MX · Módulo

Protección de correo

Análisis inbound. Sandboxing de URLs y adjuntos. Defensa BEC.

Visión general

Qué hace MX.

Email Protection inspecciona cada mensaje, adjunto y URL inbound vía integración API con Microsoft 365 y Google Workspace — sin cambios de MX record. URLs sospechosas se detonan en sandbox aislado; adjuntos analizados estática y dinámicamente; reputación del sender, anomalías de header y tono de voz puntuadas. Cuando un usuario clica de todas formas, el click se convierte en señal EDR en el mismo timeline.

Características

Dentro de MX.

Integración API nativa

Microsoft Graph + Google Workspace API. Sin reroutear MX, sin cirugía DNS.

Sandboxing de URLs

Detona enlaces sospechosos en VM aislada. Captura phish de credenciales y malware drive-by.

Detección BEC

Reputación del sender, análisis de tono, scoring keywords financieras, matching dominios lookalike.

Flujo phish reportado por usuarios

Reporte un solo click desde plugin Outlook/Gmail a la misma cola SOC.

Auto-remediación

Saca correo malicioso de buzónes de todos los recipientes cuando se confirma phish, con auditoría.

Casos de uso

Donde MX se justifica.

Protección anti-phishing

Scoring pre-entrega detiene 99%+ antes de que el usuario vea el mensaje.

BEC y fraude CEO

Modelos conductuales marcan peticiones de transferencia de ejecutivos impersonados.

Defensa contra takeover de cuenta

Detecta grants OAuth imposible-travel, reglas mass forwarding, bombing MFA.

Especificaciones técnicas

MX por dentro.

Integración M365 Graph API, Google API
Latencia de detección Pre-entrega en menos de 8s p95
Capacidad de sandbox 100k detonaciones URL / hora
Lenguajes 12 idiomas con análisis de tono
El panorama

Dónde está el mercado hoy.

El correo sigue siendo el vector #1 de acceso inicial. La mayoría de vendors de email se enfocan en detección de phishing pero tratan el resto del stack como problema ajeno. Protoxol Email retroalimenta cada señal al mismo motor de correlación.

Proveedor Fortaleza Compromiso
Proofpoint Anti-phishing líder. Datos de amenazas ricos. Caro. Lento de integrar con SOC más amplio.
Abnormal Security Detección BEC y takeover de cuenta fuerte. Solo email — aislado de señales endpoint/red.
Microsoft Defender for Office Integración estrecha M365. Licencia incluida. Más débil contra BEC moderno. UI fragmentada.
Nuestra oferta

Protoxol MX — construido distinto.

Multi-superficie

Eventos email se unen al mismo timeline que endpoint y red.

Sin cambiar MX

Integración API — mantén tu gateway si lo necesitas.

Mismas reglas

Detección como código compartido entre módulos.

Ve MX contra tus datos.

Treinta minutos. Tu entorno. Los módulos que encajan. Sin diapositivas.