Kaspersky Security для почтовых серверов

Kaspersky Security для почтовых серверов — надежная защита корпоративной электронной почты от современных угроз. Kaspersky Security для почтовых серверов обеспечивает безопасность корпоративной переписки, защищает от спама, атак по электронной почте, всех форм фишинга, компрометации корпоративной почты, атак с применением QR-кодов и других угроз.

  • Укрепление защиты почтовой инфраструктуры. Защита важнейшего канала связи с помощью единого решения, использующего проактивное обнаружение, расширенную фильтрацию контента и автоматическое реагирование.
  • Снижение рисков для бизнеса. Защита от всех типов атак по электронной почте и сведение к минимуму риска простоев, финансовых потерь и утечки данных.
  • Эффективность инвестиций. Три передовых приложения для защиты электронной почты в единой лицензии 
с гибкой моделью подписки – контролируйте и оптимизируйте расходы.
  • Полная защита облачной и локальной среды. Широкий спектр возможностей: от безопасного почтового шлюза до локального или облачного защитного решения с интеграцией через API.

Kaspersky Security для почтовых серверов обеспечивает многоуровневую защиту благодаря машинному обучению, глобальной системе информирования об угрозах и простой интеграции с другими решениями «Лаборатории Касперского».

  • Противодействие разным видам фишинга. Благодаря продвинутым технологиям машинного обучения Kaspersky Security для почтовых серверов эффективно работает в разных сценариях: от массовых атак до комплексного целевого фишинга и мошенничества с использованием QR-кодов.
  • Защита от вредоносного ПО на основе алгоритмов глубокого обучения. Многоуровневая защита на основе самообучающихся нейронных сетей быстро останавливает сложные угрозы, такие как нестандартные троянцы и целевые шифровальщики.
  • Блокировка спама. С помощью анализа содержимого сообщений и вложений, анализа атрибутов отправителя, IP-адресов и заголовков, отправки объектов на карантин, решение быстро выявляет нежелательные электронные письма.
  • Передовые механизмы аутентификации отправителя. Механизмы аутентификации, такие как SPF, DKIM, DMARC и проверка отправителей по домену, обнаруживают фишинг и подмена данных и помогают предотвратить компрометацию корпоративной почты.

Kaspersky Secure Mail Gateway — одно из приложений в составе Kaspersky Security для почтовых серверов.

Kaspersky Secure Mail Gateway – это полностью интегрированное решение, объединяющее систему электронной почты и средства ее защиты, в составе готового к использованию виртуального устройства безопасности. Продукт обеспечивает передовую защиту электронной почты от известных и неизвестных угроз, включая спам, фишинг, BEC-атаки и все виды вредоносных вложений.

Решение отличается простотой в установке и управлении: вы тратите меньше времени на рутинные операции с почтой, а мы боремся с угрозами, обеспечивая безопасность вашего бизнеса, одновременно повышая производительность работы сотрудников.

Многоуровневая защита от вредоносного ПО

  • Многоуровневая защита от угроз с поддержкой облачной сети Kaspersky Security Network. Kaspersky Secure Mail Gateway включает последнюю версию антиспам-ядра «Лаборатории Касперского». Решение получает информацию в режиме реального времени из облачной сети Kaspersky Security Network (KSN), что позволяет использовать возможности антивируса для почтовых северов Linux для максимального уровня обнаружения и удаления из входящих писем вредоносных вложений, включая программы использования уязвимостей, неизвестные и сложные вредоносные программы.
  • Репутационный фильтр вредоносных URL-  и IP-адресов с использованием облачной сети Kaspersky Security Network. Благодаря обновлениям из облака в режиме реального времени фильтр вредоносных URL- и IP-адресов блокирует электронные письма, содержащие ссылки на зараженные сайты или вредоносные файлы, а также сообщения с адресов, числящихся в спам-базах.
  • Обнаружение вредоносных макросов / элементов ActiveX в файлах Office. Включение вредоносных скриптов в файлы Office — распространенный метод, используемый в таких чрезвычайно опасных образцах вредоносного ПО, как ExPetr / Petya / NotPetya. Новое поколение антивирусной защиты «Лаборатории Касперского» обеспечивает эффективное противодействие подобным угрозам.
  • Система быстрого обнаружения Urgent Detection System2 для более эффективного блокирования спама. Передовая технология быстрого обнаружения угроз (UDS) использует новый тип сигнатур (так называемые шинглы), что значительно повышает уровень защиты от неизвестного спама. Система UDS2 блокирует нежелательные рассылки, не требуя 100%-ного совпадения сообщения с соответствующим шинглом, поэтому даже измененные спам-сообщения не смогут попасть в почту.

