E-mail er stadig den vigtigste vej ind i de fleste virksomheder – og desværre også den vigtigste vej ind for angribere. Spam, phishing og vedhæftede filer med skadelig kode (malware) rammer indbakker hver dag, og et enkelt forkert klik kan koste en organisation dyrt. Kaspersky Security for Mail Server er en samlet løsning, der skal filtrere de uønskede og farlige beskeder fra, før de når medarbejderne. Denne guide forklarer i et sprog, man ikke behøver at være it-ekspert for at forstå, hvad produktet er, hvordan beskyttelsen fungerer, hvilke udgaver og platforme der findes, hvad systemet kræver, og hvordan man kommer i gang.
Hurtige fakta
| Udvikler | Kaspersky |
|---|---|
| Produkt | Kaspersky Security for Mail Server (KSMS) |
| Type | E-mailsikkerhed til virksomheder (server/gateway) |
| Udgaver | KSMS og KSMS Plus |
| Platforme | Secure Mail Gateway, Microsoft Exchange, Microsoft 365, Linux Mail Server |
| Licens | Kommerciel; pris efter antal brugere/postkasser |
| Prøveversion | Gratis prøveversion via Kaspersky |
| Styresystem (Linux-variant) | 64-bit CentOS, RHEL, Ubuntu, Debian, Rocky Linux, FreeBSD m.fl. |
Hvad er Kaspersky Security for Mail Server?
Kaspersky Security for Mail Server (ofte forkortet KSMS) er en virksomhedsløsning, der beskytter e-mailtrafikken i en organisation. I stedet for at sidde på den enkelte pc fungerer den som et filter på selve mailserveren eller i en e-mail-gateway – altså det punkt, al indgående og udgående post passerer igennem.
En mailserver er den computer eller tjeneste, der modtager, sender og opbevarer en virksomheds e-mail (for eksempel Microsoft Exchange eller en Linux-baseret server). En gateway er et mellemled, der tjekker posten, før den overhovedet lander i systemet. Ved at placere sikkerheden her stopper man trusler centralt – ikke først når de allerede er nået frem til en medarbejders skærm.
Kaspersky markedsfører i dag KSMS som en flerlagsløsning, der dækker spam, malware, phishing (herunder målrettet spear phishing og svindel via QR-koder) samt såkaldt business email compromise, hvor angribere udgiver sig for at være en chef eller samarbejdspartner. Du kan læse producentens egen beskrivelse på den officielle side, Kaspersky Security for Mail Server.
Sådan fungerer beskyttelsen
Styrken ved en mailserverløsning er, at den kombinerer flere teknikker i lag. Rammer én teknik ikke truslen, fanger en anden den ofte. Her er de vigtigste lag forklaret enkelt.
Anti-spam
Spam er uønsket masse-e-mail. KSMS vurderer hver besked ud fra en lang række signaler: afsenderens adresse og omdømme, IP-adressen beskeden kommer fra, oplysninger i teknisk header samt billed- og tekstmønstre. Maskinlæring – software, der lærer af enorme mængder tidligere e-mail – hjælper med at sortere reklamer og svindel fra, så den legitime post kommer igennem. Målet er at reducere trafikken og aflaste serveren uden at blokere vigtige mails ved en fejl (falske positiver).
Anti-phishing, QR-koder og BEC
Phishing er forsøg på at narre modtageren til at afsløre adgangskoder eller betalingsoplysninger via falske links og sider. KSMS tjekker links og afsendere og fanger både bredt udsendte kampagner og målrettede angreb mod enkeltpersoner. Nyere trusler som phishing gemt i QR-koder og business email compromise (hvor en svindler efterligner en kollega for at få overført penge) indgår også i detektionen.
Anti-malware
Malware er et samlebegreb for skadelig software – virus, ransomware (som låser filer mod løsepenge), trojanere og lignende. KSMS scanner vedhæftede filer og links med en kombination af signaturer, heuristik (mønstergenkendelse af mistænkelig opførsel), et skybaseret omdømmesystem og sandboxing, hvor en mistænkelig fil åbnes i et isoleret testmiljø, så man kan se, hvad den forsøger, uden at risikere noget. Vil du forstå selve trusselsbilledet bedre, har vi en bredere guide til beskyttelse mod virus.
Afsenderautentificering
For at bremse forfalskede afsendere understøtter løsningen de tre udbredte standarder SPF, DKIM og DMARC. Kort fortalt kontrollerer de, om en e-mail virkelig stammer fra det domæne, den påstår – en effektiv bremse mod forsøg på at udgive sig for andre.
