{"id":53243,"date":"2019-11-27T00:00:00","date_gmt":"2019-11-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway"},"modified":"2020-02-18T14:01:07","modified_gmt":"2020-02-18T11:01:07","slug":"bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway","title":{"rendered":"Wi\u0119cej ni\u017c antyspam: jak wycisn\u0105\u0107 maksimum z Security Email Gateway","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Podczas gdy du\u017ce przedsi\u0119biorstwa buduj\u0105 wielopoziomowe obrony przed potencjalnymi wewn\u0119trznymi zagro\u017ceniami i hakerami, mniejsze firmy wci\u0105\u017c zmagaj\u0105 si\u0119 z problemem phishingu i wiadomo\u015bci spamowych. Gdyby Marty McFly wiedzia\u0142, \u017ce w 2015 roku (a tym bardziej w 2020) ludzie nie tylko nie wynalazli hoverboard\u00f3w, ale nawet nie naucz\u0105 si\u0119 w pe\u0142ni pozbywa\u0107 niechcianej poczty, pewnie straci\u0142by wiar\u0119 w ludzko\u015b\u0107. Co wi\u0119cej, spam dzi\u015b nie tylko jest uci\u0105\u017cliwy, ale cz\u0119sto r\u00f3wnie\u017c szkodliwy. Oko\u0142o 70% przypadk\u00f3w w trakcie realizacji killchain cyberprzest\u0119pcy w\u0142amuj\u0105 si\u0119 do infrastruktury za pomoc\u0105 z\u0142o\u015bliwego oprogramowania zawartego w za\u0142\u0105cznikach lub poprzez phishingowe linki w e-mailach.<\/p>\n<p><img decoding=\"async\" alt=\"Wi\u0119cej ni\u017c antyspam: jak wycisn\u0105\u0107 maksimum z Security Email Gateway\" src=\"\/wp-content\/uploads\/2019\/11\/57a9c0158eed4e406fa69f07d93701d3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nOstatnio wyra\u017anie wida\u0107 tendencj\u0119 do rozwoju in\u017cynierii spo\u0142ecznej jako sposobu na wej\u015bcie do infrastruktury organizacji. Por\u00f3wnuj\u0105c statystyki z lat 2017 i 2018, obserwujemy prawie 50-procentowy wzrost przypadk\u00f3w, w kt\u00f3rych z\u0142o\u015bliwe oprogramowanie dostarczano na komputery pracownik\u00f3w w\u0142a\u015bnie przez za\u0142\u0105czniki lub linki phishingowe w tre\u015bci e-maili. <\/p>\n<p>Og\u00f3lnie rzecz bior\u0105c, ca\u0142y wachlarz zagro\u017ce\u0144, kt\u00f3re mog\u0105 by\u0107 realizowane za pomoc\u0105 poczty elektronicznej, mo\u017cna podzieli\u0107 na kilka kategorii:<\/p>\n<ul>\n<li>przychodz\u0105cy spam <\/li>\n<li>w\u0142\u0105czenie komputer\u00f3w organizacji do botnetu rozsy\u0142aj\u0105cego wychodz\u0105cy spam<\/li>\n<li>z\u0142o\u015bliwe za\u0142\u0105czniki i wirusy w tre\u015bci e-maila (ma\u0142e firmy najcz\u0119\u015bciej cierpi\u0105 z powodu masowych atak\u00f3w typu Petya). <\/li>\n<\/ul>\n<p>\nAby broni\u0107 si\u0119 przed wszystkimi rodzajami atak\u00f3w, mo\u017cna albo wdro\u017cy\u0107 kilka system\u00f3w zabezpiecze\u0144, albo zdecydowa\u0107 si\u0119 na model us\u0142ugowy. Ju\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/465877\/\">opowiadali\u015bmy<\/a><\/noindex> o Jednolitej platformie us\u0142ug cyberbezpiecze\u0144stwa \u2013 j\u0105drze ekosystemu zarz\u0105dzanych us\u0142ug cyberbezpiecze\u0144stwa Solar MSS. Obejmuje ona mi\u0119dzy innymi wirtualizowan\u0105 technologi\u0119 Secure Email Gateway (SEG). Zazwyczaj subskrypcj\u0119 tego serwisu kupuj\u0105 ma\u0142e firmy, w