Антиспам и фильтрация контента

Антиспам-ядро

В антиспам-ядре «Лаборатории Касперского» реализованы две мощные технологии:

Сервис принудительного обновления баз антиспама (EASUS) использует обновления, поступающие из облачной сети в режиме реального времени, для защиты электронной почты от новейших угроз. Работа EASUS основана на сокращении периода обновления сигнатур с 20 минут до менее чем 1 минуты, что помогает защитить компании от спама «нулевого часа» и эпидемий спам-рассылок.

Используя данные о репутации, которые поступают из облачной сети Kaspersky Security Network (KSN), Kaspersky Secure Mail Gateway автоматически оценивает входящие сообщения. Подозрительные сообщения помещаются в карантин и проверяются повторно после обновления данных о репутации. Это позволяет защитить пользователей от неизвестного спама и уменьшить число ложных срабатываний.

Облачный антифишинг

Обновления, поступающие в режиме реального времени из облачной сети KSN, повышают уровень обнаружения угроз и позволяют автоматически блокировать все сообщения электронной почты со ссылками на фишинговые сайты.

Обнаружение массовых рассылок

Гибкие политики позволяют без труда блокировать нежелательные массовые рассылки, чтобы они не отвлекали пользователей от работы.

Карантин антиспама

Подозрительные сообщения помещаются в карантин антиспама, управляемый через веб-интерфейс. Эти сообщения могут быть просмотрены позже. Если сигнатуры подозрительных сообщений не пришли с выпуском новых баз, сообщения доставляются получателю.

Оценка уровня вероятности нежелательной почты (Spam Confidence Level)

Для организаций, использующих MS Exchange, теперь предусмотрена оценка уровня вероятности нежелательной почты (Spam Confidence Level, SCL). Это дает пользователям возможность определять действия для сообщений в соответствии с пороговыми значениями SCL.

Расширенная поддержка символов

Поддерживает международные (нелатинские) символы в адресной строке сообщений.

Обнаружение подмены символов доменного имени (юникодной подмены данных)

Теперь Kaspersky Secure Mail Gateway обнаруживает юникодная подмена данных, когда в почтовых и URL-адресах используются юникодные символы, визуально напоминающие обычные латинские символы.

Обнаружение объектов внутри вложенных архивов

Теперь Kaspersky Secure Mail Gateway распознает и блокирует определенные типы файлов в архивах и сложных объектах, обеспечивая обнаружение угроз внутри вложенных архивов, широко применяемых мошенниками.

Возможности интеграции

  • Интеграция с Kaspersky Anti Targeted Attack. Kaspersky Secure Mail Gateway можно интегрировать с решением для защиты от целевых атак Kaspersky Anti Targeted Attack Platform. После интеграции приложение может отправлять копии сообщений в Kaspersky Anti Targeted Attack Platform на проверку. Основываясь на результатах этой проверки, приложение может затем блокировать отдельные сообщения. Подозрительные сообщения помещаются в карантин Kaspersky Anti Targeted Attack, управляемый через веб-интерфейс.
  • Интеграция с Kaspersky Private Security Network. Организациям, в которых невозможно использовать Kaspersky Security Network (KSN), доступна интеграция Kaspersky Secure Mail Gateway с локальной базой Kaspersky Private Security Network. После интеграции с Kaspersky Private Security Network приложение может использовать репутационные базы Kaspersky Security Network локально, получая актуальные сведения из глобальной системы сбора данных об угрозах, без необходимости отправлять какие-либо данные за пределы организации.

