# Интеграции с почтовым сервером для отправки сообщений по протоколу SMTP

### ****Руководство по настройке KATA/NDR 7.1****

<p class="callout info">****Информация:****<span style="white-space: pre-wrap;"> Приведенная на данной странице информация, является разработкой команды </span>****pre-sales****<span style="white-space: pre-wrap;"> и/или </span>****AntiAPT Community****<span style="white-space: pre-wrap;"> и </span>****НЕ****<span style="white-space: pre-wrap;"> </span>****является****<span style="white-space: pre-wrap;"> официальной рекомендацией вендора.</span></p>

- ****Версия решения:****<span style="white-space: pre-wrap;"> 7.1</span>
- ****Тип инструкции:****<span style="white-space: pre-wrap;"> Настройка источников данных SMTP</span>

> ****Важно!****  
> <span style="white-space: pre-wrap;">Интеграция через SMTP позволяет </span>****анализировать вложения из почтовых сообщений****<span style="white-space: pre-wrap;"> в реальном времени с использованием трёх ключевых технологий: </span>  
> <span style="white-space: pre-wrap;">- </span>****Anti-Malware Engine****<span style="white-space: pre-wrap;"> — сигнатурный и эвристический анализ </span>  
> <span style="white-space: pre-wrap;">- </span>****YARA-правила****<span style="white-space: pre-wrap;"> — детектирование по шаблонам </span>  
> <span style="white-space: pre-wrap;">- </span>****Sandbox****<span style="white-space: pre-wrap;"> — динамический анализ поведения </span>

<span style="white-space: pre-wrap;">Администратор настраивает почтовую систему (Microsoft Exchange) на отправку </span>****скрытой копии (BCC)****<span style="white-space: pre-wrap;"> всех сообщений на адрес в </span>****служебном фиктивном домене****<span style="white-space: pre-wrap;"> (например, `</span>****sensor@kata.abc.corp****<span style="white-space: pre-wrap;">`). При этом </span>****Central Node или Sensor****<span style="white-space: pre-wrap;"> указывается в DNS как </span>****почтовый сервер (MX)****<span style="white-space: pre-wrap;"> для этого домена.</span>

##### <span style="white-space: pre-wrap;">✅ </span>****Преимущества SMTP-интеграции:****

- <span style="white-space: pre-wrap;">KATA получает письма </span>****как почтовый сервер****<span style="white-space: pre-wrap;">, а не как клиент → </span>****нет уведомлений о доставке/прочтении****
- Нет задержек, связанных с опросом (в отличие от POP3)
- Полный контроль над фильтрацией (внешние/внутренние письма, отправители и т.д.)

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ </span>****Ограничения:****  
<span style="white-space: pre-wrap;">- Подходит </span>****только для локальных (on-premises) почтовых систем****  
<span style="white-space: pre-wrap;">- </span>****Не поддерживается в облачных службах****<span style="white-space: pre-wrap;"> (Microsoft 365, Gmail и др.), где нельзя настроить MX для внутреннего домена и автоматическую пересылку BCC</span></p>

---

#### ****1.1. Обязательные условия****

Перед настройкой SMTP-интеграции убедитесь, что:

- <span style="white-space: pre-wrap;">✅ Установлена и настроена </span>****Central Node****<span style="white-space: pre-wrap;"> или выделенный </span>****Sensor****
- <span style="white-space: pre-wrap;">✅ Активирована лицензия </span>****KATA****<span style="white-space: pre-wrap;"> или </span>****KATA/NDR****
- <span style="white-space: pre-wrap;">✅ Добавлен </span>****дополнительный сетевой интерфейс****<span style="white-space: pre-wrap;"> (кроме Management), находящийся в состоянии </span>****«Не инициализирован»****
- <span style="white-space: pre-wrap;">✅ Настроена сетевая связность между Exchange и KATA по </span>****TCP-порту 25****
- <span style="white-space: pre-wrap;">✅ Есть доступ к </span>****Exchange Admin Center (EAC)****<span style="white-space: pre-wrap;"> или </span>****Exchange Management Shell****<span style="white-space: pre-wrap;"> с правами администратора</span>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9B%D0%B8"><summary>1. Подготовка</summary>

