Sommario
Cos'è l'autenticazione DMARC?
L'autenticazione DMARC (Domain Message Authentication Reporting and Conformance) è uno standard di autenticazione relativamente nuovo che è stato istituito per bloccare il domain spoofing , in cui un hacker utilizza il dominio della tua azienda per impersonare qualcuno che lavora per l'azienda.
DMARC include due componenti principali:
Reporting
Innanzitutto, i sistemi di posta abilitati DMARC generano rapporti su tutti i sistemi utilizzati per inviare e-mail dal tuo dominio. Una soluzione di reportistica DMARC può aiutarti sia a configurare un sottodominio DMARC sul tuo record DNS, sia ad analizzare questi rapporti per determinare quali mittenti di e-mail sono legittimi, e quali sembrano illegittimi. Puoi quindi utilizzare queste informazioni per configurare le politiche di autenticazione delle e-mail (DKIM e SPF) su tutti i tuoi sistemi di posta in modo che i mittenti legittimi siano riconosciuti come tali.
Screening
In secondo luogo, dopo che sei sicuro che i tuoi sistemi di posta legittimi superano correttamente l'autenticazione DMARC, la capacità di applicazione di DMARC fornisce un meccanismo per rifiutare automaticamente le email che non sono inviate dai tuoi sistemi di posta legittimi. Questo impedisce efficacemente a un hacker di fare spoofing del tuo dominio.
Perché l'autenticazione DMARC è importante
Oltre il novantasei percento delle aziende ha sperimentato il fenomeno dell'impersonificazione del dominio, con l'intento di ingannare i dipendenti dell'azienda, i clienti o i partner per indurli a inviare informazioni sensibili o trasferire fondi. Gli attaccanti possono anche impersonare il tuo dominio per lanciare campagne di spam.
L'autenticazione DMARC può aiutare a prevenire tutte le forme di spoofing di dominio. È richiesta per tutte le agenzie e i contraenti del governo degli Stati Uniti (vedi requisito), e un numero crescente di paesi, tra cui il Regno Unito e la Germania, l'hanno resa obbligatoria per tutte le istituzioni pubbliche.
Cosa puoi fare
La formazione degli utenti può contribuire a ridurre la vulnerabilità della tua organizzazione al domain spoofing, ma DMARC aggiunge un forte strato di difesa per impedire che i tentativi di domain spoofing raggiungano mai le tue caselle di posta in arrivo.
Domain Fraud Protection è un servizio erogato al 100% tramite cloud che offre una soluzione completa e intuitiva per l'autenticazione DMARC. Ti fornisce una semplice procedura guidata in tre fasi per configurare il tuo record DMARC e offre una visualizzazione e un monitoraggio continui sia dei sistemi di posta elettronica legittimi che dei tentativi di spoofing del dominio. Domain Fraud Protection ti consente di approfondire i sistemi di posta specifici, e persino i campioni di e-mail specifici. Questo ti dà visibilità su tutti i sistemi di posta in uso nella tua organizzazione e ti aiuta a capire da dove provengono gli attacchi di spoofing del dominio.