Sora Yazılım
Русский
Заказные программные решения из Турции
Acronis · Резервное копирование и киберзащита

Acronis Advanced Email Security

Расширение Cyber Protect Cloud, проверяющее почту Microsoft 365 и Google Workspace несколькими механизмами анализа.

Краткий ответ

Acronis Advanced Email Security — это пакет расширения, добавляющий к подписке Cyber Protect Cloud корпоративную защиту электронной почты. Входящие сообщения проходят спам-фильтр, статический сигнатурный анализ, антифишинг с четырьмя механизмами репутации URL и распознаванием изображений, антиспуфинг SPF/DKIM/DMARC, а также технологию динамического обнаружения Perception Point на уровне ЦП; содержимое рекурсивно распаковывается и проверяется менее чем за 30 секунд.

Acronis Advanced Email Security — это пакет расширения, добавляющий к подписке Acronis Cyber Protect Cloud корпоративную защиту электронной почты. Согласно официальному техническому описанию, содержимое письма рекурсивно распаковывается, проверяется несколькими механизмами анализа менее чем за 30 секунд, и в среднем в течение 10 секунд возвращается однозначный вердикт (verdict); среди механизмов анализа есть и технология Perception Point, работающая на уровне ЦП (техническое описание Acronis Advanced Email Security, 2023). Защита управляется из существующего интерфейса Acronis без открытия отдельной консоли.

Почему электронная почта по-прежнему остаётся приоритетом номер один, показывают данные об угрозах. Согласно отчёту Acronis Cyberthreats Report за второе полугодие 2025 года, во втором полугодии 2025 года по всему миру было публично раскрыто более 7600 жертв программ-вымогателей, фишинг составил 83% почтовых угроз, а количество атак через электронную почту по сравнению с предыдущим годом выросло на 16% в расчёте на организацию и на 20% в расчёте на пользователя (Acronis Cyberthreats Report H2 2025). Предыдущий выпуск той же серии показывает и то, насколько защита пропускает угрозы: в отчёте за первое полугодие 2025 года, опирающемся на сигналы более чем с 1 000 000 уникальных конечных точек, вредоносное ПО было обнаружено в 1,47% резервных копий почты Microsoft 365 (Acronis Cyberthreats Report H1 2025).

Вторая цифра кратко объясняет, почему безопасность электронной почты и резервное копирование нужно рассматривать вместе: вредоносное содержимое, попавшее в почтовый ящик, при отсутствии внимания попадает и в резервную копию. Acronis Cyber Protect Cloud объединяет резервное копирование и базовую киберзащиту в одном агенте; Acronis Advanced Email Security добавляет поверх этого слой, который останавливает сообщение до того, как оно дойдёт до пользователя. Как Sora Yazılım мы лицензируем этот пакет в составе семейства решений Acronis, выполняем его интеграцию, настраиваем политики и процессы карантина, а при необходимости эксплуатируем его в модели управляемого сервиса.

Что делает Acronis Advanced Email Security и какие типы атак он останавливает?

Короткий ответ: пакет пропускает входящую почту не через один механизм анализа, а через цепочку взаимодополняющих механизмов, и каждый слой нацелен на свой тип атаки. Спам-фильтр отсеивает объёмный шум; статический сигнатурный анализ ловит известное вредоносное ПО; четыре механизма репутации URL вместе с распознаванием изображений выявляют фишинговые страницы; проверки SPF, DKIM и DMARC закрывают подделку отправителя; а технология динамического обнаружения Perception Point на уровне ЦП запускает и анализирует файлы и ссылки, у которых нет известной сигнатуры.

На практике наибольшую ценность приносят четыре сценария. Первый — компрометация корпоративной почты (BEC): поддельные запросы от имени руководителя или поставщика, не содержащие вредоносных вложений или ссылок и построенные только на убеждении, относятся к зоне ответственности слоя антиспуфинга. Официальное техническое описание определяет этот слой как объединение репутации IP-адресов с проверками записей SPF, DKIM и DMARC при помощи алгоритмов машинного обучения для предотвращения подделки, использования похожих доменных имён (look-alike domain) и обмана с отображаемым именем (display name), то есть атак без полезной нагрузки (payload-less) (Acronis, 2023). Второй — фишинг: ссылки, имитирующие страницу входа, оцениваются как по репутационным данным, так и с помощью распознавания изображений; новые доменные имена, копирующие экран входа известного бренда, но ещё не попавшие в репутационные списки, становятся видимыми именно на этом втором слое. Третий — файловые атаки: техники обхода вроде архива внутри архива, файла, защищённого паролем, или встроенного объекта преодолеваются за счёт рекурсивной распаковки содержимого; техническое описание определяет этот шаг как глубокое сканирование всего содержимого. Четвёртый — риск исходящей почты: пакет охватывает и проверку исходящей почты для Microsoft 365; цель — не допустить, чтобы скомпрометированная учётная запись распространяла атаку от имени организации.

