Migsoft
0
Positive Technologies Защита почты на периметре YARA-правила PT ESC НДС не облагается

PT Email Gateway

Почтовый шлюз безопасности на границе корпоративной сети: принимает письма от внешних серверов, проверяет текст, вложения и ссылки и не пропускает внутрь фишинг, спам и вредоносные файлы. Цена от 60 000 ₽, счёт юрлицу и документы для тендера. Лицензия считается по числу почтовых ящиков — в каталоге поставки на 100 и 250 ящиков, больший объём считаем отдельно. НДС не облагается.

PT Email Gateway
1

Соберите лицензию

Выберите число почтовых ящиков — цену и счёт покажем сразу.

1.1Количество почтовых ящиков

Лицензия ограничивает число защищаемых ящиков. Посчитайте ящики, чья почта пойдёт через шлюз; если счёт близок к сотне, берите «до 250» — в пересчёте на ящик она выгоднее и оставляет запас на рост без замены лицензии.
до 100 ящиков
от 100 000 ₽
до 250 ящиков
от 235 000 ₽

1.2Тип лицензии

Продление оформляется на тот же объём, что и действующая лицензия.
Новая лицензия
Первая покупка: право использования и обновления на 12 месяцев.
от 100 000 ₽
Продление
Продлевает действующую лицензию на тот же объём почтовых ящиков; стоит дешевле новой.
от 60 000 ₽
Загружаем прайс…
Не удалось загрузить прайс.

О PT Email Gateway

Что это и для каких задач применяется

PT Email Gateway — почтовый шлюз безопасности, который стоит на границе корпоративной сети. Он принимает письма от внешних серверов, проверяет сами сообщения, вложения и ссылки, и не пропускает угрозы внутрь.

Проверка многоуровневая: антивирус, антифишинг и антиспам, YARA-правила экспертного центра PT ESC, индикаторы компрометации, репутация по DNS и ретроспективный анализ уже доставленных писем.

Шлюз применяют, когда в компании фиксируют фишинг и попытки мошенничества с подменой деловой переписки, а единой системы фильтрации почты нет.

Что делает PT Email Gateway

Фильтрует почтовые соединения
Принимает соединения и сообщения от внешних почтовых серверов и почтовых систем организации.
Проверяет письма, вложения и ссылки
Антивирусная проверка файлов, антифишинг и антиспам-анализ, проверка по YARA-правилам PT ESC, по индикаторам компрометации и по репутации DNS.
Пересматривает доставленное
Ретроспективный анализ позволяет вернуться к уже доставленным письмам, когда появились новые данные об угрозе.
Держит карантин
Подозрительные сообщения уходят в карантин, а не пользователю.
Применяет политики обработки
Правила определяют, что заблокировать, что отправить в карантин, а что доставить.
Показывает картину
Отчёты и уведомления, поиск заданий и объектов, ручная проверка файлов и ссылок, мониторинг в Grafana.
Принимает поток не только из почты
Проверка объектов из почтового трафика, от ICAP-клиентов, из файловых хранилищ и через публичный API.

Характеристики

Лицензирование
Единица лицензирования Почтовый ящик
Полосы до 100 ящиков; до 250 ящиков
Больше 250 ящиков Рассчитывается отдельно
Проверки
Антивирусная проверка Файлы и вложения
Антифишинг и антиспам Анализ содержимого писем
YARA-правила Правила экспертного центра PT ESC
Индикаторы компрометации Проверка по IoC
Репутация Проверка DNS-репутации
Ретроспективный анализ Пересмотр уже доставленных сообщений
Источники объектов
Почтовый трафик Основной сценарий
ICAP-клиенты Поддерживаются
Файловые хранилища Поддерживаются
Публичный API Поддерживается

Что входит

Дистрибутив и лицензионный ключ
Присылаем после оплаты.
Встроенный почтовый транспортный агент
Шлюз работает как самостоятельный узел обработки почты.
Документы для бухгалтерии
Счёт, договор и закрывающие документы на юридическое лицо.

Когда нужен почтовый шлюз

Шлюз закрывает почту на входе в компанию — до того, как письмо дойдёт до сотрудника.

Приходит фишинг Регулярно фиксируются фишинговые письма и попытки мошенничества с подменой деловой переписки.
Много вложений от контрагентов Сотрудники активно обмениваются документами и архивами с внешними адресатами.
Вредонос уже доходил до пользователя Были случаи, когда вредоносное вложение оказывалось в почтовом ящике сотрудника.
Есть требования к защите почты Обрабатываются чувствительные данные или действуют формальные требования.
Нет единой фильтрации Спам, вредоносное ПО, ссылки и подмену переписки никто не фильтрует централизованно.

Как лицензируется

По числу почтовых ящиков Полоса выбирается по количеству ящиков, которые обслуживает шлюз.
Продление Оформляется на тот же объём, что и действующая лицензия.
Больше 250 ящиков Подготовим отдельный расчёт под ваш объём.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
58.29.50.000
Реестр российского ПО
Система многоуровневой защиты электронной почты Positive Technologies Email Gateway
Запись № 33011
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

PT Knockin
Онлайн-проверка защищённости корпоративной почты: сервис отправляет на указанный адрес письма с обезвреженными вложениями — такими, какие используют злоумышленники, — и показывает, что дошло до ящика, а что отсекли шлюз, антивирус и песочница. Счёт юрлицу и документы для тендера. Подходит как разовый аудит и как регулярная проверка средств защиты.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Счёт юрлицу и документы для тендера. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Цена от 2 000 ₽ за агента, счёт юрлицу и документы для тендера. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Счёт юрлицу и документы для тендера. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

PT Email Gateway закрывает почту на периметре: фильтрует трафик, блокирует массовые угрозы, фишинг и спам. PT Email Security — флагманское решение вендора: оно включает функции почтового шлюза и усилено песочницей PT Sandbox и экспертизой PT ESC.

Шлюз применяет политики обработки: письмо блокируется, помещается в карантин или доставляется, если проверка не нашла угроз.

Да. Кроме почтового трафика шлюз принимает объекты от ICAP-клиентов, из файловых хранилищ и через публичный API.

Проверка уже доставленных писем при появлении новых данных об угрозе — если письмо оказалось опасным задним числом, это будет видно.

Закроем почту на периметре
Подберём объём под ваши ящики и выставим счёт на юридическое лицо.