Email Security
Cloudflare Email Security (на базе бывшей платформы Area 1) выслеживает фишинговые кампании ещё до их запуска и блокирует письма, проскальзывающие мимо стандартных фильтров Microsoft 365 и Google Workspace, — включая мошеннические письма без вредоносных вложений, которые приносят самые крупные убытки.
Обзор
Электронная почта остаётся входной дверью большинства взломов, и самые дорогие атаки часто вообще не содержат вредоносного кода: письма класса «компрометация деловой переписки» (BEC) выдают себя за руководителя или поставщика и просто просят сотрудника оплатить счёт или сменить банковские реквизиты. Сигнатурным фильтрам в таких письмах нечего обнаруживать — потому они и продолжают попадать в почтовые ящики, защищённые только штатными средствами платформы.
Cloudflare Email Security действует на упреждение: платформа непрерывно сканирует веб и инфраструктуру злоумышленников, обнаруживая фишинговые кампании ещё на стадии подготовки — регистрируются домены, разворачиваются фишинг-киты — часто до отправки первого письма. В сочетании с анализом содержимого, заточенным под социальную инженерию, она работает как второй, независимый слой поверх вашей существующей почтовой платформы.
Ключевые возможности
- Упреждающее обнаружение инфраструктуры злоумышленников и фишинговых кампаний, нередко до их запуска
- Обнаружение BEC и имперсонации: подмена отображаемого имени, домены-двойники, мошенничество от имени поставщиков и перехват переписки
- Защита ссылок с проверкой в момент клика — против URL, «заряжаемых» уже после доставки письма
- Анализ вложений, включая детонацию подозрительных файлов в песочнице
- Развёртывание за минуты через API-интеграцию с Microsoft 365 и Google Workspace либо в разрыв как MX-шлюз
- Автоматический отзыв писем, признанных вредоносными уже после доставки (при API-развёртывании)
- Проверка SPF/DKIM/DMARC и защита ваших собственных доменов от спуфинга
- Аналитика обнаружений, процесс обработки писем, о которых сообщили пользователи, и интеграция с инструментами вашего SOC
Как это работает
Главная особенность платформы — то, что происходит до прихода какого-либо письма: краулеры и сенсоры картографируют фишинг-киты, домены-двойники и инфраструктуру кампаний по всему интернету, наполняя базу знаний об атаках, которые ещё только готовятся. Когда позже приходит письмо, ссылающееся на эту инфраструктуру, вердикт уже известен.
Затем каждое письмо анализируется само по себе: аутентификация отправителя (SPF/DKIM/DMARC) и репутация отправляющей инфраструктуры, языковые шаблоны, типичные для мошенничества в духе «срочно оплатите», контекст отношений (а переписывался ли ваш финансовый директор с этим адресом «генерального» хоть раз?), ссылки, раскручиваемые через цепочки редиректов, и вложения, при необходимости детонируемые в песочнице.
Развёртывание гибкое. API-режим подключается к Microsoft 365 или Google Workspace и убирает вредоносные письма из ящиков — в том числе задним числом — не трогая маршрутизацию почты; его можно запустить меньше чем за час. Inline-режим ставит сервис в MX-путь, и почта фильтруется до того, как её вообще увидит ваша платформа. Многие организации начинают с API-режима — это оценка того, что пропускает текущий стек, при нулевом риске.
Тарифные планы и лицензирование
Email Security лицензируется по почтовым ящикам, отдельно от зонных планов CDN/WAF — обычно в составе соглашения Enterprise или пакета Zero Trust. В зонные планы Free/Pro/Business продукт не входит. Данные актуальны на 2026 год и могут меняться — уточняйте текущую комплектацию и стоимость за ящик у нас.
Внедрение с Integrity
Как сертифицированный партнёр Cloudflare в Центральной и Восточной Европе, Integrity внедряет этот продукт под ключ — включая бесплатный пилот, чтобы вы увидели результат на собственном трафике до принятия решения. Типовой проект выглядит так:
- Аудит. Изучаем вашу почтовую платформу, текущую фильтрацию, состояние DMARC и недавние инциденты с фишингом или мошенничеством.
- Бесплатный пилот. API-интеграция с Microsoft 365 или Google Workspace запускается меньше чем за день в режиме «только обнаружение» — через две–четыре недели вы точно видите, что пропустила ваша текущая защита, при нулевом риске для почтового потока.
- Решения по политике. На основе данных пилота согласовываем меры: что уходит в карантин, что помечается предупреждающими баннерами, что отзывается автоматически.
- Включение мер. Выбранные действия активируются; настраиваются процессы SOC и техподдержки для сообщений пользователей о фишинге и для ложных срабатываний.
- Укрепление доменов. Параллельно доводим ваши собственные домены до принудительного DMARC, чтобы никто не мог рассылать письма от вашего имени.
- Передача или управляемый сервис. Ваша команда работает с системой по нашей документации, либо Integrity постоянно отслеживает и настраивает обнаружение — запросите бесплатный пилот.
Готовы начать? Свяжитесь с нами, чтобы договориться о бесплатном пилоте.
Частые вопросы
У нас уже есть Microsoft Defender for Office 365. Не будет ли это дублированием?
Они пересекаются, но не эквивалентны. Упреждающие данные о кампаниях и анализ, заточенный под BEC, регулярно ловят письма, которые пропускает встроенная фильтрация платформы, — и именно это пилот в режиме «только обнаружение» измеряет на вашем реальном трафике, прежде чем вы потратите хоть что-то.
Есть ли риск, что внедрение нарушит работу почты?
API-режим ничего не меняет в маршрутизации: письма идут ровно как сегодня, а сервис убирает вредоносные уже после доставки. Inline-режим (MX) маршрутизацию меняет и внедряется поэтапно, с планом отката; многие клиенты просто остаются на API-режиме.
Остановит ли он мошенничество со счетами, идущее с реально взломанного ящика поставщика?
Это самый сложный случай: отправитель настоящий и проходит аутентификацию. Обнаружение опирается на сигналы содержимого и контекста — изменившиеся банковские реквизиты, нехарактерная срочность, отклонение от истории отношений. Это заметно повышает долю перехваченных атак, а в рекомендациях мы дополняем её процессными контролями: подтверждением смены платёжных реквизитов по независимому каналу.