Insider Risk Management Data Protection

    Incydr Data Protection diventa più intelligente, più semplice e più flessibile

    Nuovi strumenti di indagine basati sull’intelligenza artificiale, flessibilità “bring-your-own-AI” e blocco in tempo reale

    by Michael Bailey

    Key Points

    • Il nuovo server Incydr MCP di Mimecast consente agli analisti della sicurezza di indagare sugli eventi legati ai rischi interni utilizzando il linguaggio naturale tramite qualsiasi strumento di intelligenza artificiale già in loro possesso — Claude, ChatGPT, CoPilot o altri — evitando così la dipendenza da un unico fornitore e integrandosi con le infrastrutture di sicurezza esistenti.
    • Il nuovo Mihra Investigation Agent è un’intelligenza artificiale appositamente progettata che effettua automaticamente la classificazione e l’assegnazione delle priorità degli avvisi, arricchisce gli eventi con una comprensione contestuale e fornisce raccomandazioni sintetiche, aiutando gli analisti a superare la “fatica da avvisi” e a lavorare in modo più efficiente.
    • Le nuove funzionalità “Blocco in base alla destinazione” e “Blocco in base alla fonte” consentono alle organizzazioni di andare oltre il semplice monitoraggio per passare alla prevenzione in tempo reale, bloccando in modo mirato l’esfiltrazione di dati verso siti ad alto rischio o da fonti interne sensibili, senza compromettere la produttività legittima.

    Proteggere il livello di sicurezza umano — secondo le vostre esigenze

    I numeri non mentono: il 68% delle violazioni di sicurezza è dovuto a un fattore umano. Il panorama dei rischi interni ha subito un cambiamento radicale a causa dell’accelerazione dell’uso “ombra” dell’intelligenza artificiale, dell’aumento esponenziale della creazione e della circolazione dei dati e del tentativo da parte di utenti esperti di tecnologia di trattenere la proprietà intellettuale sensibile e il codice sorgente. I team di sicurezza sono sopraffatti: strumenti frammentati, "affaticamento da avvisi" e flussi di lavoro manuali ne rallentano l’operatività proprio quando la rapidità è fondamentale. I CISO necessitano di una maggiore visibilità e di strumenti di gestione più efficaci per i rischi legati al fattore umano.

    Questa primavera, Mimecast lancerà una serie di miglioramenti a Incydr pensati per ribaltare questa situazione. Ogni aspetto di questo lancio si basa su tre principi che, secondo quanto ci hanno riferito i nostri clienti , sono quelli più importanti: libertà di scelta, semplicità ed efficacia.

    Per scoprire i miglioramenti apportati a tutte le soluzioni Mimecast, vi invitiamo a partecipare al nostro webinar in programma il 17 marzo.

    Libertà di scelta: i vostri strumenti, la vostra IA, a modo vostro

    I CISO e i loro team hanno effettuato ingenti investimenti nel proprio stack software. L'ultima cosa di cui hanno bisogno è un altro fornitore che li costringa a smantellare e sostituire ciò che già funziona. L'approccio di Mimecast è diverso: integriamo i vostri investimenti esistenti in materia di sicurezza — posta elettronica, endpoint, identità, SIEM, SOAR e altro ancora — in un approccio unified, indipendentemente dagli strumenti da voi utilizzati.

    Realizzate la vostra IA personalizzata con il server Incydr MCP

    Il nuovo server MCP (Model Context Protocol) incarna appieno questa filosofia. Basato su uno standard aperto, il server MCP consente agli analisti di indagare sugli eventi utilizzando il linguaggio naturale tramite Claude, ChatGPT, CoPilot o qualsiasi modello di linguaggio di grandi dimensioni (LLM) compatibile con MCP di loro scelta,senza alcun vincolo di dipendenza da soluzioni proprietarie.

    Uno screenshot di un computer

I contenuti generati dall'intelligenza artificiale potrebbero essere errati.

    Grazie all’integrazione con MCP Server di Incydr, potrete caricare documenti quali le politiche di utilizzo accettabile per individuare eventuali violazioni delle stesse e ottenere report dettagliati o sintesi esecutive in stile CISO generate automaticamente grazie alle potenzialità dei modelli di linguaggio di grandi dimensioni (LLM)

    Come si traduce tutto ciò nella pratica? Un analista può interrogare i dati di Incydr in modo colloquiale, ponendo domande in linguaggio semplice sugli avvisi, verificando se gli eventi esulano dalle politiche di utilizzo accettabile caricate e ricevendo raccomandazioni basate sull’intelligenza artificiale — il tutto senza dover apprendere complessi linguaggi di interrogazione né dover navigare in interfacce non familiari. I CISO e i responsabili della sicurezza possono ottenere risposte in tempi rapidi e redigere rapporti destinati ai vertici aziendali senza gravare sul proprio team.

