Solicitar presupuesto
Urgencias SectoresCarreras Nosotros Contactar
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Pasillo largo entre armarios de servidores negros con luces naranjas en un centro de datos

El puesto y el buzón, donde empieza

Casi todo incidente entra por un mensaje que alguien abre o por un equipo que ejecuta algo que no debería. Eso convierte a estos dos en el punto donde la seguridad más rinde, y donde la mayoría de las organizaciones ya tiene algo instalado sin estar bien configurado.

Las capas

Cuatro capas, crecientes en precio y efecto

Las dos primeras deben estar en todas partes; las dos últimas son una decisión.

  • Antimalware en el puestoLa base, y hoy normalmente integrada en el sistema operativo. La pregunta no es si hay algo funcionando sino si se vigila de forma central y si alguien ve que en algún sitio está apagado.
  • Filtrado del correoLos mensajes con adjunto infectado o con enlace a una página de inicio de sesión falsa se detienen antes de que nadie los vea. Es la capa más barata con mayor efecto.
  • Detección en el puesto (EDR)No solo reconocer software malicioso conocido sino conductas que no cuadran: un programa que de pronto cifra mil archivos. Esto genera avisos, y los avisos requieren a alguien que mire.
  • Protección alrededor del buzónReglas que detectan que un buzón empieza a reenviar al exterior, o que hay un inicio de sesión desde un sitio donde no hay nadie. Esto atrapa lo que el filtro no ve: una cuenta ya tomada.
Lo que más rinde

Tres cosas que a menudo no están

Cuestan poco y en la mayoría de los entornos están desactivadas.

  • Verificación en dos pasos en el correoEl filtro detiene mensajes; esto impide que una contraseña filtrada funcione. De las dos, es la medida de mayor efecto y la más rápida de activar.
  • Macros desactivadas en documentos externosUn ajuste que se aplica de forma central en minutos y elimina toda una categoría de ataques. Encalla donde un departamento necesita macros, y entonces la solución es la excepción y no el aplazamiento.
  • Vigilar las reglas de reenvíoUna de las primeras cosas que hace un atacante con un buzón tomado es reenviar en silencio al exterior. Se puede poner un aviso sobre eso, y casi nunca se hace.

Empezar donde más se nota

Cuéntenos qué entorno de correo usa y qué hay en los puestos. Le devolvemos qué tres ajustes ya marcan diferencia esta semana.

Conocimiento práctico de TI en tu bandeja

Nuevas guías sobre gestión, seguridad y el puesto de trabajo, escritas por quienes hacen el trabajo. Sin discursos comerciales, y puedes darte de baja con un clic.

Solo usamos tu dirección para el boletín. Política de privacidad.

Pedir presupuesto Llamar