La forma en que se comunican las empresas ha cambiado. La mayoría de las organizaciones gestionan su correo electrónico a través de Microsoft 365 o Google Workspace, los equipos están repartidos por distintas ubicaciones y dispositivos, y el concepto de un perímetro de red fijo ha desaparecido en gran medida. El enfoque de seguridad que protege esos buzones de correo debe reflejar esa realidad.
La seguridad del correo electrónico en la nube es la categoría de herramientas creadas específicamente para este entorno. A diferencia de las soluciones tradicionales locales, diseñadas para un mundo en el que el correo electrónico se alojaba en servidores de tu propiedad y gestionados por ti, la seguridad del correo electrónico en la nube funciona allí donde realmente se encuentra tu correo electrónico: lo protege sin necesidad de hardware, sin alterar los registros MX en muchas implementaciones y sin la carga operativa que supone el mantenimiento de una infraestructura física.
Esta guía explica qué es la seguridad del correo electrónico en la nube, cómo funciona, qué hay que tener en cuenta a la hora de elegir una solución y por qué el enfoque nativo de la nube se ha convertido en el estándar para las organizaciones que necesitan una protección eficaz de su bandeja de entrada. También aborda cómo encaja en este contexto INKY, el software de seguridad del correo electrónico basado en la nube de Kaseya.
¿Qué es la seguridad del correo electrónico en la nube?
La seguridad del correo electrónico en la nube es un conjunto de herramientas y servicios prestados desde la nube que protegen las cuentas de correo electrónico, las comunicaciones y los datos frente a las amenazas. Filtra el contenido malicioso antes o después de que los mensajes lleguen a la bandeja de entrada, detecta la suplantación de identidad y las anomalías de comportamiento, evita que los datos confidenciales salgan de la organización a través del correo electrónico y asesora a los usuarios cuando se cuela un mensaje sospechoso.
El término abarca una amplia gama de arquitecturas. Una pasarela de correo electrónico segura (SEG) se sitúa en la ruta del flujo de correo y analiza los mensajes antes de su entrega. Una plataforma integrada de seguridad de correo electrónico en la nube (ICES) se conecta directamente a Microsoft 365 o Google Workspace a través de una API, analizando la bandeja de entrada sin necesidad de modificar los registros MX. La mayoría de las implementaciones modernas utilizan una de estas soluciones o una combinación de ambas.
Lo que distingue a la seguridad del correo electrónico en la nube de sus predecesoras no es solo dónde se ejecuta, sino cómo funciona. Las soluciones nativas de la nube se benefician de información compartida sobre amenazas que se actualiza a nivel mundial en tiempo real, de modelos de aprendizaje automático entrenados con enormes conjuntos de datos y de arquitecturas de implementación que se adaptan sin necesidad de adquirir hardware. El mercado de la seguridad del correo electrónico basada en la nube refleja este cambio: con un valor aproximado de 5.55 mil millones de dólares en 2025, se espera que alcance casi los 9.73 mil millones de dólares en 2030, según Mordor Intelligence.
Para obtener una visión más amplia de cómo funciona la seguridad del correo electrónico en todos los entornos y ante todo tipo de amenazas, consulta nuestra guía sobre qué es la seguridad del correo electrónico.
Seguridad del correo electrónico en la nube frente a la seguridad local: ¿qué ha cambiado y por qué?
Para las organizaciones que aún utilizan una infraestructura de correo electrónico local, o que están valorando si dar el salto, esta comparación es importante. Ambos enfoques tienen como objetivo proteger el correo electrónico, pero difieren significativamente en cómo lo hacen, en sus costes de funcionamiento y en los entornos para los que están realmente diseñados.
