Sora Yazılım
Русский
Заказные программные решения из Турции
Bitdefender · Кибербезопасность

GravityZone Email Security

Защита электронной почты от фишинга, BEC и вредоносных вложений: шлюз плюс интеграция с Microsoft 365 через API.

Краткий ответ

GravityZone Email Security — это дополнение Bitdefender для защиты электронной почты; оно защищает корпоративные почтовые ящики от фишинга, компрометации деловой переписки (BEC), выдачи себя за другое лицо, вредоносных вложений и спама. К каждому письму применяется более 250 фильтров. Решение развёртывается как шлюз на базе MX-записи, как интеграция с Microsoft 365 через API либо в обоих режимах одновременно и управляется из консоли GravityZone.

GravityZone Email Security — это дополнительный продукт Bitdefender, защищающий почтовый уровень инфраструктуры; он проверяет входящие и исходящие письма на предмет фишинга (phishing), компрометации деловой переписки (BEC), выдачи себя за другое лицо, вредоносных вложений, вредоносных ссылок и спама. Продукт можно развернуть по модели защищённого почтового шлюза (SEG), работающего через MX-запись, по модели защиты почтовых ящиков с подключением к Microsoft 365 через API либо в виде сочетания обоих подходов; управление выполняется из консоли Bitdefender GravityZone.

Согласно официальной странице продукта Bitdefender, решение применяет более 250 уникальных фильтров к каждому обрабатываемому письму (Bitdefender, 2026). Техническая документация производителя указывает, что во входящем трафике блокируется более 99% угроз, а антиспам-уровень работает с показателем обнаружения выше 99,9% (Bitdefender TechZone, 2026). Оба этих показателя — заявление самого производителя; результаты независимых тестовых лабораторий по движкам Bitdefender приведены ниже отдельно и со ссылками на источники.

В Sora Yazılım мы позиционируем этот продукт не как отдельное точечное решение, а как естественное дополнение защиты конечных точек: большинство атак начинается с письма и заканчивается на конечном устройстве. Наличие телеметрии и почтовых ящиков, и конечных точек в одной консоли позволяет увидеть на одном экране, до скольких пользователей дошла фишинговая кампания и на каком устройстве был запущен файл.

Что именно защищает GravityZone Email Security и по каким моделям он развёртывается?

Краткий ответ: он защищает корпоративные почтовые ящики как до доставки письма, так и после неё, и может быть развёрнут по нескольким различным моделям. Согласно документации Bitdefender TechZone, модель Gateway работает как классический защищённый почтовый шлюз на периметре сети за счёт перенаправления MX-записи и поддерживает Microsoft 365, Google Workspace, локальный Exchange и гибридные среды. Модель 365 подключается к Microsoft 365 через API и анализирует письмо уже после того, как оно попало в почтовый ящик пользователя. Модель Unified объединяет оба подхода (Bitdefender TechZone, 2026). В документации службы поддержки дополнительно описана конфигурация Outbound Smarthost для исходящего трафика (Служба поддержки Bitdefender B2B, 2026).

Такая гибкость закрывает оба сценария, с которыми мы чаще всего сталкиваемся в Турции. Организации, полностью перенёсшие почтовую инфраструктуру в облако, выбирают модель на базе API, вообще не затрагивая почтовый поток. Организации, сохраняющие локальный Exchange или гибридную архитектуру, защищаются моделью шлюза; эта категория остаётся вне охвата большинства облачных продуктов почтовой безопасности, хотя в Турции она по-прежнему широко распространена. Проверка исходящей почты отдельно ценна тем, что защищает репутацию IP-адресов организации и ограничивает рассылку спама через корпоративный домен со скомпрометированной учётной записи.

