Acronis Advanced Email Security — это пакет расширения, добавляющий к подписке Acronis Cyber Protect Cloud корпоративную защиту электронной почты. Согласно официальному техническому описанию, содержимое письма рекурсивно распаковывается, проверяется несколькими механизмами анализа менее чем за 30 секунд, и в среднем в течение 10 секунд возвращается однозначный вердикт (verdict); среди механизмов анализа есть и технология Perception Point, работающая на уровне ЦП (техническое описание Acronis Advanced Email Security, 2023). Защита управляется из существующего интерфейса Acronis без открытия отдельной консоли.
Почему электронная почта по-прежнему остаётся приоритетом номер один, показывают данные об угрозах. Согласно отчёту Acronis Cyberthreats Report за второе полугодие 2025 года, во втором полугодии 2025 года по всему миру было публично раскрыто более 7600 жертв программ-вымогателей, фишинг составил 83% почтовых угроз, а количество атак через электронную почту по сравнению с предыдущим годом выросло на 16% в расчёте на организацию и на 20% в расчёте на пользователя (Acronis Cyberthreats Report H2 2025). Предыдущий выпуск той же серии показывает и то, насколько защита пропускает угрозы: в отчёте за первое полугодие 2025 года, опирающемся на сигналы более чем с 1 000 000 уникальных конечных точек, вредоносное ПО было обнаружено в 1,47% резервных копий почты Microsoft 365 (Acronis Cyberthreats Report H1 2025).
Вторая цифра кратко объясняет, почему безопасность электронной почты и резервное копирование нужно рассматривать вместе: вредоносное содержимое, попавшее в почтовый ящик, при отсутствии внимания попадает и в резервную копию. Acronis Cyber Protect Cloud объединяет резервное копирование и базовую киберзащиту в одном агенте; Acronis Advanced Email Security добавляет поверх этого слой, который останавливает сообщение до того, как оно дойдёт до пользователя. Как Sora Yazılım мы лицензируем этот пакет в составе семейства решений Acronis, выполняем его интеграцию, настраиваем политики и процессы карантина, а при необходимости эксплуатируем его в модели управляемого сервиса.
Что делает Acronis Advanced Email Security и какие типы атак он останавливает?
Короткий ответ: пакет пропускает входящую почту не через один механизм анализа, а через цепочку взаимодополняющих механизмов, и каждый слой нацелен на свой тип атаки. Спам-фильтр отсеивает объёмный шум; статический сигнатурный анализ ловит известное вредоносное ПО; четыре механизма репутации URL вместе с распознаванием изображений выявляют фишинговые страницы; проверки SPF, DKIM и DMARC закрывают подделку отправителя; а технология динамического обнаружения Perception Point на уровне ЦП запускает и анализирует файлы и ссылки, у которых нет известной сигнатуры.
На практике наибольшую ценность приносят четыре сценария. Первый — компрометация корпоративной почты (BEC): поддельные запросы от имени руководителя или поставщика, не содержащие вредоносных вложений или ссылок и построенные только на убеждении, относятся к зоне ответственности слоя антиспуфинга. Официальное техническое описание определяет этот слой как объединение репутации IP-адресов с проверками записей SPF, DKIM и DMARC при помощи алгоритмов машинного обучения для предотвращения подделки, использования похожих доменных имён (look-alike domain) и обмана с отображаемым именем (display name), то есть атак без полезной нагрузки (payload-less) (Acronis, 2023). Второй — фишинг: ссылки, имитирующие страницу входа, оцениваются как по репутационным данным, так и с помощью распознавания изображений; новые доменные имена, копирующие экран входа известного бренда, но ещё не попавшие в репутационные списки, становятся видимыми именно на этом втором слое. Третий — файловые атаки: техники обхода вроде архива внутри архива, файла, защищённого паролем, или встроенного объекта преодолеваются за счёт рекурсивной распаковки содержимого; техническое описание определяет этот шаг как глубокое сканирование всего содержимого. Четвёртый — риск исходящей почты: пакет охватывает и проверку исходящей почты для Microsoft 365; цель — не допустить, чтобы скомпрометированная учётная запись распространяла атаку от имени организации.
