LUCIDTextjet - Print logo

Kaspersky Security for Mail Server Add-On

Short Description

Open HTML

Quali sono le caratteristiche principali di Kaspersky Security for Mail Server Add-On?
Gestione centralizzata – Console web per ogni applicazione, oltre a Kaspersky Security Center.
Licenza aggiuntiva – Richiede una licenza aziendale Kaspersky già attiva.
Tre applicazioni – Gateway, Exchange e Microsoft 365.
Autenticazione del mittente – SPF, DKIM e DMARC bloccano i mittenti falsificati.
Protezione contro il phishing – Blocca i tentativi di phishing tramite codici QR e spear phishing.
Nota importante – Protegge solo la posta elettronica, non gli endpoint né l’EDR.

Long Description

Open HTML

Cosa comprende il modulo aggiuntivo Kaspersky Security for Mail Server?

Kaspersky Secure Mail Gateway – Apparecchio SEG preconfigurato con agente di trasferimento della posta incluso.
Kaspersky Security for Exchange – Esegue la scansione del traffico Microsoft Exchange a livello di gateway e casella di posta.
Kaspersky Security for M365 – Protezione basata su API per Exchange Online, SharePoint, OneDrive, Teams.
Autenticazione del mittente – Controlli SPF, DKIM, DMARC e di allineamento del mittente a livello di dominio.
Quarantena e reportistica – Accesso basato sui ruoli, esportazione dei log di sistema CEF nel proprio SIEM.
Importante – Non sono inclusi endpoint, EDR, crittografia o gestione delle patch.

Quali sono i principali vantaggi di Kaspersky Security for Mail Server Add-On?

Kaspersky Security for Mail Server è un prodotto di sicurezza per la posta elettronica che aggiunge la scansione a livello di gateway e di casella di posta; la variante di licenza Add-On è destinata alle organizzazioni che utilizzano già un prodotto Kaspersky per aziende. Ciascuna delle tre applicazioni è configurata nella propria console web, mentre Kaspersky Security Center viene utilizzato per il monitoraggio centralizzato dello stato; l’applicazione per Microsoft 365 era precedentemente commercializzata con il nome di Kaspersky Security for Microsoft Office 365.

Blocco prima della casella di posta – La posta dannosa viene bloccata al gateway, non in un secondo momento.
Meno controlli manuali dello spam – La quarantena basata sul machine learning riduce il carico di lavoro quotidiano legato alle liste di autorizzazione e al rilascio dei messaggi.
Visibilità trasversale tra i prodotti – Invia i rilevamenti a Kaspersky SIEM e Next XDR Expert.
Una licenza, tre app – Gateway, Exchange e Microsoft 365 senza acquisti separati.
Scalabilità del cluster – I nodi del gateway si scalano orizzontalmente da un’unica console web.
Integrazione con Active Directory – Le politiche e l’accesso basato sui ruoli seguono i gruppi di dominio esistenti.

Il miglior antivirus? Perché Windows Defender da solo non basta
Spiega dove si ferma la protezione integrata e quali vie di attacco, compresa la posta elettronica, rimangono aperte.

Per aziende di quali dimensioni è adatto Kaspersky Security for Mail Server Add-On?

La domanda decisiva non riguarda il numero di dipendenti, ma se la vostra organizzazione riceve ancora posta tramite il proprio server Exchange, un gateway di posta o caselle di posta Microsoft 365 che gestite autonomamente. Le aziende che hanno già adottato Kaspersky per gli endpoint sono i destinatari naturali, poiché la licenza del componente aggiuntivo si associa a quella già esistente.

RequisitiPiccole impreseAzienda di medie dimensioniGrande azienda
Obbligo di segnalazione in Svizzera Raro Per settore Spesso
NIS 2 nell'Unione europea Raro Per settore Di solito
Questionario sulla sicurezza da parte di grandi clienti A volte ✓ ✓
Filtraggio prima della casella di posta Opzionale ✓ ✓
Questo prodotto è adatto a Con licenza base ✓ ✓

Kaspersky Security for Mail Server Add-On soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?

