г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
          • Аудит информационных систем персональных данных
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Security Expert Consulting and Support Centre
            • Аутсорсинг роли CISO (vCISO)
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
          • CyberCheck — экспресс-оценка защищённости ИТ-инфраструктуры
          • SEER — эффективная кибербезопасность для вашей организации
          • Зарабатывайте на кибербезопасности без вложений и сложностей
          • Киберстрахование бизнеса
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Технологии
      Сетевая безопасность
      Email security (защита почты/anti‑phishing)

      Услуги

      Защищаем корпоративную почту от фишинга, спама и вредоносных вложений: фильтрация на шлюзе, проверка вложений, настройка SPF, DKIM и DMARC.
      Почта, SPF, DKIM, DMARC

      Email security — защита почты и anti-phishing

      Защищаем корпоративную почту как один из главных каналов проникновения атак: фильтруем спам и фишинг на почтовом шлюзе, проверяем вложения и ссылки, настраиваем SPF, DKIM и DMARC против подмены домена и рассылок от вашего имени.

      Фильтрация спама и фишинга на шлюзе
      Проверка вложений и ссылок
      SPF, DKIM, DMARC против подмены домена
      Защита от целевых атак (BEC)
      Когда актуально Что вы получаете Как мы работаем Форматы работы Из чего складывается FAQ
      Коротко о задаче

      Снижаем объём и опасность того, что доходит до сотрудника

      Задача этой услуги — технически снизить объём и опасность того, что доходит до почтовых ящиков сотрудников, и защитить ваш домен от использования атакующими.

      Фильтрация на шлюзе

      Антиспам, антифишинг, проверка репутации отправителя и вложений до попадания письма в ящик.

      Аутентификация домена

      SPF, DKIM и DMARC защищают ваш домен от подмены и рассылок от вашего имени.

      Защита от целевых атак

      Анализ признаков impersonation и компрометации деловой переписки (BEC), не связанных с вредоносным вложением.

      Не заменяет обучение

      Техническая защита не отменяет социальную инженерию — для целевых атак нужен ещё и обученный человек.

      Когда актуально

      Когда стоит усилить защиту почты

      Особенно актуально, если почта — один из основных каналов связи с клиентами, партнёрами и внутри компании.

      Регулярно приходят подозрительные письма

      Почта — основной канал связи с клиентами, партнёрами и внутри компании.

      Уже были инциденты

      Успешный фишинг, компрометация учётных записей через почту или письма, разосланные от имени компании.

      Нужны SPF, DKIM и DMARC

      Затруднить рассылку писем от имени вашего домена и повысить доставляемость легитимных писем.

      Повышенный риск BEC

      Например, для финансовых операций, где особенно опасна компрометация деловой переписки.

      Нужно показать регулятору

      Подготовиться к аудиту или показать регулятору либо партнёру, что защита почты выстроена системно.

      Что вы получаете

      Из чего складывается защита почты

      SPF, DKIM и DMARC защищают ваш домен от использования атакующими, а не почтовый ящик сотрудников от входящего фишинга — это разные направления, которые дополняют друг друга.

      Состав работ: диагностика текущего состояния шлюза и статуса SPF/DKIM/DMARC; настройка фильтрации спама, фишинга и вредоносных вложений; поэтапный переход DMARC от наблюдения к строгой политике; настройка мониторинга и отчётности по заблокированным письмам и результатам DMARC-проверок.

      Фильтрация. Настроенная и протестированная фильтрация почтового трафика.

      Аутентификация. Настроенные SPF, DKIM и DMARC с защитой домена от подмены.

      Отчётность. По заблокированным угрозам, результатам DMARC-проверок и источникам отправки.

      Регламент. Порядок реагирования на инциденты, связанные с почтой.

      Процесс

      Как мы выстраиваем защиту

      От диагностики текущего состояния до поэтапного перехода к строгой политике DMARC.

      01

      Диагностируем текущее состояние.

      Настройки почтового шлюза, статус SPF, DKIM и DMARC, историю инцидентов.

      02

      Определяем приоритетные риски.

      Массовый спам, целевой фишинг, BEC, подмена домена — в зависимости от профиля организации.

      03

      Настраиваем фильтрацию.

      Правила антиспама, антифишинга, проверки вложений и ссылок — сначала в режиме наблюдения.

      04

      Настраиваем SPF, DKIM и DMARC.

      От режима наблюдения к более строгой политике после проверки всех легитимных источников.

      05

      Тестируем на реальном потоке писем.

      Прежде чем переводить правила в более строгий режим.

      06

      Настраиваем мониторинг и отчётность.

      По заблокированным письмам и агрегированным отчётам DMARC.

      07

      Передаём в сопровождение.

      Донастройка правил, реагирование на новые техники, пересмотр политики DMARC.

      Форматы работы

      Форматы защиты почты

      Каждое направление решает свою задачу — вместе они закрывают весь периметр почтовой инфраструктуры.

      01

      Почтовый шлюз защиты

      • Фильтрация спама, фишинга, вредоносных вложений и ссылок
      02

      SPF, DKIM и DMARC

      • Защита домена от подмены, поэтапный переход к более строгой политике
      03

      Проверка вложений

      • В изолированной среде — там, где это поддерживается используемым решением
      04

      Защита от BEC

      • Анализ поведенческих признаков компрометации переписки — при поддержке решением
      05

      Сопровождение

      • Донастройка правил, разбор ложных срабатываний, реагирование на новые техники фишинга
      Из чего складывается защита

      Слои защиты почты

      Эти элементы не заменяют друг друга: SPF, DKIM и DMARC защищают ваш домен, а не почтовый ящик сотрудников от входящего фишинга с чужих доменов.

