/ EMAIL

Context-aware email defense, beyond just the inbox

Secure your entire messaging ecosystem with AI-driven email security that catches the threats other solutions miss.

Más de 9000
Clientes de Darktrace
El desafío

La IA habilita el correo electrónico dirigido

ataques a gran escala

135%
aumento de nuevos ataques de ingeniería social durante la adopción generalizada de ChatGPT
(Investigación de Darktrace)
156.000
número de intentos diarios de Business Email Compromise observados en 2023
 (Deepstrike)
Darktrace / EMAIL

Revolucione la seguridad de su correo electrónico con Self-Learning AI™, que detiene las amenazas conocidas y desconocidas en su bandeja de entrada y más allá.

Bloquee nuevas amenazas hasta 13 días antes

Mejore la seguridad de su correo electrónico nativo con el Auto-aprendizaje de IA que entiende las anomalías
dentro de sus patrones de comunicación únicos para detener las amenazas conocidas y desconocidas, 
sin depender de fuentes de inteligencia sobre amenazas.

Detenga los ataques antes que el paciente cero

Mientras que otras soluciones se basan en que la primera víctima extraiga los IOC y actualice las bases de datos de inteligencia sobre amenazas, Darktrace / EMAIL brinda una seguridad sin igual mediante la detección patentada de anomalías de comportamiento.

Detenga los ataques de BEC, ransomware, suplantación de identidad y cadena de suministro

El autoaprendizaje de IA aprende de manera única el contenido y el contexto de cada usuario interno y externo para detectar las sutiles desviaciones en los patrones de vida que apuntan a este tipo de sofisticados ataques de ingeniería social.

Aproveche al máximo la seguridad de correo electrónico existente y detenga hasta un 58% más de amenazas

Cuando agregas Darktrace / EMAIL a tu seguridad de correo electrónico nativa, agregas una capa de seguridad más profunda que combina una inteligencia de amenazas tradicional y un enfoque centrado en los ataques con un filtro centrado en el comportamiento adaptado a tu negocio específico. Estas capacidades complementarias permiten la detección más completa de amenazas conocidas y desconocidas sin costes superpuestos ni esfuerzos de mantenimiento adicionales.  

Enhances your native security while stopping up to 55% more threats

Your email prover already offers a foundational level of security that stops basic threats. Darktrace adds a deeper layer of security that combines this attack-centric approach with a behavior-centric filter tailored to your specific business. These complementary layers add up to a complete defense without any overlapping costs or additional maintenance effort – allowing you to stop the 55% of malicious emails that evade the native email provider when analyzing our customer base.

Descubre lo que Darktrace encuentra

Evalúe hoy mismo en su entorno

Proteja todo su flujo de correo 
con visión de 360°

Darktrace prevents threats across inbound, outbound, lateral mail, and account-based, and messaging attacks – removing the need for siloed tools and manual correlation.

Outbound mail:Correo entrante

Detecta amenazas sofisticadas al entender lo «normal» y analizar miles de puntos de datos sobre el idioma, el tono, el sentimiento, los enlaces, el perfil del remitente, el comportamiento histórico y el comportamiento de los usuarios en toda su actividad digital

Lateral mail: Limit insider threat and social engineering

Bloquee todo el espectro de amenazas del correo saliente añadiendo la prevención avanzada de pérdida de datos a su implementación, que se basa en las etiquetas del correo electrónico nativo para detener la pérdida de datos desconocida, accidental y malintencionada

Account takeover:Correo lateral

Analiza el flujo de correo de empleado a empleado y correlaciona los indicadores de comportamiento inusuales para determinar si la cuenta está comprometida, si se trata de amenazas internas o comportamientos de riesgo

Microsoft Teams: Identify early phishing and payloadless attacks

La protección contra la apropiación de cuentas de Darktrace / EMAIL identifica anomalías sutiles en las cuentas de SaaS en la nube, como patrones de inicio de sesión y actividad administrativa inusuales, para detectar amenazas sofisticadas como el uso indebido de los tokens de sesión, los ataques de adversarios intermedios, el robo de credenciales y la exfiltración de datos. Al expandirse a Darktrace/IDENTITY, los equipos de seguridad obtienen información más profunda gracias a las investigaciones contextualizadas del Analista de Ciberinteligencia Artificial y a las capacidades de respuesta autónomas que contienen rápidamente las amenazas a la velocidad de las máquinas.

Multi-domain detection: Uncover cross-domain attacks

Los datos y las señales de Microsoft Teams se comparten por correo electrónico para garantizar la protección contra la suplantación de identidad y la ingeniería social en todas las plataformas de mensajería

Unusual Login and New Email Rule
03:45am
Use of Unusual Credentials​
03:44am
SaaS / Compliance / Anomalous New Email Rule​
03:42am
New Inbox Rule​
03:42am
User Logged In
03:41am
Resource

Read the solution brief

Discover the unique features and capabilities of Darktrace / EMAIL in more detail

Capacite a los usuarios finales y optimice los flujos de trabajo del SOC

La seguridad del correo electrónico no debería ser una pérdida de tiempo para los SoC. Descubre cómo Darktrace puede reducir drásticamente tus flujos de trabajo.

