El correo electrónico sigue siendo uno de los principales vectores de entrega de software malicioso. Debido a que más del 90 % de los ciberataques fructíferos empiezan con phishing1 y a que las estafas por correo electrónico corporativo comprometido (BEC) causan pérdidas anuales2 por valor de casi 3000 millones USD, la seguridad del correo electrónico es más importante que nunca. Además, se espera que estos ataques de phishing y estafas BEC supongan una amenaza aún mayor con la llegada de la IA generativa (GenAI). Según una encuesta de 451 Research de S&P Global Market Intelligence, el 83 % de los responsables de seguridad manifiesta su preocupación por que el uso de la IA generativa facilite ataques de phishing y estafas BEC más sofisticados, frente al 21 % registrado hace un año3.
La necesidad de una solución completa de seguridad para correo electrónico es evidente, pero la amenaza que suponen los ataques basados en el correo electrónico va más allá. Debido al papel destacado del correo electrónico como punto de partida de un ataque o como parte de un ataque de varias fases, las soluciones independientes de seguridad para correo electrónico resultan menos efectivas frente a las amenazas que surgen en un panorama en constante evolución. Los mejores resultados se consiguen integrando una solución de seguridad para correo electrónico con un servicio MDR más amplio, o una plataforma XDR, que proporcione una visibilidad detallada y un control óptimo a los equipos de SecOps.
Sophos presenta ahora dos nuevas propuestas para reforzar su postura de seguridad del correo electrónico después de realizar varias mejoras en Sophos Email, la única solución de seguridad para correo electrónico optimizada para MDR. Sophos EMS ofrece flexibilidad de despliegue e integración con Sophos MDR y XDR, mientras que Sophos DMARC Manager garantiza el cumplimiento DMARC para mejorar la seguridad y la confianza en la marca.
Sophos Email
Sophos Email es la única solución completa de seguridad de correo electrónico optimizada para MDR que se ofrece a través de una única oferta.
- Sophos Email ofrece protección contra ataques de phishing y BEC utilizando una defensa multicapa basada en el procesamiento del lenguaje natural (PLN). Los ataques de phishing y BEC se bloquean en las bandejas de entrada antes de que los usuarios puedan interactuar con ellos gracias al análisis de mensajes basado en PLN.
- La integración nativa de Sophos Email con Sophos MDR y Sophos XDR proporciona a los equipos de SecOps una visibilidad de las amenazas, así como capacidades de respuesta y control centralizado, realmente inigualables. Estas capacidades permiten a los equipos de seguridad disponer de una visión holística de la telemetría de correo electrónico y emprender acciones cuando se producen eventos críticos.
- Sophos Email también se integra a la perfección con M365 y Google Workspace, reforzando la postura de seguridad de las inversiones realizadas por las organizaciones.
Nuevo Sophos Email Monitoring System
Sophos Email Monitoring System (EMS) es un potente sensor fácil de desplegar que detecta amenazas que pasan desapercibidas para otros productos de seguridad de correo electrónico y proporciona una visibilidad y un control sin igual a Sophos MDR y Sophos XDR. EMS no es una alternativa a Sophos Email, ya que se ha diseñado para clientes que utilizan soluciones de seguridad de correo electrónico de terceros. Además, al proporcionar una segunda capa de análisis, EMS también contribuye a evaluar la eficacia de soluciones de terceros existentes.
- Sophos EMS se despliega fácilmente para añadir una capa de identificación de amenazas en cualquier solución de seguridad de correo electrónico existente sin interrumpir el flujo de correo electrónico ni las políticas de seguridad. Gracias a los más de 20 modelos de IA/ML, incluido el procesamiento del lenguaje natural (PLN), Sophos EMS identifica correos maliciosos que de otro modo pasarían desapercibidos.
- Sophos EMS integra de forma nativa la telemetría de correo electrónico en Sophos MDR y Sophos XDR. Esta integración nativa proporciona una visibilidad y un control a Sophos MDR y Sophos XDR que las soluciones de terceros no pueden ofrecer.
- La función de recuperación manual de mensajes de Sophos EMS permite tanto a administradores como a analistas de seguridad eliminar correos maliciosos de las bandejas de entrada de los usuarios detectados por EMS pero invisibles para la solución de terceros.
Nuevo Sophos DMARC Manager basado en Sendmarc
Sophos DMARC Manager es el resultado de la asociación entre Sophos y Sendmarc, uno de los proveedores líderes de DMARC. Sophos DMARC Manager, un complemento de protección para clientes de Sophos Email y Sophos EMS, ayuda a las organizaciones a garantizar y mantener el cumplimiento de las políticas DMARC de forma rápida y sencilla, un requisito cada vez más importante que goza del respaldo de los principales proveedores de correo electrónico, así como de gobiernos y reguladores.
- Sophos DMARC Manager protege a los usuarios de una organización verificando la identidad del remitente. Esta protección previene dos tipos de ataques de phishing y BEC cada vez más sofisticados: la falsificación y la suplantación de dominios.
- Al garantizar el cumplimiento DMARC en una organización, Sophos DMARC Manager contribuye a proteger la reputación de marca de dicha organización y a mejorar los índices de entrega de los correos salientes.
- El cumplimiento de DMARC es un trabajo continuo. Los paneles de control intuitivos, la supervisión automatizada y la generación de informes completos de Sophos DMARC Manager simplifican la tarea, de por sí complicada, de mantener el cumplimiento DMARC.
“A medida que el correo electrónico sigue siendo uno de los principales vectores de ciberataques, las organizaciones deben mejorar sus defensas para hacer frente a amenazas cada vez más sofisticadas, especialmente las amplificadas mediante la IA generativa”, explica Monika Soltysik, analista de investigación sénior de seguridad y confianza en IDC. “La cartera de seguridad de correo electrónico optimizada para MDR de Sophos, que ahora se mejora con EMS y DMARC Manager, refleja el cambio del mercado hacia soluciones integradas que ofrecen un alto nivel de visibilidad. Estos complementos no solo mejoran la detección y respuesta a amenazas del correo electrónico, sino que también refuerzan operaciones de seguridad más amplias gracias a la integración con MDR y XDR”, concluye Monika Soltysik.
Más información
es.sophos.com Información:
Documentación:
Portal para Partners (requiere iniciar sesión)
1 https://www.cisa.gov/shields-guidance-families
2 https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
3 451 Research de S&P Global Market Intelligence – Encuesta Voice of the Enterprise: Information Security, Organizational Behavior 2024