Электронная почта является одним из самых часто используемых векторов проникновения злоумышленников в инфраструктуру компании. В 2024 только на заражение ВПО пришлось 29% всех инцидентов, где основным каналом доставки был фишинг. Одним из звеньев в данной цепочке являются почтовые сервера. При этом проникновение в инфраструктуру компании может происходить не только через фишинг, но и через компрометацию почтовых серверов. Логично отнести почтовые сервера к критичным хостам, поскольку они являются одним из основных каналов коммуникации как внутри компании, так и с внешним миром, а также содержат конфиденциальную и критичную для бизнеса информацию. Кроме того, их простой хотя бы на час может привести к большим убыткам практически в любой компании.
В данной статье приведены основные рекомендации по повышению безопасности почтовых серверов и корпоративной почты.
Рассмотренные в статье меры не являются универсальным «рецептом». Каждый владелец почтовых серверов и корпоративной почты выбирает только то, что может себе позволить. Важно помнить, что одних технических мер никогда недостаточно для обеспечения защищенности. Налаженные процессы, связанные с ИБ, адаптация к меняющемуся ландшафту угроз в совокупности с техническими и организационными мерами позволят обеспечить должный уровень защищенности не только корпоративной почты и почтовых серверов, но и инфраструктуры в целом.