Mejores informes de usuarios finales que reducen las investigaciones de suplantación de identidad en un 60%

Disminuya la carga de trabajo de su equipo de seguridad animando a los usuarios finales a reportar menos falsos positivos al proporcionar comentarios de Analista de Cyber AI a cada empleado mientras interactúan con su correo

Detecta y corrige automáticamente un 70% más de enlaces de suplantación de identidad maliciosos

El asistente de seguridad de buzones de Darktrace / EMAIL realiza un análisis avanzado del comportamiento del navegador y puede detener automáticamente las intenciones maliciosas ocultas en las páginas web interactivas y dinámicas que otras herramientas de seguridad pasan por alto

Reduzca el tiempo medio de respuesta y elimine los saltos de consola

Centralice y agilice el análisis de las investigaciones con la vista en vivo de Darktrace / EMAIL, que combina la búsqueda intuitiva, los informes de los Analistas de Ciberinteligencia Artificial y el acceso a aplicaciones móviles

Caution Notification

Reduce human risk and streamline SOC workflows

Empower your analysts and employees with AI-driven triage and ​contextual guidance, leading to better end-user reporting and reducing investigations in the SOC by 60%.

1) A user receives a suspicious email. They can click "Analyze" to see an Al analysis narrative explaining why it has been flagged, building their confidence and improving reporting quality.

2) lf they report the email, Cyber Al Analyst kicks off a deeper investigation -sandboxing Links, correlating recent emails, and identifying

3) lf the email requires further analysis, it flows into the Mailbox Security Assistant, A SOC dashboard for review and action. Analysts can remediate directly from the dashboard. No ticketing, no delays - it's fast, transparent, and built for scale.

Reduce human risk and streamline SOC workflows

Empower your analysts and employees with AI-driven triage and ​contextual guidance, leading to better end-user reporting and reducing investigations in the SOC by 60%.

Stage 2

lf they report the email, Cyber Al Analyst kicks off a deeper investigation -sandboxing Links, correlating recent emails, and identifying

Stage 3

lf the email requires further analysis, it flows into the Mailbox Security Assistant, A SOC dashboard for review and action. Analysts can remediate directly from the dashboard. No ticketing, no delays - it's fast, transparent, and built for scale.

Darktrace Technical Assessment

The Technology Advancement Center (TAC), formerly MISI, independently validated Darktrace Federal’s Cyber AI Mission Defense solution.

Darktrace / EMAIL add-on modules

Data Loss Prevention

Complete data loss prevention across all outbound mail

Teams

Extend email protection to messaging  

DMARC

Accessible DMARC to protect your brand

Mejor juntos

Descubra por qué somos el socio del año 2024 de Microsoft en el Reino Unido

Darktrace y Microsoft se han asociado para ayudar a las organizaciones a cerrar las brechas de seguridad en sus entornos multinube y multiplataforma. Darktrace / EMAIL, alojado en Microsoft Azure, se integra con Microsoft 365 y Microsoft Exchange.

Disfrute de la implementación más rápida del sector de una solución avanzada de seguridad de correo electrónico

Responda a las amenazas hasta 30 veces más rápido con nuestro enfoque de implementación único, que combina la API y el registro en diario para eliminar la latencia del correo. Mientras tanto, despídase del mantenimiento y la configuración semanales con una IA que se adapta continuamente al estado de cada usuario final.

Demostración en vídeo

Vea Darktrace/EMAIL en acción

Vea el vídeo de demostración para ver cómo Darktrace ofrece una defensa exhaustiva en todo el espectro de amenazas de correo electrónico.

/CORREO ELECTRÓNICO

Preguntado con frecuencia

preguntas

¿Qué es la protección contra amenazas de correo electrónico?

La protección contra amenazas por correo electrónico se refiere al conjunto de herramientas y tecnologías diseñadas para proteger las comunicaciones por correo electrónico de una amplia gama de ciberamenazas. Como el correo electrónico sigue siendo uno de los vectores de ataque más comunes, la protección contra las amenazas del correo electrónico es crucial para defenderse contra la suplantación de identidad, el malware, el correo electrónico empresarial comprometido (BEC) y otras tácticas sofisticadas utilizadas por los ciberdelincuentes.

A medida que los ciberataques basados en el correo electrónico se vuelven más sofisticados, los proveedores de protección contra amenazas de correo electrónico están adoptando diversos enfoques para abordar las amenazas. Muchos confían en el uso de datos históricos de ataques para tratar de predecir cómo será la próxima amenaza.

Otros utilizan la inteligencia artificial y el aprendizaje automático para detectar amenazas nuevas o específicas, como los sofisticados intentos de suplantación de identidad y el correo electrónico empresarial comprometido. La IA puede identificar anomalías sutiles en los patrones de correo electrónico y en el comportamiento del remitente. Este enfoque en el análisis del comportamiento ayuda a los defensores a detectar actividades sospechosas en las cuentas y a evitar el movimiento lateral dentro de las cuentas comprometidas, lo que ayuda a identificar las amenazas que explotan la confianza dentro de las organizaciones.

