メール認証パワーアナライザーでドメインのセキュリティ評価を高くするには?
PowerAnalyzerで高いドメイン評価を得るためのステップバイステップガイド
PowerAnalyzerで高いドメイン評価を得るためのステップバイステップガイド
PowerAnalyzerは、お客様のドメインで公開されているさまざまなレコードを総合的に分析し、ドメインのメールセキュリティの強さに応じた評価を提供する、無料のドメイン分析ツールです。PowerAnalyzerでは、DNSレコードのエラーを詳細に見つけることができるため、それらを軽減し、ドメインの総合的なパフォーマンスとセキュリティ評価で高いスコアを得ることができます。
必要な認証プロトコルがすべて正しく実装され、実施されているドメインは、メールスプーフィング攻撃、BEC、マンインザミドルのような広義のモニタリング攻撃から安全であり、非常に強力なメールセキュリティインフラを持っています。このようなドメインは、PowerAnalyzerで80%以上の評価を得ている可能性が高い。したがって、このような評価は、ドメインの所有者であるあなたにとって、お祝いの理由となります。では、どのようにしてそれを可能にするのか、ステップバイステップのガイドで見てみましょう。
高い評価を得るための最初のステップは、送信者を認証し、送信メールメッセージを認証するための認証プロトコルを実装することです。そのためには、SPF、DKIM、DMARCをドメインに設定する必要があります。
認証プロトコルが正しく設定されていれば、自動的に評価が上がります。
DMARCポリシーの「なし」は、メール認証を始めたばかりで、メールの流れを監視したい場合に適しています。しかし、「なし」のポリシーでは、メールスプーフィング攻撃やブランド乱用からドメインを保護することはできません。そのため、ドメインのセキュリティを高めるためには、DMARCポリシーをp=rejectに変更するのが理想的です。
拒否ポリシーでは、受信者の受信箱に届く送信メッセージが認証チェックに失敗すると、そのメッセージは一切配信されません。したがって、あなたのブランドになりすまそうとするスプーファーは、その意図を成功させることができなくなります。このように、プロトコルポリシーを実施すると、ドメインのセキュリティが自動的に強化され、アナライザーでの評価が高くなります。
DMARCレコードを実施せずに公開するだけでは十分ではありません。ドメインを正しく実施するには、認証結果を監視することが重要です。DMARC認証結果を監視することで、メールエコシステムを完全に可視化し、メール配信やプロトコル設定における問題を検出することができます。DMARCレポートには2種類あります:
DMARC集約レポートは、PowerDMARCダッシュボード上で7つの異なるフォーマットで提供されており、組織、送信元、ホスト、統計、ジオロケーション、国別にソートすることができます。使いやすく、一目で分析できるように、チャートやテーブルの形でデータを簡素化しています。
DMARCフォレンジックレポートでは、認証結果についてより重要で詳細な情報を得ることができます。また、あなただけがアクセスできる鍵で暗号化することができ、最大限のプライバシーを提供します。
また、SPFのDNSルックアップが10回を超えると、予想以上に低い評価になってしまうことがあります。これはSPFレコードを無効にし、メール配信に影響を与えます。ルックアップ数を制限するために必要なのは、PowerSPF-ネストされたIPアドレスを引き抜いて、1つのincludeステートメントでレコードを生成するダイナミックSPFです。それは以下のようなものです。
メールが受信者のボックスに入った後、閲覧するかどうかは受信者次第で、あなたにはコントロールできません。だからこそ、受信箱の中で貴社のブランドを視覚的に識別できるようにすることが必要なのです。これにより、ブランドの認知度や信頼性が高まるだけでなく、エンドユーザーがあなたのメールを正当なものと判断し、メールを開封してメッセージに目を通してくれる可能性が高まります。これこそが、BIMI(Brand Indicators for Message Identification)の役割です。
PowerDMARCは、3ステップの簡単な設定手順で、BIMIの実装を容易にします。
これまでは、受信者のメールサーバに到達したメッセージを認証しようとしてきましたが、お客様のドメイン宛のメッセージがまだ送信中の段階で、攻撃者が電子メールの内容を盗聴しようとした場合はどうでしょうか。これはMITM攻撃の典型的な例で、サイバー犯罪者がSMTPダウングレード攻撃を展開してSMTP通信を平文に戻し、電子メールメッセージを復号して簡単にアクセスできるようにするものです。この攻撃に対する保護を選択すると、電子メールが送信中でも安全で暗号化されていることを示すため、高い評価を得ることができます。そのためには