Business Case: Wiodące usługi finansowe w Sułtanacie Omanu

Wyzwanie

Przywrócenie zaufania klientów detalicznych i korporacyjnych do kanału poczty elektronicznej banku. Umożliwienie dotarcia wiadomości marketingowych do klientów i powstrzymanie ataków spoofingowych.

Rozwiązanie

Dostosowanie wszystkich domen do przekazywania poczty e-mail, SPF, DKIM, MTA-STS TLS-RPT i wdrożenie zabezpieczeń poczty e-mail DMARC.

Wyniki

Kontrolowane przepływy wiadomości e-mail, lepsza dostarczalność i ograniczanie spoofingu.

"Dzisiaj klienci nie milczą", wyjaśnił Jamal. "Jeśli padli ofiarą ataku phishingowego, istnieje duże prawdopodobieństwo, że powiedzą o tym swoim znajomym za pośrednictwem mediów społecznościowych. PowerDMARC pomógł nam przywrócić zaufanie do naszego kanału dostarczania wiadomości e-mail i z absolutną łatwością zwalczać ataki phishingowe".

Jamal al Khusaibi - Zastępca kierownika działu IT
alizz islamic bank

Sytuacja przed PowerDMARC

Przed skorzystaniem z usług PowerDMARC, alizz islamic otrzymywał liczne skargi od swoich klientów detalicznych i biznesowych, wskazujące, że ich domeny były fałszowane, a w ich imieniu wysyłane były nielegalne wiadomości e-mail. Chcąc zapobiec narastaniu frustracji wśród swojej zróżnicowanej bazy klientów, zespół alizz islamic postanowił poszukać niezawodnego, długoterminowego rozwiązania, które skutecznie zwalczyłoby ten problem. To ostatecznie doprowadziło ich do PowerDMARC.

Identyfikacja problemu

Po zakomunikowaniu początkowego problemu, zawęziliśmy główne wyzwania stojące przed alizz islamic do:

  • Trudności w zarządzaniu wieloma nazwami domen
  • Brak widoczności źródeł wysyłania
  • Ataki typu spoofing i phishing na użytkowników detalicznej i korporacyjnej bankowości internetowej
  • Wiadomości marketingowe trafiające do folderu wiadomości-śmieci
  • Duża liczba wiadomości e-mail dla e-wyciągów
zgłoś nadużycie ip powerdmarc
unikalne funkcje do ochrony organizacji powerdmarc

Następnie wyjaśniliśmy, w jaki sposób można złagodzić te problemy za pomocą DMARC i nakreśliliśmy niezbędne kroki potrzebne do osiągnięcia pełnego egzekwowania DMARC, a mianowicie:

  • Uzyskanie wglądu we wszystkie kanały e-mail
  • Uwierzytelnianie wszystkich wiadomości e-mail za pomocą DKIM
  • Dostosowanie dostarczalności wiadomości e-mail do kanałów marketingowych
  • Łagodzenie skutków phishingu, spoofingu, kompromitacji biznesowej poczty e-mail

Wymagało to współpracy z zespołem IT w alizz islamic w celu opublikowania i zaktualizowania niezbędnych rekordów SPF, DKIM i DMARC oraz stopniowej pracy nad polityką 100% p = reject DMARC.

Wdrażanie rozwiązania

  • Podczas gdy zespół alizz islamic początkowo obawiał się, że wdrożenie DMARC zakłóci ich normalny przepływ poczty elektronicznej, tak się nie stało. Ich rekordy DM ARC zostały najpierw opublikowane z polityką p = none. Zapewniło im to wgląd w ich kanały e-mail bez żadnego egzekwowania.

  • Alizz islamic był zaskoczony poziomem szczegółowości zapewnianym przez aplikację PowerDMARC, byli w stanie łatwo filtrować wiadomości e-mail wysyłane w ich imieniu według: źródła wysyłania, hosta, organizacji raportującej i wyników uwierzytelniania. Pozwoliło im to zidentyfikować, skąd pochodzą ich legalne wiadomości e-mail i odpowiednio zaktualizować rekordy SPF oraz upewnić się, że wszystkie ich usługi przekierowania wiadomości e-mail są podpisane DKIM.

  • Co więcej, firma alizz islamic doceniła przygotowane przez nas raporty wykonawcze, które zapewniały przegląd stanu wdrożenia DMARC. Co więcej, nasz kompleksowy widok analizy zagrożeń w połączeniu z przyciskiem Take down jednym kliknięciem ułatwił śledzenie i zgłaszanie nieuczciwych nadawców.
messagegrowth

Osiągnięcia

Alizz Islamic był w stanie płynnie przejść od p = brak do p = odrzucenie w rekordowym czasie, co pozwoliło im na:

  • Uzyskanie pełnego wglądu w ich kanał e-mail
  • Uwierzytelnianie wszystkich wiadomości e-mail za pomocą podpisu DKIM
  • Ochrona wszystkich domen za pomocą polityki egzekwowania DMARC
  • Znacząca poprawa dostarczalności wiadomości e-mail
  • Ochrona klientów przed atakami typu phishing i spoofing.

Zaplanuj prezentację już dziś