Detección más rápida, menos amenazas, cero riesgos
Novedades de Mimecast Threat Protection
Key Points
- La plataforma de seguridad del correo electrónico de Mimecast admite ahora la implementación basada en API, además de la implementación MX tradicional, lo que ofrece a las organizaciones flexibilidad a la hora de integrar la protección sin sacrificar las capacidades de detección.
- La respuesta ante incidentes basada en inteligencia artificial de Mimecast ha generado importantes mejoras en la eficiencia, reduciendo el tiempo medio de respuesta en un 82 % y el tiempo medio de resolución en un 78 %, mientras que la clasificación automática de los correos electrónicos no urgentes se ha incrementado en un 41 %.
- La protección multivectorial contra amenazas, que ahora está activada de forma predeterminada para todos los clientes, detectó tres millones de mensajes de phishing adicionales en el 20 % de la base de clientes durante su implantación, manteniendo una tasa de falsos positivos por debajo del 0,002 %.
El correo electrónico y las plataformas de colaboración siguen siendo el principal punto de acceso para los atacantes; y, aunque a menudo pueda parecer que el objetivo es la bandeja de entrada, la realidad es que se trata de la persona que hay detrás. Un ataque de phishing exitoso no es más que el principio: a continuación se producen la recopilación de credenciales, el movimiento lateral y la escalada de privilegios.
Las amenazas actuales son complejas, adaptables y están impulsadas por la inteligencia artificial; han sido diseñadas para superar a los seres humanos y a las defensas integradas en las plataformas en las que ya confían la mayoría de las organizaciones. La respuesta no puede ser una mayor complejidad ni otra herramienta más añadida a una pila que ya está sobrecargada.
Por eso, este mes de marzo, Mimecast presenta una nueva serie de funciones de protección frente a amenazas diseñadas en función de lo que nuestros clientes nos han indicado que más necesitan: libertad de elección, sencillez y eficacia. Estas son las novedades y por qué son importantes.
Libertad de elección: protección avanzada, a su manera
Cada organización tiene un entorno diferente. No todas las organizaciones deberían verse obligadas a renunciar a la protección por ese motivo. Por eso, la plataforma insignia de seguridad del correo electrónico de Mimecast ya está disponible mediante una implementación basada en API, lo que ofrece una protección completa de nivel empresarial a las organizaciones, independientemente de dónde se encuentren. Tanto si realiza la implementación a través de la API como de MX, dispondrá de la misma pila de detección, la misma información sobre amenazas, la misma plataforma de inteligencia artificial y la misma consola. La arquitectura se adapta. El personal de seguridad no lo hace.
Esto es importante porque, aunque las defensas nativas del correo electrónico ya cubren bien el nivel básico de seguridad, los autores de las amenazas cuentan con formación específica y están especializados en cómo eludirlas, por lo que la seguridad básica ya no resulta suficiente. Con un volumen diario de más de 1.700 millones de correos electrónicos procesados en más de 43.000 organizaciones, la plataforma de inteligencia artificial de Mimecast aprende continuamente sobre todo el espectro de amenazas, lo que le permite ofrecer una detección basada en API y una corrección automatizada frente a todo tipo de amenazas: correos electrónicos con carga útil, sin carga útil y no deseados. Se trata de un nivel de cobertura que pocos competidores pueden igualar.
Sencillez: integrada, activada, externalizada, lista para funcionar
Hoy en día, muchas organizaciones se decantan por una seguridad que funciona en segundo plano: invisible, sin esfuerzo y eficaz. La protección basada en la API de Mimecast se ha diseñado siguiendo ese principio. Un motor de políticas rediseñado organiza la protección en torno a tres familias de amenazas intuitivas —malware, phishing y spam— con ajustes predeterminados basados en las mejores prácticas y una jerarquía global que protege a todos los usuarios desde el momento en que se establece la conexión. No es necesario realizar ningún ajuste complejo.
La simplicidad operativa es también la filosofía en la que se basa Mimecast Email Incident Response (MEIR), nuestro servicio gestionado que se encarga de los mensajes notificados por los usuarios. Desde enero, la inteligencia artificial detecta automáticamente las campañas de phishing relacionadas en el momento en que se señala una nueva, lo que reduce un proceso manual que duraba horas a un simple clic. La clasificación automática de los correos electrónicos no urgentes ha aumentado un 41 %, y el Centro de Operaciones de Seguridad (SOC) de Mimecast se encarga de clasificar y gestionar los mensajes las 24 horas del día, los 7 días de la semana. El resultado: una reducción del 82 % en el tiempo medio de respuesta y del 78 % en el tiempo medio de resolución, no mediante la sustitución de los analistas, sino aprovechando la inteligencia artificial para cambiar el enfoque de su trabajo.
La protección contra la suplantación de cuentas amplía esa simplicidad a una de las amenazas más difíciles de detectar. Dado que los atacantes permanecen una media de 24 días en un entorno comprometido (Verizon DBIR), disponer de una visibilidad rápida lo es todo. Mimecast detecta automáticamente comportamientos anómalos —inicios de sesión inesperados, lanzamiento de campañas de phishing salientes, uso de direcciones IP sospechosas— y señala directamente dichas cuentas, incluso integrándolas en sus flujos de trabajo SIEM y SOAR existentes si fuera necesario. Dado que el ATO no es un caso excepcional —sino una amenaza habitual—, hemos incluido esta funcionalidad sin coste adicional en los planes Critical, Advanced y Premium.
Eficacia: detección intercorrelacionada que detecta lo que otros pasan por alto
Los ataques de phishing actuales están diseñados para eludir la detección. Los atacantes fragmentan deliberadamente las señales entre distintos remitentes, dominios, direcciones URL y contenidos, sabiendo que las herramientas que analizan cada capa por separado pasarán por alto lo que solo se hace evidente cuando esas señales se interpretan en su conjunto. Nuestra protección multivectorial contra amenazas se ha diseñado precisamente a partir de esa idea, profundizando en la correlación entre más de 40 capas de inspección para detectar los patrones maliciosos que los atacantes se esfuerzan al máximo por ocultar.
Los resultados son contundentes: en una implantación controlada realizada en el 20 % de nuestra base de clientes, la protección multivectorial contra amenazas detectó tres millones de mensajes de phishing multivectoriales adicionales en tan solo unos meses, con una tasa de falsos positivos inferior al 0,002 %. Detectar más incidentes sin generar tantas alertas es el estándar que necesitan los equipos de seguridad. La protección multivectorial contra amenazas está ahora activada de forma predeterminada para todos los clientes de Mimecast Email Security a nivel mundial, y cada detección aparece automáticamente en «Análisis y respuesta», dentro de una subcategoría específica denominada «Multivector», lo que proporciona a los equipos el contexto necesario para comprender exactamente qué se ha detectado y por qué.
Las amenazas no se detienen ante las barreras lingüísticas, y nosotros tampoco. La protección avanzada contra el BEC abarca ahora más de una docena de idiomas adicionales, lo que garantiza una detección coherente y de gran eficacia en todos los rincones de su plantilla internacional.
La visión general
La protección comienza con la seguridad de la bandeja de entrada del correo electrónico y de las herramientas de colaboración, y no termina ahí.
Cada amenaza dirigida a un usuario genera una señal: sobre su exposición, su comportamiento y su perfil de riesgo. Mimecast Threat Protection constituye la primera capa de una estrategia más amplia, que integra la seguridad del correo electrónico y de la colaboración con la gestión del comportamiento en materia de seguridad, la protección de datos frente a riesgos internos y la gobernanza en toda la plantilla digital. Cuando un usuario hace clic en un enlace sospechoso, cae en una simulación o realiza un inicio de sesión anómalo, ese evento se transmite a nuestro Human Risk Command Center, que evalúa, se adapta y responde, lo que ayuda a los equipos de seguridad a centrarse en las personas que más atención necesitan, antes de que el próximo ataque las alcance.
Las funcionalidades anunciadas esta primavera —implementación flexible basada en API, respuesta a incidentes impulsada por IA, alertas de apropiación de cuentas y detección multivectorial intercorrelacionada— son muy potentes por sí mismas. Sin embargo, en conjunto, tratan sobre cómo Mimecast está redefiniendo lo que significa proteger el factor humano a escala empresarial.
Los atacantes son cada vez más astutos. Sus medidas de seguridad también deberían estarlo; con Mimecast, ya lo están.
Suscríbase a Cyber Resilience Insights para leer más artículos como éste
Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada
Inscríbase con éxito
Gracias por inscribirse para recibir actualizaciones de nuestro blog
¡Estaremos en contacto!