Compartir a través de


Protecciones de correo electrónico predeterminadas para buzones de correo en la nube

Sugerencia

¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de Defender para Office 365 de 90 días en el centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y los términos de prueba en Probar Microsoft Defender para Office 365.

Las protecciones de correo electrónico predeterminadas de Microsoft 365 protegen su organización contra correo no deseado, malware, suplantación de identidad (phishing) y otras amenazas de correo electrónico. Estas protecciones se incluyen en todas las organizaciones con buzones de correo en la nube.

Estas protecciones están activadas de forma predeterminada a través de las directivas de amenazas predeterminadas para:

Las directivas de amenazas predeterminadas para estas características se aplican a todos los destinatarios. No se pueden desactivar, pero puede invalidarlas activando y configurando directivas de seguridad preestablecidas o creando directivas de amenazas personalizadas.

Puede personalizar la configuración de seguridad en las directivas de amenazas predeterminadas, crear directivas de amenazas personalizadas, o mejor aún, activar y agregar todos los destinatarios a las directivas de seguridad preestablecidas Standard o Estrictas. Para obtener información completa, consulte Configuración de directivas de amenazas.

En el resto de este artículo se explica cómo funcionan las protecciones de correo electrónico predeterminadas para los buzones en la nube y las características que contienen.

Sugerencia

Las protecciones de correo electrónico predeterminadas para los buzones de correo en la nube también están disponibles como una suscripción independiente para proteger los entornos de correo electrónico locales (no solo Microsoft Exchange). Para obtener más información, consulte Exchange Online Protection para organizaciones locales.

Funcionamiento de las protecciones de correo electrónico predeterminadas para buzones de correo en la nube

En el diagrama siguiente se muestra cómo funcionan las protecciones de correo electrónico predeterminadas para los buzones de correo en la nube.

Diagrama de correo electrónico de Internet o comentarios del cliente que escriben Microsoft 365 y pasan las protecciones de correo electrónico predeterminadas para los buzones de correo en la nube.

  1. Los mensajes entrantes de Microsoft 365 pasan inicialmente por el filtrado de conexiones, lo que comprueba la reputación del remitente. La mayoría del correo no deseado se rechaza en este momento. Para obtener más información, consulte Configurar filtrado de la conexión.

  2. Si se encuentra malware en el mensaje o en los datos adjuntos de un mensaje, el mensaje se entrega en cuarentena. De manera predeterminada, solo los administradores pueden ver e interactuar con mensajes en cuarentena de malware. Sin embargo, los administradores pueden crear y usar directivas de cuarentena para especificar qué usuarios pueden hacer en los mensajes en cuarentena. Para más información sobre la protección contra malware, consulte Protección contra malware.

  3. El filtrado de directivas evalúa el mensaje con respecto a las reglas de flujo de correo de Exchange (también conocidas como reglas de transporte) configuradas para actuar en los mensajes. Por ejemplo, una regla puede notificar a un administrador sobre los mensajes de un remitente específico.

    En las organizaciones locales con Cal de Exchange Enterprise con licencias de servicios, las comprobaciones de prevención de pérdida de datos (DLP) también se producen en este momento.

  4. El mensaje pasa por el filtrado de contenido, que incluye el filtrado antispam y anti-phishing:

    • Las directivas de antispam identifican los mensajes como correo no deseado masivo, correo no deseado de alta confianza, suplantación de identidad (phishing) o suplantación de identidad (phishing) de alta confianza.

      Los mensajes de suplantación de identidad de alta confianza siempre se entregan en cuarentena. De forma predeterminada, solo los administradores pueden ver e interactuar con mensajes de suplantación de identidad de alta confianza.

    • Las directivas contra suplantación de identidad identifican los mensajes como suplantación de identidad.

    Puede configurar la acción para realizar el mensaje en función del veredicto de filtrado (por ejemplo, poner en cuarentena o moverse a la carpeta de Email no deseado) y lo que los usuarios pueden hacer a los mensajes en cuarentena mediante directivas de cuarentena. Para obtener más información, consulte Configurar directivas contra correo no deseado y Configurar directivas contra suplantación de identidad para todos los buzones de correo en la nube.

Se entrega a los destinatarios un mensaje que pasa correctamente todas estas capas de protección.

Para obtener más información, vea Orden y prioridad de la protección por correo electrónico.

Centros de datos de Microsoft 365

Microsoft 365 se ejecuta en una red mundial de centros de datos diseñados para proporcionar la mejor disponibilidad. Por ejemplo, si un centro de datos no está disponible, los mensajes de correo electrónico se enrutan automáticamente a otro centro de datos sin interrupciones del servicio. Los servidores de cada centro de datos aceptan mensajes en su nombre, lo que proporciona una capa de separación entre los servidores que hospedan su organización e Internet. Gracias a esta red de alta disponibilidad, Microsoft se asegura que el correo llegue a la organización de manera puntual.

Microsoft equilibra la carga entre los centros de datos dentro de la misma región. Si se aprovisiona en una región, todos los mensajes se procesan mediante el enrutamiento de correo para esa región.

Comunicaciones de Microsoft 365

Los siguientes canales de comunicación están disponibles para problemas y nuevas características en Microsoft 365:

Características de las protecciones de correo electrónico predeterminadas para buzones de correo en la nube

En esta sección se proporciona información general de alto nivel de las características principales que están disponibles en las protecciones de correo electrónico predeterminadas para los buzones de correo en la nube.

Para obtener información sobre los requisitos, los límites importantes y la disponibilidad de características en todos los planes de suscripción, consulte la descripción del servicio Exchange Online Protection.

Sugerencia

  • Microsoft 365 usa varias listas de bloqueo de direcciones URL que ayudan a detectar vínculos malintencionados conocidos dentro de los mensajes.
  • Microsoft 365 usa una amplia lista de dominios que se sabe que envían correo no deseado.
  • Microsoft 365 inspecciona la carga activa en el cuerpo del mensaje y todos los datos adjuntos del mensaje para detectar malware.
Característica Comentarios
Protection
Directivas de seguridad predefinidas Directivas de seguridad predefinidas

Analizador de configuración
Antimalware Protección contra malware

Preguntas más frecuentes: Protección contra malware

Configurar directivas antimalware
Antispam entrante Protección contra correo no deseado

Preguntas más frecuentes: Protección contra correo no deseado

Configurar directivas contra correo electrónico no deseado
Antispam saliente Protección contra correo no deseado saliente

Configurar el filtrado de spam de salida

Controlar el reenvío automático de correo electrónico externo
Filtrado de la conexión Configurar el filtrado de la conexión
Protección contra la suplantación de identidad (anti-phishing) Directivas contra phishing

Configuración de directivas contra suplantación de identidad (phishing) para todos los buzones de correo en la nube
Protección contra la suplantación de identidad Información de inteligencia sobre suplantación de identidad

Administrar la lista de bloqueados y permitidos del espacio empresarial
Purga automática de cero horas (ZAP) para mensajes de malware, spam y phishing entregados ZAP en Exchange Online
Lista de bloqueados y permitidos del espacio empresarial Administrar la lista de bloqueados y permitidos del espacio empresarial
Listas de bloqueo para remitentes de mensajes Creación de listas de bloqueo de remitentes
Listas de permitidos para remitentes de mensajes Creación de listas de permitidos del remitente
Directory Based Edge Blocking (DBEB) Usar bloqueo perimetral basado en directorios para rechazar mensajes enviados a destinatarios no válidos
Cuarentena y envíos
envío de Administración Usar Administración envío para enviar sospechas de correo no deseado, fish, direcciones URL y archivos a Microsoft
Configuración del mensaje notificado por el usuario Configuración notificada por el usuario
Cuarentena: administradores Administrar mensajes y archivos en cuarentena como administrador

Preguntas más frecuentes: Mensajes en cuarentena

Notificar mensajes y archivos a Microsoft

Encabezados de mensajes de correo no deseado

Puede analizar los encabezados de mensaje de los mensajes en cuarentena mediante el Analizador de encabezados de mensaje en .
Cuarentena: usuarios finales Buscar y liberar mensajes en cuarentena como usuario

Uso de notificaciones de cuarentena para liberar e informar de mensajes en cuarentena

Directivas de cuarentena
Flujo de correo
Reglas de flujo de correo Reglas de flujo de correo (reglas de transporte) en Exchange Online

Condiciones y excepciones de regla de flujo de correo (predicados) en Exchange Online

Acciones de reglas de flujo de correo en Exchange Online

Administrar reglas de flujo de correo en Exchange Online

Procedimientos de reglas de flujo de correo en Exchange Online
Dominios aceptados Administrar dominios aceptados en Exchange Online
Conectores Configuración del flujo de correo mediante conectores en Exchange Online
Filtrado avanzado para conectores Filtrado mejorado para conectores en Exchange Online
Supervisión
Seguimiento de mensajes Seguimiento de mensajes

Seguimiento de mensajes en el Centro de administración de Exchange
informes de colaboración Email & Ver informes de seguridad de correo electrónico
Informes de flujo de correo Informes de flujo de correo en el Centro de administración de Exchange
Conclusiones de flujo de correo Información de flujo de correo en el Centro de administración de Exchange
Informes de auditoría Informes de auditoría en el Centro de administración de Exchange
Acuerdos de nivel de servicio (SLA) y soporte técnico
SLA de efectividad en cuanto a correo no deseado > 99 %
SLA sobre proporción de falsos positivos < 1:250,000
SLA sobre detección y bloqueo de virus 100% de virus conocidos
SLA sobre el tiempo de actividad mensual 99,999%
Soporte técnico por web y teléfono 24 horas al día, siete días a la semana Obtenga soporte técnico para Microsoft 365 para empresas.
Otras funciones
Una red mundial georredundante de servidores Microsoft 365 se ejecuta en una red mundial de centros de datos que están diseñados para ayudar a proporcionar la mejor disponibilidad. Para obtener más información, consulte la sección Centros de datos de Microsoft 365 anteriormente en este artículo.
Cola de mensajes cuando el servidor local no puede aceptar correo Los mensajes aplazados permanecen en nuestras colas durante un día. Los reintentos de envío de mensajes se basan en el error que se obtiene del sistema de correo del destinatario. Los mensajes se reintentan cada 5 minutos, como valor promedio. Para obtener más información, consulte las preguntas más frecuentes sobre la entrega de flujo de correo.
Office 365 cifrado de mensajes disponible como complemento Para obtener más información, vea Cifrado en Office 365.