Ochrona DMARC na Filipinach

W filipińskim środowisku cyfrowym narasta nierównowaga w zakresie bezpieczeństwa. Podczas gdy liczba ataków z wykorzystaniem oprogramowania ransomware w całym regionie Azji i Pacyfiku wzrosła o prawie 57%, jedynie 17,0% domen korporacyjnych korzysta z zabezpieczenia p=reject . PowerDMARC wypełnia tę lukę, automatyzując system obrony w celu blokowania fałszywych wiadomości, zanim dotrą one do produkcyjnych skrzynek pocztowych.

Szybkie egzekwowanie: Zautomatyzowane kreatory umożliwiające szybkie odrzucanie

Kompletny zestaw protokołów: Kompleksowy zestaw rozwiązań do uwierzytelniania poczty elektronicznej w usłudze hostingowej, obejmujący protokoły SPF, DKIM, DMARC, MTA-STS, TLS-RPT oraz BIMI

Pełna widoczność: Rozwiązania oparte na sztucznej inteligencji, które skutecznie zapobiegają podszywaniu się pod inne osoby na dużą skalę

Email Spoofing w Nowej Zelandii jest poważnym zagrożeniem

Dlaczego filipińskie organizacje potrzebują DMARC

Egzekwowanie przepisów i odpowiedzialność finansowa

Chociaż żadna odrębna włoska ustawa nie nakłada wyraźnie obowiązku stosowania protokołu DMARC z nazwy, uwierzytelnianie wiadomości e-mail jest praktycznie wymagane na mocy nakładających się na siebie ram prawnych na szczeblu europejskim i krajowym. Zgodnie z wytycznymi Włoskiej Agencji ds. Cyberbezpieczeństwa (Agenzia per la Cibersicurezza Nazionale – ACN) oraz europejskich dyrektyw, niezabezpieczenie komunikacji przez kluczowe podmioty wiąże się z poważnym ryzykiem finansowym.

Organy regulacyjne mogą nakładać kary administracyjne na podstawie ram NIS2, natomiast nieprzestrzeganie przepisów RODO może skutkować katastrofalnymi karami finansowymi ze strony Garante za brak zabezpieczenia danych osobowych przed wektorami phishingu.

Struktura Rodzaj zlecenia Zakres Oficjalne źródło
Wymogi dotyczące ochrony danych osobowych Dorozumiane zabezpieczenia (ochrona danych) Wszyscy podmioty przetwarzające dane RODO i regionalne ramy prawne dotyczące ochrony danych osobowych
Współpraca w zakresie cyberbezpieczeństwa w ramach ASEAN Wymóg obowiązkowy oparty na ocenie ryzyka Kluczowe sektory przemysłowe i publiczne Ramy bezpieczeństwa cybernetycznego ASEAN
Ochrona infrastruktury krytycznej Domniemany obowiązek zapewnienia bezpieczeństwa konstrukcji Bezpieczeństwo narodowe i kluczowe podmioty krajowe Regionalne przepisy dotyczące bezpieczeństwa infrastruktury
DORA i standardy finansowe Dorozumiane podstawowe wymagania techniczne Bankowość, ubezpieczenia i instytucje finansowe EUR-Lex – Rozporządzenie (UE) 2022/2554

Uwaga dotycząca zgodności: Regionalne ramy regulacyjne w Azji Południowo-Wschodniej charakteryzują się rygorystycznym podejściem. Jeśli nawet jeden oddział podlega wymogom zgodności, cała infrastruktura korporacyjna — w tym działy marketingu, kadr i finansów — musi wykazać zgodność techniczną w celu zabezpieczenia się przed oszustwami związanymi z tożsamością.

Ogromne luki w zabezpieczeniach finansowych

Włochy borykają się z nieustanną falą ukierunkowanego szpiegostwa korporacyjnego i oszustw związanych z fakturami. Cyberprzestępcy wykorzystują nieautoryzowane kanały komunikacji, aby podszywać się pod członków kadry kierowniczej najwyższego szczebla i zaufanych partnerów biznesowych, omijając tradycyjne zabezpieczenia sieciowe w celu przeprowadzenia fałszywych przelewów finansowych.