kt\u00f3rych wszystkie funkcje IT i bezpiecze\u0144stwa s\u0105 powierzone jednej osobie \u2013 administratorowi systemu. Spam to problem, kt\u00f3ry zawsze jest widoczny dla u\u017cytkownik\u00f3w i kierownictwa, i nie mo\u017cna go ignorowa\u0107. Jednak z czasem nawet kierownictwo zaczyna rozumie\u0107, \u017ce po prostu \u201erzucenie\u201d go administratorowi system\u00f3w nie za\u0142atwia sprawy \u2013 zajmuje to zbyt du\u017co czasu. <\/p>\n<p><img decoding=\"async\" alt=\"Wi\u0119cej ni\u017c antyspam: jak wycisn\u0105\u0107 maksimum z Security Email Gateway\" src=\"\/wp-content\/uploads\/2019\/11\/a42e94fe1d2b5ed0976d27fe1b070ea1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>2 godziny na przetwarzanie poczty \u2014 to sporo<\/h2>\n<p>\nZ takim problemem do nas zwr\u00f3ci\u0142 si\u0119 jeden z detalist\u00f3w. Systemy rejestracji czasu pracy pokazywa\u0142y, \u017ce ka\u017cdego dnia jego pracownicy sp\u0119dzali oko\u0142o 25% czasu pracy (2 godziny!) na przegl\u0105daniu skrzynki mailowej. <\/p>\n<p>Pod\u0142\u0105czaj\u0105c serwer poczty klienta, skonfigurowali\u015bmy instancj\u0119 SEG jako dwustronn\u0105 bramk\u0119 dla poczty przychodz\u0105cej i wychodz\u0105cej. Uruchomili\u015bmy filtrowanie zgodnie z wcze\u015bniej ustalonymi politykami. Czarne listy stworzyli\u015bmy na podstawie analizy danych dostarczonych przez klienta oraz naszych w\u0142asnych list potencjalnie niebezpiecznych adres\u00f3w, otrzymanych od ekspert\u00f3w Solar JSOC w ramach innych us\u0142ug \u2014 na przyk\u0142ad monitorowania incydent\u00f3w bezpiecze\u0144stwa. Po tym ca\u0142a poczta trafia\u0142a do adresat\u00f3w tylko po oczyszczeniu, a r\u00f3\u017cne spamowe wiadomo\u015bci o \u201ewielkich zni\u017ckach\u201d przesta\u0142y zasypywa\u0107 serwery pocztowe klienta, zwalniaj\u0105c miejsce na inne potrzeby. <\/p>\n<p>Zdarza\u0142y si\u0119 jednak sytuacje, gdy legitymna wiadomo\u015b\u0107 by\u0142a b\u0142\u0119dnie klasyfikowana jako spam, na przyk\u0142ad je\u015bli pochodzi\u0142a od nieznanego nadawcy. W takim przypadku decyzj\u0119 pozostawili\u015bmy klientowi. Opcji, co zrobi\u0107, nie ma wiele: natychmiast usun\u0105\u0107 lub wys\u0142a\u0107 do kwarantanny. Wybrali\u015bmy drugi spos\u00f3b, w kt\u00f3rym niechciana poczta pozostaje na samej SEG. Administratorowi udost\u0119pnili\u015bmy dost\u0119p do konsoli webowej, w kt\u00f3rej w ka\u017cdej chwili m\u00f3g\u0142 znale\u017a\u0107 wa\u017cny e-mail, na przyk\u0142ad od kontrahenta, i przepu\u015bci\u0107 go do u\u017cytkownika. <\/p>\n<h2>Pozbywamy si\u0119 paso\u017cyt\u00f3w<\/h2>\n<p>\nW sk\u0142ad us\u0142ugi ochrony poczty elektronicznej wchodz\u0105 raporty analityczne, kt\u00f3rych celem jest kontrola bezpiecze\u0144stwa infrastruktury oraz efektywno\u015bci zastosowanych ustawie\u0144. Ponadto raporty te pozwalaj\u0105 prognozowa\u0107 trendy. Na przyk\u0142ad, znajdujemy w raporcie odpowiedni dzia\u0142 \u201eSpam wed\u0142ug odbiorcy\u201d lub \u201eSpam wed\u0142ug nadawcy\u201d i sprawdzamy, na jaki adres trafia najwi\u0119cej blokowanych wiadomo\u015bci. <\/p>\n<p>W\u0142a\u015bnie podczas analizy takiego raportu zwr\u00f3cili\u015bmy uwag\u0119 na podejrzany wzrost ca\u0142kowitej liczby wiadomo\u015bci u jednego z klient\u00f3w. Jego infrastruktura jest niewielka, a liczba wiadomo\u015bci niska. I nagle po godzinach pracy liczba zablokowanego spamu wzros\u0142a prawie dwukrotnie. Postanowili\u015bmy przyjrze\u0107 si\u0119 temu bli\u017cej.