Integración API nativa
Microsoft Graph + Google Workspace API. Sin reroutear MX, sin cirugía DNS.
Análisis inbound. Sandboxing de URLs y adjuntos. Defensa BEC.
Email Protection inspecciona cada mensaje, adjunto y URL inbound vía integración API con Microsoft 365 y Google Workspace — sin cambios de MX record. URLs sospechosas se detonan en sandbox aislado; adjuntos analizados estática y dinámicamente; reputación del sender, anomalías de header y tono de voz puntuadas. Cuando un usuario clica de todas formas, el click se convierte en señal EDR en el mismo timeline.
Microsoft Graph + Google Workspace API. Sin reroutear MX, sin cirugía DNS.
Detona enlaces sospechosos en VM aislada. Captura phish de credenciales y malware drive-by.
Reputación del sender, análisis de tono, scoring keywords financieras, matching dominios lookalike.
Reporte un solo click desde plugin Outlook/Gmail a la misma cola SOC.
Saca correo malicioso de buzónes de todos los recipientes cuando se confirma phish, con auditoría.
Scoring pre-entrega detiene 99%+ antes de que el usuario vea el mensaje.
Modelos conductuales marcan peticiones de transferencia de ejecutivos impersonados.
Detecta grants OAuth imposible-travel, reglas mass forwarding, bombing MFA.
| Integración | M365 Graph API, Google API |
| Latencia de detección | Pre-entrega en menos de 8s p95 |
| Capacidad de sandbox | 100k detonaciones URL / hora |
| Lenguajes | 12 idiomas con análisis de tono |
El correo sigue siendo el vector #1 de acceso inicial. La mayoría de vendors de email se enfocan en detección de phishing pero tratan el resto del stack como problema ajeno. Protoxol Email retroalimenta cada señal al mismo motor de correlación.
| Proveedor | Fortaleza | Compromiso |
|---|---|---|
| Proofpoint | Anti-phishing líder. Datos de amenazas ricos. | Caro. Lento de integrar con SOC más amplio. |
| Abnormal Security | Detección BEC y takeover de cuenta fuerte. | Solo email — aislado de señales endpoint/red. |
| Microsoft Defender for Office | Integración estrecha M365. Licencia incluida. | Más débil contra BEC moderno. UI fragmentada. |
Eventos email se unen al mismo timeline que endpoint y red.
Integración API — mantén tu gateway si lo necesitas.
Detección como código compartido entre módulos.
Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.