Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway, SEG)

Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway, SEG)

Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway, SEG)

Корпоративная электронная почта — излюбленный объект кибератак: она даёт доступ к критической информации, которая недостаточно защищена. Для борьбы с такими угрозами полезно знать, какие предложения есть сейчас на российском рынке безопасных шлюзов электронной почты (Secure Email Gateway, SEG).

 

 

 

 

 

  1. Введение
  2. Основные киберугрозы для электронной почты
  3. Действенные способы защиты электронной почты
  4. Суть и виды средств защиты электронной почты
  5. Анализ ситуации на рынке систем защиты электронной почты
  6. Доступные в России продукты для защиты электронной почты класса Secure Email Gateway
    1. 6.1. BI.ZONE Mail Security
    2. 6.2. F6 Business Email Protection
    3. 6.3. Kaspersky Secure Mail Gateway
    4. 6.4. MDaemon Security Gateway for Email Servers
    5. 6.5. Защита электронной почты (SEG) от ГК «Солар»
    6. 6.6. UserGate Mail Security
  7. Сервисы с функциями Secure Email Gateway
    1. 7.1. AVSOFT KAIROS
    2. 7.2. Spamgun
    3. 7.3. Защита корпоративной почты от «МегаФон ПроБизнес»
  8. Выводы

Введение

Частная и корпоративная электронная почта сталкиваются со множеством угроз, в число которых помимо наиболее безобидного спама входит фишинг, спуфинг и вредоносный софт. Именно в переписках в наименее защищённом виде хранятся внутренние данные учреждения (коммерческие предложения, проекты договоров, финансовая отчётность и пр.), а также реквизиты учётных записей пользователей, при помощи которых они проходят идентификацию в системе. 

Однако существует множество аппаратно-программных способов защиты электронной почты. Они позволяют повысить безопасность подконтрольного периметра и значительно увеличивают время реагирования на инциденты, не давая хакеру совершить взлом.

Ещё пару лет назад крупные российские предприятия в основном пользовались зарубежными разработками. Но из-за ухода иностранных вендоров с рынка назрела острая необходимость замены их продуктов не менее функциональными аналогами. Далее в обзоре мы расскажем, какая ситуация сложилась на рынке систем защиты электронной почты. А также подробно остановимся на основных продуктах данного класса, которые предлагают отечественные разработчики.

Основные киберугрозы для электронной почты

По данным аналитической компании Statista, в 2024 году пользователи ежедневно отправляют в среднем более 361 млрд сообщений по электронной почте. И эта цифра продолжит увеличиваться. По прогнозам, к 2027 году количество отправляемых писем превысит 408 млрд. Однако далеко не все письма безопасны для получателей. 

Наиболее распространены следующие виды атак на корпоративную электронную почту:

  • спам-рассылка;
  • фишинг;
  • DDoS-атаки;
  • рассылка вредоносных программ;
  • компрометация бизнес-аккаунтов (BEC).

По подсчётам Statista, 46,8% почтового трафика в мире ― спам. При этом Россия по его доле в e-mail-трафике находится на 8 месте. Чаще всего спам получают пользователи Китая и США.

 

Рисунок 1. Ежедневное количество спам-писем в странах на конец декабря 2024-го млрд (по данным Statista)

Ежедневное количество спам-писем в странах на конец декабря 2024-го млрд (по данным Statista)

 

По данным исследований F6, почти все вредоносные программы приходят по электронной почте. Чаще всего злоумышленники используют архивы с вредоносным содержимым и ссылки. Для того чтобы сделать рассылку более достоверной, киберпреступники могут устанавливать пароль для доступа к вложению (его указывают в тексте письма) и маскировать вредонос под привычные пользователям расширения — doc, pdf, xls. Даже текстовые файлы теперь могут содержать вредоносные скрипты, позволяющие соединяться с командным сервером и загружать нелегитимный софт на устройство жертвы. 

 

Рисунок 2. Виды вредоносных вложений к письмам (по данным аналитического отчёта F6 за 2 квартал 2024 г.)

Виды вредоносных вложений к письмам (по данным аналитического отчёта F6 за 2 квартал 2024 г.)