Модель развёртыванияКак работаетПоддерживаемая почтовая инфраструктураТипичное применение
Gateway (шлюз)MX-запись перенаправляется на Bitdefender; письмо фильтруется до попадания в почтовый ящикMicrosoft 365, Google Workspace, локальный Exchange, гибридные средыОрганизации с гибридной или локальной почтовой инфраструктурой
365 (API)Подключается к Microsoft 365 через защищённый API-доступ; MX-запись не меняетсяMicrosoft 365Организации, полностью перешедшие в облако; быстрое развёртывание без простоя
Unified (объединённая)Одновременно задействует фильтрацию на шлюзе и защиту почтовых ящиков через APIMicrosoft 365Организации, которым нужен полный охват до и после доставки
Outbound SmarthostНаправляет исходящие письма через Bitdefender и проверяет ихЛюбая инфраструктура с исходящим почтовым потокомЗащита репутации IP-адресов и доверия к домену

Можно ли внедрить защиту почты без изменения MX-записи?

Да. В организациях, использующих Microsoft 365, модель на базе API внедряется без какого-либо вмешательства в MX-запись. Страница продукта Bitdefender описывает эту интеграцию как защищённый доступ через API и указывает, что синхронизация каталога выполняется автоматически через Azure AD (Entra ID) (Bitdefender, 2026). На практике это означает, что список пользователей и групп не нужно переносить вручную, а новый сотрудник автоматически попадает под защиту.

В чём операционное преимущество модели на базе API?

Поскольку MX-запись не меняется, исчезают распространение изменений в DNS (propagation), ожидание TTL и риск перерыва в почтовом потоке. Внедрение можно начать с пилотной группы пользователей, оценить результаты и затем расширить охват. Откат так же прост: при удалении интеграции почтовый поток вообще не затрагивается. С объёмом работ по лицензированию Microsoft 365, настройке арендатора (tenant) и подготовке на стороне идентификации можно ознакомиться на странице наших решений Microsoft 365; проектирование обеих сторон вместе устраняет самый частый источник ошибок в разграничении прав.

На каких уровнях останавливаются BEC, выдача себя за другое лицо и фишинг?

Эти атаки останавливаются не одним фильтром, а несколькими накладывающимися друг на друга уровнями, поскольку письма типа BEC обычно не содержат вредоносных вложений или ссылок и не выявляются классической сигнатурной проверкой. Согласно документации Bitdefender TechZone, антиспам-уровень включает анализ репутации IP-адресов, доменов и URL, фильтрацию адресов электронной почты и телефонных номеров, чёрные списки криптовалютных кошельков, запатентованные алгоритмы снятия отпечатков на основе криптографических хешей, анализ изображений с применением искусственного интеллекта для спама, встроенного в картинки, а также модели машинного обучения, специально обученные на целевом фишинге и BEC. На стороне обнаружения совместно работают движки Malware Protection, Antispam и Sandbox Analyzer (Bitdefender TechZone, 2026).

На странице продукта также названы такие возможности, как аутентификация электронной почты по SPF и DMARC, фильтрация graymail (маркетинговых рассылок и новостных писем), проверка исходящей почты и сводка карантина, отправляемая конечному пользователю (Bitdefender, 2026). Не стоит пренебрегать стороной SPF и DMARC: это единственный механизм, препятствующий отправке поддельных писем от имени вашего домена, и при неверной настройке даже самый дорогой фильтр окажется бесполезным. При внедрении мы рекомендуем сначала запускать политику DMARC в режиме мониторинга, изучить отчёты и только затем ужесточать её.

Для подозрительных вложений критически важным уровнем является анализ в песочнице (sandbox). Компонент Bitdefender Sandbox Analyzer на стороне конечных точек поставляется вместе с пакетом GravityZone Business Security Premium; использование одной и той же аналитической инфраструктуры на почтовом уровне и на уровне конечных точек исключает ситуацию, когда один и тот же вредоносный файл получает два разных вердикта в двух разных продуктах.

Что происходит, если угроза обнаружена уже после того, как письмо дошло до пользователя?

