Domande frequenti
Qual è la differenza tra il modo in cui Mimecast e Abnormal gestiscono le minacce?
Mimecast e Abnormal presentano differenze sia a livello di implementazione che di rilevamento.
Implementazione
Mimecast offre opzioni di implementazione basate su MX e su API. La configurazione basata su API diventa operativa in pochi minuti, consentendo una rapida dimostrazione del valore, mentre quella basata su MX aggiunge la prevenzione pre-consegna, la scansione della posta in uscita e interna e il controllo dell’instradamento della posta. Abnormal offre un'implementazione esclusivamente tramite API con correzione post-consegna.
Rilevamento
Abnormal utilizza un sistema di rilevamento comportamentale basato sull'intelligenza artificiale che combina l'elaborazione del linguaggio naturale (NLP), l'analisi delle reti sociali, l'analisi comportamentale e le informazioni sulle minacce per stabilire valori di riferimento e individuare anomalie. Esegue una verifica di base del tipo di file sugli allegati e controlli degli URL basati sulla reputazione, ma in nessun momento viene effettuata una scansione approfondita né viene eseguita alcuna "detonazione" degli URL o degli allegati.
Mimecast offre tutto quanto sopra, oltre a:
- Sandboxing a emulazione completa con IA anti-elusione e antivirus multi-motore
- Analisi del codice basata sull'intelligenza artificiale
- Attivazione di URL profondi tramite visione artificiale, isolamento del browser, scansione di codici QR e tracciamento dei reindirizzamenti a più salti
- Analisi approfondita dei contenuti di destinazione al momento del clic
- Maggiore esposizione dei clienti ai segnali di minaccia (~70 miliardi di messaggi al mese per oltre 42.000 clienti)
- Politiche adattive basate sull'HRM che rafforzano automaticamente i controlli
Il pool di dati telemetrici di Mimecast, più ampio e diversificato (~70 miliardi di messaggi al mese distribuiti su oltre 42.000 clienti rispetto ai circa 3.000 clienti di Abnormal), offre una visione più approfondita delle campagne emergenti, delle infrastrutture non conformi e dei modelli di attacco.
Come si confrontano Mimecast e Abnormal in termini di Malware Protection?
Mimecast offre una protezione approfondita e multilivello contro le minacce basate sul payload, avvalendosi di un ambiente sandbox a emulazione completa con intelligenza artificiale anti-evasione, antivirus multi-motore, analisi del codice basata sull’intelligenza artificiale e analisi statica e dinamica dei file. Questi motori funzionano indipendentemente da Microsoft.
Abnormal esegue una verifica di base del tipo di file — controllando se i tipi di allegati siano normali per il rapporto mittente-destinatario — ma non dispone di sandboxing, né di antivirus multi-motore, né di analisi del codice basata sull’intelligenza artificiale per le e-mail in arrivo. Si basa principalmente sul contesto comportamentale e su Microsoft Defender per le minacce complesse basate sul payload. Un’e-mail ben strutturata, inviata da un account legittimo compromesso e contenente un allegato malevolo di un tipo di file comune, supererebbe sia i controlli comportamentali di Microsoft che quelli di Abnormal. Solo un’ispezione approfondita e indipendente del carico utile consente di individuare questa situazione.
Abnormal offre protezione contro malware e ransomware?
Abnormal non offre una protezione indipendente da malware o ransomware per le e-mail in arrivo. Esegue controlli di base, ma non dispone di un ambiente sandbox con emulazione completa, né di un antivirus multi-motore, né di un’analisi del codice basata sull’intelligenza artificiale. Il suo approccio presuppone che Microsoft Defender si occupi delle minacce basate su payload approfondite, mentre Abnormal aggiunge un livello comportamentale e contestuale a livello superiore. Ciò crea una dipendenza critica: se Microsoft non rileva una minaccia e il tipo di allegato appare normale per quel contesto, Abnormal non dispone di un sistema indipendente di ispezione del payload in grado di individuarla. Mimecast offre una suite di rilevamento del malware completamente indipendente che funziona a prescindere dall'efficacia dei sistemi di Microsoft.
È possibile bloccare le minacce anomale prima che raggiungano la mia casella di posta in arrivo?
No. Abnormal è disponibile esclusivamente tramite API e funziona esclusivamente dopo la consegna. Tutte le minacce vengono prima indirizzate alla posta in arrivo, per poi essere eliminate (spostate o cancellate) a posteriori. Nel lasso di tempo che intercorre tra la distribuzione e la correzione — che può variare da pochi secondi a diverse ore a seconda delle prestazioni dell’API Graph e della disponibilità della piattaforma Abnormal — gli utenti possono visualizzare, aprire, cliccare e interagire con contenuti dannosi. L'implementazione basata su MX di Mimecast blocca le minacce prima che raggiungano la casella di posta in arrivo, eliminando completamente l'esposizione degli utenti.
In che modo Mimecast gestisce la Human Risk Management rispetto ad Abnormal?
