分析日期:2024 年 9 月 2 日

2024 年新加坡 DMARC 和 MTA-STS 采用情况报告

2024 年,新加坡将继续采用 DMARC 和 MTA-STS 协议,努力加强各行业的电子邮件安全。本报告全面分析了 421 个新加坡组织域名的 DMARC、SPF、MTA-STS 和 DNSSEC 的现状。报告深入分析了该国电子邮件安全采用情况的关键统计数据,以及该国对网络钓鱼和欺骗攻击的抵御能力。

DMARC 和 MTA-STS 概览

评估威胁状况

在《2024 年新加坡 DMARC 和电子邮件验证采用情况报告》中,我们将讨论以下主要问题:

  • 采用 MTA-STS 的普遍程度如何?

  • DNSSEC 启用率是多少?

  • 新加坡如何改进电子邮件安全以阻止冒充攻击?

  • 哪些行业最容易受到网络钓鱼的攻击?

  • 企业如何应对电子邮件威胁?

分析的行业 

分析的域名总数:421

  • 电信

  • 政府

  • 运输

  • 教育

  • 杂项-业务

数字说明了什么?

新加坡 SPF 采用情况分析

BIMI标志

新加坡 DMARC 采用情况分析

BIMI标志

新加坡 MTA-STS 采用情况分析

BIMI标志

新加坡 DNSSEC 采用情况分析

BIMI标志

新加坡域名行业分析

医疗保健部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

媒体部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

电信部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

政府部门

SPF 采用情况分析

BIMI标志

DMARC 采用情况分析

BIMI标志

MTA-STS 采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

运输部门

SPF 采用情况分析

BIMI标志

DMARC采用分析

BIMI标志

MTA-STS采用分析

BIMI标志

DNSSEC采用分析

BIMI标志

教育部门

SPF 采用情况分析

BIMI标志

DMARC 采用分析

BIMI标志

MTA-STS采用分析

BIMI标志

DNSSEC 采用分析

BIMI标志

杂项业务

SPF 采用情况分析

BIMI标志

DMARC采用情况分析

BIMI标志

MTA-STS采用情况分析

BIMI标志

DNSSEC 采用情况分析

BIMI标志

新加坡不同行业采用 SPF 的比较分析

BIMI标志

新加坡不同行业采用 DMARC 的对比分析

BIMI标志

新加坡不同行业采用 MTA-STS 的比较分析

BIMI标志

新加坡不同行业采用 DNSSEC 的比较分析

新加坡 DMARC 和 MTA-STS 采用率:主要统计数据

  • 超过 80% 的在新加坡的医疗保健、媒体、政府和教育部门中,80% 的组织 没有实施 DMARC.

  • 超过 93的新加坡运输企业没有防范欺骗攻击。

  • 超过 80% 的新加坡的医疗机构没有实施 SPF。

  • 不到 10新加坡只有不到 10% 的业务域在 p=reject 时执行了 DMARC 政策

  • 不到 1新加坡启用了 MTA-STS 的业务域

  • 没有所分析的新加坡域名均未启用 DNSSEC

新加坡机构正在犯下的重大错误

通过分析,我们发现新加坡的企业在实施电子邮件验证协议和保护域名时犯了几个重要错误。让我们来讨论一下:

  • SPF、DMARC 和 MTA-STS 配置错误

  • 使用允许的 DMARC 策略,如 p=none

  • MTA-STS 和 TLS-RPT 配置率低

  • 域名 DNSSEC 已禁用

  • 为同一域配置多个 DMARC/SPF 记录

新加坡企业如何提高电子邮件安全性和可送达性?

以下是关于提高新加坡组织和政府机构电子邮件安全性和可送达性的几项主要建议:

  • 保持在SPF 查找限制范围内,避免 SPF 无效错误。

  • 使用无错误 SPF、DMARC 和 MTA-STS 记录生成工具的自动化工具,以避免语法错误。

  • 每个域发布一条 SPF 和一条 DMARC 记录。

  • 遵守谷歌和雅虎的电子邮件验证发件人要求。

  • 在监控报告的同时,从 p=none 逐步过渡到 p=rejectDMARC 策略

  • 启用 MTA-STS 和 TLS-RPT,以防范 MITM 攻击。

  • 激活 DNSSEC 以确保 DNS 查询安全。

  • 使用BIMI向收件人发送经过验证的品牌电子邮件。

PowerDMARC 可以提供哪些帮助?

PowerDMARC 是面向各种规模企业的全面电子邮件验证解决方案,可提供 DMARC、SPF、DKIM、MTA-STS、TLS-RPT 和 BIMI 的托管电子邮件验证服务等功能。我们的平台通过人类可读的 DMARC 报告和高级域安全分析提供可视性。

此外,我们还提供 DMARC MSP合作伙伴计划,包括完整的白标、视频培训和重塑品牌的营销材料,以帮助确保客户域名安全并提高利润。

让我们携手提高 DMARC 和 MTA-STS 的采用率,加强新加坡和中东地区企业的电子邮件安全基础设施。联系我们[email protected]了解我们如何帮助保护您的域名和业务!

安全的电子邮件 powerdmarc准备好防止品牌滥用、诈骗并获得对你的电子邮件渠道的全面了解了吗?