La seguridad del correo electrónico en las propias instalaciones se basa en dispositivos de hardware o servidores gestionados por el propio equipo de TI de la organización. Las firmas de amenazas y las actualizaciones de las reglas se aplican de forma programada, no en tiempo real. Para ampliar la capacidad es necesario adquirir y configurar más hardware. Cuando el personal trabaja a distancia o accede al correo electrónico desde dispositivos móviles, la protección no es uniforme, a menos que se hayan establecido configuraciones adicionales.
La seguridad del correo electrónico en la nube elimina esa carga operativa. La información sobre amenazas se actualiza de forma continua y simultánea para todos los clientes. El escalado es automático. La protección es uniforme, independientemente del lugar desde el que el usuario inicie sesión o del dispositivo que utilice, ya que la seguridad se sitúa en la capa de la plataforma de correo electrónico, y no en el perímetro de la red.
Este cambio se ha acelerado debido a la evolución del correo electrónico corporativo. Ahora que la mayoría de las organizaciones utilizan Microsoft 365 o Google Workspace, no tiene mucho sentido, desde un punto de vista práctico, mantener una infraestructura de seguridad local para proteger sistemas que ya no se encuentran en las instalaciones. La seguridad del correo electrónico en la nube se ha diseñado para el entorno en el que ya operan la mayoría de las empresas.
¿Cómo funciona la seguridad del correo electrónico basada en la nube?
El funcionamiento de la seguridad del correo electrónico basada en la nube depende de cómo se implemente la solución, y comprender esos modelos ayuda a explicar por qué unos productos gestionan bien determinadas categorías de amenazas y otros no, y dónde pueden surgir deficiencias.
La implementación de la pasarela desvía el correo electrónico a través de la plataforma de seguridad en la nube antes de que llegue al servidor de correo. Los registros MX se actualizan para que apunten al proveedor de seguridad, de modo que todos los mensajes entrantes pasan por la pasarela para ser inspeccionados antes de su entrega. Este modelo resulta muy adecuado para aquellas organizaciones que desean que el tráfico se filtre antes de llegar a su plataforma de correo electrónico.
La implementación basada en API se integra directamente con Microsoft 365 o Google Workspace a través de API nativas. No es necesario realizar cambios en los registros MX. La plataforma de seguridad se conecta al entorno de correo electrónico en la nube, obtiene visibilidad de los mensajes entrantes, salientes e internos, y puede poner en cuarentena o marcar mensajes tras su entrega. Este modelo es más rápido de implementar, mantiene el flujo de correo existente y puede analizar el correo interno entre usuarios, algo que las herramientas basadas en pasarela no pueden detectar.
Muchas organizaciones utilizan ambas cosas: una pasarela para el filtrado inicial de amenazas conocidas de gran volumen y una capa basada en API para un análisis de comportamiento más profundo y una mayor visibilidad del correo interno.
Independientemente del modelo de implementación, las plataformas de seguridad del correo electrónico en la nube se basan en varios mecanismos de detección que funcionan en paralelo: comprobación de la reputación y de las listas de bloqueo a nivel de conexión; análisis de contenidos y archivos adjuntos mediante múltiples motores; análisis conductual y basado en inteligencia artificial que identifica anomalías en el comportamiento del remitente, el tono del mensaje y los patrones de relación; y visión artificial y procesamiento del lenguaje natural para detectar la suplantación de marcas, el phishing mediante códigos QR y las señales lingüísticas de ingeniería social.
¿Qué es la seguridad integrada del correo electrónico en la nube (ICES)?
La seguridad integrada del correo electrónico en la nube, conocida comúnmente por sus siglas ICES, es una arquitectura específica dentro de la categoría de la seguridad del correo electrónico en la nube que merece una explicación propia, ya que refleja la evolución del mercado y la forma en que se diseñan las soluciones modernas más eficaces.
Las pasarelas de correo electrónico seguras tradicionales se diseñaron para entornos locales, en los que tenía sentido aplicar un filtrado basado en el perímetro. A medida que las organizaciones se pasaban a Microsoft 365 y Google Workspace, esas pasarelas se adaptaron para filtrar el tráfico entrante, pero no podían ver el interior del propio entorno de correo electrónico en la nube. No había visibilidad del correo interno entre usuarios. La información sobre el tráfico saliente era limitada. No existía la capacidad de analizar el contexto de comportamiento que existe dentro de la plataforma en la nube.
