De la comprensión a la intervención adaptativa
Novedades del Human Risk Command Center y de la Gestión del Comportamiento en materia de Seguridad
Key Points
- El Human Risk Command Center de Mimecast se integra ahora con 17 herramientas de seis ámbitos de seguridad, recopilando información de plataformas como CrowdStrike, Okta y Netskope en una única vista del riesgo humano, lo que elimina la necesidad de alternar entre sistemas aislados.
- El nuevo «Watchlist Manager» permite a los equipos de seguridad crear grupos de usuarios dinámicos que se actualizan cada hora en función de las puntuaciones de riesgo y los comportamientos, ajustando automáticamente las políticas de seguridad para que los controles reflejen siempre el riesgo actual sin necesidad de intervención manual.
- El generador de plantillas de phishing de Engage AI permite a los equipos crear plantillas de phishing realistas y personalizables en hasta 27 idiomas mediante indicaciones en lenguaje natural, lo que garantiza que las simulaciones sean pertinentes y establece un vínculo entre la detección de riesgos, la formación y el cambio de comportamiento.

Durante años, la «formación en concienciación sobre seguridad» se ha reducido a una iniciativa de «marcar casillas», es decir, algo que las organizaciones ofrecen a sus empleados en lugar de un programa que aborde los comportamientos de riesgo. Y ante las amenazas impulsadas por la inteligencia artificial, la lección es clara: los equipos de seguridad necesitan algo más que formación en su conjunto de herramientas. Necesitan una gestión del comportamiento en materia de seguridad: la capacidad de comprender el comportamiento de los empleados, evaluar el riesgo en tiempo real y adaptar los controles de forma automática.
La verdadera carencia no es el conocimiento. Se trata de pasar a la acción: vincular comportamientos reales con intervenciones reales.
Los equipos de seguridad suelen saber quién hace clic en enlaces de phishing simulados, quién gestiona de forma inadecuada archivos confidenciales o quién trabaja en departamentos que se enfrentan a un riesgo elevado. Lo que les ha faltado es una forma de plasmar esa información en una intervención oportuna a través de sus herramientas actuales. Para cuando se pongan en marcha los procesos manuales, es probable que el riesgo ya se haya materializado.
Con el lanzamiento de la plataforma de Mimecast en marzo de 2026, esto cambia. Esta versión combina integraciones más profundas, controles adaptativos en tiempo real y formación basada en inteligencia artificial para poner en práctica la gestión del comportamiento en materia de seguridad, lo que permite desarrollar programas de seguridad que se adaptan a la velocidad del riesgo conductual.
Libertad de elección: una plataforma, 17 integraciones: para que todo su sistema de seguridad sea más inteligente
Las organizaciones han realizado importantes inversiones en CrowdStrike, SentinelOne, Okta, Microsoft, Netskope y otras muchas herramientas. Sin embargo, hoy en día son pocos los equipos que logran que estas herramientas funcionen realmente en conjunto.
Por eso hemos creado el Mimecast Human Risk Command Center.
El Human Risk Command Center reúne ahora 17 integraciones en seis ámbitos de seguridad, transformando la información procedente de sus herramientas actuales en una visión unificada y contextualizada del riesgo humano. Y lo que es más importante, le permite tomar medidas más acertadas y basadas en el análisis de riesgos sin necesidad de tener que alternar entre sistemas aislados.
Las integraciones incluyen ahora:
- Phishing: Mimecast, Microsoft
- Malware: CrowdStrike, SentinelOne, Sophos, Palo Alto, Microsoft, Cisco XDR
- Identidad: Duo, Okta, Microsoft
- Gestión de datos sensibles: Netskope, Mimecast, Microsoft
- Simulación de phishing: Mimecast, Microsoft
- Formación: Mimecast
Probablemente no necesite más cambios en su infraestructura de seguridad; lo que necesita es conectividad. Cada integración enriquece su análisis de riesgos humanos, todo ello en un único lugar. Además, la configuración solo lleva unos minutos.
Además, gracias a la nueva API de salida de Human Risk Command Center, podrá automatizar el acceso programático a las puntuaciones de riesgo humano, los eventos de comportamiento y las tendencias, enviando los datos directamente a sistemas SIEM, SOAR o paneles de control personalizados. Es aquí donde el Human Risk Command Center cobra realmente vida como punto de partida para la aplicación de los datos basados en el comportamiento.
Consulte la lista completa de integraciones de HRCC →
Simplicidad: políticas de seguridad adaptativas y automatizadas
¿Se pregunta, pues, cómo convertir la información sobre riesgos humanos en controles adaptativos?
- Paso uno: identifique a sus usuarios de alto riesgo
- Segundo paso: ajustar automáticamente los controles de seguridad en función del riesgo
Es más fácil decirlo que hacerlo, ¿verdad? Ahí es donde entra en juego el gestor de listas de seguimiento del Human Risk Command Center.
Watchlist Manager permite a los administradores crear grupos de usuarios dinámicos, basados en reglas, que se actualizan en tiempo real en función de las puntuaciones de riesgo, los comportamientos y los atributos de los usuarios. Cada lista de seguimiento se sincroniza automáticamente con un grupo de perfiles, lo que permite actuar de inmediato en toda la plataforma de Mimecast o en integraciones de terceros a través de la API de grupos de perfiles.
De este modo, se elimina la gestión manual de los grupos y se permite a los equipos de seguridad centrarse en la mitigación adaptativa de riesgos.
Algunos ejemplos reales de lo que los clientes ya están creando:
- Prevención de la filtración de datos: Los usuarios con puntuaciones elevadas de riesgo humano, que realizan actividades de gestión de datos sensibles o cuya formación está vencida son sometidos automáticamente a controles más estrictos, como enviar los correos electrónicos salientes en copia oculta (BCC) al SOC, bloquear archivos cifrados o retener determinados tipos de documentos sensibles.
- Protección contra el BEC y el phishing para el sector financiero: los usuarios del sector financiero con puntuaciones elevadas en el «Factor de ataque» y que repiten clics simulados en mensajes de phishing reciben protecciones de entrada reforzadas, entre las que se incluyen avisos destacados en los correos electrónicos externos y una defensa más agresiva contra el BEC.
- Campeones de la seguridad: los usuarios de bajo riesgo que completan la formación y denuncian los intentos simulados de phishing son recompensados con una experiencia optimizada: menos tareas de formación y menos dificultades.
Las suscripciones a las listas de seguimiento se actualizan continuamente —cada hora—, lo que garantiza que las políticas reflejen en todo momento el comportamiento actual. Se acabaron los grupos obsoletos y las políticas mal aplicadas. Se trata de una seguridad que avanza al ritmo del riesgo.
Lea la entrada completa del blog de Watchlist Manager →
Eficacia: plantillas de phishing basadas en inteligencia artificial
La eficacia de las simulaciones de phishing depende de un factor: ¿reflejan realmente las simulaciones la realidad? Si sus plantillas parecen anticuadas o genéricas (¿hace ya seis años que tuvimos la COVID?), los empleados aprenden rápidamente a identificarlas, pero no por las razones adecuadas.
Por eso, el nuevo generador de plantillas de phishing con IA de Mimecast Engage supone un avance revolucionario y muy esperado en el ámbito de la concienciación sobre seguridad.
Los equipos de seguridad ya pueden generar plantillas de phishing realistas y personalizables en hasta 27 idiomas mediante indicaciones en lenguaje natural. Especifique el vector de ataque, el escenario, el sector y el nivel de dificultad, y el sistema generará al menos tres plantillas únicas y totalmente editables, que incluirán la identidad corporativa, las imágenes y las páginas de destino.
Gracias a la creación de plantillas basada en la inteligencia artificial, los equipos de seguridad ahorran tiempo y garantizan que la formación siga siendo pertinente y eficaz ante la evolución de las amenazas. Se acabaron los cuellos de botella en el diseño y el desarrollo. Unas simulaciones más frecuentes y realistas se adaptan al ritmo de las amenazas reales y generan experiencias de aprendizaje más significativas.
Si a esto le sumamos la capacidad del Gestor de listas de seguimiento para asignar automáticamente una formación más específica a los usuarios de mayor riesgo, se crea un ciclo cerrado: el riesgo determina la formación, la formación modifica el comportamiento, el comportamiento actualiza las puntuaciones de riesgo y el ciclo se repite de forma continua.
La visión general
Cada una de estas funciones —las 17 integraciones, el gestor de listas de seguimiento y el generador de plantillas de phishing basado en IA— resulta muy eficaz por sí sola. Sin embargo, en conjunto, suponen un cambio significativo: la gestión del comportamiento en materia de seguridad ya no se limita a la sensibilización ni a indicadores aislados. Se trata de cerrar el círculo entre el análisis y la intervención.
Ese es el núcleo del lanzamiento de la plataforma de Mimecast previsto para marzo de 2026. Estamos creando un ecosistema en el que:
- las señales de riesgo están conectadas
- los controles son adaptativos
- los flujos de trabajo están automatizados
- y el cambio de comportamiento es cuantificable
Este es el futuro de la seguridad centrada en las personas: una plataforma en la que la inteligencia, la automatización y la intervención funcionan como un único sistema continuo.
Mimecast HRCC y Engage ofrecen ahora una plataforma de gestión del comportamiento de seguridad adaptativa y totalmente integrada, capaz de evolucionar al ritmo de su organización y de responder a los riesgos en tiempo real.
Lea el anuncio completo del lanzamiento de marzo de 2026 → | Descubra todos los detalles del lanzamiento en la comunidad de Mimecast →
Suscríbase a Cyber Resilience Insights para leer más artículos como éste
Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada
Inscríbase con éxito
Gracias por inscribirse para recibir actualizaciones de nuestro blog
¡Estaremos en contacto!