eXpress 3.48 — отечественная платформа корпоративных коммуникаций: чаты, ВКС, звонки, почта

Обзор eXpress 3.48, отечественной платформы корпоративных коммуникаций

Обзор eXpress 3.48, отечественной платформы корпоративных коммуникаций

Отечественная платформа корпоративных коммуникаций eXpress позволяет пользователям организовывать видеоконференции, осуществлять звонки, обмениваться сообщениями и работать с корпоративной почтой. Система предназначена для импортозамещения Microsoft Teams, Slack, Zoom и других подобных продуктов.

 

 

 

 

 

 

  1. Введение
  2. Функциональные возможности eXpress 3.48
    1. 2.1. Видеоконференции и чаты
    2. 2.2. Пользовательские настройки
    3. 2.3. Ролевая модель
    4. 2.4. Интеграция с DLP-системами
    5. 2.5. Поддержка ОС «Аврора»
  3. Архитектура eXpress 3.48
  4. Системные требования eXpress 3.48
  5. Лицензирование eXpress 3.48
  6. Сценарии использования eXpress 3.48
    1. 6.1. Вход пользователя
      1. 6.1.1. Работа с контактами
      2. 6.1.2. Работа с чатами
      3. 6.1.3. Работа с файлами
      4. 6.1.4. Работа со звонками
    2. 6.2. Работа администратора
      1. 6.2.1. Работа с пользователями
      2. 6.2.2. Аудит
      3. 6.2.3. Запросы на выход (логаут)
      4. 6.2.4. Настройка сервера
  7. Выводы

Введение

Безопасность и удобство корпоративных коммуникаций являются актуальными задачами для большинства компаний, вне зависимости от их размера и сегмента, в котором они работают. Во многом это обусловлено распространенностью западных публичных мессенджеров и бытовыми привычками пользователей. 

Основными рисками при использовании публичных мессенджеров, не предназначенных для корпоративного применения, являются утечка конфиденциальной информации организации, распространение вредоносных программ с пользовательских устройств, которые могут оказаться в инфраструктуре компании, отсутствие контроля средствами предотвращения утечек (DLP) при использовании мобильных устройств, а также уязвимости программной части мессенджеров.

Наша редакция уделяет особое внимание теме безопасности корпоративных коммуникаций. Так, в 2025 году в нашей студии представители отечественных производителей собирались на эфире AM Live для обсуждения этой проблемы. Тезисы, прозвучавшие в ходе эфира, для вашего удобства сведены в отдельной статье, с которой вы можете ознакомиться, перейдя по ссылке

В ходе дискуссии проводились опросы, чтобы выяснить имеющуюся практику и ожидания заказчиков от платформ корпоративных коммуникаций.

Так, по данным опроса респондентов, 35 % участников мероприятия хотели бы в первую очередь внедрить систему унифицированных коммуникаций (аналог Microsoft Teams). 28 % отдали предпочтение почтовым системам (аналогам Microsoft Exchange). 8 % указали на необходимость внедрения мессенджеров. 

Еще один немаловажный фактор — трудности, связанные с переходом на российские корпоративные платформы коммуникаций. 14 % опрошенных отметили, что слишком высока стоимость таких решений. 8 % сообщили о низкой функциональности, 21 % указали на недостаточную надёжность. 13 % респондентов не видят никаких препятствий и всем довольны. На рисунке ниже представлены результаты аналогичного опроса в 2024 году. Сравнивая результаты, можно прийти к выводу, что за прошедший год снизилось количество респондентов, недовольных функциональностью и стоимостью отечественных систем, однако выросла доля тех, кого не устраивает надёжность.

 

Рисунок 1. Результат опроса зрителей о проблемах отечественных систем коммуникаций

Результат опроса зрителей о проблемах отечественных систем коммуникаций

 

Действительно, отечественные производители долгое время отставали от зарубежных в части функциональных возможностей, надёжности и других параметров, однако тренд на импортозамещение привёл к скачку в развитии российских платформ корпоративных коммуникаций.

