Domande frequenti
Disponiamo già di un SOC. Abbiamo ancora bisogno del MEIR?
La maggior parte dei clienti MEIR possedeva un SOC al momento dell'acquisto. La domanda è: quale posto occupa la posta elettronica segnalata dagli utenti nella vostra lista di priorità? Per la maggior parte dei team è un ambiente caotico, per lo più innocuo, e non è il luogo in cui i loro migliori analisti desiderano trascorrere il proprio tempo. MEIR elimina la coda con il volume più elevato e il segnale più debole, consentendo al vostro SOC di concentrarsi sulle minacce che richiedono un intervento.
Dal punto di vista dei costi, come si posiziona MEIR rispetto a uno strumento dedicato esclusivamente all’automazione?
Gli strumenti di automazione si occupano di svolgere il lavoro; il vostro team continua a mettere a punto il modello, a esaminare i casi limite e a fornire spiegazioni in merito alle classificazioni errate. Il confronto completo, che include i tempi di messa a punto e le ore di lavoro degli analisti, in genere colma il divario o favorisce MEIR. E, a differenza di un single analista di livello intermedio dedicato alla gestione della casella di posta dedicata alle segnalazioni di abusi, MEIR è operativo 24 ore su 24, 7 giorni su 7.
Il sistema MEIR sostituisce il nostro attuale pulsante di segnalazione del phishing?
No. MEIR si integra con il pulsante di segnalazione che i vostri utenti utilizzano già — Microsoft, KnowBe4, Proofpoint e altri. I vostri utenti finali non modificano il modo in cui segnalano le e-mail e voi non cambiate il vostro fornitore di corsi di formazione sulla sensibilizzazione.
Cosa accade quando il team di analisti classifica erroneamente un messaggio?
Mimecast è contrattualmente responsabile del risultato. Gli amministratori possono contestare le classificazioni e fornire ulteriori informazioni tramite un flusso di lavoro di follow-up, in modo da richiedere una nuova valutazione da parte degli analisti. C'è un solo team responsabile del risultato — non uno strumento di automazione che lascia la responsabilità dei casi limite al vostro SOC.
Come possiamo provare MEIR prima di procedere all’acquisto?
Attraverso una “prova di valore” (POV). Inviateci e-mail realmente sospette provenienti dal vostro ambiente — oppure gli esempi da noi forniti — e gli analisti di Mimecast vi risponderanno esattamente come farebbero con un cliente pagante. Prima di firmare qualsiasi documento, potrete prendere visione della classificazione, delle informazioni sulle minacce, delle note relative alla trasmissione e delle azioni correttive. Per la versione di prova non è necessaria l'installazione su console.