Обзор Kaspersky Secure Mail Gateway 3.1: защита корпоративной почты

Обзор Kaspersky Secure Mail Gateway 3.1, шлюза защиты корпоративной электронной почты


Обзор Kaspersky Secure Mail Gateway 3.1, шлюза защиты корпоративной электронной почты

Kaspersky Secure Mail Gateway (KSMG) защищает корпоративную электронную почту от спама, фишинга и вредоносных вложений. В версии 3.1 возможности решения расширились, а новый лицензионный уровень (тир) KSMG Plus даёт дополнительные инструменты защиты от сложных и целевых атак.

Сертификат AM Test Lab

Номер сертификата: 584

Дата выдачи: 08.09.2026

Срок действия: 08.09.2031

Реестр сертифицированных продуктов »

  1. 1. Введение
  2. 2. Что нового в KSMG 3.1
    1. 2.1. Проверка зашифрованных архивов и документов Microsoft
    2. 2.2. Механизм Content Disarm and Reconstruction (CDR)
    3. 2.3. Маршрутизация почтового трафика на основе заголовков
    4. 2.4. Функция User Digest
    5. 2.5. Интеграция со службой каталогов ALD Pro
  3. 3. Функциональные возможности Kaspersky Secure Mail Gateway 3.1
    1. 3.1. Основные технологии для анализа и защиты почтового трафика
      1. 3.1.1. Механизмы проверки отправителя: SPF, DKIM, DMARC
      2. 3.1.2. Контентная фильтрация
      3. 3.1.3. Облачные технологии для репутационного анализа
      4. 3.1.4. Анализ в песочнице
      5. 3.1.5. Повторное сканирование
    2. 3.2. Аналитика и визуализация событий в области безопасности
    3. 3.3. Ролевая модель управления
  4. 4. Архитектура Kaspersky Secure Mail Gateway 3.1
  5. 5. Системные требования Kaspersky Secure Mail Gateway 3.1
    1. 5.1. Интеграции
  6. 6. Применение Kaspersky Secure Mail Gateway 3.1
  7. 7. Выводы

Введение

Иногда достаточно пары чисел, чтобы понять масштаб проблемы. В случае с почтовыми угрозами ими стали 144 722 674 заблокированных вредоносных почтовых вложения и 554 002 207 предотвращённых попыток перехода по фишинговым ссылкам — и это только за 2025 год. Может показаться, что почтовые атаки — проблема отдельных отраслей, где работают с деньгами или конфиденциальными данными. Однако статистика, собранная аналитиками «Лаборатории Касперского», показывает обратное: злоумышленники не делают различий между сферами деятельности. В их поле зрения попадают все, кто использует электронную почту.

 

Рисунок 1. Распределение организаций, пользователей которых атаковали фишеры, за 2025 год

Распределение организаций, пользователей которых атаковали фишеры, за 2025 год

 

Рисунок 2. Доля спама в почтовом трафике Рунета за 2025 год

Доля спама в почтовом трафике Рунета за 2025 год

 

Если статистика показывает масштаб проблемы, то новости последних лет хорошо демонстрируют, как быстро меняется сама природа почтовых атак. Каждый новый инцидент выглядит сложнее и технологичнее предыдущего. Злоумышленники уже не ограничиваются массовыми рассылками или примитивным фишингом. Они изучают внутренние процессы компаний, анализируют стиль общения сотрудников и всё активнее используют инструменты искусственного интеллекта (ИИ). 

При этом сценарии почтовых атак становятся сложнее. Взломать почту руководителя организации, проанализировать его переписку с помощью большой языковой модели (Large Language Model, LLM) и от его имени направить бухгалтеру письмо с просьбой перевести средства на счёт злоумышленников — не гипотетическая угроза. Есть реальные кейсы, некоторые из них мы рассматривали на эфире AM Live «Защита электронной почты». Поэтому безопасным сейчас должен быть весь процесс обработки электронной почты: от приёма письма до анализа вложений и проверки действий отправителя.