Удобный мониторинг и гибкая система отчетов

  • Удобный доступ для специалистов техподдержки. Специалисты службы поддержки смогут обращаться к персональному резервному хранилищу и пользовательским спискам разрешенных и запрещенных элементов через стандартный веб-интерфейс, не отвлекая системных администраторов или самих пользователей от работы.
  • Информационная панель. Веб-панель обеспечивает эффективный мониторинг, предоставляя удобный доступ к сведениям о статусе безопасности и последних обнаруженных вредоносных программах.
  • Полная поддержка SNMP (Simple Network Management Protocol). Поддержка SNMP позволяет отслеживать любые события, используя SNMP-события и ловушки.
  • Управление через веб-интерфейс. Управляйте приложением так, как вам удобно, – через веб-консоль или интерфейс командной строки (CLI).
  • Подробные гибкие отчеты в формате PDF. Настраиваемые отчеты помогут отслеживать и анализировать состояние системы безопасности и приминение политик.
  • Система уведомлений. Администраторы и владельцы документов получают уведомления о нарушениях политик, что позволяет незамедлительно принять необходимые меры.
  • Подробные журналы событий. Подробные сведения обо всех действиях решения регистрируются автоматически, помогая быстро определять причины возникших проблем.
  • Расширенные возможности технической поддержки. Можно сформировать архив, содержащий информацию о работе приложения, для отправки в службу технической поддержки «Лаборатории Касперского».
  • Авторизованные пользователи, имеющие учетную запись на портале службы поддержки, имеют доступ к отчетам о работе приложения.
  • Расширенные возможности системы уведомлений. Можно настроить уведомления по расписанию для пользователей о результатах проверки их сообщений. Уведомления содержат список последних сообщений в резервной копии.
  • Интеграция с SIEM. Для тех, кто использует SIEM-системы, журналы теперь могут создаваться в Common Event Format (CEF), дополняя вашу картину корпоративной безопасности событиями, связанными с почтой.

Удобная установка и обслуживание

Простая установка

Развертывание Kaspersky Secure Mail Gateway так же просто, как развертывание виртуальной машины из шаблона. Все компоненты уже настроены для обеспечения полной совместимости. Все, что вам нужно, — это базовая настройка для интеграции решения в вашу IT-инфраструктуру.

Active Directory и интеграция с OpenLDAP

Интеграция помогает вам в настройке правил и политик. Коммуникации между Kaspersky Secure Mail Gateway и сервером LDAP могут быть зашифрованы с использованием TLS или SSL.

Широкий набор правил для управления трафиком электронной почты

Решение упрощает применение групповых политик и правил проверки.

Поддержка IPv6

Вы можете использовать IPv6 для интернет-адресов при создании правил трафика.

Масштабируемая архитектура

Кластерная архитектура позволяет масштабировать решение и централизованно управлять всеми серверами кластера через веб-интерфейс программы. Такой подход позволяет справляться с растущим объемом трафика, снижая риск неожиданного отказа узлов.

Простое обновление

Помимо ручной установки обновлений для модулей защиты от вредоносного ПО, спама и фишинга, вы можете настроить полностью автоматическое обновление на основе правил.

Преимущества

Сокращение расходов и повышение надежности

Решение Kaspersky Secure Mail Gateway реализовано в форме образа виртуальной машины, содержащего следующие компоненты:

  • операционная система Linux
  • агент доставки почты (MTA, mail transfer agent)
  • Kaspersky Security для Linux Mail Server

«Лаборатория Касперского» предлагает полностью интегрированный продукт, объединяющий в себе почтовый шлюз и средства защиты электронной почты, который не требует подбора совместимых решений. Это не только упрощает внедрение и помогает контролировать затраты на управление электронной почтой и ее защиту, но и позволяет сократить расходы на аппаратное обеспечение.

Kaspersky Secure Mail Gateway является виртуальным устройством, т. е. обладает повышенной отказоустойчивостью. При возникновении аппаратного сбоя Kaspersky Secure Mail Gateway просто переключается на запасное устройство.

Упрощение работы по администрированию

Благодаря тому что операционная система, агент доставки почты и ПО для защиты интегрированы в решение, вашим сотрудникам не придется учиться работе в Linux.

В решение встроена единая веб-консоль, из которой администраторы могут выполнять все действия по управлению электронной почтой и по ее защите. Упрощая повседневную работу по администрированию, решение помогает высвободить время для других задач.

Развитые возможности для создания отчетности позволяют генерировать настраиваемые журналы и отчеты в формате PDF, а правила обработки трафика — управлять сообщениями электронной почты с учетом групп отправителей и получателей.