<\/p>\n<p><img decoding=\"async\" alt=\"Wi\u0119cej ni\u017c antyspam: jak wycisn\u0105\u0107 maksimum z Security Email Gateway\" src=\"\/wp-content\/uploads\/2019\/11\/d59ba7406906b18634475a5ddc879c76.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nZauwa\u017camy, \u017ce liczba wychodz\u0105cych wiadomo\u015bci wzros\u0142a, a w polu \u201eNadawca\u201d znajduj\u0105 si\u0119 adresy z domeny, kt\u00f3ra jest w\u0142a\u015bnie pod\u0142\u0105czona do us\u0142ugi ochrony poczty. Ale jest jeden niuans: w\u015br\u00f3d ca\u0142kiem sensownych, mo\u017cliwe \u017ce nawet istniej\u0105cych adres\u00f3w, pojawiaj\u0105 si\u0119 wyra\u017anie dziwne. Sprawdzili\u015bmy adresy IP, z kt\u00f3rych wysy\u0142ano wiadomo\u015bci, i, co zupe\u0142nie oczywiste, okaza\u0142o si\u0119, \u017ce nie nale\u017c\u0105 one do chronionej przestrzeni adresowej. Oczywi\u015bcie, potencjalny sprawca wysy\u0142a\u0142 spam w imieniu klienta. <\/p>\n<p>W tym przypadku przygotowali\u015bmy dla klienta zalecenia dotycz\u0105ce prawid\u0142owej konfiguracji rekord\u00f3w DNS, a konkretnie SPF. Nasz specjalista doradzi\u0142 utworzenie rekordu TXT, zawieraj\u0105cego regu\u0142\u0119 \u201ev=spf1 mx ip:1.2.3.4\/23 -all\u201d, kt\u00f3ra zawiera wyczerpuj\u0105cy wykaz adres\u00f3w, kt\u00f3rym pozwolono wysy\u0142a\u0107 wiadomo\u015bci w imieniu chronionej domeny. <\/p>\n<p>W\u0142a\u015bciwie, dlaczego to wa\u017cne: spam w imieniu nikomu nieznanej ma\u0142ej firmy \u2014 to nieprzyjemne, ale nie krytyczne. Ca\u0142kowicie inaczej wygl\u0105da sytuacja w bankowo\u015bci. Z naszych obserwacji wynika, \u017ce poziom zaufania ofiary do phishingowego e-maila wielokrotnie wzrasta, je\u015bli jest on rzekomo wysy\u0142any z domeny innego banku lub znanego ofierze kontrahenta. I to r\u00f3\u017cni nie tylko pracownik\u00f3w bank\u00f3w, w innych bran\u017cach \u2013 w energetyce \u2013 spotykamy si\u0119 z podobn\u0105 tendencj\u0105. <\/p>\n<h2>Zabijamy wirusy<\/h2>\n<p>\nAle spoofing nie jest tak cz\u0119stym problemem, jak na przyk\u0142ad zara\u017cenia wirusowe. A jak najcz\u0119\u015bciej walczy si\u0119 z wirusowymi epidemiami? Instaluj\u0105 programy antywirusowe i maj\u0105 nadziej\u0119, \u017ce \u201ewr\u00f3g nie przejdzie\u201d. Ale gdyby wszystko by\u0142o takie proste, to, bior\u0105c pod uwag\u0119 niezbyt wysok\u0105 cen\u0119 program\u00f3w antywirusowych, wszyscy dawno zapomnieliby o problemie z\u0142o\u015bliwego oprogramowania. A tymczasem ci\u0105gle dostajemy zapytania w rodzaju \u201epom\u00f3\u017ccie przywr\u00f3ci\u0107 pliki, wszystko zosta\u0142o zaszyfrowane, praca stoi, dane utracone\u201d. Nie przestajemy powtarza\u0107 klientom, \u017ce program antywirusowy to nie panaceum. Opr\u00f3cz tego, \u017ce bazy danych program\u00f3w antywirusowych mog\u0105 dostatecznie szybko si\u0119 nie aktualizowa\u0107, cz\u0119sto