¿Cuáles son las principales ventajas de WithSecure Elements Collaboration Protection para Microsoft 365?
Consola centralizada: se gestiona desde Elements Security Center, sin necesidad de ningún agente en los terminales.
Cobertura completa: analiza archivos de Exchange Online, SharePoint, OneDrive y Teams.
Sandbox en la nube: los archivos adjuntos desconocidos se ejecutan y analizan de forma aislada.
Alertas de filtraciones: avisa cuando las credenciales de los buzones de correo de la empresa aparecen en filtraciones de datos.
Supervisión de reglas: señala las reglas maliciosas de reenvío y eliminación automática en los buzones de correo.
Nota importante: los terminales, las copias de seguridad de Microsoft 365 y la autenticación multifactorial (MFA) de los usuarios requieren productos independientes.
Análisis del contenido del buzón: archivos adjuntos y URL en correos electrónicos, entradas del calendario, tareas y contactos.
Análisis de SharePoint, OneDrive y Teams: los archivos almacenados o compartidos en estas plataformas se analizan en busca de malware y phishing.
Detección avanzada de amenazas: los archivos sospechosos y desconocidos se ejecutan en un entorno aislado en la nube.
Detección de cuentas comprometidas: notifica a los usuarios y administradores cuando las credenciales del buzón aparecen en filtraciones.
Análisis de reglas de la bandeja de entrada: detecta reglas de reenvío y eliminación automática configuradas por los atacantes.
Importante: no incluye protección de terminales, copia de seguridad de Microsoft 365 ni autenticación multifactorial (MFA) para usuarios.
WithSecure Elements Collaboration Protection para Microsoft 365 es un módulo de seguridad de nube a nube que añade detección de malware, phishing y cuentas comprometidas a la protección integrada en Microsoft 365, gestionado de forma centralizada en el WithSecure Elements Security Center, basado en web. Anteriormente se comercializaba como WithSecure Cloud Protection for Microsoft Office 365 y ahora se comercializa como la función de protección del correo electrónico y la colaboración de WithSecure Elements XDR.
Sin instalación: se conecta de nube a nube, sin necesidad de cambios en el software, el servidor o el cliente.
Cuarentena en el inquilino: los elementos dañinos se trasladan a una carpeta de cuarentena oculta en su inquilino.
Protección independiente del dispositivo: las amenazas se detectan independientemente de si los usuarios trabajan en Outlook, en un navegador o en un teléfono.
Informes programados: resúmenes periódicos de las detecciones para revisiones de la dirección y auditorías.
Roles de administrador granulares: los roles separados de administrador, de solo lectura y de gestor de cuarentena limitan el acceso.
Gestión multitenant: los proveedores de servicios gestionan varios entornos de clientes desde un único portal.
El producto se adapta a cualquier organización cuyo correo electrónico y uso compartido de archivos se ejecuten en Microsoft 365, desde una pequeña empresa sin personal de TI hasta un proveedor de servicios que gestione numerosos inquilinos. Para una pequeña empresa, la principal ventaja es que un administrador conecta el inquilino una sola vez y, a partir de ahí, solo tiene que reaccionar ante las detecciones, sin necesidad de implementar agentes. Para las empresas medianas y grandes, cubre la brecha entre el filtrado de los planes estándar de Microsoft 365 y el entorno de pruebas (sandboxing) que Microsoft reserva para los planes de nivel superior, y sirve como una capa documentada dentro de una configuración de seguridad más amplia.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasionalmente | Frecuente | Estándar |
| Sandboxing para el correo y los archivos de Microsoft 365 | ✓ | ✓ | ✓ |
| Este producto es adecuado para | Se adapta bien | Buena adaptación | Como una capa |
La Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas, como los proveedores de energía, los prestadores de servicios sanitarios, las entidades financieras, las empresas de telecomunicaciones y las autoridades públicas, a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección; la mayoría de las demás empresas no se ven directamente afectadas, pero pueden estar sujetas a requisitos similares en virtud de los contratos con sus clientes. WithSecure Elements Collaboration Protection para Microsoft 365 respalda la parte de detección de esta obligación: señala los archivos adjuntos y las URL maliciosas, las reglas de la bandeja de entrada manipuladas y las credenciales de los buzones de correo vulneradas en Microsoft 365 tan pronto como se producen. Cada detección registra el buzón afectado, el remitente, los destinatarios, el asunto y el nombre del archivo, lo que ayuda a describir un incidente con precisión en un informe. El producto no decide si un incidente es notificable, no envía el informe, no detecta ataques a terminales, servidores o la red, y no proporciona por sí solo una supervisión las 24 horas del día. Esta información no constituye asesoramiento jurídico; para obtener una evaluación vinculante de sus obligaciones, consulte a un profesional jurídico cualificado.