    Il server MCP è ora disponibile in accesso anticipato per tutti i clienti Incydr senza costi aggiuntivi. È inclusa in tutte le referenze Incydr, a conferma del nostro impegno a offrire valore aggiunto senza requisiti di licenza nascosti.

    Semplicità: superate il rumore di fondo grazie alle indagini basate sull’intelligenza artificiale

    I CISO devono aiutare i propri team a operare in modo efficace ed efficiente, poiché questi ultimi si occupano di molteplici vettori di minaccia e tipologie di allarmi. Gli analisti della sicurezza esaminano centinaia — talvolta migliaia — di segnalazioni ogni mese. Hanno difficoltà a stabilire a quali avvisi dare la priorità, non dispongono del contesto necessario per accelerare la risoluzione dei problemi e spesso necessitano di indicazioni sui passi successivi da compiere. La "stanchezza da avvisi" non è solo un inconveniente, ma rappresenta un rischio per la sicurezza.

    L'agente investigativo Mihra per Incydr

    Vi presentiamo Mihra Investigation Agent: il primo agente di intelligenza artificiale dedicato all’interno di Mimecast Incydr, progettato appositamente dagli esperti di Incydr. Si tratta di un modello LLM dedicato e sviluppato internamente, progettato specificamente per i dati di Incydr.

    Un evento di esempio analizzato da Mihra elabora i modelli storici, relativi agli utenti, ai reparti e all’organizzazione, insieme agli indicatori di rischio, al fine di identificare un evento come “vero positivo” e fornire le azioni successive raccomandate

    Mihra Investigation Agent rivoluziona le indagini in tre modi fondamentali: la selezione preliminare per dare priorità agli avvisi che richiedono un intervento umano, la comprensione contestuale per arricchire gli eventi e le panoramiche sintetiche con raccomandazioni volte a garantire l’efficacia a lungo termine.

    Il risultato? Un’efficienza operativa che elimina la complessità, i tempi e l’esperienza tradizionalmente necessari per individuare, approfondire e dare seguito alle indagini. 

    Mihra Investigation Agent sarà disponibile in accesso anticipato a marzo 2026 per tutti i clienti, mentre la disponibilità generale è prevista per il terzo trimestre del 2026. Si rivolga al Suo team di assistenza clienti per ottenere l'accesso. E questo è solo l’inizio: nei prossimi trimestri è previsto il lancio degli agenti Mihra Configuration e Detection, che estenderanno l’intelligenza artificiale basata su agenti a un numero maggiore di flussi di lavoro di Incydr.

    Efficacia: passare dal rilevamento alla protezione grazie ai controlli adattivi

    Il monitoraggio è fondamentale. Ma quando si nota in tempo reale che dati sensibili stanno per essere inviati verso una destinazione pericolosa, è necessario avere la possibilità di impedirlo, senza però compromettere la produttività aziendale. È proprio questo ciò che offrono i nuovi comandi adattivi di Incydr.

    Blocco in base alla destinazione: prevenzione mirata dove conta davvero

    Non tutte le destinazioni non attendibili sono uguali. Le organizzazioni devono fare i conti con migliaia di siti di terze parti con cui i dipendenti interagiscono, ma solo una manciata di essi è “palesemente pericolosa”: strumenti di intelligenza artificiale non autorizzati, siti noti per l’esfiltrazione di dati o destinazioni che non dovrebbero mai ricevere dati aziendali.

    Uno screenshot della schermata di un computer

I contenuti generati dall'AI potrebbero essere errati.

    Con la funzione “Blocco per destinazione”, è possibile bloccare completamente siti specifici o categorie di siti; in alternativa, gli utenti possono scegliere autonomamente i motivi per cui necessitano di trasferire dati tramite l’opzione “Autorizzazione temporanea”, completamente verificabile, illustrata sopra dal punto di vista dell’utente 

    La funzione "Block by Destination" consente di bloccare in modo mirato e in tempo reale l'esfiltrazione di dati verso queste destinazioni ad alto rischio — fino a 10.000 siti web e categorie specifici identificati grazie alle funzionalità di classificazione basate sull'intelligenza artificiale integrate in Incydr— senza interferire con le operazioni aziendali legittime. Tra le funzionalità principali figurano: controlli personalizzati applicabili a utenti specifici, applicazione quasi istantanea anche quando gli endpoint sono offline, trasparenza per gli utenti tramite notifiche del browser e registri di audit completi.

    Ciò elimina il compromesso tra produttività e sicurezza che ha sempre afflitto i sistemi DLP tradizionali. Non state bloccando tutto in modo eccessivo; state bloccando in modo mirato il flusso di dati verso le destinazioni che rappresentano effettivamente una minaccia.

