Preguntas frecuentes
¿En qué se diferencia la forma en que Mimecast y Abnormal gestionan las amenazas?
Mimecast y Abnormal presentan diferencias tanto en lo que respecta a la implementación como a la detección.
Implementación
Mimecast ofrece opciones de implementación basadas en MX y en API. La configuración basada en API se pone en marcha en cuestión de minutos para una rápida demostración de valor, mientras que la basada en MX incorpora medidas de prevención previas al envío, análisis de mensajes salientes e internos y control del enrutamiento del correo. Abnormal ofrece una implementación exclusiva a través de la API, con correcciones únicamente tras la entrega.
Detección
Abnormal utiliza una detección de comportamientos basada en la inteligencia artificial que combina el procesamiento del lenguaje natural (NLP), los gráficos sociales, el análisis de comportamientos y la inteligencia sobre amenazas para establecer valores de referencia y detectar anomalías. Realiza una validación básica del tipo de archivo en los archivos adjuntos y comprobaciones de URL basadas en la reputación, pero en ningún momento se lleva a cabo un análisis en profundidad ni una «detonación» de las URL o los archivos adjuntos.
Mimecast ofrece todo lo anterior, además de:
- Entorno aislado de emulación completa con IA antielusión y antivirus multimotor
- Análisis de código basado en la inteligencia artificial
- Detonación de URL profundas mediante visión artificial, aislamiento del navegador, escaneo de códigos QR y seguimiento de redireccionamientos de múltiples saltos
- Análisis en profundidad del contenido de destino en el momento del clic
- Mayor exposición de los clientes a las señales de amenaza (aproximadamente 70 000 millones de mensajes al mes entre más de 42 000 clientes)
- Políticas adaptativas basadas en la gestión de recursos humanos (HRM) que refuerzan los controles de forma automática
La base de datos de telemetría de Mimecast, más amplia y diversa (aproximadamente 70 000 millones de mensajes al mes entre más de 42 000 clientes, frente a los aproximadamente 3 000 clientes de Abnormal), ofrece una visión más detallada de las campañas emergentes, las infraestructuras defectuosas y los patrones de ataque.
¿En qué se diferencian Mimecast y Abnormal en cuanto a la protección contra el malware?
Mimecast ofrece una protección exhaustiva y multicapa frente a las amenazas basadas en la carga útil, mediante el uso de un entorno de pruebas de emulación completa con inteligencia artificial antievasión, antivirus de múltiples motores, análisis de código basado en inteligencia artificial y análisis estático y dinámico de archivos. Estos motores funcionan de forma independiente de Microsoft.
Abnormal realiza una validación básica del tipo de archivo —comprobando si los tipos de archivos adjuntos son habituales en la relación entre remitente y destinatario—, pero no cuenta con un entorno aislado, ni con un antivirus de múltiples motores, ni con un análisis de código basado en inteligencia artificial para el correo electrónico entrante. Se basa principalmente en el contexto de comportamiento y en Microsoft Defender para detectar amenazas complejas basadas en la carga útil. Un correo electrónico bien elaborado, procedente de una cuenta legítima que haya sido comprometida y que contenga un archivo adjunto malicioso con un formato habitual, superaría tanto los controles de comportamiento de Microsoft como los de Abnormal. Solo una inspección exhaustiva e independiente de la carga útil permite detectar esta situación.
¿Protege Abnormal contra el malware y el ransomware?
Abnormal no ofrece protección independiente contra malware o ransomware para el correo electrónico entrante. Realiza comprobaciones básicas, pero no cuenta con un entorno de pruebas de emulación completa, ni con un antivirus de múltiples motores, ni con análisis de código basado en inteligencia artificial. Su enfoque parte de la base de que Microsoft Defender se encargará de las amenazas profundas basadas en la carga útil, mientras que Abnormal añade una capa de análisis conductual y contextual. Esto genera una dependencia crítica: si Microsoft pasa por alto una amenaza y el tipo de archivo adjunto parece normal para esa relación, Abnormal no dispone de una inspección independiente de la carga útil que permita detectarla. Mimecast ofrece un conjunto de herramientas de detección de malware totalmente independiente que funciona con independencia de la eficacia de Microsoft.
¿Puede «Abnormal» bloquear las amenazas antes de que lleguen a mi bandeja de entrada?
No. «Abnormal» solo está disponible a través de la API y funciona exclusivamente tras la entrega. Todas las amenazas se envían primero a la bandeja de entrada y, posteriormente, se corrigen (se trasladan o se eliminan). Durante el tiempo que transcurre entre la entrega y la corrección —que puede oscilar entre segundos y horas, dependiendo del rendimiento de la API de Graph y de la disponibilidad de la plataforma Abnormal—, los usuarios pueden ver, abrir, hacer clic e interactuar con contenido malicioso. La implementación basada en MX de Mimecast bloquea las amenazas antes de que lleguen a la bandeja de entrada, lo que elimina por completo la exposición de los usuarios.
¿En qué se diferencia la gestión de Human Risk de Mimecast de la de Abnormal?
