← Volver a Email Security

Integraciones SIEM, GRC y reporting

Correo Seguro Enterprise debe reportar señales de correo hacia las herramientas donde opera el cliente. La frecuencia se define por tipo de evento y criticidad, no por un único cron global.

Near real-time

Eventos críticos

  • email.threat.detected
  • email.phishing.detected
  • email.bec.detected
  • email.ioc.extracted

Enviar en minutos cuando hay severidad alta/crítica o IOC nuevo.

Horario

Resumen operativo

  • Top remitentes sospechosos.
  • Nuevos dominios/URLs.
  • Mensajes abiertos por estado.
  • Tendencia por dominio.

Útil para dashboards SOC y detección de drift.

Diario / semanal

Evidencia ejecutiva

  • Reporte ejecutivo.
  • Evidencia de compliance.
  • Métricas de reducción de riesgo.
  • Items pendientes de remediación.

Útil para CISO, auditoría, Drata y Vanta.

Destinos soportados como objetivo de producto

Control obligatorio

Todo destino debe tener owner, secreto rotado, retry con backoff, DLQ, auditoría de envío, normalización de severidad y opción de deshabilitar por tenant.