Migsoft
0
Positive Technologies Проверка онлайн, без установки Экспертиза обновляется еженедельно Отчёт с рекомендациями

PT Knockin

Онлайн-проверка защищённости корпоративной почты: сервис отправляет на указанный адрес письма с обезвреженными вложениями — такими, какие используют злоумышленники, — и показывает, что дошло до ящика, а что отсекли шлюз, антивирус и песочница. Подходит как разовый аудит и как регулярная проверка средств защиты.

Артикул
PT-KNOCKIN-REQ
PT Knockin

О PT Knockin

Что это и для каких задач применяется

PT Knockin проверяет, действительно ли работает защита вашей почты. Сервис отправляет на указанный адрес письма с обезвреженными вложениями — такими, какие используют злоумышленники, — и смотрит, что дошло до ящика, а что отсекли шлюз, антивирус и песочница.

Проверка проходит онлайн, ставить и настраивать ничего не нужно. По результатам сервис формирует отчёт: какие тестовые письма прошли, где фильтрация не сработала и что исправить в настройках средств защиты.

Набор образцов обновляется еженедельно, поэтому почту проверяют против актуального вредоносного ПО, а не против угроз прошлого года. Симуляцию можно настроить: конфигурации писем, способы подключения, адреса проверки и расписание запуска.

Характеристики

Как работает
Формат Онлайн-сервис, установка не требуется
Что проверяет Почтовый шлюз, антивирусы, песочницу и другие средства защиты почты
Типы тестовых вложений Файлы под паролем, файлы с макросами, исполняемые файлы, письма с поддельных доменов
Обновление экспертизы Еженедельно
Настройка Конфигурации писем, способы подключения, адреса проверки, расписание
Результат Автоматизированный отчёт с рекомендациями

Что входит

Симуляция атак на почту
Письма с обезвреженными вложениями: файлы под паролем, макросы, исполняемые файлы, поддельные домены.
Отчёт по результатам
Что дошло до ящика, что было заблокировано и где фильтрация не сработала.
Рекомендации по настройке
Советы по исправлению правил фильтрации почтового сервера.

Другие версии

PT Email Gateway
Почтовый шлюз безопасности на границе корпоративной сети: принимает письма от внешних серверов, проверяет текст, вложения и ссылки и не пропускает внутрь фишинг, спам и вредоносные файлы. Лицензия считается по числу почтовых ящиков — в каталоге поставки на 100 и 250 ящиков, больший объём считаем отдельно. НДС не облагается.
от 60 000 ₽

Что делает PT Knockin

Имитирует реальные атаки на почту
Отправляет письма с образцами самого популярного у злоумышленников вредоносного ПО и проверяет, как их обрабатывает почтовый сервер.
Проверяет средства защиты в связке
Показывает эффективность почтового шлюза, антивирусов, песочницы и других средств защиты — не по документации, а по фактическому результату.
Формирует отчёт
По итогам тестирования готовится автоматизированный отчёт со списком обнаруженных проблем безопасности почты.
Даёт рекомендации по настройке
Подсказывает, как защититься от поддельных доменов, вредоносных вложений и исполняемых файлов, если правила фильтрации их пропускают.
Использует свежие образцы
Экспертиза пополняется еженедельно — проверка идёт с учётом трендового вредоносного ПО.
Работает по расписанию
Конфигурации писем, способы подключения, адреса проверки и расписание атак настраиваются под задачу.
Не требует установки
Вся проверка проходит онлайн в лаборатории продукта — скачивать и разворачивать ничего не нужно.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Как поставляется

Условия под задачу Условия использования для организации согласуем под ваш сценарий — разовая проверка или регулярный контроль по расписанию.
Что нужно от вас Адрес корпоративной почты, на который сервис отправит тестовые письма, и доступ к результатам их обработки.
Следующий шаг после проверки Если тестовые письма проходят фильтрацию, обычно смотрят в сторону песочницы PT Sandbox или почтового шлюза PT Email Gateway — посчитаем.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Частые вопросы

Условия для организации зависят от сценария — разовая проверка или регулярный контроль по расписанию. Оставьте заявку, и мы подготовим предложение.

Да. Сервис отправляет письма с обезвреженными вложениями и инструкциями — это имитация атаки, а не реальное вредоносное ПО.

Нет. Проверка полностью проходит онлайн в лаборатории продукта: достаточно указать адрес корпоративной почты.

Сервис формирует отчёт и даёт рекомендации по настройке: как защититься от поддельных доменов, вредоносных вложений и исполняемых файлов. Если проблемы системные, поможем подобрать средства защиты.

Экспертиза сервиса обновляется еженедельно, а запуск можно поставить на расписание — так контроль становится регулярным, а не разовым.

Проверим, что пропускает ваша почта
Оставьте заявку — расскажем про условия проверки для организации.