PX launch

Una nueva era de la seguridad del correo electrónico: más fácil y hasta más eficaz

Share with your network!

Antes de entrar de lleno en las novedades de nuestra solución de seguridad del correo electrónico, quiero compartir con ustedes una historia sobre el origen del nombre “Proofpoint”.

En 2002, nuestro CEO y fundador de la empresa, Gary Steele, recibió el encargo de elegir el nombre de la empresa. Echó un vistazo a las propuestas que tenía sobre la mesa y rápidamente rechazó la mayoría de las ideas. Cuando llegó a la última y vio “Proofpoint”, exclamó: ¡“Eso es”!

¿Por qué eligió Steele ese nombre? Él lo explicó así, “Muchos nombres se centraban exclusivamente en el correo electrónico. En el futuro no solo nos dedicaremos al correo electrónico”.

Años después, la predicción de Steele sobre Proofpoint se ha cumplido. Además de proteger a más del 80 % del Fortune 100 y el 60 % del Fortune 1000 con la mejor seguridad del correo electrónico del sector, nuestras soluciones de protección de la información cuentan con la confianza de miles de organizaciones, y el número aumenta con rapidez. Nuestra solución de archivado y cumplimiento de normativas ha sido incluida entre los líderes en el cuadrante Magic Quadrant de Gartner 10 veces consecutivas.

Pero hay otra razón por la que Proofpoint es el nombre perfecto para nuestra empresa. Nosotros comprobamos y mejorarnos continuamente la eficacia de nuestras soluciones. Esta eficacia se supervisa y controla de cerca en toda la organización, desde el desarrollo, la ingeniería de ventas y el tratamiento de datos hasta la investigación de amenazas, entre otras muchas áreas. Queremos equipar a nuestros clientes siempre que sea posible con datos e información de su entorno para que puedan tomar decisiones de ciberseguridad fundamentadas. Esto en inglés se conoce como “proof point”, o hechos que avalan sus decisiones.

Ahora, examinemos algunas de las nuevas e interesantes mejoras que hemos incorporado en la seguridad del correo electrónico.

Más fácil: nueva disponibilidad del despliegue Inline+API

Comencemos por una buena noticia: todos los bundles de soluciones de Proofpoint están ya disponibles con la nueva opción de despliegue Inline+API.

Las organizaciones que no deseen modificar su registro MX no tienen que preocuparse, ya que nosotros nos adaptamos. Y para los clientes que desean que Proofpoint aloje su registro MX, no cambia nada; sigue siendo una opción disponible para los nuevos clientes. Pero con la opción Inline+API, ahora es posible configurar la mejor seguridad del correo electrónico de la industria en cuestión de minutos.

Inline API

Figura 1. El enfoque Inline+API de la seguridad del correo electrónico proporciona máxima eficacia con un despliegue rápido y sencillo. Las dos opciones de despliegue (basado en MX e Inline+API) están disponibles para todos los bundles.

Pero ¿qué significa Inline+API y cuáles son las consecuencias si lo elige? Hagamos un rápido repaso de todo lo que ofrece la opción Inline+API:

Para obtener más detalles sobre despliegues Inline+API y basados en MX, le animamos a planificar una evaluación rápida de riesgos asociados al correo electrónico de Proofpoint y hablar con un miembro de nuestro equipo de gestión de cuentas.

Eficacia: inteligencia artificial y una visibilidad incomparable

Gráfico con los datos mensuales

Figura 2. Supernova de Proofpoint, parte de Advanced BEC Defense, proporciona una detección muy eficaz y con pocos falsos positivos de amenazas sin payload, como los ataques BEC, el fraude de proveedores y el ransomware.

Proofpoint presentó nuestro motor de detección Supernova en 2021 como parte de la solución Advanced BEC Defense. Este motor de detección emplea una combinación de aprendizaje automático (ML), análisis dinámico, análisis basado en comportamientos, conjuntos de reglas e investigación de amenazas y así proporciona una alta eficacia y una baja tasa de falsos positivos, líder en el sector. El motor aprende y detecta ahora más amenazas avanzadas que nunca, ya que sus modelos se han entrenado con nuestros miles de millones de mensajes de correo electrónico diarios.

Este motor analiza varios atributos de los mensajes, como el encabezado, los datos, la dirección IP del remitente (dirección IP origen, reputación), las relaciones entre el remitente y el destinatario y el cuerpo del mensaje (lenguaje empleado y estilo), entre otros aspectos, con el fin de determinar si un mensaje es una amenaza BEC, como el caso de los fraudes asociados a proveedores.

Motor de análisis de comportamiento Supernova de Proofpoint

Figura 3. El motor de análisis de comportamiento Supernova de Proofpoint utiliza el lenguaje, las relaciones, la frecuencia y el contexto para detectar anomalías y prevenir amenazas en tiempo real, mediante el empleo de inteligencia artificial y aprendizaje automático.

Esto solo fue el principio de Supernova. En el segundo trimestre de 2022, lanzamos nuestro motor de análisis de comportamiento Supernova para todos nuestros clientes de seguridad del correo electrónico a nivel mundial, sin coste adicional y sin necesidad de realizar cambio alguno en la configuración.

