Дата анализа: 02/09/2024

Отчет о внедрении DMARC и MTA-STS в Сингапуре за 2024 год

В 2024 году Сингапур продолжит свои усилия по повышению безопасности электронной почты в различных секторах, внедряя протоколы DMARC и MTA-STS. В этом отчете представлен всесторонний анализ текущего состояния DMARC, SPF, MTA-STS и DNSSEC для 421 проанализированного доменного имени сингапурских организаций. В отчете содержатся подробные сведения о ключевых статистических данных, касающихся внедрения системы защиты электронной почты в стране и ее устойчивости к фишинговым и спуфинг-атакам.

Обзор DMARC и MTA-STS

Оценка ландшафта угрозы

В нашем отчете о принятии DMARC и аутентификации электронной почты в Сингапуре на 2024 год мы рассмотрим следующие основные проблемы:

  • Как обстоят дела с внедрением SPF и DMARC?

  • Насколько распространено внедрение MTA-STS?

  • Каков уровень использования DNSSEC?

  • Как Сингапур может улучшить защиту электронной почты, чтобы предотвратить атаки с использованием самозванцев?

  • Какие отрасли наиболее уязвимы для фишинга?

  • Как организации могут бороться с угрозами, исходящими от электронной почты?

Анализируемые сектора 

Всего проанализировано доменов: 421

  • Телекоммуникации

  • Правительство

  • Транспорт

  • Образование

  • Разное - Бизнес

О чем говорят цифры?

Анализ использования SPF в Сингапуре

логотип BIMI

Анализ внедрения DMARC в Сингапуре

логотип BIMI

Анализ внедрения MTA-STS в Сингапуре

логотип BIMI

Анализ внедрения DNSSEC в Сингапуре

логотип BIMI

Анализ доменов в Сингапуре по секторам

Сектор здравоохранения

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Сектор СМИ

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Телекоммуникационный сектор

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Правительственный сектор

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Транспортный сектор

Анализ внедрения SPF

логотип BIMI

DMARC Анализ внедрения

логотип BIMI

MTA-STS Анализ принятия

логотип BIMI

DNSSEC Анализ принятия

логотип BIMI

Сектор образования

Анализ внедрения SPF

логотип BIMI

DMARC Анализ внедрения

логотип BIMI

MTA-STS Анализ принятия

логотип BIMI

DNSSEC Анализ принятия

логотип BIMI

Разные предприятия

Анализ внедрения SPF

логотип BIMI

Анализ внедрения DMARC

логотип BIMI

Анализ внедрения MTA-STS

логотип BIMI

Анализ применения DNSSEC

логотип BIMI

Сравнительный анализ внедрения SPF в различных секторах экономики Сингапура

логотип BIMI

Сравнительный анализ внедрения DMARC среди различных секторов в Сингапуре

логотип BIMI

Сравнительный анализ внедрения MTA-STS в различных секторах экономики Сингапура

логотип BIMI

Сравнительный анализ применения DNSSEC в различных секторах экономики Сингапура

Сингапурские коэффициенты использования DMARC и MTA-STS: Ключевая статистика

  • Более 80 % организаций в сфере здравоохранения, СМИ, правительства и образования в Сингапуре не внедрили DMARC.

  • Более 93% транспортных предприятий Сингапура не защищены от спуфинг-атак атак.

  • Более 80 % сингапурских медицинских учреждений не внедрили SPF.

  • Менее 10 % бизнес-доменов в Сингапуре применяли политику DMARC при p=reject

  • Менее 1 % В бизнес-доменах Сингапура включена функция MTA-STS

  • Нет ни в одном из анализируемых сингапурских доменов не включен DNSSEC

Критические ошибки, которые допускают организации в Сингапуре

В результате анализа мы выявили несколько критических ошибок, которые допускают организации в Сингапуре при внедрении протоколов аутентификации электронной почты и защите своих доменных имен. Давайте обсудим их:

  • Низкие показатели настройки SPF и DMARC

  • Ошибки конфигурации SPF, DMARC и MTA-STS

  • Использование разрешительных политик DMARC, таких как p=none

  • Низкие показатели настройки MTA-STS и TLS-RPT

  • DNSSEC отключен для доменов

  •  Превышение предельного числа DNS-поисков SPF до 10

  • Несколько записей DMARC/SPF, настроенных для одного домена

Как организации в Сингапуре могут повысить безопасность и надежность доставки электронной почты?

Ниже приведены несколько ключевых рекомендаций по повышению безопасности и эффективности доставки электронной почты среди организаций и государственных учреждений Сингапура:

  • Не выходите за пределы границ поиска SPF и избегайте ошибок, связанных с пустотой SPF.

  • Используйте автоматизированные инструменты для создания безошибочных записей SPF, DMARC и MTA-STS, чтобы избежать синтаксических ошибок.

  • Соблюдайте требования Google и Yahoo по аутентификации отправителя электронной почты.

  • Включите MTA-STS и TLS-RPT для защиты от MITM-атак.

  • Активируйте DNSSEC для безопасных DNS-запросов.

  • Используйте BIMI для отправки аутентифицированных брендированных писем вашим получателям.

Чем может помочь PowerDMARC?

PowerDMARC - это комплексное решение для аутентификации электронной почты для предприятий любого размера, предлагающее такие функции, как управляемые услуги аутентификации электронной почты DMARC, SPF, DKIM, MTA-STS, TLS-RPT и BIMI. Наша платформа обеспечивает наглядность благодаря человекочитаемым отчетам DMARC и расширенному анализу безопасности доменов.

Кроме того, мы предоставляем DMARC MSP партнерские программы с полной белой этикеткой, видео-обучением и ребрендинговыми маркетинговыми материалами, чтобы помочь защитить домены клиентов и увеличить прибыль.

Давайте объединим усилия, чтобы повысить уровень внедрения DMARC и MTA-STS и укрепить инфраструктуру безопасности электронной почты в компаниях Сингапура и Ближнего Востока. Свяжитесь с нами по адресу [email protected] чтобы узнать, как мы можем помочь защитить ваш домен и бизнес уже сегодня!

защищённая электронная почта PowerdmarcГотовы предотвратить злоупотребление торговой маркой, мошенничество и получить полное представление о вашем канале электронной почты?