Одна из таких платформ — eXpress, разрабатываемая в России с 2015 года. Ранее мы готовили обзор на предыдущую версию этой системы. Рассмотрим возможности и особенности обновленной версии продукта — eXpress 3.48.

Функциональные возможности eXpress 3.48

Система eXpress является супераппом, т. е. сочетает в себе функции нескольких приложений. Так, на официальном сайте вендора заявлены следующие функциональные возможности: обмен сообщениями в персональных и групповых чатах, отправка документов, совершение аудиозвонков, организация видеоконференций (ВКС), смарт-приложения (Smart Apps) и чат-боты (например, встроенные кадровые сервисы), а также работа на собственном распределенном протоколе Федерации для бесшовного общения с пользователями приложения из других компаний.

Видеоконференции и чаты

С момента предыдущего обзора в системе были доработаны возможности, связанные с проведением видеоконференций.

Во-первых, добавлен таймер обратного отсчёта конференции. Это важно для соблюдения тайминга её участниками и позволит не нарушать запланированный распорядок рабочего дня. За 10 минут до конца конференции отображается предупреждение. По истечении времени выводится уведомление «Время конференции вышло» (при этом конференция не завершается автоматически). 

 

Рисунок 2. Таймер обратного отсчёта в eXpress 3.48

Таймер обратного отсчёта в eXpress 3.48

 

Во-вторых, для пользователей, находящихся дома или в общественных местах, добавлена функция размытия фона и индивидуальные виртуальные фоны. 

 

Рисунок 3. Выбор виртуального фона в eXpress 3.48

Выбор виртуального фона в eXpress 3.48

 

В-третьих, для предотвращения утечек конфиденциальных данных приложение сигнализирует, если в чате находится пользователь публичного сервера.

 

Рисунок 4. Предупреждение о нахождении пользователя публичного сервера в eXpress 3.48

Предупреждение о нахождении пользователя публичного сервера в eXpress 3.48

 

Удобными нововведениями стали возможность создания опросов и викторин непосредственно в чате или канале без использования ботов, а также автоматический статус «в звонке», если вы разговариваете с кем-то в eXpress или находитесь в конференции.

 

Рисунок 5. Создание опроса в чате eXpress 3.48

Создание опроса в чате eXpress 3.48

 

В новой версии eXpress значительно расширил возможности общения для публичных пользователей: им стали доступны индивидуальные и групповые звонки с видео без ограничений. Ранее публичные пользователи могли созваниваться только с корпоративными пользователями. Теперь они могут могут созваниваться друг с другом в персональных и групповых звонках. Конференции по-прежнему доступны только корпоративным пользователям.

Пользовательские настройки

Для многих пользователей важны не только функции мессенджера для взаимодействия с другими пользователями, но и дополнительные возможности для его настройки «под себя». В связи с этим в новой версии eXpress появилась возможность сменить аватар и установить пользовательский статусв: доступны шаблоны, индивидуальные статусы, срок действия, автоответ и настройки уведомлений о сообщениях и звонках.

 

Рисунок 6. Создание статуса в eXpress 3.48

Создание статуса в eXpress 3.48

 

Ролевая модель

Для предотвращения утечек данных и для управления доступами к функциям приложений по различным атрибутам, в eXpress 3.48 доработана ролевая модель, в которой настраиваются политики безопасности для различных групп пользователей.

Областью действия ролевой модели могут быть чаты, каналы и обсуждения. На втором этапе разработки ролевой модели предусмотрены следующие типы правил: 

  • запрет возможности переслать / поделиться / сохранить вложения в память устройства, 
  • ограничения возможности скачивать вложения от пользователей «чужого» корпоративного сервера (CTS), 
  • запрет загрузки / просмотра вложений, 
  • запрет отправки / пересылки вложений, 
  • обязательный ПИН-код.

