Почтовый сервер

Современный почтовый сервис в компании — не только средство пересылки информации. Он, как правило, интегрирован с другими решениями (потоками работ, расписаниями и т. д.) и является очень важной частью бизнес-процессов. Каждой организации для своей деятельности нужен свой почтовый сервер. Основные подходы к решению задачи:

  1. Сервисы на основе бесплатных почтовых служб, например Google Mail, Яндекс.Почта, mail.ru и др.;
  2. Собственный почтовый сервер на основе свободно распростираемого программного обеспечения;
  3. Лицензия Microsoft Exchange Server;
  4. Отечественные решения:

Бесплатные службы Google Mail, Яндекс.Почта, mail.ru и др.

Хотя они в исходном состоянии бесплатные, однако, например у Google, бесплатным может быть только публичный почтовый ящик типа Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.. Если же нужен почтовый адрес с именем корпоративного сайта, то он уже будет платный. Yandex и mail.ru тоже предоставляют платные корпоративные почтовые сервисы, но у них есть бесплатный пробный период. Многие предприятия используют бесплатные почтовые ящики, размещённые на службах общего пользования, не заботясь о том, выглядит ли адрес корпоративной почты как корпоративный.

Плюсы:

  • Готовую почту можно получить сразу при регистрации, для этого не требуется квалификация даже продвинутого пользователя, не говоря уже об ИТ-специалисте;
  • Отсутствие капитальных затрат (нет нужды приобретать сервер под почту и его настраивать);
  • Лёгкость и простота администрирования и управления пользователями, простой интерфейс пользователя;
  • Использовать почту можно из любого места, где есть Интернет, и практически на любом устройстве, в том числе на мобильном;
  • Наличие разного рода фильтров и сборщиков почты по категориям, сервис «антиспама» и пр.

Минусы:

  • Сервис корпоративной почты не принадлежит предприятию, и не расположен на его собственном сервере, т.е. о конфиденциальности речи нет;
  • Сервиса может быть недоступен в интернете, что повлечет негативные последствия для бизнеса предприятия, не исключён и вариант потери данных;
  • Способы резервирования почтовых сообщений и восстановления работы почтовых ящиков – это задачи самого пользователя;
  • Нет возможности проанализировать отдельные случаи отправки/получения почты;
  • Нет простых и очевидных способов ограничить доступ к почтовым ящикам;
  • Нет полной информации от том, как провайдер почтового сервиса использует информацию из почтовых сообщений.

Собственный почтовый сервер на базе открытого ПО

Для такого решения организация должна прибрести собственный сервер, либо арендовать сервер в облаке по модели IaaS, а затем установить на него выбранное открытое ПО. Такой вариант связан с капитальными затратами. Если в ИТ-системе организации уже используются другие серверы, например, сервер баз данных, то можно либо выделить под почтовый сервер ресурсы имеющихся серверов.

Плюсы:

  • Полный контроль над информацией в почтовых сообщениях без опасений, что она будет доступна провайдеру бесплатных почтовых служб (правда, в случае IaaS, тоже нет полной гарантии, что почту не может просматривать облачный провайдер);
  • Можно ограничивать доступ к почте согласно правилам организации, например, установить доступ к почте только с офисных рабочих станций, а также регламентировать правила обработки конфиденциальной информации по различным признакам, которые возможно гибко настраивать;
  • Резервирование почтовых сообщений можно настраивать, группировать сообщения по различным признакам по любой подходящей схеме;
  • Возможность установки различных функций, например, возможность создания аккаунтов только для переписки внутри организации, формирование чёрных и белых списков, различные ограничения по ящикам и доменам, копирование почты из выбранных ящиков, списки рассылки и др.;
  • Полный мониторинг работы сервера, наличие логов позволяет отследить любую проблему, найти пропавшие письма и пр.

Минусы:

  • Капитальные затраты;
  • Повышенные требования к квалификации системного администратора.

Microsoft Exchange Server

Microsoft Exchange – это не только почта, но и платформа для обмена сообщениями (Messaging, почта в том числе) и коллективной работы (Collaboration), которая позволяет совместно работать над различными документами, программными кодами и пр., таким образом, что каждый участник видит у себя на рабочей станции наиболее актуальную версию разрабатываемого продукта. Кроме того, Microsoft Exchange обеспечивает совместный доступ к календарям и задачам, а также обеспечивает доступ с мобильных устройств и удалённый доступ через Интернет, поддерживает системы голосовых сообщений.