Разведданные, питающие механизмы обнаружения, тоже входят в пакет: официальное техническое описание относит к добавляемым пакетом возможностям аналитику угроз из шести источников. Кроме того, в перечне присутствует служба реагирования на инциденты, то есть расследование после обнаружения не позиционируется как нагрузка, которую продукт целиком оставляет на клиента.

Сколько длится проверка и получает ли пользователь письмо с задержкой?

Короткий ответ: согласно официальному техническому описанию, содержимое проверяется менее чем за 30 секунд, а однозначный вердикт возвращается в среднем в течение 10 секунд (Acronis, 2023). Для решений по безопасности почты, выполняющих динамический анализ, это критический показатель: чем глубже анализ, тем больше задержка; по нашему опыту, когда задержка вырастает до уровня, портящего пользовательский опыт, охват динамического анализа сужают, и защита ослабевает.

Чтобы понять, почему этот показатель настолько важен, стоит посмотреть, что делает типичная альтернатива. Классический подход песочницы (sandbox) запускает подозрительный файл в изолированной виртуальной машине и ждёт, пока вредоносное ПО проявит поведение; поскольку это ожидание может затягиваться в зависимости от глубины анализа, в некоторых конфигурациях файл сначала доставляется пользователю, а вердикт приходит позже, и при необходимости сообщение задним числом извлекается из почтового ящика. Так как эти сроки зависят от продукта и конфигурации, сравнительных цифр мы здесь не приводим. Подход Perception Point на уровне ЦП, если следовать формулировке официального технического описания, нацелен на выявление отклонений от нормального потока выполнения во время работы и на обнаружение и блокировку угрозы на этапе эксплуатации; указанные в техническом описании значения — проверка менее чем за 30 секунд и вердикт в среднем за 10 секунд — представлены как результат такой архитектуры (Acronis, 2023).

На что мы обращаем внимание в реальных проектах: эти сроки — значения, заявленные официальным техническим описанием, а фактическое время зависит от объёма сообщений, размера вложений и глубины архивов. Во время внедрения мы проводим измерения на пилотной группе на реальном трафике и вместе оцениваем задержку и долю ложных срабатываний. Если организации нужно выстроить обязательства по уровню сервиса на основе этих сроков, мы делимся результатами измерений до подписания договора.

Что именно пакет добавляет к стандартной защите Cyber Protect Cloud?

Короткий ответ: стандартная подписка Cyber Protect Cloud охватывает конечные точки и резервное копирование; почтовый слой приходит с этим расширением. Официальное техническое описание перечисляет добавляемые пакетом возможности под девятью заголовками. Таблица ниже точно следует этому перечню.

ВозможностьДля чего служитAdvanced Email Security
Спам-фильтрОтсев объёмной нежелательной почтыДобавляется пакетом
Anti-evasion (рекурсивная распаковка)Преодоление техник обхода вроде архива внутри архива и встроенных объектов; содержимое проверяется менее чем за 30 секундДобавляется пакетом
Аналитика угроз из шести источниковПитание механизмов обнаружения актуальными данными об атакахДобавляется пакетом
Статический сигнатурный анализБыстрый отсев известного вредоносного ПОДобавляется пакетом
Антифишинг: четыре механизма репутации URL и распознавание изображенийВыявление фишинговых ссылок как по репутационным данным, так и по внешнему виду страницыДобавляется пакетом
Антиспуфинг: SPF, DKIM, DMARCБлокировка подделки отправителя и имитации доменного имениДобавляется пакетом
Динамическое обнаружение Perception Point на уровне ЦПВыявление файлов и ссылок с неизвестной сигнатурой на уровне попытки эксплуатацииДобавляется пакетом
Служба реагирования на инцидентыПоддержка расследования и реагирования после обнаруженияДобавляется пакетом
Проверка исходящей почты для Microsoft 365Предотвращение распространения атаки скомпрометированной учётной записью от имени организацииДобавляется пакетом

