Wir freuen uns sehr, DNS Guardian anzukünden — eine neue Funktion in Red Sift OnDMARC, die Domain-Übernahmen, die zu bösartiger Mail führen, schnell erkennen und stoppen kann.
Bereits im Februar haben wir mit der Community Updates zu SubdoMailing geteilt – einem von Guardio Labs entdeckten Angriff. Der Angriff war eine Form der Subdomain-Übernahme, bei der Angreifer in der Lage waren, im Namen legitimer Marken Spam zu versenden, indem sie Subdomains entführten (alle Details zum Angriff finden Sie hier).
Nachdem unsere eigene Recherche ergab, dass SubdoMailing viel weiter verbreitet ist als ursprünglich angenommen, fühlten wir uns verpflichtet, Maßnahmen zu ergreifen, um sicherzustellen, dass unsere Kunden geschützt sind.
Deshalb freuen wir uns sehr, DNS Guardian vorzustellen – eine neue Funktion in Red Sift OnDMARC. DNS Guardian überwacht kontinuierlich Ihre Domains auf Fehlkonfigurationen, um Domain-Übernahmen – einschließlich SubdoMailing – zu verhindern.
In diesem Blogbeitrag erklären wir, warum wir diese Änderungen einführen, welche Probleme diese Änderungen für unsere Kunden lösen und wie unsere Kunden Zugang zu DNS Guardian erhalten können. Alle Details finden Sie auch in unserer On-Demand-Live-Session vom 27. Juni.
Schließen der Lücke zwischen DNS und DMARC
Bevor wir auf die Details von DNS Guardian eingehen, ist es wichtig, die Überschneidung zwischen Domains, Subdomains, DNS und DMARC zu verstehen.
Dies ist ein sehr allgemeiner Überblick. Wenn Sie diese Konzepte besser verstehen möchten, schauen Sie sich unseren Blog an.
Was ist DNS?
DNS (Domain Name System) ist wie das Telefonbuch des Internets. Es übersetzt Domainnamen (wie www.example.com) in IP-Adressen, die Computer verwenden, um sich gegenseitig zu finden. Wenn DNS-Einträge nicht gut gepflegt werden, können sie ein leichtes Ziel für Hacker werden, die die Kontrolle über eine Domain erlangen wollen, die ihnen nicht gehört.
Was ist DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) ist ein Protokoll, das dabei hilft, E-Mail-Spoofing zu verhindern. DMARC verwendet DNS-Einträge zur Verifizierung von E-Mails. Es prüft DNS-Einträge, um festzustellen, ob eine bestimmte Domain berechtigt ist, E-Mails im Namen Ihres Unternehmens zu senden (durch SPF), und ob diese manipuliert wurden (durch DKIM).
Verwirrt von den Feinheiten von DMARC? Schauen Sie sich unseren Leitfaden zur E-Mail-Sicherheit an.
Die Überschneidung von DNS und DMARC
Beim SubdoMailing-Angriff nutzten Hacker Lücken in DNS-Konfigurationen aus, um DMARC-Schutzmaßnahmen zu umgehen. So kann das passieren:
- Schwachstellen identifizieren: Angreifer suchen nach DNS-Einträgen, die nicht ordnungsgemäß konfiguriert oder gepflegt sind. Dazu können DNS-Einträge gehören, die auf abgelaufene Domains verweisen, die der Angreifer erneut registrieren kann, oder DNS-Einträge mit veralteten Elementen im SPF.
- Schwachstelle ausnutzen: Mithilfe dieser Schwachstellen können Angreifer E-Mails von legitimen Domains fälschen.
- DMARC umgehen: Mangelnde DNS-Hygiene kann es diesen gefälschten E-Mails erleichtern, DMARC-Prüfungen zu passieren und ahnungslose Opfer zu erreichen.
SubdoMailing hat bewiesen, dass diese Bedrohung nicht mehr hypothetisch ist. Ihr DMARC ist nur so stark wie Ihre DNS-Hygiene. Wenn Sie Ihre DNS-Einträge korrekt halten und alle Subdomains abdecken, kann DMARC seine Aufgabe ordnungsgemäß erfüllen und Ihre Marke vor Identitätsdiebstahl im Posteingang schützen.
Anders ausgedrückt: Wenn Sie Ihr DNS nicht pflegen, gibt es keine Garantie dafür, dass Ihre DMARC-Richtlinie wie erwartet funktioniert.
Wenn Sie mehr über die Überschneidung von DNS und DMARC erfahren möchten, schauen Sie sich unseren Blog an.
Was ist DNS Guardian und wie kann es meinem Team helfen?
DNS Guardian schließt die Lücke zwischen DNS und DMARC, um sicherzustellen, dass Marken vor Übernahmeangriffen und Identitätsdiebstahl im Posteingang geschützt sind. Mit DNS Guardian können E-Mail- und Sicherheitsteams laufende Angriffe stoppen, Umsätze schützen, Bußgelder mindern und überlastete Sicherheitsteams entlasten.
Das Beste daran: DNS Guardian nimmt den manuellen Aufwand aus der DNS-Überwachung.
Manchmal muss man es einfach sehen, um es zu glauben. Sehen Sie sich an, wie unser Red Sift OnDMARC Product Manager, Reid Cockrell, in weniger als drei Minuten durch DNS Guardian führt.
Was macht DNS Guardian anders?
Durch Red Sift ASM und unser tiefgreifendes DNS-Know-how ist Red Sift der einzige DMARC-Anbieter, der in der Lage ist, den Detailgrad zu Domains offenzulegen, der erforderlich ist, um Übernahmeangriffe wie SubdoMailing zu verhindern.
So funktioniert es:
- Subdomain-Erkennung: Nutzung fortschrittlicher Erkennungstechniken von Red Sift ASM, um alle mit einer bestimmten Domain verknüpften Subdomains zu identifizieren.
- Erkennung verwaister DNS-Einträge: Identifizierung von Subdomains mit fehlkonfigurierten oder verwaisten DNS-Einträgen, die anfällig für Übernahmen durch bösartige Akteure sind.
- Erkennung von Angreifern: Erkennung von Subdomains, die bereits von Angreifern durch CNAME-Übernahme oder legitime CNAME-Delegation mit vergifteten SPF-Einträgen kontrolliert werden.
- Risikobewertung: Analyse des Schweregrads und der Auswirkungen identifizierter Schwachstellen und Sicherheitsbedrohungen.
- Umsetzbare Erkenntnisse: Bereitstellung umsetzbarer Empfehlungen und Abhilfemaßnahmen, um identifizierte Risiken zu beheben und die Domain-Sicherheit zu stärken.


Wie kann ich DNS Guardian ausprobieren?
OnDMARC Premier mit DNS Guardian wird sowohl über Red Sift als auch über Cisco als Domain Protection Premier verfügbar sein. Für bestehende Red Sift ASM- und Red Sift OnDMARC-Kunden wird DNS Guardian automatisch aktiviert. Bleiben Sie gespannt auf Updates für Red Sift OnDMARC für MSPS.
Wenn Sie Interesse haben, DNS Guardian auszuprobieren, nehmen Sie Kontakt mit uns auf. Wir freuen uns darauf, Ihnen zu helfen, die Kontrolle über die Gesundheit Ihrer Domain zu übernehmen.
Noch unentschlossen? Melden Sie sich an, um unsere On-Demand-Live-Session anzusehen und zu erfahren, wie DNS Guardian Ihrem Team helfen kann, Domain-Übernahmen zu erkennen und zu stoppen, die zu Spam führen.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.