Ochrona infrastruktury krytycznej

Infrastruktura publiczna, przedsiębiorstwa użyteczności publicznej, sieci transportowe oraz administracja miejska stanowią główne cele taktyczne. Atakujący wykorzystują słabe zabezpieczenia poczty elektronicznej do podszywania się pod organy państwowe, rozsyłając złośliwe oprogramowanie mające na celu uzyskanie trwałej obecności w sieciach wrażliwych systemów operacyjnych.

Poważne martwe punkty w warstwie tranzytowej

Chociaż wstępna konfiguracja protokołów stanowi solidną podstawę, aż 99% włoskich domen nie posiada w ogóle funkcji MTA-STS (Mail Transfer Agent Strict Transport Security). Bez wdrożenia odpowiednich środków wymuszających szyfrowanie w tranzycie nawet uwierzytelnione wiadomości pozostają bardzo podatne na przechwycenie w ataku typu „man-in-the-middle” (MiTM) oraz ataki polegające na obniżeniu poziomu szyfrowania.

Wdrażanie standardu DMARC i bezpieczeństwo poczty elektronicznej na Filipinach

Filipiny charakteryzują się podejściem typu „wysoka widoczność, słabe opancerzenie”: stanowią one wyjątkową podstawę w zakresie podstawowej wiedzy technicznej, osłabioną jednak powszechnym poleganiem na konfiguracjach pasywnych, służących wyłącznie do obserwacji.

95.2%

Zweryfikowane konfiguracje SPF
są aktywne we wszystkich systemach na Filipinach

17.0%

Aktywne blokady typu „p=reject”
są egzekwowane przez domeny korporacyjne

99.4%

W aktywnych nazwach całkowicie brakuje weryfikowalnych instancji MTA-STS

OPROGRAMOWANIE WYMAGAJĄCE OKUPU

Nadal nasilają się działania mające na celu wykorzystanie niezabezpieczonych linii komunikacyjnych

Chociaż podstawowy wskaźnik wdrożenia SPF na papierze wydaje się solidny, rzeczywiste zagrożenie wynika z wyboru polityki DMARC. Ponad 23,1% domen pozostaje na pasywnym poziomie obserwacji p=none, a kolejne 22,9% stosuje łagodną strukturę routingu p=quarantine. Ponieważ 36,5% domen w ogóle nie posiada rekordu DMARC, a mniej niż jedna piąta stosuje zasadę całkowitego odrzucania, zdecydowana większość organizacji nie jest w stanie aktywnie przechwytywać sfałszowanych wiadomości e-mail próbujących wykorzystać ich tożsamość korporacyjną.

Rozwiązania w zakresie bezpieczeństwa poczty elektronicznej dostosowane do potrzeb poszczególnych branż na Filipinach

Bankowość i finanse

Umiarkowane ryzyko

Filipińskie instytucje bankowe przodują w kraju pod względem rygorystycznego egzekwowania standardu DMARC, osiągając wskaźnik odrzucenia na poziomie 36,2%, jednak nadal są one całkowicie narażone na przechwytywanie danych na warstwie transportowej. Branża pozostaje podatna na ataki na poziomie warstwy transportowej, wykazując 100,0% lukę MTA-STS w całym sektorze bankowym, gdzie krytyczne dane transakcyjne są przesyłane niezaszyfrowanymi ścieżkami. Atakujący mogą przeprowadzać „ataki typu downgrade”, aby w odpowiednim momencie pozbawić systemy wdrożonego szyfrowania, przechwytując cenne finansowe komunikaty potwierdzające w celu przekierowania środków lub pozyskania poufnych danych uwierzytelniających do usług bankowych.

Rząd

Umiarkowane ryzyko

Filipińska administracja publiczna i domeny miejskie wykazują stabilne podstawy monitorowania technicznego, osiągając wynik SPF na poziomie 98,2%. Sektor ten przyjmuje jednak bardzo ostrożne podejście do eskalacji zasad, pozostawiając 25,9% na poziomie „brak”, 24,1% na poziomie „kwarantanna” oraz jedynie minimalny próg 6,2% dla ochronnych wartości „odrzucenia”. Co najważniejsze, 43,8% domen rządowych w ogóle nie posiada konfiguracji DMARC, co pozwala cyberprzestępcom podszywać się pod oficjalne instytucje w celu rozpowszechniania fałszywych wytycznych regulacyjnych.

Opieka zdrowotna

Ryzyko krytyczne

Infrastruktura opieki zdrowotnej utrzymuje poziom poprawności SPF na poziomie 97,6%, jednak zarządzanie wrażliwymi danymi pacjentów przy słabym egzekwowaniu zasad sprawia, że staje się ona głównym celem ataków wymuszających okup za dane. Znaczna część tej infrastruktury opiera się na monitorowaniu pasywnym, podczas gdy aż 37,3% w ogóle nie stosuje protokołu DMARC. Takie podejście oparte wyłącznie na monitorowaniu sprawia, że ścieżki dostępu do portali pacjentów oraz wewnętrzne systemy danych klinicznych są bardzo podatne na ataki, a problem ten pogłębia całkowity brak wdrożenia protokołu MTA-STS (100,0%).

Media

Ryzyko krytyczne

Branża mediów i nadawców cieszy się dużym zainteresowaniem opinii publicznej, a słabe mechanizmy kontroli poczty elektronicznej pozwalają cyberprzestępcom wykorzystywać zaufanie, jakim cieszy się dana redakcja. W domenach mediów odnotowano poważny brak rekordów DMARC wynoszący 49,5%, czemu towarzyszy najniższy w kraju wskaźnik egzekwowania tych standardów, wynoszący 5,3%. Ten brak aktywnego egzekwowania pozwala cyberprzestępcom z łatwością fałszować nazwy domen mediów w celu rozpowszechniania fałszywych wiadomości, nieprawdziwych komunikatów prasowych lub wiadomości phishingowych.

Telekomunikacja

Umiarkowane ryzyko

Jako podmioty pełniące kluczową rolę w zapewnianiu łączności operatorzy telekomunikacyjni utrzymują poziom techniczny charakteryzujący się wynikiem SPF wynoszącym 96,2%. Pomimo tych ram branża charakteryzuje się niskim wskaźnikiem rygorystycznego stosowania reguły p=reject (23,1%), preferując podejście reaktywne, przy czym 50,0% przypadków znajduje się w kategorii p=quarantine. Ponieważ połowa domen telekomunikacyjnych pozostaje biernie w kwarantannie, zamiast być całkowicie blokowana, sfałszowane wiadomości mogą nadal omijać filtry w celu pozyskania danych abonentów i ułatwienia ataków typu SIM-swap.

Edukacja

Umiarkowane ryzyko

Ośrodki akademickie przechowują ogromne ilości danych dotyczących studentów oraz własności intelektualnej związanej z badaniami naukowymi, wykazując 98,4% poprawności wskaźnika SPF. Jednak 45,2% domen edukacyjnych nie posiada żadnej ochrony DMARC, a 25,8% stosuje pasywne ustawienie p=none. Atakujący wykorzystują brak tych rekordów do rozsyłania studentom fałszywych powiadomień o „portalu płatności za czesne” lub fałszywych linków do recenzji naukowych przeznaczonych dla wykładowców, aby wyłudzić dane logowania.