 

По данным отчёта «Лаборатории Касперского» по спаму и фишингу за 2024 год российские компании постоянно сталкиваются с двойными расширениями файлов (например, .pdf.rar). Такие письма массово поступают на корпоративные ящики. 

Почта сотрудников компании чаще всего становится точкой проникновения в защищённый периметр организации. Статистика такова, что 92% хакерских атак использовали именно её в качестве основного канала доставки вредоносного кода. Интересно, что в зону риска попадает не только классическая спам-рассылка с универсальным содержанием. Злоумышленники могут взламывать почту контрагентов и отправлять от их имени вредонос, маскировать его под коммерческие предложения, выставленные счета, тендеры, судебные уведомления и пр.

Кроме того, кибербезопасники рекомендуют осторожно относиться к письмам с предложениями сотрудничества, якобы отправленными крупными компаниями. В действительности такие рассылки осуществляются с бесплатных почтовых сервисов или недавно созданных почтовых ящиков. Содержание таких отправлений, как правило, является шаблонным, не содержит конкретики. В зону риска попадали те адресаты, кто ответили на запрос. Причём злоумышленники могли не только отправить вредонос в ответном письме, но и прибегнуть к методам социальной инженерии. 

Поэтому недостаточная защита корпоративной электронной почты может привести к негативным последствиям, начиная от взлома сервера компании, потери производительности, утраты доступа к почтовому сервису и заканчивая снижением деловой активности и ухудшением репутации предприятия. 

Для борьбы со всеми типами угроз российские разработчики предлагают готовые решения, способные успешно заменить зарубежные продукты. Например, ранее мы писали о том, какую отечественную защиту от DDoS можно выбрать в рамках импортозамещения.

Действенные способы защиты электронной почты

Из-за того, что схема проведения атак на корпоративную почту постоянно усложняется (в том числе за счёт применения ИИ), антиспамов, песочниц и других инструментов становится недостаточно, чтобы успешно противостоять злоумышленникам. Поэтому надёжная система защиты электронной почты должна включать в себя комплекс различных средств. В их числе:

  • фильтры (настроены на автоматическое отсеивание нелегитимных и вредоносных сообщений);
  • аутентификаторы (осуществляют комплексную проверку надёжности отправителей за счёт профилирования пользователей, анализа репутационных списков и шаблонов);
  • внутреннее шифрование данных (кодируют сообщения, усложняя киберпреступникам их перехват);
  • аналитические инструменты (проверяют сообщения и вложения на наличие вредоноса и при обнаружении таковых блокируют их запуск).

Ранее мы проводили эфир AM Live, посвящённый тому, как защитить корпоративную почту от кибератак. Эксперты сходятся во мнении, что на текущий момент российские предприятия успешно перешли на отечественные средства защиты электронной почты, способные эффективно справляться с поставленными задачами.

Суть и виды средств защиты электронной почты 

Под средствами защиты электронной почты понимаются решения для защиты её элементов от фишинга, спама и любого нелегитимного воздействия. К таким продуктам помимо аппаратных решений можно отнести целый комплекс продуктов:

  • антиспам;
  • антифишинг;
  • песочницы;
  • системы шифрования;
  • многофакторная аутентификация;
  • DCAP и DPL-системы.

Какой-то отдельный тип защитных средств не в состоянии стать серьёзным препятствием для киберпреступников, нацелившихся на корпоративную почту. Поэтому многие предлагаемые вендорами решения представляют собой комплексные продукты, одновременно выполняющие несколько функций защиты. 

Особую популярность у отечественных предприятий имеет класс SEG (Secure Email Gateway). Он позволяет защищать электронную почту от наиболее актуальных угроз ― спама, фишинга, вредоноса, компрометации данных и др. Суть её работы состоит в анализе и фильтрации всего почтового трафика (входящего и исходящего). При обнаружении потенциально опасного для корпоративной сети сообщения происходит его автоматическая блокировка.

