Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway

Задача

Клиент использовал Microsoft 365 как основную платформу корпоративной электронной почты. Со временем это стало создавать риски:

  • данные переписки хранились вне территории Российской Федерации,
  • отсутствовала возможность глубокой настройки фильтрации спама и вредоносных писем,
  • невозможность интеграции с внутренними DLP-системами и архивом,
  • рост стоимости подписки при масштабировании.

Было решено перенести всю почтовую инфраструктуру в облако российского IaaS-провайдера и внедрить Kaspersky Secure Mail Gateway — российское, сертифицированное ФСТЭК решение для защиты почтового трафика.

Решение

Проект реализован в три этапа с акцентом на соответствие требованиям 152-ФЗ и Минцифры, сохранение всех данных и полный контроль над инфраструктурой.

Этап 1. Развёртывание виртуальной ИТ-среды

  • Выбран российский IaaS-провайдер с дата-центрами на территории РФ и поддержкой криптографии по ГОСТ.
  • В выделенной виртуальной сети (VPC) развёрнуты:
  • Microsoft Exchange Server 2019 (в отказоустойчивой конфигурации DAG на двух виртуальных машинах),
  • контроллер домена Windows Server 2022,
  • Kaspersky Secure Mail Gateway — на отдельной ВМ с минимальными привилегиями и сетевой изоляцией.

Этап 2. Настройка Kaspersky Secure Mail Gateway

  • Установлена лицензированная версия Kaspersky Secure Mail Gateway, соответствующая требованиям российского законодательства.
  • Настроены:
  • проверка подлинности отправителя через SPF, DKIM, DMARC,
  • анализ содержимого по сигнатурам, эвристике и поведенческим признакам,
  • фильтрация вредоносных вложений, макросов и фишинговых ссылок,
  • карантин с веб-интерфейсом для администратора и пользователей,
  • интеграция с DLP-системой — блокировка ухода персональных данных и конфиденциальной информации.
  • Все логи, письма и сигнатурные базы хранятся исключительно внутри виртуальной инфраструктуры в РФ — без передачи в облако или третьим лицам.

Этап 3. Миграция из Microsoft 365

  • Настроен гибридный режим между Exchange Online и локальным Exchange.
  • Выполнен перенос всех почтовых ящиков с сохранением:
  • папок, календарей, контактов, правил,
  • делегированных прав и общих папок.
  • MX-записи переведены на виртуальную инфраструктуру после 72 часов тестовой эксплуатации.
  • Пользователи не перенастраивали Outlook — благодаря корректной настройке Autodiscover и внутреннего DNS.

Для защиты от потерь реализовано резервное копирование: ежедневные снапшоты ВМ и экспорт почтовых баз в изолированное хранилище IaaS с шифрованием.

Результат

  • Почтовая инфраструктура полностью размещена в РФ на платформе российского IaaS-провайдера.
  • В качестве антиспам-решения используется Kaspersky Secure Mail Gateway — российское, сертифицированное, независимое от иностранных облаков.
  • Эффективность фильтрации — 99,7%, с возможностью тонкой настройки под специфику бизнеса.
  • Полный контроль над ОС, сетью, обновлениями и политиками — как в локальном ЦОД, но с гибкостью облака.
  • Снижение TCO на 30–35% по сравнению с Microsoft 365.
  • Нулевой простой: пользователи продолжали работать без перебоев.

Сегодня почтовая система — это суверенное, защищённое и соответствующее законодательству решение, полностью независимое от иностранных SaaS-платформ.

Другие наши проекты
1
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
2
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
3
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
4
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
5
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
6
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
7
Внедрение Cisco Unified Communications Manager
Подробнее...
8
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
9
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
10
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
11
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
12
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
13
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
14
Система охранного телевидения в логистическом центре
Подробнее...
15
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
16
Настройка российской телефонии с интеграцией в CRM
Подробнее...
17
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
18
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
19
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
20
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
21
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
22
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
23
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
24
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
25
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
26
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
27
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи