Domande frequenti
In che modo il DLP di Mimecast è diverso dagli strumenti tradizionali di prevenzione della perdita di dati?
Mimecast abbina la DLP e-mail basata su policy con l'analisi comportamentale di Incydr, sostituendo le regole statiche di corrispondenza dei contenuti, comuni nella DLP tradizionale, con un contesto di rischio reale. Invece delle corrispondenze di parole chiave che richiedono una costante messa a punto e inondano i team di falsi positivi, Incydr monitora il modo in cui i dati si muovono effettivamente e dà priorità agli eventi in base all'utente, alla destinazione e alla fonte.
Quali tipi di perdita di dati può prevenire Mimecast?
Mimecast aiuta a prevenire la perdita di dati sia accidentale che intenzionale. Ciò include i file sensibili condivisi via e-mail, i dati caricati su app cloud non autorizzate o su strumenti GenAI, la proprietà intellettuale esfiltrata durante la fuoriuscita dei dipendenti e i dati regolamentati come le informazioni PCI, PII, HIPAA o GDPR che lasciano l'organizzazione.
Come fa Mimecast a gestire il rischio insider senza interrompere la produttività dei dipendenti?
La nostra soluzione di gestione del rischio insider (IRM) e DLP è Incydr, che monitora l'attività dei file in background senza bloccare la normale collaborazione, utilizzando un agente endpoint leggero, un'estensione del browser e connettori cloud. Utilizza il contesto comportamentale per distinguere il lavoro di routine da un comportamento realmente rischioso, e può guidare gli utenti in tempo reale o bloccare gli scenari ad alto rischio, bilanciando sicurezza e produttività.
Quanto velocemente può essere implementata la soluzione DLP di Mimecast?
Poiché la piattaforma è basata sul cloud e Incydr non dipende da politiche predefinite sui contenuti per iniziare a rilevare i rischi, le organizzazioni possono ottenere visibilità sul movimento dei dati in poche ore o giorni, non nelle settimane o nei mesi tipicamente richiesti dalle soluzioni DLP tradizionali. A differenza di altre soluzioni, non è necessaria l'impostazione di criteri per ottenere visibilità sui movimenti di dati non autorizzati, quindi i team vedranno immediatamente tutto dopo la distribuzione dell'agente endpoint e dell'estensione del browser.
Cosa devo fare se scopro che un dipendente sta divulgando dati sensibili?
Contenga immediatamente il rischio revocando l'accesso e isolando i dispositivi interessati, utilizzando le integrazioni EDR e IAM/PAM integrate. Esamini l'incidente utilizzando i registri dettagliati delle attività di Incydr, comprese le funzionalità di download dell'anteprima dei file &, per capire quali dati sono stati spostati, dove sono andati e se sono stati intenzionali. Se necessario, si rivolga ai team legali e delle risorse umane e utilizzi i risultati per rafforzare le politiche e i flussi di lavoro di risposta.
Come funziona l'Email DLP di Mimecast?
Mimecast analizza il contenuto delle e-mail in uscita, gli allegati, le righe degli oggetti e i metadati, utilizzando i criteri di contenuto, la corrispondenza dei modelli e il fingerprinting dei documenti. Quando viene rilevata una violazione dei criteri, Mimecast può bloccare il messaggio, metterlo in quarantena per la revisione o instradarlo automaticamente attraverso la messaggistica sicura.
Cosa succede quando viene attivato un criterio DLP Email?
A seconda della configurazione, Mimecast può bloccare l'e-mail, trattenerla per la revisione dell'amministratore, inviarla tramite messaggistica sicura o eliminare i metadati sensibili dagli allegati. Queste azioni sono automatizzate e personalizzabili per utente, gruppo o tipo di contenuto.
Mimecast può proteggere i dati al di là delle e-mail?
Sì. Mimecast Incydr estende la protezione dei dati oltre la posta elettronica, monitorando l'attività dei file su endpoint, cloud storage, browser e app web. Insieme, l'email DLP e Incydr forniscono una copertura sui canali più comuni in cui si perdono dati sensibili.
Mimecast supporta la conformità normativa?
Mimecast aiuta le organizzazioni a soddisfare i requisiti del GDPR, dell'HIPAA, del PCI-DSS e di altri quadri normativi, applicando le policy sui contenuti dei dati sensibili, fornendo prove a prova di manomissione delle violazioni delle policy e proteggendo le modalità di condivisione delle informazioni regolamentate.
Le soluzioni DLP di Mimecast possono integrarsi con Microsoft 365?
Sì. Mimecast si integra con Exchange e Microsoft 365 come livello di sicurezza specializzato. Mimecast si integra con Exchange e Microsoft 365 come livello di sicurezza specializzato, applicando i criteri DLP a tutte le e-mail in uscita senza interrompere i flussi di lavoro esistenti o richiedere agli utenti di modificare le modalità di invio dei messaggi. Incydr può ingerire i tag MIP di Microsoft Purview per la visibilità.
Qual è la differenza tra la DLP delle e-mail e la DLP degli endpoint?
La DLP e-mail si concentra sulla scansione e sul controllo dei dati sensibili inviati tramite e-mail. Endpoint DLP monitora l'attività dei file sui dispositivi, comprese le copie su unità USB, i caricamenti su applicazioni cloud e i trasferimenti attraverso i browser. Mimecast copre entrambi attraverso le sue politiche di DLP delle e-mail e il monitoraggio degli endpoint di Incydr.
Come gestisce Mimecast la condivisione sicura dei file nelle e-mail?
Mimecast Large File Send consente agli utenti di condividere file fino a 2 GB in modo sicuro, rispettando i criteri DLP. Questo offre ai dipendenti un'alternativa sicura ai servizi di condivisione di file non autorizzati e mantiene i trasferimenti sensibili sotto il controllo dell'organizzazione.