Именно для этого сценария существует реагирование после доставки (post-delivery remediation). Кампания может выглядеть безобидной в первые минуты и быть классифицирована как вредоносная лишь спустя несколько часов; в этом случае письмо необходимо отозвать из почтового ящика. Согласно документации Bitdefender, автоматическое устранение продолжает отслеживать письма в течение 48 часов после доставки, а администратор может напрямую запустить действие Remediate из консоли. Помещённые в карантин письма хранятся 28 дней, а подробные записи Live Email Tracker сохраняются 90 дней (Bitdefender TechZone, 2026).

Что меняется на стороне пользователя?

Конечные пользователи получают автоматическую сводку карантина либо просматривают собственные письма через портал карантина. Кнопка отчёта в Outlook позволяет сотруднику одним щелчком передать в службу поддержки подозрительное письмо или сообщение, ошибочно попавшее в карантин (Bitdefender TechZone, 2026). Недооценивать этот цикл обратной связи не стоит: быстрое исправление ложных срабатываний повышает доверие пользователей к фильтру и, следовательно, вероятность того, что они сообщат о настоящей атаке.

Если инцидент вышел за пределы почты — например, пользователь ввёл учётные данные на поддельной странице, — необходима корреляция. GravityZone XDR собирает телеметрию не только с сенсора конечных точек, но и с сенсоров Office 365, Google Workspace, идентификации (Active Directory / Entra ID / Intune), сети, облака и мобильных устройств (Bitdefender TechZone, 2026). Благодаря этому фишинговое письмо, последовавший за ним аномальный вход и активность процессов на конечной точке объединяются в единую цепочку событий.

Для организаций, у которых нет команды для наблюдения за этой цепочкой в режиме 24/7, подключается Bitdefender MDR. Сервис работает по модели «follow-the-sun» на базе трёх SOC — в США (Техас), Румынии (ЕС) и Сингапуре, — а команда состоит более чем из 285 аналитиков по безопасности, исследователей и специалистов по поиску угроз (Bitdefender, 2026).

Чем GravityZone Email Security отличается от Trend Micro Email Security и FortiMail?

Все три — зрелые продукты защиты электронной почты; различия проявляются не столько в качестве обнаружения, сколько в архитектуре и выборе экосистемы. Преимущество Bitdefender в том, что почтовый уровень управляется в той же консоли, что и конечные точки и XDR. Trend Micro Email Security — естественный выбор для организаций, связанных с экосистемой Trend Vision One. Fortinet FortiMail представляет собой подход, ориентированный на шлюз, который может быть развёрнут как аппаратное устройство, виртуальная машина или облачный сервис и интегрируется с Fortinet Security Fabric — это особенно логично, если сетевая инфраструктура уже построена на FortiGate. Организации, желающие собрать в одном договоре и резервное копирование, могут рассмотреть вариант Acronis Advanced Email Security.

Критерий выбораBitdefender GravityZone Email SecurityTrend Micro Email SecurityFortinet FortiMail
Базовое позиционированиеПочтовое дополнение, подключённое к консоли GravityZoneПочтовый уровень экосистемы Trend Vision OneСамостоятельный шлюз безопасности электронной почты
Когда выходит на первый планЕсли защита конечных точек уже построена на Bitdefender; если нужны одна консоль и один договорЕсли в организации есть инвестиции в Trend Micro XDR / Vision OneЕсли сетевой уровень построен на Fortinet; если шлюз нужно держать под собственным контролем
Внедрение без смены MXДля Microsoft 365 доступна модель на базе APIЗависит от линейки продукта; требуется архитектурная оценкаАрхитектура шлюза размещается в почтовом потоке
Локальная / гибридная почтаПоддерживается моделью шлюзаОценивается в зависимости от архитектурыСильный сценарий
Корреляция с конечными точкамиВ той же консоли, вместе с сенсорами XDRЧерез Vision OneЧерез Security Fabric

Таблицу следует читать не как рейтинг, а как дерево решений. Sora Yazılım является авторизованным канальным партнёром всех трёх брендов; выбор мы делаем совместно с вами, исходя из вашей существующей инфраструктуры, зрелости процессов управления идентификацией и возможностей вашей внутренней команды, а при необходимости разворачиваем сравнительный пилот ограниченного объёма.