Las plataformas ICES resuelven este problema al integrarse en el propio entorno de correo electrónico, en lugar de situarse «delante» de él. Al conectarse a través de las propias API de la plataforma, analizan todos los mensajes del entorno, no solo el tráfico entrante. Analizan el historial entre el remitente y el destinatario, marcan los mensajes que se desvían de los patrones de comunicación establecidos y detectan la compromisión de cuentas basándose en anomalías de comportamiento que pasan desapercibidas para las herramientas perimetrales. La implementación suele tardar unos minutos sin interrumpir el flujo de correo, lo que hace que ICES sea especialmente adecuado para organizaciones que necesitan ampliar su cobertura rápidamente y para proveedores de servicios gestionados (MSP) que implementan la protección en múltiples entornos de clientes simultáneamente.
Características principales de una solución de seguridad del correo electrónico basada en la nube
No todos los productos de seguridad del correo electrónico en la nube ofrecen las mismas prestaciones, y la diferencia entre una solución básica y una completa puede ser considerable. A continuación se enumeran las funciones esenciales que definen una solución completa de seguridad del correo electrónico basada en la nube:
- Protección contra amenazas entrantes: análisis de todo el correo entrante para detectar phishing, malware, spam, intentos de BEC y suplantación de identidad. Se trata de la funcionalidad básica de todas las soluciones, aunque el nivel de detección varía considerablemente.
- Protección del correo saliente: análisis del correo electrónico saliente para detectar infracciones de DLP y indicios de actividad sospechosa en las cuentas. Aunque a menudo se descuida en las soluciones básicas, resulta importante para el cumplimiento normativo y para detectar la apropiación de cuentas en curso.
- Protección del correo interno: análisis de los mensajes entre usuarios dentro de la organización. Solo es posible con implementaciones basadas en API o ICES, y constituye la principal defensa contra el movimiento lateral procedente de una cuenta interna comprometida.
- Análisis avanzado de archivos adjuntos: se someten los archivos adjuntos sospechosos a un entorno aislado para observar su comportamiento antes de su entrega, lo que permite detectar malware que no coincide con las firmas conocidas en el momento de la inspección.
- Inspección de URL en el momento del clic: análisis de los destinos de los enlaces en el momento del clic, y no solo en el momento de la entrega, para detectar aquellas URL que hayan sido modificadas para apuntar a contenido malicioso tras superar la inspección inicial.
- Supervisión de DMARC: visibilidad de los resultados de SPF, DKIM y DMARC, con señalización de remitentes no autorizados y del uso no autorizado del dominio de la organización.
- Cifrado de correo electrónico: Protección de los mensajes confidenciales tanto en tránsito como en reposo, lo que permite cumplir con los requisitos normativos en todos los sectores regulados.
- Advertencias y orientación para el usuario: mostrar a los usuarios explicaciones contextuales sobre por qué un mensaje parece sospechoso, directamente en la bandeja de entrada. Convierte cada mensaje marcado en una oportunidad de aprendizaje y mejora la calidad de las amenazas notificadas por los usuarios.
- Gestión y generación de informes centralizadas: una visión unificada de las amenazas, la cuarentena, los controles de políticas y los informes de uso. Para la gestión de entornos múltiples, la capacidad multitenant es un requisito básico.
¿Qué riesgos aborda la seguridad del correo electrónico en la nube?
Los entornos en la nube plantean una dinámica específica de amenazas al correo electrónico que las herramientas locales no están diseñadas para gestionar. A continuación se enumeran las principales categorías de riesgo que aborda la seguridad del correo electrónico en la nube y qué hace que cada una de ellas sea un problema propio de la era de la nube.
