ЛОДЖИК ТЕЛЕКОМ
Мир технологий24 июля 2026 г.4 мин

Kaspersky обновила защиту корпоративной почты

Kaspersky обновила защиту корпоративной почты: анализ ИИ-писем, запароленных документов и риск-профили сотрудников. Разбираем применение и ограничения.

Шлюз безопасности анализирует поток корпоративной электронной почты
Содержание

13 июля 2026 года «Лаборатория Касперского» представила новую версию Kaspersky Security для почтовых серверов. В обновление вошли эвристика для выявления подозрительных писем, созданных с помощью ИИ, проверка запароленных документов, гибкая маршрутизация сообщений и виджет сотрудников, которым чаще других приходит нежелательная почта. Основной шлюз Kaspersky Secure Mail Gateway 3.1 на дату сообщения только готовился к сертификационным испытаниям ФСТЭК России.

Какие функции появились

Расширенная лицензия KSMS Plus получила четыре новых сценария анализа:

  1. выявление подозрительных ИИ-сгенерированных писем, в том числе BEC-сценариев без вредоносной ссылки или вложения;
  2. защиту от массовых подписок, когда адрес жертвы регистрируют на множестве легитимных ресурсов;
  3. оценку недавно зарегистрированных или неизвестных доменов отправителя;
  4. раздельные политики для рекламных сообщений в зависимости от подразделения.

Продукт также научился анализировать запароленные документы DOCX, XLSX и PDF, а не только архивы. Добавлена интеграция с каталогом ALD Pro наряду с Active Directory: доменные группы можно использовать в правилах обработки почты и для доступа к персональному карантину.

Чем обнаружение ИИ-письма отличается от проверки вложения

Классический почтовый фильтр ищет известный вредоносный объект, подозрительную ссылку, репутационные признаки или аномалии заголовков. В BEC-атаке письмо может не содержать технически вредоносного элемента: отправитель просит изменить платёжные реквизиты, срочно отправить документ или раскрыть служебную информацию.

Эвристика ИИ-писем пытается выявить признаки мошеннического или сгенерированного делового текста. Это дополнительный сигнал, а не доказательство атаки. Корректное письмо сотрудника тоже может быть подготовлено с помощью генеративного инструмента, а злоумышленник способен вручную отредактировать шаблон. Поэтому блокировка только по предполагаемому способу написания создаёт риск ложных срабатываний.

Как использовать риск-профиль сотрудников

По внутренней статистике Kaspersky, большинство нежелательных писем обычно адресуется менее чем 30% сотрудников организации. Новый виджет показывает, кто чаще получает спам, фишинговые и вредоносные сообщения.

Такая статистика полезна для приоритизации обучения и настройки защиты, но её нельзя превращать в оценку виновности сотрудника. Повышенный поток может объясняться публичной ролью, участием в закупках, работой с клиентами или адресом, опубликованным на сайте.

Практический процесс выглядит так:

  • проверить, связан ли объём писем с рабочей функцией;
  • выделить типы атак и повторяющиеся темы;
  • провести целевое обучение на релевантных примерах;
  • усилить многофакторную аутентификацию и контроль платёжных изменений;
  • повторно измерить количество доставленных и открытых подозрительных писем.

Доступ к виджету и отчётам должен быть ограничен ролями ИБ и администрирования, а сроки хранения персональной статистики — заранее определены.

Гибкая маршрутизация: польза и риск

Новые правила могут добавлять заголовки по отправителю, получателю, теме, содержимому или вложению, а затем направлять сообщения по корпоративному сценарию. Это позволяет, например, отправлять подозрительную почту в отдельную очередь анализа или применять разные политики к закупкам и массовым адресам.

Ошибка правила способна задержать важное сообщение или создать обход фильтра. Перед включением в блокирующем режиме полезно:

  1. запустить правило только на маркировку;
  2. собрать выборку срабатываний;
  3. проверить ложные положительные и отрицательные результаты;
  4. описать исключения и владельца правила;
  5. настроить мониторинг очереди и аварийное отключение;
  6. только затем включить карантин или блокировку.

Комментарии к правилам и поиск, появившиеся в обновлении, помогут сопровождению, если команда фиксирует цель, автора, дату пересмотра и связанный инцидент.

Практический B2B-пилот

Проверять обновление лучше на копии почтового потока или на ограниченной группе. Нужны измеримые показатели:

  • доля фишинговых писем, остановленных до ящика;
  • число ложных блокировок на тысячу сообщений;
  • задержка доставки при анализе вложений;
  • доля запароленных документов, которые удалось проверить;
  • время администратора на разбор карантина;
  • устойчивость шлюза при пиковом потоке;
  • корректность интеграции с каталогом и группами.

Проверка запароленного документа возможна не при любом способе шифрования и передачи пароля. Официальная новость не раскрывает поддерживаемые алгоритмы, ограничения размера, тайм-ауты и влияние анализа на производительность. Эти параметры нужно уточнить в документации и проверить на собственных типовых файлах.

Ограничения и планы

Производитель сообщает о функциях новой версии, но не публикует независимые показатели точности эвристик. Обнаружение подозрительного ИИ-текста не заменяет DMARC, DKIM, SPF, многофакторную аутентификацию, подтверждение платёжных изменений по независимому каналу и обучение сотрудников.

Готовность Kaspersky Secure Mail Gateway 3.1 к сертификационным испытаниям ФСТЭК — этап процесса, а не выданный сертификат. Организациям с обязательными требованиями необходимо проверять актуальный статус в официальном реестре и сопоставлять область сертификации со своей архитектурой.

Общие подходы к защите регулируемых систем приведены в материале о требованиях ФСТЭК. Для восстановления почтовой инфраструктуры после сбоя пригодится руководство по резервному копированию и отказоустойчивости.

Вывод

Обновление Kaspersky Security для почтовых серверов расширяет анализ писем за пределы обычной проверки ссылок и файлов. Наиболее полезная комбинация для бизнеса — техническая фильтрация, риск-ориентированное обучение и контролируемые правила маршрутизации. Но ИИ-эвристика остаётся вероятностным сигналом: её эффективность нужно подтверждать пилотом, а критичные операции защищать независимым подтверждением.

Источник: официальное сообщение «Лаборатории Касперского» от 13 июля 2026 года.

Первоисточник: Лаборатория Касперского: обновление Kaspersky Security для почтовых серверов

КибербезопасностьЭлектронная почтаИИ

Читайте также