Kaspersky Secure Mail Gateway (KSMG) — полностью интегрированное решение, объединяющее систему электронной почты и средства её защиты в составе готового к использованию виртуального устройства безопасности. Оно обеспечивает противодействие спаму, фишингу, атакам с компрометацией деловой переписки и вредоносным вложениям различных типов. Продукт включён в реестр отечественного ПО как «Kaspersky Security для почтовых серверов» (запись № 203 от 18.03.2016).

С версией 2.1.1 мы уже знакомились ранее. Версия 3.1 предоставляет больше возможностей. Сперва мы остановимся на нескольких функциях, которые появились недавно и отражают ключевые изменения в подходе к защите. Далее рассмотрим остальные возможности, включая уже существующие механизмы защиты и управления.

Что нового в KSMG 3.1

KSMG обеспечивает стандартную защиту почтовых серверов и интернет-шлюзов. Для заказчиков, которым требуется более широкий спектр инструментов защиты от сложных и целевых атак, «Лаборатория Касперского» разработала новый уровень лицензирования (лицензионный тир) KSMG Plus. Для его активации достаточно просто заменить лицензию на новую.

 

Таблица 1. Краткое сравнение возможностей KSMG и KSMG Plus

Возможности

KSMG

KSMG Plus

Антивирус, антиспам, антифишинг

+

+

Проверка подлинности отправителя (SPF, DKIM, DMARC, сопоставление домена отправителя)

+

+

Интеграция с песочницей KATA Sandbox, KSN / KPSN

+

+

Фильтрация контента

+

+

Проверка зашифрованных архивов

-

+

Проверка зашифрованных документов Microsoft

-

+

Функциональность Content Disarm and Reconstruction (CDR)

-

+

Расширенные эвристики (динамические правила)

-

+

 

Проверка зашифрованных архивов и документов Microsoft

Когда KSMG не может проверить защищённый паролем архив, вложение помещается в резервное хранилище, а пользователю предлагается указать пароль через защищённый веб-портал. После ввода пароля архив автоматически передаётся на анализ с использованием технологий приложения KSMG и KATA Sandbox. По завершении проверки пользователю доставляется исходное письмо с уже проверенным вложением. Если в архиве обнаруживается вредоносный объект, он удаляется или обезвреживается в соответствии с политиками безопасности организации.

 

Рисунок 3. Вылеченный зашифрованный архив

Вылеченный зашифрованный архив

 

Таким образом функция позволяет проверять содержимое запароленных архивов, зашифрованных вложений Microsoft Office (Word, Excel, PowerPoint), PDF внутри электронных писем без привлечения ИБ- или ИТ-администратора.

Механизм Content Disarm and Reconstruction (CDR)

Технология CDR в составе KSMG позволяет нейтрализовать потенциально опасное активное содержимое в вложениях, оставляя пользователю только полезную и безопасную информацию. Для HTML и текстовых вложений система удаляет активные элементы такие как ссылки, а Word и Excel автоматически конвертируются в PDF: сохраняется оформление и данные, но исчезает возможность выполнения макросов и других активных компонентов.

 

Рисунок 4. Пример документа Word, в котором есть активное содержимое

Пример документа Word, в котором есть активное содержимое

 

Пользователь получает читаемую версию файла и пометку в теме письма о том, что вложение обработано. Оригиналы при необходимости остаются в карантине для дальнейшего использования. Таким образом KSMG дает простой способ работать с документами без риска запуска скрытого вредоносного кода.

 

Рисунок 5. Пример безопасной версии письма, документа Word

Пример безопасной версии письма, документа Word

 

Маршрутизация почтового трафика на основе заголовков

Позволяет гибко применять политики обработки сообщений, повышая точность фильтрации и упрощая интеграцию с почтовой инфраструктурой.