La plataforma de Human Risk Management de Mimecast centraliza la información sobre riesgos procedente de la telemetría de seguridad del correo electrónico, la formación en concienciación sobre seguridad y las simulaciones de phishing, los incidentes relacionados con el tratamiento de datos y 17 herramientas de seguridad integradas en seis ámbitos de seguridad —correo electrónico, colaboración, identidad, terminales, seguridad en la nube y comportamiento de los usuarios—, entre las que se incluyen CrowdStrike, Okta y Netskope. HRM impulsa controles de políticas adaptativos que ajustan dinámicamente la seguridad del correo electrónico en función de la puntuación de riesgo de cada usuario, los recordatorios de comportamiento (a través del correo electrónico, Slack y Teams), los cuadros de mando individualizados de los usuarios y una gobernanza de ciclo cerrado que vincula comportamiento → riesgo → aplicación de políticas.
Abnormal no dispone de una plataforma de gestión de recursos humanos. Ofrece simulaciones de phishing basadas en inteligencia artificial y contenidos limitados de formación en concienciación, pero no ofrece una puntuación unificada de riesgos en múltiples ámbitos de seguridad, la aplicación adaptativa de políticas, estímulos conductuales, fichas de evaluación de los usuarios ni una gobernanza de riesgos de ciclo cerrado.
¿En qué se diferencian Mimecast y Abnormal en lo que respecta a la prevención de fugas de datos (DLP) y la gestión de riesgos internos?
Mimecast ofrece soluciones integrales de prevención de pérdida de datos (DLP), protección contra el envío erróneo de correos electrónicos y gestión de riesgos internos. La protección contra el envío erróneo de correos electrónicos (MEP) utiliza el análisis de redes sociales para detectar y evitar que los correos electrónicos se envíen a destinatarios equivocados. Examen del contenido del correo electrónico: el sistema DLP aplica controles basados en políticas con capacidad de bloqueo en todo el correo electrónico saliente. Incydr ofrece una gestión integral de los riesgos internos con visibilidad y capacidad de bloqueo en dispositivos finales, aplicaciones en la nube, correo electrónico e Internet. Las medidas de respuesta automatizadas incluyen el bloqueo de la subida de archivos, el bloqueo de la actividad del navegador, el aislamiento de dispositivos, la aplicación de controles preventivos sobre las extensiones del navegador y el envío de avisos a los usuarios en tiempo real. Mimecast cumple y supera los requisitos de capacidades críticas establecidos en la Guía de mercado de Gartner sobre gestión de riesgos internos.
Abnormal ofrece un sistema de prevención de correos electrónicos enviados a destinatarios equivocados mediante la detección de anomalías, el análisis de redes sociales y el procesamiento del lenguaje natural, con el fin de identificar patrones de envío inusuales y discrepancias en los destinatarios. Sin embargo, carece de DLP para el correo electrónico, de supervisión del movimiento de datos en los terminales, de DLP basado en archivos, de puntuación de riesgos para usuarios, archivos y destinos, y de controles de respuesta para contener o bloquear la filtración de datos. Su enfoque respecto al riesgo interno se limita fundamentalmente al canal del correo electrónico.
¿En qué se diferencia la gestión de DMARC por parte de Mimecast de la de Abnormal?
Mimecast DMARC Analyzer ofrece herramientas avanzadas y específicas para proteger los dominios de una organización contra la suplantación de identidad. Ayuda a las organizaciones a publicar y gestionar correctamente los registros SPF, DKIM y DMARC, a autenticar el correo electrónico saliente y a avanzar de forma segura hacia una política de aplicación estricta (rechazo). Una ventaja clave es la capacidad de alojamiento de DNS, que supera el límite de 10 consultas del SPF. DMARC Analyzer ofrece orientación estructurada, informes y visibilidad de la alineación, lo que garantiza el cumplimiento de los requisitos de autenticación de los mensajes salientes establecidos por Microsoft y Google, mejora la capacidad de entrega y evita que los atacantes envíen mensajes fraudulentos utilizando su marca.
Abnormal no ofrece servicios de gestión de DMARC ni de alojamiento de DNS.
¿En qué se diferencian Mimecast y Abnormal en materia de seguridad de la colaboración (Teams, SharePoint, Slack)?
Ambas plataformas ofrecen un análisis posterior a la entrega basado en API para herramientas de colaboración, pero difieren considerablemente en cuanto a la profundidad de la detección, la cobertura de las plataformas y la gobernanza.
Cobertura de la plataforma: Mimecast Collaboration Security protege Teams, SharePoint y OneDrive, abarcando así todo el ecosistema de colaboración de Microsoft 365, incluido el almacenamiento de archivos. La solución de seguridad para la mensajería de Abnormal abarca Teams, Slack y Zoom, pero no protege SharePoint ni OneDrive.
Profundidad de detección: Mimecast amplía sus motores de detonación de URL completas, de análisis de archivos en entornos aislados y de análisis de malware a las herramientas de colaboración. Abnormal puede aislar en un entorno de pruebas los archivos adjuntos sospechosos y corregir los mensajes marcados en las plataformas compatibles, pero el análisis de enlaces sigue basándose únicamente en la reputación: no se lleva a cabo una detonación profunda de URL, ni se utiliza visión artificial, ni se realiza un seguimiento de las cadenas de redireccionamiento. Esto significa que las páginas de phishing de «día cero», que carecen de historial de reputación, pueden pasar desapercibidas.