SEG ― многокомпонентная система защиты. В неё входят:

  1. Сканер ― основной элемент SEG. Его задача ― проводить глубокий анализ входящего и исходящего email-трафика на предмет наличия в нём вирусов или иных нелегитимных компонентов. Чем совершеннее сканер, тем функциональнее возможности анализа. В частности, необходимо, чтобы он проверял не только текст сообщения, но и все прилагающиеся к нему вложения. Как правило, сканеры используют 2 типа анализа - сигнатурный и поведенческий.
  2. Фильтр. Предназначен для того чтобы определить порядок действий с письмами, проанализированными сканером. Безопасная рассылка направляется получателям. Подозрительные письма блокируются или помещаются в карантин. Для эффективной работы сервера фильтрации обращаются к репутационным базам данных, а также формирует собственные чёрные и белые списки отправителей.
  3. Аналитический компонент (сервер отчётов). Осуществляет сбор аналитических данных, формирует статистику и предоставляет при необходимости эти сведения администратору. Отчёты могут генерироваться как по конкретно выявленной угрозе, так и по общей работе SEG.  

Многокомпонентная структура SEG позволяет им обеспечивать многоуровневую защиту электронной почты предприятия. На российском рынке представлено множество решений данного класса от отечественных разработчиков, заменивших зарубежные продукты. О некоторых из них мы ранее рассказывали в материале о Сетевой безопасности России в условиях санкций.

Анализ ситуации на рынке систем защиты электронной почты

На протяжении нескольких лет рынок систем защиты электронной почты демонстрирует уверенный рост. Данная тенденция актуальна как для мирового уровня, так и для территории РФ. Разработчики предлагают как облачные (частные, публичные и гибридные), так и локальные решения. Аналитики Market Research Future полагают, что мировые расходы на защиту электронной почты будут ежегодно демонстрировать прирост в среднем на 15,6% с постепенным снижением до 8,41% и к 2034 году достигнет 15,28 млрд долл.

По итогам 2024 года суммарные мировые продажи систем защиты электронной почты составили 6,73 млрд долл. Таким образом, прирост по сравнению с предыдущим годом достиг 16%. Темп незначительно превысил озвучиваемые аналитиками значения. Динамика отражена в таблице 1 и на рисунке 3.

 

Рисунок 3. Динамика роста объёма рынка систем защиты электронной почты (по данным Market Research Future)

Динамика роста объёма рынка систем защиты электронной почты (по данным Market Research Future)

 

В качестве основных причин роста востребованности систем защиты электронной почты аналитики выделяют рост угроз кибербезопасности, усложнение схем проведения атак и использование злоумышленниками технологий искусственного интеллекта. Также рост спроса на решения данной категории вызван ещё одним фактором ― ужесточением нормативных требований к защите данных.

 

Таблица 1. Объём мирового рынка систем защиты электронной почты (по данным аналитической компании Market Research Future)

Год

Объём рынка систем защиты электронной почты (млрд долл.)

2025 (1 квартал)

7,39

2024

6,81

2023

6,28

2022

5,35

 

Market Research Future по данным 2024 года провёл сегментный анализ рынка. Было установлено, что доминируют облачные решения. На них приходится 99% рынка. В публичных облаках было развёрнуто решений для email-защиты на сумму около 3,5 млрд долл. Это более половины рынка (52%). Стоимость систем в частных облаках составила 1,8 млрд долл. Вклад гибридных решений оказался чуть ниже ― 1,43 млрд долл.

 

Рисунок 4. Структура мирового рынка систем защиты электронной почты в 2024 году в млрд долл. (по данным Market Research Future)

Структура мирового рынка систем защиты электронной почты в 2024 году в млрд долл. (по данным Market Research Future)

 

По российскому рынку систем защиты электронной почты единой статистики не ведётся. Объём рынка кибербезопасности в целом, по данным исследования MTC Web Services, в 2023 году превысил 450 млрд руб. Темп прироста составил 30%. Кроме того, вендор F6 проводил экспертизу рынка и выяснил, что в 2023 году по сравнению с 2022-м отечественные компании увеличили закупку средств защиты электронной почты на 80%. Сколько суммарно предприятия тратили на программные и аппаратные решения, и какова ситуация на текущий момент, неизвестно.

Доступные в России продукты для защиты электронной почты класса Secure Email Gateway

На российском рынке представлено множество решений класса SEG. Они эффективно справляются с поставленными задачами, не сильно уступая более раскрученным западным аналогам, которые после введения антироссийских санкций отечественным предприятиям стали недоступны. Рассмотрим наиболее примечательные продукты для защиты электронной почты.

