分析日:02/09/2024

シンガポールDMARC & MTA-STS導入レポート 2024年

2024年、シンガポールはDMARCとMTA-STSプロトコルの採用により、部門を問わず電子メールのセキュリティを強化する努力を続けています。本レポートでは、分析したシンガポールの組織ドメイン名421件について、DMARC、SPF、MTA-STS、DNSSECの現状を包括的に分析しています。本レポートは、シンガポールにおける電子メールセキュリティの導入と、フィッシングやなりすまし攻撃に対する耐性に関する重要な統計について、深い洞察を提供します。

DMARCとMTA-STSの概要

脅威の状況を把握する

2024年シンガポールDMARCおよび電子メール認証導入レポートでは、以下の主要な懸念事項を取り上げます:

  • MTA-STSの普及率は?

  • DNSSECの有効化率は?

  • なりすまし攻撃を阻止するために、シンガポールは電子メールのセキュリティをどのように改善すればよいのだろうか?

  • フィッシングに最も脆弱な分野は?

  • 企業はどのようにして電子メールベースの脅威に対抗できるのか?

分析対象セクター 

分析したドメイン総数:421

  • テレコミュニケーション

  • 政府

  • トランスポート

  • 教育

  • その他-ビジネス

数字は何を示しているのか?

シンガポールSPF採用分析

BIMIロゴ

シンガポールDMARC導入分析

BIMIロゴ

シンガポールMTA-STS導入分析

BIMIロゴ

シンガポールDNSSEC導入分析

BIMIロゴ

シンガポールにおけるドメインのセクター別分析

ヘルスケア分野

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC導入分析

BIMIロゴ

メディア部門

SPFの採用分析

BIMIロゴ

DMARC 導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

テレコムセクター

SPFの採用分析

BIMIロゴ

DMARC 導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

政府部門

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS 採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

輸送部門

SPFの採用分析

BIMIロゴ

DMARC採用分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC採用分析

BIMIロゴ

教育部門

SPFの採用分析

BIMIロゴ

DMARC 採用分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC 採用分析

BIMIロゴ

その他の事業

SPFの採用分析

BIMIロゴ

DMARC導入分析

BIMIロゴ

MTA-STS採用分析

BIMIロゴ

DNSSEC 導入分析

BIMIロゴ

シンガポールにおける異なるセクター間のSPF導入の比較分析

BIMIロゴ

シンガポールにおける異なるセクター間のDMARC導入の比較分析

BIMIロゴ

シンガポールにおける異なるセクター間のMTA-STS導入の比較分析

BIMIロゴ

シンガポールにおける異なるセクター間のDNSSEC導入の比較分析

シンガポールのDMARCとMTA-STSの採用率:主な統計

  • シンガポールのヘルスケアシンガポールのヘルスケア、メディア、政府、教育セクターの組織の80%以上がDMARCを導入していない DMARCを導入していない.

  • シンガポールの運送事業者のシンガポール交通事業者のがなりすまし攻撃から守られていない攻撃から保護されていない

  • シンガポールの医療機関のシンガポールの医療機関の80%以上がSPFを導入していなかった。

  • 10%未満シンガポールのビジネスドメインのうち、p=rejectでDMARCポリシーを導入しているドメインは10%未満であった。

  • 1%未満シンガポールのビジネスドメインのうち、MTA-STSが有効なドメインは1%未満

  • どれも分析したシンガポールのドメインのうち、DNSSECが有効になっているものはない。

シンガポールの組織が犯している重大な誤り

分析の結果、電子メール認証プロトコルの実装とドメイン名の保護に関して、シンガポールの組織が犯しているいくつかの重大な誤りが明らかになりました。それについて説明しよう:

  • SPF、DMARCおよびMTA-STSの設定エラー

  • p=noneのような寛容なDMARCポリシーの使用

  • 低いMTA-STSとTLS-RPT設定率

  • ドメインに対してDNSSECを無効にする

  • 同一ドメインに設定された複数のDMARC/SPFレコード

シンガポールの企業はどのようにEメールのセキュリティと配信性を向上させることができますか?

以下は、シンガポールの組織や政府機関において、電子メールのセキュリティと配信性を向上させるための主な推奨事項です:

  • 構文エラーを避けるために、エラーのないSPF、DMARC、MTA-STSレコード生成ツールの自動化ツールを使用する。

  • ドメインごとに1つのSPFレコードと1つのDMARCレコードを発行する。

  • GoogleとYahooのメール認証送信者要件に準拠すること。

  • レポートを監視しながら、DMARCポリシーをp=noneからp=rejectに徐々に移行する。

  • MITM攻撃から保護するために、MTA-STSとTLS-RPTを有効にする。

  • 安全なDNSクエリのためにDNSSECを有効にする。

  • BIMIを使用して、認証されたブランドメールを受信者に送信します。

PowerDMARCはどのように役立つか?

PowerDMARCは、DMARC、SPF、DKIM、MTA-STS、TLS-RPT、BIMIのマネージドメール認証サービスなどの機能を提供する、あらゆる規模の企業向けの包括的なメール認証ソリューションです。当社のプラットフォームは、人間が読めるDMARCレポートと高度なドメインセキュリティ分析によって可視性を提供します。

さらに DMARC MSPパートナーシップ・プログラムを提供しています。

DMARCとMTA-STSの導入率を高め、シンガポールと中東全域の企業のメールセキュリティインフラを強化するために、手を携えましょう。連絡先[email protected]までご連絡ください!

セキュア・メール・パワー・マークブランドの乱用や詐欺を防ぎ、メールチャネルを完全に把握する準備はできていますか?