Разве встроенной защиты Microsoft 365 недостаточно?

Достаточно её или нет — зависит от профиля рисков; однако второй, независимый уровень движков в защите электронной почты снижает риск оказаться уязвимым из-за пробела в обнаружении у одного производителя. Это не означает, что защита Microsoft слаба, — это означает наложение друг на друга разных источников аналитики угроз. Кроме того, отдельный уровень защиты почты позволяет свести защиту почтовых ящиков и защиту конечных точек в единую плоскость политик и отчётности.

Независимые измерения движков обнаружения Bitdefender охватывают не почтовый продукт, а продукты для конечных точек; тем не менее они дают проверяемый показатель качества движков. В корпоративном тесте AV-TEST для Windows 11 за ноябрь–декабрь 2025 года Bitdefender Business Security Enterprise 7.9 получил сертификат «TOP PRODUCT» с результатом 17,5 балла из 18 (AV-TEST, 2025). В корпоративном тесте AV-Comparatives за март–июнь 2026 года GravityZone Business Security Premium 8.26 показал в тесте защиты в реальных условиях уровень защиты 99,8% при 4 ложных срабатываниях (AV-Comparatives, 2026).

Качество оповещений особенно важно в инцидентах, связанных с почтой, поскольку одна кампания затрагивает сотни почтовых ящиков, и если каждое такое попадание превращается в отдельное оповещение, команда просто тонет в них. В собственном сообщении о корпоративной оценке MITRE Engenuity ATT&CK 2024 года Bitdefender указал, что для передачи одного инцидента в SOC генерировал в среднем 3 оповещения, тогда как медиана у остальных участников составила 209 оповещений (Bitdefender, 2024). Эти данные взяты из сообщения самого производителя. Что касается позиционирования, в отчёте Gartner Magic Quadrant for Endpoint Protection от 26 мая 2026 года Bitdefender четвёртый раз подряд попал в квадрант «Visionary» среди 13 поставщиков (Bitdefender, 2026) — именно «Visionary», а не «Leader».

С каким пакетом GravityZone лицензируется Email Security?

Ни в один пакет GravityZone он не входит по умолчанию. Официальная страница сравнения Bitdefender перечисляет Email Security / Extended Email Security — вместе с Patch Management, Full Disk Encryption, Security for Exchange, Security for Mobile, Container Security и сенсорами XDR — как дополнение, лицензируемое отдельно на всех уровнях (Bitdefender, 2026). Отсюда происходит частая ошибка при планировании бюджета: считается, что вместе с пакетом для конечных точек приобретается и защита почты, тогда как это отдельная статья расходов.

Уровень GravityZoneВходящие в пакет возможности, связанные с электронной почтойДополнение Email Security
Small Business SecurityАнтивредоносная защита, антифишинг, Web Threat Protection, снижение риска программ-вымогателейЛицензируется отдельно
Business SecurityВсё перечисленное выше + Application Control, Network Attack Defense, контроль устройств и веб-доступа, Endpoint Risk AnalyticsЛицензируется отдельно
Business Security PremiumВсё перечисленное выше + HyperDetect, Cloud Sandbox Analyzer, расширенная защита от бесфайловых атак, защита почтовых ящиков Microsoft Exchange, криминалистический анализ атакЛицензируется отдельно
Business Security EnterpriseВсё перечисленное выше + корреляция и визуализация между конечными точками, поиск угроз, Anomaly Defense, устранение в один щелчокЛицензируется отдельно
GravityZone Defense XDRВсё перечисленное выше + сенсоры XDR для Office 365, идентификации, сети и облака, автоматическая корреляцияЛицензируется отдельно

Источник: официальная страница сравнения Bitdefender (Bitdefender, 2026). Стоимость зависит от количества почтовых ящиков, срока обязательств и выбранной модели развёртывания; цены на нашем сайте мы не публикуем. Запросите коммерческое предложение с учётом инвентаризации почтовых ящиков вашей организации.

Что требует защита электронной почты с точки зрения KVKK и отраслевого соответствия в Турции?

Закон № 6698 о защите персональных данных (KVKK, закон Турции о защите персональных данных) обязывает оператора данных обеспечивать надлежащий уровень безопасности для предотвращения неправомерного доступа к персональным данным; в случае утечки данных необходимо уведомить Управление и субъектов данных (KVKK, Уведомление об утечке данных). Электронная почта — тот канал, через который персональные данные проще всего утекают за пределы организации: файл, отправленный не тому получателю, массовая выгрузка из скомпрометированного почтового ящика или перенаправление поддельного счёта — типичные сценарии нарушений.

Поэтому защиту электронной почты следует выстраивать не просто как «блокировку спама», а как контроль соответствия требованиям. На практике при внедрении мы настаиваем на трёх составляющих одновременно: проверка исходящей почты, хранение записей карантина и журналов инцидентов в проверяемом виде, регулярный пересмотр записей аутентификации (SPF/DMARC). Со стороны продукта хранение записей Live Email Tracker в течение 90 дней и карантина в течение 28 дней даёт отправную точку для ответа на вопрос «что и до какого пользователя дошло» в ходе расследования утечки; для отраслей, где требуется более длительное хранение, мы планируем передачу этих записей в централизованную систему журналирования.

Дополнительный момент для организаций финансового сектора, здравоохранения и государственных цепочек поставок: на проверках спрашивают не только о наличии контроля защиты электронной почты, но и о доказуемости того, что он действительно работает. Требуется не скриншот политики, а периодические отчёты и журналы инцидентов. Настроить регулярные отчёты из консоли GravityZone так, чтобы их можно было приложить к аудиторскому досье, обходится значительно дешевле, чем спешная подготовка задним числом.

Что делает Sora Yazılım в процессе внедрения?

Как авторизованный канальный партнёр Bitdefender мы совместно обеспечиваем лицензирование, выбор архитектуры, установку, проектирование политик, миграцию и постоянную эксплуатационную поддержку. Процесс начинается с описания существующей почтовой инфраструктуры и потоков: сколько почтовых ящиков, какая их часть в облаке, какие приложения используют SMTP relay, каково состояние SPF/DMARC для домена. Затем выбирается модель развёртывания и работа начинается с пилотной группы. После отслеживания уровня ложных срабатываний и отзывов пользователей охват постепенно расширяется; при переходе со старого решения мы планируем период перекрытия, в течение которого два фильтра какое-то время работают параллельно.

Одной только защиты электронной почты недостаточно. На стороне конечных точек Bitdefender Endpoint Security Tools поддерживает широкий спектр операционных систем — от Windows 11 и Windows Server 2025 до дистрибутивов Red Hat Enterprise Linux, Debian и Ubuntu, а также компьютеров macOS на процессорах Intel и Apple серии M (Служба поддержки Bitdefender B2B, 2026); конечные точки, находящиеся за почтовым уровнем, также должны защищаться из той же консоли. Поддержку по настройкам на стороне идентификации, каталогов и облачных рабочих нагрузок мы оказываем в рамках наших услуг DevOps и инфраструктуры.