 

Рисунок 6. Добавление маршрута в Kaspersky Secure Mail Gateway 3.1

Добавление маршрута в Kaspersky Secure Mail Gateway 3.1

 

Функция полезна, например, если сообщения разных подразделений или сервисов должны проходить через отдельные шлюзы. Маршрутизация по пользовательскому заголовку автоматически перенаправляет такие сообщения на нужный хост без изменения DNS-записей и без вмешательства в правила доставки по получателю.

Функция User Digest

Ранее пользователь не получал информации о том, было ли его письмо помещено в карантин. Об этом становилось известно только после обращения отправителя или проверки со стороны администратора почтового шлюза. Администратор через веб-портал карантина мог найти нужное сообщение и разрешить его доставку. Если такая возможность была включена, пользователь мог самостоятельно зайти в свой персональный карантин через веб-интерфейс, посмотреть список заблокированных писем и при необходимости удалить или доставить отдельные сообщения.

Однако не для всех это было удобно: не все заказчики открывали пользователям доступ к персональному карантину (это еще одна система, требующая обучения и дополнительной нагрузки на сотрудников), и многие организации предпочитали не увеличивать число интерфейсов, с которыми работают сотрудники. Для решения этой проблемы в KSMG 3.0 появилась функция User Digest. Она позволила автоматически уведомлять пользователя по заданному расписанию о письмах, помещённых в персональный карантин.

 

Рисунок 7. Настройка шаблона для отправки уведомлений (User Digest)

Настройка шаблона для отправки уведомлений (User Digest)

 

В версии 3.1 её доработали. Теперь можно управлять сообщениями из самого уведомления, не переходя в интерфейс почтового шлюза. В письме доступны активные ссылки для выполнения двух действий: удаления сообщения из карантина или его выпуска с доставкой в почтовый ящик. 

Интеграция со службой каталогов ALD Pro

В обновлённой версии появилась возможность интеграции с отечественной службой каталога на базе FreeIPA — ALD Pro. Это позволяет администраторам использовать данные из ALD Pro для применения правил почтового шлюза, управления персональным карантином и авторизации пользователей.

Для успешной миграции на ALD Pro заказчики могут интегрировать KSMG одновременно с двумя каталогами: Microsoft Active Directory и ALD Pro. Такой «двухкаталожный» режим обеспечивает бесшовную и удобную миграцию: пользователи и группы остаются доступными в течение всего переходного периода, администраторы могут поэтапно переносить объекты, а риск каких-либо проблем сводится к минимуму.

 

Рисунок 8. Подключение к LDAP-серверам в Kaspersky Secure Mail Gateway 3.1

Подключение к LDAP-серверам в Kaspersky Secure Mail Gateway 3.1

 

Функциональные возможности Kaspersky Secure Mail Gateway 3.1

На текущий момент управление возможностями осуществляется через веб-консоль. Поддержка программного интерфейса (Application Programming Interface, API) для автоматизации управления появится в релизе 3.2, который планируется к выпуску в конце 2026 года.

Основные технологии для анализа и защиты почтового трафика

Kaspersky Secure Mail Gateway применяет комплекс технологий анализа и обнаружения угроз, позволяющий выявлять и блокировать различные типы атак:

  • Фишинг. Технология машинного обучения задействует более 1000 источников, включая анализ изображений, языковые проверки и специфические скрипты, и использует собираемые по всему миру данные о вредоносных и фишинговых URL-адресах для защиты от известных и новых фишинговых угроз.
  • Вредоносные программы. Защита основывается на самообучающихся нейронных сетях, которые оперативно останавливают сложные угрозы, такие как нестандартные троянцы и целевые шифровальщики.
  • Спам. Анализируется содержимое сообщений, вложений, атрибутов отправителя, IP-адресов и заголовков. Нежелательные электронные письма помещаются в карантин. Антиспам-базы синхронизируются с серверами обновлений «Лаборатории Касперского» в режиме реального времени, поддерживая актуальность сигнатур для обнаружения спама и обеспечивая защиту от новых типов атак.