#### ****1.1. Лицензии и функциональность****

<table><colgroup><col style="width: 240px;"></col><col style="width: 607px;"></col></colgroup><tbody><tr style="height: 10px;"><td>****Лицензия****

</td><td>****Требуется для****

</td></tr><tr><td>****KATA****

</td><td><span style="white-space: pre-wrap;">Анализ почтового трафика, проверка вложений по </span>****Anti-Malware****<span style="white-space: pre-wrap;">, </span>****YARA****<span style="white-space: pre-wrap;">, </span>****Sandbox****

</td></tr><tr><td>****NDR****

</td><td><span style="white-space: pre-wrap;">Не требуется для SMTP-интеграции </span>

</td></tr><tr><td>****KATA/NDR****

</td><td>Полный функционал: периметр + внутренняя сеть

</td></tr></tbody></table>

##### ****🔹KATA****

- - - <span style="white-space: pre-wrap;">Принимает копии писем по SMTP </span>
        - <span style="white-space: pre-wrap;">Анализирует вложения </span>****тремя независимыми технологиями****<span style="white-space: pre-wrap;"></span>
        - <span style="white-space: pre-wrap;">Фиксирует угрозы в разделе </span>****«Угрозы → События»****<span style="white-space: pre-wrap;"></span>
        - Поддерживает интеграцию с Exchange, Postfix, Cisco ESA и др. (при наличии управления маршрутизацией)

<p class="callout warning">⚠️****ВАЖНО:****<span style="white-space: pre-wrap;"> </span>  
<span style="white-space: pre-wrap;">Без лицензии </span>****KATA****<span style="white-space: pre-wrap;"> функционал анализа </span>****недоступен****, даже если письма поступают на SMTP-точку.</p>

> 💡****Рекомендация:****<span style="white-space: pre-wrap;"> </span>  
> Используйте служебный домен (`****katasmtp.corp****<span style="white-space: pre-wrap;">`) </span>****только внутри сети****<span style="white-space: pre-wrap;"> — не публикуйте его во внешнем DNS.</span>

---

#### ****1.2. Сетевые требования****

- Для приёма SMTP-трафика используется management-интерфейс.
- <span style="white-space: pre-wrap;">Exchange должен иметь возможность </span>****напрямую подключаться****<span style="white-space: pre-wrap;"> к KATA по </span>****TCP-порту 25****.
- <span style="white-space: pre-wrap;">Внутренний DNS должен содержать </span>****MX-запись****<span style="white-space: pre-wrap;"> для служебного домена, указывающую на </span>****IP KATA****.

<p class="callout info">ℹ️****Примечание:****<span style="white-space: pre-wrap;"> </span>  
<span style="white-space: pre-wrap;">SMTP-интеграция </span>****не требует зеркалирования трафика****<span style="white-space: pre-wrap;"> — почтовый сервер </span>****активно отправляет****<span style="white-space: pre-wrap;"> копии писем на обработку.</span></p>

---

#### ****1.3. Настройка DNS сервера****

Чтобы создать дополнительную зону на DNS-сервере, выполните следующие шаги на внутреннем DNS-сервере:

1\. Откройте настройки DNS-сервера. Щелкните правой кнопкой мыши по вашему серверу и выберите «Настроить DNS-сервер», чтобы запустить мастер настройки.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/eb2GCr7yCJw6KsHV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/eb2GCr7yCJw6KsHV-image.png)

📸****Скриншот 1:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

2\. Выберите "****Создать зону прямого просмотра****".

