Información general de Exchange Online Protection

Sugerencia

¿Sabía que puede probar las características de Microsoft 365 Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de Defender para Office 365 de 90 días en el centro de pruebas del portal de Microsoft 365 Defender. Obtenga información sobre quién puede registrarse y los términos de prueba aquí.

Se aplica a

Exchange Online Protection (EOP) es el servicio de filtrado basado en la nube que protege a su organización contra el correo no deseado, el malware y otras amenazas de correo electrónico. EOP se incluye en todas las organizaciones Microsoft 365 con buzones Exchange Online.

Nota:

EOP también está disponible por sí mismo para proteger los buzones locales y en entornos híbridos para proteger los buzones de Exchange locales. Para obtener más información, vea Exchange Online Protection independiente.

Los pasos para configurar las características de seguridad de EOP y una comparación con la seguridad agregada que obtiene en Microsoft Defender para Office 365, consulte Protección contra amenazas. La configuración recomendada para las características de EOP está disponible en Configuración recomendada para EOP y Microsoft Defender para Office 365 seguridad.

En el resto de este artículo se explica cómo funciona EOP y las características que están disponibles en EOP.

Cómo funciona EOP

Para comprender el funcionamiento de EOP, es muy útil ver cómo se procesa el correo entrante:

Gráfico de correo electrónico de Internet o comentarios del cliente que pasan a EOP y a través de Conexión, Antimalware, Reglas de flujo de correo-barra diagonal-Filtrado de directivas y Filtrado de contenido, antes del veredicto de correo no deseado o cuarentena, o entrega de correo del usuario final

  1. Cuando un mensaje entrante entra en EOP, pasa inicialmente por el filtrado de conexiones, lo que comprueba la reputación del remitente. La mayoría del correo no deseado se detiene en este momento y el EOP lo rechaza. Para obtener más información, consulte Configurar filtrado de la conexión.

  2. A continuación, se inspecciona el mensaje en busca de malware. Si se encuentra malware en el mensaje o los datos adjuntos, el mensaje se entrega en cuarentena. De forma predeterminada, solo los administradores pueden ver e interactuar con mensajes en cuarentena de malware. Sin embargo, los administradores pueden crear y usar directivas de cuarentena para especificar qué usuarios pueden hacer en los mensajes en cuarentena. Para obtener más información sobre la protección contra malware, consulte Protección contra malware en EOP.

  3. El mensaje continúa a través del filtrado de directivas, donde se evalúa con respecto a las reglas de flujo de correo (también conocidas como reglas de transporte) que haya creado. Por ejemplo, una regla puede enviar una notificación a un administrador cuando llega un mensaje de un remitente específico.

    En la organización local con Exchange Enterprise CAL con licencias de servicios, Microsoft comprobaciones de prevención de pérdida de datos (DLP) de Purview en EOP también se producen en este momento.

  4. El mensaje pasa por el filtrado de contenido (antispam y contra la suplantación de identidad) donde los mensajes dañinos se identifican como correo no deseado, spam de alta confianza, phishing, suplantación de identidad de alta confianza o en masa (directivas contra correo no deseado) o suplantación de identidad (configuración de suplantación de identidad en directivas contra suplantación de identidad). Puede configurar la acción para realizar el mensaje en función del veredicto de filtrado (cuarentena, traslado a la carpeta de Email no deseado, etc.) y lo que los usuarios pueden hacer a los mensajes en cuarentena mediante directivas de cuarentena. Para obtener más información, vea Configurar directivas contra correo no deseado y Configurar directivas contra suplantación de identidad en EOP.

Se entrega a los destinatarios un mensaje que pasa correctamente todas estas capas de protección.

Para obtener más información, vea Orden y prioridad de la protección por correo electrónico.

Centros de datos de EOP

EOP se ejecuta en una red mundial de centros de datos que están diseñados para proporcionar la mejor disponibilidad. Por ejemplo, si un centro de datos no está disponible, los mensajes de correo electrónico se enrutan automáticamente a otro centro de datos sin interrupciones del servicio. Los servidores de cada centro de datos aceptan mensajes en su nombre, lo que proporciona una capa de separación entre su organización e Internet, lo que reduce la carga en los servidores. Gracias a esta red de alta disponibilidad, Microsoft se asegura que el correo llegue a la organización de manera puntual.

EOP realiza el equilibrio de carga entre los centros de datos, pero solo dentro de una región. Si se aprovisiona en una región, todos los mensajes se procesarán mediante el enrutamiento de correo de esa región.

Características de EOP

En esta sección se proporciona información general de alto nivel de las características principales que están disponibles en EOP.

Para obtener información sobre los requisitos, los límites importantes y la disponibilidad de características en todos los planes de suscripción de EOP, consulte la descripción del servicio Exchange Online Protection.