Решение также защищает от атак с применением QR-кодов. В новой версии стали доступными распознавание и анализ QR-кодов следующих типов:

  • чёрно-белые и цветные;
  • под углом;
  • несколько кодов в одном изображении;
  • размытые коды;
  • коды с логотипами;
  • коды в GIF и другие типы QR-кодов.

Анализируются вложения с изображением внутри, в том числе в PDF-файлах, и изображения, встроенные в HTML-код.

 

Рисунок 9. Настройка проверки ссылок в QR-кодах

Настройка проверки ссылок в QR-кодах

 

Механизмы проверки отправителя: SPF, DKIM, DMARC

Проверка подлинности отправителей сообщений предназначена для дополнительной защиты почтовой инфраструктуры от спама и фишинга. Она позволяет убедиться, что письмо действительно отправил указанный адресант, а не злоумышленник, который выдаёт себя за партнёра или пользователя. 

В Kaspersky Secure Mail Gateway используются следующие технологии проверки:

  • SPF (Sender Policy Framework) — проверяет, разрешено ли IP-адресу отправителя посылать почту от имени домена, на который указывает запись в DNS (SPF‑запись);
  • DKIM (DomainKeys Identified Mail) — проверка цифровой подписи отправителя, которая подтверждает, что письмо было подписано указанным доменом и не было изменено в пути;
  • DMARC (Domain-based Message Authentication, Reporting and Conformance) — проверка, определяющая политику и действия над сообщениями по результатам SPF- и DKIM-проверок подлинности отправителей сообщений.

В версии 3.1 появилась возможность использовать рекомендованные значения, которые соответствуют лучшим практикам «Лаборатории Касперского». Особенно это удобно для новых заказчиков, которые только устанавливают шлюз и не знают, с чего начать. Они могут использовать рекомендованные значения в качестве базовых настроек, а затем при необходимости адаптировать их под свои задачи.

 

Рисунок 10. Настройка правил для проверки подлинности

Настройка правил для проверки подлинности

 

Рисунок 11. Создание собственного правила (выражения) для проверки подлинности отправителя (часть 1)

Создание собственного правила (выражения) для проверки подлинности отправителя (часть 1)

 

Рисунок 12. Создание собственного правила (выражения) для проверки подлинности отправителя (часть 2)

Создание собственного правила (выражения) для проверки подлинности отправителя (часть 2)

 

По результатам настройки правила система может выполнить различные действия: удалить или отклонить письмо, поместить его в карантин, добавить к нему определённую тему, сообщение или текст. Также можно отправить уведомление отправителю или получателю о том, что письмо было заблокировано. 

 

Рисунок 13. Настройка действий по результатам выполнения правила

Настройка действий по результатам выполнения правила

 

Сопоставление доменов отправителей позволяет защититься от сценария, когда злоумышленник не может напрямую проникнуть в инфраструктуру компании и использует для атаки её менее защищённого партнёра. 

Допустим, киберпреступник скомпрометировал учётную запись сотрудника партнёра и от его имени отправил письмо на вашу почту. Он подменил домен отправителя и представил письмо как сообщение от генерального директора или другого руководителя с просьбой выполнить какое-либо действие: отправить информацию, предоставить доступ, ответить на письмо.

Проверка сопоставления доменов отправителей позволяет убедиться, что адрес, который видит пользователь в поле «От кого», действительно соответствует домену, с которого письмо было отправлено. Например, если в письме отображается отправитель «Petrov@test.ru», система проверяет, соответствует ли этот домен фактическому домену отправителя. Для этого на техническом уровне сравниваются два значения: «Mail From» и заголовок «From». Они должны соответствовать друг другу. Если значения различаются, это может указывать на подмену отправителя (спуфинг).