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/7cb9KhyR1FgAv7xv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/7cb9KhyR1FgAv7xv-image.png)

📸****Скриншот 2:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

3\. Выберите какой DNS-сервер обслуживает данную зону:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/u4q5aLtSprY2HiDY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/u4q5aLtSprY2HiDY-image.png)

📸****Скриншот 3:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

4\. Укажите имя новой зоны, например: '****katasmtp.corp****'.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/MxLXehM6cQkMFuVo-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/MxLXehM6cQkMFuVo-image.png)

📸****Скриншот 4:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

5\. Выбираем тип обновления.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/p4B6CTjsbCFwAm2E-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/p4B6CTjsbCFwAm2E-image.png)

📸****Скриншот 5:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

6\. Убираем сервер пересылки.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/bJxCy8cEUujTq3X6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/bJxCy8cEUujTq3X6-image.png)

📸****Скриншот 6:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

7\. Завершаем мастер настройки DNS-сервера.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/XLK0xzjcDHrfY6K1-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/XLK0xzjcDHrfY6K1-image.png)

📸****Скриншот 7:****<span style="white-space: pre-wrap;"> Поле примера вызова</span>

</details>---

<details id="bkmrk--5"><summary>2. Настройка на стороне KATA</summary>

#### ****2.1. Включение SMTP-интеграции****

1\. Войдите в веб-интерфейс Central Node под учётной записью `****admin****`.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/pmFB0iqFOSU6bXJE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/pmFB0iqFOSU6bXJE-image.png)

📸****Скриншот 8:****<span style="white-space: pre-wrap;"> Экран входа в KATA</span>

<span style="white-space: pre-wrap;">2. Перейдите: </span>****Серверы Sensor****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/GphNYaTdgRe59P8p-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/GphNYaTdgRe59P8p-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/zr75MrWlh7UloNI9-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/zr75MrWlh7UloNI9-image.png)

📸****Скриншот 9:****<span style="white-space: pre-wrap;"> Список сенсоров (включая «</span>****Embedded Sensor****»)

<span style="white-space: pre-wrap;">3. Нажмите </span>****«Изменить»****<span style="white-space: pre-wrap;"> напротив нужного Sensor (обычно — </span>****Embedded Sensor****).

<span style="white-space: pre-wrap;">4. Перейдите на вкладку </span>****«SMTP-интеграция»****<span style="white-space: pre-wrap;">. </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/b6n22UUQAYPpz5eP-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/b6n22UUQAYPpz5eP-image.png)

📸****Скриншот 10:****<span style="white-space: pre-wrap;"> Вкладка «SMTP-интеграция» с переключателем</span>

<span style="white-space: pre-wrap;">5. Переведите параметр </span>****«SMTP-интеграция»****<span style="white-space: pre-wrap;"> в состояние </span>****«Включено»****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/MLeoiuS7mSxMS5zY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/MLeoiuS7mSxMS5zY-image.png)

📸****Скриншот 11:****<span style="white-space: pre-wrap;"> Вкладка «SMTP-интеграция»</span>

---

#### ****2.2. Настройка доменов назначения****

<p class="callout warning">⚠️****Обязательный шаг!****  
<span style="white-space: pre-wrap;">Без этого KATA </span>****не примет письма****.</p>

<span style="white-space: pre-wrap;">6. В том же разделе </span>****«SMTP-интеграция»****<span style="white-space: pre-wrap;"> найдите поле:</span>

<span style="white-space: pre-wrap;"> </span>****«Домены назначения»****

7\. Укажите служебный домен, например:

 ****katasmtp.corp****

<p class="callout info"><span style="white-space: pre-wrap;"> Можно указать несколько доменов — по одному на строку.</span></p>

<span style="white-space: pre-wrap;">8. Нажмите </span>****«Применить»****<span style="white-space: pre-wrap;">. </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/2tUsmy87v6lRDj6J-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/2tUsmy87v6lRDj6J-image.png)