El motor de análisis de comportamiento Supernova es capaz de detectar con mayor precisión los patrones de correo electrónico que se salen de la norma, mejorando la detección de todos los tipos de amenazas, desde las estafas BEC al phishing de credenciales y muchos otros. Este motor se basa en el trabajo que realizamos con Supernova como parte de Advanced BEC Defense en 2021, e incorpora indicios y lecciones aprendidas de ese motor.

Sin embargo, el motor de análisis de comportamientos Supernova no solo incluye detección. Además, emplea etiquetas HTML de advertencia de correo electrónico para denunciar mensajes sospechosos, con el fin de ofrecer a los usuarios contexto en tiempo real sobre el mensaje y que de esta forma puedan denunciarlo directamente para su análisis automatizado. Los clientes pueden ver la información de comportamientos directamente en el panel de Proofpoint TAP.

Descripción del equipo y los conjuntos de datos de Proofpoint

Figura 4. Los equipos de tratamiento de datos de Proofpoint emplean nuestro gráfico de amenazas Nexus, con más de un billón de nodos, para maximizar la eficacia general de nuestra protección contra amenazas.

Pero sin los equipos y datos adecuados, todo este trabajo de inteligencia artificial y aprendizaje automático no sirve para nada. Nuestro equipo de tratamiento de datos centralizado lleva más de 20 años utilizando técnicas avanzadas. Este equipo está formado por profesionales procedentes de los sectores público y académico, así como por expertos con titulaciones superiores en ciberseguridad. Colaboramos con la Universidad Duke, la Universidad Estatal de Washington, y el Harvey Mudd College, entre otras instituciones, para garantizar que nuestros conocimientos y tecnologías estén a la última.

Con el gráfico de amenazas Nexus de Proofpoint, que tiene acceso a enormes conjuntos de datos de ciberseguridad en el correo electrónico, la nube, las redes, los dominios, etc., nuestros equipos pueden completar y mejorar nuestros modelos de forma eficaz. Las soluciones de Proofpoint son las más desplegadas entre las empresas de los índices Fortune 100, Fortune 1000 y Global 2000, y contamos entre nuestros clientes con más de 200 000 pequeñas y medianas empresas (pymes), lo que nos permite alimentar nuestros modelos con datos más rápidamente, detectar amenazas antes y con mayor precisión, y reducir el número de falsos positivos.

Aumente la seguridad de Microsoft 365 con el nuevo bundle PX

Las empresas internacionales confían en Proofpoint debido a nuestra plataforma de protección contra amenazas integral y escalable que protege contra todas las amenazas y el spam, proporciona controles adaptables selectivos, como la concienciación en seguridad, el aislamiento y la autenticación del correo electrónico, y ofrece información detallada de los riesgos para el usuario.

Para las organizaciones que no necesitan funciones avanzadas, pero sí desean protegerse frente a amenazas difíciles de detectar, como los ataques BEC, hemos introducido el bundle PX de Proofpoint. El bundle de PX, exclusivo para organizaciones con Microsoft 365 cloud, es la forma rápida y fácil de conseguir la mejor seguridad del correo electrónico del mercado.

El bundle PX ofrece funciones de detección basadas en inteligencia artificial (IA) que complementan las defensas nativas de Microsoft. Gracias al empleo de aprendizaje automático, análisis de comportamientos e inteligencia sobre amenazas, Proofpoint detecta y bloquea con precisión los ataques de phishing, BEC, de ransomware y contra la cadena de suministro que consiguen sortear los controles de seguridad de Microsoft.

El bundle PX ofrece potentes funciones de corrección que ahorran tiempo y, gracias a la configuración Inline+API, Proofpoint también puede analizar y detener los mensajes maliciosos antes de que lleguen a las bandejas de entrada. Nuestra detección basada en IA bloquea cada mes 2,2 millones de amenazas BEC, 15 millones de amenazas de phishing de credenciales y 5,6 millones de amenazas de ransomware y malware.

Bundles

Figura 5. El nuevo bundle PX de Proofpoint es el medio más rápido y fácil disponible para aumentar la protección del correo electrónico de Microsoft 365.

El bundle PX se despliega en unos minutos mediante Inline+API, sin necesidad de cambiar el registro MX. Además, simplifica la administración con ajustes preconfigurados y un panel que proporciona información de amenazas exclusivas y detalles forenses.

Convénzase con una evaluación

El correo electrónico es el principal vector de amenazas y constituye un riesgo enorme de violación de la seguridad hoy día. Por eso, para las organizaciones es fundamental disponer de un grupo de controles eficaz e integrado para detener los ataques de phishing y otras amenazas relacionadas con el correo electrónico.

Para mejorar la seguridad del correo electrónico es esencial evaluar la postura de riesgo actual de su organización. Con la Evaluación rápida de riesgos asociados al correo electrónico, puede:

  • Conocer su nivel de seguridad y descubrir las amenazas que escapan a su solución de protección del correo electrónico.
  • Conseguir visibilidad de los usuarios a quienes se dirigen las amenazas.
  • Descubrir cómo Proofpoint puede proporcionar la mejor protección integrada contra las amenazas en evolución.

Para informarse sobre las últimas innovaciones de Proofpoint, lea nuestra nota de prensa