Контентная фильтрация

Функция позволяет гибко настраивать правила обработки входящей и исходящей почты. С её помощью можно фильтровать сообщения по различным атрибутам, например:

  • размер, тема, тело сообщения;
  • тип вложений, их имена;
  • отправитель и получатель;
  • заголовок верхнего уровня MIME-структуры сообщения и так далее.

Атрибут, по значению которого фильтруется сообщение, указывается в условии. Условия объединяются в выражения с помощью логических операторов.

 

Рисунок 14. Настройка параметров контентной фильтрации

Настройка параметров контентной фильтрации

 

Контентная фильтрация защищает от утечек данных. Например, если сотрудник пытается отправить кому-то письмо с конфиденциальной информацией, KSMG проверит текст письма, вложения, типы файлов, ключевые слова или другие заданные признаки. Если содержимое письма соответствует установленным правилам, оно может быть удалено, отклонено или пропущено, как и вложение.

Облачные технологии для репутационного анализа

Интеграция с Kaspersky Security Network (KSN) и Kaspersky Private Security Network (KPSN) позволяет использовать локальные репутационные базы и глобальную аналитику угроз без передачи данных за пределы организации. KSN пополняется за счёт сведений, добровольно предоставляемых более 100 млн пользователей из почти 200 стран.

Фильтр вредоносных URL- и IP-адресов получает репутационные данные и обновления из KSN / KPSN в режиме реального времени и блокирует электронные письма, содержащие ссылки на заражённые сайты и вредоносные файлы.

Анализ в песочнице

В версии 3.0 реализована более тесная интеграция с Kaspersky Anti Targeted Attack (KATA). Теперь, когда KSMG обнаруживает подозрительное электронное письмо и отправляет его в песочницу KATA для более детального анализа, ИБ-специалисты видят всю необходимую информацию о действиях с письмом в алерте КАТА. Поэтому они могут оперативно определить, было ли вредоносное письмо заблокировано или доставлено, что ускоряет анализ инцидентов и повышает эффективность работы специалистов центра мониторинга информационной безопасности (Security Operations Center, SOC). 

 

Рисунок 15. Включение защиты KATA в Kaspersky Secure Mail Gateway 3.1

Включение защиты KATA в Kaspersky Secure Mail Gateway 3.1

 

Повторное сканирование

По результатам проверки формируется итоговый вердикт, на основании которого KSMG выполняет одно из заданных политиками безопасности действий: 

  • помещает письмо в карантин;
  • доставляет его с отметкой «Вылечено» после успешного обезвреживания угрозы;
  • передаёт получателю без изменений, если письмо признано безопасным.

В версии 3.0 появился механизм повторной проверки писем перед их выпуском из карантина. Если сообщение было помещено в карантин, а пользователь или администратор принимает решение о его доставке, система повторно проверяет его по всем включенным механизмам защиты и правилам с использованием актуальных баз и сигнатур. 

Параметры повторной проверки задаются администратором на уровне глобальной настройки. Он определяет, каким образом будет выполняться проверка: использовать все доступные механизмы проверки, выбрать отдельные движки или отключить повторную проверку. Пользователь не может изменять эти параметры.

 

Рисунок 16. Настройки повторной проверки писем перед их выпуском из карантина 

Настройки повторной проверки писем перед их выпуском из карантина

 

Аналитика и визуализация событий в области безопасности 

Мониторинг. Доступен мониторинг работы решения с помощью графиков и информационных панелей. Данные можно фильтровать по временному интервалу и отдельным узлам кластера. По умолчанию отображается базовый набор панелей. Администратор может создавать собственные схемы отображения, добавляя необходимые графики и информационные блоки, а затем переключаться между созданными представлениями.

 

Рисунок 17. Мониторинг KSMG 3.1

Мониторинг KSMG 3.1

 

Сейчас в почтовой защите прослеживается переход от подхода, ориентированного преимущественно на угрозы, к риск-ориентированному и пользователь-ориентированному подходам. Иначе говоря, фокус постепенно смещается с вопроса «какие угрозы мы можем заблокировать?» на вопрос «какие пользователи и какие точки в инфраструктуре требуют наибольшего внимания?». В этом направлении «Лаборатория Касперского» и развивает новые виджеты: топ-10 получателей спама, фишинга и вредоносных сообщений и программ. Они помогают выявить пользователей, наиболее подверженных почтовым угрозам. 

Это важно, поскольку администратор почтового шлюза далеко не всегда знает, какие пользователи являются наиболее уязвимыми. Например, некоторые сотрудники используют корпоративную почту для регистрации на публичных сайтах и сервисах. Если базы таких сервисов оказываются скомпрометированы, адреса попадают к злоумышленникам и начинают использоваться для рассылок. Виджеты позволяют определить таких пользователей и принять дополнительные меры. Например, для них можно назначить обучение по информационной безопасности или изменить их адрес электронной почты.

События и журналы. В версии 3.1 список событий, которые записываются в журнал событий аудита, расширили. Теперь в журнал также попадают события, связанные с изменением параметров учётных записей и ролей пользователей, параметров уведомлений в правилах, параметров обработки сообщений, сменой пароля учётной записи.

 

Рисунок 18. События и журналы в KSMG 3.1

События и журналы в KSMG 3.1

 

Для отслеживания результатов работы приложения можно создавать отчёты:

  • разовые, по запросу пользователя;
  • регулярные, создаваемые по расписанию.

Информация о созданных отчётах отображается в виде таблицы в разделе «Отчёты». Любой из них можно скачать, переслать на любой электронный адрес или настроить их отправку по расписанию.

 

Рисунок 19. Отчёты в KSMG 3.1

Отчёты в KSMG 3.1

 

Рисунок 20. Создание отчёта

Создание отчёта

 

Рисунок 21. Пример скачанного отчёта

Пример скачанного отчёта

 

Ролевая модель управления

В KSMG есть предопределённая учётная запись администратора, у которой максимальный набор прав. Её нельзя изменить или удалить. Но можно создавать учётные записи следующих типов:

  • Single Sign-On (SSO). Доступен для всех пользователей домена службы каталогов, для которого настроена аутентификация с помощью технологии единого входа.
  • Локальный. Доступен для любого пользователя приложения.

Поддержка двухфакторной аутентификации (2FA) для дополнительной защиты учётных записей не реализована. 

Пользователям назначаются готовые роли из доступного списка либо создаются собственные роли с необходимым набором прав и полномочий. 

 

Рисунок 22. Создание учётной записи в Kaspersky Secure Mail Gateway 3.1

Создание учётной записи в Kaspersky Secure Mail Gateway 3.1

 

Рисунок 23. Создание роли для учётной записи в Kaspersky Secure Mail Gateway 3.1

Создание роли для учётной записи в Kaspersky Secure Mail Gateway 3.1

 

Архитектура Kaspersky Secure Mail Gateway 3.1

Архитектура KSMG построена по кластерной модели, что позволяет обеспечивать отказоустойчивость решения и поддерживать работу при высоких нагрузках.

Обработка сообщений выполняется последовательно несколькими функциональными модулями. Сначала входящие письма поступают в агент передачи почты (Mail Transfer Agent, MTA), после чего последовательно проверяются на наличие признаков спама и фишинга, вредоносных вложений и опасных ссылок. Дополнительно анализируются вложенные файлы в соответствии с заданными политиками безопасности: проверяются их расширение, размер и другие параметры.

 

Рисунок 24. Архитектура KSMG 3.1

Архитектура KSMG 3.1

 

При наличии интеграции с KATA вложения проходят дополнительную проверку в песочнице, что позволяет выявлять сложные и ранее неизвестные угрозы.