Следующий шаг. Сообщите нам количество почтовых ящиков, используемое сейчас решение для защиты почты и распределение вашей почтовой инфраструктуры между облаком и локальной средой; мы рассчитаем подходящую модель развёртывания, состав дополнения и при необходимости комплексную конфигурацию вместе с пакетом для конечных точек. Если вам нужна сравнительная оценка, мы подготовим единое коммерческое предложение с альтернативами Trend Micro и Fortinet. Запросите предложение через форму обратной связи; составим план технической поддержки и внедрения вместе.

Ключевые возможности

Что предлагает

  • Шлюз на базе MX-записи (SEG) либо защита почтовых ящиков Microsoft 365 через API — или оба варианта одновременно
  • Применение более 250 уникальных фильтров к каждому письму
  • Защита от компрометации деловой переписки (BEC) и выдачи себя за другое лицо
  • Модели обнаружения на основе машинного обучения для целевого фишинга и BEC
  • Анализ репутации IP-адресов, доменов и URL
  • Запатентованные алгоритмы снятия отпечатков (fingerprinting) на основе криптографических хешей
  • Анализ изображений с применением искусственного интеллекта для спама, встроенного в картинки
  • Аутентификация электронной почты по SPF и DMARC
  • Фильтрация graymail (маркетинговых и новостных рассылок) и проверка исходящей почты
  • Совместная работа движков Malware Protection, Antispam и Sandbox Analyzer
  • Автоматическое устранение после доставки и действие Remediate из консоли
  • Сводка карантина для конечного пользователя, портал самообслуживания и кнопка отчёта в Outlook
Тех. сводка

Важные технические данные

Тип продукта
Дополнение (add-on) к GravityZone — ни в один пакет по умолчанию не входит, лицензируется отдельно
Модели развёртывания
Gateway (на базе MX), 365 (на базе API), Unified (объединённая), Outbound Smarthost
Нативная интеграция через API
Microsoft 365 — защищённый доступ через API; автоматическая синхронизация каталога с Azure AD (Entra ID)
Инфраструктуры, поддерживаемые в модели шлюза
Microsoft 365, Google Workspace, локальный Exchange, гибридные среды
Охват фильтрации
Более 250 уникальных фильтров на каждое обрабатываемое письмо
Движки обнаружения
Malware Protection, Antispam, Sandbox Analyzer
Аутентификация электронной почты
Поддержка SPF и DMARC
Срок хранения карантина
28 дней
Мониторинг после доставки
Автоматическое устранение продолжает отслеживание в течение 48 часов после доставки
Хранение записей Live Email Tracker
90 дней
Сценарии

Когда выбирать этот продукт?

Производство и промышленность

Защита шлюзом в гибридной почтовой инфраструктуре

На производственных предприятиях, где локальный Exchange используется вместе с Microsoft 365, модель шлюза на базе MX-записи помещает обе стороны за единый фильтр. Попытки подделки счетов и платёжных поручений в переписке с поставщиками останавливаются до доставки; проверка исходящей почты ограничивает рассылку спама серверами приложений производственной площадки через SMTP relay.

Финансы и страхование

Многоуровневая защита от BEC и подделки платёжных поручений

Письма с требованием перевода средств от имени руководителя не содержат вредоносных вложений и поэтому не выявляются классическим антивирусом. Защита от выдачи себя за другое лицо, проверка схожести доменных имён и валидация SPF/DMARC нацелены именно на этот сценарий. Объединение событий с конечных точек и почты в одной консоли также обеспечивает отчётность для аудита из единого источника.

Здравоохранение

Снижение риска утечки в переписке с данными пациентов

В больницах и частных медицинских учреждениях персональные медицинские данные передаются во вложениях к письмам. Проверка исходящей почты, хранение записей карантина и возможность отзыва письма после доставки позволяют документально подтвердить, какие данные и кому попали, в ходе расследований утечек в рамках KVKK (закон Турции о защите персональных данных).

