DMARC-rapportage, begrijpelijk gemaakt

Zie precies wie er e-mails verstuurt via uw domein – zonder dat u door onbewerkte XML hoeft te spitten.

DMARC genereert een constante stroom van geaggregeerde rapporten en foutmeldingen, maar op zichzelf vormen deze een enorme hoeveelheid machinaal leesbare gegevens die niemand wil openen. PowerDMARC zet die ruwe gegevensstroom om in overzichtelijke, visuele dashboards, zodat u in één oogopslag het volledige beeld van uw e-mailauthenticatie kunt zien, in plaats van bestanden regel voor regel te moeten doorzoeken.

Overzicht van authenticatie Live
94% Geslaagd
12.480 e-mails die deze week zijn beoordeeld
SPF Geslaagd
DKIM Pass
DMARC Afgedwongen
1.204 bronnen gecontroleerd
Wekelijks volume

Wat is DMARC-rapportage?

DMARC-rapportage is het feedbackmechanisme dat in de DMARC-standaard is ingebouwd en waarmee e-mailproviders u kunnen laten weten welke servers e-mail verzenden onder uw domeinnaam, en of die e-mail de SPF- en DKIM-authenticatie heeft doorstaan of niet. Er zijn twee vormen, en het is de moeite waard om het verschil te kennen voordat u zich erin verdiept.

Geaggregeerde rapporten (RUA)

DMARC-geaggregeerde rapporten worden dagelijks in XML-formaat verzonden door e-mailproviders zoals Google, Microsoft en Yahoo. Deze rapporten geven een overzicht van alle berichten die beweren afkomstig te zijn van uw domein, hoe ze zijn geauthenticeerd, of ze aan de SPF- en DKIM-vereisten voldoen en waar ze vandaan komen.

Storingsmeldingen (RUF)

DMARC-foutmeldingen worden per incident in ARF-formaat verzonden, vrijwel in realtime, wanneer een specifiek bericht de authenticatie niet doorstaat. Ze bevatten gedetailleerdere informatie over individuele fouten, hoewel veel minder providers deze momenteel ondersteunen.

Waarom is een DMARC-rapportageservice nodig?

De ruwe rapporten bevatten de antwoorden op de vragen wie er e-mail verstuurt onder uw domeinnaam en hoe goed de authenticatie verloopt, maar u hebt een manier nodig om deze daadwerkelijk te kunnen bekijken. Met een speciale rapportageservice kunt u:

Bekijk wie er namens jouw domein berichten verstuurt

Alle legitieme diensten en alle oplichters, op één plek.

Ontdek authenticatieproblemen voordat je maatregelen neemt

Ontdek verkeerd geconfigureerde SPF- of DKIM-records voordat u overstapt op een strenger DMARC-beleid en het risico loopt dat legitieme e-mails worden geblokkeerd.

Misbruik en spoofing opsporen

Detecteer domeinen en IP-adressen die zonder toestemming e-mails namens u versturen; dit is vaak het eerste teken van een phishingcampagne.

Naleving aantonen en handhaven

Houd een audittraject bij voor beveiligingsbeoordelingen, cyberverzekeringen en wettelijke vereisten, zonder XML-bestanden handmatig te hoeven archiveren.

De rapportageweergaven die u krijgt

Dit is waar PowerDMARC het zware werk doet. In plaats van één algemeen rapport krijg je zeven verschillende overzichten van je e-mailverkeer, die elk een andere vraag beantwoorden over wie er namens jou e-mails verstuurt en hoe goed deze zijn geauthenticeerd.

Screenshot van het rapport ‘Verzendbron’

Per Verzendbron

Leveranciersaudit Detectie van schaduw-IT Verificatie van afzenders

Bekijk alle diensten en IP-adressen die namens u e-mail versturen, zoals uw e-mailmarketingplatform, CRM, helpdesk en dergelijke, en zie hoe elk daarvan zich authentificeert. Gebruik deze informatie om te controleren of alle legitieme afzenders correct zijn geconfigureerd en om afzenders te herkennen die helemaal niet van u zijn.

Screenshot van het rapport ‘Per resultaat’

Per resultaat

Snelle 'geslaagd/niet geslaagd'-scan Afwijkingen in uitlijning Gereedheid vóór handhaving

Een duidelijk overzicht van de resultaten (geslaagd/mislukt) voor DMARC, SPF en DKIM. Dit is de snelste manier om afwijkingen op te sporen, die vaak het eerste teken zijn dat er iets moet worden aangepast voordat de regels worden afgedwongen.

Screenshot van het rapport ‘Per organisatie’

Per organisatie

Dekking door zorgverzekeraars Het standpunt van Google en Microsoft Consistentie in rapportage

Rapporten gegroepeerd op basis van de e-mailprovider die ze heeft verzonden (Google, Microsoft, Yahoo en andere). Gebruik deze weergave om te controleren of je een consistent bereik hebt bij alle grote providers die je ontvangers gebruiken, en niet alleen bij de één of twee die het vaakst rapporten versturen.

Screenshot uit het rapport van Per Host

Per host

Details op serverniveau Tracering van de infrastructuur Lokaliseren van de hoofdoorzaak

Verdiep je vanuit gegevens op IP-niveau in de afzonderlijke verzendende hosts en de servers die daarachter schuilgaan. Dit is handig wanneer je een probleem wilt herleiden tot een specifiek onderdeel van de infrastructuur in plaats van tot een hele dienst.

Screenshot van een gedetailleerd statistiekenrapport

Gedetailleerde statistieken

Trendanalyse Naleving in de loop van de tijd Bewijs van beleidsvooruitgang

Totale slagingspercentages, volumetrends en nalevingspercentages in de loop van de tijd. Dit is uw dashboard voor de lange termijn, waarmee u kunt bijhouden of de authenticatie verbetert naarmate u uw beleid aanscherpt, en eventuele achteruitgang vroegtijdig kunt signaleren.

Screenshot van het geolocatieverslag

Geolocatieverslag

Oorsprongskartering Markering van verdachte gebieden Visuele risicoscan

Bekijk op een kaart waar e-mails die beweren afkomstig te zijn van uw domein daadwerkelijk vandaan komen. Als u niet vanuit bepaalde regio’s verstuurt, is een onverwacht hoog volume vanuit die regio’s een onmiddellijk alarmsignaal dat nader onderzoek verdient.

Screenshot van het rapport per land

Per land

Volume op landenniveau Detectie van misbruikpatronen Regionale risicoprioriteit

Detectie van volumes en misbruik op landenniveau, speciaal ontworpen om te worden gecombineerd met de geolocatieweergave. Gebruik deze functie om spoofingpatronen te herkennen die zich in bepaalde landen concentreren, en om te bepalen waar je je onderzoek het eerst op moet richten.

Rapportagefuncties van PowerDMARC

Voor mensen begrijpelijke dashboards

Alle bovenstaande weergaven zijn visueel weergegeven in plaats van als ruwe tabellen.

Geplande exporten

Laat rapporten ontvangen op een frequentie die aansluit bij uw evaluatieproces.

Realtime waarschuwingen

Ontvang een melding wanneer het aantal mislukte authenticatiepogingen of verdachte verzendpatronen plotseling sterk toeneemt.

RUF met PGP-versleuteling

Ontvang in realtime gedetailleerde informatie over storingen per incident, met de mogelijkheid om rapporten te versleutelen, zodat alleen bevoegde gebruikers de inhoud van de mislukte berichten kunnen lezen.

Ondersteuning voor 11 talen

Het platform en de rapporten zijn beschikbaar in het Engels, Spaans, Frans, Duits, Japans, Italiaans, Nederlands, Zweeds, Noors, Russisch en Portugees.

Beheer van meerdere domeinen

Beheer de rapportage voor al je domeinen vanuit één overzicht.

MSP / white-label-ondersteuning

Ontwikkeld voor partners die DMARC-rapportages voor meerdere klantdomeinen willen beheren, onder hun eigen merknaam.

Veelgestelde Vragen

Wat is een DMARC-rapport?
Een DMARC-rapport bestaat uit gegevens die door e-mailproviders worden verzonden en die aangeven hoe e-mails die beweren afkomstig te zijn van uw domein, hebben gepresteerd bij SPF- en DKIM-authenticatiecontroles. Er zijn twee soorten rapporten: geaggregeerde (RUA) overzichten en gedetailleerde rapporten per incident (RUF).
Hoe vaak worden DMARC-rapporten verzonden?
Geaggregeerde rapporten worden doorgaans eens per 24 uur door elke deelnemende e-mailprovider verzonden. Foutmeldingen worden, voor zover dit wordt ondersteund, vrijwel in realtime verzonden zodra er individuele fouten optreden.
Wat is het verschil tussen RUA- en RUF-rapporten?
RUA-rapporten (geaggregeerd) geven dagelijks een overzicht van de authenticatieresultaten. RUF-rapporten (mislukking) bieden gedetailleerde informatie over afzonderlijke mislukte berichten op het moment dat deze zich voordoen.
Hoe lees ik een DMARC-rapport?
Onbewerkte DMARC RUA-rapporten zijn XML-bestanden, die bij grote hoeveelheden niet praktisch zijn om handmatig te lezen. Een DMARC-rapportageservice analyseert die XML en presenteert de gegevens in de vorm van dashboards, uitgesplitst naar afzender, resultaat, organisatie, host en locatie, zodat u de informatie kunt interpreteren zonder dat u zelf technische analyses hoeft uit te voeren.
Is gratis DMARC-rapportage voldoende?
Gratis tools kunnen volstaan voor één domein met een laag e-mailvolume en eenvoudige behoeften. Naarmate het aantal verzendbronnen toeneemt en de handhaving strenger wordt, hebben de meeste teams behoefte aan meer gedetailleerde inzichten, zoals gegevens per host, geolocatie, historische trends en waarschuwingen, die in gratis pakketten doorgaans niet zijn inbegrepen.
Wat moet ik doen nadat ik een DMARC-rapport heb bekeken?
Gebruik het rapport om te controleren of elke legitieme afzender correct is geauthenticeerd, onderzoek onbekende afzenders en los eventuele SPF- of DKIM-afwijkingen op voordat u uw beleid omzet van monitoring naar handhaving (p=quarantaine of p=afwijzen).

Breng uw DMARC-rapporten binnen enkele minuten in beeld

Stop met het openen van XML-bestanden. Bekijk al je DMARC-rapportages – bronnen, resultaten, organisaties, hosts, geolocatie en landen – in één dashboard.