La piattaforma Human Risk Management di Mimecast centralizza le informazioni sui rischi ricavate dalla telemetria relativa alla sicurezza della posta elettronica, dai corsi di formazione sulla consapevolezza in materia di sicurezza e dalle simulazioni di phishing, dagli eventi relativi al trattamento dei dati e da 17 strumenti di sicurezza integrati in sei ambiti di sicurezza — posta elettronica, collaborazione, identità, endpoint, sicurezza cloud e comportamento degli utenti — tra cui CrowdStrike, Okta e Netskope. HRM gestisce controlli normativi adattivi che regolano dinamicamente la sicurezza della posta elettronica in base al punteggio di rischio di ciascun utente, a suggerimenti comportamentali (tramite e-mail, Slack e Teams), a schede di valutazione personalizzate per gli utenti e a un sistema di governance a ciclo chiuso che collega comportamento → rischio → applicazione delle politiche.
Abnormal non dispone di una piattaforma HRM. Fornisce simulazioni di Phishing basate sull’intelligenza artificiale e contenuti limitati di formazione sulla sensibilizzazione, ma non offre una valutazione unified del rischio su più ambiti di sicurezza, l’applicazione adattiva delle politiche, stimoli comportamentali, schede di valutazione degli utenti né una governance del rischio a ciclo chiuso.
Come si confrontano Mimecast e Abnormal in termini di DLP e gestione dei rischi interni?
Mimecast offre funzionalità complete di DLP, protezione dalle e-mail inviate per errore e gestione dei rischi interni. La protezione contro le e-mail inviate per errore (MEP) utilizza l'analisi delle reti sociali per individuare e impedire l'invio di e-mail a destinatari non previsti. Il sistema DLP per l’analisi dei contenuti delle e-mail applica controlli basati su criteri con funzionalità di blocco alle e-mail in uscita. Incydr offre una gestione completa dei rischi interni, garantendo visibilità e protezione su endpoint, applicazioni cloud, posta elettronica e web. Le azioni di risposta automatizzate comprendono il blocco del caricamento dei file, il blocco dell’attività del browser, l’isolamento dei dispositivi, l’applicazione di controlli preventivi sulle estensioni del browser e l’invio di avvisi in tempo reale agli utenti. Mimecast soddisfa e supera i requisiti indicati nella "Market Guide for Insider Risk Management Critical Capabilities" di Gartner.
Abnormal offre una soluzione per la prevenzione delle e-mail inviate a destinatari errati, avvalendosi del rilevamento delle anomalie, dell’analisi dei grafici sociali e dell’elaborazione del linguaggio naturale (NLP) per individuare modelli di invio insoliti e discrepanze nei destinatari. Tuttavia, non dispone di funzionalità DLP per la posta elettronica, né di monitoraggio del trasferimento dei dati sugli endpoint, né di DLP basato sui file, né di valutazione del rischio a livello di utenti, file e destinazioni, né di controlli di risposta volti a contenere o bloccare l’esfiltrazione dei dati. Il suo approccio al rischio legato al personale interno è sostanzialmente limitato al canale della posta elettronica.
In che modo Mimecast gestisce il DMARC rispetto ad Abnormal?
Mimecast DMARC Analyzer offre strumenti avanzati e dedicati per proteggere i domini di un’organizzazione dal rischio di spoofing. Aiuta le organizzazioni a pubblicare e gestire correttamente i record SPF, DKIM e DMARC, ad autenticare le e-mail in uscita e a passare in modo sicuro a una politica di applicazione completa (rifiuto). Uno dei principali vantaggi è la funzionalità di hosting DNS, che supera il limite di 10 query imposto dall’SPF. DMARC Analyzer offre indicazioni strutturate, reportistica e visibilità sull’allineamento, garantendo la conformità dell’autenticazione dei messaggi in uscita ai requisiti di Microsoft e Google, migliorando la deliverability e impedendo agli hacker di inviare messaggi fraudolenti utilizzando il vostro marchio.
Abnormal non offre servizi di gestione DMARC né di hosting DNS.
Come si confrontano Mimecast e Abnormal in termini di sicurezza della collaborazione (Teams, SharePoint, Slack)?
Entrambe le piattaforme offrono una scansione post-consegna basata su API per gli strumenti di collaborazione, ma presentano differenze significative in termini di profondità di rilevamento, copertura delle piattaforme e governance.
Copertura delle piattaforme: Mimecast Collaboration Security protegge Teams, SharePoint e OneDrive, garantendo la copertura dell’intero ecosistema di collaborazione di Microsoft 365, compreso l’archiviazione dei file. La soluzione di sicurezza della messaggistica di Abnormal copre Teams, Slack e Zoom, ma non protegge SharePoint né OneDrive.
Profondità di rilevamento: Mimecast estende i propri motori di analisi completa degli URL, di sandboxing dei file e di analisi del malware agli strumenti di collaborazione. Abnormal è in grado di isolare in una sandbox gli allegati sospetti e di correggere i messaggi segnalati sulle piattaforme supportate, ma l’analisi dei link rimane basata esclusivamente sulla reputazione: non prevede alcuna verifica approfondita degli URL, né l’utilizzo della visione artificiale, né il tracciamento delle catene di reindirizzamento. Ciò significa che le pagine di phishing “zero-day”, prive di qualsiasi storico di reputazione, possono passare inosservate.
Governance e archiviazione: Mimecast offre Cloud Archive per l’archiviazione dei contenuti di collaborazione e l’eDiscovery, la supervisione basata sull’intelligenza artificiale per i settori regolamentati, nonché Signal & Spotlight per la governance della collaborazione su Teams, Slack e Zoom — comprese analisi comportamentali, analisi del sentiment, rilevamento di discorsi offensivi e indagini basate sull’elaborazione del linguaggio naturale (NLP). Abnormal non offre alcuna funzionalità di archiviazione, eDiscovery, supervisione o governance per i contenuti di collaborazione.
Abnormal offre una protezione del marchio?
No. Abnormal non dispone di un prodotto per la protezione del marchio. Non effettua il monitoraggio di domini simili, siti web fraudolenti o casi di usurpazione del marchio sui canali esterni, né offre servizi di rimozione dei contenuti. Mimecast Brand Exploit Protect monitora in modo proattivo i domini simili e i siti di phishing su e-mail, web e social media, avvalendosi di servizi di rimozione attiva per eliminare domini e siti web fraudolenti prima che raggiungano clienti o partner.
Quali funzionalità in materia di conformità e governance offre Mimecast che invece mancano ad Abnormal?
Mimecast offre una suite completa di soluzioni per la conformità e la governance che Abnormal non mette a disposizione, tra cui:
- Cloud Archive con storage immutabile, gestione della conservazione, blocco legale e tracciati di audit a prova di manomissione per la posta elettronica e gli strumenti di collaborazione
- eDiscovery e supervisione per i settori soggetti a regolamentazione, con flussi di lavoro di revisione e strumenti di monitoraggio
- Cerca su &: scopri le funzionalità di ricerca multipiattaforma, l’analisi del sentiment basata sull’intelligenza artificiale, il rilevamento dei contenuti offensivi e l’elaborazione del linguaggio naturale multilingue
- Signal &: una soluzione dedicata alla governance della collaborazione su Teams, Slack e Zoom, con analisi comportamentali e indagini basate sull’elaborazione del linguaggio naturale (NLP)
Mimecast è leader nel rapporto "® " (MQ) di Gartner del 2025 relativo alla governance delle comunicazioni digitali e all’archivio " & ". Abnormal non fornisce alcun tipo di strumento per l’archiviazione, l’eDiscovery, la supervisione, la conservazione, il blocco legale o la conformità.
Quali caratteristiche infrastrutturali offre Mimecast che Abnormal non possiede?
Mimecast offre servizi essenziali che Abnormal non fornisce, tra cui:
- Instradamento e continuità della posta elettronica per garantire il flusso della corrispondenza in caso di interruzioni del servizio (SLA con disponibilità del 100% )
- Archiviazione, eDiscovery e supervisione ai fini della conformità (Leader nel MQ 2025 di Gartner “® ” per il settore DCGA)
- Soluzione DLP e di gestione dei rischi interni (IRM) affidabile su endpoint, posta elettronica, cloud e web (che soddisfa e supera i requisiti delle “Critical Capabilities” di Gartner in materia di IRM)
- Controlli DNS e gestione DMARC per la protezione dei domini
- Protezione contro gli attacchi mirati al marchio con servizi di rimozione attiva
- Sync & Recover per il backup autonomo delle e-mail e il ripristino in caso di emergenza
In che modo Mimecast protegge la posta elettronica interna?
Mimecast include la protezione interna (east-west) della posta elettronica in tutti i pacchetti e in tutte le modalità di implementazione, grazie alla scansione degli allegati delle e-mail interne con sandboxing completo e degli URL con analisi approfondita. Ciò garantisce protezione contro la compromissione degli account e le azioni dolose da parte di personale interno. Abnormal consente la scansione interna delle e-mail solo se si acquista il prodotto aggiuntivo Account Takeover e, anche in tal caso, fornisce esclusivamente controlli comportamentali e contestuali, senza alcuna ispezione approfondita del contenuto.
Cosa succede se la piattaforma di Abnormal smette di funzionare?
Abnormal si avvale dell'API Microsoft Graph per risolvere le minacce dopo la consegna. Qualora la piattaforma di Abnormal o l’API Graph subissero un’interruzione del servizio, le e-mail dannose rimarrebbero visibili e cliccabili nelle caselle di posta in arrivo fino al ripristino del servizio. La pagina di stato di Abnormal riporta le finestre di manutenzione periodiche della piattaforma e gli incidenti. L'implementazione basata su MX di Mimecast blocca le minacce prima della consegna, indipendentemente dalla disponibilità dell'API Graph, ed è supportata da uno SLA sulla disponibilità della posta elettronica al 100%, con funzionalità di continuità integrate.