Het nieuwe INKY biedt een geconsolideerde triagepagina en een nieuwe integratiepagina voor SaaS Alerts en Kaseya SIEM). Daarnaast bevat het nieuwe functies, zoals volledig configureerbare ATO-detectie zonder dat daarvoor een SIEM-integratie nodig is, uitgaande bescherming met goedkeurings- en versleutelingsacties, en op afbeeldingen gebaseerde DLP-scans.
Triagepagina
Op de nieuwe triagepagina worden de beoordeling van detecties en de afhandeling van meldingen op één plek samengebracht.
- Bij elk bericht verschijnt een uitschuifbaar venster met de volledige inhoud, signalen van bedreigingen en knoppen om het bericht goed te keuren of af te wijzen.
- In het overzicht van de leveringsstatus wordt duidelijk weergegeven wat er met een bericht is gebeurd, wanneer en waarom.
- Ontworpen om verdachte e-mails dagelijks te controleren zonder heen en weer te hoeven schakelen tussen pagina’s.
Detectie van account-overname (ATO)
De detectie en handhaving van ATO’s kan nu volledig via het dashboard worden geconfigureerd, zonder dat er een SIEM-integratie nodig is.
- Stel goedkeurders in, bekijk welke berichten zijn gesignaleerd en keur ze per bericht goed of af, en zie precies welke regel en voorwaarde van toepassing was.
- Waarschuwingen over gevaarlijke links en de tekst die de regel activeert, worden direct in de tekst weergegeven, zodat beoordelaars met volledige context kunnen handelen.
- Bij elke detectie worden de handhavingsgeschiedenis en de leveringsstatus bijgehouden.

Goedkeuren en versleutelen
Uitgaande workflows ondersteunen nu acties voor goedkeuren en versleutelen.
- In quarantaine geplaatste uitgaande berichten kunnen worden vrijgegeven voor verzending, waarbij de versleuteling van de berichttekst automatisch wordt toegepast.
- Een nieuwe schakelaar op de pagina met uitgaande instellingen regelt de beschikbaarheid.
- Het workflowportaal geeft de juiste status weer voor alle stappen van het goedkeurings- en versleutelingsproces.
Pagina ‘Integraties’ met SaaS Alerts
De nieuwe pagina ‘Integraties’ vervangt de oude pagina ‘Enterprise-instellingen’ en wordt geleverd met een SaaS Alerts (en Kaseya SIEM).
- Stapsgewijze installatiewizard met realtime verbindingstest via webhooks.
- Instellingen worden overgenomen van bovenliggende organisaties, zodat partners deze eenmalig kunnen configureren en vervolgens door kunnen geven.
- Beperkt toegankelijk via Kaseya-toegangsrechten.
OCR bij DLP-scans van uitgaande gegevens
Outbound DLP-scans kunnen nu tekst in afbeeldingen herkennen, waardoor gevoelige gegevens worden opgespoord die in schermafbeeldingen en bijlagen zijn verwerkt en die voorheen wellicht onopgemerkt bleven.