Разведданные, питающие механизмы обнаружения, тоже входят в пакет: официальное техническое описание относит к добавляемым пакетом возможностям аналитику угроз из шести источников. Кроме того, в перечне присутствует служба реагирования на инциденты, то есть расследование после обнаружения не позиционируется как нагрузка, которую продукт целиком оставляет на клиента.
Сколько длится проверка и получает ли пользователь письмо с задержкой?
Короткий ответ: согласно официальному техническому описанию, содержимое проверяется менее чем за 30 секунд, а однозначный вердикт возвращается в среднем в течение 10 секунд (Acronis, 2023). Для решений по безопасности почты, выполняющих динамический анализ, это критический показатель: чем глубже анализ, тем больше задержка; по нашему опыту, когда задержка вырастает до уровня, портящего пользовательский опыт, охват динамического анализа сужают, и защита ослабевает.
Чтобы понять, почему этот показатель настолько важен, стоит посмотреть, что делает типичная альтернатива. Классический подход песочницы (sandbox) запускает подозрительный файл в изолированной виртуальной машине и ждёт, пока вредоносное ПО проявит поведение; поскольку это ожидание может затягиваться в зависимости от глубины анализа, в некоторых конфигурациях файл сначала доставляется пользователю, а вердикт приходит позже, и при необходимости сообщение задним числом извлекается из почтового ящика. Так как эти сроки зависят от продукта и конфигурации, сравнительных цифр мы здесь не приводим. Подход Perception Point на уровне ЦП, если следовать формулировке официального технического описания, нацелен на выявление отклонений от нормального потока выполнения во время работы и на обнаружение и блокировку угрозы на этапе эксплуатации; указанные в техническом описании значения — проверка менее чем за 30 секунд и вердикт в среднем за 10 секунд — представлены как результат такой архитектуры (Acronis, 2023).
На что мы обращаем внимание в реальных проектах: эти сроки — значения, заявленные официальным техническим описанием, а фактическое время зависит от объёма сообщений, размера вложений и глубины архивов. Во время внедрения мы проводим измерения на пилотной группе на реальном трафике и вместе оцениваем задержку и долю ложных срабатываний. Если организации нужно выстроить обязательства по уровню сервиса на основе этих сроков, мы делимся результатами измерений до подписания договора.
Что именно пакет добавляет к стандартной защите Cyber Protect Cloud?
Короткий ответ: стандартная подписка Cyber Protect Cloud охватывает конечные точки и резервное копирование; почтовый слой приходит с этим расширением. Официальное техническое описание перечисляет добавляемые пакетом возможности под девятью заголовками. Таблица ниже точно следует этому перечню.
| Возможность | Для чего служит | Advanced Email Security |
|---|
| Спам-фильтр | Отсев объёмной нежелательной почты | Добавляется пакетом |
| Anti-evasion (рекурсивная распаковка) | Преодоление техник обхода вроде архива внутри архива и встроенных объектов; содержимое проверяется менее чем за 30 секунд | Добавляется пакетом |
| Аналитика угроз из шести источников | Питание механизмов обнаружения актуальными данными об атаках | Добавляется пакетом |
| Статический сигнатурный анализ | Быстрый отсев известного вредоносного ПО | Добавляется пакетом |
| Антифишинг: четыре механизма репутации URL и распознавание изображений | Выявление фишинговых ссылок как по репутационным данным, так и по внешнему виду страницы | Добавляется пакетом |
| Антиспуфинг: SPF, DKIM, DMARC | Блокировка подделки отправителя и имитации доменного имени | Добавляется пакетом |
| Динамическое обнаружение Perception Point на уровне ЦП | Выявление файлов и ссылок с неизвестной сигнатурой на уровне попытки эксплуатации | Добавляется пакетом |
| Служба реагирования на инциденты | Поддержка расследования и реагирования после обнаружения | Добавляется пакетом |
| Проверка исходящей почты для Microsoft 365 | Предотвращение распространения атаки скомпрометированной учётной записью от имени организации | Добавляется пакетом |
Строки таблицы основаны на перечне из собственного технического описания Acronis Advanced Email Security (Acronis, 2023). То же техническое описание указывает, что на стороне Microsoft 365 защита активируется через провижининг на базе API, срок ввода в эксплуатацию сокращается до нескольких минут без дополнительной настройки, а проверка исходящей почты выполняется через API Microsoft 365. Поскольку в почтовых средах, отличных от Microsoft 365, метод интеграции может отличаться, прежде чем брать обязательства, мы изучаем конфигурацию организации и уточняем метод по актуальному документу Acronis по развёртыванию. Способ внедрения — это первое решение проекта, поскольку от него зависит возможность спланировать переход без прерывания текущего почтового потока.
Как безопасность почты и резервное копирование дополняют друг друга в Microsoft 365 и Google Workspace?
Короткий ответ: безопасность почты останавливает сообщение на входе, а резервное копирование позволяет вернуться назад, когда остановить не удалось. Нахождение обоих на одной платформе имеет смысл на фоне данных о том, что вредоносное ПО обнаруживается в 1,47% резервных копий почты Microsoft 365: в мире, где вредоносное содержимое просачивается и в резервную копию, точка восстановления должна быть проверена.
На стороне Acronis эти два слоя соединяются так. Резервное копирование Microsoft 365 и Google Workspace по схеме cloud-to-cloud в официальной документации перечислено среди возможностей, доступных только в облачной модели развёртывания (Acronis Cyber Protect 16 Web Help). Точно так же антивредоносное сканирование резервных копий Microsoft 365 и поиск в зашифрованных архивах Microsoft 365 и Google Workspace предлагаются только в облачном варианте; в столбце локального сервера управления этих трёх возможностей нет (база знаний поддержки Acronis, KB 73376, 2025). Защита Google Workspace охватывает почтовые ящики Gmail, Календари, Контакты, данные Google Drive и Shared drive; Acronis указывает, что без потери производительности можно защищать до 5000 элементов на компанию (руководство пользователя Acronis Cyber Protect Cloud).
В организациях, работающих с локальными лицензиями, охват зависит ещё и от редакции лицензии. Согласно официальной статье базы знаний Acronis по лицензированию, рабочие нагрузки Microsoft 365 и Google Workspace не входят в редакции Standard и Advanced.
| Тип рабочей нагрузки | Standard | Advanced | Backup Advanced | Email Archiving |
|---|
| Microsoft 365 | Нет | Нет | Да | Да |
| Google Workspace | Нет | Нет | Да | Нет |
| Workstation | Да | Да | Да | Нет |
| Server | Да | Да | Да | Нет |
| Virtual Host | Да | Да | Да | Нет |
Таблица следует охвату рабочих нагрузок из официальной статьи базы знаний Acronis по лицензированию (база знаний поддержки Acronis, KB 73387, 2026). Практический вывод таков: если вы эксплуатируете локальную установку с Acronis Cyber Protect 16 и хотите защищать также облачные почтовые ящики, вам нужно проверить, покрывает ли ваша редакция лицензии эти рабочие нагрузки. Если подписки Microsoft 365 вы приобретаете у нас, мы объединяем обе стороны в едином планировании. Что касается целостности резервных копий, алгоритм AES работает в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; ключ шифруется алгоритмом AES-256 с использованием хеша SHA-2 (256 бит) от пароля, а сам пароль нигде не хранится — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help).
Почему фишинг остаётся самым результативным путём первоначального доступа и во что это обходится?
Короткий ответ: потому что он бьёт не по технической уязвимости, а по времени принятия решения человеком, и сегодняшний контент уже не так легко распознать, как раньше. ENISA Threat Landscape 2025 проанализировал 4875 инцидентов за период с 1 июля 2024 года по 30 июня 2025 года и определил основными путями первоначального доступа фишинг (60%) и эксплуатацию уязвимостей (21,3%); самой атакуемой отраслью стало государственное управление с долей 38,2%, а 53,7% инцидентов касались ключевых организаций, подпадающих под действие Директивы NIS2 (ENISA, 2025).
За дверью, открытой фишингом, чаще всего следует программа-вымогатель. Согласно отчёту Acronis за второе полугодие 2025 года, во втором полугодии 2025 года было публично раскрыто более 7600 жертв программ-вымогателей; самыми активными группировками стали Qilin с 962 жертвами, Akira с 726 и Cl0p с 517, а США заняли первое место с 3243 жертвами. Что касается стоимости, отчёт IBM Cost of a Data Breach Report 2025, изучивший 600 организаций, столкнувшихся с утечкой в период с марта 2024 по февраль 2025 года, приводит среднюю мировую стоимость утечки данных в размере 4,44 млн долл. США (в 2024 году — 4,88 млн долл. США); средняя стоимость инцидентов с вымогательством и программами-вымогателями возрастает до 5,08 млн долл. США, когда информация раскрывается самим злоумышленником, а 63% организаций отказываются платить выкуп (IBM и Ponemon, 2025).
Эта картина не означает, что почтового слоя достаточно самого по себе. Сообщение, которое не удалось остановить на входе, должно быть перехвачено на конечной точке, а если и там его не перехватили — должна быть возможность вернуться к чистой резервной копии. Поэтому в большинстве проектов мы позиционируем Advanced Email Security вместе с Acronis Advanced Security + EDR: когда вложение, не заблокированное на почтовом слое, перехватывается на конечной точке, инцидент можно оценивать по цепочке атаки вместе с почтовыми записями. Учитывая, что эксплуатация уязвимостей является вторым основным путём проникновения, третье звено замыкает расширение Acronis Advanced Management, переносящее в ту же консоль и управление обновлениями.
Как выбрать между Acronis Advanced Email Security, Trend Micro Email Security и FortiMail?
Короткий ответ: выбор делается исходя из того, частью какой платформы вы хотите видеть безопасность электронной почты. Acronis предлагает защиту почты как слой платформы резервного копирования и киберзащиты; Trend Micro размещает её внутри собственной платформы безопасности и аналитики угроз; Fortinet же рассматривает безопасность почты как компонент архитектуры Security Fabric. Все три варианта правомерны; правильный ответ зависит от того, в какую платформу инвестировала организация и какая команда будет эксплуатировать защиту почты.
| Критерий | Acronis Advanced Email Security | Trend Micro Email Security | Fortinet FortiMail |
|---|
| Основное позиционирование | Почтовый слой платформы резервного копирования и киберзащиты | Почтовый компонент платформы безопасности Trend Micro | Безопасность почты внутри Fortinet Security Fabric |
| Консоль | Существующая консоль Acronis Cyber Protect; отдельная консоль не открывается | Интерфейс управления Trend Micro | Интерфейс управления Fortinet |
| Интеграция с резервным копированием | Прямая: резервная копия почтового ящика и защита почты на одной платформе | Компонента резервного копирования нет | Компонента резервного копирования нет |
| Подход к динамическому обнаружению | Обнаружение Perception Point на уровне ЦП; содержимое проверяется менее чем за 30 секунд, вердикт возвращается в среднем за 10 секунд | Собственная инфраструктура анализа и аналитики платформы | Собственная инфраструктура анализа и аналитики Fortinet |
| Типичная причина выбора | Резервное копирование уже в Acronis; защитить почту без отдельного договора и отдельной консоли | Целостность, если защита конечных точек и серверов уже управляется в Trend Micro | Остаться в той же архитектуре, если сетевая безопасность управляется Fortinet |
На практике мы видим три типовых сценария. В организациях, где инвестиции в безопасность сосредоточены на сетевой стороне и защиту почты будет эксплуатировать сетевая команда, естественным выбором становится FortiMail. Если защита конечных точек и серверов управляется решениями Trend Micro, для сохранения почтового слоя на той же платформе рассматривается Trend Micro Email Security. Для организаций, использующих Bitdefender на конечных точках, по той же логике позиционируется Bitdefender GravityZone Email Security. Acronis Advanced Email Security же выходит на первый план прежде всего в организациях, которые уже собрали резервное копирование и киберзащиту на Acronis, не имеют отдельной команды безопасности и не хотят увеличивать количество договоров. Отметим также, что эти продукты не исключают друг друга: защита почты может быть в одном продукте, а резервная копия почтового ящика — в другом.
KVKK, размещение данных и внедрение: как мы планируем проект по безопасности почты?
Короткий ответ: KVKK (турецкий закон о защите персональных данных) не предписывает конкретное название продукта, а требует от оператора данных принятия надлежащих технических и организационных мер; при инциденте, связанном с электронной почтой, частью этих мер являются и предотвращение, и способность к восстановлению. Раздел «Резервное копирование персональных данных» Руководства по безопасности персональных данных Управления по защите персональных данных Турции указывает, что в случае повреждения, уничтожения или кражи данных оператор должен в кратчайший срок возобновить деятельность, используя резервные копии; что необходимо разрабатывать стратегии резервного копирования против программ-вымогателей; что доступ к резервным копиям персональных данных должен быть только у системного администратора и что резервные копии наборов данных должны храниться вне сети (Руководство KVKK по безопасности персональных данных).
В этой рамке защита почты полезна в двух точках: записи о карантине и обнаружениях формируют аудиторский след, показывающий, какое сообщение и почему было заблокировано; а проверка исходящей почты ограничивает утечку персональных данных через скомпрометированную учётную запись. Что касается размещения данных, в официальном списке центров обработки данных Acronis присутствует и Стамбул (Acronis Cyber Cloud Data Centers); поэтому вопрос о том, где будут храниться резервные копии почтовых ящиков, можно решить в начале проекта. Кроме того, с сентября 2024 года во всех хранилищах, размещённых у Acronis, и у всех партнёрских и клиентских тенантов по умолчанию включено неизменяемое хранилище в режиме Governance со сроком хранения 14 дней (Acronis Cyber Protect 16 Web Help).
Наш подход к внедрению состоит из следующих шагов: анализ существующей почтовой среды и уже используемого решения по безопасности почты, если оно есть; определение метода интеграции по актуальному документу Acronis по развёртыванию; аудит записей SPF, DKIM и DMARC и устранение пробелов; измерение задержки и доли ложных срабатываний на пилотной группе пользователей на реальном трафике; определение политик карантина и процесса уведомления пользователей; настройка ужесточённого набора правил для групп повышенного риска, таких как руководители и финансовый отдел; включение проверки исходящей почты и формирование календаря отчётности. Для более широких потребностей в части записей аутентификации почты, управления DNS и интеграции подключаются наши услуги DevOps и инфраструктуры.
Давайте вместе оценим, подходит ли Acronis Advanced Email Security вашей организации, с учётом вашей текущей почтовой среды и инвестиций в резервное копирование. Поделитесь количеством почтовых ящиков, вашим почтовым провайдером и текущим решением по безопасности, если оно есть; мы подготовим предложение с описанием объёма лицензий, метода интеграции и плана внедрения. Свяжитесь с нами через страницу контактов — мы работаем с технической поддержкой и сопровождением эксплуатации после внедрения.