Proofpoint redefine la seguridad del correo electrónico y los datos para el espacio de trabajo agéntico
La nueva arquitectura de correo electrónico integrada, basada en intenciones, y las capacidades de gobernanza del acceso a datos impulsadas por la IA refuerzan la protección en entornos de colaboración y datos
- El modelo integrado reúne las implementaciones de pasarela segura para la protección del correo electrónico (Secure Email Gateway) y otras basadas en API en una arquitectura de seguridad unificada para reducir la fricción en el SOC (Centro de Operaciones de Seguridad).
- Las nuevas capacidades de gobernanza del acceso a datos con IA proporcionan una visibilidad integral del acceso de humanos, no humanos y agentes de IA a datos sensibles, con remediación automatizada de accesos de riesgo.
- Las capacidades DSPM (Data Security Posture Management) nativas de IA expanden el descubrimiento y la clasificación inteligente de datos en entornos híbridos, en la nube y ahora también en entornos locales.
Proofpoint, Inc., empresa líder en ciberseguridad y cumplimiento normativo, ha anunciado innovaciones en sus carteras de Collaboration Security y Data Security para fortalecer la protección para el espacio de trabajo agéntico, en el que personas y agentes de IA interactúan en entornos de comunicación y datos para ejecutar trabajos críticos para el negocio.
Mientras las organizaciones despliegan asistentes de IA y agentes autónomos, también están delegando la autoridad a escala. Los sistemas de IA ahora redactan comunicaciones, acceden a datos sensibles y toman medidas a velocidad de máquina. A diferencia de los sistemas deterministas construidos sobre reglas fijas, la IA genera resultados basados en la predicción en lugar de la certeza. Este cambio modifica el modelo de riesgo empresarial, donde la verificación de la identidad y la aplicación de controles de acceso estáticos ya no son suficientes. Los equipos de seguridad deben comprender cómo se desarrolla la actividad a través de la comunicación, cómo se acceden a los datos y si el comportamiento se alinea con la intención empresarial legítima.
El correo electrónico sigue siendo el principal punto de entrada para los ciberataques, lo que permite a los ciberdelincuentes establecer un punto de apoyo para moverse por sistemas y acceder a datos sensibles. A medida que los agentes de IA aceleran la escala y la velocidad de las interacciones con datos, las organizaciones se enfrentan a desafíos crecientes para mantener la visibilidad y el control. Proofpoint conecta una defensa de correo electrónico por capas, una gobernanza del acceso a datos impulsada por IA y una visibilidad de datos híbridos dentro de una única plataforma, ayudando a los equipos de seguridad a reducir puntos ciegos, fortalecer la información sobre el comportamiento y actuar sobre el riesgo con mayor precisión y menos fricción operativa.
Fortalecer la seguridad de la colaboración a través del correo electrónico
Proofpoint une sus dos enfoques líderes del mercado en seguridad del correo electrónico —Secure Email Gateway (SEG) y protección basada en API— en una arquitectura única e integrada. Cada uno es una solución completa y de nivel empresarial por derecho propio. Juntos crean un modelo de protección coordinado en el que el SEG asegura el tráfico norte-sur en el perímetro, mientras que la protección basada en API extiende la defensa a la actividad de correo electrónico interna este-oeste. La inteligencia de amenazas compartida y las señales de comportamiento fluyen a través de los controles previos y posteriores a la entrega para mejorar la detección con el tiempo, mientras que la plataforma de trabajo unificada proporciona a los clientes un único lugar para gestionar la protección en el correo electrónico entrante, saliente e interno.
Las organizaciones obtienen una cobertura ampliada para el compromiso interno-interno y las vulnerabilidades de envío directo, una ruta de ataque cada vez más explotada en entornos de nube. Correlacionar los conocimientos de detección entre capas proporciona una visibilidad más profunda de la actividad anómala, ya sea de cuentas comprometidas o de agentes automatizados que operan dentro de los sistemas de colaboración. Una experiencia administrativa integrada agiliza la gestión de políticas, la investigación y la respuesta, reduciendo el cambio de consola y la fatiga del analista.
