Kaspersky обновила защиту корпоративной почты
Kaspersky обновила защиту корпоративной почты: анализ ИИ-писем, запароленных документов и риск-профили сотрудников. Разбираем применение и ограничения.

Содержание
13 июля 2026 года «Лаборатория Касперского» представила новую версию Kaspersky Security для почтовых серверов. В обновление вошли эвристика для выявления подозрительных писем, созданных с помощью ИИ, проверка запароленных документов, гибкая маршрутизация сообщений и виджет сотрудников, которым чаще других приходит нежелательная почта. Основной шлюз Kaspersky Secure Mail Gateway 3.1 на дату сообщения только готовился к сертификационным испытаниям ФСТЭК России.
Какие функции появились
Расширенная лицензия KSMS Plus получила четыре новых сценария анализа:
- выявление подозрительных ИИ-сгенерированных писем, в том числе BEC-сценариев без вредоносной ссылки или вложения;
- защиту от массовых подписок, когда адрес жертвы регистрируют на множестве легитимных ресурсов;
- оценку недавно зарегистрированных или неизвестных доменов отправителя;
- раздельные политики для рекламных сообщений в зависимости от подразделения.
Продукт также научился анализировать запароленные документы DOCX, XLSX и PDF, а не только архивы. Добавлена интеграция с каталогом ALD Pro наряду с Active Directory: доменные группы можно использовать в правилах обработки почты и для доступа к персональному карантину.
Чем обнаружение ИИ-письма отличается от проверки вложения
Классический почтовый фильтр ищет известный вредоносный объект, подозрительную ссылку, репутационные признаки или аномалии заголовков. В BEC-атаке письмо может не содержать технически вредоносного элемента: отправитель просит изменить платёжные реквизиты, срочно отправить документ или раскрыть служебную информацию.
Эвристика ИИ-писем пытается выявить признаки мошеннического или сгенерированного делового текста. Это дополнительный сигнал, а не доказательство атаки. Корректное письмо сотрудника тоже может быть подготовлено с помощью генеративного инструмента, а злоумышленник способен вручную отредактировать шаблон. Поэтому блокировка только по предполагаемому способу написания создаёт риск ложных срабатываний.
Как использовать риск-профиль сотрудников
По внутренней статистике Kaspersky, большинство нежелательных писем обычно адресуется менее чем 30% сотрудников организации. Новый виджет показывает, кто чаще получает спам, фишинговые и вредоносные сообщения.
Такая статистика полезна для приоритизации обучения и настройки защиты, но её нельзя превращать в оценку виновности сотрудника. Повышенный поток может объясняться публичной ролью, участием в закупках, работой с клиентами или адресом, опубликованным на сайте.
Практический процесс выглядит так:
- проверить, связан ли объём писем с рабочей функцией;
- выделить типы атак и повторяющиеся темы;
- провести целевое обучение на релевантных примерах;
- усилить многофакторную аутентификацию и контроль платёжных изменений;
- повторно измерить количество доставленных и открытых подозрительных писем.
Доступ к виджету и отчётам должен быть ограничен ролями ИБ и администрирования, а сроки хранения персональной статистики — заранее определены.
Гибкая маршрутизация: польза и риск
Новые правила могут добавлять заголовки по отправителю, получателю, теме, содержимому или вложению, а затем направлять сообщения по корпоративному сценарию. Это позволяет, например, отправлять подозрительную почту в отдельную очередь анализа или применять разные политики к закупкам и массовым адресам.
Ошибка правила способна задержать важное сообщение или создать обход фильтра. Перед включением в блокирующем режиме полезно:
- запустить правило только на маркировку;
- собрать выборку срабатываний;
- проверить ложные положительные и отрицательные результаты;
- описать исключения и владельца правила;
- настроить мониторинг очереди и аварийное отключение;
- только затем включить карантин или блокировку.
Комментарии к правилам и поиск, появившиеся в обновлении, помогут сопровождению, если команда фиксирует цель, автора, дату пересмотра и связанный инцидент.
Практический B2B-пилот
Проверять обновление лучше на копии почтового потока или на ограниченной группе. Нужны измеримые показатели:
- доля фишинговых писем, остановленных до ящика;
- число ложных блокировок на тысячу сообщений;
- задержка доставки при анализе вложений;
- доля запароленных документов, которые удалось проверить;
- время администратора на разбор карантина;
- устойчивость шлюза при пиковом потоке;
- корректность интеграции с каталогом и группами.
Проверка запароленного документа возможна не при любом способе шифрования и передачи пароля. Официальная новость не раскрывает поддерживаемые алгоритмы, ограничения размера, тайм-ауты и влияние анализа на производительность. Эти параметры нужно уточнить в документации и проверить на собственных типовых файлах.
Ограничения и планы
Производитель сообщает о функциях новой версии, но не публикует независимые показатели точности эвристик. Обнаружение подозрительного ИИ-текста не заменяет DMARC, DKIM, SPF, многофакторную аутентификацию, подтверждение платёжных изменений по независимому каналу и обучение сотрудников.
Готовность Kaspersky Secure Mail Gateway 3.1 к сертификационным испытаниям ФСТЭК — этап процесса, а не выданный сертификат. Организациям с обязательными требованиями необходимо проверять актуальный статус в официальном реестре и сопоставлять область сертификации со своей архитектурой.
Общие подходы к защите регулируемых систем приведены в материале о требованиях ФСТЭК. Для восстановления почтовой инфраструктуры после сбоя пригодится руководство по резервному копированию и отказоустойчивости.
Вывод
Обновление Kaspersky Security для почтовых серверов расширяет анализ писем за пределы обычной проверки ссылок и файлов. Наиболее полезная комбинация для бизнеса — техническая фильтрация, риск-ориентированное обучение и контролируемые правила маршрутизации. Но ИИ-эвристика остаётся вероятностным сигналом: её эффективность нужно подтверждать пилотом, а критичные операции защищать независимым подтверждением.
Источник: официальное сообщение «Лаборатории Касперского» от 13 июля 2026 года.
Первоисточник: Лаборатория Касперского: обновление Kaspersky Security для почтовых серверов


