La inspección previa al buzón optimiza la seguridad del correo en Microsoft 365

Check Point propone combinar las defensas nativas de Microsoft 365 con una inspección previa a la entrega para reforzar la protección frente a amenazas avanzadas y evitar la manipulación de asistentes de IA.
23 de julio, 2026
La inspección previa al buzón optimiza la seguridad del correo en Microsoft 365

Las directrices recientes sobre el enrutamiento de correo electrónico en entornos Microsoft 365 recomiendan evitar la implantación de soluciones externas complejas que generen tareas innecesarias o interfieran con las herramientas de seguridad nativas. En este contexto, la compañía Check Point Software ha presentado un análisis sobre cómo optimizar la protección en entornos Microsoft 365 mediante una arquitectura de inspección integrada que complementa las herramientas nativas.

La propuesta plantea un proceso coordinado en el que Microsoft Exchange Online Protection y Microsoft Defender efectúan un primer filtrado de los mensajes. A continuación, antes de que la información llegue al usuario, una tecnología especializada realiza una inspección profunda para interceptar los riesgos más complejos. Este modelo efectúa un filtrado previo a la llegada del correo a la bandeja de entrada mediante el protocolo Authenticated Received Chain y conectores de confianza para evitar alterar la operativa habitual. De este modo, se mantienen operativas las reglas de mensajería, las políticas de archivo y el resto de servicios del entorno de trabajo sin marcar mensajes legítimos como sospechosos.

Esta metodología se diferencia de aquellas herramientas basadas únicamente en integraciones por API, las cuales eliminan los correos maliciosos tras su entrega en el buzón. La inspección previa a la entrega elimina la ventana de exposición frente a ciberataques avanzados e impide que asistentes de IA como Microsoft Copilot procesen correos maliciosos. Al procesar la información del buzón de forma automática, los asistentes de productividad quedan expuestos a técnicas como la inyección indirecta de instrucciones, lo que incrementa los riesgos de fraude corporativo, suplantación de identidad, malware de día cero y phishing mediante códigos QR.

Respecto a esta arquitectura, el especialista en seguridad de la firma en España, Rafa López, señala que: “Detener el fraude corporativo (BEC), el robo de identidad, el malware de día cero y el phishing por códigos QR antes de que entren en la bandeja de entrada es la mejor defensa frente a estos nuevos desafíos. Con herramientas como Copilot, el correo ya no es solo algo que lee un humano, sino datos que procesa una IA de manera automática. Si un mensaje malicioso llega al buzón, la ventana de exposición al riesgo se abre de inmediato.

La realidad de las empresas demuestra que la forma en que diseñamos la seguridad del correo es fundamental. Un sistema de inspección directa bien integrado protege mejor porque respeta las tecnologías de autenticación y los procesos de Microsoft 365. No se trata de elegir entre la protección de Microsoft y la de un tercero, sino de unificar ambas en una estrategia de defensa en profundidad para detener los ciberataques más complejos antes de que lleguen a tocar la bandeja de entrada”.

Esta estrategia busca combinar la protección de Microsoft con un filtrado especializado para estructurar una defensa en profundidad sin añadir consolas de gestión fragmentadas a los departamentos de TI.