mail-nation

Управляем почтой: от домена до конверсий

Новость

Сравнение облачных систем защиты почты: Acronis, Sophos и Barracuda

По данным aimultiple.com, проведено сравнительное тестирование трёх облачных платформ защиты электронной почты: Acronis Email Security, Sophos Email Security и Barracuda Email Protection. Серия включала 100 тестов в 11 категориях угроз.

Сравнение облачных систем защиты почты: Acronis, Sophos и Barracuda

Тест обладных платформ email-безопасности: Acronis, Sophos, Barracuda

Повод — оценка практической применимости решений для администраторов почтовой инфраструктуры, работающих с Microsoft 365, Google Workspace или кастомным MX.

Методика и подключение

Тест проводился на домене aimultiple.com через кастомный провайдер по MX. Такой выбор исключал встроенные защитные механизмы Microsoft 365 и Google Workspace и позволял сравнивать вендоров напрямую. Использован Inline-метод подключения: Acronis сканирует и блокирует вредоносные письма до доставки получателю.

Процедура развёртывания сводится к следующему алгоритму:

  • Добавление escalation-контакта для уведомлений об инцидентах, компрометации учётных записей и проблемах подключения.
  • Подключение домена и автоматическое получение MX-записей.
  • Установка TXT-записи для подтверждения владения доменом, проверка публикации через встроенный Verify.
  • Настройка SMTP-цепочки с обязательным TLS, контроль маршрута доставки.
  • Выбор метода расчёта лицензии (по заявленным местам) и указание числа seats.

Для Google Workspace активируется приложение-интегратор: оно обеспечивает онбординг, точный подсчёт пользователей и remediation-действия, включая удаление ошибочно доставленных вредоносных писем.

Что показывает панель

После прохождения тестовых 100 писем консоль выводит статистику: количество отсканированных сообщений, распределение по категориям clean/spam/malicious, разбивку по типам атак и перечень адресов, подвергшихся наибольшему числу атак. Меню Scans позволяет просматривать детали каждого сканирования, менять статус письма и анализировать разбивку по типам файлов. Фильтрация детализирована по временным диапазонам, отправителям, получателям и verdict-классификации.

Что проверить на своей стороне

Перед развёртыванием подобного решения зафиксируйте параметры текущей MX-цепочки, наличие SPF, DKIM, DMARC и корректность PTR на исходящих MTA. Inline-метод требует переключения MX на вендора — проверьте TTL записей заранее, иначе при откате получите задержку доставки. Escalation-адрес заведите на отдельный домен, не на тот, который защищаете: при компрометации основного домена канал уведомлений должен оставаться работоспособным. TLS на SMTP-ретрансляторе включайте принудительно, версии ниже 1.2 отключите. Лицензию считайте по фактическому числу активных почтовых ящиков, а не по CN пользователей в AD — расхождение достигает 20–30% и напрямую влияет на стоимость.