Строки таблицы основаны на перечне из собственного технического описания Acronis Advanced Email Security (Acronis, 2023). То же техническое описание указывает, что на стороне Microsoft 365 защита активируется через провижининг на базе API, срок ввода в эксплуатацию сокращается до нескольких минут без дополнительной настройки, а проверка исходящей почты выполняется через API Microsoft 365. Поскольку в почтовых средах, отличных от Microsoft 365, метод интеграции может отличаться, прежде чем брать обязательства, мы изучаем конфигурацию организации и уточняем метод по актуальному документу Acronis по развёртыванию. Способ внедрения — это первое решение проекта, поскольку от него зависит возможность спланировать переход без прерывания текущего почтового потока.

Как безопасность почты и резервное копирование дополняют друг друга в Microsoft 365 и Google Workspace?

Короткий ответ: безопасность почты останавливает сообщение на входе, а резервное копирование позволяет вернуться назад, когда остановить не удалось. Нахождение обоих на одной платформе имеет смысл на фоне данных о том, что вредоносное ПО обнаруживается в 1,47% резервных копий почты Microsoft 365: в мире, где вредоносное содержимое просачивается и в резервную копию, точка восстановления должна быть проверена.

На стороне Acronis эти два слоя соединяются так. Резервное копирование Microsoft 365 и Google Workspace по схеме cloud-to-cloud в официальной документации перечислено среди возможностей, доступных только в облачной модели развёртывания (Acronis Cyber Protect 16 Web Help). Точно так же антивредоносное сканирование резервных копий Microsoft 365 и поиск в зашифрованных архивах Microsoft 365 и Google Workspace предлагаются только в облачном варианте; в столбце локального сервера управления этих трёх возможностей нет (база знаний поддержки Acronis, KB 73376, 2025). Защита Google Workspace охватывает почтовые ящики Gmail, Календари, Контакты, данные Google Drive и Shared drive; Acronis указывает, что без потери производительности можно защищать до 5000 элементов на компанию (руководство пользователя Acronis Cyber Protect Cloud).

В организациях, работающих с локальными лицензиями, охват зависит ещё и от редакции лицензии. Согласно официальной статье базы знаний Acronis по лицензированию, рабочие нагрузки Microsoft 365 и Google Workspace не входят в редакции Standard и Advanced.

Тип рабочей нагрузкиStandardAdvancedBackup AdvancedEmail Archiving
Microsoft 365НетНетДаДа
Google WorkspaceНетНетДаНет
WorkstationДаДаДаНет
ServerДаДаДаНет
Virtual HostДаДаДаНет

Таблица следует охвату рабочих нагрузок из официальной статьи базы знаний Acronis по лицензированию (база знаний поддержки Acronis, KB 73387, 2026). Практический вывод таков: если вы эксплуатируете локальную установку с Acronis Cyber Protect 16 и хотите защищать также облачные почтовые ящики, вам нужно проверить, покрывает ли ваша редакция лицензии эти рабочие нагрузки. Если подписки Microsoft 365 вы приобретаете у нас, мы объединяем обе стороны в едином планировании. Что касается целостности резервных копий, алгоритм AES работает в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; ключ шифруется алгоритмом AES-256 с использованием хеша SHA-2 (256 бит) от пароля, а сам пароль нигде не хранится — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help).

Почему фишинг остаётся самым результативным путём первоначального доступа и во что это обходится?

Короткий ответ: потому что он бьёт не по технической уязвимости, а по времени принятия решения человеком, и сегодняшний контент уже не так легко распознать, как раньше. ENISA Threat Landscape 2025 проанализировал 4875 инцидентов за период с 1 июля 2024 года по 30 июня 2025 года и определил основными путями первоначального доступа фишинг (60%) и эксплуатацию уязвимостей (21,3%); самой атакуемой отраслью стало государственное управление с долей 38,2%, а 53,7% инцидентов касались ключевых организаций, подпадающих под действие Директивы NIS2 (ENISA, 2025).