📸****Скриншот 12:****<span style="white-space: pre-wrap;"> Поле «Домены назначения» с введённым `</span>****kata.abc.corp****`

---

****✅ После этого KATA:****

- - - - <span style="white-space: pre-wrap;">Активирует встроенный SMTP-сервер на порту </span>****25****
            - <span style="white-space: pre-wrap;">Примет письма </span>****только на указанные домены****
            - <span style="white-space: pre-wrap;">Начнёт анализировать вложения по </span>****Anti-Malware****<span style="white-space: pre-wrap;">, </span>****YARA****<span style="white-space: pre-wrap;">, </span>****Sandbox****

</details>---

<details id="bkmrk-3.-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%BD%D0%B0-%D1%81%D1%82%D0%BE%D1%80"><summary>3. Настройка на стороне Microsoft Exchange</summary>

#### ****3.1. Регистрация A-записи в DNS****

<span style="white-space: pre-wrap;">1. В ранее созданной дополнительной зоне внутреннего DNS-сервера создайте запись типа </span>****A****.

- ****Имя:****<span style="white-space: pre-wrap;"> kata</span>
- ****Домен****<span style="white-space: pre-wrap;">: `kata.katasmtp.corp` </span>
- ****Целевой хост****<span style="white-space: pre-wrap;">: IP-адрес интерфейса KATA </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/NBhO5iYppoKtV6RJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/NBhO5iYppoKtV6RJ-image.png)

📸****Скриншот 13:****<span style="white-space: pre-wrap;"> DNS-запись A</span>

---

#### ****3.2. Регистрация MX-записи в DNS****

<span style="white-space: pre-wrap;">1. Внутренний DNS-сервер: создайте запись типа </span>****MX****<span style="white-space: pre-wrap;"></span>

- ****Домен****<span style="white-space: pre-wrap;">: `kata.abc.corp` </span>
- ****Приоритет****<span style="white-space: pre-wrap;">: `10` </span>
- ****Целевой хост****<span style="white-space: pre-wrap;">: IP-адрес интерфейса KATA </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/9XVx8G8FburkrVb2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/9XVx8G8FburkrVb2-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/aVh60biynBc80OSB-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/aVh60biynBc80OSB-image.png)

<span style="white-space: pre-wrap;"> 📸 \*\*</span>****Скриншот 14:****<span style="white-space: pre-wrap;"> DNS-запись </span>****MX****

---

#### ****3.3. Создание правила BCC****

<span style="white-space: pre-wrap;">1. В </span>****Exchange Admin Center → Mail flow → Rules →+ Create a new rule****

2\. Укажите:

- ****Имя:****<span style="white-space: pre-wrap;"> `Send BCC to KATA`</span>
- ****Условие:****<span style="white-space: pre-wrap;"> `The recipient is located...` → `Outside the organization` </span>
- \*(или `Any recipient` — по политике)\*
- ****Действие:**** `Blind carbon copy (BCC) the message to...` → `sensor@kata.abc.corp`

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/70caLGtmysBTquus-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/70caLGtmysBTquus-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/qsMmbVGj0nECGqM2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/qsMmbVGj0nECGqM2-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/M6bKLzpECypenQDg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/M6bKLzpECypenQDg-image.png)

📸****Скриншот 15:****<span style="white-space: pre-wrap;"> Правило BCC</span>

---

#### ****3.3. Настройка исходящего коннектора****

<span style="white-space: pre-wrap;">1. </span>****Перейдите:****<span style="white-space: pre-wrap;"> Mail flow → Send connectors → + Create</span>

<span style="white-space: pre-wrap;">2. </span>****Укажите:****

- ****Имя:****<span style="white-space: pre-wrap;"> `KATA SMTP Connector`</span>
- ****Тип:****<span style="white-space: pre-wrap;"> Custom</span>

<span style="white-space: pre-wrap;">3. На шаге </span>****Address space****:

