Почта
Как выбрать защиту корпоративной почты
Почта остается одним из основных каналов первоначального доступа. При выборе решения важно понимать, где расположена почтовая система и на каком уровне должна выполняться проверка: шлюз, сервер, облачный API или почтовый ящик.
Опишите архитектуру
- Укажите Microsoft Exchange, Linux-платформу, облачную почту или гибридную схему.
- Зафиксируйте входящие и исходящие потоки, резервные маршруты и внешние шлюзы.
- Определите количество ящиков и доменов.
Сформируйте модель угроз
- Включите массовый фишинг, целевые письма, BEC и подмену отправителя.
- Учтите вредоносные вложения, ссылки, QR-коды и архивы.
- Опишите требования к исходящей почте и предотвращению утечек.
Проверьте эксплуатацию
- Нужны понятные карантин, расследование и выпуск ложных срабатываний.
- Настройте отчеты для ИБ и почтовых администраторов.
- Проверьте интеграцию с каталогом пользователей и действующими средствами мониторинга.
Запланируйте пилот
- Проведите тест на части доменов или контролируемом потоке.
- Оцените качество фильтрации и задержку доставки.
- Согласуйте правила обработки подозрительных сообщений до массового включения.
Ответы
Частые вопросы
Чем защита почтового сервера отличается от Microsoft 365?
Различаются способ интеграции, размещение почты и защищаемые сервисы. Для Microsoft 365 дополнительно рассматриваются OneDrive, SharePoint Online и Teams.
Достаточно ли SPF, DKIM и DMARC?
Эти механизмы важны для проверки домена отправителя, но не анализируют все вредоносные вложения, содержание и поведенческие признаки атаки.