Ролевая модель позволяет гибко настраивать доступы и определенные действия как для всех пользователей, чатов и Smart Apps, так и выборочно.

 

Рисунок 7. Настройка ролевой модели в eXpress 3.48

Настройка ролевой модели в eXpress 3.48

 

Интеграция с DLP-системами

В новом релизе eXpress добавлена возможность включения проверки файлов и сообщений DLP-системами, а новая функция «DLP в разрыв» не только информирует специалиста по безопасности компании об отправке опасных сообщений, но и способна остановить отправку чувствительных данных. Таким образом, в системе есть возможность работы с сообщениями, медиафайлами, документами, а также создание личных дел. Используя журнал аудита, администратор может просматривать около 30 видов событий.

 

Рисунок 8. Настройка интеграции с DLP-системами

Настройка интеграции с DLP-системами

 

Платформа интегрируется с DLP-системами компаний «Стахановец», Falcongaze, InfoWatch, SearchInform, «Солар».

Поддержка ОС «Аврора»

Начиная с января 2025 г. eXpress стал доступен для пользователей устройств на базе отечественной ОС «Аврора». В силу тренда на импортозамещение, в том числе операционных систем мобильных устройств, подобная возможность стала весьма своевременной. 

Клиент для устройств, использующих указанную операционную систему, на данный момент позволяет работать с чатами, вложениями, чат-ботами, сообщениями и другими элементами продукта.

Архитектура eXpress 3.48

Типовая архитектура eXpress состоит из следующих серверов: медиасервер, предназначенный для организации видео- и аудиосвязи между пользователями; сервер для транскодирования записей звонков и конференций в файлы (форматы MP4 для видеоконференций и AAC для аудиоконференций); CTS-сервер, он же корпоративный сервер eXpress.

В общем случае медиасервер должен быть размещён в «демилитаризованной зоне» (DMZ), т. к. требуется его публикация в интернете. Если в архитектуре используется единый корпоративный сервер Single CTS, то сервер транскодирования должен быть размещён в том же сетевом сегменте, что и Single CTS. Если в архитектуре используется разделённый корпоративный сервер (Front CTS и Back CTS), то в этом случае сервер транскодирования должен быть в том же сетевом сегменте, что и сервер Back CTS.

 

Рисунок 9. Типовая схема архитектуры eXpress при использовании Front CTS и Back CTS

Типовая схема архитектуры eXpress при использовании Front CTS и Back CTS

 

Компоненты eXpress представлены следующими Docker-контейнерами: 

  • coturn (сервис STUN / TURN),
  • janus (сервис для групповых звонков), 
  • redis (KV-хранилище), 
  • transcoding (отвечает за перекодировку записи в выходной формат), 
  • transcoding_storage (сервис временного хранения записей), 
  • nginx (веб-сервер, который отвечает за маршрутизацию внутренних подключений), 
  • traffic (отвечает за терминацию TLS на входе).

Полное описание архитектуры продукта содержится в руководстве администратора, размещенном на официальном сайте вендора.

Системные требования eXpress 3.48

Системные требования для установки eXpress в инфраструктуре зависят от количества пользователей. Начиная со 100 пользователей необходимо выделить отдельный сервер транскодирования. 

Пропускная способность сети при проведении видеоконференций для входящего трафика рассчитывается как количество участников, умноженное на 1,5 Мбит/с. Исходящий трафик зависит от типа звонка и раскладки экрана у участников. Если у участников воспроизводится мультиэкран (мозаика), то на каждого участника приходится произведение количества ячеек в мозаике (максимально — 20) на 140 кбит/с (низкое качество). Для звукового канала необходимо 16 кбит/с. Демонстрация экрана зависит от характера картинки: для статичных презентаций — 30–50 кбит/с, для динамичных максимальные значения могут достигать 2 Мбит/с на каждого участника.

