La protección inteligente de correo electrónico, a veces llamada seguridad de capa humana, es una clase de soluciones de software diseñadas para prevenir que los empleados de una empresa sufran ciberataques sofisticados centrados en el correo electrónico. Estas herramientas utilizan el aprendizaje automático para analizar registros históricos del contenido de los correos electrónicos, el comportamiento de los usuarios y las amenazas basadas en correos electrónicos, identificando riesgos y desarrollando una línea base para el comportamiento del usuario. Los productos de protección inteligente de correo electrónico filtran los correos electrónicos entrantes para detectar y bloquear posibles ataques de phishing, archivos adjuntos que contienen malware y enlaces a sitios web potencialmente peligrosos. También filtran los correos electrónicos salientes para detectar fugas accidentales de datos, exfiltración de datos y el uso indebido de datos privilegiados.
Las empresas utilizan estas soluciones porque todos los empleados son susceptibles a ataques de phishing tradicionales, ataques de spear-phishing dirigidos, malware y otras amenazas basadas en correos electrónicos. Los empleados también pueden representar un riesgo si comparten información sensible de manera no conforme sin saberlo. Además, cada negocio está en riesgo de amenazas internas, y estos productos detectarán actividad anormal que involucre datos sensibles.
Algunas herramientas de protección inteligente de correo electrónico caen en la misma categoría que pasarela de correo electrónico seguro y seguridad de correo electrónico en la nube, que también se utilizan para prevenir que los ataques de phishing y correos electrónicos maliciosos lleguen a los empleados. Esas soluciones, sin embargo, no proporcionan el alcance de capacidades de automatización inteligente necesarias para identificar anomalías y detectar comportamientos riesgosos. También existe cierta superposición con las soluciones de anti-spam de correo electrónico, que tienen un alcance aún más limitado de capacidades restringidas a bloquear spam y ataques de phishing.
Para calificar para la inclusión en la categoría de Protección Inteligente de Correo Electrónico, un producto debe:
Filtrar correos electrónicos entrantes y salientes
Utilizar aprendizaje automático para desarrollar comportamientos base de los empleados
Detectar y bloquear correos electrónicos salientes no autorizados y correos electrónicos entrantes que contengan amenazas persistentes avanzadas