Transport i logistyka

Wysokie ryzyko

Sieci logistyczne stanowią podstawę handlu regionalnego, osiągając wskaźnik poprawności konfiguracji SPF na poziomie 95,3%. Jednak rzeczywista ochrona pozostaje ograniczona z powodu brakujących rekordów DMARC (29,1%) oraz polegania na monitorowaniu pasywnym, przy czym 22,1% domen pozostaje w ustawieniu p=none. Daje to przestępcom łatwą okazję do podszywania się pod firmy transportowe i wysyłania zmodyfikowanych listów przewozowych lub zmienionych danych dotyczących trasy do partnerów logistycznych w celu wyłudzenia opłat za przewóz.

Energia i media

Wysokie ryzyko

Sektor energetyczny wykazuje zadowalającą zgodność z podstawowymi standardami, jednak dokładnie połowa (50,0%) ekosystemu tej branży pozostaje całkowicie nie monitorowana i pozbawiona ochrony DMARC. Przestępcy mogą z łatwością podszywać się pod producentów sprzętu i dostawców mediów, aby wysyłać fałszywe żądania w ramach łańcucha dostaw lub wprowadzać złośliwe pliki mające na celu uzyskanie dostępu do środowisk technologii operacyjnej.

Najlepsi dostawcy usług DMARC na Filipinach

Najlepszy wybór

PowerDMARC

Najbardziej odpowiednie dla: przedsiębiorstw, filipińskich małych i średnich firm z segmentu średniej wielkości, branż podlegających regulacjom w Azji Południowo-Wschodniej oraz dostawców usług zarządzanych (MSP/MSSP)

★★★★★
4.9G2 · 239 recenzji

Mocne strony

Płynnie łączy bieżący nadzór nad protokołem DMARC z wdrożeniami zarządzanymi w chmurze dla konfiguracji DKIM, BIMI, MTA-STS i TLS-RPT.

Wykorzystuje opatentowane, zautomatyzowane narzędzie, które pozwala ominąć standardowe ograniczenia dotyczące 10 wyszukiwań DNS poprzez dynamiczne spłaszczanie rekordów w czasie rzeczywistym.

Przekształca gęste, nieczytelne surowe dane raportowe DMARC w formacie XML w bardzo intuicyjne pulpity nawigacyjne oraz zintegrowane strumienie informacji o zagrożeniach.

Rozwiązanie zostało zaprojektowane od podstaw z wykorzystaniem infrastruktury typu white-label obsługującej wielu użytkowników, która umożliwia regionalnym partnerom IT wdrażanie i skalowanie własnych rozwiązań w zakresie zarządzanego bezpieczeństwa poczty elektronicznej.

Wykorzystuje natywną logikę sztucznej inteligencji oraz głęboką integrację z platformą MCP, aby ułatwić kontekstowe przełączanie danych w całym środowisku.

Kompleksowy interfejs użytkownikaObsługa wielu dzierżawców, gotowość do obsługi MSPZgodność z przepisamiZgodność z RODOPrzejrzyste ceny

Red Sift w DMARC

Najlepsze rozwiązanie dla: infrastruktur dużych przedsiębiorstw, w których kładzie się nacisk na scentralizowane systemy ochrony marki

★★★★★
4.8G2 · 107 recenzji

Mocne strony

Zapewnia bezpośrednią kompatybilność z systemami audytu obwodowego.

Oferuje narzędzia do monitorowania zagrożeń w ramach rozbudowanego ekosystemu systemowego.

Zapewnia interaktywne, oparte na wskazówkach przewodniki wdrożeniowe, których celem jest przeprowadzenie wewnętrznych zespołów ds. bezpieczeństwa przez ustrukturyzowany, wielopoziomowy proces eskalacji naruszeń zasad.

Ograniczenia

Stroma krzywa uczenia się.

Brakuje regionalnego, dostosowanego do lokalnych warunków panelu kontrolnego oraz specjalistycznego wsparcia lokalnego.

