Vigtig advarsel: Google og Yahoo vil kræve DMARC fra april 2024.

Business Case: Førende finansielle tjenesteydelser i Sultanatet Oman

Udfordring

Gendannelse af detail- og erhvervskunders tillid til bankens e-mail-kanal. Tillader marketing-e-mails at nå ud til kunder og stoppe spoofing-angreb.

Løsning

Tilpasning af alle domæner med e-mail relay, SPF, DKIM, MTA-STS TLS-RPT og implementering af DMARC e-mailsikkerhed.

Resultater

Kontrollerede e-mail-strømme, bedre leveringsevne og spoofing afbødning.

dmarc e-mail-sikkerhed

"I dag forholder kunderne sig ikke tavse", forklarede Jamal. "Hvis de har været offer for et phishing-angreb, er oddsene, de vil fortælle deres venner over sociale medier. PowerDMARC hjalp os med at genoprette tilliden til vores e-mail-leveringskanal og bekæmpe phishing-angreb med absolut lethed."

Jamal al Khusaibi – Stedfortrædende it-chefdmarc e-mail-sikkerhed
alizz islamiske bank

Situation før PowerDMARC

Forud for at udnytte PowerDMARC's tjenester, alizz islamiske modtaget talrige klager fra deres detail-og erhvervskunder, hvilket tyder på, at deres domæner blev spoofed og illegitime e-mails blev sendt på deres vegne. Ønsker du at forhindre frustration i at opbygge inden for deres forskellige kundebase, holdet på alizz islamiske besluttet at se på en pålidelig, langsigtet løsning, der effektivt ville bekæmpe dette problem. Dette førte dem i sidste ende til PowerDMARC.

Identifikation af problemet

Efter at have kommunikeret det oprindelige problem, indsnævrede vi de vigtigste udfordringer, som alizz islamiske til:

  • Problemer med at administrere flere domænenavne
  • Manglende synlighed på at sende kilder
  • Spoofing- og phishing-angreb på private og virksomheders netbankbrugere
  • Marketingmails leveret til mappen uønsket mail
  • Store mængder mails til e-sætninger
rapport ip misbrug powerdmarc
unqiue funktioner til at beskytte din organisation powerdmarc

Vi forklarede derefter, hvordan disse spørgsmål kan afhjælpes via DMARC, og skitserede de nødvendige skridt, der er nødvendige for at opnå fuld DMARC-håndhævelse, nemlig:

  • Få indsigt i alle e-mail-kanaler
  • Godkendelse af alle e-mails med DKIM
  • Justere e-mail-leveringsmuligheder for marketingkanaler
  • Afbøde effekten af phishing, spoofing, business e-mail kompromis

Dette indebar at arbejde hånd i hånd med IT-teamet i alizz islamic for at offentliggøre og opdatere de nødvendige SPF-, DKIM- og DMARC-poster og gradvist arbejde op til en 100% p = reject DMARC-politik.

Implementering af løsningen

  • Mens holdet på alizz islamiske var først bekymret for, at gennemførelsen af DMARC ville forstyrre deres normale e-mail flow, var dette ikke tilfældet. Deres DMARC optegnelser blev først offentliggjort med en p = ingen politik. Dette gav dem synlighed i deres e-mail-kanaler uden nogen håndhævelse.

  • Alizz islamiske var forbløffet over det detaljeringsniveau, som PowerDMARC ansøgning, de var i stand til nemt at filtrere e-mails sendt på deres vegne i henhold til: den afsendende kilde, vært, rapportering organisation og autentificering resultater. Dette gjorde det muligt for dem at identificere, hvor deres legitime e-mail stammer fra, og opdatere deres SPF-poster i overensstemmelse hermed og sikre, at alle deres e-mail-videresendelse af tredjepartstjenester, hvor DKIM underskrev.

  • Desuden satte Alizz Islamic pris på de executive reports, som vi udarbejdede, da de gav et overblik over deres DMARC-implementeringsstatus. Ikke kun det, vores omfattende trusselsefterretningsvisning kombineret med knappen Tag ned gjorde det så nemt at spore og rapportere krænkende afsendere.
messagegrowth

Resultater

Alizz Islamiske var i stand til problemfrit overgang fra p = ingen til p = afvise på rekordtid, så de kan:

  • Få fuld indsigt i deres e-mail-kanal
  • Godkend alle e-mails med en DKIM-signatur
  • Beskytte alle deres domæner med en DMARC-håndhævelsespolitik
  • Forbedre deres e-mail-leveringsevne betydeligt
  • Beskyt deres kunder mod phishing- og spoofingangreb