Ningún producto de software garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta exige medidas organizativas de gestión de riesgos, no una herramienta específica. Dichas medidas incluyen la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la ciberhigiene básica y la formación, el control de acceso, la criptografía y la autenticación multifactorial. WithSecure Elements Collaboration Protection for Microsoft 365 contribuye a la gestión de incidentes al detectar y poner en cuarentena contenidos maliciosos en Exchange Online, SharePoint, OneDrive y Teams, y al control de acceso al alertar a los administradores cuando las credenciales de la empresa aparecen en fugas de datos. Su portal de administración admite la autenticación multifactorial y el acceso basado en roles, y los registros de auditoría del portal se conservan hasta dos años. No realiza copias de seguridad de los datos de Microsoft 365, no cifra el correo electrónico, no forma a los usuarios, no impone la autenticación multifactorial a los usuarios de Microsoft 365 ni protege los dispositivos, por lo que estas medidas deben cubrirse por separado.
Sí, en lo que respecta a la parte del cuestionario dedicada al correo electrónico y al intercambio de archivos, pero no más allá de eso. El producto permite responder «sí» a preguntas sobre el análisis de malware y phishing del correo electrónico entrante, saliente e interno; el análisis en entorno aislado de archivos adjuntos desconocidos; las comprobaciones de reputación de URL; el análisis de archivos en SharePoint, OneDrive y Teams; la gestión de la cuarentena; la detección de cuentas comprometidas y reglas maliciosas de la bandeja de entrada; y la administración con separación de roles y autenticación multifactorial. No responde a preguntas sobre la protección de terminales y servidores, la detección y respuesta en terminales, la gestión de parches, la copia de seguridad y recuperación de datos de Microsoft 365, el cifrado del correo electrónico o la prevención de pérdida de datos, la formación en concienciación sobre seguridad, ni la autenticación multifactorial para todos los empleados. La forma más directa de subsanar las carencias técnicas es añadir módulos adicionales de la misma plataforma WithSecure Elements, como Endpoint Protection, Endpoint Detection and Response o Identity Security, que se gestionan en el mismo Elements Security Center; las copias de seguridad, la formación y las políticas organizativas siguen requiriendo soluciones independientes.
El producto protege únicamente los servicios en la nube de Microsoft 365 y Office 365; los servidores Exchange locales, otras plataformas de correo electrónico y los terminales quedan fuera de su ámbito de aplicación, y funciona como complemento del propio filtrado de Microsoft en lugar de sustituirlo. Se trata de un módulo independiente que no requiere otros productos de Elements, pero para conectar un inquilino se necesita el consentimiento del administrador global de Microsoft. En el caso de Teams, la protección documentada cubre los archivos compartidos en canales y chats; no se documenta el análisis del texto de los mensajes de chat. La detección de cuentas comprometidas se basa en información sobre filtraciones de credenciales, no en el análisis del comportamiento de inicio de sesión; la detección de inicios de sesión sospechosos con Entra ID es tarea del módulo independiente WithSecure Elements Identity Security, que es la compra complementaria más habitual. Los nuevos buzones de correo, sitios y canales pueden tardar entre dos y tres horas en detectarse, aunque pueden protegerse automáticamente una vez encontrados; no se han encontrado restricciones de funciones específicas por región.
WithSecure incluye Microsoft 365 Business Basic, Business Standard y Business Premium; Microsoft 365 E3, E5, F1 y F3; Office 365 E1, E3 y E5, así como los planes educativos de Microsoft 365 y Office 365 A1, A3 y A5.
Los elementos dañinos se trasladan o copian a una carpeta de cuarentena oculta dentro de su propio inquilino de Microsoft 365, y solo se conservan en la base de datos de cuarentena los metadatos, como el buzón, el remitente, el asunto y el nombre del archivo. Los administradores pueden revisar y restaurar elementos desde el Centro de seguridad de Elements.
La aplicación solicita acceso de lectura y escritura al correo, los calendarios y los contactos de todos los buzones, acceso de lectura al directorio y acceso a los datos de actividad y del estado del servicio. Este alcance es necesario para analizar y poner en cuarentena el contenido, y debe tenerse en cuenta en su revisión de seguridad interna antes de conectar el inquilino.
Analiza Exchange Online, SharePoint, OneDrive y Teams en busca de malware y phishing a través de una API de nube a nube. Para empresas que ya utilizan Microsoft 365.
WithSecure Elements Collaboration Protection para Microsoft 365, WithSecure, WithSecure Elements, WithSecure Cloud Protection para Microsoft Office 365, seguridad del correo electrónico de Microsoft 365, seguridad de la colaboración, aislamiento de archivos adjuntos, detección de cuentas comprometidas, análisis de reglas de la bandeja de entrada
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies