Información general de Exchange Online Protection
Importante
El Portal de Microsoft 365 Defender mejorado ya está disponible. Esta nueva experiencia incluye Defender para punto de conexión, Defender para Office 365, Microsoft 365 Defender y más en el portal de Microsoft 365 Defender. Ver las novedades.
Se aplica a
- Exchange Online Protection
- Plan 1 y Plan 2 de Microsoft Defender para Office 365
- Microsoft 365 Defender
Exchange Online Protection (EOP) es el servicio de filtrado basado en la nube que protege su organización contra correo no deseado, malware y otras amenazas de correo electrónico. EOP se incluye en todas las Microsoft 365 con Exchange Online buzones de correo.
Nota
EOP también está disponible por sí mismo para proteger los buzones locales y en entornos híbridos para proteger los buzones de correo Exchange locales. Para obtener más información, vea Standalone Exchange Online Protection.
Los pasos para configurar las características de seguridad de EOP y una comparación con la seguridad agregada que obtiene en Microsoft Defender para Office 365, consulte Protect against threats. La configuración recomendada para las características de EOP está disponible en Configuración recomendada para EOP y Microsoft Defender para Office 365 seguridad.
El resto de este artículo explica cómo funciona EOP y las características disponibles en EOP.
Cómo funciona EOP
Para comprender el funcionamiento de EOP, es muy útil ver cómo se procesa el correo entrante:
Cuando un mensaje entrante entra en EOP, pasa inicialmente a través del filtrado de conexiones, lo que comprueba la reputación del remitente. La mayoría del correo no deseado se detiene en este momento y EOP lo rechaza. Para obtener más información, consulte Configurar filtrado de la conexión.
A continuación, se inspecciona el mensaje en busca de malware. Si se encuentra malware en el mensaje o en los datos adjuntos, el mensaje se entrega en cuarentena. De forma predeterminada, solo los administradores pueden ver e interactuar con mensajes en cuarentena de malware. Sin embargo, los administradores pueden crear y usar directivas de cuarentena para especificar qué pueden hacer los usuarios en los mensajes en cuarentena. Para obtener más información acerca de la protección contra malware, vea Protección contra malware en EOP.
El mensaje continúa a través del filtrado de directivas, donde se evalúa con las reglas de flujo de correo (también conocidas como reglas de transporte) que haya creado. Por ejemplo, una regla puede enviar una notificación a un administrador cuando un mensaje llega de un remitente específico.
En la organización local con Exchange Enterprise CAL con licencias de servicios, las comprobaciones de prevención de pérdida de datos (DLP) en EOP también se realizan en este momento.
El mensaje pasa a través del filtrado de contenido (antispam y contra la suplantación de identidad) donde los mensajes dañinos se identifican como correo no deseado, correo no deseado de elevada confianza, phishing, phishing de elevada confianza o masivo (directivas contra correo no deseado) o suplantación de identidad (configuración de suplantación de identidad en directivas contra suplantación de identidad). Puede configurar la acción para realizar el mensaje en función del veredicto de filtrado (cuarentena, traslado a la carpeta correo no deseado, etc.) y lo que los usuarios pueden hacer con los mensajes en cuarentena mediante directivas de cuarentena. Para obtener más información, vea Configure anti-spam policies y Configure anti-phishing policies in EOP.
Un mensaje que pasa correctamente todas estas capas de protección se entrega a los destinatarios.
Para obtener más información, vea Order and precedence of email protection.
Centros de datos de EOP
EOP se ejecuta en una red mundial de centros de datos que están diseñados para proporcionar la mejor disponibilidad. Por ejemplo, si un centro de datos no está disponible, los mensajes de correo electrónico se enrutan automáticamente a otro centro de datos sin interrupciones del servicio. Los servidores de cada centro de datos aceptan mensajes en su nombre, lo que proporciona una capa de separación entre su organización e Internet, lo que reduce la carga en los servidores. Gracias a esta red de alta disponibilidad, Microsoft se asegura que el correo llegue a la organización de manera puntual.
EOP realiza el equilibrio de carga entre los centros de datos, pero solo dentro de una región. Si está aprovisionado en una región, todos sus mensajes se procesarán usando el enrutamiento de correo de esa región. La siguiente lista muestra cómo funciona el enrutamiento regional de correo para los centros de datos de EOP:
- En Europa, Oriente Medio y África (EMEA), todos los buzones de Exchange Online están ubicados en centros de datos de EMEA, y todos los mensajes se enrutan a través de EMEA para el filtrado de EOP.
- En Asia-Pacific (APAC), todos los buzones de correo Exchange Online se encuentran en centros de datos de APAC y los mensajes se enruta actualmente a través de centros de datos de APAC para el filtrado de EOP.
- En América, los servicios se distribuyen en las siguientes ubicaciones:
- Sudamérica: Exchange Online buzones de correo se encuentran en centros de datos en Brasil y Chile. Todos los mensajes se enruta a través de centros de datos locales para el filtrado de EOP. Los mensajes en cuarentena se almacenan en el centro de datos donde se encuentra el espacio empresarial.
- Canadá: Exchange Online buzones de correo se encuentran en centros de datos en Canadá. Todos los mensajes se enruta a través de centros de datos locales para el filtrado de EOP. Los mensajes en cuarentena se almacenan en el centro de datos donde se encuentra el espacio empresarial.
- Estados Unidos: Exchange Online buzones de correo se encuentran en centros de datos de Estados Unidos. Todos los mensajes se enruta a través de centros de datos locales para el filtrado de EOP. Los mensajes en cuarentena se almacenan en el centro de datos donde se encuentra el espacio empresarial.
- Para la nube de la comunidad de organismos oficiales (GCC), todos los buzones de Exchange Online están ubicados en centros de datos de Estados Unidos y los mensajes se enrutan a través de centros de datos de Estados Unidos para el filtrado de EOP.
Características de EOP
En esta sección se proporciona una descripción general de alto nivel de las características principales que están disponibles en EOP.
Para obtener información sobre los requisitos, los límites importantes y la disponibilidad de características en todos los planes de suscripción de EOP, consulte la Exchange Online Protection del servicio.
Notas:
- EOP usa varias listas de bloqueo de URL que ayudan a detectar vínculos malintencionados conocidos dentro de los mensajes.
- EOP usa una amplia lista de dominios que se sabe que envían correo no deseado.
- EOP usa varios motores antimalware para proteger automáticamente a nuestros clientes en todo momento.
- EOP inspecciona la carga activa en el cuerpo del mensaje y todos los datos adjuntos del mensaje en busca de malware.
- Para obtener los valores recomendados para las directivas de protección, vea Configuración recomendada para EOP y Microsoft Defender para obtener Office 365 seguridad.
- Para obtener instrucciones rápidas para configurar directivas de protección, vea Protect against threats.