Los ataques más difíciles de detectar se parecen cada vez más a la actividad empresarial normal. Un proveedor comprometido puede responder a un mensaje nuevo o a una conversación existente procedente de una fuente de confianza. Una solicitud de pago fraudulenta puede coincidir con una relación comercial establecida. Un ataque dirigido a un ejecutivo puede no repetirse nunca. La IA ha aumentado además el volumen, la velocidad y la sofisticación de los ataques. Cuando la cuenta, la conversación y la solicitud parecen familiares, las anomalías de comportamiento por sí solas pueden no revelar la amenaza. La detección debe comprender tanto el contexto que rodea una interacción como su intención.
“Los atacantes operan cada vez más dentro de las relaciones y los flujos de trabajo en los que las organizaciones ya confían”, apunta Tom Corn, vicepresidente ejecutivo y gerente general del grupo de protección contra amenazas de Proofpoint. “Eso cambia el problema de la detección. La seguridad debe comprender qué intenta lograr una interacción, razonar sobre el contexto que la rodea y actuar antes de que el atacante tenga éxito; y no mediante herramientas dispares, sino como un único sistema que se vuelve más inteligente con cada decisión que toma”.
Una base compartida
En la base del sistema Proofpoint Agentic Collaboration Security se encuentra Proofpoint Knowledge Graph, que combina inteligencia de amenazas sobre campañas activas, patrones de ataque del sector y proveedores comprometidos con el contexto de la organización, incluyendo las relaciones comerciales, los patrones de comunicación, el acceso a los datos y el riesgo de los usuarios.
El nuevo Nexus Intent-Based Detection Model analiza ese contexto mediante un análisis en múltiples etapas que se ajusta a la ambigüedad de cada interacción. La mayoría de las decisiones se resuelve en menos de medio segundo, mientras que los casos ambiguos reciben un análisis más profundo para determinar qué intenta lograr un mensaje y si ese objetivo es plausible en ese contexto.
En conjunto, Knowledge Graph y el modelo Nexus proporcionan una base compartida, lo que permite que la inteligencia de un punto de control oriente la detección, la investigación y la protección de los usuarios en todo el sistema.
De la detección basada en intención a la acción agéntica
Como Proofpoint opera tanto una pasarela de correo electrónico como una protección basada en API, el análisis de la intención puede comenzar antes de la entrega y continuar en la bandeja de entrada, mientras que la inteligencia obtenida en fases posteriores refuerza continuamente la detección previa a la entrega. Proofpoint es la única pasarela segura de correo electrónico que ofrece detección basada en intención antes de que un mensaje llegue al usuario.
· Detección basada en la intención: Proofpoint aplica el razonamiento sobre la intención antes de la entrega, en la pasarela de correo electrónico y en la bandeja de entrada mediante la API. Para las personas con acceso especialmente amplio o autoridad excepcional para realizar transacciones, incluidos los ejecutivos y los responsables de aprobar operaciones financieras, Privileged User Protection crea modelos de detección específicos para identificar ataques altamente dirigidos, diseñados para una persona concreta.
· Investigación autónoma de amenazas: Proofpoint reconstruye automáticamente los ataques, identifica los mensajes relacionados, determina el radio de impacto y reúne las pruebas necesarias para la respuesta, reduciendo drásticamente el esfuerzo manual y el tiempo necesarios para investigar ataques en todos los usuarios afectados.
· Protección adaptativa de los usuarios: Proofpoint identifica y analiza continuamente a los usuarios de alto riesgo en función del entorno único de cada organización, explica los factores que impulsan su riesgo y adapta dinámicamente la protección y la orientación en tiempo real. En segundo plano, los agentes de Blue Team y Red Team evalúan continuamente el riesgo y ponen a prueba las defensas, usando el contexto empresarial pertinente para identificar debilidades y reforzar la protección antes de que los atacantes puedan explotarlas.
Refuerzo de la protección en el momento del clic
Proofpoint presenta asimismo una protección avanzada para navegadores, con un punto de control de seguridad integral, que amplía la seguridad continua de la colaboración más allá de la puerta de enlace y la bandeja de entrada hasta el navegador. Desarrollada en colaboración con Push Security, esta solución mejorada es la primera oferta de seguridad para colaboración que unifica la inteligencia sobre amenazas de correo electrónico líder en el sector de Proofpoint con una protección nativa del navegador, lo que ayuda a las organizaciones a detener el phishing posterior al clic y las URLs maliciosas en el navegador, las extensiones maliciosas del navegador, el phishing de OAuth, el robo de credenciales, el secuestro de sesiones y otros ataques transmitidos a través del navegador. La telemetría del navegador está integrada en Threat Protection Workbench, Proofpoint Security Graph e Investigation Agent, proporcionando a los equipos de seguridad una visibilidad unificada y flujos de trabajo de investigación a lo largo de toda la cadena de ataques a la colaboración, desde la entrega de mensajes hasta la interacción con el navegador.
Disponibilidad
Las nuevas capacidades de Proofpoint Agentic Collaboration Security se ofrecerán en el primer trimestre de 2027 como una actualización de la solución de seguridad para la colaboración de Proofpoint, ampliando la protección que los clientes ya utilizan sin requerir una migración. La disponibilidad puede variar en los países con requisitos específicos de residencia de datos.