 

 

BI.ZONE Mail Security

BI.ZONE Mail Security представляет собой интеллектуальную систему защиты корпоративной электронной почты от спама, фишинга, спуфинга и вредоносных программ. Продукт противодействует кибератакам с использованием ИИ. Встроенная в неё функция управления маршрутизацией почты даёт возможность контролировать весь трафик. Особенностью решения является то, что разработчики сместили фокус анализа с почтового ящика на цифровые привычки сотрудников. Такой подход позволяет своевременно выявлять угрозы, направленные на людей. 

 

Рисунок 5. Консоль управления BI.ZONE Mail Security

Консоль управления BI.ZONE Mail Security

 

Преимущества BI.ZONE Mail Security:

  • возможность подключить решение как облачный сервис или развернуть локально в инфраструктуре клиента;
  • 100+ встроенных механизмов защиты (включая AI-модели, машинное зрение, а также сигнатурный, статистический, контентный, лингвистический и эвристический анализ);
  • гибкие настройки маршрутизации и политик безопасности;
  • высокопроизводительное ядро собственной разработки;
  • возможность интеграции с песочницами, SIEM-системами,а также выполнение роли дополнительного эшелона защиты с другими шлюзами почтовой безопасности;
  • подключение к постоянно обновляющимся данным портала киберразведки  BI.ZONE Threat Intelligence.

Статистика трафика отображается в виде гибко настраиваемых карт и графиков. Можно смотреть данные по всей организации и отдельным почтовым адресам. Проанализированные письма отмечаются в Журнале сообщений, в котором можно настроить их фильтрацию.

Подробнее с BI.ZONE Mail Security можно ознакомиться на сайте компании.

 

 

F6 Business Email Protection

F6 Business Email Protection ― решение для защиты корпоративной почты от спама, фишинга, вредоносных программ и BEC-атак. Функциональность продукта позволяет проверять входящие и исходящие письма, чтобы останавливать кибератаки на раннем этапе. Решение анализирует не только текст письма, но также вложения и ссылки в нем. F6 Business Email Protection поддерживает интеграцию с популярными отечественными и зарубежными почтовыми сервисами, в том числе и с облачными «VK Почта» и «Яндекс 360».

 

Рисунок 6. Функциональность F6 Business Email Protection

Функциональность F6 Business Email Protection

 

Преимущества F6 Business Email Protection:

  • фильтрация спама, фишинга, вредоносных вложений, ссылок и остановка BEC-атак при помощи встроенных технологий искусственного интеллекта и компьютерного зрения;
  • детонирование подозрительный вложений и ссылок в песочнице с морфингом образов и имитацией ИТ-инфраструктуры;
  • поддержка анализа 300 форматов файлов;
  • анализ ссылок в момент перехода (технология Time of Click);
  • формирование безопасных белых списков на основе нескольких условий;
  • сканирование файлов во вложениях без их запуска с применением репутационной проверки, YARA-анализа и эвристики.

Развертывание F6 Business Email Protection занимает несколько часов и поддерживает любые типы инфраструктуры электронной почты: в облаке F6, локально (On-prem) или в гибридном формате. В случае развертывания в облаке серверы Business Email Protection находятся на территории Российской Федерации.

Подробнее с F6 Business Email Protection можно ознакомиться на сайте компании.

 

 

Kaspersky Secure Mail Gateway

Kaspersky Secure Mail Gateway (KSMG) ― комплексное решение с кластерной архитектурой, сочетающее в себе электронную почту и инструменты её защиты, работающее по принципу шлюза безопасности. Оно позволяет выявлять и блокировать опасные сообщения на ранних стадиях цепочки поражения, значительно снижая риск успешной атаки. Kaspersky Secure Mail Gateway обеспечивает защиту электронной почты от фишинга, спам-рассылок, шифровальщиков, BEC-атак,вредоносных программ, атак с использованием QR-кодов и других угроз.