Ниже приведены несколько таблиц с системными требованиями к серверам в зависимости от количества пользователей. Более точную информацию можно получить в справочных материалах вендора.

 

Таблица 1. Системные требования к распределенной инсталляции на 100 пользователей

Компонент

Процессор, количество ядер

Оперативная память, ГБ

Жесткий диск, ГБ

Ввод-вывод, операций в секунду

Front CTS

1

1

45

13

Media

3

2

45

13

Transcoding

2

4

65

13

Back CTS

4

10

358

43

Bot

2

4

85

9

 

Таблица 2. Системные требования к распределенной инсталляции на 500 пользователей

Компонент

Процессор, количество ядер

Оперативная память, ГБ

Жесткий диск, ГБ

Ввод-вывод, операций в секунду

Front CTS

2

1

45

13

Media

19

10

45

13

Transcoding

4

4

65

13

Back CTS

8

16

797

73

Bot

4

7

145

15

 

Таблица 3. Системные требования к распределенной инсталляции на 1000 пользователей

Компонент

Процессор, количество ядер

Оперативная память, ГБ

Жесткий диск, ГБ

Ввод-вывод, операций в секунду

Front CTS

2

2

45

13

Media 1

18

10

45

13

Media 2

18

10

45

13

Transcoding

6

4

65

13

Back CTS

12

24

1530

123

Bot

6

12

245

25

 

Для функционирования указанных компонентов требуется одна из перечисленных ОС: Ubuntu 22.04 LTS и выше, CentOS 7 и выше, CentOS Stream 8 и выше, RHEL 7.1 и выше, РЕД ОС 7.2 и выше, Astra Linux Special Edition 1.7 и выше (в редакциях «Воронеж» и «Смоленск» запуск возможен только при индивидуальной настройке окружения).

Лицензирование eXpress 3.48

Лицензирование eXpress производится по пользователям. Пользовательские лицензии eXpress приобретаются по количеству пользователей суммарно на всю инсталляцию. Корпоративные серверы не лицензируются, количество серверов CTS не лимитируется. По желанию заказчика в рамках eXpress могут быть разработаны и выпущены отдельные брендированные мобильные приложения, что потребует развертывания корневого сервера федерации eXpress ETS. Серверная лицензия eXpress ETS приобретается дополнительно к пользовательским лицензиям. 

Для платформы есть два вида лицензий.

  1. Срочные, на 12 месяцев с ежегодным продлением. В стоимость включено право использования любых обновлений и новых версий eXpress (Software Assurance) в течение всего срока действия лицензии. 
  2. Бессрочные (eXpress Perpetual), с включенным Software Assurance на 1 год или 3 года. По истечении этого срока Software Assurance должно быть продлено отдельно.

Сценарии использования eXpress 3.48

Рассмотрим, как функциональные возможности, которыми оснащена система, можно использовать в инфраструктуре на практике. 

Вход пользователя

Для начала работы в eXpress пользователю необходимо пройти процедуру входа одним из четырех способов. Вендор рекомендует вход по номеру телефона, т. к. в этом случае вводится дополнительный фактор в виде СМС-сообщения, что дополнительно защищает учетную запись.

 

Рисунок 10. Способы входа в eXpress 3.48

Способы входа в eXpress 3.48

 

Работа с контактами

Поиск аккаунтов в системе достаточно прост — после ввода нескольких символов пользователю предоставляется выбор предположительных контактов. При этом в выдаче сначала отображаются пользователи по полному совпадению, затем происходит обнаружение контактов, загруженных локально, после чего выдаётся результат поиска на текущем корпоративном сервере. В последнюю очередь выполняется выдача с доверенных корпоративных серверов. 

 

Рисунок 11. Карточка контакта в eXpress 3.48

Карточка контакта в eXpress 3.48

 

Корпоративную информацию в карточке можно скрыть на уровне сервера от сторонних компаний либо настроить гибкий доступ — только для своих коллег по организации, для пользователей доверенных серверов или для всех без исключений.