L’obbligo previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende, e richiede che un attacco informatico di rilievo venga segnalato all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Il rispetto del termine di 24 ore dipende innanzitutto dall’individuazione dell’incidente, e in questo ambito il prodotto offre due vantaggi concreti: gli eventi relativi all’elaborazione dei messaggi vengono registrati in formato CEF e possono essere inviati a un SIEM tramite syslog, mentre i rilevamenti possono essere inoltrati a Kaspersky Anti Targeted Attack per la correlazione con gli eventi relativi agli endpoint e alla rete. Ciò che il prodotto non fa è generare il rapporto stesso, coprire i percorsi di attacco al di fuori della posta elettronica o fornire prova delle misure organizzative previste dalla legge, quali una procedura documentata di gestione degli incidenti e responsabilità ben definite. Se l’intrusione iniziale avviene tramite il download da un browser, un dispositivo VPN o credenziali rubate anziché tramite un allegato e-mail, questo prodotto non la rileverà affatto. Se la vostra organizzazione sia soggetta all’obbligo di segnalazione è una questione legale, e il presente testo non costituisce una consulenza legale.

Kaspersky Security for Mail Server Add-On soddisfa i requisiti della legislazione europea in materia di sicurezza informatica?

Nessun prodotto software rende un’organizzazione conforme alla Direttiva NIS 2, poiché la Direttiva riguarda la responsabilità gestionale, l’analisi dei rischi e i processi, non l’acquisto di strumenti. La NIS 2 definisce le categorie di misure che i soggetti interessati devono attuare, tra cui la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, il controllo degli accessi, l’igiene informatica e la sensibilizzazione, nonché le politiche per valutare se le misure funzionino effettivamente. Questo prodotto copre solo una parte ristretta di tali aspetti: fornisce il rilevamento e il filtraggio per un unico vettore di attacco, la gestione della quarantena nell’ambito della risposta agli incidenti, l’accesso degli amministratori basato sui ruoli e l’esportazione degli eventi che alimenta le prove relative alla gestione degli incidenti. Non copre la continuità operativa né il backup, la valutazione dei rischi della catena di fornitura, la gestione delle vulnerabilità nell’intero ambiente, la formazione di sensibilizzazione del personale, né la revisione periodica dell’efficacia prevista dalla direttiva. Gli acquirenti che rientrano nell’ambito di applicazione della NIS 2 dovrebbero considerare la sicurezza della posta elettronica come uno dei tanti controlli piuttosto che come una soluzione di conformità.

Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?

L’Ufficio federale tedesco per la sicurezza informatica (BSI) ha emesso un avviso contro l’uso del software antivirus Kaspersky il 15 marzo 2022 e raccomanda di sostituire le applicazioni di tale portafoglio con prodotti alternativi. L’avviso è ancora pubblicato e, dal 6 dicembre 2025, è riportato nella Sezione 13 della BSIG modificata anziché nella precedente Sezione 7. Si tratta di una raccomandazione, non di un divieto, e i prodotti Kaspersky rimangono legalmente disponibili in Germania. A parte ciò, il Dipartimento del Commercio degli Stati Uniti ha vietato la vendita del software Kaspersky negli Stati Uniti a partire dal 20 luglio 2024 e la fornitura di aggiornamenti a partire dal 29 settembre 2024; tale misura rimane in vigore. Kaspersky respinge la valutazione del BSI in quanto infondata, ne ha pubblicamente chiesto il ritiro e si riserva di intraprendere azioni legali, sottolineando il proprio trattamento dei dati in Svizzera, i propri centri di trasparenza dove è possibile ispezionare il codice sorgente e la propria continua partecipazione a test di laboratorio indipendenti, in cui i propri prodotti vengono regolarmente valutati. In Svizzera la posizione è ancora diversa: la BACS non ha emesso alcun avviso sui prodotti Kaspersky, afferma che non le è stato segnalato alcun uso improprio del software e conferma che non esiste una direttiva interna che ne vieti l’uso, pur sottolineando che emetterebbe un avviso pubblico qualora emergessero prove tecniche verificate. In pratica, ciò è particolarmente rilevante per gli acquirenti che vendono al settore pubblico, che gestiscono entità statunitensi o i cui grandi clienti impongono condizioni relative al paese di origine per i software di sicurezza nei requisiti dei fornitori; per un’azienda svizzera puramente nazionale senza tali clausole, si tratta di una scelta discrezionale piuttosto che di un ostacolo.

