Заказать звонок

Kaspersky Security для почтовых серверов

Цена по запросу
Связаться с менеджером
Купить

Kaspersky Security Mail Gateway используется там, где требуется защита корпоративной почты на уровне шлюза — до того, как письмо попадёт в почтовый ящик сотрудника. Продукт фильтрует входящий и исходящий трафик, блокирует спам, вредоносные вложения, фишинговые ссылки и атаки с применением социальной инженерии. Решение поставляется в виде готового виртуального устройства со встроенной операционной системой Linux, почтовым агентом и антивирусным модулем Лаборатории Касперского. Это означает, что на выходе из коробки компания получает полноценно работающий почтовый шлюз — без необходимости подбирать совместимые компоненты и настраивать их по отдельности.

Почтовый канал остаётся одним из наиболее часто используемых векторов, через который злоумышленники проникают в корпоративную инфраструктуру. Фишинговые письма имитируют сообщения от партнёров, коллег или регуляторов. Вредоносные вложения прячутся в архивах и документах с макросами. Защита уровня рабочей станции реагирует после того, как письмо уже доставлено; шлюз блокирует угрозу до этого момента — и именно в этом состоит принципиальная разница между реактивным и превентивным подходом к безопасности почтовой инфраструктуры.

Архитектура и развёртывание

Продукт развёртывается как образ виртуальной машины. Поддерживаются гипервизоры VMware ESXi и Microsoft Hyper-V. Возможна установка на физические серверы в режиме готового почтового шлюза. На виртуальной машине предустановлена операционная система, почтовый сервер и антивирусное средство защиты — всё в одном образе. Это упрощает начальную настройку и сокращает время до первой проверки трафика.

Кластерная архитектура позволяет масштабировать решение горизонтально: несколько образов объединяются в кластер, почтовый поток распределяется между ними через DNS-запись или балансировщик сетевой нагрузки. Централизованное управление всеми серверами кластера выполняется из единого веб-интерфейса. Такая схема даёт запас производительности при росте объёма трафика без замены оборудования и без изменения логики маршрутизации почтовых сообщений. Это важно для компаний, где объём корпоративной переписки растёт вместе со штатом — переход к кластерной схеме не требует реконфигурации почтовой инфраструктуры.

Для организаций с изолированными сетями предусмотрена интеграция с Kaspersky Private Security Network — закрытым аналогом облачной базы угроз. Данные об угрозах остаются внутри корпоративного периметра, а уровень защиты не снижается по сравнению с облачным режимом. Это важно для государственных структур, промышленных предприятий и финансовых организаций, где доступ к внешним ресурсам ограничен внутренними регламентами безопасности.

Продукт также легко интегрируется с Microsoft Exchange Server, обеспечивая защиту как на уровне почтового шлюза, так и на уровне почтового ящика. Для компаний, которые перешли на Microsoft Office 365, доступен вариант в виде SaaS-решения, закрывающего Exchange Online, OneDrive, SharePoint Online и Teams в рамках единой лицензии.

Защита от вредоносного ПО, спама и фишинга

Антивирусный модуль проверяет каждое электронное письмо и все вложения. В зону проверки входят:

  • архивы, в том числе вложенные — система распознаёт типы файлов внутри составных объектов;
  • документы с макросами — перехватываются до открытия пользователем;
  • зашифрованные объекты — обрабатываются отдельным компонентом с учётом доступных данных.

Обнаружение опирается на сигнатурные базы и данные облачной сети Kaspersky Security Network, которая обновляется в режиме реального времени.

Машинное обучение применяется на нескольких уровнях защиты одновременно. Нейронные сети анализируют содержимое писем и выявляют сложные угрозы — нестандартные троянцы, целевые шифровальщики, фишинговые электронные письма с QR-кодами. Это актуально для атак, которые не попадают в сигнатурные базы и меняют структуру с каждой рассылкой. Применение разных моделей машинного обучения и облачной репутационной системы позволяет точно отделять опасные письма от легитимных даже в условиях, когда традиционные сигнатурные методы не срабатывают.

