SearchInform Risk Monitor Fortalece la Protección de Correos Electrónicos Fuera de la Infraestructura Local

11.03.2025

Volver

SearchInform Risk Monitor ha incorporado nuevas funcionalidades de cuarentena para correos electrónicos. Este servicio permite detener aquellos correos que contienen archivos adjuntos etiquetados por el sistema DCAP – SearchInform FileAuditor, operando a nivel del servidor de correo. Esta capacidad es fundamental para prevenir la fuga de información sensible, incluso cuando el cliente de correo sea un dispositivo personal que no cuente con agentes de DLP (Prevención de Pérdida de Datos) o DCAP.

Un aspecto destacado de esta solución es que optimiza el uso de recursos, ya que SearchInform Risk Monitor no necesita escanear los archivos adjuntos en busca de contenido prohibido; la información pertinente está "incrustada" en la etiqueta DCAP. El módulo de cuarentena simplemente lee el hash del archivo adjunto y lo envía a FileAuditor, donde se verifica rápidamente contra la base de datos correspondiente, notificando la etiqueta adecuada. Este procedimiento es efectivo incluso si el archivo adjunto no tiene la etiqueta, ya que el documento puede haber sido clasificado previamente en cualquier sistema de almacenamiento corporativo.

De esta manera, cuando un empleado intente enviar un correo con información confidencial, el archivo quedará aislado en cuarentena y se notificará el incidente al profesional de seguridad de la información (SI).

Sergio Bertoni, analista sênior da SearchInform, comenta: "El 53% de las fugas de información ocurren a través de correos electrónicos. Por ello, es crucial establecer un enfoque especializado en su monitoreo. Es necesario identificar rápidamente los incidentes dentro de un alto volumen de mensajes y responder de manera que no se interrumpan los procesos productivos". En este sentido, la decisión de trasladar el servicio de cuarentena al servidor de correo permite que los especialistas en SI mantengan vigilancia sobre los correos electrónicos enviados desde cualquier dispositivo. La utilización de las etiquetas de FileAuditor potencia la detección de correos con archivos adjuntos sensibles, facilitando su detención. Esta nueva implementación también aligera la carga sobre los sistemas de DLP y DCAP, ya que ambas soluciones funcionan con los hashes de los archivos adjuntos incluidos en los correos electrónicos.

Suscríbase para recibir las novedades y conocer las tendencias del sector. Recibirá consejos sobre como afrontar las fugas de los datos y a los ciberdelincuentes.