За дверью, открытой фишингом, чаще всего следует программа-вымогатель. Согласно отчёту Acronis за второе полугодие 2025 года, во втором полугодии 2025 года было публично раскрыто более 7600 жертв программ-вымогателей; самыми активными группировками стали Qilin с 962 жертвами, Akira с 726 и Cl0p с 517, а США заняли первое место с 3243 жертвами. Что касается стоимости, отчёт IBM Cost of a Data Breach Report 2025, изучивший 600 организаций, столкнувшихся с утечкой в период с марта 2024 по февраль 2025 года, приводит среднюю мировую стоимость утечки данных в размере 4,44 млн долл. США (в 2024 году — 4,88 млн долл. США); средняя стоимость инцидентов с вымогательством и программами-вымогателями возрастает до 5,08 млн долл. США, когда информация раскрывается самим злоумышленником, а 63% организаций отказываются платить выкуп (IBM и Ponemon, 2025).

Эта картина не означает, что почтового слоя достаточно самого по себе. Сообщение, которое не удалось остановить на входе, должно быть перехвачено на конечной точке, а если и там его не перехватили — должна быть возможность вернуться к чистой резервной копии. Поэтому в большинстве проектов мы позиционируем Advanced Email Security вместе с Acronis Advanced Security + EDR: когда вложение, не заблокированное на почтовом слое, перехватывается на конечной точке, инцидент можно оценивать по цепочке атаки вместе с почтовыми записями. Учитывая, что эксплуатация уязвимостей является вторым основным путём проникновения, третье звено замыкает расширение Acronis Advanced Management, переносящее в ту же консоль и управление обновлениями.

Как выбрать между Acronis Advanced Email Security, Trend Micro Email Security и FortiMail?

Короткий ответ: выбор делается исходя из того, частью какой платформы вы хотите видеть безопасность электронной почты. Acronis предлагает защиту почты как слой платформы резервного копирования и киберзащиты; Trend Micro размещает её внутри собственной платформы безопасности и аналитики угроз; Fortinet же рассматривает безопасность почты как компонент архитектуры Security Fabric. Все три варианта правомерны; правильный ответ зависит от того, в какую платформу инвестировала организация и какая команда будет эксплуатировать защиту почты.

КритерийAcronis Advanced Email SecurityTrend Micro Email SecurityFortinet FortiMail
Основное позиционированиеПочтовый слой платформы резервного копирования и киберзащитыПочтовый компонент платформы безопасности Trend MicroБезопасность почты внутри Fortinet Security Fabric
КонсольСуществующая консоль Acronis Cyber Protect; отдельная консоль не открываетсяИнтерфейс управления Trend MicroИнтерфейс управления Fortinet
Интеграция с резервным копированиемПрямая: резервная копия почтового ящика и защита почты на одной платформеКомпонента резервного копирования нетКомпонента резервного копирования нет
Подход к динамическому обнаружениюОбнаружение Perception Point на уровне ЦП; содержимое проверяется менее чем за 30 секунд, вердикт возвращается в среднем за 10 секундСобственная инфраструктура анализа и аналитики платформыСобственная инфраструктура анализа и аналитики Fortinet
Типичная причина выбораРезервное копирование уже в Acronis; защитить почту без отдельного договора и отдельной консолиЦелостность, если защита конечных точек и серверов уже управляется в Trend MicroОстаться в той же архитектуре, если сетевая безопасность управляется Fortinet

На практике мы видим три типовых сценария. В организациях, где инвестиции в безопасность сосредоточены на сетевой стороне и защиту почты будет эксплуатировать сетевая команда, естественным выбором становится FortiMail. Если защита конечных точек и серверов управляется решениями Trend Micro, для сохранения почтового слоя на той же платформе рассматривается Trend Micro Email Security. Для организаций, использующих Bitdefender на конечных точках, по той же логике позиционируется Bitdefender GravityZone Email Security. Acronis Advanced Email Security же выходит на первый план прежде всего в организациях, которые уже собрали резервное копирование и киберзащиту на Acronis, не имеют отдельной команды безопасности и не хотят увеличивать количество договоров. Отметим также, что эти продукты не исключают друг друга: защита почты может быть в одном продукте, а резервная копия почтового ящика — в другом.

KVKK, размещение данных и внедрение: как мы планируем проект по безопасности почты?