spotykamy z\u0142o\u015bliwe oprogramowanie, kt\u00f3re potrafi omija\u0107 nie tylko programy antywirusowe, ale tak\u017ce piaskownice. <\/p>\n<p>Niestety, ma\u0142o kt\u00f3ry z pracownik\u00f3w organizacji jest \u015bwiadomy phishingowych i z\u0142o\u015bliwych wiadomo\u015bci oraz jest w stanie odr\u00f3\u017cni\u0107 je od zwyk\u0142ej korespondencji. \u015arednio co si\u00f3dmy u\u017cytkownik, kt\u00f3ry nie przechodzi regularnych sesji podnoszenia \u015bwiadomo\u015bci, daje si\u0119 nabra\u0107 na socjotechnik\u0119: otwiera zainfekowany plik lub przesy\u0142a swoje dane przest\u0119pcom. <\/p>\n<p>Chocia\u017c socjalny wektor ataku generalnie systematycznie si\u0119 nasila\u0142, w ubieg\u0142ym roku ten trend sta\u0142 si\u0119 szczeg\u00f3lnie zauwa\u017calny. Phishingowe wiadomo\u015bci stawa\u0142y si\u0119 coraz bardziej podobne do zwyk\u0142ych newsletter\u00f3w o promocjach, nadchodz\u0105cych wydarzeniach itp. Mo\u017cna tu przypomnie\u0107 atak Silence na sektor finansowy \u2013 pracownicy bank\u00f3w otrzymywali wiadomo\u015b\u0107 rzekomo z kodem promocyjnym na udzia\u0142 w popularnej konferencji bran\u017cowej i procent os\u00f3b, kt\u00f3re da\u0142y si\u0119 nabra\u0107 na ten chwyt, by\u0142 bardzo wysoki, mimo \u017ce przypomnijmy, mowa o sektorze bankowym \u2013 najbardziej zaawansowanym w kwestiach bezpiecze\u0144stwa informacji. <\/p>\n<p>Przed zesz\u0142orocznym Nowym Rokiem r\u00f3wnie\u017c obserwowali\u015bmy kilka do\u015b\u0107 zabawnych sytuacji, gdy pracownicy firm przemys\u0142owych otrzymali bardzo dobrze przygotowane phishingowe wiadomo\u015bci z \"list\u0105\" noworocznych promocji w popularnych sklepach internetowych oraz z kodami promocyjnymi na zni\u017cki. Pracownicy nie tylko sami pr\u00f3bowali klikn\u0105\u0107 w link, ale tak\u017ce przesy\u0142ali wiadomo\u015b\u0107 kolegom z pokrewnych organizacji. Poniewa\u017c zas\u00f3b, do kt\u00f3rego prowadzi\u0142 link w phishingowej wiadomo\u015bci, by\u0142 zablokowany, pracownicy zacz\u0119li masowo sk\u0142ada\u0107 do dzia\u0142u IT wnioski o przyznanie dost\u0119pu do niego. Og\u00f3lnie rzecz bior\u0105c, sukces wysy\u0142ki musia\u0142 przewy\u017cszy\u0107 wszelkie oczekiwania przest\u0119pc\u00f3w. <\/p>\n<p>Ostatnio skontaktowa\u0142a si\u0119 z nami firma, kt\u00f3r\u0105 \"zaszyfrowano\". Wszystko zacz\u0119\u0142o si\u0119 od tego, \u017ce pracownicy ksi\u0119gowo\u015bci otrzymali wiadomo\u015b\u0107 rzekomo od Banku Centralnego Federacji Rosyjskiej. Ksi\u0119gowy klikn\u0105\u0142 w link w wiadomo\u015bci \u2013 i \u015bci\u0105gn\u0105\u0142 sobie na komputer kopark\u0119 WannaMine, kt\u00f3ra, podobnie jak znany WannaCry, wykorzysta\u0142a luk\u0119 EternalBlue. Najciekawsze jest to, \u017ce wi\u0119kszo\u015b\u0107 program\u00f3w antywirusowych potrafi wykrywa\u0107 jego sygnatury ju\u017c od pocz\u0105tku 2018 roku. Ale to czy to antywirus by\u0142 wy\u0142\u0105czony, czy bazy danych nie by\u0142y aktualizowane, czy po prostu go tam nie by\u0142o \u2013 w ka\u017cdym razie koparka ju\u017c by\u0142a na komputerze, i nic jej nie przeszkodzi\u0142o w dalszym rozprzestrzenianiu si\u0119 po sieci, obci\u0105\u017caj\u0105c CPU <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1457\">serwer\u00f3w<\/a> i ARM w 100%.