Udgaver: KSMS og KSMS Plus
Kaspersky samler funktionerne under én licens, men der findes to niveauer:
- KSMS – grundbeskyttelsen med anti-spam, anti-malware, anti-phishing, afsenderautentificering og registrering af QR-phishing.
- KSMS Plus – udvider med flere funktioner: Content Disarm and Reconstruction (CDR), der renser vedhæftede filer og leverer en sikker udgave uden at forsinke posten; scanning af adgangskodebeskyttede arkiver (selv når koden står i en separat mail); registrering af AI-genererede e-mails, der ligner menneskeskrevne beskeder; samt beskyttelse mod mailbombning, hvor en indbakke oversvømmes med tilmeldinger.
Valget afhænger af, hvor avancerede trusler organisationen vil dække. Mange mindre virksomheder klarer sig med grundudgaven, mens organisationer med følsomme data eller mange eksterne kontakter ofte vælger Plus.
Platforme og installationsmuligheder
En vigtig pointe, som den gamle beskrivelse sprang over, er at “Kaspersky Security for Mail Server” ikke er ét enkelt program, men en familie af produkter under samme licens. Hvilket du installerer, afhænger af, hvordan virksomhedens e-mail er bygget op.
- Kaspersky Secure Mail Gateway – en færdig softwareappliance med eget styresystem, mailoverførselsagent og sikkerhedsapp. Den kan køres som virtuel maskine eller som en let, selvstændig applikation, og fungerer som et filter foran de øvrige systemer.
- Kaspersky Security for Microsoft Exchange Servers – integrerer direkte i en lokal Microsoft Exchange-server og dækker trafikken fra gateway til postkasse.
- Kaspersky Security for Microsoft 365 – en API-baseret tjeneste til skymiljøet, der ud over Exchange Online også kan dække OneDrive, SharePoint Online og Teams.
- Kaspersky Security 8 for Linux Mail Server – til Linux-baserede mailservere. Den integrerer med de mest udbredte mailoverførselsagenter (MTA’er) som Postfix, Sendmail, Exim og qmail, enten som plugin eller via Milter- og AMaViS-grænsefladerne.
Kører din virksomhed sin mail i Microsofts sky, kan det være en fordel først at danne sig et overblik over selve platformen i vores gennemgang af Office 365, inden du lægger et beskyttelseslag ovenpå.
Sammenligning af varianter
| Variant | Til hvilket miljø | Installation |
|---|---|---|
| Secure Mail Gateway | Alle miljøer – filter foran mailsystemet | Virtuel appliance eller selvstændig app med eget OS |
| Security for Microsoft Exchange Servers | Lokal Microsoft Exchange | Integreres direkte i Exchange-serveren |
| Security for Microsoft 365 | Exchange Online og øvrige Microsoft 365-tjenester | API-baseret skytjeneste |
| Security 8 for Linux Mail Server | Linux-mailservere | Plugin eller Milter/AMaViS til Postfix, Sendmail, Exim, qmail |
Systemkrav
Kravene varierer fra variant til variant, og Kaspersky opdaterer dem løbende. Som et konkret eksempel angiver dokumentationen for Kaspersky Security 8 for Linux Mail Server disse minimumskrav:
- Processor svarende til Intel Xeon 3040 eller Intel Core 2 Duo på 1,86 GHz eller hurtigere.
- Mindst 2 GB RAM.
- Mindst 4 GB afsat til swap (virtuel hukommelse på disken).
- Mindst 8 GB ledig diskplads til program, midlertidige filer og logfiler.
På styresystemsiden understøtter 64-bit-udgaver som CentOS, Red Hat Enterprise Linux, Ubuntu Server, Debian, Rocky Linux og FreeBSD, og den enkelte MTA kræver ofte en bestemt pakkeversion. Tjek altid de aktuelle systemkrav på Kasperskys supportsider, før du installerer, da versionslisterne ændrer sig med nye udgivelser.
Pris, licens og sådan kommer du i gang
Kaspersky offentliggør ikke en fast listepris for Security for Mail Server. Prisen afhænger typisk af antallet af postkasser eller brugere, den valgte udgave (KSMS eller KSMS Plus) og licensperioden. Fremgangsmåden ser i praksis sådan ud:
- Prøv gratis – bestil en prøveversion via den officielle side for at teste løsningen i eget miljø.
- Få et tilbud – kontakt Kaspersky eller en lokal forhandler for en pris, der passer til organisationens størrelse.
- Book en demo – få en gennemgang, hvis du vil se funktionerne, før du beslutter dig.
Fordi det er en serverløsning, bør installationen planlægges af en it-ansvarlig, så den integreres korrekt med den eksisterende mailopsætning uden at afbryde driften.
Databeskyttelse og indholdsfiltrering
Den oprindelige artikel hævdede, at programmet automatisk blokerer alle beskeder med fortrolige virksomhedsdata. Det er en overdrivelse. Det KSMS reelt tilbyder, er indholdsfiltrering – regler, administratoren selv sætter op for at blokere eller sætte bestemte filtyper, vedhæftninger og store filer i karantæne. I Plus-udgaven supplerer CDR ved at fjerne aktivt indhold fra dokumenter. Det er værdifulde værktøjer mod datalæk, men de erstatter ikke en egentlig DLP-løsning (Data Loss Prevention) og skal konfigureres for at virke. Husk desuden, at e-mailfiltrering er ét lag: en gennemtænkt sikkerhedsstrategi omfatter også backup af vigtige data, så man kan komme sig efter et uheld.
Status for Kaspersky i Danmark og EU
For danske virksomheder hører en vigtig, nøgtern oplysning med i beslutningen. I juni 2024 anbefalede Center for Cybersikkerhed (CFCS), der hører under Forsvarets Efterretningstjeneste, offentlige og private organisationer at forholde sig kritisk til, om Kaspersky skal levere deres sikkerhedsprodukter. Anbefalingen kom i kølvandet på, at USA indførte et forbud mod salg af Kasperskys software med virkning fra 20. juli 2024, og Tysklands BSI havde allerede i marts 2022 udsendt en advarsel.
Der er tale om anbefalinger og et amerikansk salgsforbud – ikke et dansk eller EU-dækkende lovforbud. Flere danske it-leverandører valgte efterfølgende at udfase Kasperskys produkter. Dette er faktuelle forhold, som den enkelte organisation selv må vægte i forhold til sine behov og den slags data, der håndteres. Vil du sammenligne med andre muligheder, har vi blandt andet en artikel om Kaspersky Endpoint Security Cloud til virksomheder.
Hvem passer løsningen til?
Kaspersky Security for Mail Server retter sig mod organisationer, der selv driver eller styrer deres mailplatform og vil centralisere beskyttelsen. Det gælder både mindre og mellemstore virksomheder, der kører Exchange eller en Linux-server, og større enterprise-miljøer. For helt små virksomheder uden egen server – hvor alt ligger hos en ekstern udbyder – kan en enklere løsning eller udbyderens egne filtre være mere oplagt. En klassisk fejl er at tro, at én løsning fjerner al risiko: teknik skal følges af oplæring af medarbejderne, så phishingmails, der alligevel slipper igennem, bliver genkendt.
Kildehenvisninger
- Kaspersky – Security for Mail Server (officiel produktside)
- Kaspersky – Linux Mail Server Security
- Kaspersky Support – Hardware and software requirements (KLMS 8.2)
- Kaspersky – Integrating KLMS 8 with the Amavis interface and mail servers
- Ingeniøren – Danske virksomheder skrotter russisk antivirus efter CFCS-anbefaling (2024)
Ofte stillede spørgsmål (FAQ)
Er Kaspersky Security for Mail Server ét program?
Nej. Det er en familie af produkter under én licens: en gateway-appliance, en udgave til Microsoft Exchange, en tjeneste til Microsoft 365 og en version til Linux-mailservere. Hvilket du bruger, afhænger af din e-mailopsætning.
Hvad er forskellen på KSMS og KSMS Plus?
KSMS er grundbeskyttelsen med anti-spam, anti-malware, anti-phishing og afsenderautentificering. KSMS Plus tilføjer blandt andet CDR-rensning af vedhæftninger, scanning af adgangskodebeskyttede arkiver, registrering af AI-genererede mails og beskyttelse mod mailbombning.
Hvad koster løsningen?
Der er ingen fast offentlig pris. Den afhænger af antal brugere eller postkasser, valgt udgave og licensperiode. Du får et tilbud hos Kaspersky eller en forhandler og kan bestille en gratis prøveversion først.
Stopper den al spam og alle virus?
Ingen løsning er 100 procent. Flerlagsfiltrering fanger langt det meste, men enkelte beskeder kan slippe igennem. Derfor er oplæring af medarbejdere og god backup fortsat vigtige supplementer.
Kan den bruges i Danmark?
Der er intet dansk eller EU-forbud, men Center for Cybersikkerhed anbefalede i 2024 at forholde sig kritisk til brug af Kasperskys produkter, og USA indførte samme år et salgsforbud. Den enkelte organisation må selv vægte disse forhold mod sine behov.

