Leadership presentation

Una seria advertencia en materia de seguridad: por qué una empresa tecnológica global prefirió Proofpoint a Abnormal

Share with your network!

La situación: un incidente de seguridad que desencadena la respuesta de la dirección 

Cuando una empresa tecnológica internacional descubrió que Microsoft 365 dejaba pasar correos electrónicos peligrosos y, al mismo tiempo, marcaba erróneamente muchos mensajes legítimos como maliciosos, el problema llamó rápidamente la atención de la dirección. 

Lo que comenzó como un amplio ejercicio de reducción de riesgos para el equipo de seguridad se convirtió en una prioridad urgente y crucial para la empresa tras el compromiso de las credenciales de un asistente ejecutivo. 

La empresa necesitaba restablecer la confianza en sus sistemas de correo electrónico, y hacerlo rápidamente. 

El reto: amenazas no detectadas, falsos positivos y una presión creciente por parte de los directivos 

En aquel momento, la empresa utilizaba Microsoft 365 para la protección nativa de su correo electrónico y Mimecast para la autenticación de mensajes. También era cliente de Proofpoint desde hacía mucho tiempo y utilizaba nuestra solución de concienciación en seguridad, así como nuestra herramienta automatizada de eliminación de mensajes sospechosos denunciados por los usuarios. 

Pero a pesar de estas capas de seguridad, aparecieron fallos: 

  • Los mensajes de riesgo pasaban a través de su  gateway de correo electrónico de Mimecast, en particular, correos electrónicos de phishing de credenciales y amenazas BEC (Business Email Compromise). 
  • El elevado número de falsos positivos estaba afectando a las comunicaciones y provocando una creciente frustración entre los altos directivos. 
  • Los fallos de seguridad en los niveles más altos de la empresa habían erosionado gravemente la confianza en el equipo del centro de operaciones de seguridad (SOC). 

De repente, la protección del correo electrónico pasó a ocupar un lugar central en la agenda de la dirección, y el equipo era consciente de que necesitaba un enfoque de seguridad más sólido y coherente. 

La evaluación: confrontación entre Proofpoint y Abnormal 

El partner tecnológico del cliente coordinó una evaluación estructurada de Proofpoint y Abnormal. 

Aunque inicialmente la empresa había considerado adoptar el gateway de correo electrónico seguro de Proofpoint, finalmente decidió probar nuestra protección basada en API para alinearse con su hoja de ruta para 2025. Quería beneficiarse de la gestión unificada de la protección del correo electrónico y las herramientas de colaboración que ofrece Proofpoint Threat Protection Workbench. 

Ambas soluciones se probaron en paralelo en condiciones reales. El resultado fue decisivo. 

Los resultados: Proofpoint superó a Abnormal en un 24 % 

Se consultó a SHI, partner de la empresa, con el fin de encontrar la solución que mejor se adaptara a las necesidades de la empresa. Según la tabla de evaluación detallada de SHI, Proofpoint obtuvo una puntuación un 24 % superior a la de sus competidores. 

1: Mayor eficacia 

Proofpoint demostró una mayor precisión en la detección, identificando más amenazas reales y marcando menos mensajes legítimos que Abnormal. La reducción de los falsos positivos mejoró inmediatamente la experiencia de los usuarios y devolvió la confianza a los directivos en las defensas del correo electrónico de la organización. 

2: Integración más fluida de la plataforma 

Proofpoint ofrecía un enfoque más claro para la consolidación de la plataforma. De este modo, la empresa ha podido sustituir: 

En el futuro, la empresa tiene previsto utilizar Proofpoint para unificar la detección, la autenticación y la protección contra el fraude en una única plataforma. Esto le permitirá reducir la complejidad operativa y mejorar la visibilidad. 

3: Precio más atractivo y mayor reducción de riesgos 

Proofpoint ofreció un rendimiento superior a un precio más competitivo. Más importante aún, la empresa reconoció el valor estratégico de integrar la protección del correo electrónico en su programa existente de concienciación en materia de seguridad. La combinación de estas dos funciones le permitiría, en el futuro, realizar simulaciones de phishing más específicas y realistas. 

El resultado: mayor seguridad y operaciones simplificadas 

Al elegir Proofpoint para todas sus soluciones, el cliente obtuvo diversas ventajas: 

  • Mayor eficacia en la detección con menos falsos positivos 
  • Administración simplificada gracias a una solución unificada basada en API 
  • Mayor cobertura en materia de seguridad, que incluye la autenticación de correos electrónicos, la protección contra el fraude y la concienciación de los usuarios 

Los directivos han recuperado la confianza en el nivel de seguridad de los correos electrónicos de la organización. Al mismo tiempo, el SOC ganó un tiempo muy valioso al reducir las investigaciones manuales y la proliferación de herramientas. 

Por qué es importante para las empresas de alta tecnología 

En entornos de alta tecnología, donde la propiedad intelectual y la confianza de los clientes no tienen precio, el correo electrónico sigue siendo el vector de ataque más explotado. Una amenaza no detectada puede tener consecuencias mucho más graves que un simple incidente de seguridad: puede dañar la imagen de marca, provocar la pérdida de datos o interrumpir la actividad empresarial. 

El enfoque centrado en las personas de Proofpoint ofrece a los líderes tecnológicos la visibilidad y el control que necesitan para proteger no solo las bandejas de entrada de correo electrónico, sino también la identidad de los usuarios, sus datos y su marca. 

Proteja a sus empleados y su innovación 

Si está evaluando su entorno de Microsoft 365 y busca reforzar sus defensas y al mismo tiempo reducir la complejidad operativa, este es el momento examinar detenidamente Proofpoint Prime Threat Protection. Nuestra plataforma ofrece funciones integradas de protección, autenticación y concienciación para ayudar a las empresas a reducir los riesgos de seguridad relacionados con la colaboración en todos los canales de comunicación. 

Más información sobre Proofpoint Prime Threat Protection