DMARC for Office365

Office365を使っています。DMARCは必要ないのでしょうか?答えは「いいえ」です。Office365でもDMARCは必要です。

office365のDMARC
パワードマルク365

なぜOffice365にDMARCが必要なのか?

組織のメールシステムのセキュリティを確保するためには、Office 365に搭載されているセキュリティ機能だけでは不十分です。というのも、Office 365に搭載されているセキュリティ機能では、インバウンドのフィッシング攻撃をある程度防ぐことしかできないからです。Office 365は、SPF/DKIM/DMARCの設定エラーについても、可視性や情報を提供してくれません。

良いニュースは、そのために私たちがいることです!DMARCサービスプロバイダとして、PowerDMARCはOffice 365とシームレスに統合し、最大限の可視性を提供し、ドメインを保護することができます。私たちのプラットフォームは、なりすましの試行に関する情報を取得し、DMARCポリシーの実施を支援し、ブランドを保護することで、Office 365向けのDMARCを世の中の誰もが利用できるようにします!

PowerDMARCのDMARC Office365セットアップが必要な理由とは?

  • RUA/RUFタグを使用しないnoneのポリシーでDMARC Office365 DNSレコードを公開することは、DMARCレコードを全く公開しないことと同じです。ポリシー「なし」では、DMARCに失敗したなりすましメールに対して何のアクションも実施されず、RUA/RUFタグがなければ、誰が代理でメールを送信しているか(正規のエンティティおよびなりすましエンティティ)を確認するために必要な可視性が欠如しています。

  • 自身のドメインに対するOffice365のサイバー攻撃が可視化されていないと、組織は深刻なリスクにさらされ、そのような攻撃に対してタイムリーなアクションを取ることができません。これが、office 365のDMARCが必要な理由です。

  • DMARCレポートを処理し、分析し、エレガントに表示するPowerDMARCは、可視性を得て、誰があなたのドメインになりすまそうとしているのかを判断するために必要となります。Office365では、TLS-RPTでもDMARCレポートの可視化はできません。そのため、Office 365のDMARCは企業にとって必須のものとなっています。

  • PowerDMARCは、お客様のドメインのスプーフィングを特定するだけでなく、DMARC Office365対応メールの設定ミスを可視化し、すべての送信者がDMARCに準拠していることを確認できるようにします。

  • PowerDMARCから提供される情報がなければ、ポリシーを監視のみ(p=none)から、なりすましからドメインを守るための実施ポリシー(p=reject)に変更することは実質的に不可能です。可視性のないままポリシーをp=rejectに変更すると、正当なメールが受信者に届けられなくなり、配信力に悪影響を及ぼします。Office365では、DMARCに関する可視性とレポート機能がありません。

Office 365ソリューションをDMARCに準拠させる方法については、ステップバイステップのガイドをご覧ください。

DMARCに関するよくある質問 Office365

はい PowerDMARC は Office 365 とシームレスに統合されています。

管理ポータルとの統合は必要なく、PowerDMARC によって生成された DMARC レコードを FAR クラウドのドメインに公開するだけでよいのです。

Microsoft APTは、受信型のフィッシング攻撃から保護するのに対し、PowerDMARCは、あなたのドメインがなりすまし/偽装され、あなたに代わって誰かに偽のメールが送られるのを防ぎます。両者には異なる役割があります。

マイクロソフトはこの可視性を提供していません。DMARCレコードを施行ポリシーで直接発行すると、すべてのメール通信が停止します。DMARCは、AggregateとForensicの2種類のレポートを送信しますが、PowerDMARCはこれらのレポートを詳細に表現しますので、正当な送信元がDMARCポリシーによって拒否されているか、悪意のある送信元を拒否する必要があるかどうかを可視化することができます。

誰もが自分のドメインからメールを送信できないようにするとともに、自分のドメインを使って詐欺メールを送信する悪質な送信者を可視化することができます。

オフィスサンロク無料のDMARC Office365モニタリングツール