<\/p>\n<p>Ten klient, otrzymuj\u0105c raport naszej grupy forenzicznej, zauwa\u017cy\u0142, \u017ce wirus pocz\u0105tkowo dosta\u0142 si\u0119 do niego przez poczt\u0119, i uruchomi\u0142 pilota\u017cowy projekt zwi\u0105zany z pod\u0142\u0105czeniem us\u0142ugi ochrony poczty elektronicznej. Pierwszym krokiem, kt\u00f3ry podj\u0119li\u015bmy, by\u0142 konfiguracja antywirus\u00f3w pocztowych. Skanowanie pod k\u0105tem z\u0142o\u015bliwego oprogramowania odbywa si\u0119 nieustannie, a aktualizacje sygnatur pocz\u0105tkowo odbywa\u0142y si\u0119 co godzin\u0119, a nast\u0119pnie klient przeszed\u0142 na tryb dwa razy dziennie. <\/p>\n<p>Pe\u0142na ochrona przed zaka\u017ceniami wirusami powinna by\u0107 z\u0142o\u017cona. M\u00f3wi\u0105c o transmisji wirus\u00f3w przez poczt\u0119 elektroniczn\u0105, konieczne jest filtrowanie takich wiadomo\u015bci na wej\u015bciu, nauka u\u017cytkownik\u00f3w rozpoznawania in\u017cynierii spo\u0142ecznej, a potem mo\u017cna ju\u017c liczy\u0107 na programy antywirusowe i piaskownice. <\/p>\n<h2>zawsze w gotowo\u015bci<\/h2>\n<p>\nOczywi\u015bcie, nie twierdzimy, \u017ce rozwi\u0105zania klasy Secure Email Gateway to panaceum. Ataki celowane, w tym phishing celowany, s\u0105 niezwykle trudne do powstrzymania, poniewa\u017c ka\u017cdy taki atak jest 'dopasowywany' do konkretnego odbiorcy (organizacji lub osoby). Ale dla firmy, kt\u00f3ra stara si\u0119 zapewnia\u0107 podstawowy poziom bezpiecze\u0144stwa, to sporo, szczeg\u00f3lnie z odpowiednio dopasowanym do\u015bwiadczeniem i ekspertyz\u0105.<\/p>\n<p>Najcz\u0119\u015bciej podczas realizacji phishingu celowanego w tre\u015bci wiadomo\u015bci nie umieszczaj\u0105 z\u0142o\u015bliwych za\u0142\u0105cznik\u00f3w, w przeciwnym razie system antyspamowy od razu zablokuje tak\u0105 wiadomo\u015b\u0107 w drodze do odbiorcy. Zamiast tego umieszczaj\u0105 w tre\u015bci wiadomo\u015bci linki do wcze\u015bniej przygotowanych zasob\u00f3w internetowych, a wtedy reszta zale\u017cy od u\u017cytkownika. U\u017cytkownik klika w link, a nast\u0119pnie poprzez kilka przekierowa\u0144 w u\u0142amku sekundy l\u0105duje na ostatnim etapie \u0142a\u0144cucha, kt\u00f3rego otwarcie za\u0142adowuje z\u0142o\u015bliwe oprogramowanie na jego komputer. <\/p>\n<p>Jeszcze bardziej wyrafinowane: w momencie otrzymania wiadomo\u015bci link mo\u017ce by\u0107 niegro\u017any i dopiero po up\u0142ywie pewnego czasu, kiedy ju\u017c zosta\u0142 przeskanowany i przepuszczony, zacznie przekierowywa\u0107 do z\u0142o\u015bliwego oprogramowania. Niestety, specjali\u015bci Solar JSOC, nawet maj\u0105c na uwadze swoje kompetencje, nie b\u0119d\u0105 w stanie skonfigurowa\u0107 bramy pocztowej tak, aby 'widzie\u0107' z\u0142o\u015bliwe oprogramowanie przez ca\u0142y \u0142a\u0144cuch (chocia\u017c jako ochrony mo\u017cna u\u017cywa\u0107 automatycznej zamiany wszystkich link\u00f3w w wiadomo\u015bciach na SEG, aby ostatni skanowa\u0142 link nie tylko w momencie dostarczenia wiadomo\u015bci, ale przy ka\u017cdym klikni\u0119ciu). <\/p>\n<p>W mi\u0119dzyczasie, nawet przy typowym