Więc właśnie doszedłeś do 100% egzekwowania DMARC. Co teraz?

przez

Ostatnia aktualizacja:
4 czas czytania: 4 minuty
Więc właśnie doszedłeś do 100% egzekwowania DMARC. Co teraz?

W porządku, właśnie przeszedłeś przez cały proces konfiguracji DMARC dla swojej domeny. Opublikowałeś swoje rekordy SPF, DKIM i DMARC, przeanalizowałeś wszystkie raporty, naprawiłeś problemy z dostarczaniem, podniosłeś poziom egzekwowania z p=none do kwarantanny i wreszcie do odrzucenia. Oficjalnie jesteś w 100% zgodny z DMARC. Gratulacje! Teraz tylko Twoje e-maile docierają do skrzynek odbiorczych ludzi. Nikt nie będzie podszywał się pod Twoją markę, jeśli możesz temu zapobiec.

Więc to już wszystko, prawda? Twoja domena jest zabezpieczona i wszyscy możemy iść do domu szczęśliwi, wiedząc, że Twoje e-maile będą bezpieczne. Prawda...?

Cóż, nie do końca. DMARC jest trochę jak ćwiczenia i dieta: robisz to przez jakiś czas i tracisz kilka kilogramów i dostajesz trochę chorego brzucha, i wszystko idzie świetnie. Ale jeśli przestaniesz, wszystkie te zyski, które właśnie osiągnąłeś, powoli będą się zmniejszać, a ryzyko spoofingu zacznie się wkradać z powrotem. Ale nie wariuj! Podobnie jak w przypadku diety i ćwiczeń, uzyskanie sprawności fizycznej (tj. uzyskanie 100% egzekwowania) jest najtrudniejszą częścią. Kiedy już to zrobisz, musisz tylko utrzymać to na tym samym poziomie, co jest znacznie łatwiejsze.

Dobra, koniec z analogiami, przejdźmy do rzeczy. Jeśli właśnie wdrożyłeś i egzekwujesz DMARC na swojej domenie, jaki jest następny krok? Jak dalej utrzymywać bezpieczeństwo domeny i kanałów email?

Kluczowe wnioski

  1. Egzekwowanie DMARC wymaga ciągłego monitorowania w celu dostosowania się do ewoluujących zagrożeń cybernetycznych.
  2. Regularne analizowanie raportów DMARC pomaga zidentyfikować nowe adresy IP wysyłające wiadomości e-mail w Twoim imieniu.
  3. Zachowanie czujności dzięki DMARC może ujawnić trendy w nadużywaniu domen i potencjalnych próbach spoofingu.
  4. Terminowe umieszczanie na czarnej liście złośliwych adresów IP ma zasadnicze znaczenie dla utrzymania integralności i bezpieczeństwa marki.
  5. Konsekwentne monitorowanie poczty e-mail zapewnia wysoki wskaźnik dostarczalności, jednocześnie chroniąc przed fałszowaniem wiadomości e-mail.

Co zrobić po osiągnięciu egzekwowania DMARC?

Powodem nr 1, dla którego bezpieczeństwo poczty e-mail nie kończy się po osiągnięciu 100% egzekwowania, jest to, że wzorce ataków, oszustwa phishingowe i źródła wysyłania stale się zmieniają. Popularny trend w oszustwach e-mailowych często nie trwa dłużej niż kilka miesięcy. Pomyśl o atakach ransomware WannaCry w 2018 roku, a nawet o czymś tak niedawnym, jak oszustwa phishingowe związane z koronawirusem WHO na początku 2020 roku. Nie widać ich teraz zbyt wiele na wolności, prawda?

Cyberprzestępcy stale zmieniają swoje taktyki, a złośliwe źródła wysyłania stale się zmieniają i mnożą, i niewiele można na to poradzić. To, co możesz zrobić, to przygotować swoją markę na każdy możliwy cyberatak, który może Cię spotkać. A sposobem na to jest monitorowanie i widoczność DMARC.

