Je hebt net 100% DMARC-handhaving bereikt. Wat nu?

door

Laatst bijgewerkt:
4 leestijd: 4 minuten
Je hebt net 100% DMARC-handhaving bereikt. Wat nu?

Goed, je hebt net het hele proces doorlopen van het instellen van DMARC voor je domein. Je hebt je SPF-, DKIM- en DMARC-records gepubliceerd, al je rapporten geanalyseerd, leveringsproblemen opgelost, je handhavingsniveau verhoogd van p=none naar quarantaine en uiteindelijk naar weigeren. Je bent nu officieel 100% DMARC-gehandhaafd. Gefeliciteerd! Nu bereiken alleen jouw e-mails de inbox van mensen. Als het aan jou ligt, zal niemand zich voordoen als jouw merk.

Dat is het dan, toch? Uw domein is beveiligd en we kunnen allemaal blij naar huis gaan, wetende dat uw e-mails veilig zijn. Toch?

Nou, niet echt. DMARC is een beetje zoals sporten en diëten: je doet het een tijdje en je verliest een hoop gewicht en krijgt fantastische buikspieren, en alles gaat geweldig. Maar als je stopt, neemt al die winst die je net hebt gemaakt langzaam af en sluipt het risico op spoofing er weer in. Maar schrik niet! Net als met diëten en lichaamsbeweging is fit worden (d.w.z. 100% handhaving bereiken) het moeilijkste gedeelte. Als je dat eenmaal hebt gedaan, hoef je het alleen maar op datzelfde niveau te houden, wat veel gemakkelijker is.

Oké, genoeg analogieën, laten we ter zake komen. Als je DMARC net hebt geïmplementeerd en afgedwongen op je domein, wat is dan de volgende stap? Hoe blijft u uw domein en e-mailkanalen veilig houden?

Belangrijkste Conclusies

  1. DMARC-handhaving vereist voortdurende controle om zich aan te passen aan veranderende cyberbedreigingen.
  2. Het regelmatig analyseren van DMARC-rapporten helpt bij het identificeren van nieuwe IP-adressen die namens jou e-mails verzenden.
  3. Waakzaam blijven met DMARC kan trends in domeinmisbruik en mogelijke pogingen tot spoofing onthullen.
  4. Het tijdig blacklisten van schadelijke IP's is essentieel om de integriteit en veiligheid van je merk te behouden.
  5. Consistente e-mailbewaking zorgt voor een hoge deliverability terwijl het beschermt tegen e-mail spoofing.

Wat te doen nadat DMARC is afgedwongen

De #1 reden dat e-mailbeveiliging niet zomaar ophoudt nadat je 100% handhaving hebt bereikt, is dat aanvalspatronen, phishing-zwendel en verzendbronnen altijd veranderen. Een populaire trend in e-mailoplichting duurt vaak niet eens langer dan een paar maanden. Denk aan de WannaCry ransomware-aanvallen in 2018, of zelfs zoiets recents als de WHO Coronavirus phishing scams begin 2020. Daar zie je er nu niet veel van in het wild, toch?

Cybercriminelen veranderen voortdurend hun tactieken en kwaadaardige verzendbronnen veranderen en vermenigvuldigen zich, en daar kun je niet veel aan doen. Wat je wel kunt doen, is je merk voorbereiden op elke mogelijke cyberaanval. En de manier om dat te doen is door middel van DMARC-monitoring en -zichtbaarheid.

Zelfs nadat u bent afgedwongen, moet u nog steeds de volledige controle hebben over uw e-mailkanalen. Dat betekent dat u moet weten welke IP-adressen e-mails verzenden via uw domein, waar u problemen hebt met de aflevering of verificatie van e-mails en dat u elke mogelijke spoofingpoging of kwaadwillende server die namens u een phishingcampagne uitvoert, moet identificeren en erop moet reageren. Hoe meer u uw domein bewaakt, hoe beter u het zult begrijpen. En dus hoe beter u uw e-mails, uw gegevens en uw merk kunt beveiligen.

Waarom DMARC-monitoring zo belangrijk is

Nieuwe e-mailbronnen identificeren
Wanneer je je e-mailkanalen in de gaten houdt, controleer je niet alleen of alles naar behoren verloopt. Je gaat ook op zoek naar nieuwe IP-adressen die e-mails versturen vanuit jouw domein. Je organisatie kan af en toe van partner of externe leverancier wisselen, wat betekent dat hun IP-adressen mogelijk toestemming krijgen om namens jou e-mails te versturen. Is die nieuwe verzendbron gewoon een van je nieuwe leveranciers, of is het iemand die zich voordoet als jouw merk? Als je je rapporten regelmatig analyseert, krijg je daar een duidelijk antwoord op.

Met PowerDMARC kun je je DMARC-rapporten bekijken op basis van elke verzendbron voor je domein.

Inzicht in nieuwe trends op het gebied van domeinmisbruik
Zoals ik al eerder aangaf, vinden aanvallers steeds weer nieuwe manieren om zich voor te doen als merken en mensen te misleiden zodat ze gegevens en geld prijsgeven. Maar als je je DMARC-rapporten slechts eens in de paar maanden bekijkt, zul je de veelbetekenende signalen van spoofing niet opmerken. Tenzij je het e-mailverkeer binnen je domein regelmatig in de gaten houdt, zul je geen trends of patronen in verdachte activiteiten opmerken, en wanneer je wordt getroffen door een spoofing-aanval, zul je net zo weinig doorhebben als de mensen op wie de e-mail is gericht. En geloof me, dat is nooit goed voor het imago van je merk.

Schadelijke IP-adressen opsporen en op de zwarte lijst zetten
Het is niet voldoende om alleen maar te achterhalen wie er precies misbruik probeert te maken van je domein; je moet deze personen zo snel mogelijk een halt toeroepen. Als je weet wat je verzendbronnen zijn, is het veel gemakkelijker om een schuldig IP-adres te lokaliseren, en zodra je dat hebt gevonden, kun je dat IP-adres melden bij hun hostingprovider en ervoor zorgen dat het op de zwarte lijst wordt geplaatst. Op deze manier elimineer je die specifieke dreiging definitief en voorkom je een spoofing-aanval.

Met Power Take Down vind je de locatie van een kwaadaardig IP-adres, hun geschiedenis van misbruik en kun je ze laten verwijderen.

Controle over de afleverbaarheid
Zelfs als u ervoor hebt gezorgd dat de DMARC-handhaving op 100% is gebracht zonder dat dit ten koste ging van uw e-mailafleveringspercentages, is het belangrijk om continu te zorgen voor een consistent hoge afleverbaarheid. Want wat heb je tenslotte aan al die e-mailbeveiliging als geen van de e-mails hun bestemming bereikt? Door je e-mailrapporten te monitoren, kun je zien welke e-mails zijn doorgekomen, zijn afgewezen of niet aan de DMARC-vereisten voldeden, en zo de oorzaak van het probleem achterhalen. Zonder monitoring zou het onmogelijk zijn om te weten of je e-mails worden afgeleverd, laat staan om het probleem op te lossen.

PowerDMARC geeft je de optie om rapporten te bekijken op basis van hun DMARC-status, zodat je meteen kunt zien welke rapporten het niet hebben gehaald.

 

Ons geavanceerde platform biedt 24×7 domeinbewaking en beschikt zelfs over een speciaal beveiligingsteam dat een inbreuk op de beveiliging voor u kan beheren. Meer informatie over uitgebreide PowerDMARC-ondersteuning.

DMARC