В системе можно обмениваться контактами через ссылку или куар-код.

 

Рисунок 12. Обмен контактами в eXpress 3.48

Обмен контактами в eXpress 3.48

 

Работа с чатами

Пользователи по-разному могут взаимодействовать друг с другом в eXpress. В их распоряжении есть персональные чаты, групповые чаты для регулярного общения, каналы для новостей, и, наконец, комнаты, являющиеся чатами конференций, в которых хранится переписка и материалы идущей или прошедшей встречи. 

Для обеспечения конфиденциальности в чатах может быть включено сквозное шифрование (когда все сообщения зашифрованы личными ключами участников, а не общим серверным ключом). Есть и определенные особенности по управлению беседами. Например, в чате с включенным сквозным шифрованием может быть не более 128 участников из-за технических ограничений. Администратор не может удалять сообщения участников в чате, но в канале такое право у него есть. 

Пользователь может сохранять избранные сообщения в чате «Сохранённые сообщения».

 

Рисунок 13. Работа с чатами в eXpress 3.48

Работа с чатами в eXpress 3.48

 

В случае необходимости можно настроить автоматическое удаление сообщений, используя режим конфиденциальности. 

Работа с файлами

В eXpress пользователи могут передавать файлы друг другу. Корпоративные пользователи могут обмениваться файлами объёмом не более 1 ГБ, для пользователей личных аккаунтов это ограничение составляет 250 МБ. 

Для корпоративных пользователей можно настроить ролевую модель и определять запреты по пересылке, просмотру, скачиванию файлов. Можно установить запреты на скриншоты, буфер обмена.

Чтобы минимизировать вероятность того, что мессенджер будут использовать как инструмент для организации атак, настраиваются интеграции с антивирусами и системами класса DLP.

По умолчанию хранение файлов — бессрочное, но во избежание нехватки места на сервере, есть возможность настройки автоматической очистки.

Работа со звонками

Пользователи eXpress могут проводить персональные и групповые звонки, а также конференции. При этом групповые звонки для всех могут организовывать как корпоративные, так и публичные пользователи, в то время как конференции — только корпоративные, а некорпоративные подключаются к ним по гостевой ссылке или по приглашению.

 

Рисунок 14. Работа с конференциями в eXpress 3.48

Работа с конференциями в eXpress 3.48

 

При создании конференции можно установить срок действия ссылки, а также её доступность. Ссылка может быть доступна всем, включая гостей, любым корпоративным серверам или же доверенным корпоративным серверам. Чтобы минимизировать риски попадания в звонок нежелательных лиц, можно установить пароль на конференцию. Кроме ссылки, можно отправить приглашение на встречу в виде куар-кода. 

Чтобы облегчить работу с системой, есть надстройка к Outlook для проведения конференций, которая позволяет создавать приглашения на них непосредственно из почтового клиента.

Работа администратора

Администратор может управлять пользователями и ограничениями для них, видимостью корпоративных данных, настройками приложения и корпоративного сервера. Все эти действия производятся в веб-консоли eXpress, доступ к которой может быть как у системных администраторов, так и у поддержки вендора, если это было оговорено заранее.

Далее рассмотрим некоторые разделы консоли администратора.

Работа с пользователями

Работа с пользователями в системе ведется в соответствующем разделе интерфейса. Можно искать учетные записи сотрудников по имени, почте, идентификатору.

 

Рисунок 15. Пользователи в eXpress 3.48

Пользователи в eXpress 3.48

 

Для каждого пользователя в системе создается личный профиль, в котором есть информация о серверах, с которыми связан аккаунт, можно управлять сессиями на клиентских устройствах, просматривать события блокировок пользователя, получать информацию об открытых ключах пользователя и так далее. 