Интеграция с SIEM позволяет отслеживать оповещения по электронной почте в общем контексте событий в компании.

Повышение производительности пользователей

Блокируя больше спама, решение помогает сотрудникам не отвлекаться от работы, экономя тем самым средства компании. Количество ложных срабатываний при этом весьма незначительно. Безопасные сообщения крайне редко попадают в спам.

Независимые тесты постоянно подтверждают высокое качество наших технологий фильтрации спама. Так, Virus Bulletin отметил уровень эффективности решения 99,99% наградой «SPAM +».

Kaspersky Secure Mail Gateway был разработан, чтобы обеспечить одновременно высокое быстродействие и улучшенную производительность, а в конечном итоге — и более эффективную работу вашей компании.

Предотвращение ущерба от инцидентов безопасности и атак программ-вымогателей

Мощная комбинация нового поколения антивирусной защиты, антиспама и антифишинга обеспечивает охват всех сценариев атаки с использованием электронной почты, включая заражение вредоносными программами и спамовые кампании с широким спектром целей — от создания сетей заражённых устройств и шпионажа до финансового мошенничества и атак с применением программ-вымогателей.

Блокирование попыток похитить деньги и данные

Методы антифишинга, основанные на использовании обновлений в режиме реального времени, защитят пользователей от обмана злоумышленников.

Наш антифишинговый модуль проактивно блокирует сообщения электронной почты, содержащие ссылки на фишинговые сайты.

Неизменная актуальность защиты

Наша глобальная сеть Kaspersky Security Network (KSN) предоставляет самую актуальную информацию об угрозах следующим компонентам:

  • Модулю антиспама, включая сервис принудительного обновления баз антиспама (EASUS) и репутационную фильтрацию (для URL-адресов)
  • Модулю защиты от вредоносных программ, включая репутационную фильтрацию (для файлов)
  • Модулю антифишинга

Это позволяет обеспечить вашу надежную защиту независимо от любых изменений в ландшафте угроз.

Системные требования

Минимальные аппаратные требования к конфигурации виртуальной машины для развертывания ISO-образа

  • 8 ядер процессора с поддержкой процессорных инструкций x86-x64-v2.
  • 16 ГБ оперативной памяти.
  • 200 ГБ дискового пространства.

Программные требования

Программные требования к гипервизору для развертывания виртуальной машины:

  • VMware ESXi 7.0 Update 3.
  • VMware ESXi 8.0 Update 3.
  • Microsoft Hyper-V Server 2019.
  • Windows Server 2019 Standard с установленной ролью Hyper-V.
  • Windows Server 2022 Standard с установленной ролью Hyper-V.
  • РЕД Виртуализация 7.3.2.
  • Гипервизор на базе операционной системы Astra Linux Special Edition 1.8.1.UU2 под управлением VMmanager 2025.09.1.

Для гипервизоров VMware ESXi при использовании режима VMware EVC уровень совместимости должен быть не ниже Intel «Nehalem» Generation.

Программные требования для настройки интеграции с LDAP-сервером:

  • Windows Server 2016 Standard.
  • Windows Server 2019 Standard.
  • Windows Server 2022 Standard.

Программные требования к компьютерам локальной сети организации (для аутентификации с помощью технологии SSO в веб-интерфейсе приложения):

  • Windows 10 (22H2).
  • Windows 11 (24H2).

Программные требования для работы с KSMG через веб-интерфейс:

  • Mozilla™ Firefox™ версии 127.0.2. или выше.
  • Google Chrome™ версии 139.0.7258 или выше.
  • Microsoft Edge версии 139.0.3405 или выше.

Приведенные системные требования гарантируют пиковую пропускную способность KSMG – 10 сообщений/сек. при среднем размере сообщения 300 КБ. Фактическая производительность приложения зависит от модели процессора и его тактовой частоты. Для увеличения пропускной способности рекомендуется увеличить ресурсы виртуальной машины или развернуть несколько образов виртуальных машин, распределив поток сообщений электронной почты между ними, создав соответствующую запись на DNS-сервере, или с помощью служб балансировки сетевой нагрузки. Для оптимальной производительности рекомендуем размещать KSMG в одной подсети с вашими DNS-серверами.

Заказать звонок