Características de seguridad integradas para todos los buzones de correo en la nube

Sugerencia

¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.

Las características de seguridad integradas para todos los buzones de correo en la nube ayudan a proteger su organización de Microsoft 365 contra el correo no deseado, el malware, la suplantación de identidad (phishing) y otras amenazas de correo electrónico. Estas protecciones se incluyen en todas las organizaciones con buzones de correo en la nube.

Estas protecciones están activadas de forma predeterminada a través de las directivas de amenazas predeterminadas para:

Las directivas de amenazas predeterminadas para estas características se aplican a todos los destinatarios. No se pueden desactivar, pero puede invalidarlas activando y configurando directivas de seguridad preestablecidas o creando directivas de amenazas personalizadas.

Puede personalizar la configuración de seguridad en las directivas de amenazas predeterminadas, crear directivas de amenazas personalizadas, o mejor aún, activar y agregar todos los destinatarios a las directivas de seguridad preestablecidas Standard o Estrictas. Para obtener información completa, consulte Configuración de directivas de amenazas.

En el resto de este artículo se describen las características de seguridad integradas para todos los buzones de correo en la nube y cómo funcionan.

Sugerencia

Las características de seguridad integradas para todos los buzones de correo en la nube también están disponibles en una suscripción independiente para proteger los entornos de correo electrónico locales (no solo Microsoft Exchange). Para obtener más información, vea Complemento de seguridad integrado para buzones locales.

Funcionamiento de las características de seguridad integradas para todos los buzones de correo en la nube

En el diagrama siguiente se muestra cómo funcionan las características de seguridad integradas para todos los buzones de correo en la nube.

Diagrama del correo electrónico procedente de Internet o de los comentarios de clientes que entran en Microsoft 365 y pasan por las funciones de seguridad integradas para todos los buzones de correo en la nube.

  1. Los mensajes entrantes de Microsoft 365 pasan inicialmente por el filtrado de conexiones, lo que comprueba la reputación del remitente. La mayoría del correo no deseado se rechaza en este momento. Para obtener más información, consulte Configurar filtrado de la conexión.

  2. Si se encuentra malware en el mensaje o en los datos adjuntos de un mensaje, el mensaje se entrega en cuarentena. De manera predeterminada, solo los administradores pueden ver e interactuar con mensajes en cuarentena de malware. Sin embargo, los administradores pueden crear y usar directivas de cuarentena para especificar qué usuarios pueden hacer en los mensajes en cuarentena. Para más información sobre la protección contra malware, consulte Protección contra malware.

  3. El filtrado de directivas evalúa el mensaje con respecto a las reglas de flujo de correo de Exchange (también conocidas como reglas de transporte) configuradas para actuar en los mensajes. Por ejemplo, una regla puede notificar a un administrador sobre los mensajes de un remitente específico.

    En las organizaciones locales con Exchange Enterprise CAL con licencias de Servicios, las comprobaciones de prevención de pérdida de datos (DLP) también se realizan en este punto.

  4. El mensaje pasa por filtros anti-spam y anti-phishing:

    • Las directivas de antispam identifican los mensajes como correo no deseado masivo, correo no deseado de alta confianza, suplantación de identidad (phishing) o suplantación de identidad (phishing) de alta confianza.

      Los mensajes de phishing con un alto nivel de confianza siempre se envían a cuarentena. De forma predeterminada, solo los administradores pueden ver e interactuar con mensajes de suplantación de identidad de alta confianza.

    • Las políticas contra la suplantación de identidad identifican los mensajes como falsificados.

    Puede configurar la acción que se aplicará al mensaje en función del veredicto de filtrado (por ejemplo, ponerlo en cuarentena o moverlo a la carpeta de Correo no deseado) y lo que los usuarios pueden hacer con los mensajes en cuarentena mediante directivas de cuarentena. Para obtener más información, consulte Configurar directivas contra correo no deseado y Configurar directivas contra suplantación de identidad para todos los buzones de correo en la nube.

Se entrega a los destinatarios un mensaje que pasa correctamente todas estas capas de protección.

Para obtener más información, vea Orden y prioridad de la protección por correo electrónico.

Centros de datos de Microsoft 365

Microsoft 365 se ejecuta en una red mundial de centros de datos diseñados para proporcionar la mejor disponibilidad. Por ejemplo, si un centro de datos no está disponible, los mensajes de correo electrónico se enrutan automáticamente a otro centro de datos sin interrupciones del servicio. Los servidores de cada centro de datos aceptan mensajes en su nombre, lo que proporciona una capa de separación entre los servidores que hospedan su organización e Internet. Gracias a esta red de alta disponibilidad, Microsoft se asegura que el correo llegue a la organización de manera puntual.

Microsoft equilibra la carga entre los centros de datos dentro de la misma región. Si está aprovisionado en una región, todos sus mensajes se procesan utilizando el enrutamiento de correo de esa región.

Comunicaciones de Microsoft 365

Los siguientes canales de comunicación están disponibles para problemas y nuevas características en Microsoft 365:

Características de seguridad para buzones en la nube

En esta sección se proporciona información general de alto nivel de las principales características de seguridad integradas para todos los buzones de correo en la nube.

Para obtener información sobre los requisitos, los límites importantes y la disponibilidad de características en todos los planes de suscripción, consulte la descripción del servicio Características de seguridad integradas para buzones de correo en la nube.

Sugerencia

  • Microsoft 365 usa varias listas de bloqueo de direcciones URL que ayudan a detectar vínculos malintencionados conocidos dentro de los mensajes.
  • Microsoft 365 usa una amplia lista de dominios conocidos para enviar correo no deseado.
  • Microsoft 365 inspecciona la carga activa en el cuerpo del mensaje y todos los datos adjuntos del mensaje para detectar malware.
Característica Comentarios
Protection
Directivas de seguridad predefinidas Directivas de seguridad predefinidas

Analizador de configuración
Antimalware Protección contra malware

Preguntas más frecuentes: Protección contra malware

Configurar directivas antimalware
Antispam entrante Protección contra correo no deseado

Preguntas más frecuentes: Protección contra correo no deseado

Configurar directivas contra correo electrónico no deseado
Antispam de salida Protección contra correo no deseado saliente

Configurar el filtrado de spam de salida

Controlar el reenvío automático de correo electrónico externo
Filtrado de la conexión Configurar el filtrado de la conexión
Protección contra la suplantación de identidad (anti-phishing) Directivas contra phishing

Configuración de directivas contra suplantación de identidad (phishing) para todos los buzones de correo en la nube
Protección contra la suplantación de identidad Información de inteligencia sobre suplantación de identidad

Administrar la lista de permitidos y bloqueados del inquilino
Purga automática de hora cero (ZAP) para malware, spam y mensajes de phishing entregados ZAP en Exchange Online
Lista de permitidos y bloqueados del inquilino Administrar la lista de permitidos y bloqueados del inquilino
Listas de bloqueo para remitentes de mensajes Creación de listas de bloquear de remitentes
Listas de remitentes de mensajes autorizados Crear listas de remitentes permitidos
Bloqueo perimetral basado en directorios (DBEB) Usar bloqueo perimetral basado en directorios para rechazar mensajes enviados a destinatarios no válidos
Cuarentena y envíos
Envío del administrador Utilice el envío de administrador para remitir a Microsoft los mensajes sospechosos de spam, phishing, URL y archivos
Configuración del mensaje notificado por el usuario Configuración notificada por el usuario
Cuarentena: administradores Administrar mensajes y archivos en cuarentena como administrador

Preguntas más frecuentes: Mensajes en cuarentena

Notificar mensajes y archivos a Microsoft

Encabezados de mensajes antispam

Puede analizar los encabezados de los mensajes en cuarentena mediante el Analizador de encabezados de mensajes en.
Cuarentena: usuarios finales Buscar y liberar mensajes en cuarentena como usuario

Uso de notificaciones de cuarentena para liberar e informar de mensajes en cuarentena

Políticas de cuarentena
Flujo de correo
Reglas de flujo de correo Reglas de flujo de correo (reglas de transporte) en Exchange Online

Condiciones y excepciones de regla de flujo de correo (predicados) en Exchange Online

Acciones de reglas de flujo de correo en Exchange Online

Administrar reglas de flujo de correo en Exchange Online

Procedimientos de reglas de flujo de correo en Exchange Online
Dominios aceptados Administrar dominios aceptados en Exchange Online
Conectores Configuración del flujo de correo mediante conectores en Exchange Online
Filtrado avanzado para conectores Filtrado mejorado para conectores en Exchange Online
Supervisión
Seguimiento de mensajes Seguimiento de mensajes

Seguimiento de mensajes en el Centro de administración de Exchange
Informes de correo electrónico y colaboración Ver informes de seguridad de correo electrónico
Informes de flujo de correo Informes de flujo de correo en el Centro de administración de Exchange
Información del flujo de correo Información de flujo de correo en el Centro de administración de Exchange
Informes de auditoría Informes de auditoría en el Centro de administración de Exchange
Acuerdos de nivel de servicio (SLA) y soporte técnico
SLA de eficacia contra el spam > 99 %
SLA de ratio de falsos positivos < 1:250,000
SLA de detección y bloqueo de virus 100% de virus conocidos
SLA de tiempo de actividad mensual 99,999%
Soporte técnico por web y teléfono 24 horas al día, siete días a la semana Obtenga soporte técnico para Microsoft 365 para empresas.
Otras funciones
Una red mundial georredundante de servidores Microsoft 365 se ejecuta en una red mundial de centros de datos que están diseñados para ayudar a proporcionar la mejor disponibilidad. Para obtener más información, consulte la sección Centros de datos de Microsoft 365 anteriormente en este artículo.
Cola de mensajes cuando el servidor local no puede aceptar correo Los mensajes en espera permanecen en nuestras colas durante un día. Los intentos de reenvío del mensaje se basan en el error que recibimos del sistema de correo del destinatario. Los mensajes se reintentan cada 5 minutos, como valor promedio. Para obtener más información, consulte las preguntas más frecuentes sobre la entrega de flujo de correo.
Office 365 cifrado de mensajes disponible como complemento Para obtener más información, vea Cifrado en Office 365.