Integración de Abnormal Security con Sendmarc
La integración de Sendmarc con Abnormal Security muestra datos de riesgo de proveedores, para que puedas identificar y monitorear amenazas de correo electrónico de terceros directamente dentro de la plataforma de Sendmarc.
Prerrequisitos
-
Nivel administrador de la cuenta en el Portal de Sendmarc
-
Una cuenta activa de Abnormal Security con acceso a VendorBase.
Paso 1 - En Abnormal: Generar el token para la integración con Sendmarc
-
En el portal de Abnormal, haz clic en Settings, luego Integrations.
-
En Additional Integrations, busca el recuadro "Abnormal REST API " y haz clic en "+Connect ".
-
Copia el access token.
-
Agrega las siguientes direcciones IP en el campo IP Safelist. Estas IP son las de Sendmarc:
-
20.101.184.175
-
20.101.186.244
- 20.126.184.33
Puedes consultar más detalles en el instructivo de Abnormal aquí. -
Paso 2 - En Sendmarc: Configurar la integración con Abnormal

-
Ingresar a la cuenta, luego haz clic en Edit, después en Integrations:
-
Selecciona la región correcta para tu cuenta de Abnormal Security, la misma en que está alojada tu cuenta de Abnormal.
-
Pega el access token de Abnormal en el campo "APIkey".
-
Haz clic en Save. Sendmarc se conectará con Abnormal y validará que la API Key coincida en ambas plataformas.
-
Si la validación falla, se muestra un error. Verifica nuevamente el paso 1.
-
Si la validación es exitosa, la integración se guarda y se agrega al menú lateral el elemento Vendors. Es posible que necesite refrescar la página si no aparece.
-
Descripción del Panel Vendors
El panel Vendors hace referencia a los proveedores de la cuenta, y muestra todos los dominios de proveedores detectados en tu VendorBase de Abnormal. Para cada uno se agrega además la puntuación de seguridad de Sendmarc. A continuación, una explicación detallada:

Estadísticas resumidas
En la parte superior, los recuadros muestran un resumen de las estadísticas. Brinda un pantallazo rápido del estado general de tus proveedores:
| Recuadro |
Significado |
| Total Vendors | Total de dominios activos de proveedores. |
| Average Overall Sendmarc Score | Puntaje promedio de Sendmarc para todos los proveedores afectados. Se muestra como un número sobre 100 — cuanto más alto, mejor. |
| Impersonation Risk (%) | Porcentaje de proveedores que podrían ser suplantados por atacantes. Un proveedor se considera con riesgo si su dominio no tiene una política DMARC (es decir, DMARC p=none o registro no está presente). Esta es la métrica más accionable — un porcentaje alto significa que una gran proporción de tus proveedores no está protegida contra la suplantación de identidad. |
| At-Risk Vendors |
Cantidad de proveedores con un nivel de riesgo Alto de Sendmarc (puntaje de riesgo > 50) y un nivel de riesgo Medio de Sendmarc (puntaje de riesgo 26–50). Estos proveedores representan la mayor preocupación inmediata. |
Listado de proveedores
Este es el significado de cada columna:
-
Vendor Domain — Dominio del proveedor.
-
Abnormal Risk Level — Clasificación de riesgo propia de Abnormal (Bajo / Medio / Alto).
-
Sendmarc Risk Level — Clasificación de riesgo de Sendmarc: High-Alto, Medium-Medio, Low-Bajo.
-
Impersonation — At Risk significa En Riesgo. Implica que la política DMARC es none o no tiene registro DMARC. Protected, lo inverso.
-
Privacy — En riesgo si MTA-STS no está configurado en enforce o no existe; de lo contrario, protegido.
-
Marketing — Not Enabled significa No Habilitado. Se muestra si BIMI no está configurado; de lo contrario, se mostrará Enabled que significa "habilitado".