Stroma krzywa uczenia sięBrak lokalnego panelu kontrolnego/wsparcia

Valimail

Najlepsze rozwiązanie dla: dużych przedsiębiorstw poszukujących autonomicznego, niewymagającego ingerencji mechanizmu identyfikacji nadawcy

★★★★★
4.5G2 · 459 recenzji

Mocne strony

Wyposażony jest w automatyczny moduł wykrywający, zaprojektowany w celu natychmiastowego wykrywania i weryfikacji autoryzowanych aplikacji pocztowych działających w chmurze.

Ogranicza liczbę błędów konfiguracyjnych podczas wdrażania dzięki wbudowanemu narzędziu do weryfikacji SPF działającemu w czasie rzeczywistym.

Zapewnia płynną, gotową do użycia integrację administracyjną z głównymi platformami biurowymi, w tym Google Workspace i Microsoft 365.

Ograniczenia

Brak wbudowanych narzędzi hostingowych dla protokołów MTA-STS lub BIMI.

Ograniczone możliwości dostosowania.

Ograniczone funkcje sztucznej inteligencji.

Brak hostingu MTA-STS/BIMIOgraniczone możliwości dostosowywaniaOgraniczone funkcje AI

dmarcian

Najlepsze rozwiązanie dla: małych firm i start-upów poszukujących prostego, edukacyjnego podejścia do analizowania raportów XML

★★★★★
3.5G2 · 5 recenzji

Mocne strony

Przekształca złożone, nieformatowane pliki diagnostyczne w formacie XML w przejrzyste i dobrze zorganizowane pulpity diagnostyczne.

Oferuje obszerne repozytorium materiałów szkoleniowych, instrukcji konfiguracji oraz artykułów zawierających szczegółowe wskazówki dotyczące rozwiązywania problemów, dostosowanych do potrzeb wdrażania zespołów technicznych.

Oferuje proste mapy śledzenia chronologicznego, przeznaczone dla niewielkich, ujednoliconych portfeli domen.

Ograniczenia

Brakuje automatyzacji usług DNS w chmurze.

Brak natywnych narzędzi do hostingu MTA-STS.

Ręczna konfiguracja DNS i przestarzały interfejs użytkownika.

Brak automatyzacji DNSBrak hostingu MTA-STSRęczna konfiguracja DNS / przestarzały interfejs użytkownika

Sendmarc

Najlepsze rozwiązanie dla: regionalnych średnich przedsiębiorstw poszukujących praktycznego wsparcia konsultingowego na początkowych etapach wdrażania

★★★★★
4.9G2 · 43 recenzje

Mocne strony

Zapewnia przejrzyste dane operacyjne oraz wgląd w sytuację na wszystkich etapach początkowego gromadzenia danych i monitorowania.

Generuje przejrzyste graficzne zestawienia zawierające szczegółowe informacje na temat konfiguracji i stanu globalnych punktów końcowych służących do wysyłania danych do chmury.

Zapewnia dostęp do ustrukturyzowanych ścieżek doradztwa technicznego, obsługiwanych przez wyspecjalizowanych inżynierów, przeznaczonych do rutynowych wdrożeń w danej dziedzinie.

Ograniczenia

Niejasna polityka cenowa.

Ograniczona skala rozwoju.

Ukryte cenyOgraniczona skala rozwoju

Mimecast

Najlepsze rozwiązanie dla: dużych przedsiębiorstw, które kierują cały ruch poczty elektronicznej przychodzącej i wychodzącej przez bezpieczną bramę Mimecast

★★★★★
4.4G2 · 340 recenzji

Mocne strony

Płynnie integruje podstawowe funkcje raportowania i analizy w ramach istniejącej, kompleksowej architektury bramy zabezpieczającej pocztę elektroniczną.

Łączy logi uwierzytelniania domenowego z aktywnymi warstwami ochrony, takimi jak przepisywanie złośliwych linków i automatyczne skanowanie treści.

Służy jako pojedynczy, ujednolicony pulpit nawigacyjny do nadzorowania i egzekwowania konfiguracji zabezpieczeń w ramach ustandaryzowanych korporacyjnych systemów obsługi poczty elektronicznej.