- <span style="white-space: pre-wrap;">Нажмите </span>****+****
- ****Тип:**** `SMTP`
- ****Домен:****<span style="white-space: pre-wrap;"> `kata.abc.corp`</span>
- ****Cost:****<span style="white-space: pre-wrap;"> `1` </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/ddJ9CiPw8XrMv1je-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/ddJ9CiPw8XrMv1je-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/XBHJareaYusHTasA-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/XBHJareaYusHTasA-image.png)[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/K62y4MfihWoWHMsV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/K62y4MfihWoWHMsV-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/Vq3GoQoJiVH1MTPA-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/Vq3GoQoJiVH1MTPA-image.png)

📸****Скриншот 16:****<span style="white-space: pre-wrap;"> Address space</span>

<span style="white-space: pre-wrap;">4. На шаге </span>****Source server****<span style="white-space: pre-wrap;"> выберите ваш Exchange Server </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/WCEmE6W6r4XXm0ua-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/WCEmE6W6r4XXm0ua-image.png)

📸****Скриншот 17:****<span style="white-space: pre-wrap;"> Выбор сервера</span>

<span style="white-space: pre-wrap;">5. На всех остальных шагах оставьте \*\*настройки по умолчанию\*\* </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/p0fJtPts2koeZuT8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/p0fJtPts2koeZuT8-image.png)

📸****Скриншот 18:****<span style="white-space: pre-wrap;"> Шаг с параметрами по умолчанию</span>

</details>---

<details id="bkmrk-4.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B4."><summary>4. Проверка работы</summary>

#### ****4.1. Проверка поступления писем****

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Мониторинг → Обработано****

<span style="white-space: pre-wrap;">2. Выберите источник: </span>****SMTP****

3\. Укажите тип отображения:

- ****Текущая загрузка****
- ****Выбранный период****<span style="white-space: pre-wrap;"> (настраивается в правом верхнем углу)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/r4oTMLfiYcuxGteg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/r4oTMLfiYcuxGteg-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-11/scaled-1680-/t7sKwviF2HRRDYxy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-11/t7sKwviF2HRRDYxy-image.png)

📸****Скриншот 19:****<span style="white-space: pre-wrap;"> График нагрузки по SMTP-трафику</span>

<p class="callout success">✅Если письма поступают — вы увидите график.</p>

---

#### ****4.2. Просмотр результатов анализа****

<span style="white-space: pre-wrap;">1. Перейдите под учётной записью </span>****«Офицер безопасности»****

<span style="white-space: pre-wrap;">2. Откройте: </span>****Угрозы → События****

<span style="white-space: pre-wrap;">3. В колонке </span>****«Технология детектирования»****<span style="white-space: pre-wrap;"> вы увидите:</span>

- ****Anti-Malware****
- ****YARA****
- ****Sandbox****

> <span style="white-space: pre-wrap;">💡Объект может быть детектирован </span>****одной или несколькими****<span style="white-space: pre-wrap;"> технологиями.</span>

<p class="callout info"><span style="white-space: pre-wrap;">Данные отображаются </span>****только под ролью «Офицер безопасности»****.</p>

</details>---

#### ****📌 Полезные ссылки****

- [Официальная документация KATA 7.1](https://support.kaspersky.com/KATA/7.1/ru-RU/)
- [SMTP-интеграция](https://support.kaspersky.com/KATA/7.1/ru-RU/247861.htm)
- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

---

#### <span style="white-space: pre-wrap;">✅ </span>****Настройка SMTP-интеграции с Microsoft Exchange завершена!****<span style="white-space: pre-wrap;"></span>

Теперь KATA:

- Принимает копии писем как почтовый сервер
- <span style="white-space: pre-wrap;">Анализирует вложения </span>****тремя технологиями****: Anti-Malware, YARA, Sandbox
- Фиксирует угрозы в реальном времени
- Готов к расследованию инцидентов, связанных с почтовыми атаками