Mimecast brengt uitgebreide data naar organisaties met Threat Intelligence

29 augustus 2019

E‑mail- en data­be­vei­liger Mimecast intro­du­ceert Mimecast Threat Intel­li­gence, een verza­me­ling tools en API’s die gebrui­kers voorzien van uitge­breide data en analytics over relevante cyber­drei­gingen. Dit zorgt voor een zeer gede­tail­leerd overzicht van de aanvallen die Mimecast heeft tegen­ge­houden, zodat bedrijven de ICT-bevei­li­ging verder kunnen aanscherpen.

Het secu­ri­ty­land­schap verandert iedere dag. Crimi­nelen bedenken voort­du­rend nieuwe tech­nieken om detectie te voorkomen. Tege­lij­ker­tijd verliezen ICT- en secu­ri­ty­af­de­lingen het overzicht door de enorme hoeveel­heid nieuwe infor­matie, terwijl effec­tieve en proac­tieve bevei­li­ging hier wel om vraagt. Met Threat Intel­li­gence zijn ze beter in staat om de data te verza­melen en in te zetten voor verbe­terde bescherming.

Threat Intel­li­gence biedt de volgende nieuwe mogelijkheden:

  • Een dashboard dat infor­matie toont over gede­tec­teerde malware, de bron van de malware op basis van geogra­fi­sche locatie, Indi­ca­tors of Compro­mise (IoC’s) en welke gebrui­kers het meeste risico lopen.
  • Threat Reme­di­a­tion is een functie die gebrui­kers direct aanroepen vanuit de Mimecast Admi­ni­stra­tion Console. Deze maakt het eenvoudig om kwaad­aar­dige berichten te verwij­deren en eventueel verwij­derde berichten weer terug te zetten.
  • De Mimecast Threat Feed voedt via API’s infor­matie van Threat Intel­li­gence en Threat Reme­di­a­tion aan de boven­lig­gende secu­ri­ty­om­ge­vingen. Met de data van Threat Intel­li­gence detec­teren onder meer SIEM’s, SOAR’s, next-gene­ra­tion firewalls en endpoint protec­tions aanvallen sneller en bieden betere bescher­ming. De Threat Feed maakt ook data over drei­gingen beschik­baar uit 35.000 accounts van Mimecast. Zo kan iedere klant zijn security verge­lijken met andere orga­ni­sa­ties uit de omgeving. 

Beschikbaarheid

Het Mimecast Threat Dashboard en Threat Feed zijn beschik­baar voor bedrijven met Mimecast Secure Email Gateway. Threat Reme­di­a­tion is beschik­baar voor orga­ni­sa­ties die ook over Mimecast Internal Email Protect beschikken.

Behapbare data

“Het drei­gings­land­schap is dynamisch, complex en wordt aange­jaagd door een fanatieke groep aanval­lers”, zegt Josh Douglas, vice president threat intel­li­gence bij Mimecast. “ICT- en secu­ri­ty­teams hebben eenvoudig behapbare data nodig die hen in staat stellen onmid­del­lijk actie te onder­nemen. Bij Mimecast werken we dagelijks met grote hoeveel­heden data uit meer dan 300 miljoen e‑mails om honderd­dui­zenden kwaad­aar­dige mails tegen te houden bij onze klanten. Mimecast Threat Intel­li­gence biedt orga­ni­sa­ties het inzicht dat ze nodig hebben voor een veiligere ICT-omgeving.”

Volgens het State of Email Security Report 2019 is 94 procent van de orga­ni­sa­ties doelwit geweest van phis­hing­aan­vallen. Volgens 61 procent is het waar­schijn­lijk of zelfs onaf­wend­baar dat ze doelwit worden van aanvallen via e‑mail.

Pin It on Pinterest

Share This