Короткий ответ: KVKK (турецкий закон о защите персональных данных) не предписывает конкретное название продукта, а требует от оператора данных принятия надлежащих технических и организационных мер; при инциденте, связанном с электронной почтой, частью этих мер являются и предотвращение, и способность к восстановлению. Раздел «Резервное копирование персональных данных» Руководства по безопасности персональных данных Управления по защите персональных данных Турции указывает, что в случае повреждения, уничтожения или кражи данных оператор должен в кратчайший срок возобновить деятельность, используя резервные копии; что необходимо разрабатывать стратегии резервного копирования против программ-вымогателей; что доступ к резервным копиям персональных данных должен быть только у системного администратора и что резервные копии наборов данных должны храниться вне сети (Руководство KVKK по безопасности персональных данных).

В этой рамке защита почты полезна в двух точках: записи о карантине и обнаружениях формируют аудиторский след, показывающий, какое сообщение и почему было заблокировано; а проверка исходящей почты ограничивает утечку персональных данных через скомпрометированную учётную запись. Что касается размещения данных, в официальном списке центров обработки данных Acronis присутствует и Стамбул (Acronis Cyber Cloud Data Centers); поэтому вопрос о том, где будут храниться резервные копии почтовых ящиков, можно решить в начале проекта. Кроме того, с сентября 2024 года во всех хранилищах, размещённых у Acronis, и у всех партнёрских и клиентских тенантов по умолчанию включено неизменяемое хранилище в режиме Governance со сроком хранения 14 дней (Acronis Cyber Protect 16 Web Help).

Наш подход к внедрению состоит из следующих шагов: анализ существующей почтовой среды и уже используемого решения по безопасности почты, если оно есть; определение метода интеграции по актуальному документу Acronis по развёртыванию; аудит записей SPF, DKIM и DMARC и устранение пробелов; измерение задержки и доли ложных срабатываний на пилотной группе пользователей на реальном трафике; определение политик карантина и процесса уведомления пользователей; настройка ужесточённого набора правил для групп повышенного риска, таких как руководители и финансовый отдел; включение проверки исходящей почты и формирование календаря отчётности. Для более широких потребностей в части записей аутентификации почты, управления DNS и интеграции подключаются наши услуги DevOps и инфраструктуры.

Давайте вместе оценим, подходит ли Acronis Advanced Email Security вашей организации, с учётом вашей текущей почтовой среды и инвестиций в резервное копирование. Поделитесь количеством почтовых ящиков, вашим почтовым провайдером и текущим решением по безопасности, если оно есть; мы подготовим предложение с описанием объёма лицензий, метода интеграции и плана внедрения. Свяжитесь с нами через страницу контактов — мы работаем с технической поддержкой и сопровождением эксплуатации после внедрения.

Ключевые возможности

Что предлагает

  • Спам-фильтр для отсева объёмной нежелательной почты на входе
  • Anti-evasion: рекурсивная распаковка содержимого; содержимое проверяется менее чем за 30 секунд
  • Динамическое обнаружение Perception Point на уровне ЦП для выявления файлов и ссылок с неизвестной сигнатурой
  • Быстрый отсев известного вредоносного ПО статическим сигнатурным анализом
  • Антифишинг: совместная работа четырёх механизмов репутации URL и распознавания изображений
  • Антиспуфинг: проверки SPF, DKIM и DMARC в сочетании с репутацией IP-адресов и алгоритмами машинного обучения; выявление похожих доменных имён и обмана с отображаемым именем
  • Механизмы обнаружения, питаемые аналитикой угроз из шести источников
  • Проверка исходящей почты для Microsoft 365 и ограничение риска скомпрометированной учётной записи
  • Служба реагирования на инциденты: поддержка расследования и реагирования после обнаружения
  • Типы угроз, на которые нацелено официальное техническое описание: спам, фишинг, компрометация корпоративной почты (BEC), захват учётной записи (ATO), вредоносное ПО, APT и атаки нулевого дня
  • Управление из существующей консоли Acronis Cyber Protect; отдельная консоль безопасности не открывается
  • Размещение на одной платформе с резервными копиями почтовых ящиков Microsoft 365 и Google Workspace
Тех. сводка

