Das neue INKY bietet eine einheitliche Triage-Seite sowie eine neue Integrationsseite SaaS Alerts und Kaseya SIEM). Darüber hinaus umfasst es neue Funktionen wie eine vollständig konfigurierbare ATO-Erkennung ohne erforderliche SIEM-Integration, Schutz vor ausgehenden Daten mit „Genehmigen & Verschlüsseln“-Aktionen sowie bildbasierte DLP-Prüfung.
Triage-Seite
Eine neue Triage-Seite vereint die Überprüfung von Erkennungsergebnissen und die Bearbeitung von Meldungen an einem Ort.
- Jede Nachricht öffnet ein ausklappbares Fenster, in dem der vollständige Inhalt, Warnsignale sowie die Schaltflächen zum Genehmigen oder Ablehnen angezeigt werden.
- Die Ansicht des Zustellverlaufs macht deutlich, was mit einer Nachricht passiert ist, wann und warum.
- Entwickelt für die tägliche Überprüfung verdächtiger E-Mails, ohne zwischen Seiten hin- und herspringen zu müssen.
Erkennung von Kontoübernahmen (ATO)
Die Erkennung und Durchsetzung von ATO-Vorgängen lässt sich nun vollständig über das Dashboard konfigurieren, ohne dass eine SIEM-Integration erforderlich ist.
- Legen Sie Genehmiger fest, überprüfen Sie die Erkennungen mit der Option „Genehmigen/Ablehnen“ für jede einzelne Nachricht und sehen Sie genau, welche Regel und welche Bedingung erfüllt wurde.
- Die Erkennung gefährlicher Links und der Text, der die Regel auslöst, werden direkt im Text angezeigt, sodass Prüfer mit dem vollständigen Kontext arbeiten können.
- Bei jeder Erkennung werden der Durchsetzungsverlauf und der Zustellstatus erfasst.

Genehmigen & Verschlüsseln
Ausgehende Workflows unterstützen nun die Aktionen „Genehmigen“ und „Verschlüsseln“.
- In Quarantäne gestellte ausgehende Nachrichten können zur Zustellung freigegeben werden, wobei die Verschlüsselung des Nachrichtentextes automatisch angewendet wird.
- Ein neuer Schalter auf der Seite mit den Einstellungen für ausgehende Nachrichten regelt die Verfügbarkeit.
- Das Workflow-Portal zeigt den aktuellen Status der „Genehmigen und Verschlüsseln“-Aktionen durchgängig an.
Seite „Integrationen“ mit SaaS Alerts
Eine neue Seite „Integrationen“ ersetzt die alte Seite „Enterprise-Einstellungen“ und wird mit einer SaaS Alerts (und Kaseya SIEM)
- Einrichtungsassistent mit Echtzeit-Verbindungsprüfung über Webhooks.
- Übernahme von Einstellungen aus übergeordneten Organisationen, sodass Partner diese einmalig konfigurieren und dann auf untergeordnete Ebenen übertragen können.
- Hinter Kaseya-Berechtigungen verborgen.
OCR bei DLP-Prüfungen ausgehender Daten
Outbound-DLP-Scans können nun Text in Bildern erkennen und so sensible Daten aufspüren, die in Screenshots und Anhängen eingebettet sind und zuvor möglicherweise übersehen wurden.