Nawet po wdrożeniu, nadal musisz mieć pełną kontrolę nad swoimi kanałami e-mailowymi. Oznacza to, że musisz wiedzieć, które adresy IP wysyłają e-maile przez Twoją domenę, gdzie masz problemy z dostarczaniem lub uwierzytelnianiem e-maili, a także zidentyfikować i zareagować na każdą potencjalną próbę spoofingu lub złośliwy serwer przeprowadzający kampanię phishingową w Twoim imieniu. Im więcej monitorujesz swoją domenę, tym lepiej ją zrozumiesz. A w konsekwencji, tym lepiej będziesz w stanie zabezpieczyć swoje e-maile, swoje dane i swoją markę.

Uprość bezpieczeństwo z PowerDMARC!

Dlaczego monitorowanie DMARC jest tak ważne

Wykrywanie nowych źródeł poczty
Monitorując kanały poczty elektronicznej, nie ograniczasz się jedynie do sprawdzania, czy wszystko działa prawidłowo. Będziesz również szukać nowych adresów IP wysyłających wiadomości e-mail z Twojej domeny. Twoja organizacja może od czasu do czasu zmieniać partnerów lub zewnętrznych dostawców, co oznacza, że ich adresy IP mogą uzyskać uprawnienia do wysyłania wiadomości e-mail w Twoim imieniu. Czy to nowe źródło wysyłki to po prostu jeden z Twoich nowych dostawców, czy też ktoś próbujący podszyć się pod Twoją markę? Jeśli będziesz regularnie analizować swoje raporty, uzyskasz na to jednoznaczną odpowiedź.

PowerDMARC pozwala na przeglądanie raportów DMARC według każdego źródła wysyłania dla domeny.

Zrozumienie nowych trendów w nadużyciach związanych z domenami
Jak wspomniałem wcześniej, osoby atakujące nieustannie znajdują nowe sposoby na podszywanie się pod marki i nakłanianie ludzi do przekazywania im danych oraz pieniędzy. Jeśli jednak przeglądasz raporty DMARC tylko raz na kilka miesięcy, nie zauważysz żadnych charakterystycznych oznak spoofingu. Jeśli nie będziesz regularnie monitorować ruchu e-mailowego w swojej domenie, nie dostrzeżesz trendów ani schematów w podejrzanej aktywności, a gdy padniesz ofiarą ataku polegającego na podszywaniu się, będziesz równie bezradny jak osoby, do których skierowano wiadomość. I uwierz mi, to nigdy nie wpływa dobrze na wizerunek Twojej marki.

Wykrywanie i umieszczanie złośliwych adresów IP na czarnej liście
Nie wystarczy tylko ustalić, kto dokładnie próbuje nadużywać Twojej domeny – musisz jak najszybciej powstrzymać tę osobę. Gdy znasz źródła wysyłki, znacznie łatwiej jest zidentyfikować adres IP sprawcy, a po jego zlokalizowaniu możesz zgłosić go dostawcy usług hostingowych i poprosić o umieszczenie go na czarnej liście. W ten sposób trwale eliminujesz to konkretne zagrożenie i unikasz ataku typu spoofing.

Dzięki Power Take Down można znaleźć lokalizację złośliwego adresu IP, jego historię nadużyć i zlecić jego usunięcie.

Kontrola nad dostarczalnością
Nawet jeśli starannie zadbałeś o to, by wskaźnik egzekwowania DMARC osiągnął 100% bez negatywnego wpływu na wskaźniki dostarczalności wiadomości e-mail, ważne jest, aby nieustannie dbać o utrzymanie stałej, wysokiej dostarczalności. W końcu jaki sens ma całe to zabezpieczenie poczty, jeśli żadna wiadomość nie dociera do adresata? Monitorując raporty dotyczące poczty, możesz sprawdzić, które wiadomości przeszły pomyślnie, które zakończyły się niepowodzeniem, a które nie były zgodne z DMARC, oraz zidentyfikować źródło problemu. Bez monitorowania nie dałoby się stwierdzić, czy Twoje wiadomości są dostarczane, a co dopiero rozwiązać ten problem.

PowerDMARC daje Ci możliwość przeglądania raportów w oparciu o status DMARC, dzięki czemu możesz natychmiast zidentyfikować, które z nich nie przeszły.

 

Nasza najnowocześniejsza platforma oferuje całodobowe monitorowanie domeny, a nawet zapewnia dedykowany zespół reagowania na naruszenia bezpieczeństwa, który może zarządzać naruszeniem bezpieczeństwa w Twoim imieniu. Dowiedz się więcej o rozszerzonym wsparciu technicznym PowerDMARC.

DMARC