Системные требования Kaspersky Secure Mail Gateway 3.1

Решение доступно в трёх вариантах поставки:

  • KSMG Virtual Appliance на базе отечественной операционной системы. Подходит для организаций, ориентированных на использование российских программных платформ и выполнение требований по импортозамещению.
  • KSMG Virtual Appliance на базе зарубежной операционной системы — вариант для заказчиков, использующих традиционный стек зарубежного ПО и существующие процессы эксплуатации.
  • KSMG Standalone предназначен для сценариев, в которых использование виртуального устройства невозможно или нецелесообразно. 

Все компоненты поставляются предварительно настроенными для совместной работы. Остаётся только базовая настройка для интеграции решения в ИТ-инфраструктуру. 

KSMG интегрируется в существующую почтовую инфраструктуру организации одним из следующих способов:

  • Напрямую. KSMG будет принимать сообщения электронной почты непосредственно из интернета и перенаправлять их на внутренние почтовые серверы, а также принимать сообщения с внутренних почтовых серверов и перенаправлять их в интернет.
  • Через пограничный шлюз, на котором включена SMTP-проверка адресов электронной почты получателей сообщений. KSMG будет принимать сообщения с пограничного шлюза и пересылать их на внутренние почтовые серверы, а также принимать сообщения с внутренних почтовых серверов и пересылать их на пограничный шлюз. На пограничном шлюзе будет включена SMTP-проверка адресов электронной почты получателей сообщений.
  • Через пограничный шлюз, на котором отключена SMTP-проверка адресов электронной почты получателей сообщений. KSMG будет принимать сообщения с пограничного шлюза и пересылать их на внутренние почтовые серверы, а также принимать сообщения с внутренних почтовых серверов и пересылать их на пограничный шлюз.

Помимо автоматического обновления баз, предусмотрена ручная установка обновлений для модулей защиты от вредоносных программ, спама и фишинга, который используется в изолированных средах.

Кластерная архитектура позволяет масштабировать решение и централизованно управлять всеми серверами кластера через веб-интерфейс программы, что позволяет справляться с растущим объёмом трафика, снижая риски неожиданного отказа узлов.

Минимальные аппаратные требования к конфигурации виртуальной машины для развёртывания ISO-образа KSMG Virtual Appliance:

  • 8 ядер процессора с поддержкой процессорных инструкций x86-x64-v2;
  • 16 ГБ оперативной памяти;
  • 200 ГБ дискового пространства.

Программные требования для установки KSMG Standalone:

  • Rocky Linux 9.7, 10.1;
  • Ubuntu 22.04 LTS или 24.04 LTS;
  • Red Hat Enterprise Linux 9.7, 10.1;
  • Debian 12.13, 13.3;
  • РЕД ОС 7.3 (только из образа redos-MUROM-7.3-20241221.0-Everything-x86_64-DVD1.iso);
  • РЕД ОС 8.0 (только из образа redos-8-20250711.7-Everything-x86_64-DVD1.iso);
  • Astra Linux Special Edition 1.7 (уровень защиты «Смоленск»), с оперативным обновлением 1.7.9 (бюллетень № 2025-1202SE17), ядро «generic».
  • Astra Linux Special Edition 1.8 (уровень защиты «Смоленск»), с оперативным обновлением 1.8.4 (бюллетень № 2025-1113SE18), ядро «generic».

На компьютере администратора приложения должен быть установлен один из следующих браузеров:

  • Mozilla Firefox 133.0.3 или выше.
  • Microsoft Edge 149.0.4022.62 или выше.
  • Google Chrome 149.0.7827.103 или выше.

Приведённые системные требования гарантируют пиковую пропускную способность в размере 10 сообщений в секунду при среднем объёме сообщения 300 кБ. Фактическая производительность приложения зависит от модели процессора и его тактовой частоты. 

Для увеличения пропускной способности рекомендуется увеличить ресурсы виртуальной машины или развернуть несколько образов ВМ, распределив поток сообщений электронной почты между ними — через создание соответствующей записи на DNS-сервере или с помощью служб балансировки сетевой нагрузки. Для оптимальной производительности вендор рекомендует размещать KSMG в одной подсети с DNS-серверами.

