# Как выбрать защиту корпоративной почты

> Почта остается одним из основных каналов первоначального доступа. При выборе решения важно понимать, где расположена почтовая система и на каком уровне должна выполняться проверка: шлюз, сервер, облачный API или почтовый ящик.

## Опишите архитектуру

- Укажите Microsoft Exchange, Linux-платформу, облачную почту или гибридную схему.
- Зафиксируйте входящие и исходящие потоки, резервные маршруты и внешние шлюзы.
- Определите количество ящиков и доменов.

## Сформируйте модель угроз

- Включите массовый фишинг, целевые письма, BEC и подмену отправителя.
- Учтите вредоносные вложения, ссылки, QR-коды и архивы.
- Опишите требования к исходящей почте и предотвращению утечек.

## Проверьте эксплуатацию

- Нужны понятные карантин, расследование и выпуск ложных срабатываний.
- Настройте отчеты для ИБ и почтовых администраторов.
- Проверьте интеграцию с каталогом пользователей и действующими средствами мониторинга.

## Запланируйте пилот

- Проведите тест на части доменов или контролируемом потоке.
- Оцените качество фильтрации и задержку доставки.
- Согласуйте правила обработки подозрительных сообщений до массового включения.

## Частые вопросы

### Чем защита почтового сервера отличается от Microsoft 365?

Различаются способ интеграции, размещение почты и защищаемые сервисы. Для Microsoft 365 дополнительно рассматриваются OneDrive, SharePoint Online и Teams.

### Достаточно ли SPF, DKIM и DMARC?

Эти механизмы важны для проверки домена отправителя, но не анализируют все вредоносные вложения, содержание и поведенческие признаки атаки.

## Связанные материалы

- [Почтовая защита в каталоге](/catalog.html?q=почтовых серверов)
- [Защита Microsoft 365](/knowledge/zashchita-microsoft-365.html)

## Источники

- [Kaspersky Security для почтовых серверов](https://www.kaspersky.ru/enterprise-security/mail-server-security)
