Barracuda Email Security Gateway

Zadaniem Barracuda Email Security Gateway jest zarządzanie i filtrowanie całego przychodzącego i wychodzącego ruchu pocztowego, w celu ochrony organizacji przed zagrożeniami płynącymi z firmowej poczty i wyciekami danych.
Dostępność

Barracuda Email Gateway Defense | Net Complex
Chmurowa brama pocztowa z wbudowaną detekcją AI, sandboxingiem i ochroną przed BEC

Barracuda Email Gateway Defense to usługa SaaS - nie wymaga żadnego sprzętu ani agentów na stacjach końcowych. Filtruje pocztę przychodzącą i wychodzącą zanim dotrze do serwera, blokuje spam, wirusy, phishing, ataki QR-code i tzw. kompromitację poczty firmowej (ang. Business Email Compromise - ataki polegające na podszywaniu się pod osoby z organizacji lub znanych kontrahentów, najczęściej z fałszywymi poleceniami przelewów lub ujawnienia danych) oraz detonuje podejrzane załączniki w środowisku sandbox. W razie awarii serwera pocztowego utrzymuje ciągłość działania przez 96 godzin.

Produkt jest oficjalnym następcą Barracuda Email Security Gateway (End of Sale od 3 czerwca 2024) i wchodzi w skład pakietu Barracuda Email Protection w trzech planach: Advanced, Premium i Premium Plus.

Migrujesz z ESG? Barracuda Email Security Gateway nie jest już dostępny dla nowych klientów - Email Gateway Defense to jego bezpośredni następca. Migracja do modelu chmurowego eliminuje konieczność utrzymania i odnawiania subskrypcji na sprzęt. Skontaktuj się z naszym zespołem, żeby porównać koszty obecnego środowiska z nowym modelem licencjonowania per user.
Dla kogo

Produkt dla administratorów IT, działów SecOps, instytucji publicznych i dostawców usług zarządzanych (MSP). MSP aktywują Email Gateway Defense przez dedykowaną MSP App Barracuda - miesięczny model rozliczeniowy per konto, zarządzanie wieloma środowiskami klientów z jednego panelu.

Czym jest MSP?
ATP wbudowane
Sandbox + AI + heurystyka
Advanced Threat Protection w każdym planie - bez dopłaty. Analiza behawioralna, heurystyczna i pełna emulacja systemowa dla podejrzanych załączników.
AI detection
BEC, phishing, przejęcie kont
Modele ML wykrywają anomalie w zachowaniu nadawców i wzorce kompromitacji poczty firmowej (BEC) - w tym podszywanie się pod osoby znane odbiorcy.
Ciągłość działania
96h + emergency mailbox
Failover do chmurowej usługi pocztowej z dostępem przez emergency mailbox - użytkownicy nadal wysyłają i odbierają pocztę podczas awarii.
DLP + szyfrowanie
AES-256 + outbound filtering
Szyfrowanie agentless AES-256 w spoczynku i w transporcie. Polityki treści automatycznie szyfrują, kwarantannują lub blokują pocztę wychodzącą.
Wdrożenie SaaS
MX / inline / API
Trzy opcje wdrożenia - zmiana MX, tryb inline lub API bez zmiany MX. Kompatybilny z Microsoft 365 i Google Workspace.
0sprzętu do zakupu - usługa SaaS, żadnych appliance'ów, żadnych agentów na stacjach końcowychBarracuda Email Gateway Defense Datasheet US 3.4
96hbuforowanie poczty podczas awarii serwera - użytkownicy korzystają z emergency mailbox bez przerwyBarracuda Email Gateway Defense Datasheet US 3.4
AES-256szyfrowanie e-mail w spoczynku i w transporcie - agentless, bez dodatkowego oprogramowania po stronie odbiorcyBarracuda Email Gateway Defense Datasheet US 3.4
3 planyAdvanced / Premium / Premium Plus - każdy z pełnym ATP i AI detection; wyższe plany dorzucają backup M365 i archiwizacjęBarracuda Email Protection Plans, barracuda.com

Co zawiera każdy plan

Email Gateway Defense jest komponentem pakietu Barracuda Email Protection. Wszystkie trzy plany zawierają pełną ochronę bramy z ATP, AI i DLP - wyższe plany rozszerzają zakres o backup danych M365, archiwizację compliance i szkolenia z bezpieczeństwa.