Для эффективной фильтрации сообщений электронной почты в KSMG используются различные модели машинного обучения в комплексе с песочницей и облачной репутационной системой. Комплексный подход к интеллектуальной обработке данных на всех уровнях защиты позволяет с выделять опасные письма среди легитимных.

 

Рисунок 7. Консоль управления Kaspersky Secure Mail Gateway

Консоль управления Kaspersky Secure Mail Gateway

 

Преимущества Kaspersky SMG:

  • многоуровневая защита от вредоносных программ;
  • эффективная система фильтрации контента и вложений;
  • защита от фишинга, основанная на нейросетевом анализе по 1000+ критериев и глобальных данных об угрозах, вредоносных и фишинговых URL и IP-адресах;
  • динамический анализ объектов в песочнице благодаря интеграции с Kaspersky Anti Targeted Attack (KATA);
  • механизмы аутентификации отправителей при помощи механизмов SPF, DKIM, DMARC, а также Domain Sender Alignment;
  • простота установки и удобство работы в единой веб-консоли, лёгкость масштабирования.

В Kaspersky Secure Mail Gateway доступна  защита от спама с использованием централизованного карантина. В него временно помещаются подозрительные письма пока не будет установлена их безопасность с помощью глобальной репутационной базы. Администратор может настраивать сроки их хранения и задавать параметры писем, которые следует автоматически направлять в карантин. Также в продукт встроена функция резервного копирования (BCC — Blind Carbon Copy), позволяющая защитить критически важные данные при удалении или лечении заражённых объектов. 

Kaspersky Secure Mail Gateway входит в состав решения «Kaspersky Security для почтовых серверов». 

Подробнее с Kaspersky SMG можно ознакомиться на сайте разработчика.

 

 

MDaemon Security Gateway for Email Servers 

Продукт Security Gateway for Email Servers, разработанный американской компанией MDaemon Technologies Ltd. в России поставляется через посредника ПАО «Софтлайн» (является авторизованным партнёром вендора). Помимо традиционных для решений данного класса решений по защите от спама, фишинга, вирусов и прочей нелегитимной рассылки здесь реализованы функции предотвращения утечки данных, непрерывность работы почты и её архивирование, управление карантином, а также гибкое управление на пользовательском и доменном уровне.

 

Рисунок 8. Консоль управления Security Gateway for Email Servers

Консоль управления Security Gateway for Email Servers

 

Преимущества Security Gateway for Email Servers:

  • гибкие, многоуровневые правила фильтрации;
  • возможность использования стандартных и настраиваемых правил безопасности;
  • рассылка оповещений о скомпрометированном пароле;
  • точное обнаружение угроз;
  • детализированные отчёты по выявленным проблемам и email-трафику.

Решение имеет интуитивно понятное управление. Его можно использовать на хостинге, развёртывать в виртуальной среде или локально. Security Gateway for Email Servers подходит для организаций любого масштаба.

Подробнее с Secure Gateway for Email Servers можно ознакомиться на сайте поставщика.

 

 

Защита электронной почты (SEG) от ГК «Солар» 

Solar SEG ― сервис для защиты электронной почты от спама и вирусов от российской группы компаний «Солар», предполагающий экспертную поддержку по подписке. Специалисты проводят консультации с заказчиком, после чего подключают и настраивают сервис, исходя из его индивидуальных потребностей. Следить за работой сервиса и знакомиться с отчётами можно в личном кабинете.

 

Рисунок 9. Схема работы Solar SEG

Схема работы Solar SEG

 

Преимущества Solar SEG:

  • проверка писем на спам, фишинг и наличие вредоносных вложений;
  • экспертная поддержка; 
  • настройка политик фильтрации командой ГК «Солар»;
  • высокая скорость обработки писем (даже при больших нагрузках);
  • круглосуточная связь с технической поддержкой.

Сервис анализирует поступающий трафик, выделяя из него легитимные рассылки. Они без препятствий доставляются получателям. Подозрительные же файлы отправляются в карантин, не нанося вреда информационной безопасности компании.

Подробнее с Solar SEG можно ознакомиться на сайте компании.