przekierowaniu, agregacja r\u00f3\u017cnych rodzaj\u00f3w ekspertyz, w tym danych otrzymywanych z naszego JSOC CERT i OSINT, pomaga w radzeniu sobie z problemem. Umo\u017cliwia to tworzenie zaawansowanych czarnych list, na podstawie kt\u00f3rych nawet e-mail z wieloma przekierowaniami zostanie zablokowany. <\/p>\n<p>Wykorzystanie SEG to tylko ma\u0142a cegie\u0142ka w murze, kt\u00f3ry ka\u017cda organizacja chce zbudowa\u0107 w celu ochrony swoich aktyw\u00f3w. Ale to ogniwo musi by\u0107 umiej\u0119tnie w\u0142\u0105czone do og\u00f3lnego obrazu, poniewa\u017c nawet SEG, przy odpowiedniej konfiguracji, mo\u017cna uczyni\u0107 pe\u0142noprawnym narz\u0119dziem ochrony. <\/p>\n<p><i>Ksenia Sadunina, konsultantka ds. przedsprzeda\u017cy produkt\u00f3w i us\u0142ug Solar JSOC<\/i><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/477362\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u043a\u0430 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 Enterprise \u0432\u044b\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u044d\u0448\u0435\u043b\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0440\u0435\u0434\u0443\u0442\u044b \u043e\u0442 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043f\u043e\u043f\u0440\u043e\u0449\u0435 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0431\u043e\u043b\u044c\u044e \u043e\u0441\u0442\u0430\u044e\u0442\u0441\u044f \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0438 \u0441\u043f\u0430\u043c-\u0440\u0430\u0441\u0441\u044b\u043b\u043a\u0438. \u0415\u0441\u043b\u0438 \u0431\u044b \u041c\u0430\u0440\u0442\u0438 \u041c\u0430\u043a\u0444\u043b\u0430\u0439 \u0437\u043d\u0430\u043b, \u0447\u0442\u043e \u0432 2015 \u0433\u043e\u0434\u0443 (\u0430 \u0443\u0436 \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u0432 2020) \u043b\u044e\u0434\u0438 \u043d\u0435 \u0442\u043e \u0447\u0442\u043e \u043d\u0435 \u0438\u0437\u043e\u0431\u0440\u0435\u0442\u0443\u0442 \u0445\u043e\u0432\u0435\u0440\u0431\u043e\u0440\u0434\u044b, \u043d\u043e \u0434\u0430\u0436\u0435 \u043d\u0435 \u043d\u0430\u0443\u0447\u0430\u0442\u0441\u044f \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0438\u0437\u0431\u0430\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0435\u0436\u0435\u043b\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b, \u043e\u043d \u0431\u044b, \u043d\u0430\u0432\u0435\u0440\u043d\u043e\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-53243","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u043a\u0430 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 Enterprise \u0432\u044b\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u044d\u0448\u0435\u043b\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0440\u0435\u0434\u0443\u0442\u044b \u043e\u0442 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043f\u043e\u043f\u0440\u043e\u0449\u0435 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0431\u043e\u043b\u044c\u044e \u043e\u0441\u0442\u0430\u044e\u0442\u0441\u044f \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0438 \u0441\u043f\u0430\u043c-\u0440\u0430\u0441\u0441\u044b\u043b\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0411\u043e\u043b\u044c\u0448\u0435 \u0447\u0435\u043c \u0430\u043d\u0442\u0438\u0441\u043f\u0430\u043c: \u043a\u0430\u043a \u0432\u044b\u0436\u0430\u0442\u044c \u043c\u0430\u043a\u0441\u0438\u043c\u0443\u043c \u0438\u0437 Security Email Gateway | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u043a\u0430 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 Enterprise \u0432\u044b\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u044d\u0448\u0435\u043b\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0440\u0435\u0434\u0443\u0442\u044b \u043e\u0442 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043f\u043e\u043f\u0440\u043e\u0449\u0435 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0431\u043e\u043b\u044c\u044e \u043e\u0441\u0442\u0430\u044e\u0442\u0441\u044f \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0438 \u0441\u043f\u0430\u043c-\u0440\u0430\u0441\u0441\u044b\u043b\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wi\u0119cej ni\u017c tylko antyspam: jak wyci\u0105gn\u0105\u0107 maksimum z Security Email Gateway | ProHoster","description":"Podczas gdy du\u017ce przedsi\u0119biorstwa buduj\u0105 warstwy fortyfikacji przed potencjalnymi wewn\u0119trznymi przest\u0119pcami i hakerami, dla mniejszych firm g\u0142\u00f3wnym problemem pozostaj\u0105 phishing i spam.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0411\u043e\u043b\u044c\u0448\u0435 \u0447\u0435\u043c \u0430\u043d\u0442\u0438\u0441\u043f\u0430\u043c: \u043a\u0430\u043a \u0432\u044b\u0436\u0430\u0442\u044c \u043c\u0430\u043a\u0441\u0438\u043c\u0443\u043c \u0438\u0437 Security Email Gateway | ProHoster","og:description":"\u041f\u043e\u043a\u0430 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 Enterprise \u0432\u044b\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u044d\u0448\u0435\u043b\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0440\u0435\u0434\u0443\u0442\u044b \u043e\u0442 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u0434\u043b\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u043f\u043e\u043f\u0440\u043e\u0449\u0435 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0439 \u0431\u043e\u043b\u044c\u044e \u043e\u0441\u0442\u0430\u044e\u0442\u0441\u044f \u0444\u0438\u0448\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u0438 \u0441\u043f\u0430\u043c-\u0440\u0430\u0441\u0441\u044b\u043b\u043a\u0438.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/bolshe-chem-antispam-kak-vyzhat-maksimum-iz-security-email-gateway","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53243","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:03:28","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:28:50","updated":"2026-02-09 18:03:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=53243"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53243\/revisions"}],"predecessor-version":[{"id":158701,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53243\/revisions\/158701"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=53243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=53243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=53243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}