Плюсы:

  • Небольшие требования к ИТ-квалификации администратора, настройка и эксплуатация системы не представляет особых сложностей, несмотря на простоту настройки, Exchange обладает широким функционалом;
  • Удобство администрирования, которое делается при помощи стандартных средств Microsoft Windows Server;
  • Наличие общих календарей, что особенно полезно для организаций с числом сотрудников более 20-30;
  • Интеграция с Active Directoy, службой каталогов Microsoft для Windows Server, таким образом, что при регистрации нового пользователя, ему автоматически создаётся почтовый ящик, в который он может заходить через интерфейс Microsoft Outlook.

Минусы:

  • Довольно высокая цена Exchange, кроме того, для каждой рабочей станции необходимо приобретать Microsoft Office вместе с Outlook, поэтому для небольших компаний с ограниченным бюджетом нужно тщательно просчитывать окупаемость такого решения;
  • Требуется довольно мощный сервер;
  • Необходимость дополнительных расходов на сервер резервирования и ПО к нему;
  • Отказ компании Microsoft сотрудничать с российскими предприятиями.

Отчественные решения

VK WorkMail , было создано «VK Цифровые технологии» для крупных предприятий и госструктур. Оно устанавливается в собственном дата-центре, что обеспечивает ИТ- и ИБ-службам полный контроль над данными и действиями пользователей. У VK WorkMail есть интеграция с Active Directory, поэтому при переводе организации на новую почту можно импортировать из AD контакты и организационную структуру, что обеспечивает «бесшовность» перехода на новую систему. Среди новых, «корпоративных» функций VK WorkMail — средства организации совместной работы с почтовыми ящиками и создания почтовых ящиков с коллективным доступом. VK WorkMail может работать на широком круге операционных систем, включая такие как CentOS7. Поддерживаются и российские ОС, в частности — Ред ОС и Astra Linux.

МойОфис Почта — один из кандидатов на место офисного пакета Microsoft, есть в его составе и «почтовое» решение: сервер и приложения «МойОфис Почта», поддерживающие до 30 тыс. пользователей. Продукт предназначен для крупного и среднего бизнеса, а также для госструктур. Им предлагается на базе «МойОфис Почты» создать единую систему для коммуникаций между подразделениями через обмен электронной почтой, общие календари и адресные книги, средства бронирования ресурсов и переговорных комнат. «МойОфис Почта» можно развернуть на собственной инфраструктуре или серверах доверенного партнера, соответственно, получить управление доступом и контроль за всеми компонентами решения. В почту интегрированы антивирус и фильтр спама. Специальная версия программы с поддержкой российских криптоалгоритмов обеспечивает шифрование почтовых сообщений с использованием средств, удовлетворяющих ГОСТ; защиту каналов связи между клиентскими приложениями и серверами в соответствии с требованиями законодательства РФ; электронные подписи писем.

Mailion - Для тех, кому 30 тысяч рабочих мест в сервисе «МойОфис Почты» не хватает, у «МойОфис» есть еще один почтовый продукт. Название которого созвучно слову «миллион» — разработчиком обещана поддержка такого количества аккаунтов. Решение позиционируется как Cloud Native, то есть изначально разработанное для размещения в облаке, своем или доверенного партнера. Из других возможностей продукта — микросервисная архитектура, автомасштабирование под нужды организации (пока «вектор развития», как уже говорилось), способность к самовосстановлению после сбоев.

CommunigatePro. «Почтовая» часть коммуникационной платформы CommunigatePro зарекомендовала себя достаточно давно. Среди ее клиентов — Госдума, РЖД, МВД. Есть у платформы и зарубежные пользователи, включая «секретных», таких как Ливерморская лаборатория. Среди достоинств продукта в компании особо подчеркивают налаженное взаимодействие с продуктами Microsoft, в частности — возможность аутентификации пользователей через Active Directory и интеграцию с Outlook. Сервер может обмениваться электронными письмами с любыми почтовыми серверами, использующими SMTP-протокол, и их расширениями, а также предоставляет доступ к почтовым ящикам, привязанным к учетной записи через протоколы POP, IMAP, MAPI, и AirSync. Клиент работает с популярными почтовыми программами (MS Outlook, Apple Mail, Thunderbird и т. д.).