 

 

UserGate Mail Security

Механизм фильтрации сообщений UserGate основан на анализе содержимого письма и эвристике. В продукте поддерживается разбор содержимого на разных языках, а также обеспечивается анализ графики. За выявление спама и вирусов отвечает Центр обнаружения. В решении используется обработка гигантских статистических данных, основанных на миллиардах писем, получаемых специально созданными для этого honeypots, распределёнными по всему миру. Такой подход существенно снижает уровень ложной детекции. Модуль Mail Security отправляет облачному сервису UID письма, который позволяет определить, является ли почтовое сообщение спамом. Решение блокирует не IP-адрес, домен или электронный адрес, а конкретное письмо или спам-атаку.

 

Рисунок 10. Линейка решений UserGate Mail Security

Линейка решений UserGate Mail Security

 

Преимущества UserGate Mail Security:

  • наличие сертификата ФСТЭК России на МСЭ (кроме модели FG);
  • анализ и фильтрация трафика;
  • контроль деятельности пользователей;
  • широкие возможности интеграции;
  • мощность и отказоустойчивость.

При обработке входящих сообщений в UserGate фильтрация выполняется в несколько этапов ― по соединениям, по адресу источника, по адресу назначения и по содержанию. При проверке почтового трафика с помощью DNSBL, IP-адрес SMTP-сервера отправителя спама блокируется на этапе создания SMTP-соединения, что позволяет разгрузить другие методы проверки почты на спам и вирусы.

Подробнее с UserGate Mail Security можно ознакомиться на сайте разработчика.

Сервисы с функциями Secure Email Gateway

Наряду с продуктами класса SEG на российском рынке широко представлены сервисы и комплексные услуги для защиты электронной почты, обладающие более широким или более специализированным функциональным спектром. Описание ряда таких сервисов представлено далее.

 

 

AVSOFT KAIROS

AVSOFT KAIROS ― система защиты от спама и фишинга, включающая функцию почтового шлюза. Решение внесено в реестр отечественного ПО (номер записи 14463 от 08.08.2022). AVSOFT KAIROS защищает электронную почту от таких угроз как фишинг, многоступенчатые, BEC-атаки, атаки через QR-коды. Система способнаа проводить семантический анализ URL (тайпсквотинг, киберсквотинг, цель атаки).

AVSOFT KAIROS способна оперативно обнаруживать и защищать от вредоносного и нежелательного контента в письмах, электронной почте, мессенджерах, документах. Решение позволяет определять уровень безопасности, информировать и защищать пользователя до перехода по ссылке или открытия сообщения. В системе предусмотрена возможность проведения семантического анализа и категоризации текста письма, web-страницы, а также их визуальное тестирование и поиск атрибутов (динамически подгружаемые элементы, логотипы, текст из изображений и т.д.).

 

Рисунок 11. Схема работы AVSOFT KAIROS

Схема работы AVSOFT KAIROS

 

Преимущества AVSOFT KAIROS:

  • многоуровневая проверка на спам с применением ML, репутационных списков, DNSBL, SPF, DKIM, DMARK и др.;
  • интеграция с песочницей;
  • большое количество инструментов для проведения анализа (содержимого, кода страницы, скриншотов, DNS, сертификата SSL, владельца и пр.);
  • возможность интеграции с межсетевыми экранами, песочницами, почтовыми шлюзами, мультисканерами, SIEM/SOAR и Active Directory;
  • настройка приоритетности проверки;
  • применение глубоких нейронных сетей (CV, NLP) для выявления подозрительных паттернов в письмах, ссылках и контенте веб-страниц.

В продукт встроены механизмы, помогающие вести мониторинг поисковых систем и специализированных ресурсов для обнаружения новых вредоносных сайтов, а также фактов компрометации, подделки и копирования целевого бренда или защищаемого ресурса. Кроме того, в решении предусмотрена возможность дополнительного обучения антиспам-движка на собственных данных. Система может быть развёрнута в физической, виртуальной или облачной среде.

Подробнее с AVSOFT KAIROS можно ознакомиться на сайте компании.

 

 

Spamgun

Spamgun ― сервис от «СБЕ-Групп», предназначенный для защиты электронной почты от типовых угроз (спама, фишинга, фарминга, скама, вирусов и атак на почтовые серверы). Решение реализовано по модели SaaS, интегрируется с различными почтовыми системами. Возможно 3 варианта подключения ― на выделенном сервере, в дата-центре Spamgun, в дата-центре клиента.  