Gobernanza y archivado: Mimecast ofrece Cloud Archive para el archivado de contenidos de colaboración y el eDiscovery; supervisión basada en inteligencia artificial para sectores regulados; y Signal & Spotlight para la gobernanza de la colaboración en Teams, Slack y Zoom —lo que incluye análisis de comportamiento, análisis de opiniones, detección de discursos tóxicos e investigaciones basadas en el procesamiento del lenguaje natural (NLP)—. Abnormal no ofrece servicios de archivo, eDiscovery, supervisión ni gobernanza para los contenidos colaborativos.
¿Ofrece Abnormal protección de marca?
No. Abnormal no cuenta con un producto de protección de marca. No supervisa la existencia de dominios similares, sitios web fraudulentos ni la suplantación de marcas en canales externos, y no ofrece servicios de retirada de contenidos. Mimecast Brand Exploit Protect supervisa de forma proactiva los dominios falsos y los sitios web de phishing en el correo electrónico, la web y las redes sociales, y cuenta con servicios activos de retirada para eliminar los dominios y sitios web fraudulentos antes de que lleguen a los clientes o socios.
¿Qué capacidades en materia de cumplimiento normativo y gobernanza ofrece Mimecast que no tiene Abnormal?
Mimecast ofrece una solución integral de cumplimiento normativo y gobernanza que Abnormal no ofrece, que incluye:
- Cloud Archive con almacenamiento inmutable, gestión de la retención, retención legal y registros de auditoría a prueba de manipulaciones para el correo electrónico y las herramientas de colaboración
- eDiscovery y supervisión para sectores regulados, con flujos de trabajo de revisión y herramientas de seguimiento
- Busque en « & » y descubra sus funciones gracias a la búsqueda multiplataforma, el análisis de opiniones basado en IA, la detección de discursos tóxicos y el procesamiento del lenguaje natural multilingüe.
- Signal &: una herramienta destacada para la gestión de la colaboración en Teams, Slack y Zoom, con análisis de comportamiento e investigaciones basadas en el procesamiento del lenguaje natural (NLP)
Mimecast es líder en el informe «® » (MQ) de Gartner para 2025 sobre la gestión de las comunicaciones digitales & Archive. Abnormal no ofrece ningún tipo de herramienta de archivado, eDiscovery, supervisión, conservación, retención legal ni cumplimiento normativo.
¿Qué características de infraestructura ofrece Mimecast que no tiene Abnormal?
Mimecast ofrece servicios esenciales que Abnormal no ofrece, entre los que se incluyen:
- Enrutamiento y continuidad del correo electrónico para garantizar el flujo de mensajes durante las interrupciones del servicio (SLA de disponibilidad del 100% )
- Archivado, eDiscovery y supervisión para el cumplimiento normativo (líder en el informe «® » de Gartner de 2025 sobre el mercado de soluciones de gestión de datos corporativos (DCGA))
- Una gestión sólida de la prevención de fugas de datos (DLP) y de los riesgos internos en dispositivos finales, correo electrónico, la nube y la web (cumple y supera las «Capacidades críticas» de IRM de Gartner)
- Comprobaciones de DNS y gestión de DMARC para la protección de dominios
- Protección contra el abuso de marcas con servicios activos de retirada de contenidos
- Sync & Recover para la realización de copias de seguridad independientes del correo electrónico y la recuperación ante desastres
¿Cómo protege Mimecast el correo electrónico interno?
Mimecast incluye protección interna (este-oeste) del correo electrónico en todos los paquetes y métodos de implementación, mediante el análisis de los archivos adjuntos del correo electrónico interno con un entorno de pruebas completo y de las URL con un análisis en profundidad. Esto protege contra cuentas comprometidas y empleados malintencionados. Abnormal solo permite el análisis interno del correo electrónico cuando se adquiere el producto complementario «Account Takeover» y, aun así, solo ofrece comprobaciones de comportamiento y contextuales, sin una inspección en profundidad de la carga útil.
¿Qué ocurre si la plataforma de Abnormal deja de funcionar?
Abnormal utiliza la API de Microsoft Graph para mitigar las amenazas tras la entrega. En caso de que se produzca una interrupción en el servicio de la plataforma de Abnormal o de la API de Graph, los correos electrónicos maliciosos seguirán siendo visibles y se podrá hacer clic en ellos en las bandejas de entrada hasta que se restablezca el servicio. La propia página de estado de Abnormal recoge las ventanas de mantenimiento periódicas de la plataforma y los incidentes. La implementación basada en MX de Mimecast bloquea las amenazas antes de que lleguen a su destino, independientemente de la disponibilidad de la API Graph, y cuenta con el respaldo de un acuerdo de nivel de servicio (SLA) de disponibilidad del correo electrónico del 100% con continuidad integrada.