30 марта 2026 / время чтения: 2 мин. / всего просмотров: 1

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost


«СёрчИнформ» расширил возможности SIEM-системы, добавив поддержку отечественной системы управления корпоративной почтой RuPost. Новый коннектор автоматически собирает события из почтовой инфраструктуры и передает их в единый центр мониторинга безопасности.

RuPost — российская корпоративная почтовая система от компании «РуПост» (входит в «Группу Астра»), которую используют компании, переходящие на импортозамещенное ПО. Теперь «СёрчИнформ SIEM» получает из нее ключевые события: факты входа/выхода из почтовых ящиков, отправку и получение писем, действия с групповыми политиками, изменения ролей и фильтров. Отдельно контролируются привилегированные учетные записи — система фиксирует все операции администраторов, а также попытки подбора паролей к ящикам.

«Переход на отечественное программное обеспечение не должен означать потерю управляемости и привычных инструментов контроля. Мы видели устойчивый запрос от заказчиков на бесшовную интеграцию RuPost с системами информационной безопасности. Благодаря оперативной совместной работе с «СёрчИнформ» мы реализовали эту задачу, обеспечив полноценную совместимость почтовой системы с SIEM-решением. Теперь компании могут централизованно мониторить почтовую инфраструктуру, не тратя время на самостоятельную сборку компонентов. Это важный шаг в формировании целостной экосистемы доверенного ПО, где каждый компонент не просто совместим, но и эффективно взаимодействует с системами безопасности», — отмечает Михаил Зарембо, руководитель продуктовой экспертизы компании «РуПост».

Новый коннектор уже доступен пользователям «СёрчИнформ SIEM» вместе с набором готовых правил корреляции. Он дополняет линейку поддерживаемых почтовых систем и помогает компаниям сохранять прозрачность безопасности при построении управляемой почтовой инфраструктуры на отечественном ПО.

«Почтовые серверы — одна из ключевых точек накопления конфиденциальных данных в любой компании. С переходом на отечественное ПО перед ИБ-специалистами встает задача не только внедрить новые системы, но и сохранить привычный уровень контроля над ними. Ведь почтовой инфраструктуре могут угрожать и внешние атаки, и внутренние нарушители, — комментирует Павел Пугач, системный аналитик «СёрчИнформ». — Интеграция с SIEM позволяет управлять этими рисками. Например, если кто-то попытается перенастроить почтовый сервер, чтобы получить доступ к чужой переписке, "СёрчИнформ SIEM" своевременно зафиксирует подозрительные действия и оповестит службу безопасности».

«СёрчИнформ» последовательно расширяет поддержку отечественного ПО. DLP-систему «СёрчИнформ КИБ» и «СёрчИнформ SIEM» можно разворачивать на серверах под управлением импортозамещенных ОС, например, Astra Linux. Для сбора событий с устройств на этой ОС в SIEM предусмотрен отдельный коннектор, что позволяет ИБ-специалистам централизованно мониторить безопасность в импортозамещенных инфраструктурах.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»