Funkcja Advanced Premium Premium Plus
Brama pocztowa i ochrona zagrożeń
Elastyczne wdrożenie (API / inline / MX)
AI-powered detection & response
Spam, malware, ransomware
Phishing i ochrona przed kompromitacją poczty firmowej (BEC)
Account Takeover protection
Ochrona przed atakami QR-code
Link protection (przepisywanie URL + analiza przy kliknięciu)
Attachment Sandboxing (pełna emulacja systemowa)
Dynamic warning banners (kontekstowe ostrzeżenia w wiadomości)
DMARC reporting i analiza
Automated Incident Response (skanowanie zgłoszonych wiadomości)
SIEM / SOAR / XDR integrations (API REST + syslog)
Email Encryption (AES-256, agentless)
Email Continuity (96h + emergency mailbox)
Data Loss Prevention (outbound policies)
Ochrona danych Microsoft 365
Unlimited Microsoft 365 Backup (Exchange, SharePoint, OneDrive, Teams, Grupy, Entra ID) -
Point-in-time data recovery -
File scanning for PII i malware (OneDrive, SharePoint) -
Remediation of improper file shares -
Compliance i szkolenia
Cloud Archiving (e-discovery, retencja, legal hold) - -
Security Awareness Training* - -
Attack Simulation (phishing + USB)* - -

* Dla klientów MSP szkolenia i symulacje ataków dostępne jako add-on managed service.

Jak działa ochrona

1
Przyjęcie połączenia i wstępna filtracja reputacyjna
Barracuda Email Gateway Defense przyjmuje każdą wiadomość jako serwis pass-through. Pierwsza warstwa to analiza reputacji IP nadawcy w oparciu o Barracuda Reputation, zewnętrzne blocklisy oraz listy zezwoleń i blokad zdefiniowane przez administratora. Rate control wykrywa i odfiltrowuje wysyłki masowe oraz podejrzane wzorce ruchowe.
2
Wielowarstwowe skanowanie antywirusowe i antyspamoowe
Każda wiadomość przechodzi trójwarstwowe skanowanie antywirusowe - open source, definicje Barracuda Central i Barracuda Real-Time System - z dekompresją archiwów i blokowaniem wybranych typów plików. Jednocześnie scoring antyspamowy obejmuje analizę odcisków palców, analizę obrazów i algorytmy regułowe.
3
Uwierzytelnianie nadawcy i detekcja spoofingu
Warstwa Sender Authentication weryfikuje SPF, DomainKeys (DKIM) i stosuje tłumienie nieprawidłowych bounce'ów. Linki w treści wiadomości są przepisywane - przy kliknięciu Barracuda wykonuje analizę URL w czasie rzeczywistym i blokuje dostęp do złośliwych domen. Ochrona obejmuje też typosquatting.
4
Advanced Threat Protection - sandbox i AI
Podejrzane załączniki (większość typów MIME) trafiają do osobnego, izolowanego środowiska chmurowego - pełna emulacja systemowa obserwuje zachowanie pliku po uruchomieniu. Wyniki zasilają Barracuda Real-Time System i chronią wszystkich innych klientów. Równolegle modele AI analizują kontekst wiadomości, grafy relacji i wzorce językowe pod kątem kompromitacji poczty firmowej (BEC) i przejęcia kont.
5
Filtrowanie wychodzące i DLP
Poczta wychodząca jest skanowana pod kątem spamu, złośliwego oprogramowania i poufnych danych. Polityki treści automatycznie szyfrują, kwarantannują lub blokują wybrane wiadomości na podstawie zawartości, nadawcy lub odbiorcy - ochrona reputacji domeny i zapobieganie umieszczeniu na listach blokad.
6
Dostarczenie i ciągłość działania
Oczyszczone wiadomości trafiają do serwera M365, Google Workspace lub on-premises. W razie awarii lub niedostępności serwera usługa przechodzi w tryb failover - poczta jest buforowana przez 96 godzin, a użytkownicy korzystają z emergency mailbox do wysyłania, odbierania i czytania wiadomości bez żadnej przerwy w pracy.

Kluczowe funkcje

Advanced Threat Protection
wbudowane w każdy plan
Behawioralna, heurystyczna i sandboxowa analiza załączników - dostępna od razu, bez osobnej licencji ani dopłaty.
AI - kompromitacja poczty firmowej i przejęcie kont
grafy relacji + NLP
Modele ML budują profil normalnego ruchu e-mail organizacji. Anomalie - podszywanie się pod zarząd, przejęte konto - wykrywane w czasie rzeczywistym.
QR-code attack protection
nowa klasa zagrożeń
Detekcja i blokowanie e-maili zawierających złośliwe kody QR kierujące do szkodliwych stron - kategoria zagrożeń nieobecna w starszych bramach.
Link protection
rewrite + analiza time-of-click
URL przepisywane automatycznie. Analiza odbywa się w momencie kliknięcia - blokuje linki które stały się złośliwe po dostarczeniu wiadomości.
Email Continuity
96h failover + emergency mailbox
Failover do chmurowej usługi pocztowej - emergency mailbox umożliwia wysyłanie i odbieranie e-maili podczas całkowitej niedostępności serwera.
Email Encryption
AES-256, agentless
Szyfrowanie e-mail w spoczynku i w transporcie do Barracuda Message Center. Odbiorca dostęp przez HTTPS - bez instalacji czegokolwiek po swojej stronie.
Automated Incident Response
threat hunt + masowe usuwanie
Automatyczne skanowanie zgłoszonych wiadomości, wykrycie zagrożenia powoduje usunięcie wszystkich pasujących e-maili ze skrzynek. Reużywalne workflow dla administratorów.
Barracuda Cloud Control
centralne zarządzanie
Zarządzanie politykami, raportami i kwarantanną z jednego portalu webowego. Obsługa LDAP, MFA i zarządzanie wieloma domenami i kontami.
DMARC reporting
widoczność i analiza
Granularna analiza raportów DMARC - widoczność co jest wysyłane z Twojej domeny, minimalizacja false positives i ochrona przed spoofingiem domeny.
SIEM / SOAR / XDR
API REST + syslog
Eksport zdarzeń przez syslog i RESTful API do dowolnego SIEM-a. Integracja z narzędziami SOAR i XDR do automatycznej reakcji na incydenty.
Dynamic warning banners
kontekst w skrzynce użytkownika
Kontekstowe banery ostrzegawcze wewnątrz e-maila wyjaśniają użytkownikowi dlaczego wiadomość została oznaczona. Konfigurowalne dla wybranych kont lub całej organizacji.
Data Loss Prevention
polityki outbound
Polityki treści do zapobiegania wysyłce wrażliwych danych. Automatyczne szyfrowanie, kwarantanna lub blokowanie na podstawie zawartości, nadawcy lub odbiorcy.

Email Security Gateway vs. Email Gateway Defense

Jeśli środowisko działa na ESG, poniższe zestawienie pokazuje czym różni się następca. Email Gateway Defense rozszerza ochronę o kategorie zagrożeń nieobecne w ESG - w tym ataki QR-code, AI BEC detection i Account Takeover - i zmienia model z appliance na SaaS.