Для перенаправления трафика на обработку в Spamgun необходимо изменить MX-запись домена. Встроенная в сервис многоуровневая система фильтрации задействует сотни алгоритмов и тысячи признаков, по которым анализируется каждое электронное письмо. В решении используется целый комплекс методик ― сравнение с базой стоп-слов, алгоритм Байеса, формирование чёрных и белых списков отправителей, проверка соответствия стандартам RFC и др.

 

Рисунок 12. Модули, включённые в сервис Spamgun

Модули, включённые в сервис Spamgun

 

Сервис Spamgun состоит из 12 модулей, представленных на рисунке выше. Помимо тех, что обеспечивают непосредственную защиту электронной почты, имеются блоки, при помощи которых осуществляется администрирование системы. Например, в модуле «Логирование почтовых сообщений» можно просматривать статус обработанных писем, а «Отчёты и статистика» обеспечивает доставку оперативной информации о работе системы фильтрации.

Преимущества Spamgun:

  • высокий уровень распознавания спама до 99,99%;
  • отсутствие лимитов на подключение почтовых ящиков и доменов;
  • масштабируемость;
  • прозрачный трекинг сообщений;
  • обеспечение приватности;
  • хранение писем в очереди до 1 недели (при недоступности почтового сервера получателя) и др.

Подробнее с Spamgun можно ознакомиться на сайте разработчика.

 

 

Защита корпоративной почты от «МегаФон ПроБизнес» 

Свой вариант облачного сервиса для защиты корпоративной электронной почты предлагает ПАО «Мегафон». Он помогает бороться со спамом, фишингом и вирусами. Запуск сервиса снижает риски утечек корпоративных данных, избавляет от отвлекающих рассылок и помогает за счёт этого повысить продуктивность работы сотрудников.

 

Рисунок 13. Схема работы сервиса защиты корпоративной почты от «МегаФон ПроБизнес»

Схема работы сервиса защиты корпоративной почты от «МегаФон ПроБизнес»

 

Преимущества сервиса защиты корпоративной почты от «МегаФон ПроБизнес»:

  • экономия ресурсов за счёт облачного формата развёртывания;
  • возможность использования сервиса при обслуживании у любого интернет-провайдера;
  • простота запуска;
  • настройка под нужды компании любого масштаба;
  • доступность технической поддержки 24/7;
  • экспертная поддержка сервиса специалистами МегаФона. 

Для подключения услуги необходимо заключить договор в салоне «МегаФон» и изменить направление email-трафика, скорректировав соответствующие параметры в базе DNS-регистратора своего домена.

Подробнее с сервисом защиты корпоративной почты от «МегаФон ПроБизнес» можно ознакомиться на сайте компании.

Выводы

Как показывает практика, без дополнения систем кибербезопасности средствами, обеспечивающими защиту электронной почты, невозможно эффективно бороться с атаками злоумышленников. Отечественные вендоры предлагают продукты, способные стать равноценными аналогами западных продуктов. Они не только не уступают им в эффективности, некоторые из них предлагают основанные на ИИ передовые технологии борьбы с киберугрозами.

Аналитики отмечают постоянный рост доли рынка систем защиты электронной почты. Это вызвано как ростом числа атак на данный сектор, так и усложнением механизма их проведения. Эксперты полагают, что к 2034 году общемировые затраты компаний на защиту электронной почту превысят 15 млрд долл. По итогам прошлого 2024 года этот показатель составил 6,73 млрд долл. По прогнозам темп роста доли рынка систем защиты электронной почты будет держаться на уровне 16% в год. 

В России также фиксируется рост затрат на развёртывание систем защиты электронной почты. В 2023 году они увеличились на 80%. Предлагаемые отечественными разработчиками решения не остаются статичными. В большинстве случаев в них встроены функции машинного обучения и компьютерного зрения, благодаря которыми они могут учитывать меняющиеся ландшафты угроз и успешно противостоять даже атакам, организованным при помощи технологий искусственного интеллекта.

Полезные ссылки: 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новые статьи на Anti-Malware.ru