    Blocco in base alla fonte: protezione dei dati in base alla loro provenienza

    Se chiedeste al vostro CISO quanto valgono i vostri dati più preziosi, è probabile che la risposta si aggirerebbe facilmente intorno a milioni. Le organizzazioni devono inoltre essere in grado di proteggere i dati in base alla loro origine, e non solo alla loro destinazione. I file provenienti da sistemi finanziari, archivi tecnici, banche dati delle risorse umane e cartelle dirigenziali presentano una natura intrinsecamente sensibile, indipendentemente da chi li trasferisca.

    Uno screenshot di un computer

I contenuti generati dall'intelligenza artificiale potrebbero essere errati.

    Incydr traccia l'origine dei file, consentendovi di impedire l'esfiltrazione di dati di alto valore verso qualsiasi destinazione non attendibile

    La funzione "Blocca per fonte " aggiunge questa dimensione fondamentale di controllo. Funziona tracciando la provenienza dei dati — identificando l’origine dei file — e applicando politiche preventive che bloccano automaticamente qualsiasi file proveniente da fonti designate come ad alto valore quando gli utenti tentano di caricarlo o condividerlo con destinazioni non attendibili.

    Cosa rende questo approccio particolarmente efficace: la protezione in tempo reale dei dati sensibili prima che raggiungano destinazioni non attendibili, una sicurezza commisurata al rischio e in linea con le esigenze aziendali, la prevenzione dei falsi positivi grazie a un approccio mirato e la trasparenza garantita da notifiche chiare e tracciati di audit completi.

    È fondamentale sottolineare che tali controlli preventivi sono facoltativi e integrano i controlli adattivi già esistenti, quali la formazione, consentendo alle organizzazioni di adeguare il livello di sicurezza al rischio aziendale effettivo senza compromettere la produttività. Grazie alle opzioni “Blocca in base alla fonte” e “Blocca in base alla destinazione”, le organizzazioni possono ora optare per il solo monitoraggio e aggiungere misure di prevenzione granulari in base alla propria propensione al rischio.

    Il quadro generale: protezione integrata contro i rischi per le persone

    Ciascuna di queste funzionalità è di per sé molto potente. Nel loro insieme, rappresentano un cambiamento nel modo in cui le organizzazioni gestiscono il rischio legato al personale.

    Uno screenshot di un computer

I contenuti generati dall'intelligenza artificiale potrebbero essere errati.

    Mimecast Incydr è stato progettato per garantire libertà di scelta, semplicità ed efficacia, grazie a una visibilità senza pari fin dal primo giorno, a un’ampia gamma di controlli adattivi e alla possibilità di scegliere tra potenti soluzioni di intelligenza artificiale basate su agenti per ottimizzare i flussi di lavoro

    Mimecast offre, sin dal primo giorno, un’analisi correlativa dei rischi basata sull’intelligenza artificiale (AI) su tutti i flussi di dati, al fine di rendere le informazioni acquisite immediatamente utilizzabili riducendo al contempo i costi generali: grazie a funzionalità integrate di intelligenza artificiale di tipo “agente” che consentono ai team di risparmiare tempo, a controlli adattivi che prevengono la perdita di dati senza ostacolare la produttività e a una filosofia di piattaforma aperta che va incontro alle esigenze dei clienti.

    • Libertà di scelta. Utilizzate la vostra soluzione di intelligenza artificiale, valorizzate i vostri investimenti esistenti e integrate il tutto secondo le vostre esigenze.
    • Semplicità. Lasciate che sia l’intelligenza artificiale a occuparsi della selezione, del contesto e dei suggerimenti, in modo che il vostro team possa concentrarsi su ciò che conta davvero.
    • Efficacia. Passate dal rilevamento alla protezione grazie a controlli adattivi che riducono i rischi senza compromettere la produttività.

    Scoprite tutti i miglioramenti apportati all’intera gamma di prodotti Mimecast.

    Comprendete il vostro livello di sicurezza dei dati grazie a una valutazione gratuita del valore aggiunto

    Uno screenshot di una pagina web

I contenuti generati dall'intelligenza artificiale potrebbero essere errati.

    Richieda una prova gratuita di 30 giorni per valutare il valore del servizio e comprendere meglio il Suo livello di sicurezza dei dati. Questo programma strutturato è condotto dagli esperti di Incydr ed è ideale per le organizzazioni che necessitano di migliorare la propria visibilità, trovare un equilibrio tra collaborazione e protezione e rimanere al passo con il mondo del lavoro in rapida evoluzione.

     

    Si abboni a Cyber Resilience Insights per altri articoli come questi.

    Riceva tutte le ultime notizie e le analisi del settore della cybersecurity direttamente nella sua casella di posta elettronica.

    Iscriviti con successo

    Grazie per essersi iscritto per ricevere gli aggiornamenti del nostro blog

    Ci terremo in contatto!

    È pronto a proteggere il livello umano? RICHIEDI UNA DEMO
    Back to Top