EPG: Cierra la brecha de cumplimiento de correo electrónico con controles de políticas automatizados
La mayoría de las organizaciones deja la protección de datos del correo electrónico en manos de los usuarios, así que un solo mensaje enviado por error o un archivo adjunto sin cifrar puede provocar una filtración de datos, una sanción regulatoria o una crisis reputacional.
Kiteworks Email Protection Gateway (EPG) permite que tus equipos de TI y cumplimiento tengan el control de cada correo electrónico que entra o sale de tu organización. El Data Policy Engine (DPE) aplica automáticamente tus políticas en cada mensaje: cifra, enruta, rechaza o bloquea según el contenido de los datos y los atributos del usuario, sin que el personal tenga que hacer nada.
Retos de las soluciones de seguridad de correo electrónico
¿No tienes claro si tu plataforma de seguridad de correo electrónico heredada necesita una actualización? ¿Tu solución actual se ve limitada por estos problemas?
Si tienes alguna de estas limitaciones, es momento de actualizarte a una solución de seguridad de correo electrónico moderna, segura y conforme a las normativas.
Kiteworks Email Protection Gateway (EPG)
Haz cumplir la política adecuada en cada correo con Kiteworks Email Protection Gateway
Kiteworks Email Protection Gateway (EPG) aplica automáticamente la política, el cifrado y el cumplimiento adecuados en cada correo — entrante y saliente — eliminando el riesgo de error humano y brindando a los equipos de seguridad y cumplimiento visibilidad total de auditoría en todo el tráfico de correo electrónico.
Protege TODO el tráfico de correo electrónico con políticas automáticas
Configura y haz cumplir políticas de forma automática para gobernar cada mensaje entrante y saliente según remitente, destinatario, contenido de datos, etiqueta de clasificación y atributos del mensaje, sin necesidad de intervención del usuario. Con el motor de políticas de datos de Kiteworks, aplicas cifrado, enrutamiento, cuarentena y rechazo. Define las políticas una vez y ten la certeza de que se aplican de manera consistente en cada mensaje. Por ejemplo, puedes definir políticas para identificar datos sensibles en correos entrantes y redirigirlos automáticamente a una ruta conforme, evitando que los empleados los gestionen de forma incorrecta, incluso si lo intentan.
Evita errores humanos al enviar correos electrónicos
Elimina la decisión humana de la ecuación de seguridad por completo. En lugar de entrenar a los empleados para que siempre tomen la decisión correcta — un control poco fiable — EPG automatiza la decisión correcta, de forma invisible y universal, sin importar quién envía el correo ni cuánto sepa sobre seguridad de datos. Tus políticas se aplican de manera invisible en el flujo de correo, así que los usuarios nunca deciden qué correos cifrar ni a qué destinatarios enviar datos sensibles. Los usuarios trabajan en sus clientes de correo habituales, sin aplicaciones nuevas que aprender ni decisiones de cumplimiento que tomar. El riesgo de errores accidentales de envío se elimina por diseño.
Demuestra cumplimiento con el registro de TODOS los eventos de correo electrónico
Registra cada mensaje entrante y saliente con registros normalizados e inmutables — no solo los correos marcados como sensibles. Cada entrada de registro captura el contexto completo de la decisión de política, incluyendo: la regla aplicada, la acción tomada (cifrado, enrutado, puesto en cuarentena, rechazado, entregado), el resultado de la entrega. Los datos se integran directamente con tu SIEM, ofreciéndote un registro defendible ante cualquier auditoría regulatoria. Como EPG registra cada mensaje — con contexto de política, resultados de entrega y acciones del destinatario — los equipos de cumplimiento pueden demostrar no solo qué ocurrió con cada correo, sino también por qué: qué política lo gobernó y cómo actuó el sistema.
Aprovecha tus clasificaciones de datos con integración de etiquetas de sensibilidad MIP
EPG lee las etiquetas de sensibilidad de Microsoft Purview (MIP) en archivos adjuntos y mensajes, y aplica automáticamente las políticas correctas a cada clase de datos; las etiquetas que tu equipo ya aplicó se convierten en el disparador de la política adecuada, extendiendo tu programa de seguridad de la información al flujo de correo electrónico. Así, los empleados no tienen que decidir cómo gestionar un archivo «Confidencial» o «Altamente restringido», porque el sistema ya lo sabe y actúa en consecuencia. Kiteworks también lee los GUID de etiquetas MIP y puede distinguir entre etiquetas de diferentes fuentes organizativas con distintos conjuntos de etiquetas.
Automatiza el manejo conforme de correos sensibles entrantes
La mayoría de las herramientas de seguridad de correo electrónico se centran en la prevención de pérdida de datos salientes. EPG cierra la otra mitad de la brecha de cumplimiento: garantiza que los datos sensibles recibidos se clasifiquen, redirijan, controlen y registren automáticamente. EPG evalúa cada correo entrante según tus políticas de datos y aplica la acción adecuada de forma automática, antes de que el correo llegue a la bandeja de entrada del destinatario. CUI, PII/PHI y otros datos sensibles en correos entrantes se redirigen automáticamente a una ruta conforme, así los empleados no pueden gestionar de forma incorrecta datos sensibles entrantes, incluso si no reconocen su sensibilidad.
Ofrece cifrado para destinatarios externos que simplemente funciona
EPG elimina las principales barreras que impiden el uso constante de correos cifrados con terceros: la complejidad de los protocolos, la gestión de claves, los requisitos de software del destinatario y los límites de tamaño de archivos. EPG entrega correos cifrados adaptándose al entorno existente del destinatario: webmail / TLS, S/MIME u OpenPGP — sin necesidad de software adicional. EPG también gestiona todas las claves: obtención, distribución y mantenimiento de certificados y pares de claves. Además, EPG admite archivos adjuntos de hasta 16 TB, alojados en los servidores de Kiteworks y entregados a destinatarios externos mediante un portal web autenticado.
Preguntas frecuentes
El Data Policy Engine (DPE) gestiona automáticamente cada correo electrónico entrante y saliente aplicando políticas según el remitente, destinatario, contenido de los datos, etiqueta de clasificación y atributos del mensaje. Realiza acciones como cifrado, enrutamiento, cuarentena y rechazo de manera constante en cada mensaje, sin que el usuario tenga que intervenir.
EPG aplica políticas de forma invisible dentro del flujo de correo electrónico, asegurando que los usuarios no tengan que decidir qué correos cifrar o a qué destinatarios enviar datos confidenciales. Así se elimina el riesgo de envíos accidentales, ya que los usuarios trabajan en sus clientes de correo habituales sin necesidad de aprender nuevas aplicaciones ni tomar decisiones de cumplimiento.
EPG analiza los mensajes entrantes y dirige automáticamente los datos sensibles, como información no clasificada controlada (CUI) o información de salud protegida (PHI), a una ruta conforme. Así evita que los empleados reciban y gestionen por error datos regulados en una bandeja de entrada estándar, enviándolos a la ubicación adecuada según los requisitos de cumplimiento.
EPG ofrece varias opciones de cifrado para destinatarios externos, incluyendo Webmail/TLS, S/MIME y OpenPGP, con cifrado validado FIPS 140-3 opcional. También soporta funciones adicionales de cumplimiento como archivado automático para retención y eDiscovery, envío de archivos adjuntos grandes de hasta 16 TB a través de un portal web seguro, seguimiento de acciones de los destinatarios y controles DRM como acceso solo de visualización, expiración y restricciones de reenvío.