Obszar Email Security Gateway
End of Sale od 3.06.2024
Email Gateway Defense
aktualny produkt
Model wdrożenia Appliance fizyczny / Vx / AWS SaaS - bez sprzętu, bez agentów
Advanced Threat Protection Opcjonalny add-on za dopłatą Wbudowane w każdy plan
AI - kompromitacja poczty firmowej i Account Takeover Brak Dostępne we wszystkich planach
Ochrona przed atakami QR-code Brak Dostępne we wszystkich planach
Link protection (time-of-click) Brak (URL pattern/category blocking) Przepisywanie URL + analiza przy kliknięciu
DMARC reporting Brak Dostępne we wszystkich planach
Email Continuity 96h (tylko z Cloud Protection Layer + ATP) 96h + emergency mailbox - standard
Szyfrowanie TLS + content encryption AES-256 agentless + polityki treści
Backup M365 Brak Unlimited (plan Premium i wyżej)
Automated Incident Response Brak Dostępne we wszystkich planach
Licencjonowanie Per appliance / per CPU core Per user - przewidywalny koszt
Dostępność dla nowych klientów Nie (End of Sale 3.06.2024) Tak

Ochrona przychodząca i wychodząca

Ochrona przychodząca

Filtrowanie spam i malware. Rate control, reputacja IP, odciski palców, analiza obrazów i algorytmy scoringowe - plus trójwarstwowe skanowanie antywirusowe z dekompresją archiwów i blokowaniem typów plików.
Sandboxing i ATP. Pełnosystemowa emulacja dla podejrzanych załączników - obserwacja zachowania pliku po uruchomieniu. Wyniki trafiają do Barracuda Real-Time System i chronią natychmiastowo wszystkich innych klientów usługi.
Sender Authentication i Anti-Spoofing. Weryfikacja SPF i DomainKeys, tłumienie nieprawidłowych bounce'ów - ochrona przed spoofingiem domeny i atakami polegającymi na kompromitacji poczty firmowej (BEC) bazującymi na fałszowaniu nagłówków.
Link protection. Automatyczne przepisywanie URL w treści wiadomości i analiza domeny w momencie kliknięcia. Linki, które stały się złośliwe po dostarczeniu e-maila, też są blokowane.
Ochrona przed DoS i atakami słownikowymi. Mechanizmy rate control i greylisting odfiltrowują ataki volumetryczne. Directory Harvest Attack Protection zapobiega zebraniu listy aktywnych adresów e-mail.

Ochrona wychodząca i DLP

Filtrowanie wychodzące. Poczta wychodząca skanowana pod kątem spamu i złośliwego oprogramowania - ochrona przed sytuacją, w której przejęte konto staje się źródłem spamu i trafia na czarne listy.
Data Loss Prevention. Polityki treści automatycznie szyfrują, kwarantannują lub blokują wybrane wiadomości na podstawie zawartości wiadomości, nadawcy lub odbiorcy - bez ręcznej interwencji administratora przy każdym przypadku.
Email Encryption (AES-256, agentless). Szyfrowanie do Barracuda Message Center z dostępem dla odbiorcy przez HTTPS. Brak konieczności instalacji certyfikatów lub klientów po stronie odbiorcy - działa z każdą skrzynką.
Ochrona reputacji domeny. Monitorowanie i blokowanie masowych wysyłek, filtrowanie nadawców i RBL/DNSBL - zapobiega sytuacji, w której kompromitacja jednego konta skutkuje blockowaniem całej domeny przez zewnętrznych dostawców poczty.

Dlaczego Email Gateway Defense

Zero sprzętu, zero agentów. Cała infrastruktura po stronie Barracuda - brak konieczności zakupu, utrzymania i odnawiania sprzętu. Wdrożenie przez zmianę MX lub API bez okna serwisowego.
ATP wbudowane - nie opcjonalne. W ESG Advanced Threat Protection był płatnym dodatkiem. W Email Gateway Defense sandboxing, AI i detekcja BEC to standard w każdym planie.
Nowe klasy zagrożeń obsługiwane od razu. Ataki QR-code, link protection time-of-click i DMARC reporting to funkcje nieobecne w ESG - a obecne w Email Gateway Defense bez żadnej konfiguracji. To samo dotyczy detekcji kompromitacji poczty firmowej (BEC) przez AI.
Przewidywalny koszt per user. Model licencjonowania per user upraszcza budżetowanie - w przeciwieństwie do ESG, gdzie koszt zależał od modelu appliance i CPU cores w Vx.

