Migsoft
0
Positive Technologies Реестр российского ПО № 33012 Сертификат ФСТЭК № 4604 Песочница для вложений и ссылок НДС не облагается

PT Email Security

PT Email Security — система многоуровневой защиты корпоративной почты от Positive Technologies: проверяет письма, вложения и ссылки статическим, поведенческим и репутационным анализом и запускает подозрительные файлы в собственной песочнице на технологиях PT Sandbox. Для служб ИБ и SOC, которым мало антиспама и антивируса на шлюзе. Лицензия считается по числу почтовых ящиков — от 1 000 до 100 000, счёт и договор для юрлиц, НДС не облагается.

PT Email Security
1

Соберите лицензию

Выберите число почтовых ящиков — подготовим спецификацию и счёт.

1.1Количество почтовых ящиков

Считайте все ящики, которые проходят проверку: общие ящики и алиасы — отдельные единицы. Вместе с полосой растут лимиты трафика, проверки через API и файловых хранилищ.
До 1 000 ящиков
1 Гбит/с трафика на извлечение файлов, 300 файлов в час через API, одно файловое хранилище.
До 2 000 ящиков
2 Гбит/с трафика на извлечение файлов, 500 файлов в час через API, два файловых хранилища.
До 5 000 ящиков
5 Гбит/с трафика на извлечение файлов, 700 файлов в час через API, пять файловых хранилищ.
До 10 000 ящиков
10 Гбит/с трафика на извлечение файлов, 900 файлов в час через API, семь файловых хранилищ.
До 25 000 ящиков
20 Гбит/с трафика на извлечение файлов, 1 500 файлов в час через API, десять файловых хранилищ.
До 50 000 ящиков
50 Гбит/с трафика на извлечение файлов, 3 000 файлов в час через API, десять файловых хранилищ.
До 100 000 ящиков
70 Гбит/с трафика на извлечение файлов, 5 000 файлов в час через API, десять файловых хранилищ.
Загружаем прайс…
Не удалось загрузить прайс.

О PT Email Security

Что это и для каких задач применяется

PT Email Security защищает корпоративную почту от массовых и целевых атак: фишинга, подмены деловой переписки, вредоносных вложений и ссылок. Письма поступают через встроенный шлюз безопасности или через транспортный агент с внутренних почтовых серверов, проходят предварительную фильтрацию, статический анализ и, если объект подозрителен, — проверку в изолированной среде.

В основе продукта — технологии PT Sandbox и экспертиза центра PT Expert Security Center. Песочница запускает файлы в виртуальных машинах с Windows и Linux и записывает сетевую активность, процессы и дампы памяти. Приманки провоцируют вредонос на активные действия, а защита от техник обхода не даёт ему распознать виртуальную среду. Новые правила обнаружения приходят в течение 2,5 часа, а уже проверенные объекты перепроверяются при обновлении правил и баз.

Кроме почты система проверяет файлы из сетевого трафика, файловых хранилищ и через API, поэтому одна лицензия закрывает несколько каналов проникновения. Решение ставится на Astra Linux, «ОСнова» или Debian и встраивается в MaxPatrol SIEM, PT NAD, MaxPatrol EDR, PT NGFW и PT Application Firewall.

Что умеет PT Email Security

Шлюз и транспортный агент
Принимает почту от внешних серверов как шлюз безопасности или подключается транспортным агентом к внутренним почтовым серверам и работает в режиме блокировки.
Антиспам и антифишинг
Собственный движок APAS, проверка адресов по спискам DNS-блокировок, внешние репутационные списки для IP-адресов и доменов из заголовков и ссылок.
Поведенческий анализ в песочнице
Запуск файлов в виртуальных средах Windows и Linux, анализ сетевого трафика, процессов и дампов памяти, машинное обучение, приманки под отраслевую специфику.
Статический и репутационный анализ
Антивирус PT AV, YARA-правила и индикаторы компрометации PT ESC, категоризация веб-ресурсов, скачивание и проверка содержимого ссылок.
Ретроспективная перепроверка
Объекты из хранилища проверяются заново при обновлении правил и баз — атака, распознанная позже, всё равно будет видна.
Карантин и обезвреживание
Опасное письмо уходит в карантин или доставляется без активного содержимого; в карантине — пересылка, комментарии, журнал действий и подход «zero-inbox».
Файлы не только из почты
Проверка объектов из сетевого трафика (PT NAD, PT NGFW, ICAP), хранилищ S3, NFS и SMB, через API и ручной загрузкой в веб-интерфейс.
Поиск и отчёты для SOC
Язык запросов QL, интерактивный поведенческий анализ, диаграммы поведения и артефакты, отчёты и уведомления.

