mail-nation

Управляем почтой: от домена до конверсий

Новость

Sublime Security представила агентную систему защиты от утечек данных в почте

По данным PR Newswire, Sublime Security объявила об общей доступности Email DLP — модуля, объединяющего в одной консоли контроль входящих угроз и предотвращение утечек по исходящему трафику.

Sublime Security представила агентную систему защиты от утечек данных в почте

Платформа позиционируется как первая agentic-система, закрывающая оба направления почтового контура. Анонс датирован 30 сентября 2026 года.

Архитектура двойной проверки

Email DLP работает в два последовательных прохода. Первый — прозрачная детекционная логика: содержимое, вложения, отправитель, получатели, дополнительные условия. Срабатывания передаются ASA, автономному аналитику безопасности, который разбирает каждое помеченное сообщение в контексте и возвращает вердикт с обоснованием. Вердикт приводит в действие реакцию: блокировка или пропуск.

Схема закрывает типовую проблему классических DLP. Regex и keyword-списки дают false positive, очередь на разбор, ослабление политик и перевод в alert-only — режим, в котором данные уже ушли.

Развёртывание

Email DLP доступен как аддон для Sublime Enterprise на Microsoft 365 и Google Workspace. Подключение через штатные mail-flow rules, без правки MX. Поддерживается Sublime-hosted и self-hosted контур. Администратор видит, какое правило сработало, правит логику, читает обоснование ASA. Контроль ведётся на тех же артефактах, что и защита входящего трафика.

Что проверить в собственном контуре

По данным Proofpoint, объём email-угроз за год вырос с 4,4 до 6,4 млрд. Меняется характер атак: зафиксированы agentic-кампании BEC, в которых оператор не управляет каждым шагом. Фишинговый контент стал неотличим от деловой переписки. Компрометация одной учётной записи с валидной аутентификацией превращает легитимный канал в инструмент эксфильтрации. Проверьте:

  • не остался ли текущий DLP в alert-only после миграции почтовой платформы;
  • каналы утечки в личные ящики сотрудников;
  • политики в отношении вложений, уходящих за периметр;
  • журналирование исходящих сообщений с типовыми категориями чувствительных данных;
  • процедуру реагирования на скомпрометированные учётные записи с валидной аутентификацией.

Платформа не покрывает среды вне M365 и Google Workspace. Развёртывание в on-prem Exchange и гибридных контурах требует отдельной оценки.