Norton vs. Kaspersky – Quale programma antivirus offre la migliore protezione nel 2025?
Confronta le prestazioni di rilevamento e le differenze pratiche tra i due fornitori per gli acquirenti che stanno valutando un cambio di programma.

L’add-on Kaspersky Security for Mail Server è utile per rispondere ai questionari di sicurezza dei grandi clienti?

In parte, e solo per la sezione dedicata alla posta elettronica. Risponde alle domande relative al filtraggio della posta in entrata e in uscita, alla scansione di malware e phishing a livello di gateway e di casella di posta, all’autenticazione del mittente tramite SPF, DKIM e DMARC, alla gestione della quarantena e al flusso di lavoro per il rilascio dei messaggi, all’accesso degli amministratori basato sui ruoli, all’assegnazione delle politiche basata su Active Directory e alla possibilità di esportare gli eventi di sicurezza in un SIEM in formato standard. Non risponde alle domande che solitamente seguono: protezione degli endpoint e copertura EDR, gestione delle patch e delle vulnerabilità, crittografia del disco sui laptop, gestione dei dispositivi mobili, test di backup e ripristino, autenticazione a più fattori o formazione documentata del personale in materia di sicurezza. Inoltre, di per sé non produce un attestato pronto per l’audit, poiché i report che genera riguardano il traffico di posta piuttosto che il vostro quadro di controllo. Per colmare tali lacune, la soluzione più economica consiste solitamente nel passare a un livello superiore all’interno della stessa famiglia di prodotti, ad esempio a un livello Kaspersky Next che aggiunge la gestione degli endpoint, dell’EDR e della crittografia in un’unica console, piuttosto che installare l’agente di un secondo fornitore sulle stesse macchine e dover poi spiegare due piani di gestione nel questionario.

Qual è la differenza tra KSMS e KSMS Plus?

La differenza più decisiva è la neutralizzazione e la ricostruzione dei contenuti: KSMS Plus rimuove i contenuti attivi dagli allegati e fornisce una versione neutralizzata, mentre KSMS si affida esclusivamente al rilevamento. Oltre a ciò, KSMS Plus si concentra sulle tecniche di elusione che hanno registrato la crescita più rapida, ovvero archivi protetti da password, testi di phishing generati automaticamente e bombardamento di e-mail tramite iscrizione a liste di distribuzione di massa. Entrambi i livelli condividono gli stessi motori antispam, antimalware, anti-phishing e di autenticazione del mittente, quindi KSMS non è uno scanner ridotto, ma presenta un set di funzionalità più ristretto. Le organizzazioni con un team di sicurezza che già si occupa di smistare gli avvisi tendono ad aver bisogno del livello Plus; le organizzazioni che desiderano semplicemente meno spam e meno allegati dannosi di solito non ne hanno bisogno.

FunzionalitàKSMSKSMS Plus
Anti-spam, anti-malware, anti-phishing ✓ ✓
Autenticazione SPF, DKIM e DMARC ✓ ✓
Rilevamento del phishing tramite codici QR ✓ ✓
Disinnesco e ricostruzione dei contenuti ✕ ✓
Scansione degli archivi protetti da password ✕ ✓
Rilevamento delle e-mail generate dall'intelligenza artificiale ✕ ✓
Rilevamento di mail bombing ✕ ✓
Aggiornamento e disponibilità del KSN negli Stati Uniti Limitato Con restrizioni

Quali limitazioni è necessario conoscere prima dell'acquisto?

La licenza Add-On non è un acquisto autonomo: è associata a un'organizzazione che utilizza già un prodotto Kaspersky per aziende, mentre chi parte da zero deve invece optare per la variante di licenza base. Esiste una restrizione regionale rilevante se si possiede un'entità negli Stati Uniti, poiché la documentazione stessa di Kaspersky afferma che le funzionalità di aggiornamento, inclusi gli aggiornamenti delle firme antivirus e del codice di base, così come le funzionalità di Kaspersky Security Network, potrebbero non essere disponibili sul territorio degli Stati Uniti. Le tre applicazioni non sono gestite da un unico pannello di controllo: il gateway e l’applicazione Microsoft 365 dispongono ciascuno di una propria console web, mentre Kaspersky Security Center fornisce un monitoraggio centralizzato dello stato piuttosto che una modifica unificata delle politiche, il che rappresenta una fonte comune di domande di approfondimento durante l’implementazione. La copertura si limita alla posta elettronica, pertanto la protezione degli endpoint, l’EDR, la crittografia del disco, la gestione delle patch e la sicurezza dei dispositivi mobili richiedono tutti prodotti separati; inoltre, le funzionalità che più spesso si presume siano incluse, in particolare la neutralizzazione e la ricostruzione dei contenuti e la scansione degli archivi protetti da password, sono disponibili nel livello KSMS Plus anziché in quello base. Il prodotto inoltre non archivia né esegue il backup della posta, pertanto la conservazione e il ripristino rimangono un acquisto separato.

Pianificare correttamente i backup di Office 2024 per le aziende:
Guida al backup di file, archivi PST di Outlook, modelli e sistema Windows senza perdita di dati.

Domande frequenti su Kaspersky Security for Mail Server Add-On

È possibile eseguire le applicazioni senza Kaspersky Security Center?

Sì. Kaspersky Secure Mail Gateway viene configurato interamente tramite la propria interfaccia web, comprese le regole, i domini, la quarantena e la reportistica. Kaspersky Security Center è opzionale e viene utilizzato per monitorare centralmente lo stato del prodotto insieme ad altre applicazioni Kaspersky.

È possibile scalare il gateway di posta su più server?

Sì. Kaspersky Secure Mail Gateway supporta l’implementazione in cluster ed è scalabile sia orizzontalmente che verticalmente, con tutti i server del cluster gestiti centralmente dall’interfaccia web dell’applicazione. Viene fornito sia come immagine di macchina virtuale con sistema operativo e agente di trasferimento della posta preinstallati, sia come pacchetto di installazione RPM o DEB.

 
 

System requirements

Sistemi operativi Windows Server 2019: Standard / Datacenter Desktop Experience / Core
Windows Server 2016: Standard / Datacenter
Windows Server 2012 R2: Standard / Datacenter
Mail Server Microsoft Exchange Server 2019: Mailbox / Edge Transport / Microsoft Exchange Server 2016: Mailbox / Edge Transport / Microsoft Exchange Server 2013 SP1: Mailbox / Hub Transport / Client Access Server
Processore Secondo i requisiti hardware del server Microsoft Exchange protetto
Memoria RAM Almeno 2 GB di RAM libera
Storage 6 GB di spazio su disco disponibile
Framework Microsoft .NET Framework 4.5
Database Microsoft SQL Server 2019: Express / Standard / Enterprise / Microsoft SQL Server 2017: Express / Standard / Enterprise / Microsoft SQL Server 2016: Express / Standard / Enterprise / Microsoft SQL Server 2014: Express / Standard / Enterprise / Microsoft SQL Server 2012: Express / Standard / Enterprise
Sistemi operativi della console di gestione Windows Server 2019: Standard / Datacenter Desktop Experience / Core / Windows Server 2016: Standard / Datacenter / Windows Server 2012 R2: Standard / Datacenter / Windows 10 / Windows 8.1 / Windows 8 / Windows 7 SP1: Professional / Enterprise / Ultimate
Processore della console di gestione Intel Pentium 400 MHz o più veloce / 1000 MHz consigliati
Memoria RAM della console di gestione 256 MB di RAM libera
Magazzino della console di gestione 500 MB di spazio su disco disponibile
Software della console di gestione Microsoft Management Console 3.0 / Microsoft .NET Framework 4.5
Aggiornamento Windows È richiesto l'aggiornamento KB2999226 di Microsoft Windows
Librerie Visual C++ Microsoft Visual C++ Redistributable per Visual Studio deve essere installato con le librerie x64 e x86
Versioni del Centro di sicurezza Kaspersky Security Center 13 / 12.2 / 12.1 / 12 / 11 / 10 Service Pack 3 / 10 Service Pack 2 Patch a / 10 Service Pack 2 Maintenance Release 1

 

Meta Description

Protezione della posta elettronica a livello di gateway e di casella di posta, con tre applicazioni incluse in un’unica licenza. Richiede una licenza aziendale Kaspersky già attiva.

Keywords

Kaspersky Security for Mail Server Add-On, Kaspersky, Kaspersky Security for Mail Server, KSMS, KSMS Plus, Kaspersky Secure Mail Gateway, sicurezza della posta elettronica, antispam, antiphishing, autenticazione del mittente

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree