Raportowanie DMARC – w przystępnej formie

Sprawdź dokładnie, kto wysyła wiadomości e-mail z Twojej domeny – bez konieczności przeglądania surowego kodu XML.

DMARC generuje ciągły strumień raportów zbiorczych i dotyczących błędów, ale same w sobie stanowią one ogromną ilość danych w formacie maszynowym, których nikt nie chce przeglądać. PowerDMARC przekształca ten surowy strumień danych w przejrzyste, wizualne pulpity nawigacyjne, dzięki czemu możesz jednym spojrzeniem uzyskać pełny obraz procesu uwierzytelniania wiadomości e-mail, zamiast analizować pliki wiersz po wierszu.

Przegląd uwierzytelniania Na żywo
94% Zaliczone
12 480 wiadomości e-mail zweryfikowanych w tym tygodniu
SPF Przejść
DKIM Przejść
DMARC Wymuszane
1 204 monitorowanych źródeł
Tygodniowy wolumen

Czym jest raportowanie DMARC?

Raportowanie DMARC to mechanizm informacyjny wbudowany w standard DMARC, który pozwala dostawcom skrzynek pocztowych poinformować użytkownika, które serwery wysyłają wiadomości z wykorzystaniem jego domeny oraz czy wiadomości te przeszły pomyślnie, czy też nie przeszły uwierzytelnienia SPF i DKIM. Występuje ono w dwóch formach i przed zagłębieniem się w ten temat warto poznać różnicę między nimi.

Raporty zbiorcze (RUA)

Zestawione raporty DMARC są wysyłane codziennie w formacie XML przez dostawców usług pocztowych, takich jak Google, Microsoft i Yahoo. Zawierają one zbiorcze podsumowanie wszystkich wiadomości, które rzekomo pochodzą z Twojej domeny, wraz z informacją o tym, w jaki sposób zostały uwierzytelnione, czy przeszły weryfikację SPF i DKIM oraz skąd pochodzą.

Raporty o awariach (RUF)

Raporty o niepowodzeniach DMARC są wysyłane dla każdego zdarzenia w formacie ARF, niemal w czasie rzeczywistym, gdy konkretna wiadomość nie przejdzie procesu uwierzytelniania. Zawierają one bardziej szczegółowe informacje na temat poszczególnych niepowodzeń, choć obecnie obsługuje je znacznie mniej dostawców.

Dlaczego potrzebna jest usługa raportowania DMARC?

Raporty surowe zawierają informacje o tym, kto wysyła wiadomości z Twojej domeny oraz jak skuteczne jest uwierzytelnianie tych wiadomości, ale potrzebujesz sposobu, aby faktycznie je przejrzeć. Dedykowana usługa raportowania pozwala na:

Zobacz, kto wysyła wiadomości z Twojej domeny

Wszystkie legalne serwisy i wszyscy oszuści – w jednym miejscu.

Wykryj luki w uwierzytelnianiu, zanim wprowadzisz wymogi

Wykryj nieprawidłowo skonfigurowane rekordy SPF lub DKIM, zanim przejdziesz na bardziej rygorystyczną politykę DMARC i narazisz się na ryzyko zablokowania prawdziwych wiadomości.

Wykrywanie nadużyć i podszywania się

Wykrywaj domeny i adresy IP wysyłające nieautoryzowane wiadomości w Twoim imieniu – często jest to pierwsza oznaka kampanii phishingowej.

Wykazanie i utrzymanie zgodności z przepisami

Prowadź ścieżkę audytu na potrzeby przeglądów bezpieczeństwa, ubezpieczenia od cyberzagrożeń oraz wymogów regulacyjnych bez konieczności ręcznego archiwizowania plików XML.

Dostępne widoki raportów

Właśnie w tym zakresie PowerDMARC przejmuje najtrudniejsze zadania. Zamiast jednego ogólnego raportu otrzymujesz siedem odrębnych widoków ruchu e-mailowego, z których każdy odpowiada na inne pytanie dotyczące tego, kto wysyła wiadomości w Twoim imieniu oraz jak dobrze są one uwierzytelnione.

Zrzut ekranu z raportu „Źródło wysyłki”

Dla każdego źródła wysyłającego

Audyt dostawców Wykrywanie „cieniowego IT” Weryfikacja nadawcy

Zobacz wszystkie usługi i adresy IP wysyłające wiadomości w Twoim imieniu — takie jak platforma do marketingu e-mailowego, system CRM, dział pomocy technicznej i inne — wraz z informacją o tym, w jaki sposób każda z nich przechodzi proces uwierzytelniania. Wykorzystaj tę funkcję, aby upewnić się, że każdy autoryzowany nadawca jest prawidłowo skonfigurowany, oraz aby wykryć te, które w ogóle nie należą do Ciebie.

Zrzut ekranu z raportu „Per Result”

Na wynik

Szybki skan typu „zaliczone/niezaliczone” Rozbieżności w dostosowaniu Gotowość przed wprowadzeniem przepisów

Prosty podział wyników na „zaliczone” i „niezaliczone” w odniesieniu do DMARC, SPF i DKIM. Jest to najszybszy sposób na wykrycie niezgodności, które często stanowią pierwszą oznakę, że przed wprowadzeniem wymogów konieczne jest wprowadzenie poprawek.

Zrzut ekranu z raportu organizacji

Na organizację

Zakres usług dostawców Pogląd Google i Microsoftu Spójność raportowania

Raporty pogrupowane według dostawców poczty, od których zostały wysłane (Google, Microsoft, Yahoo i inni). Skorzystaj z tego widoku, aby upewnić się, że masz spójny zasięg wśród wszystkich głównych dostawców, z których korzystają Twoi odbiorcy, a nie tylko wśród jednego lub dwóch, którzy najczęściej generują raporty.

Zrzut ekranu z raportu Per Host

Za hosta

Szczegóły na poziomie serwera Śledzenie infrastruktury Wskazywanie przyczyny źródłowej

Przejdź od danych na poziomie adresów IP do poszczególnych hostów i serwerów, z których pochodzą. Jest to przydatne, gdy trzeba zlokalizować źródło problemu w konkretnym elemencie infrastruktury, a nie w całej usłudze.

Zrzut ekranu ze szczegółowym raportem statystycznym

Szczegółowe dane statystyczne

Śledzenie trendów Zgodność z przepisami w czasie Dowód postępów w zakresie polityki

Łączne wskaźniki pozytywnych wyników, trendy dotyczące liczby przypadków oraz odsetki zgodności w czasie. Jest to pulpit nawigacyjny z długoterminową perspektywą, który pozwala monitorować, czy skuteczność uwierzytelniania poprawia się wraz z zaostrzaniem zasad, oraz wcześnie wykrywać ewentualne pogorszenia wyników.

Zrzut ekranu z raportu geolokalizacyjnego

Raport dotyczący geolokalizacji

Mapowanie pochodzenia Oznaczanie podejrzanych obszarów Wizualna analiza ryzyka

Sprawdź na mapie, skąd faktycznie pochodzą wiadomości e-mail, w których podano Twoją domenę. Jeśli nie wysyłasz wiadomości z określonych regionów, nieoczekiwany wzrost liczby wiadomości z tych obszarów stanowi natychmiastowy sygnał ostrzegawczy, który warto zbadać.

Zrzut ekranu z raportu „Według kraju”

Na kraj

Wielkość na poziomie kraju Wykrywanie wzorców nadużyć Priorytet ryzyka w ujęciu regionalnym

Wykrywanie natężenia ruchu i nadużyć na poziomie krajów, zaprojektowane z myślą o współpracy z widokiem geolokalizacyjnym. Wykorzystaj tę funkcję do identyfikowania wzorców fałszowania adresów IP skupionych w określonych krajach i ustalania priorytetów dotyczących obszarów, które należy zbadać w pierwszej kolejności.

Funkcje raportowania w PowerDMARC

Panele kontrolne przystępne dla użytkownika

Wszystkie powyższe widoki przedstawiono w formie graficznej, a nie jako surowe tabele.

Zaplanowane eksporty

Otrzymuj raporty z częstotliwością dostosowaną do Twojego procesu przeglądu.

Powiadomienia w czasie rzeczywistym

Otrzymuj powiadomienia w przypadku gwałtownego wzrostu liczby nieudanych prób uwierzytelnienia lub podejrzanych wzorców wysyłania wiadomości.

RUF z szyfrowaniem PGP

Uzyskaj szczegółowe informacje o awariach w czasie rzeczywistym dla poszczególnych zdarzeń, z możliwością szyfrowania raportów, dzięki czemu tylko uprawnieni użytkownicy będą mogli zapoznać się z treścią nieudanych wiadomości.

Obsługa 11 języków

Platforma i raporty są dostępne w języku angielskim, hiszpańskim, francuskim, niemieckim, japońskim, włoskim, holenderskim, szwedzkim, norweskim, rosyjskim i portugalskim.

Zarządzanie wieloma domenami

Zarządzaj raportowaniem we wszystkich posiadanych domenach z poziomu jednego widoku.

Wsparcie dla MSP / white label

Stworzone z myślą o partnerach, którzy chcą zarządzać raportowaniem DMARC w wielu domenach klientów pod własną marką.

Najczęściej zadawane pytania

Czym jest raport DMARC?
Raport DMARC to dane przesyłane przez dostawców skrzynek pocztowych, które pokazują, jak wiadomości rzekomo pochodzące z danej domeny przeszły testy uwierzytelniające SPF i DKIM. Raporty dzielą się na dwa rodzaje: zbiorcze podsumowania (RUA) oraz szczegółowe informacje o poszczególnych przypadkach niepowodzeń (RUF).
Jak często wysyłane są raporty DMARC?
Raporty zbiorcze są zazwyczaj wysyłane raz na 24 godziny przez każdego z uczestniczących dostawców usług pocztowych. Raporty o awariach, o ile jest to obsługiwane, są wysyłane niemal w czasie rzeczywistym, w miarę występowania poszczególnych awarii.
Jaka jest różnica między raportami RUA a RUF?
Raporty RUA (zagregowane) zawierają codzienne zbiorcze podsumowanie wyników uwierzytelniania. Raporty RUF (błędy) zawierają szczegółowe informacje na temat poszczególnych komunikatów, których uwierzytelnienie nie powiodło się, w miarę ich pojawiania się.
Jak odczytać raport DMARC?
Surowy raport DMARC RUA to plik XML, którego ręczne przeglądanie – niezależnie od objętości – nie jest praktyczne. Usługa raportowania DMARC analizuje ten plik XML i przedstawia go w formie pulpitów nawigacyjnych z podziałem według źródła wysyłki, wyniku, organizacji, hosta i lokalizacji, dzięki czemu można go zinterpretować bez konieczności technicznej analizy.
Czy bezpłatne raporty DMARC to wystarczające rozwiązanie?
Bezpłatne narzędzia mogą sprawdzić się w przypadku pojedynczej domeny o niewielkim natężeniu ruchu pocztowego i podstawowych potrzebach. W miarę jak rośnie liczba źródeł wysyłki, a wymogi stają się coraz bardziej rygorystyczne, większość zespołów potrzebuje bardziej szczegółowych danych, takich jak informacje o poszczególnych hostach, geolokalizacja, trendy historyczne oraz powiadomienia, których bezpłatne wersje zazwyczaj nie oferują.
Co należy zrobić po zapoznaniu się z raportem DMARC?
Skorzystaj z raportu, aby upewnić się, że każde legalne źródło wysyłki jest prawidłowo uwierzytelnione, zbadać wszelkie nieznane przypadki oraz skorygować ewentualne niezgodności w ustawieniach SPF lub DKIM przed zmianą statusu polityki z monitorowania na egzekwowanie (p=kwarantanna lub p=odrzucenie).

Wizualizuj swoje raporty DMARC w ciągu kilku minut

Nie otwieraj już plików XML. Uzyskaj pełny wgląd w raporty DMARC – źródła, wyniki, organizacje, serwery, lokalizacje geograficzne i kraje – wszystko na jednym pulpicie nawigacyjnym.