Dall’analisi approfondita all’intervento adattivo
Novità relative all’Human Risk Command Center e alla gestione dei comportamenti di sicurezza
Key Points
- L’Human Risk Command Center di Mimecast si integra ora con 17 strumenti distribuiti su sei ambiti di sicurezza, raccogliendo i segnali provenienti da piattaforme quali CrowdStrike, Okta e Netskope in single vista d’insieme dei rischi legati al fattore umano, eliminando così la necessità di passare da un sistema all’altro, spesso isolati tra loro.
- Il nuovo Watchlist Manager consente ai team di sicurezza di creare gruppi di utenti dinamici che si aggiornano ogni ora in base ai punteggi di rischio e ai comportamenti, adeguando automaticamente le politiche di sicurezza in modo che i controlli riflettano sempre il rischio attuale senza alcun intervento manuale.
- Il generatore di modelli di phishing Engage AI consente ai team di creare modelli di phishing realistici e personalizzabili in un massimo di 27 lingue utilizzando prompt in linguaggio naturale, garantendo la pertinenza delle simulazioni e creando un collegamento tra il rilevamento dei rischi, la formazione e il cambiamento comportamentale.

Da anni, la “formazione sulla sensibilizzazione alla sicurezza” è stata ridotta a un’iniziativa di puro adempimento formale — qualcosa che le organizzazioni offrono ai dipendenti piuttosto che un programma mirato a contrastare i comportamenti a rischio. E di fronte alle minacce basate sull’intelligenza artificiale, la lezione è chiara: i team di sicurezza hanno bisogno di qualcosa di più della semplice formazione nel proprio arsenale di strumenti. Hanno bisogno di una gestione del comportamento in materia di sicurezza: la capacità di comprendere il comportamento dei dipendenti, misurare il rischio in tempo reale e adattare automaticamente i controlli.
Il vero divario non riguarda la conoscenza. Si tratta di agire: collegare comportamenti reali a interventi concreti.
I team di sicurezza sanno generalmente chi clicca sui link di phishing simulati, chi gestisce in modo improprio i file sensibili o chi lavora in reparti esposti a rischi elevati. Ciò che è mancato loro è stato un modo per tradurre tale intuizione in un intervento tempestivo attraverso gli strumenti di cui già dispongono. Quando entrano in gioco i flussi di lavoro manuali, è probabile che il rischio si sia già concretizzato.
Con il lancio della piattaforma Mimecast previsto per marzo 2026, la situazione cambierà. Questa versione combina integrazioni più approfondite, controlli adattivi in tempo reale e formazione basata sull’intelligenza artificiale per rendere operativa la gestione dei comportamenti di sicurezza, consentendo l’attuazione di programmi di sicurezza in grado di adeguarsi alla velocità con cui evolvono i rischi comportamentali.
Libertà di scelta: un’unica piattaforma, 17 integrazioni — per rendere più intelligente l’intero sistema di sicurezza
Le organizzazioni hanno investito ingenti risorse in CrowdStrike, SentinelOne, Okta, Microsoft, Netskope e innumerevoli altri strumenti. Ma oggi sono poche le squadre che riescono a far funzionare effettivamente questi strumenti in modo coordinato.
Ecco perché abbiamo creato il Mimecast Human Risk Command Center.
L'Human Risk Command Center riunisce ora 17 integrazioni in sei ambiti di sicurezza, trasformando i segnali provenienti dai vostri strumenti esistenti in una visione unified e contestualizzata del rischio umano. Ma soprattutto, vi consente di intraprendere azioni più oculate e consapevoli dei rischi, senza dover passare da un sistema all’altro, spesso isolati tra loro.
Le integrazioni ora includono:
- Phishing: Mimecast, Microsoft
- Malware: CrowdStrike, SentinelOne, Sophos, Palo Alto, Microsoft, Cisco XDR
- Identità: Duo, Okta, Microsoft
- Gestione dei dati sensibili: Netskope, Mimecast, Microsoft
- Simulazione di phishing: Mimecast, Microsoft
- Formazione: Mimecast
Probabilmente non avete bisogno di ulteriori modifiche al vostro stack di sicurezza; ciò di cui avete bisogno è la connettività. Ogni integrazione arricchisce la vostra analisi dei rischi legati al personale, il tutto in un unico posto. Inoltre, la configurazione richiede solo pochi minuti.
Inoltre, grazie alla nuova API Outbound dell’Human Risk Command Center, potrete automatizzare l’accesso programmatico ai punteggi di rischio umano, agli eventi comportamentali e alle tendenze, inviando i dati direttamente a sistemi SIEM, SOAR o dashboard personalizzate. È proprio qui che il Human Risk Command Center assume pienamente il proprio ruolo di punto di coordinamento per l’attuazione delle misure basate sui dati comportamentali.
Scopra l'elenco completo delle integrazioni HRCC →
Semplicità: politiche di sicurezza adattive automatizzate
Vi state quindi chiedendo come trasformare le informazioni sui rischi legati al fattore umano in controlli adattivi?
- Fase uno: individuare gli utenti ad alto rischio
- Fase due: adeguare automaticamente i controlli di sicurezza in base al rischio
È più facile a dirsi che a farsi, vero? È qui che entra in gioco il Watchlist Manager del Human Risk Command Center.