Notas:

  • EOP usa varias listas de bloqueo de URL que ayudan a detectar vínculos malintencionados conocidos dentro de los mensajes.
  • EOP usa una amplia lista de dominios que se sabe que envían correo no deseado.
  • EOP usa varios motores antimalware que ayudan a proteger automáticamente a nuestros clientes en todo momento.
  • EOP inspecciona la carga activa en el cuerpo del mensaje y todos los datos adjuntos del mensaje para detectar malware.
  • Para ver los valores recomendados para las directivas de protección, consulte Configuración recomendada para EOP y Microsoft Defender para Office 365 seguridad.
  • Para obtener instrucciones rápidas para configurar directivas de protección, consulte Protección contra amenazas.
Característica Comentarios
Protection
Antimalware Protección contra malware en EOP

Preguntas más frecuentes sobre la protección antimalware

Configuración de directivas antimalware en EOP

Antispam entrante Protección contra correo no deseado en EOP

Preguntas más frecuentes sobre la protección contra correo electrónico no deseado

Configuración de directivas contra correo no deseado en EOP

Antispam saliente Protección contra correo no deseado saliente en EOP

Configuración del filtrado de correo no deseado saliente en EOP

Controlar el reenvío automático de correo electrónico externo en Microsoft 365

Filtrado de la conexión Configurar el filtrado de la conexión
Protección contra la suplantación de identidad (anti-phishing) Directivas contra suplantación de identidad en Microsoft 365

Configuración de directivas contra phishing en EOP

Protección contra la suplantación de identidad Información de inteligencia sobre suplantación de identidad en EOP

Administrar la lista de bloqueados y permitidos del espacio empresarial

Purga automática de cero horas (ZAP) para mensajes de malware, spam y phishing entregados ZAP en Exchange Online
Directivas de seguridad predefinidas Directivas de seguridad preestablecidas en Exchange Online Protection y Microsoft Defender para Office 365

Analizador de configuración para directivas de protección en EOP y Microsoft Defender para Office 365

Lista de bloqueados y permitidos del espacio empresarial Administrar la lista de bloqueados y permitidos del espacio empresarial
Listas de bloques para remitentes de mensajes Creación de listas de remitentes bloqueados en EOP
Permitir listas para remitentes de mensajes Creación de listas de remitentes seguros en EOP
Directory Based Edge Blocking (DBEB) Usar bloqueo perimetral basado en directorios para rechazar mensajes enviados a destinatarios no válidos
Cuarentena y envíos
envío de Administración Use Administración envío para enviar sospechas de correo no deseado, direcciones URL y archivos a Microsoft
Envíos de usuarios (buzón personalizado) Directiva de envíos de usuarios
Cuarentena: administradores Administración de mensajes en cuarentena y archivos como administrador en EOP

Preguntas más frecuentes sobre mensajes en cuarentena

Notificar mensajes y archivos a Microsoft

Encabezados de mensajes de correo no deseado en Microsoft 365

Puede analizar los encabezados de mensaje de los mensajes en cuarentena mediante el Analizador de encabezados de mensaje en .

Cuarentena: usuarios finales Búsqueda y liberación de mensajes en cuarentena como usuario en EOP

Uso de notificaciones de cuarentena para liberar e informar de mensajes en cuarentena

Directivas de cuarentena

Flujo de correo
Reglas de flujo de correo Reglas de flujo de correo (reglas de transporte) en Exchange Online

Condiciones y excepciones de regla de flujo de correo (predicados) en Exchange Online

Acciones de reglas de flujo de correo en Exchange Online

Administrar reglas de flujo de correo en Exchange Online

Procedimientos de reglas de flujo de correo en Exchange Online

Dominios aceptados Administrar dominios aceptados en Exchange Online
Conectores Configuración del flujo de correo mediante conectores en Exchange Online
Filtrado avanzado para conectores Filtrado mejorado para conectores en Exchange Online
Supervisión
Seguimiento de mensajes Seguimiento de mensajes

Seguimiento de mensajes en el Centro de administración de Exchange

informes de & colaboración de Email Ver informes de seguridad de correo electrónico
Informes de flujo de correo Informes de flujo de correo en el Centro de administración de Exchange
Conclusiones de flujo de correo Información de flujo de correo en el Centro de administración de Exchange
Informes de auditoría Informes de auditoría en el Centro de administración de Exchange
Directivas de alerta Directivas de alerta
Acuerdos de nivel de servicio (SLA) y soporte técnico
SLA de efectividad en cuanto a correo no deseado > 99 %
SLA sobre proporción de falsos positivos < 1:250,000
SLA sobre detección y bloqueo de virus 100% de virus conocidos
SLA sobre el tiempo de actividad mensual 99,999%
Soporte técnico por web y teléfono 24 horas al día, siete días a la semana Ayuda y soporte técnico para EOP.
Otras funciones
Una red mundial georredundante de servidores EOP se ejecuta en una red mundial de centros de datos que están diseñados para ayudar a proporcionar la mejor disponibilidad. Para obtener más información, consulte la sección Centros de datos de EOP anteriormente en este artículo.
Puesta en cola de los mensajes cuando el servidor local no puede aceptar correo Los mensajes aplazados permanecen en nuestras colas durante un día. Los reintentos de envío de mensajes se basan en el error que se obtiene del sistema de correo del destinatario. Los mensajes se reintentan cada 5 minutos, como valor promedio. Para obtener más información, vea Preguntas más frecuentes sobre mensajes devueltos, aplazados y en cola de EOP.
Office 365 cifrado de mensajes disponible como complemento Para obtener más información, vea Cifrado en Office 365.