Все эти четыре решения включены в «Единый реестр российских программ для электронных вычислительных машин и баз данных».


Корпоративный мессенджер

Мессенджеры для государственного и корпоративного секторов должны удовлетворять условиям:

  1. Это должно быть российское решение. «Свободный» софт, как показывает практика, не такой уж свободный. Про проприетарные решения из других стран и говорить нечего.
  2. Это должно быть решение корпоративного класса, серверную часть которого можно разместить внутри защищенного периметра.
  3. Разработкой мессенджера должна заниматься компания, зарекомендовавшая себя на рынке как надежный поставщик продуктов и услуг, которая не оставит, внезапно, клиентов без новых версий продукта и поддержки.

Среди других крайне желательных особенностей — вхождение мессенджера в какой-либо пул продуктов того же разработчика, поддержка большого числа операционных систем, в том числе — российских. Нахождение продукта в Едином реестре российских программ для электронных вычислительных машин и баз данных.

Этим требованиям отвечают следующие решения:

  1. Dialog
  2. Samoware
  3. CommuniGate Pro IM
  4. eXpress
  5. TrueConf IM
  6. Р7-Команда
  7. МойОфис Логос
  8. VK Teams

Dialog

Мессенджер с таким говорящим названием разрабатывает одноименная компания, с 2018 г. входящая в состав Сбербанка. Продукт существует в нескольких вариантах: можно работать с веб-версией, есть варианты под iOS, Android, Windows, MacOS, Linux и Sailfish OS. Установить Dialog можно у себя на предприятии, можно воспользоваться облаком Сбербанка. С помощью решения можно организовывать чаты для команд и проектов, обмениваться файлами, совершать аудио - и видеозвонки, создавать чат-ботов. Данные при передаче шифруются, а, поскольку решение не размещается в облаке разработчика, то Dialog не имеет ключей для расшифровки. Продукт интегрируется с антивирусами, DLP- и SIEM-системами.

Samoware

Еще один продукт с говорящим названием Samoware также имеет в активе большого клиента - Федеральную налоговую службу. На сайте samoware.ru указано, что эта компания входит в экосистему CommuniGate Pro. В продукте объединены почта, мессенджер и чаты, голосовые и видеовызовы, контакты и календари. Кроме того, разработчики обещают интеграцию с приложениями «МойОфис», «Р7-Офис» и родственного ему OnlyOffice, продуктами «1С», различными CRM-системами. В списке поддерживаемых операционных систем iOS, Android, MacOS, Windows, веб-версии, Red Hat, Debian Linux, Astra Linux, Base ALT, Ред ОС, ROSA. В планах — разработки под Эльбрус ОС, Kaspersky OS и «Аврора». Продуктом поддерживается сквозное шифрование, двухфакторная аутентификация, при этом используются протоколы XIMSS от Communigate.

CommuniGate Pro IM

Мессенджер Communigate Pro IM — составная часть популярной коммуникационной платформы Communigate Pro. Последняя используется отечественными госструктурами и десятками крупнейших компаний, как российских, так и зарубежных. Communigate Pro — это клиент-серверная система, которая может быть установлена на сервер (или кластер) под управлением различных вариантов Unix и Linux, Microsoft Windows, MacOS внутри защищенного периметра. Она предоставляет пользователю доступ к электронной почте, средствам коллективной работы, клиентам мгновенных сообщений, IP-телефонии и другим службам, подключаемым к платформе CommuniGate Pro.

eXpress

eXpress – еще один не очень известный продукт, разрабатываемый компанией Unlimited Production. Его самый известный пользователь — Российские железные дороги. eXpress — это защищенная корпоративная система коммуникаций, включающая в себя функции, необходимые для современных сотрудников: классический мессенджер, обмен документами, голосовые звонки и платформа для разработки корпоративных ботов. Система доступна на основных платформах (iOS, Android, есть веб-версия для ПК). Для получения доступа в корпоративную сеть передачи сообщений, пользователь должен пройти идентификацию (с использованием номера телефона, учетной записи и пользовательского пароля). Защита информации происходит за счет трехуровневого шифрования на эллиптических кривых. Вся информация, передаваемая через eXpress, остается на корпоративных серверах.

