Exchange Online Protection (EOP) es el servicio de filtrado basado en la nube que protege a su organización contra correo no deseado, malware, suplantación de identidad (phishing) y otras amenazas de correo electrónico. EOP se incluye en todas las organizaciones de Microsoft 365 que tienen Exchange Online buzones.
Sugerencia
EOP también está disponible por sí mismo para proteger los buzones locales y en entornos híbridos para proteger los buzones de Exchange locales. Para obtener más información, consulte Exchange Online Protection independiente.
Estas directivas predeterminadas se aplican a todos los destinatarios de forma predeterminada y no se pueden desactivar, pero se pueden invalidar mediante directivas de seguridad preestablecidas o directivas personalizadas que cree.
Puede personalizar la configuración de seguridad en las directivas predeterminadas, crear directivas personalizadas, o mejor aún, activar y agregar todos los destinatarios a las directivas de seguridad preestablecidas Standard o Estrictas. Para obtener información completa, consulte Configuración de directivas de protección.
En el resto de este artículo se explica cómo funciona EOP y las características que están disponibles en EOP.
Cómo funciona EOP
Para comprender el funcionamiento de EOP, es muy útil ver cómo se procesa el correo entrante:
Cuando un mensaje entrante llega a EOP, pasa inicialmente a través del filtrado de conexiones, que comprueba la reputación del remitente. La mayoría del correo no deseado se detiene en este momento y EOP lo rechaza. Para obtener más información, consulte Configurar filtrado de la conexión.
A continuación, se inspecciona el mensaje en busca de malware. Si se encuentra malware en el mensaje o en los datos adjuntos de un mensaje, el mensaje se entrega en cuarentena. De manera predeterminada, solo los administradores pueden ver e interactuar con mensajes en cuarentena de malware. Sin embargo, los administradores pueden crear y usar directivas de cuarentena para especificar qué usuarios pueden hacer en los mensajes en cuarentena. Para obtener más información sobre la protección contra malware, consulte protección antimalware en EOP.
El mensaje continúa a través del filtrado de directivas, donde se evalúa con respecto a las reglas de flujo de correo (también conocidas como reglas de transporte) que haya creado. Por ejemplo, una regla puede enviar una notificación a un administrador cuando llega un mensaje de un remitente específico.
El mensaje pasa por el filtrado de contenido (antispam y contra la suplantación de identidad) donde los mensajes dañinos se identifican como correo no deseado, spam de alta confianza, phishing, suplantación de identidad de alta confianza o en masa (directivas contra correo no deseado) o suplantación de identidad (configuración de suplantación de identidad en directivas anti phishing). Puede configurar la acción para realizar el mensaje en función del veredicto de filtrado (cuarentena, traslado a la carpeta de Email no deseado, etc.) y lo que los usuarios pueden hacer a los mensajes en cuarentena mediante directivas de cuarentena. Para obtener más información, consulte Configurar directivas contra spam y Configurar directivas contra suplantación de identidad en EOP.
Se entrega a los destinatarios un mensaje que pasa correctamente todas estas capas de protección.
EOP se ejecuta en una red mundial de centros de datos que están diseñados para proporcionar la mejor disponibilidad. Por ejemplo, si un centro de datos no está disponible, los mensajes de correo electrónico se enrutan automáticamente a otro centro de datos sin interrupciones del servicio. Los servidores de cada centro de datos aceptan mensajes en su nombre, lo que proporciona una capa de separación entre su organización e Internet, lo que reduce la carga en los servidores. Gracias a esta red de alta disponibilidad, Microsoft se asegura que el correo llegue a la organización de manera puntual.
EOP realiza el equilibrio de carga entre los centros de datos, pero solo dentro de una región. Si se aprovisiona en una región, todos los mensajes se procesan mediante el enrutamiento de correo para esa región.
Comunicaciones EOP
Los siguientes canales de comunicación están disponibles para problemas y nuevas características en EOP:
Si se ve afectado por un evento de nivel de servicio, debería ver una alerta de comunicación (normalmente acompañada de un icono de campana) en el Centro de administración de Microsoft 365 en https://admin.microsoft.com. Le recomendamos que la lea y tome las medidas necesarias en los elementos que procedan.
La hoja de ruta de Microsoft 365 es un buen recurso para encontrar información sobre las próximas características nuevas.
También publicamos artículos de blog sobre nuevas características en el sitio web de blogs de Microsoft 365 .
Características de EOP
En esta sección se proporciona información general de alto nivel de las características principales que están disponibles en EOP.
Para obtener información sobre los requisitos, los límites importantes y la disponibilidad de características en todos los planes de suscripción de EOP, consulte la descripción del servicio Exchange Online Protection.
Notas:
EOP usa varias listas de bloqueo de URL que ayudan a detectar vínculos malintencionados conocidos dentro de los mensajes.
EOP usa una amplia lista de dominios que se sabe que envían correo no deseado.
EOP inspecciona la carga activa en el cuerpo del mensaje y todos los datos adjuntos del mensaje para detectar malware.
EOP se ejecuta en una red mundial de centros de datos que están diseñados para ayudar a proporcionar la mejor disponibilidad. Para obtener más información, consulte la sección Centros de datos de EOP anteriormente en este artículo.
Cola de mensajes cuando el servidor local no puede aceptar correo
Los mensajes aplazados permanecen en nuestras colas durante un día. Los reintentos de envío de mensajes se basan en el error que se obtiene del sistema de correo del destinatario. Los mensajes se reintentan cada 5 minutos, como valor promedio. Para obtener más información, consulte las preguntas más frecuentes sobre la entrega de flujo de correo.
Office 365 cifrado de mensajes disponible como complemento
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.
Demuestre los aspectos básicos de la seguridad de los datos, la administración del ciclo de vida, la seguridad de la información y el cumplimiento para proteger una implementación de Microsoft 365.