Uzupełnij ochronę

Barracuda Message Archiver. Archiwizacja poczty z e-discovery, granularnymi politykami retencji i legal hold. Jeśli plan Premium Plus z Cloud Archiving nie pokrywa wszystkich wymagań compliance - Message Archiver rozszerza możliwości.
Barracuda Essentials. Pakiet łączący Email Gateway Defense z archiwizacją i backupem - alternatywna ścieżka zakupu dla organizacji, które potrzebują wszystkich trzech elementów w jednym kontrakcie.
Barracuda Web Security Service. Ochrona dostępu do internetu jako uzupełnienie ochrony poczty - blokowanie złośliwych domen, filtrowanie URL i kontrola ruchu webowego dla użytkowników poza siecią firmową.

Zgodność z regulacjami

NIS2

Dyrektywa NIS2 wymaga od podmiotów kluczowych i ważnych wdrożenia środków zarządzania ryzykiem ICT obejmujących ochronę poczty jako głównego wektora ataków. Email Gateway Defense dostarcza tu kilku elementów jednocześnie: filtrowanie zagrożeń, DLP, ciągłość działania (96h failover) i logi zdarzeń do eksportu przez syslog lub API do SIEM-a. Automated Incident Response skraca czas reakcji na incydent - co jest wprost wymagane przez art. 21 NIS2.

RODO / GDPR

Poczta elektroniczna jest jednym z najczęstszych kanałów, przez które dane osobowe opuszczają organizację - celowo lub przez błąd użytkownika. DLP blokuje wysyłkę wiadomości zawierających dane osobowe na podstawie polityk treści. Szyfrowanie AES-256 chroni dane w transporcie i w spoczynku. Dla sektorów medycznego, edukacyjnego i administracji publicznej: ochrona danych pacjentów, uczniów i obywateli w codziennej komunikacji e-mail.

ISO 27001

Kontrole z Annex A ISO 27001 dotyczące bezpieczeństwa komunikacji (A.8.23, A.5.14) i zarządzania incydentami (A.5.24-5.28) mają bezpośrednie przełożenie na funkcje produktu. Filtrowanie wiadomości, sandboxing załączników, link protection i Automated Incident Response dokumentują wdrożenie technicznych środków kontroli. Logi audytowe i integracja z SIEM dostarczają materiału dowodowego na potrzeby audytu certyfikującego i przeglądów ISMS.

Wsparcie techniczne 24/7 wliczone w cenę. Wszystkie plany Barracuda Email Protection obejmują całodobowe wsparcie od żywych konsultantów - telefon, chat i e-mail. Nie ma osobnych poziomów wsparcia ani dopłat za szybszą reakcję. Dla organizacji z wymaganiami co do gwarantowanych czasów odpowiedzi Barracuda oferuje dodatkowe usługi Professional Services, w tym wsparcie on-site.

Produkt dostępny w wersji próbnej (14 dni) bezpośrednio przez Barracuda Cloud Control - bez podawania danych karty płatniczej przy uruchomieniu trialu. Aby porównać plany pod kątem wymagań Twojej organizacji lub omówić migrację z ESG, skontaktuj się z naszym zespołem technicznym.

Umów demonstrację Barracuda Email Gateway Defense

Pokażemy konfigurację dla M365 lub Google Workspace, omówimy migrację z ESG i dobierzemy plan do wymagań Twojej organizacji.

Umów demo

Dodaj swoją opinię o produkcie

Stopień zadowolenia
Barracuda Web Application Firewall Nowość

Barracuda Web Application Firewall

Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.

Wycena indywidualna
Zobacz więcej
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej