Фильтрация на шлюзе
Антиспам, антифишинг, проверка репутации отправителя и вложений до попадания письма в ящик.
Защищаем корпоративную почту как один из главных каналов проникновения атак: фильтруем спам и фишинг на почтовом шлюзе, проверяем вложения и ссылки, настраиваем SPF, DKIM и DMARC против подмены домена и рассылок от вашего имени.
Задача этой услуги — технически снизить объём и опасность того, что доходит до почтовых ящиков сотрудников, и защитить ваш домен от использования атакующими.
Антиспам, антифишинг, проверка репутации отправителя и вложений до попадания письма в ящик.
SPF, DKIM и DMARC защищают ваш домен от подмены и рассылок от вашего имени.
Анализ признаков impersonation и компрометации деловой переписки (BEC), не связанных с вредоносным вложением.
Техническая защита не отменяет социальную инженерию — для целевых атак нужен ещё и обученный человек.
Особенно актуально, если почта — один из основных каналов связи с клиентами, партнёрами и внутри компании.
Почта — основной канал связи с клиентами, партнёрами и внутри компании.
Успешный фишинг, компрометация учётных записей через почту или письма, разосланные от имени компании.
Затруднить рассылку писем от имени вашего домена и повысить доставляемость легитимных писем.
Например, для финансовых операций, где особенно опасна компрометация деловой переписки.
Подготовиться к аудиту или показать регулятору либо партнёру, что защита почты выстроена системно.
SPF, DKIM и DMARC защищают ваш домен от использования атакующими, а не почтовый ящик сотрудников от входящего фишинга — это разные направления, которые дополняют друг друга.
Состав работ: диагностика текущего состояния шлюза и статуса SPF/DKIM/DMARC; настройка фильтрации спама, фишинга и вредоносных вложений; поэтапный переход DMARC от наблюдения к строгой политике; настройка мониторинга и отчётности по заблокированным письмам и результатам DMARC-проверок.
Фильтрация. Настроенная и протестированная фильтрация почтового трафика.
Аутентификация. Настроенные SPF, DKIM и DMARC с защитой домена от подмены.
Отчётность. По заблокированным угрозам, результатам DMARC-проверок и источникам отправки.
Регламент. Порядок реагирования на инциденты, связанные с почтой.
От диагностики текущего состояния до поэтапного перехода к строгой политике DMARC.
Настройки почтового шлюза, статус SPF, DKIM и DMARC, историю инцидентов.
Массовый спам, целевой фишинг, BEC, подмена домена — в зависимости от профиля организации.
Правила антиспама, антифишинга, проверки вложений и ссылок — сначала в режиме наблюдения.
От режима наблюдения к более строгой политике после проверки всех легитимных источников.
Прежде чем переводить правила в более строгий режим.
По заблокированным письмам и агрегированным отчётам DMARC.
Донастройка правил, реагирование на новые техники, пересмотр политики DMARC.
Каждое направление решает свою задачу — вместе они закрывают весь периметр почтовой инфраструктуры.
Эти элементы не заменяют друг друга: SPF, DKIM и DMARC защищают ваш домен, а не почтовый ящик сотрудников от входящего фишинга с чужих доменов.
Антиспам, антифишинг, проверка репутации отправителя и вложений по сигнатурам и эвристике до попадания письма в ящик.
Статический и, где поддерживается платформой, динамический анализ (песочница); проверка ссылок при получении и в момент перехода (time-of-click).
SPF определяет разрешённые серверы отправки, DKIM подписывает сообщение криптографически, DMARC задаёт политику для писем, не прошедших проверку, и даёт отчётность.
Анализ признаков impersonation и BEC, не связанных напрямую с вредоносным вложением — такие письма не всегда обнаруживаются антивирусной сигнатурой.
Регуляторные требования зависят от статуса организации; SPF/DKIM/DMARC — международные технические стандарты, а не требование российского законодательства.
Ответы на главные вопросы заказчиков.
Как начинается работа: бесплатная первичная оценка (до 30 минут, без подключения к инфраструктуре) → определение задачи и почтовой платформы → договор и NDA → диагностика текущего состояния и статуса SPF/DKIM/DMARC → настройка фильтрации и аутентификации домена → тестирование на реальном потоке писем → передача в сопровождение.
Диагностика и определение приоритетов — от 1 до 2 недель; настройка фильтрации и аутентификации домена — от 2 до 4 недель, включая поэтапный переход к строгой политике DMARC.
Зависит от числа почтовых ящиков и доменов, используемой платформы, необходимости защиты от целевых атак и объёма сопровождения.
Определяется числом почтовых доменов и ящиков, используемой почтовой платформой и необходимостью защиты от целевых атак (BEC).
Назначенные представители заказчика, целевое время оповещения о подтверждённой целевой атаке или рассылке от имени вашего домена.
Полный цикл — от защиты почты до обучения сотрудников и учебного фишинга, антивируса и EDR, проактивного мониторинга.
Расскажите, какая почтовая платформа используется, были ли случаи фишинга или подмены домена, настроены ли уже SPF, DKIM и DMARC. Оценим текущее состояние и предложим план работ.