Ograniczenia

Wysokie koszty wdrożenia.

Wymagania dotyczące wdrożenia w pełni bezpiecznej bramy pocztowej.

Wysoki kosztWymagany jest router

Dlaczego filipińskie organizacje wybierają PowerDMARC

Szybkie wdrożenie i zgodność z przepisami

Zapewnij pełną zgodność z rygorystycznymi przepisami dotyczącymi ochrony danych wynikającymi z globalnych ram prawnych, lokalnymi wytycznymi w zakresie prywatności oraz coraz bardziej rozbudowanymi standardami bezpieczeństwa infrastruktury w całym regionie.

Nadzór w czasie rzeczywistym i egzekwowanie zasad

Wyeliminuj „cieniowe IT”, identyfikując wszystkie narzędzia chmurowe, aplikacje marketingowe oraz zewnętrznych dostawców wysyłających wiadomości w Twoim imieniu, co pozwoli Ci przejść do etapu odrzucania bez blokowania legalnego ruchu.

Kompleksowy pakiet do uwierzytelniania poczty elektronicznej

Unikaj kłopotów związanych z ręczną konfiguracją DNS. Generuj, analizuj i dynamicznie dostosowuj swoje schematy DMARC, SPF, DKIM, MTA-STS, TLS-RPT oraz BIMI za pomocą jednego panelu sterowania w chmurze.

Analiza zagrożeń wspomagana sztuczną inteligencją

Wyprzedzaj zmieniające się metody ataków, korzystając z narzędzi opartych na uczeniu maszynowym, które izolują podejrzane adresy IP, wykrywają globalne schematy spoofingu oraz przesyłają dane kryminalistyczne bezpośrednio do firmowej platformy SIEM/SOAR.

Zoptymalizowane pod kątem filipińskich dostawców usług zarządzanych (MSP) i dostawców usług bezpieczeństwa zarządzanego (MSSP)

Rozwiń swoją ofertę usług bezpieczeństwa w modelu zarządzanym, korzystając z architektury wielodostępnej, elastycznych punktów integracji API oraz opcji brandingu white label, zaprojektowanych z myślą o nowoczesnych infrastrukturach dostawców usług.

Usługi PowerDMARC na terenie całych Filipin

Obsługujemy organizacje w całym kraju

Ochrona domen związanych z marką w głównych ośrodkach technologicznych i handlowych Filipin, w tym w Manili, Quezon City, Cebu, Davao i Makati.

Ochrona infrastruktury krytycznej

Zapewniamy niezawodną ochronę sieci bankowych na Filipinach, funduszy opieki zdrowotnej, platform samorządowych, przedsiębiorstw energetycznych oraz węzłów routingu telekomunikacyjnego.

Wsparcie dla regionalnych członków Zgromadzenia Szkockiego (MSP)

Wyposażenie partnerów IT w całym kraju w wielodostępny pakiet narzędzi do zarządzania pod marką własną, umożliwiający wdrażanie i skalowanie usług zarządzanej ochrony poczty elektronicznej dla ich klientów.