Антиспам-движок минимизирует число ложных срабатываний и адаптируется к изменениям в ландшафте угроз. Нежелательные письма, массовые рассылки и сообщения с подозрительными отправителями фильтруются до доставки. Списки разрешённых и запрещённых адресов позволяют точно настроить реакцию почтовой системы под требования конкретной организации.

Интеграция с Kaspersky Anti Targeted Attack Platform позволяет отправлять копии подозрительных сообщений на дополнительную проверку в изолированную среду — в «песочницу». Это критично для организаций, которые сталкиваются с целевыми атаками: письмо может выглядеть совершенно легитимно, а вредоносная активность начнётся позже, после того как получатель откроет документ.

Контентная фильтрация и аутентификация отправителя

Контентная фильтрация работает по типу вложения, его размеру и названию. Это позволяет блокировать определённые форматы файлов прямо на почтовом шлюзе — например, исполняемые файлы или архивы с паролем — без ручной проверки каждого письма администратором.

Модуль проверки подлинности отправителя поддерживает три технологии:

  • SPF — проверяет, с разрешённого ли IP-адреса отправлено письмо;
  • DKIM — подтверждает, что содержимое не изменялось после отправки;
  • DMARC — задаёт правила обработки писем, которые не прошли SPF или DKIM.

Вместе три механизма закрывают основные векторы подделки отправителя и снижают риск фишинговых атак, имитирующих письма от доверенных контрагентов или внутренних адресов компании.

Настройка TLS-шифрования выполняется раздельно для входящих и исходящих соединений, а также для отдельных доменов. Это позволяет задать обязательное шифрование для критичных партнёров и сохранить совместимость с почтовыми системами, которые работают на старых версиях протокола.

Также поддерживается обнаружение юникодной подмены: случаев, когда в почтовых адресах используются символы, визуально похожие на латинские, но принадлежащие другому Unicode-блоку. Такой приём часто применяется для создания убедительных фишинговых адресов отправителя.

Управление, мониторинг и ролевой доступ

Администратор управляет продуктом через веб-интерфейс. Там же отображается состояние почтового трафика, статистика угроз и список последних обнаруженных объектов. Настройка логирования выполняется из того же веб-интерфейса — отдельный доступ к консоли сервера для этого не нужен. Мониторинг работоспособности доступен через Kaspersky Security Center, если он уже используется в инфраструктуре компании.

Ролевая система разграничивает доступ к функциям: можно создать учётную запись с ограниченными правами для сотрудника поддержки, который разбирает жалобы на карантин, не предоставляя ему доступа к настройкам фильтрации и политикам безопасности. Поддерживается технология единого входа — не нужно создавать отдельные учётные записи для работы с интерфейсом.

Правила маршрутизации почтовых сообщений работают с пользователями и группами из Microsoft Active Directory и LDAP. Это позволяет задавать разные политики фильтрации для разных отделов без ручного перечисления адресов. Уведомления об обнаруженных угрозах отправляются отправителю, получателю и администратору — состав адресатов гибко настраивается под нужды организации.

Обновления антивирусных баз, антиспам-модуля и антифишинга устанавливаются автоматически по расписанию или вручную по требованию. Источниками обновлений могут служить как серверы Лаборатории Касперского, так и внутренние HTTP- или FTP-серверы компании — это актуально для сред с ограниченным доступом в интернет.

Связка с другими продуктами

Kaspersky Security для почтовых серверов работает в одной экосистеме с другими продуктами Лаборатории Касперского. Kaspersky Endpoint Security для рабочих станций формирует второй рубеж защиты: если вредоносный объект всё же попал внутрь сети, он встретит защиту на уровне конечных точек. Kaspersky Security для файловых серверов закрывает общие хранилища от шифровальщиков и заражения через сетевые папки. Kaspersky Security для мобильных устройств обеспечивает безопасность смартфонов сотрудников, которые получают корпоративную электронную почту на личные телефоны.

Вместе эти решения перекрывают периметр на всех уровнях: от почтового шлюза до рабочего места, от файлового хранилища до мобильного устройства. Администратор видит события со всех продуктов в единой консоли Kaspersky Security Center и получает полную картину безопасности без ручного сведения данных из разных систем.

Kaspersky Security для почтовых серверов