
Песочница PT Sandbox прошла тестирование на совместимость с почтовым сервером RuPost
Positive Technologies и «Группа Астра» презентовали технологический бандл, в основе которого — почтовая система RuPost и песочница PT Sandbox, которая проверяет все письма, поступающие пользователям, а подозрительные файлы и ссылки дополнительно анализирует в изолированной виртуальной среде.
Согласно аналитике Positive Technologies, самым распространенным каналом доставки вредоносного ПО в системы организаций является электронная почта: в 2023 году больше половины (57%) атак начинались именно с фишинговых писем.
Осознавая нынешние инфраструктурные риски, российские компании активно переходят с зарубежных почтовых сервисов, прежде всего с Microsoft Exchange, на отечественные. Один из ключевых критериев при выборе нового программного продукта — его защищенность. Большинство сервисов пытаются обеспечить безопасность данных извне, подключая к продукту антиспам или антивирус. Positive Technologies и почтовая система RuPost выбрали уникальный подход: они интегрировали сервер RuPost с песочницей PT Sandbox, чтобы разработать единое защищенное решение.




Песочница PT Sandbox позволяет обнаруживать новые вирусы, эксплойты нулевого дня, программы-вымогатели и другое сложное вредоносное ПО. Все письма, поступающие на почтовый сервер, проверяются несколькими антивирусами, а также с помощью YARA-правил*, разработанных экспертным центром безопасности PT ESC. Подозрительные файлы и ссылки дополнительно проверяются в изолированной виртуальной среде методом поведенческого анализа с настраиваемым машинным обучением. Это позволяет обнаруживать неизвестное, скрытое и маскирующееся вредоносное ПО и блокировать его попадание в контур компании.
RuPost — система управления электронной почтой для организаций любого масштаба. Ресурсоэффективный почтовый сервер удовлетворяет корпоративным требованиям, одновременно работает с разными ОС и службами каталогов, прост в развертывании и настройке. Конечные пользователи могут работать, используя почтовые клиенты: веб-клиент для работы из браузера и полнофункциональный кроссплатформенный клиент Desktop X, который обеспечивает единую точку входа корпоративных коммуникаций.
*Правила YARA — описание сигнатур целевых атак и вторжений в IT-инфраструктуру организации. Инструмент используют для распознавания и классификации вредоносных файлов.
Источник: Positive Technologies