Principales conclusiones
- Las pruebas comparativas han demostrado que Proofpoint detecta cientos de amenazas confirmadas que Abnormal no detecta.
- Invertir más en la protección del correo electrónico no se ha traducido en una protección más eficaz.
- Proofpoint ha permitido a la empresa consolidar sus soluciones de seguridad del correo electrónico y protección de datos y almacenamiento para reducir los costes generales.
Tras años de amenazas no detectadas e investigaciones manuales con Barracuda, una empresa internacional decidió modernizar su estrategia de protección del correo electrónico. En aquel momento, Microsoft 365 (M365) era la principal plataforma de correo electrónico de la empresa, y Barracuda solo se utilizaba para el archivado de correos electrónicos. Para proteger los correos electrónicos después de su entrega, la empresa utilizaba Abnormal, que estaba integrado en M365.
Esta configuración quedó en entredicho cuando Abnormal decidió aumentar considerablemente sus precios sin ofrecer funciones ni cobertura adicionales.
Al mismo tiempo, el equipo de seguridad de la empresa se dio cuenta de que los riesgos relacionados con los correos electrónicos eran cada vez más complejos. Los ataques de ingeniería social, los intentos de usurpación de cuentas y los riesgos de exposición de datos requerían un enfoque cada vez más amplio e integrado. Las soluciones puntuales fragmentadas ya no eran suficientes.
Las prioridades de la empresa
Cuando el equipo reevaluó su estrategia de ciberseguridad, identificó cinco prioridades:
- Detección más eficaz de amenazas ocultas en el correo electrónico entrante
- Mayor visibilidad para fines de investigación y análisis
- Menos falsos positivos
- Protección que vaya más allá del correo electrónico y abarca riesgos como la pérdida de datos y la usurpación de cuentas
- Reducción de los gastos generales gracias a la consolidación de los proveedores de soluciones
Con este objetivo, la empresa evaluó Proofpoint como alternativa a Abnormal.
Puesta a prueba de Proofpoint y Abnormal
Para evaluar las posibilidades de consolidación, el cliente se basó en datos e integró Proofpoint en M365 para ejecutar la solución en paralelo con su despliegue de Abnormal. En el marco del análisis comparativo, Proofpoint evaluó los mismos datos que Abnormal y descubrió deficiencias críticas.
Las carencias de Abnormal
Abnormal presentaba varias limitaciones, lo que complicaba la tarea del equipo de seguridad a la hora de investigar los incidentes y responder a ellos con total confianza.
- Abnormal solo proporcionaba encabezados de correos electrónicos parciales. Esto limitaba los análisis de investigación forense y complicaba la validación exhaustiva de las amenazas potenciales.
- Abnormal analizaba los mensajes de forma aislada en lugar de hacerlo en todos los dominios de los remitentes. Esto hacía que la empresa no tuviera una visión global del comportamiento de los remitentes.
- Abnormal generaba un elevado número de alertas ambiguas. Esto obligaba al equipo a realizar más verificaciones e investigaciones manuales de lo deseable.
Todos estos factores hicieron que el equipo se viera desbordado por alertas poco claras y obligaba al equipo a dedicar mucho tiempo a verificaciones manuales, lo que dificultaba identificar con rapidez las amenazas reales.
Lo que descubrió Proofpoint
Proofpoint solamente marcó 32 correos electrónicos como sospechosos, frente a los 657 de Abnormal. Según el cliente, los mensajes sospechosos identificados por Proofpoint eran claramente maliciosos, mientras que los casos "dudosos" (borderline) de Abnormal contenían un elevado número de falsos positivos.
En general, Proofpoint ha demostrado claras ventajas en esta prueba:
- Detectó 326 amenazas confirmadas que Abnormal había pasado por alto.
- La tasa global de detección de correos electrónicos maliciosos de Proofpoint fue 1,5 veces superior a la de Abnormal.
- Proofpoint demostró ser más preciso que Abnormal en lo que respecta a la clasificación de amenazas.

Figura 1. Proofpoint etiquetó correctamente más de 600 correos electrónicos que Abnormal había clasificado erróneamente como dudosos (borderline).
Más del 95 % de los correos electrónicos clasificados como "dudosos" (borderline) por Abnormal fueron clasificados como spam por Proofpoint. Esto pone de relieve la diferencia de precisión entre las dos soluciones.
- Proofpoint ha detectado más de 39 000 mensajes no deseados.
- Abnormal solo detectó unos 2000 mensajes no deseados.
Para el equipo de seguridad, la capacidad de Proofpoint para detectar más spam ha permitido a los analistas del SOC ahorrar tiempo y centrarse más en las amenazas reales.
Por qué Proofpoint era la mejor opción
Además de su mayor eficacia en la detección de correos electrónicos maliciosos, Proofpoint ha dado respuesta a las necesidades operativas y de seguridad más amplias de la empresa. Por el precio que pagaba por la solución de protección de correo electrónico entrantes de Abnormal, la empresa pudo, gracias a Proofpoint, consolidar las siguientes funcionalidades:
- Seguridad del correo electrónico
- Prevención de la pérdida de datos
- Protección frente a la usurpación de cuentas
Proofpoint también permitió a la empresa sustituir el archivado de Barracuda. De este modo, el equipo pudo consolidar la protección del correo electrónico y el archivado de datos. En resumen, Abnormal simplemente no podía competir.

Figura 2. Proofpoint Threat Protection Workbench proporciona una única ubicación para ver todos los valores de detección.
El resultado: mayor protección, menor coste y mayor confianza
Al elegir Proofpoint, la empresa obtuvo los siguientes resultados:
- Mayor eficacia contra amenazas avanzadas por correo electrónico
- Reducción drástica del número de falsos positivos
- Mayor visibilidad para la investigación y la respuesta
- Protección ampliada para el correo electrónico y los datos, además de frente a la usurpación de cuentas
- Reducción del coste global y consolidación de la plataforma
Y lo más importante, el equipo de seguridad estaba convencido de que su inversión en seguridad del correo electrónico le ofrecía una protección cuantificable.
Una decisión sustentada en datos
Para esta empresa, la elección entre Proofpoint y Abnormal se basó
en los resultados. Tras someterse a pruebas con amenazas reales, Proofpoint ha obtenido sistemáticamente los mejores resultados en todos los
ámbitos. Por lo tanto, la elección de Proofpoint fue obvia.
Ponga a prueba su solución de protección del correo electrónico
Obtenga una visión objetiva del rendimiento de su solución de protección del correo electrónico frente a amenazas reales. La evaluación de amenazas realizada por Proofpoint le ayuda a identificar las deficiencias, reducir los riesgos y comprender la eficacia de su protección actual en comparación con la que ofrecen otras soluciones. Solicite una evaluación gratuita de amenazas.
Para obtener más información sobre cómo reforzar la seguridad de M365, descargue nuestro libro electrónico: Más seguros, juntos: Proofpoint y Microsoft.