Ваша почта — всё ещё проходной двор для хакеров. В Positive Technologies решили это исправить

leer en español

Ваша почта — всё ещё проходной двор для хакеров. В Positive Technologies решили это исправить

PT Email Security предлагает новый уровень контроля входящих данных.

image

Positive Technologies представила PT Email Security — новый продукт для защиты корпоративной почты. Компания делает ставку на старую и по-прежнему болезненную точку входа в инфраструктуру: письма остаются одним из самых удобных каналов для атак, а злоумышленники всё чаще прячут вредоносные сценарии в ссылках, вложениях и сообщениях, рассчитанных на невнимательность сотрудников.

Новинка объединяет в одном решении почтовый шлюз PT Email Gateway и песочницу PT Sandbox. Сначала система отсеивает спам, фишинговые письма и опасные вложения по репутационным признакам и антивирусным базам, а затем дополнительно проверяет файлы и ссылки в изолированной среде. Такой подход, по замыслу Positive Technologies, должен помочь выявлять не только массовые рассылки, но и более сложные атаки, в том числе с замаскированным кодом, многоступенчатыми загрузчиками и приёмами обхода защиты.

В компании напоминают, что электронная почта остаётся главным каналом для первоначального проникновения в корпоративные сети. По данным Positive Technologies, в 80% случаев нарушители получают начальный доступ именно через почтовый канал. Ещё одно наблюдение связано с характером атак: в 70% взломов использовалось вредоносное ПО, которое попадало внутрь организации через вложения или ссылки, а более 40% успешных инцидентов сопровождались приёмами социальной инженерии.

Система рассчитана и на более современные схемы. Архитектура PT Email Security позволяет противостоять QR-фишингу, HTML-вложениям, короткоживущим доменам и цепочкам перенаправлений. Управление вынесли в единую консоль, чтобы упростить настройку защитных механизмов и ускорить реакцию на инциденты.

Руководитель направления защиты почты Positive Technologies Сергей Осипов сообщил, что компания позиционирует PT Email Security как единый инструмент для борьбы с угрозами в электронной почте без разрозненных интерфейсов и конфликтующих политик безопасности. На фоне роста рынка Phishing-as-a-Service производители защитных решений всё чаще делают ставку именно на связку фильтрации почтового трафика и глубокого анализа подозрительных объектов.