Para hacer frente a las amenazas multietapa y multicanal, la seguridad del correo electrónico integra cada vez más la protección en plataformas como Microsoft Teams o Slack, lo que amplía la visibilidad de las amenazas y minimiza las superficies de ataque más allá del correo electrónico. Las soluciones avanzadas también incorporan inteligencia de amenazas en tiempo real y entornos aislados, lo que les permite aislar y analizar el contenido potencialmente malicioso, lo que proporciona defensas sólidas contra los vectores de ataque en evolución.

En cuanto a la seguridad de los datos, algunos proveedores ahora ofrecen cifrado y prevención de pérdida de datos (DLP) integrados para evitar filtraciones de información confidencial. Estas funciones a veces incluyen protección automatizada y formación de usuarios. Además, la protección contra las amenazas del correo electrónico a veces integra los eventos de correo electrónico en marcos de seguridad más amplios, como SIEM y XDR, lo que respalda un enfoque integral de respuesta a las amenazas en toda la organización.

Este cambio hacia soluciones de seguridad de correo electrónico más avanzadas e integradas refleja la necesidad de protecciones flexibles y adaptativas a medida que las amenazas basadas en la comunicación siguen evolucionando en complejidad.

¿Cómo pueden los productos de seguridad del correo electrónico ayudar a proteger los datos de su empresa?

La rápida evolución de los ciberataques ha puesto de manifiesto las principales vulnerabilidades en la seguridad del correo electrónico que las empresas deben abordar para proteger sus datos de forma eficaz:

• Detección de amenazas impulsadas por la inteligencia artificial: los sistemas de seguridad de correo electrónico tradicionales suelen ser insuficientes para hacer frente a los ataques altamente sofisticados, como los esquemas de suplantación de identidad impulsados por la inteligencia artificial, las suplantaciones de identidad falsas y la ingeniería social avanzada. Estas amenazas aprovechan la personalización avanzada, lo que dificulta su detección con métodos basados en reglas. Las soluciones avanzadas de seguridad del correo electrónico ahora integran la IA para detectar patrones inusuales y comportamientos sospechosos que podrían indicar este tipo de ataques impulsados por la IA.

• Mitigar las vulnerabilidades de la cadena de suministro: los ciberdelincuentes explotan cada vez más las relaciones de confianza dentro de las cadenas de suministro y utilizan a proveedores o socios comprometidos como puntos de entrada para los ataques laterales. Esto dificulta que las organizaciones detecten las apropiaciones de cuentas que se mueven a lo largo de la cadena de suministro. Los productos modernos de seguridad del correo electrónico abordan este problema rastreando la reputación del remitente y analizando los comportamientos de conexión entre las cuentas para identificar y mitigar estos riesgos.

• Combatir el Malware evasivo y morfológico: el malware actual evoluciona continuamente y adapta su estructura para eludir las defensas estáticas. Para combatir esto, las soluciones de seguridad del correo electrónico ahora incorporan inteligencia de amenazas en tiempo real, análisis de comportamiento y sandboxing. Estas herramientas detectan los cambios en las firmas del malware y aíslan los archivos adjuntos o enlaces sospechosos antes de que lleguen a los usuarios, lo que contrarresta eficazmente la naturaleza evasiva del malware moderno.

• Gestión de cargas útiles complejas y de varias etapas: los ciberatacantes están incorporando cargas útiles en formas novedosas, como códigos QR o URL ocultas, creando cadenas de ataques complejas y de varias etapas que son más difíciles de detectar. Las soluciones de seguridad del correo electrónico ahora deben ir más allá de los escaneos básicos de texto y archivos adjuntos para identificar cargas útiles no convencionales y garantizar que analicen y bloqueen cualquier elemento que pueda contener código malicioso.

• Asegurar una superficie de ataque más amplia: a medida que la comunicación se extiende a plataformas que van más allá del correo electrónico, como las herramientas de mensajería como Teams o Slack, las organizaciones se enfrentan a una superficie de ataque cada vez mayor. Los productos integrales de seguridad del correo electrónico ahora se integran con estas plataformas adicionales, proporcionando una protección unificada en varios canales, lo cual es crucial para prevenir las amenazas laterales y mantener la seguridad de los datos.

Al abordar estos vectores de ataque en evolución, las soluciones modernas de seguridad del correo electrónico brindan a las empresas una protección sólida y de varios niveles contra las violaciones de datos y el acceso no autorizado, lo que les permite defenderse de las ciberamenazas cada vez más sofisticadas.

Demostración en vídeo

Consulte Darktrace / EMAIL

en acción

Vea el vídeo de demostración para ver cómo Darktrace ofrece una defensa exhaustiva en todo el espectro de amenazas de correo electrónico.

Gartner Peer Insights Customers' Choice for Email Security Platforms, based on 250+ reviews

“Robust and intelligent protection that significantly enhances our email security posture.”
Systems Administration Senior Specialist
Manufacturing
“Delivers impressive threat detection and best of all, autonomous response.”
IT Manager
Consumer Goods
“The anomaly detection performs better than other well-known phishing filters.”
Senior SOC Analyst
IT Services