DMARCを100%使用することができました。これからどうする?

by

最終更新日:
4 読了時間:約4分
DMARCを100%使用することができました。これからどうする?

さて、ドメインのDMARCセットアップの全プロセスを完了しました。SPF、DKIM、DMARCレコードを公開し、すべてのレポートを分析し、配信の問題を修正し、実施レベルをp=noneからquarantine、そして最後にrejectに引き上げました。これで正式に100%DMARCが導入されました。おめでとうございます!これで、あなたのメールだけが人々の受信トレイに届くようになりました。これで誰もあなたのブランドになりすますことはありません。

これで完了ですね。あなたのドメインは保護され、あなたのメールが安全であることを知って、私たちは満足して家に帰ることができます。そうですよね...?

そうではない。DMARCは、運動やダイエットのようなものだ。しばらくやっていると、体重が減り、腹筋が鍛えられ、すべてがうまくいく。しかし、それをやめてしまうと、せっかくの効果が徐々に薄れてしまい、なりすましの危険性が再び出てきてしまいます。でも、焦らないでください。食事や運動と同じように、体調を整えること(つまり100%の運動量にすること)が一番難しいのです。それができれば、あとは同じレベルを維持するだけですから、はるかに簡単です。

さて、例え話はこれくらいにして、本題に入りましょう。ドメインにDMARCを導入して施行したところで、次のステップは何でしょうか?ドメインとメールチャネルの安全性を維持するにはどうすればよいのでしょうか?

主なポイント

  1. DMARCの施行には、進化するサイバー脅威に適応するための継続的な監視が必要である。
  2. DMARCレポートを定期的に分析することで、お客様の代わりにメールを送信する新しいIPアドレスを特定することができます。
  3. DMARCを常に警戒することで、ドメインの不正使用やなりすましの可能性の傾向を明らかにすることができる。
  4. 悪意のあるIPをタイムリーにブラックリストに登録することは、ブランドの完全性とセキュリティを維持するために不可欠です。
  5. 一貫したメール監視により、なりすましメールから保護しながら高い配信率を実現します。

DMARCエンフォースメントを達成した後にすべきこと

メールセキュリティが100%実施しても終わらない1番の理由は、攻撃パターン、フィッシング詐欺、送信元が常に変化しているからです。電子メール詐欺の流行は、2、3カ月も続かないことがよくあります。2018年のWannaCryランサムウェア攻撃や、2020年初頭のWHOコロナウイルスのフィッシング詐欺のような最近のものを考えてみてください。今、野放しになっているものはあまり見かけませんよね?

サイバー犯罪者は常に手口を変え、悪意のある送信元は常に変化し、増殖しています。あなたにできることは、あなたのブランドに襲いかかる可能性のあるサイバー攻撃に備えることです。そのための方法が、DMARCのモニタリングと可視化です。

導入した後も、メールチャネルを完全にコントロールする必要があります。つまり、どのIPアドレスが自社ドメインを経由してメールを送信しているのか、メール配信や認証で問題が発生している場所はどこなのかを把握し、なりすましの可能性やフィッシングキャンペーンを行う悪意のあるサーバーを特定して対応する必要があります。ドメインを監視すればするほど、ドメインをより深く理解することができます。その結果、メール、データ、ブランドをより安全に保護することができるようになるのです。

PowerDMARCでセキュリティを簡素化!

DMARCモニタリングが重要な理由

新しいメール送信元の特定
メールチャネルを監視する際、単にすべてが順調かどうかを確認するだけではありません。 自社のドメインからメールを送信している新しいIPアドレスも探す必要があります。組織によっては、パートナーやサードパーティベンダーを時折変更することがあり、その結果、それらのIPアドレスが貴社に代わってメールを送信する権限を与えられる可能性があります。その新しい送信元は、単に新しいベンダーの一つなのか、それとも貴社のブランドを装おうとしている者なのか?レポートを定期的に分析すれば、その疑問に対する明確な答えが得られます。

PowerDMARCを使用すると、ドメインのすべての送信元に従ってDMARCレポートを表示することができます。

ドメイン悪用の新たな傾向を理解する
前述したように、攻撃者は常に、ブランドを装い、人々を騙してデータや金銭をだまし取る新たな手口を探しています。しかし、DMARCレポートを数ヶ月に一度しか確認していないようでは、なりすましの兆候に気づくことはできません。 ドメイン内のメールトラフィックを定期的に監視していなければ、不審な活動の傾向やパターンに気づくことはできません。そして、なりすまし攻撃を受けた際、そのメールの標的となった人々と同様に、あなたも何が起きているのか全く把握できない状態になってしまうでしょう。そして、間違いなく、それはブランドにとって決して良い印象を与えません。

悪意のあるIPアドレスを特定してブラックリストに登録する
ドメインの悪用を試みているのが誰なのかを特定するだけでは不十分で、できるだけ早くその行為を阻止する必要があります。送信元を把握していれば、問題のあるIPアドレスを特定するのがはるかに容易になります。そして、そのIPアドレスを特定したら、そのIPアドレスをホスティングプロバイダーに報告し、ブラックリストに登録してもらうことができます。こうすることで、その特定の脅威を恒久的に排除し、スプーフィング攻撃を防ぐことができます。

Power Take Downを使えば、悪意のあるIPの所在地、悪用履歴を見つけ、削除させることができます。

配信率の管理
たとえメールの配信率に影響を与えずにDMARCの適用率を100%に引き上げるよう細心の注意を払ったとしても、一貫して高い配信率を維持し続けることが重要です。 何しろ、メールが1通も宛先に届かないのであれば、あれほどの手間をかけてメールセキュリティ対策を講じた意味がありません。メールレポートを監視することで、どのメールが通過したか、失敗したか、あるいはDMARCに準拠していなかったかを確認し、問題の原因を突き止めることができます。監視を行わなければ、メールが配信されているかどうかを知ることはおろか、問題を解決することなど不可能です。

PowerDMARCでは、DMARCのステータスに基づいてレポートを表示するオプションがあり、どのレポートが通過しなかったかを即座に特定することができます。

 

私たちの最先端のプラットフォームは、24×7のドメイン監視を提供し、さらにはセキュリティ侵害を管理する専任のセキュリティ対応チームを提供します。PowerDMARCの延長サポートについてはこちらをご覧ください。

DMARC