Интеграции

Интеграция Kaspersky Security для почтовых серверов с решениями «Лаборатории Касперского» позволяет повысить эффективность защиты и автоматизировать выполнение различных задач.

 

Таблица 2. Интеграция с решениями «Лаборатории Касперского»

Решение

Задачи

Песочница в Kaspersky Anti Targeted Attack

Динамический анализ объектов и ссылок в изолированной среде

Kaspersky Security Network

Получение актуальных данных об угрозах в режиме реального времени

Kaspersky Unified Monitoring and Analysis Platform

Расширенный экспорт событий и централизованное управление

Kaspersky Security Center

Управление лицензиями

Kaspersky Symphony XDR

Обмен результатами анализа и их использование для создания правил корреляции и сценариев реагирования на ИБ-инциденты

Kaspersky Update Utility

Получение обновлений в изолированных (закрытых) сетях, не имеющих прямого доступа в интернет

MS Active Directory и ALD Pro

Получение данных о пользователях домена

 

KSMG передаёт расширенные события, связанные с обработкой электронной почты, в коллектор журналов, благодаря чему решение может быть интегрировано с любой системой управления информацией и событиями (Security Information and Event Management, SIEM).

Применение Kaspersky Secure Mail Gateway 3.1

Решение подходит для любой почтовой инфраструктуры: локальной, облачной или гибридной на базе Windows или Linux. Это позволяет организациям использовать единый подход к защите электронной почты независимо от особенностей ИТ-ландшафта.

Инсталляций продукта много, детально с ними можно ознакомиться на сайте «Лаборатории Касперского».

Выводы

Kaspersky Secure Mail Gateway 3.1 предоставляет новые возможности фильтрации контента, визуализации событий для SOC (центров мониторинга ИБ), анализа писем, помещённых на карантин, и др. Решение изначально создавалось под сертификацию: на момент публикации обзора оно проходит процесс сертификации у регуляторов.

KSMG использует многоуровневый подход с применением машинного обучения, облачной аналитики угроз и интеграции с другими продуктами «Лаборатории Касперского». Это позволяет охватывать больше сценариев атак с использованием электронной почты: от заражения вредоносными программами и массовых спам-кампаний до атак, направленных на шпионаж, финансовое мошенничество, создание ботнетов и распространение программ-вымогателей. 

Достоинства:

  • Многоуровневая система защиты от фишинга, вредоносных программ, спама и атак с применением QR-кодов, основанная на возможностях машинного обучения.
  • Проверка зашифрованных архивов.
  •  «Обезвреживание» письма без блокировки доступа пользователя к информации.
  • Маршрутизация почтового трафика на основе заголовков.
  • Автоматическое уведомление пользователя о письмах, помещённых в персональный карантин.
  • Повторная проверка писем перед их выпуском из карантина.
  • Проверка подлинности отправителя при помощи SPF, DKIM, DMARC и сопоставления доменов отправителей.
  • Контентная фильтрация.
  • Интеграция с решениями «Лаборатории Касперского» для повышения эффективности защиты и автоматизации выполнения различных задач.
  • Подходит для любой почтовой инфраструктуры: локальной, облачной или гибридной на базе Windows или Linux.
  • Включено в реестр отечественного ПО.

Недостатки

  • Нет официальной поддержки API (в планах вендора на IV квартал 2026 года).
  • Поддержка 2FA для дополнительной защиты учётных записей администраторов и пользователей отсутствует (в планах вендора на IV квартал 2026 года).
  • Не поддерживается мультитенантность.

Реестр сертифицированных продуктов »

Записаться на демонстрацию
Запросить пробную версию
Запросить цены
Задать вопрос
Лаборатория AM Test Lab готова провести независимую экспертизу и добровольную сертификацию любого продукта или сервиса по информационной безопасности и подготовить его профессиональный обзор. Для получения дополнительной информации необходимо оформить запрос.