Государственный сектор и муниципалитеты

Фильтрация фишинга при интенсивной внешней переписке

В организациях с активной перепиской с гражданами и поставщиками объём входящей почты высок, а поверхность атаки широка. Анализ репутации, проверка URL и анализ в песочнице позволяют проверять неизвестные вложения; сводка карантина для конечных пользователей снижает нагрузку на ИТ-отдел, связанную с запросами на разблокировку писем.

Логистика и внешняя торговля

Выявление поддельных доменов в переписке по цепочке поставок

В экспортных и транспортных процессах переписка по коносаментам, таможне и платежам легко поддаётся имитации. Проверки репутации домена и отправителя позволяют помечать сообщения с поддельных доменов, отличающихся одной буквой; проверка исходящей почты помогает не допустить попадания собственного домена организации в чёрные списки.

Поставщики управляемых услуг (MSP)

Защита почты нескольких клиентов из одной консоли

Для провайдеров, управляющих почтовыми ящиками нескольких клиентов, сведение почтового уровня и управления конечными точками в одной консоли снижает операционную нагрузку. Политики, карантин и отчётность можно разграничить по клиентам; с ростом масштаба исчезает необходимость переключаться между отдельными консолями продуктов.

Для кого подходит?

Малый, средний и крупный бизнес, эксплуатирующий почтовую инфраструктуру на базе Microsoft 365, Google Workspace или гибридного / локального Exchange и подверженный рискам фишинга, BEC и подделки счетов, а также поставщики управляемых услуг с несколькими клиентами. Особенно — ИТ-команды, у которых защита конечных точек уже построена на Bitdefender GravityZone и которые хотят управлять почтовым уровнем в той же консоли.