 

Рисунок 16. Карточка пользователя в eXpress 3.48

Карточка пользователя в eXpress 3.48

 

Из этого же раздела можно отправить команду на логаут — отключение пользовательской учетной записи от сервера с последующей потерей доступа к корпоративным перепискам и другим данным, хранящимся на платформе. Такой сценарий весьма распространен при увольнении сотрудников. 

Аудит

В разделе аудита администратор может просматривать все события, связанные с пользователями: ошибки, события по пользователям, их действиям. Раздел имеет фильтры для выбора событий. Нажав на соответствующую строчку лога, можно посмотреть детали события. Отфильтрованные записи можно экспортировать в формат CSV.

 

Рисунок 17. Раздел аудита и карточка события в eXpress 3.48

Раздел аудита и карточка события в eXpress 3.48

 

Запросы на выход (логаут)

Запросы на выход могут поступать от пользователя, администратора, автоматически из Active Directory или OpenID либо в случае самостоятельного удаления аккаунта. После принятия запроса администратором аккаунт перестаёт быть связан с сервером и теряет доступ к корпоративной переписке.

 

Рисунок 18. Запросы на логаут в eXpress 3.48

Запросы на логаут в eXpress 3.48

 

Настройка сервера 

В этом разделе администратор определяет настройки платформы в целом и сервера в частности. Так, можно настроить аватар сервера и фоны чатов, включение сквозного шифрования по умолчанию в чатах и каналах, указать контакты администратора и поддержки и определить значения иных параметров. Для контроля версий клиентского ПО администратор может запретить подключение к серверу с устаревшей версией клиентского приложения eXpress.

 

Рисунок 19. Страница настроек сервера в eXpress 3.48

Страница настроек сервера в eXpress 3.48

 

Рисунок 20. Настройка регистрации пользователей в eXpress 3.48

Настройка регистрации пользователей в eXpress 3.48

 

Для усиления безопасности при использовании системы можно настроить многофакторную аутентификацию: по номеру телефона, средствами Active Directory / Keycloak на корпоративном сервере. Кроме этого, сами пользователи могут установить личный пароль и ПИН-код, который также можно сделать обязательным, используя соответствующее правило ролевой модели.

Выводы

Платформа eXpress 3.48 представляет собой гибкий инструмент для предоставления коммуникационных сервисов как внутри компании, так и за её пределами. Используя систему, можно организовывать звонки, чаты, видеоконференции, а также интегрировать внутренние сервисы компании, используя боты и Smart Apps.

Для обеспечения информационной безопасности в eXpress реализована многофакторная аутентификация, режим повышенной конфиденциальности, можно установить сроки действия ссылок и автоудаление сообщений. Поддерживается интеграция с DLP и антивирусом, реализована ролевая модель.

Для удобства разных категорий пользователей система поддерживает работу на всех популярных ОС: Windows, macOS, Android, iOS, «Аврора». Реализованы такие опции, как размытие фона и пользовательские виртуальные фоны, возможность смены аватара пользователя, установки статуса, проведения опросов в чате и много других полезных функций.

Достоинства:

  • Развитые функции безопасности.
  • Большое количество поддерживаемых ОС.
  • Возможность брендирования по запросу заказчика.
  • Гибкая модель лицензирования.
  • Разнообразие пользовательских возможностей: управление фонами, аватарами, статусами.

Недостатки:

  • Отсутствие режима вебинара.
  • Количество одновременно подключаемых пользователей в режиме видеоконференции — не более 256.
  • Ограниченные функциональные возможности для приложений в ОС «Аврора».
  • Возможность автоматического логаута отсутствует, но ожидается в следующих версиях.

Реклама, 18+. Рекламодатель: АО «Анлимитед Продакшен» ИНН 9707047232
ERID: 2VfnxxWSnQY

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.
Лаборатория AM Test Lab готова провести независимую экспертизу и добровольную сертификацию любого продукта или сервиса по информационной безопасности и подготовить его профессиональный обзор. Для получения дополнительной информации необходимо оформить запрос.

RSS: Новые статьи на Anti-Malware.ru