TrueConf IM

Семейство продуктов для видеоконференцсвязи TrueConf — одна из самых известных в мире российских разработок. Мессенджер стал частью представленной в 2021 г. версии ПО TrueConf 8. Функционал мессенджера стандартный, с некоторым уклоном в «видео» — конференции до тысячи участников могут общаться в формате 4К. Решение поддерживает все популярные ОС — Windows, различные варианты Linux (в том числе — российские), MacOS X, iOS, Android. TrueConf изначально специализировалась на разработке корпоративных систем видеосвязи, которые разворачиваются в инфраструктуре заказчика. Работа в закрытой сети без подключения к интернету, шифрование данных и полный контроль над коммуникациями обеспечивают надежную защиту данных.

Р7-Команда

Мессенджер «Р7 Команда» разработан в компании «Р7» (ранее «Новые коммуникационные технологии», создателя офисного пакета «Р7-офис». Он позиционируется как корпоративный мессенджер «для работы в локальной сети или в облаке», существует в версиях для веб, Android и iOS. Заявленный функционал мессенджера стандартен — чаты, звонки, обмен файлами, организация конференций и т. д. Особенно удобен будет пользователям «Р7-Офиса», который, в свою очередь, совместим с широким спектром приложений и сервисов для офисной работы, в том числе — LanDocs, Mail.ru для бизнеса, Communigate. Безопасность обеспечивается размещением решения в защищенном корпоративном периметре. Компания не акцентирует внимание на этом аспекте, полагая, что все и так в курсе, что информационные системы надо защищать.

МойОфис Логос

Свой мессенджер, что неудивительно, есть и у другого разработчика офисного пакета, компании «Новые облачные технологии». Насущность такого продукта в офисной линейке подтверждает то, что несмотря на наличие своего мессенджера, компания осуществила интеграцию «МоегоОфиса» и с мессенджером Dialog. Функционал «Логоса» стандартен — общение, совместная работа, обмен файлами и т. д. В будущем обещаны такие функции, как умный поиск и создание чат-ботов. Мессенджер интегрирован с другими приложениями «МойОфис», что позволяет редактировать и обсуждать документы в режиме одного окна, впрочем, есть и API, позволяющие интегрировать мессенджер с решениями других производителей. «МойОфис Логос» работает в большинстве популярных операционных систем (Windows, MacOS, Linux Ubuntu, Android, iOS). Существует версия «Логоса» для версии пакета «МойОфис Частное облако», то есть работающий в закрытом периметре.

VK Teams

Продукт доступен по модели Saas и входит в подписку на облачные сервисы VK WorkSpace. Для крупных организаций и госструктур, которым важно держать все свои данные внутри защищенного периметра, «VK Цифровые технологии» создала on-premise версию VK Teams. Набор сервисов выходит за рамки классического мессенджера. Помимо инструментов для организации контактной базы, аудио- и видеоконференций, групповых чатов и каналов, создания чат-ботов и обмена файлами, к VK Teams можно подключать различные HR-сервисы. Самый знаковый клиент VK на текущий момент — Минцифры, где мессенджер внедряется на автоматизированных рабочих местах госслужащих. Набор поддерживаемых операционных систем обычный: iOS, Android, Windows, macOS, 64-разрядные версии Linux, есть и веб-версия. VK предлагает услуги по размещению мессенджера на корпоративных серверах клиента, в том числе — с «подстройкой» дизайна под корпоративный стиль клиента, импорту учетных записей сотрудников из Active Directory.Такая on-premise-версия мессенджера полностью контролируется службами ИТ и ИБ компании-клиента. Ее администраторы создают и уничтожают аккаунты сотрудников, блокируют доступ, распределяют роли в системе. Соответственно, в рабочие чаты не попадет посторонний человек, а уволившийся сотрудник больше не сможет просматривать переписку «по старой памяти».

Все эти продукты включены в «Единый реестр российских программ для электронных вычислительных машин и баз данных».