Важные технические данные

Тип продукта
Пакет расширения для Acronis Cyber Protect Cloud; это не отдельно устанавливаемый самостоятельный продукт
Предварительное условие
Действующая подписка Acronis Cyber Protect Cloud
Время проверки
Согласно официальному техническому описанию, содержимое рекурсивно распаковывается и проверяется менее чем за 30 секунд; однозначный вердикт (verdict) возвращается в среднем в течение 10 секунд
Механизмы обнаружения
Спам-фильтр, статический сигнатурный анализ, четыре механизма репутации URL и распознавание изображений, антиспуфинг SPF/DKIM/DMARC вместе с репутацией IP-адресов и машинным обучением, динамическое обнаружение Perception Point на уровне ЦП
Аналитика угроз
Согласно официальному техническому описанию — аналитика угроз из шести источников
Исходящая почта
Проверка исходящей почты для Microsoft 365 входит в число возможностей, добавляемых пакетом
Реагирование на инциденты
В официальном техническом описании среди добавляемых пакетом возможностей указана служба реагирования на инциденты
Метод интеграции
Согласно официальному техническому описанию, на стороне Microsoft 365 активируется через провижининг на базе API, и ввод в эксплуатацию занимает несколько минут без дополнительной настройки; в других почтовых средах метод уточняется до внедрения по актуальному документу Acronis по развёртыванию
Дополняющее резервное копирование
Резервное копирование Microsoft 365 и Google Workspace по схеме cloud-to-cloud, антивредоносное сканирование резервных копий M365 и поиск в зашифрованных архивах M365 / Google Workspace предлагаются только в облачной модели развёртывания (Acronis KB 73376)
Охват Google Workspace
Почтовые ящики Gmail, Календари, Контакты, Google Drive и Shared drive; без потери производительности защищается до 5000 элементов на компанию
Размещение данных
В официальном списке центров обработки данных Acronis присутствует Стамбул (Турция)
Лицензирование
Лицензируется как расширение поверх Cyber Protect Cloud. Свяжитесь с нами для определения объёма и получения предложения
Сценарии

Когда выбирать этот продукт?

Финансы и профессиональные услуги

Остановка попыток подделки платёжных поручений (BEC)

Компрометация корпоративной почты обходит классическое сигнатурное сканирование, поскольку не содержит вредоносных вложений; риск заключается в том, что поддельное распоряжение от имени руководителя или поставщика дойдёт до бухгалтерии. Согласно официальному техническому описанию, слой антиспуфинга объединяет репутацию IP-адресов и алгоритмы машинного обучения с проверками записей SPF, DKIM и DMARC и нацелен на атаки без полезной нагрузки — подделку, похожие доменные имена и обман с отображаемым именем. Для финансовых и закупочных команд определяются ужесточённые наборы правил, а порог срабатывания для групп повышенного риска снижается.

Производство

Блокировка вредоносных вложений в переписке по цепочке поставок

На производстве большая часть повседневной переписки идёт с вложениями — заказами, накладными и коммерческими предложениями, что даёт широкое поле для техник обхода вроде архива внутри архива или файлов, защищённых паролем. Рекурсивная распаковка содержимого преодолевает эти техники. По данным Acronis за первое полугодие 2025 года, производство с долей 15% всех случаев было самой атакуемой отраслью в первом квартале 2025 года; электронная почта — распространённая начальная точка этих случаев.

Государственный сектор и местное самоуправление

Разрыв первого звена фишинговой цепочки в самой атакуемой отрасли

Согласно ENISA Threat Landscape 2025, государственное управление с долей 38,2% является самой атакуемой отраслью, а фишинг с долей 60% — основным путём первоначального доступа. Совместная работа четырёх механизмов репутации URL и распознавания изображений делает выявляемыми и новые поддельные страницы входа, ещё не попавшие в репутационные списки. Записи карантина формируют доказательство принятых мер, которое можно показать при проверке.

Здравоохранение

Риск исходящей почты в ящиках с данными особой категории

В переписке, содержащей данные пациентов, риск заключается не только во входящем сообщении, но и в письме, которое скомпрометированная учётная запись рассылает от имени организации. Проверка исходящей почты для Microsoft 365 ограничивает этот риск. Поскольку Руководство KVKK по безопасности персональных данных ожидает от оператора данных принятия надлежащих технических мер, записи об обнаружениях на почтовом слое оцениваются вместе с резервными копиями почтовых ящиков.

Образование

Масштабируемая защита при широкой и часто меняющейся базе пользователей

В школах и университетах тысячи учётных записей, меняющихся каждый семестр, затрудняют защиту, построенную на обучении пользователей. В таких средах защита должна работать независимо от поведения пользователя. Автоматическая проверка и процесс карантина настраиваются с применением разных политик к группам сотрудников и учащихся; поскольку управление ведётся из одной консоли, систему можно эксплуатировать ограниченным ИТ-штатом.

MSP и управляемые услуги

Предоставление почты и резервного копирования в одном договоре в мультитенантной среде

Для поставщиков управляемых услуг отдельный продукт по безопасности почты означает дополнительного поставщика, дополнительную консоль и дополнительное обучение. В модели Acronis защита почты включается и отключается по каждому клиенту в рамках единой структуры тенантов; политики тиражируются как шаблоны. В таких сценариях Sora Yazılım участвует в построении архитектуры тенантов и стандартизации процессов отчётности.

Для кого подходит?

Средние организации, использующие Microsoft 365 или Google Workspace, желающие усилить защиту почты без открытия отдельной консоли и заключения отдельного договора и уже собравшие резервное копирование на Acronis; компании с высоким риском компрометации корпоративной почты в финансовых и закупочных процессах, государственные учреждения, для которых фишинг является основным путём проникновения, образовательные организации с широкой базой пользователей, а также поставщики управляемых услуг, желающие предлагать клиентам безопасность почты в одном договоре с резервным копированием.

Часто задаваемые вопросы

Часто задаваемые вопросы

Можно ли приобрести Acronis Advanced Email Security как самостоятельный продукт?
Нет. Пакет представляет собой модуль, добавляемый поверх Acronis Cyber Protect Cloud, и управляется из существующей консоли Acronis. Организации, не использующей Acronis, сначала нужно ввести в эксплуатацию подписку Cyber Protect Cloud, а затем активировать защиту почты. Такая схема снимает необходимость открывать отдельную консоль безопасности и заключать отдельный договор.
Сколько длится проверка, получает ли пользователь почту с опозданием?
Согласно официальному техническому описанию Acronis, содержимое письма рекурсивно распаковывается, проверяется несколькими механизмами анализа менее чем за 30 секунд, и в среднем в течение 10 секунд возвращается однозначный вердикт. Фактическое время зависит от объёма сообщений, размера вложений и глубины архивов; во время внедрения мы проводим измерения на пилотной группе на реальном трафике.
Чем технология Perception Point отличается от классической песочницы?
Классический подход песочницы запускает подозрительный файл в изолированной машине и ждёт, пока вредоносное ПО проявит поведение; это ожидание может затягиваться в зависимости от глубины анализа. Подход Perception Point на уровне ЦП, если следовать формулировке официального технического описания, нацелен на выявление отклонений от нормального потока выполнения во время работы и на блокировку угрозы на этапе эксплуатации. Указанные в техническом описании значения — проверка менее чем за 30 секунд и вердикт в среднем за 10 секунд — представлены как результат такой архитектуры.
Что именно пакет добавляет к стандартной подписке Cyber Protect Cloud?
Согласно официальному техническому описанию — девять пунктов: спам-фильтр, anti-evasion на основе рекурсивной распаковки, аналитика угроз из шести источников, статический сигнатурный анализ, антифишинг с четырьмя механизмами репутации URL и распознаванием изображений, антиспуфинг SPF/DKIM/DMARC, динамическое обнаружение Perception Point на уровне ЦП, служба реагирования на инциденты и проверка исходящей почты для Microsoft 365.
Как настраивается интеграция, меняется ли почтовый поток?
Официальное техническое описание указывает, что на стороне Microsoft 365 защита активируется через провижининг на базе API и ввод в эксплуатацию занимает несколько минут без дополнительной настройки; проверка исходящей почты также выполняется через API Microsoft 365. Для сред, отличных от Microsoft 365, мы не берём обязательств по методу: до внедрения мы изучаем вашу конфигурацию, уточняем метод по актуальному документу Acronis по развёртыванию и составляем план перехода, не прерывающий текущий почтовый поток.
Как выявляются фишинговые ссылки?
Совместно работают два слоя. Четыре механизма репутации URL оценивают наличие ссылки в известных списках вредоносных адресов; распознавание изображений проверяет, имитирует ли страница визуально экран входа известного бренда. Второй слой особенно важен для недавно созданных поддельных доменов, ещё не попавших в репутационные списки.
Выявляется ли компрометация корпоративной почты (BEC)?
Сообщения BEC обходят сигнатурное сканирование, поскольку не содержат вредоносных вложений или ссылок; поэтому обнаружение ложится на слой антиспуфинга. Официальное техническое описание определяет этот слой как проверки записей SPF, DKIM и DMARC вместе с репутацией IP-адресов и алгоритмами машинного обучения и указывает, что он охватывает подделку, похожие доменные имена и обман с отображаемым именем. Для эффективности этих проверок обязательна корректная настройка собственных DNS-записей организации; во время внедрения мы проверяем эти записи и устраняем пробелы.
Проверяется ли исходящая почта?
Официальное техническое описание перечисляет проверку исходящей почты для Microsoft 365 среди добавляемых пакетом возможностей. Её цель — ограничить распространение фишинга или вредоносного содержимого скомпрометированной учётной записью от имени организации. В переписке, содержащей персональные данные, этот слой ценен и с точки зрения контроля исходящего содержимого.
Нужна ли резервная копия почтового ящика при наличии защиты почты?
Да. Согласно отчёту Acronis за первое полугодие 2025 года, вредоносное ПО было обнаружено в 1,47% резервных копий почты Microsoft 365, то есть вредоносное содержимое может попасть и в резервную копию. Кроме того, резервная копия нужна не только против вредоносного ПО, но и на случай ошибочного удаления, закрытия учётной записи и в силу обязательств по хранению. Нахождение обоих на одной платформе ускоряет принятие решения о восстановлении.
Можем ли мы защищать почту Microsoft 365 в нашей локальной установке Cyber Protect?
Резервное копирование по схеме cloud-to-cloud, антивредоносное сканирование резервных копий Microsoft 365 и поиск в зашифрованных архивах M365 / Google Workspace в официальных источниках Acronis перечислены как возможности, специфичные только для облачного развёртывания. Кроме того, согласно статье базы знаний по лицензированию, рабочие нагрузки Microsoft 365 и Google Workspace не покрываются редакциями Standard и Advanced; требуется Backup Advanced.
Каков охват на стороне Google Workspace?
Защита Google Workspace от Acronis охватывает почтовые ящики Gmail, Календари, Контакты, данные Google Drive и Shared drive. Официальное руководство пользователя указывает, что без потери производительности можно защищать до 5000 элементов на компанию. В более крупных средах мы планируем охват и расписание с учётом этого ограничения.
Почему Acronis, а не Trend Micro Email Security или FortiMail?
Все три — зрелые варианты; различие в целостности платформы. Если сетевая безопасность управляется Fortinet, остаться в той же архитектуре позволяет FortiMail, а если защита конечных точек и серверов в Trend Micro — Trend Micro Email Security. Если резервное копирование и киберзащита уже на Acronis, аргументом в пользу Acronis становится возможность защитить почту без отдельного договора и отдельной консоли.
Как управляются ложные срабатывания?
Политики карантина и процесс уведомления пользователей определяются во время внедрения: решается, какая категория будет блокироваться напрямую, какая помещаться в карантин с уведомлением пользователя и у кого будут полномочия на выпуск сообщения. Мы проводим измерения на пилотной группе на реальном трафике, настраиваем пороги и применяем более строгие наборы правил в подразделениях повышенного риска.
Обязательна ли безопасность электронной почты с точки зрения KVKK?
KVKK не предписывает конкретное название продукта; он требует от оператора данных принятия надлежащих технических и организационных мер. Руководство Управления по безопасности персональных данных указывает на необходимость в кратчайший срок возобновить деятельность с помощью резервных копий при возникновении ущерба и разрабатывать стратегию против программ-вымогателей. Почтовый слой обеспечивает превентивную часть этих мер, а записи об обнаружениях и карантине — доказуемую часть.
Как устроено лицензирование и от чего зависит стоимость?
Пакет лицензируется как расширение поверх Cyber Protect Cloud и требует действующей подписки. Стоимость зависит от таких позиций, как количество защищаемых почтовых ящиков, почтовая среда, приобретаемый вместе объём резервного копирования, квота хранилища и сроки хранения. Если вы поделитесь количеством почтовых ящиков и своим провайдером, мы уточним объём и подготовим предложение; связаться с нами можно через страницу контактов.
Официальная страница продукта производителя

Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.

AcronisAcronis Advanced Email Security
Связанные услуги

Услуги, сопровождающие этот продукт

Acronis Advanced Email Security — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.

Поддержка WhatsApp