      Фильтрация на шлюзе

      Антиспам, антифишинг, проверка репутации отправителя и вложений по сигнатурам и эвристике до попадания письма в ящик.

      Проверка вложений и ссылок

      Статический и, где поддерживается платформой, динамический анализ (песочница); проверка ссылок при получении и в момент перехода (time-of-click).

      Аутентификация домена

      SPF определяет разрешённые серверы отправки, DKIM подписывает сообщение криптографически, DMARC задаёт политику для писем, не прошедших проверку, и даёт отчётность.

      Защита от целевых атак

      Анализ признаков impersonation и BEC, не связанных напрямую с вредоносным вложением — такие письма не всегда обнаруживаются антивирусной сигнатурой.

      Регуляторный контекст

      Требования и стандарты защиты почты

      Регуляторные требования зависят от статуса организации; SPF/DKIM/DMARC — международные технические стандарты, а не требование российского законодательства.

      • Мера ЗЭП. Методический документ ФСТЭК России от 12.04.2026 предусматривает отдельную группу мер «Защита сервисов электронной почты» (ЗЭП) — защита ящиков и сообщений, управление доступом, защита от вредоносных вложений, фишинга и спама.
      • Меры АВЗ.2 и АВЗ.4. Антивирусная защита электронной почты (АВЗ.2) и применение изолированной среды предварительного выполнения программ, «песочницы» (АВЗ.4).
      • SPF, DKIM, DMARC — не закон. Международные стандарты аутентификации почты по RFC, необязательные по закону, но снижающие риск подмены домена на практике.
      • 152-ФЗ при утечке. Если фишинг привёл к неправомерному доступу к персональным данным — уведомление Роскомнадзора в течение 24 часов, результаты расследования — в течение 72 часов (ч. 3.1 ст. 21).
      FAQ

      Частые вопросы

      Ответы на главные вопросы заказчиков.

      • Чем отличается SPF от DKIM и DMARC? SPF определяет, каким серверам разрешено использовать домен. DKIM криптографически подписывает письмо. DMARC проверяет совпадение домена и задаёт политику для писем, которые это не прошли, плюс даёт отчётность.
      • Может ли защита полностью исключить фишинг? Нет. Технические средства снижают объём и опасность, но хорошо составленная целевая атака без вредоносного кода может пройти фильтры — нужны обученные сотрудники.
      • DMARC в режиме reject сразу заблокирует подделки? Может заблокировать и часть легитимной почты, если не все источники учтены. Переход к reject делаем поэтапно — сначала наблюдение, потом карантин, затем отклонение.
      • Работает ли это с любой почтовой платформой? Основные механизмы применимы к большинству платформ, но глубина интеграции — например, поддержка песочницы — зависит от используемой системы.
      • Нужен ли ещё и учебный фишинг? Да, если хотите проверять не только фильтры, но и поведение сотрудников — это отдельная услуга на сайте.
      Порядок работы

      Сроки, стоимость и приёмка

      Как начинается работа: бесплатная первичная оценка (до 30 минут, без подключения к инфраструктуре) → определение задачи и почтовой платформы → договор и NDA → диагностика текущего состояния и статуса SPF/DKIM/DMARC → настройка фильтрации и аутентификации домена → тестирование на реальном потоке писем → передача в сопровождение.

      Сроки

      Диагностика и определение приоритетов — от 1 до 2 недель; настройка фильтрации и аутентификации домена — от 2 до 4 недель, включая поэтапный переход к строгой политике DMARC.

      Стоимость

      Зависит от числа почтовых ящиков и доменов, используемой платформы, необходимости защиты от целевых атак и объёма сопровождения.

      Объём услуги

      Определяется числом почтовых доменов и ящиков, используемой почтовой платформой и необходимостью защиты от целевых атак (BEC).

      Эскалация при инциденте

      Назначенные представители заказчика, целевое время оповещения о подтверждённой целевой атаке или рассылке от имени вашего домена.

      Почему IST

      Почему выбирают нас

      Полный цикл — от защиты почты до обучения сотрудников и учебного фишинга, антивируса и EDR, проактивного мониторинга.

      • С 2011 года. В сфере информационной безопасности.
      • Более 80 специалистов. Офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве.
      • Лицензии ФСТЭК и ФСБ.
      • Оба направления. Настраиваем фильтрацию входящих угроз и аутентификацию для исходящих, а не только одно из двух.
      • Поэтапный DMARC. Переводим политику в строгий режим с проверкой всех легитимных источников, а не сразу и без тестирования.
      • Полный цикл. От защиты почты до обучения сотрудников, антивируса и EDR, проактивного мониторинга (SOC).
      Обсудить проект

      Обсудим защиту почты

      Расскажите, какая почтовая платформа используется, были ли случаи фишинга или подмены домена, настроены ли уже SPF, DKIM и DMARC. Оценим текущее состояние и предложим план работ.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Смежные услуги

      Связанные услуги

      • Обучение персонала по информационной безопасности (включая учебный фишинг)
      • DLP-системы — защита от утечек данных
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Все права защищены.
      Запуск сайта — Ribbla
      Политика конфиденциальности
      Публичная оферта Robokassa
      Услуги Новости Партнеры Компания
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.