Najczęściej zadawane pytania

Czy stosowanie protokołu DMARC jest prawnie obowiązkowe na Filipinach?
Żadna odrębna filipińska ustawa nie nakłada wyraźnie obowiązku stosowania protokołu DMARC z nazwy. Jednak wdrożenie uwierzytelniania poczty elektronicznej jest praktycznie wymagane w ramach szerszych ram regulacyjnych, takich jak globalne przepisy dotyczące ochrony danych oraz regionalne zasady bezpieczeństwa infrastruktury. Ponieważ podszywanie się pod nadawców wiadomości e-mail stanowi główny wektor naruszeń bezpieczeństwa danych, brak wdrożenia środków zapobiegających fałszowaniu tożsamości może zostać prawnie zinterpretowany jako podstawowe zaniedbanie w zakresie ochrony danych wrażliwych.
Jakie są kary finansowe przewidziane w regionalnych ramach dotyczących danych?
Zgodnie z regionalnymi ramami dotyczącymi zgodności i bezpieczeństwa danych podmioty o kluczowym znaczeniu, które nie wdrożą solidnych środków zarządzania ryzykiem i zabezpieczenia komunikacji, narażają się na poważną odpowiedzialność. Zaniedbania w zakresie bezpieczeństwa mogą prowadzić do naruszeń bezpieczeństwa danych przedsiębiorstw, których średni koszt w krajach ASEAN sięga nawet 3,23 mln dolarów.
Dlaczego odsetek osób z „p=none” jest tak wysoki na Filipinach?
Około 23,1% domen filipińskich stosuje politykę „p=none”, która zapewnia wgląd w ruch pocztowy, ale nie oferuje aktywnej ochrony przed spoofingiem. Takie pasywne podejście sprawia, że wiadomości z fałszywym adresem nadawcy nadal docierają do odbiorców. Ryzyko to jest szczególnie wysokie w sektorach takich jak opieka zdrowotna (20,5% z ustawieniem p=none, 37,3% bez DMARC) oraz telekomunikacja (15,4% z ustawieniem p=none, 50,0% z ustawieniem p=quarantine), gdzie organizacje nie przeszły jeszcze od monitorowania do ścisłego egzekwowania zasad (p=reject).
Co wynika z danych dotyczących bezpieczeństwa poczty elektronicznej na Filipinach?
Dane empiryczne zawarte w raporcie PowerDMARC Philippines „DMARC & MTA-STS Adoption Report” wskazują, że choć 95,2% domen pomyślnie wdrożyło podstawowe konfiguracje SPF, to jedynie 17,0% stosuje ochronną politykę „p=reject”. Fakt ten, w połączeniu z brakiem prawidłowej implementacji MTA-STS w 99,4% domen oraz brakiem DNSSEC w 87,7% domen, sprawia, że zdecydowana większość domen pozostaje narażona na zagrożenia.
W jaki sposób filipińskie firmy mogą rozwiązać problem powtarzających się błędów SPF?
W miarę jak organizacje wdrażają nowoczesne narzędzia chmurowe, platformy marketingowe i aplikacje innych dostawców, ich rekordy SPF często przekraczają maksymalny limit 10 zapytań DNS określony w globalnych wytycznych RFC. Powoduje to generowanie błędów „permerror”, w wyniku których legalne wiadomości e-mail firmy są blokowane lub trafiają do folderu ze spamem. Rozwiązania takie jak PowerSPF rozwiązują ten problem poprzez dynamiczne upraszczanie i optymalizację rekordów w czasie rzeczywistym.
Jaka jest obecna sytuacja w zakresie szyfrowania wiadomości e-mail (MTA-STS) na Filipinach?
Wskaźnik wdrożenia protokołu MTA-STS na Filipinach pozostaje bardzo niski – aż 99,4% analizowanych domen nie posiada tej warstwy zabezpieczeń transportowych. Stwarza to wyraźną lukę w zabezpieczeniach podczas tranzytu sieciowego, narażając wewnętrzne aktualizacje oraz wychodzącą komunikację transakcyjną na przechwycenie lub ataki polegające na obniżeniu poziomu szyfrowania w trybie tekstu jawnego.
Jak długo trwa konfiguracja?
Skonfigurowanie domeny firmowej i wygenerowanie rekordów zabezpieczeń zajmuje zaledwie kilka minut dzięki automatycznym kreatorom konfiguracji w chmurze. Po opublikowaniu zoptymalizowanych rekordów w menedżerze DNS domeny zbiorcze dane telemetryczne oraz wizualne dane śledzenia zaczną pojawiać się w portalu administracyjnym w ciągu 24–48 godzin.

Chroń swoją domenę na Filipinach dzięki wdrożeniu protokołu DMARC

Skończ z podszywaniem się. Zapobiegaj phishingowi. Zabezpiecz swój system poczty elektronicznej.