Watchlist Manager consente agli amministratori di creare gruppi di utenti dinamici, basati su regole, che si aggiornano in tempo reale in base ai punteggi di rischio, ai comportamenti e agli attributi degli utenti. Ogni Watchlist viene sincronizzata automaticamente con un gruppo di profili, rendendola immediatamente utilizzabile su tutta la piattaforma Mimecast o nelle integrazioni di terze parti tramite l’API dei gruppi di profili.
Ciò elimina la gestione manuale dei gruppi e consente ai team di sicurezza di concentrarsi sulla mitigazione adattiva dei rischi.
Alcuni esempi concreti di ciò che i clienti stanno già realizzando:
- Prevenzione dell’esfiltrazione dei dati: gli utenti con punteggi elevati relativi al rischio umano, che svolgono attività di gestione di dati sensibili e la cui formazione è scaduta vengono automaticamente sottoposti a controlli più rigorosi, quali l’invio in copia nascosta (BCC) delle e-mail in uscita al SOC, il blocco dei file crittografati o la sospensione dell’invio di determinati tipi di documenti sensibili.
- Protezione contro le truffe BEC e il phishing nel settore finanziario: gli utenti del settore finanziario con punteggi elevati del “Fattore di attacco” e che effettuano ripetuti clic simulati su link di phishing beneficiano di protezioni avanzate contro le comunicazioni in entrata, tra cui banner ben visibili nelle e-mail esterne e una difesa più incisiva contro le truffe BEC.
- Campioni della sicurezza: gli utenti a basso rischio che completano la formazione e segnalano i tentativi simulati di phishing vengono ricompensati con un’esperienza semplificata, caratterizzata da un minor numero di attività formative e da minori ostacoli.
Le iscrizioni alle liste di monitoraggio vengono aggiornate continuamente — ogni ora — garantendo che le politiche riflettano sempre il comportamento attuale. Basta con i gruppi obsoleti o le politiche applicate in modo errato. Si tratta di una sicurezza che evolve alla velocità del rischio.
Legga l'articolo completo sul blog di Watchlist Manager →
Efficacia: modelli di phishing basati sull’intelligenza artificiale
L'efficacia delle simulazioni di phishing dipende da un unico fattore: le simulazioni rispecchiano effettivamente la realtà? Se i vostri modelli appaiono obsoleti o generici (il COVID risale già a sei anni fa?), i dipendenti imparano rapidamente a riconoscerli, ma non per le ragioni giuste.
Ecco perché il nuovo generatore di modelli di phishing basato sull’intelligenza artificiale Mimecast Engage rappresenta una svolta tanto attesa nel campo della sensibilizzazione alla sicurezza.
I team addetti alla sicurezza possono ora generare modelli di phishing realistici e personalizzabili in un massimo di 27 lingue tramite comandi in linguaggio naturale. Specifichi il vettore di attacco, lo scenario, il settore e il livello di difficoltà: il sistema genererà almeno tre modelli unici e completamente modificabili, completi di branding, immagini e pagine di destinazione.
Grazie alla creazione di modelli basata sull’intelligenza artificiale, i team di sicurezza risparmiano tempo e garantiscono che la formazione rimanga pertinente ed efficace di fronte a minacce in continua evoluzione. Niente più colli di bottiglia nella progettazione e nello sviluppo. Simulazioni più frequenti e più realistiche tengono il passo con le minacce reali e generano momenti di apprendimento più significativi.
Se a ciò si aggiunge la capacità del Watchlist Manager di assegnare automaticamente una formazione più mirata agli utenti a più alto rischio, si ottiene un ciclo chiuso: il rischio determina la formazione, la formazione modifica il comportamento, il comportamento aggiorna i punteggi di rischio e il ciclo si ripete continuamente.
Il quadro generale
Ciascuna di queste funzionalità — le 17 integrazioni, il Watchlist Manager, il generatore di modelli di phishing basato sull’intelligenza artificiale — è di per sé molto potente. Ma, nel loro insieme, segnano un cambiamento significativo: la gestione dei comportamenti in materia di sicurezza non riguarda più solo la sensibilizzazione o metriche isolate. Si tratta di colmare il divario tra la comprensione e l’intervento.
Questo è il fulcro del lancio della piattaforma Mimecast previsto per marzo 2026. Stiamo creando un ecosistema in cui:
- i segnali di rischio sono collegati
- i controlli sono adattivi
- i flussi di lavoro sono automatizzati
- e il cambiamento comportamentale è misurabile
Questo è il futuro della sicurezza incentrata sull’uomo: una piattaforma in cui intelligence, automazione e intervento operano come un unico sistema integrato.
Mimecast HRCC ed Engage offrono ora una piattaforma di gestione della sicurezza comportamentale completamente integrata e adattiva, in grado di evolversi insieme alla vostra organizzazione e di rispondere ai rischi in tempo reale.
Legga l'annuncio completo relativo al lancio di marzo 2026 → | Scopra tutti i dettagli sul lancio nella Community di Mimecast →
Si abboni a Cyber Resilience Insights per altri articoli come questi.
Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.
Iscriviti con successo
Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog
Ci terremo in contatto!