception.
Mimecast peut-il offrir une protection contre les attaques de Phishing qui ne contiennent ni liens ni pièces jointes ?
Oui. Le système de détection de Mimecast est spécialement conçu pour les attaques BEC ne contenant que du texte. Il analyse les en-têtes des e-mails, la similitude entre les domaines des expéditeurs et le ton des messages afin de signaler les tentatives d'ingénierie sociale, même en l'absence de charge utile malveillante à analyser.
Que se passe-t-il si un e-mail de Phishing est remis avant d'avoir été identifié comme malveillant ?
La fonctionnalité de correction automatisée de Mimecast permet à la plateforme de rechercher et de supprimer a posteriori un e-mail malveillant de toutes les boîtes de réception des utilisateurs. La protection des URL au moment du clic garantit également que, même si l'e-mail a bien été remis, les utilisateurs ne puissent pas accéder à des destinations malveillantes lorsqu'ils tentent de cliquer.
Mimecast analyse-t-il les e-mails internes ou uniquement les messages entrants provenant de l'extérieur de l'entreprise ?
Mimecast analyse les e-mails entrants, sortants et internes. En analysant les e-mails internes, Mimecast s'attaque spécifiquement au risque qu'un compte interne piraté soit utilisé pour diffuser des liens de Phishing ou des malware à des collègues, un scénario que les outils se limitant à la protection périmétrique ne détectent absolument pas.
Comment Mimecast contribue-t-il à sensibiliser les employés au Phishing ?
Mimecast propose une formation dynamique à la sensibilisation à la sécurité, comprenant des simulations de Phishing, et affiche des bannières d'avertissement sur les e-mails provenant d'expéditeurs externes ou inconnus. Il a été démontré qu'une formation régulière basée sur des simulations permettait de réduire jusqu'à 90 % le taux de clics des employés sur des liens de Phishing.
Mimecast permet-il de se conformer aux réglementations en matière de protection des données ?
Oui. Les contrôles anti-Phishing de Mimecast, la mise en œuvre du protocole DMARC et les rapports de sécurité détaillés aident les organisations à se conformer aux exigences du RGPD, de la loi HIPAA, de la norme PCI-DSS et de la directive NIS2. Les registres inviolables des violations des politiques et des mesures correctives fournissent les preuves prêtes à être présentées lors d'un audit, telles que les exigent les autorités de régulation.