Характеристики

Лицензирование
Единица лицензирования Почтовый ящик
Полосы 1 000, 2 000, 5 000, 10 000, 25 000, 50 000 и 100 000 ящиков
Комбинирование Допускается, например 25 000 + 10 000
Срок Срочная лицензия на 1 год с обновлениями
Бессрочная лицензия Есть, обновления первый год
Узлы поведенческого анализа Без отдельной лицензии, нужны аппаратные ресурсы
Отказоустойчивый кластер Входит в лицензию основного сервера
Анализ
Статический PT AV, антиспам и антифишинг APAS, YARA-правила PT ESC, IoC
Поведенческий Виртуальные машины Windows и Linux, трафик, процессы, дампы памяти, ML
Репутационный Ссылки и файлы
Ретроспективный Перепроверка объектов при обновлении правил и баз
Время анализа письма Обычно до 5 минут, настраивается
Обновление экспертизы Знания о новых угрозах — за 2,5 часа
Источники
Почта Шлюз безопасности (SEG) или транспортный агент (MTA)
Сетевой трафик PT NAD, PT NGFW, ICAP
Файловые хранилища S3, NFS, SMB
API Проверка файлов из информационных систем
Ручная проверка Через веб-интерфейс и электронную почту
Платформа
ОС узлов Astra Linux SE 1.7 и 1.8 («Смоленск»), «ОСнова» 2 и 3, Debian 12
Размещение Физические серверы или виртуальная среда; узлы поведенческого анализа — на физических серверах
Процессор узлов анализа Intel с поддержкой VT-x, EPT, AVX и AVX2
Конфигурации All-in-One, высоконагруженная, отказоустойчивый кластер
Версия 5.37
Сертификаты и реестры
ФСТЭК России № 4604 до 25.10.2027 — исполнение «Email Security», 4 уровень доверия, САВЗ типов «А» и «Б» 4 класса
Сертифицированная версия 5.32.0.153539-cert
Реестр российского ПО № 33012 от 17.04.2026
Требования регуляторов Приказы ФСТЭК № 117 и № 239, ГОСТ Р 57580.1-2017

Что входит

Дистрибутив и лицензионный ключ
Ключ активируется через сервер обновлений Positive Technologies; передаём его после оплаты вместе с документами на юрлицо.
Обновления на год
Новые версии и экспертиза PT ESC в течение срока лицензии.
Источники в составе лицензии
Кроме почтовых ящиков позиция включает поток трафика, проверку файлов через API и сканирование файловых хранилищ — объём растёт с полосой.
Документы для закупки
Выписка из реестра российского ПО № 33012, копия сертификата ФСТЭК № 4604 и формуляр на исполнение Email Security.

Как посчитать почтовые ящики

Полосу берут по числу ящиков, которые проходят проверку, — это не число сотрудников. Лимиты трафика, API и хранилищ растут вместе с полосой.

Каждый ящик — единица Считаются все адреса, чья почта идёт через систему, включая служебные.
Несколько доменов Ящики одного человека на разных почтовых доменах считаются по отдельности.
Общие ящики Общий ящик (shared mailbox) — отдельная единица лицензии.
Алиасы Дополнительный адрес, который ведёт на основной ящик, тоже считается отдельно.
Промежуточный объём Лицензии складываются: для 35 000 ящиков берут 25 000 и 10 000.

Как лицензируется

Первая покупка По умолчанию — срочная лицензия на год. Можно взять бессрочную с годом обновлений; срочные и бессрочные лицензии в одной закупке не смешивают.
Что входит в позицию Лицензия основного сервера включает источники проверки в пределах метрик полосы и компоненты отказоустойчивого кластера.
Узлы песочницы Узлы поведенческого анализа отдельно не лицензируются: их число определяет нагрузка, в каждой системе нужен хотя бы один.
После первого года Срочную лицензию продлевают на тот же объём. Без продления система доступна, но обновления и техподдержка прекращаются; у бессрочной продлевают только обновления.
Вместе с MaxPatrol EDR Файлы с конечных точек под агентом MaxPatrol EDR учитываются в лицензии EDR.
Проверка спецификации Итоговый состав лицензий Positive Technologies проверяет до выставления счёта — это мы берём на себя.

PT Email Security или PT Email Gateway

Оба продукта Positive Technologies защищают почту и ставятся одним установщиком — продукт определяется номером лицензии.

PT Email Gateway Базовая защита на границе сети: фильтрация почтовых соединений, спам, фишинг и вредоносные вложения.
PT Email Security Флагманское решение: функции почтового шлюза плюс поведенческий анализ в песочнице и экспертиза PT ESC — против целевых атак и нового вредоносного ПО.
Уже есть PT Sandbox Email Security построен на той же технологической основе; переход с действующей лицензии PT Sandbox рассчитаем под её состав.

НДС и документы

НДС не облагается PT Email Security входит в реестр российского ПО (запись № 33012), передача прав освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Для тендера Документы о реестре и сертификации подготовим для заявки или тендера.