“El correo electrónico sigue siendo la puerta de entrada a la empresa, especialmente en entornos donde las personas y los agentes de IA actúan sobre información compartida”, afirma Tom Corn, vicepresidente ejecutivo y director general del grupo de protección contra amenazas de Proofpoint. “A medida que las organizaciones delegan más decisiones operativas a los sistemas de IA, la seguridad debe conectar señales a través de las capas de detección para comprender no solo eventos aislados, sino también patrones de comportamiento y la intención subyacente. Estamos haciendo avanzar la seguridad en la colaboración para reflejar cómo se realiza el trabajo, protegiendo tanto a los usuarios humanos como a los agentes de IA que operan dentro de la misma estructura de comunicación. Solamente Proofpoint ofrece este nivel de seguridad del correo electrónico integrada y de extremo a extremo al mercado para brindar una eficacia de detección del 99.999 %”.
Gobernar el acceso a datos de humanos y agentes de IA
Las capacidades de Proofpoint en gobernanza del acceso a datos con IA proporcionan una visibilidad unificada de quién y qué puede acceder a datos sensibles en entornos SaaS, en la nube y locales, abarcando usuarios humanos, cuentas de servicio y agentes de IA. Los equipos de seguridad pueden identificar derechos caducados, cuentas huérfanas y acceso con permisos excesivos, mientras que los flujos de trabajo de remediación automatizados reducen la exposición sin procesos manuales basados en tickets.
Al correlacionar la actividad de identidad, la sensibilidad de los datos, los patrones de acceso, las señales de prevención de pérdida de datos (DLP) y los indicadores de riesgo dentro del Data Security Graph, las organizaciones van más allá del descubrimiento estático hacia una reducción continua del riesgo, priorizando las decisiones de gobernanza basadas en el contexto conductual y la intención inferida en lugar de solo listas de derechos.
Ampliar la DSPM nativa de IA en entornos híbridos
A medida que la IA se integra en los procesos de negocio, los datos sensibles fluyen cada vez más entre sistemas heredados y aplicaciones en la nube. Sin modelos consistentes de descubrimiento y clasificación, los equipos de seguridad carecen del contexto necesario para gobernar cómo interactúan las personas y los agentes de IA con esos datos.
Para abordar los persistentes puntos ciegos híbridos, Proofpoint está ampliando sus capacidades de Data Security Posture Management (DSPM) nativa de IA a entornos locales, ofreciendo un descubrimiento y una clasificación inteligente de datos en todo el entorno empresarial. Las organizaciones obtienen una visibilidad consistente de los datos sensibles, independientemente de dónde residan. Esta expansión permite una priorización de riesgos más precisa y reduce la exposición creada por herramientas fragmentadas en sistemas de nube y locales.
“El riesgo de los datos ya no reside en un solo lugar. Se mueve a través de servicios en la nube, sistemas locales, usuarios humanos y agentes de IA”, declara Mayank Chaudhary, vicepresidente ejecutivo y director general del grupo de seguridad de datos en Proofpoint. “Estamos uniendo la gobernanza del acceso a datos y la DSPM híbrida dentro de una única plataforma para que las organizaciones puedan ver dónde residen los datos sensibles, comprender quién y qué puede acceder a ellos, y tomar medidas basadas en señales de comportamiento significativas. En la era de la IA, la gobernanza de datos depende en última instancia de comprender no solo el acceso, sino también la intención detrás de este”.
Disponibilidad
Se prevé que estas capacidades estén disponibles en el segundo trimestre de 2026, con un calendario sujeto a las consideraciones estándar de lanzamiento de productos y la disponibilidad regional.
###
Acerca de Proofpoint, Inc.
Proofpoint, Inc. es líder mundial en ciberseguridad centrada en las personas y los agentes, y protege la forma en que las personas, los datos y los agentes IA se conectan a través del correo electrónico, la nube y las herramientas de colaboración. Proofpoint es un partner de confianza para más de 80 de las empresas de la lista Fortune 100, para más de 10.000 grandes empresas y para millones de organizaciones más pequeñas a la hora de detener amenazas, prevenir la pérdida de datos y crear resiliencia entre las personas y los flujos de trabajo de IA. La plataforma de colaboración y seguridad de datos de Proofpoint ayuda a organizaciones de todos los tamaños a proteger y ayudar a su personal, al tiempo que adoptan la IA de forma segura y con confianza. Más información en www.proofpoint.com.
Conecta con Proofpoint: LinkedIn
Proofpoint es una marca registrada o nombre comercial de Proofpoint, Inc. en los Estados Unidos y/o en otros países. Todas las demás marcas comerciales mencionadas en este documento son propiedad de sus respectivos titulares.