Phishing y spear-phishing
El phishing ha evolucionado a la par que la adopción del correo electrónico en la nube. Los atacantes aprovechan ahora plataformas en la nube de confianza, como Microsoft 365, SharePoint y Google Drive, para alojar páginas de phishing y enviar enlaces que superan los controles de reputación al proceder de dominios legítimos. El Informe de tendencias de actividad de phishing del segundo trimestre de 2025 del APWG registró 1 130 393 ataques de phishing en el segundo trimestre de 2025, lo que supone un aumento del 13 % con respecto al primer trimestre. Las plataformas de seguridad de correo electrónico en la nube que cuentan con análisis de URL en el momento del clic y detección basada en el comportamiento están mejor preparadas para detectar estos ataques que las herramientas de puerta de enlace que se basan en listas de bloqueo estáticas.
El «Business Email Compromise» (BEC)
El BEC es una amenaza nativa de la nube, en el sentido de que prospera en entornos en los que las relaciones por correo electrónico abarcan varias organizaciones y las identidades son más difíciles de verificar a simple vista. Los atacantes se hacen pasar por ejecutivos, proveedores o contactos del departamento financiero para provocar transferencias bancarias o la entrega de credenciales, sin que haya una carga maliciosa que pueda detectar un filtro basado en firmas. Detectar el BEC requiere analizar el contexto de comportamiento de la relación con el remitente, algo para lo que las plataformas ICES están diseñadas específicamente.
Apropiación de cuentas y movimiento lateral
En un entorno de correo electrónico en la nube, una cuenta comprometida no es solo un riesgo individual. Es una plataforma de lanzamiento. Los atacantes utilizan las cuentas de las que se han apoderado para enviar mensajes de phishing a nivel interno, desplazarse lateralmente a otros servicios en la nube y configurar reglas de reenvío que persisten incluso después de que se haya descubierto la intrusión inicial. El análisis interno del correo, que solo es posible con acceso a nivel de API, es la principal defensa.
Distribución de malware y vulnerabilidades de día cero
Los atacantes siguen utilizando el correo electrónico como principal mecanismo de distribución de malware y ransomware, y cada vez recurren más a servicios legítimos de almacenamiento en la nube para eludir el análisis de archivos adjuntos. El sandboxing avanzado de archivos adjuntos y el análisis de comportamiento son las defensas que resultan eficaces en estos casos, cuando la comparación de firmas no da resultado.
Suplantación de dominios y de identidad
Los entornos de correo electrónico en la nube facilitan el envío a gran escala de correos electrónicos de suplantación de identidad muy convincentes. Los protocolos de autenticación contrarrestan la suplantación directa de dominios, pero los dominios similares y la manipulación del nombre que aparece en pantalla requieren una detección basada en el comportamiento y en aspectos visuales para poder detectarlos.
Ventajas de la seguridad del correo electrónico nativa de la nube
El paso a la seguridad del correo electrónico nativa de la nube cambia lo que es operativamente posible para las organizaciones que protegen a plantillas de trabajo distribuidas. Las ventajas son más evidentes en las siguientes áreas:
- Velocidad de implementación: las soluciones basadas en API y en ICES se implementan en cuestión de minutos, sin necesidad de modificar los registros MX y sin interrumpir el flujo de correo existente. Las organizaciones pueden añadir una capa de protección significativa a un entorno existente de Microsoft 365 o Google Workspace sin necesidad de programar una ventana de mantenimiento.
- Escalabilidad: Las soluciones en la nube se adaptan automáticamente. Añadir usuarios o entornos no requiere la adquisición de hardware ni la planificación de la capacidad, lo cual es importante para las organizaciones con una plantilla variable y para los MSP que incorporan nuevos clientes.