Для госзакупок

Коды и реестровые данные для документации по 44-ФЗ и 223-ФЗ
Код ОКПД2
Продукты программные и услуги по разработке программного обеспечения; консультационные и аналогичные услуги в области информационных технологий (код из записи реестра)
62
Реестр российского ПО
Система многоуровневой защиты электронной почты с поведенческим анализом файлов Positive Technologies Email Security
Запись № 33012
Национальный режим Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется
PT Email Security входит в сертификат соответствия ФСТЭК России № 4604 (действует до 25.10.2027) на изделие «Система статического и динамического анализа для выявления вредоносных объектов Positive Technologies Sandbox» отдельным исполнением — «Система многоуровневой защиты электронной почты с поведенческим анализом файлов Positive Technologies Email Security», 4 уровень доверия. Копию сертификата, формуляр и выписку из реестра российского ПО приложим к заявке или тендерной документации.
Готовим КП для обоснования НМЦК
Спецификация по вашему ТЗ, документы с печатью — в течение одного рабочего дня.

Другие версии

PT Email Gateway
Почтовый шлюз безопасности на границе корпоративной сети: принимает письма от внешних серверов, проверяет текст, вложения и ссылки и не пропускает внутрь фишинг, спам и вредоносные файлы. Счёт юрлицу и документы для тендера. Лицензия считается по числу почтовых ящиков: до 100, до 250 или до 500, на больший объём подготовим расчёт. НДС не облагается.
от 100 000 ₽
→
PT Sandbox
Песочница: запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают, — так находят то, чего ещё нет в антивирусных базах, включая эксплойты нулевого дня и шифровальщики. Счёт юрлицу и документы для тендера. Лицензия оформляется на источник проверки: почта, сетевой трафик, файловые хранилища или промышленные сети.
по запросу
→

Другие продукты «Positive Technologies»

MaxPatrol 360
MaxPatrol 360 — система Positive Technologies для централизованной работы с инцидентами: собирает инциденты с тенантов на MaxPatrol 10, распространяет экспертизу сразу на нужные площадки, автоматизирует реагирование сценариями, передаёт уведомления в ГосСОПКА и запросы в ФинЦЕРТ. Счёт юрлицу и документы для тендера. Для крупных распределённых компаний и MSSP; лицензия считается по активам и тенантам.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Счёт юрлицу и документы для тендера. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Счёт юрлицу и документы для тендера. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Счёт юрлицу и документы для тендера. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
MaxPatrol EPP — российский корпоративный антивирус Positive Technologies для рабочих станций, серверов и виртуальных машин на Windows, Astra Linux, «РЕД ОС» и других Linux. Находит и блокирует вирусы, трояны, шифровальщики и программы удалённого доступа, управляется из единой веб-консоли. Подходит как антивирус для организации любого размера и как второй антивирус по требованиям регуляторов. Сертификат ФСТЭК № 4980, реестр российского ПО № 34660; вместе с MaxPatrol EDR входит в MaxPatrol Endpoint Security.
от 2 000 ₽
MaxPatrol HCC
MaxPatrol HCC — модуль комплаенс-контроля и харденинга для MaxPatrol VM: проверяет настройки серверов, рабочих станций, сетевого оборудования и СУБД на соответствие стандартам безопасности и внутренним политикам, показывает несоответствия и сроки их устранения. Для служб ИБ и ИТ, которые закрывают уязвимости конфигураций. Лицензия считается по числу активов — от 100 до 100 000, модуль работает в составе MaxPatrol VM, НДС не облагается.
по запросу
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Счёт юрлицу и документы для тендера. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу

Частые вопросы

Да. В августе 2026 года сертификат ФСТЭК России № 4604 переоформлен и распространяется на четыре исполнения, среди них — PT Email Security. Изделие соответствует 4 уровню доверия и требованиям к средствам антивирусной защиты типов «А» и «Б» 4-го класса; сертифицирована версия 5.32.0.153539-cert, срок действия — до 25.10.2027. В самом сертификате указано общее название изделия, исполнения перечислены в формуляре — приложим его к заявке вместе с выпиской из реестра российского ПО № 33012.

Цена зависит от числа почтовых ящиков и типа лицензии — срочной или бессрочной. Выберите объём в конфигураторе и оставьте заявку: соберём спецификацию, согласуем её с Positive Technologies и выставим счёт и договор на юрлицо.

Нет. Песочница — часть PT Email Security: узлы поведенческого анализа входят в систему и отдельной лицензии не требуют, нужны только серверы под их нагрузку. В каждой системе должен быть хотя бы один такой узел.

Срочная лицензия действует год. После окончания срока доступ к системе сохранится, но перестанут приходить обновления и экспертиза, прекратится техническая поддержка. Продление оформляется на тот же объём ящиков.

Да. В лицензию каждой полосы входят и другие источники: трафик, переданный на извлечение файлов (от 1 до 70 Гбит/с), проверка файлов через API (от 300 до 5 000 в час) и сканирование файловых хранилищ (от одного до десяти).

Подберём защиту почты под вашу инфраструктуру
Расскажите о почтовой системе и числе ящиков — подготовим спецификацию, проверим её у вендора и оформим счёт на юрлицо.