Часто задаваемые вопросы

Часто задаваемые вопросы

Требует ли внедрение GravityZone Email Security изменения моей MX-записи?
Если вы используете Microsoft 365 — нет. Модель на базе API подключается к вашему арендатору через защищённый API-доступ и не затрагивает почтовый поток; нет ожидания распространения DNS и риска простоя. Если вы выберете модель шлюза (Gateway), MX-запись перенаправляется на Bitdefender и письмо фильтруется до попадания в почтовый ящик. Обе модели могут работать и одновременно.
Поддерживаются ли Google Workspace и локальный Exchange?
В модели шлюза — да. Документация Bitdefender TechZone указывает, что развёртывание Gateway поддерживает Microsoft 365, Google Workspace, локальный Exchange и гибридные среды. Защита почтовых ящиков через API на странице продукта названа только для Microsoft 365. Если вы используете Google Workspace, работа ведётся по модели шлюза.
Сколько фильтров применяется к каждому письму?
Согласно официальной странице продукта Bitdefender, к каждому обрабатываемому письму применяется более 250 уникальных фильтров. Эти фильтры включают анализ репутации, алгоритмы снятия отпечатков, анализ изображений, проверки аутентификации и модели машинного обучения. Это число является официальным заявлением производителя и опубликовано на странице продукта.
Как долго хранятся письма, помещённые в карантин?
Согласно документации Bitdefender TechZone, письма остаются в карантине 28 дней. Пользователи получают автоматическую сводку карантина или могут просматривать собственные сообщения через портал карантина. Подробные записи отслеживания писем (Live Email Tracker) хранятся 90 дней; именно этот набор записей используется при расследованиях после инцидента.
Что произойдёт, если уже доставленное письмо позже окажется вредоносным?
Включается реагирование после доставки. Механизм автоматического устранения продолжает отслеживать письма в течение 48 часов после доставки и принимает меры при изменении классификации. Кроме того, администратор может напрямую запустить действие Remediate из консоли GravityZone и отозвать соответствующее сообщение из затронутых почтовых ящиков.
Как пользователи сообщают о подозрительном письме?
С помощью кнопки отчёта в Outlook. Сотрудник может одним щелчком передать в службу поддержки сообщение, которое считает подозрительным, или письмо, по его мнению ошибочно попавшее в карантин. Этот цикл обратной связи обеспечивает быстрое исправление ложных срабатываний и, повышая доверие пользователей к фильтру, увеличивает долю сообщений о настоящих атаках.
Проверяются ли также исходящие письма?
Да. Проверка исходящей почты названа отдельной возможностью на странице продукта, а в документации службы поддержки описана отдельная конфигурация Outbound Smarthost для исходящего трафика. Проверка исходящей почты решает две задачи: ограничивает рассылку спама с корпоративного домена со скомпрометированной учётной записи и помогает не допустить попадания IP-адресов организации в чёрные списки.
Есть ли поддержка SPF и DMARC?
Да, аутентификация электронной почты (SPF и DMARC) входит в число возможностей, названных на странице продукта. На практике мы рекомендуем сначала запустить политику DMARC в режиме мониторинга и изучить отчёты, а ужесточать политику только после того, как будут учтены все легитимные источники отправки; иначе легитимные маркетинговые письма или письма от ERP-системы могут отклоняться.
В какой пакет GravityZone входит Email Security?
Ни в один по умолчанию не входит. Официальная страница сравнения Bitdefender перечисляет Email Security / Extended Email Security как дополнение, лицензируемое отдельно на всех уровнях, — наряду с Patch Management, Full Disk Encryption и Container Security. При планировании бюджета это нужно закладывать отдельной статьёй.
Это то же самое, что защита Exchange в Business Security Premium?
Нет. Пакет Business Security Premium включает защиту почтовых ящиков Microsoft Exchange как часть защиты конечных точек; Email Security же является отдельным дополнением — самостоятельным решением по защите электронной почты, работающим на уровне шлюза и API Microsoft 365. Они не исключают друг друга, а размещаются в разных точках.
Стоит ли выбрать этот продукт вместо Trend Micro Email Security?
Определяющим фактором является ваша существующая экосистема. Если защита конечных точек у вас уже построена на Bitdefender, объединение почтового уровня в той же консоли операционно выгодно. Если в организации есть инвестиции в Trend Vision One, более естественным выбором будет Trend Micro Email Security. Sora Yazılım является канальным партнёром обоих брендов; мы можем развернуть сравнительный пилот.
Нужен ли Email Security, если уже есть FortiMail?
Это не обязательно. FortiMail — зрелый шлюз безопасности электронной почты, тесно интегрированный с сетевой инфраструктурой Fortinet. Bitdefender Email Security мы обычно рекомендуем организациям, у которых защита конечных точек построена на Bitdefender и которым нужно управление из одной консоли. Размещение двух уровней друг над другом в некоторых сценариях оправдано, но управление ложными срабатываниями при этом усложняется.
Разве недостаточно защиты в моей подписке Microsoft 365?
Это зависит от вашего профиля рисков. Второй, независимый уровень движков снижает риск оказаться уязвимым из-за пробела в обнаружении у одного производителя и накладывает друг на друга разные источники аналитики угроз. Кроме того, корреляция событий почты и конечных точек в одной консоли сокращает время, теряемое при реагировании на инцидент. Для принятия решения мы совместно анализируем историю ваших инцидентов.
Как формируется стоимость и сколько занимает внедрение?
Лицензия определяется количеством почтовых ящиков, сроком обязательств и выбранной моделью развёртывания; цены на сайте мы не публикуем. Сроки зависят от сложности вашей почтовой инфраструктуры и готовности SPF/DMARC. Наш стандартный подход — начать с пилотной группы, отследить уровень ложных срабатываний и затем постепенно расширять охват. Поделитесь инвентаризацией — подготовим предложение и план.
Официальная страница продукта производителя

Открывает оригинальную техническую документацию и страницу продукта производителя в новой вкладке.

BitdefenderGravityZone Email Security
Связанные услуги

Услуги, сопровождающие этот продукт

GravityZone Email Security — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя лицензирование, внедрение, обучение и текущее управление — всё в одних руках.

Поддержка WhatsApp