Июль 2026   |   В фокусе

Kaspersky Security 3.1 для почтовых серверов: защита от ИИ-фишинга и точечное обучение сотрудников

Новое обновление от «Лаборатории Касперского» закрывает лазейки для мошенников, использующих ИИ для создания идеальных фишинговых писем и запароленных вирусов. Бизнесу это позволяет сократить расходы на обучение персонала, направляя ресурсы только на сотрудников, которые реально становятся мишенями для атак.

«Лаборатория Касперского» выпустила обновление Kaspersky Security для почтовых серверов версии 3.1, которое готово к сертификации ФСТЭК России. Новый функционал направлен на борьбу с фишингом, сгенерированным искусственным интеллектом, и снижением рисков из-за ошибок сотрудников. Продукт научился выявлять запароленные вредоносные вложения, гибко маршрутизировать трафик и определять работников, которые чаще других становятся мишенями атак.

Борьба с ИИ-фишингом и скрытыми угрозами

Злоумышленники все чаще используют генеративный ИИ для создания писем, которые сложно отличить от легитимных. Обновленное решение включает продвинутые эвристики для обнаружения таких угроз, даже если в сообщении нет ссылок или вложений. Система анализирует стиль текста и контекст, чтобы выявить попытки компрометации корпоративной почты (BEC-атаки).

Важным дополнением стала защита от запароленных документов. Атакуя, хакеры часто шифруют файлы паролем, чтобы обойти стандартные фильтры. Теперь система проверяет архивы и документы форматов DOCX, XLSX, PDF на наличие вредоносного кода до того, как они попадут на устройство пользователя.

Важный нюанс: Защита от писем с ИИ работает не только на уровне ссылок, но и анализирует сам текст сообщения, что критично для выявления атак без вредоносных вложений.

Управление рисками и гибкая маршрутизация

Статистика показывает, что большинство нежелательных писем адресованы менее чем 30% сотрудников компании. Новый виджет в интерфейсе администратора отображает список этих «групп риска». Это позволяет точечно проводить обучение и не тратить ресурсы на массовые тренинги для всех сотрудников подряд.

Для администрирования трафика появились инструменты гибкой маршрутизации. Теперь можно создавать собственные схемы доставки писем, добавляя заголовки на основе правил фильтрации. Критериями могут служить отправитель, тема, содержание или вложения. Это упрощает настройку под конкретные бизнес-процессы организации.

В расширенной лицензии KSMS Plus доступны четыре новых правила обнаружения угроз:

  • Обнаружение ИИ-писем: Выявление мошеннических сообщений, сгенерированных нейросетями.
  • Защита от массовых подписок: Блокировка писем с подтверждением регистрации на сторонних ресурсах, даже если они приходят с легитимных доменов.
  • Анализ доменов: Пометка писем с недавно зарегистрированных или неизвестных доменов.
  • Доступ к рекламе: Гибкие политики, позволяющие отделам закупок получать коммерческие предложения, которые блокируются для остальных сотрудников.

Интеграция с инфраструктурой и управление

Решение теперь поддерживает работу с каталогом пользователей ALD Pro, который имеет сертификат ФСТЭК России. Это дает альтернативу Active Directory для организаций, работающих в строгом регуляторном поле. Администраторы могут использовать доменные учетные записи из ALD Pro для подключения к продукту и создания правил фильтрации на основе групп пользователей.

Управление правилами стало прозрачнее: появился поиск по правилам и возможность добавлять комментарии к ним. Это снижает вероятность ошибок при настройке и упрощает передачу знаний внутри ИТ-отдела.

Стоит учесть: Возможность интеграции с ALD Pro делает решение применимым в госсекторе и на критической инфраструктуре, где требуется строгое соответствие требованиям регулятора.

Операционные последствия и практические аспекты

  • Оптимизация бюджета на обучение: Выявление конкретных сотрудников, подвергающихся атакам, позволяет сократить расходы на тренинги, направляя их только на тех, кто реально нуждается в повышении цифровой грамотности.
  • Рост сложности обхода защиты: Внедрение проверки запароленных документов и анализа ИИ-текстов закрывает популярные векторы атак, заставляя злоумышленников искать более сложные и дорогие методы проникновения.
  • Зависимость от качества правил: Эффективность гибкой маршрутизации напрямую зависит от компетенции администратора при настройке правил фильтрации; ошибки в логике могут привести к потере важных писем или пропуску угроз.
  • Условия внедрения: Для использования новых функций интеграции с ALD Pro требуется наличие соответствующего каталога пользователей в инфраструктуре компании, что может потребовать дополнительных настроек со стороны ИТ-отдела.

На фоне этого: Переход от массового обучения к точечному воздействию на «группы риска» меняет экономику кибербезопасности, делая защиту более адресной и менее затратной.

Коротко о главном

Почему система теперь проверяет запароленные документы перед доставкой?

Хакеры часто шифруют файлы паролем, чтобы обойти стандартные фильтры, поэтому обновление внедрило проверку архивов и документов форматов DOCX, XLSX и PDF на наличие вредоносного кода до попадания на устройство пользователя.

Как новый функционал анализирует письма, созданные нейросетями?

Решение использует продвинутые эвристики для оценки стиля текста и контекста, что позволяет выявлять мошеннические сообщения даже при отсутствии ссылок или вложений.

Какой процент сотрудников компании чаще всего становится целью атак?

Статистика показывает, что большинство нежелательных писем адресовано менее чем 30% работников, что позволило создать виджет для точечного обучения именно этих групп риска.

Какие новые правила обнаружения угроз доступны в лицензии KSMS Plus?

В расширенную версию добавлены четыре правила: выявление ИИ-писем, блокировка массовых подписок, пометка писем с новых доменов и гибкие политики доступа к рекламным предложениям.

С каким каталогом пользователей теперь интегрируется решение для работы в госсекторе?

Продукт получил поддержку каталога ALD Pro с сертификатом ФСТЭК России, что дает альтернативу Active Directory для организаций, работающих в строгом регуляторном поле.

Как изменилась эффективность обучения сотрудников благодаря новым инструментам?

Выявление конкретных адресатов атак позволяет сократить расходы на тренинги, направляя ресурсы только на тех сотрудников, которые реально нуждаются в повышении цифровой грамотности.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Управление и стратегия

Материалы по теме