- Información sobre amenazas en tiempo real: La información sobre amenazas se actualiza continuamente y se comparte a nivel mundial. Una amenaza detectada en un entorno puede mejorar la detección en toda la plataforma en cuestión de minutos, en comparación con los días que se tarda en distribuir las actualizaciones de firmas a los dispositivos locales.
- Protección uniforme en todos los dispositivos y ubicaciones: dado que la protección se sitúa en la capa de la plataforma de correo electrónico, en lugar de en el perímetro de la red, se aplica por igual a los portátiles de la empresa, los ordenadores domésticos y los dispositivos móviles. Esto resulta especialmente relevante para las plantillas híbridas y que teletrabajan, en las que el perímetro ya no define los límites del entorno.
- Reducción de los gastos generales operativos: no hay que mantener ni actualizar el hardware, ni realizar actualizaciones manuales de firmas. Las mejoras en la detección se aplican automáticamente. Para los equipos de TI reducidos y los proveedores de servicios gestionados (MSP), la reducción de la carga administrativa es significativa.
- Apoyo al cumplimiento normativo: Las funciones integradas de prevención de pérdida de datos (DLP), cifrado, archivado y registro facilitan el cumplimiento de la HIPAA, el RGPD, la norma PCI DSS y otros marcos normativos, lo que simplifica la preparación de auditorías y la aplicación de políticas.
Cuestiones relacionadas con la seguridad del correo electrónico en la nube que hay que tener en cuenta
La seguridad del correo electrónico en la nube simplifica mucho las cosas, pero conlleva una serie de aspectos que hay que tener en cuenta durante su implementación y su gestión continua.
La facilidad de implementación en la nube no elimina el riesgo de una configuración incorrecta, sino que cambia su naturaleza. Los permisos deficientes, el cifrado desactivado y las políticas de DLP mal configuradas se encuentran entre las deficiencias más comunes que exponen las bandejas de entrada a amenazas que la plataforma era capaz de bloquear. Merece la pena dedicar tiempo a realizar una revisión estructurada de la configuración en el momento de la implementación.
Las plataformas basadas en API también introducen una nueva superficie de ataque. Las conexiones entre la herramienta de seguridad y el entorno de correo electrónico, incluidos los permisos de las API y las relaciones de confianza entre servicios SaaS, requieren una gestión continua, y no solo una configuración inicial. Considerar la seguridad de las API como algo secundario tras la implementación es uno de los descuidos más habituales en las implementaciones de seguridad del correo electrónico en la nube.
Un filtrado demasiado estricto genera sus propios problemas. Cuando los mensajes legítimos acaban en cuarentena, los usuarios pierden confianza en la herramienta y los equipos de TI dedican tiempo a revisar los falsos positivos. Unos procesos claros de revisión de la cuarentena, una sensibilidad de detección bien ajustada y un mecanismo sencillo de notificación por parte de los usuarios contribuyen en gran medida a que esos problemas sean manejables.
Por último, la seguridad del correo electrónico en la nube no sustituye a unas prácticas sólidas de gestión de identidades y accesos. Sin la autenticación multifactorial (MFA), las contraseñas débiles y los accesos excesivos generan riesgos que las herramientas de seguridad del correo electrónico no pueden compensar por completo. La carga de mantenimiento operativo es menor que en las soluciones locales, pero las políticas de detección deben revisarse periódicamente y los contenidos de orientación para los usuarios deben mantenerse actualizados a medida que evolucionan las amenazas.
Qué hay que tener en cuenta a la hora de elegir un servicio de seguridad de correo electrónico basado en la nube
Dada la amplia gama de servicios de seguridad del correo electrónico basados en la nube que existen, la elección adecuada depende del entorno, del perfil de riesgo de la organización y de la capacidad del equipo para gestionarlo. Estos son los criterios más importantes:
- Detección de comportamientos basada en IA. La detección basada en firmas aborda las amenazas conocidas. La IA y el análisis de comportamientos detectan los ataques novedosos, dirigidos y generados por IA que los sistemas basados en firmas no detectan. Busca soluciones que analicen el historial de relaciones del remitente, el tono del mensaje y el comportamiento de entrega, en lugar de comparar el contenido con una lista de bloqueo estática.
- Integración basada en API con Microsoft 365 y Google Workspace. Las soluciones que se integran a través de API se implementan más rápidamente, mantienen el flujo de correo existente y pueden analizar el correo interno. Comprueba la integración nativa con las plataformas que utiliza la organización y evalúa hasta qué punto esa integración va más allá del filtrado básico de los mensajes entrantes.
- Cobertura del correo entrante, saliente e interno: una solución que solo analiza el correo entrante deja importantes lagunas. El DLP para el correo saliente y el análisis del correo interno abordan toda la superficie de amenaza y son imprescindibles para las organizaciones con requisitos de cumplimiento normativo o que temen la apropiación de cuentas.
- Orientación dirigida al usuario: los avisos de advertencia y las indicaciones en el momento del riesgo aumentan la concienciación sin necesidad de sesiones de formación específicas. La claridad y la personalización de las comunicaciones dirigidas al usuario varían considerablemente de un producto a otro, y la diferencia en los resultados del comportamiento de los usuarios es real.
- Gestión multitenant: Para las organizaciones que gestionan varios entornos, una interfaz unificada con control de políticas por tenant es un requisito operativo básico. Pregunta específicamente a los proveedores sobre la capacidad multitenant y cómo se aplican los cambios en las políticas en todos los entornos.
- Rapidez de implementación y asistencia técnica: Una implementación rápida y una asistencia técnica eficaz tras la puesta en marcha reducen el riesgo durante la implantación y las operaciones posteriores. Pregunta a los proveedores cuál es el tiempo medio de implementación y en qué consiste la asistencia técnica tras la configuración inicial.
Protege tu bandeja de entrada con la solución de seguridad para INKY
INKY es el software de seguridad de correo electrónico en la nube de Kaseya, diseñado desde cero para los entornos en los que operan la mayoría de las empresas hoy en día.
INKY una plataforma integrada de seguridad del correo electrónico en la nube (ICES). Se conecta a Microsoft 365, Google Workspace y Microsoft Exchange mediante integración nativa, se implementa en cuestión de minutos sin necesidad de modificar los registros MX y ofrece cobertura para el correo entrante, saliente e interno. Su análisis basado en inteligencia artificial de última generación (GenAI) va más allá de la simple comparación de firmas, ya que utiliza visión artificial, procesamiento del lenguaje natural y modelización del comportamiento para detectar ataques de phishing, BEC, suplantación de identidad y de día cero que las herramientas de puerta de enlace tradicionales no detectan.
Cuando INKY un mensaje sospechoso, muestra un banner de advertencia interactivo directamente en la bandeja de entrada, en el que se explica por qué se ha marcado el mensaje, qué indicios han activado la alerta y qué debe hacer el usuario. Esa orientación en el momento real fomenta la concienciación sobre la seguridad con el paso del tiempo sin necesidad de sesiones de formación específicas, convirtiendo cada mensaje marcado en una oportunidad de aprendizaje en lugar de limitarse a bloquear su entrega.
Para los equipos de TI que gestionan un único entorno, el panel de control personalizable INKYpermite controlar las políticas de detección, el comportamiento de los mensajes de aviso y la gestión de la cuarentena desde un único lugar. Para los proveedores de servicios gestionados (MSP) que gestionan la seguridad del correo electrónico en la nube para toda su cartera de clientes, la arquitectura multitenant INKYpermite gestionar la implementación, la administración y la generación de informes desde una única interfaz para todos los entornos bajo su gestión.
INKY disponible como producto independiente y como parte de Kaseya 365 , que combina INKY formación en concienciación sobre seguridad, supervisión de la dark web, copias de seguridad de SaaS y detección y respuesta en la nube, todo ello en una única suscripción.




