Seit März 2023 hat Microsoft 365 begonnen, aggregierte DMARC-Berichte zu senden. Dieses Update behob eine zuvor bestehende blinde Stelle; früher, als Microsoft keine DMARC-Ergebnisse meldete, konnten wichtige Erkenntnisse übersehen werden, und legitime Absender liefen Gefahr, blockiert zu werden, sobald p=reject aktiviert wurde.
Eine weitere wichtige Verbesserung wurde nun angekündigt: Microsoft berücksichtigt DMARC-Richtlinien in M365 und seinen Verbraucherprodukten ab Juli 2023.
We have changed our DMARC policy handling to honor the sender’s DMARC policy. If an email fails DMARC validation and the sender’s policy is set to p=reject or p=quarantine, we will reject the email. Announcing New DMARC Policy Handling Defaults for Enhanced Email SecurityAnnouncing New DMARC Policy Handling Defaults for Enhanced Email Security
Früher berücksichtigte Microsoft p=reject nicht und behandelte die Richtlinie im oreject (override reject)-Modus, der sich wie Quarantäne verhält. Das bedeutete, dass wenn die DMARC-Richtlinie eines Absenders „p=reject“ festlegte, sowohl Outlook.com (einschließlich Hotmail und MSN) als auch Microsoft 365 die E-Mail in den Junk- oder Spam-Ordner des Empfängers verschoben, wodurch Phishing-E-Mails in Posteingänge gelangen konnten. Mehr über DMARC-Richtlinien erfahren Sie hier.
Mit diesem Update berücksichtigt und setzt Microsoft nun die Reject-Richtlinie einer Domain in M365 und seinen Verbraucherprodukten durch. Das bedeutet, dass eine Domain mit der Richtlinie „reject“ standardmäßig E-Mails blockiert, die die DMARC-Validierung nicht bestehen. Indem Microsoft die DMARC-Richtlinie einer Domain respektiert, trägt es dazu bei, eine sichere digitale Umgebung für seine Kunden und Verbraucher zu schaffen, indem es sicherstellt, dass exakte Domain-Impersonationsangriffe blockiert werden.
Die Bewertung Ihrer DMARC-Position ist jetzt wichtiger denn je
Mit diesem Update reiht sich Microsoft in die Liste anderer führender E-Mail-Anbieter (ESPs) wie Yahoo, Gmail und Apple ein, die alle DMARC-Richtlinien berücksichtigen. Angesichts dieses Wandels in der ESP-Landschaft ist es für Unternehmen ein guter Zeitpunkt, ihre DMARC-Position zu überprüfen und sicherzustellen, dass sie nicht versehentlich legitime E-Mails blockieren.
Wie Red Sift OnDMARC helfen kann
Mit Red Sifts OnDMARC, einer preisgekrönten automatisierten DMARC-Lösung, können Microsoft 365-Kunden ihre E-Mail-Sicherheit verbessern und sich vor einer Vielzahl von ausgehenden und eingehenden E-Mail-basierten Bedrohungen schützen. Kunden erhalten vollständige Transparenz über ihre Versandquellen, sowohl eingehend als auch ausgehend, und können bereits in nur 4-8 Wochen DMARC-Enforcement erreichen und bösartige Spoofing-E-Mails daran hindern, ihre Mitarbeiter, Kunden und Partner zu erreichen.
OnDMARC lässt sich nahtlos in die Microsoft-Umgebung integrieren und arbeitet im Einklang mit Microsoft Defender for Office 365, um eine robuste, mehrschichtige Verteidigung gegen fortschrittliche E-Mail-Bedrohungen zu bieten. Die Microsoft Intelligent Security Association (MISA) erkennt OnDMARC an und listet es als genehmigte Integration und bevorzugte Lösung im Azure Marketplace, womit es als vollständig ergänzend zu den eigenen E-Mail-Sicherheitslösungen von Microsoft anerkannt wird.
“At Microsoft, we look to build enduring, ongoing relationships with partners like Red Sift protecting e-mail and other hybrid work essentials. With increasingly sophisticated cyber criminals targeting email communications, the Red Sift platform helps Microsoft 365 customers to enhance the security of their systems.” Parri Munsell, Senior Director, Microsoft Security Marketing
Erfahren Sie mehr über Red Sift OnDMARC hier, oder klicken Sie einfach auf den Link unten, wenn Sie direkt einsteigen und mit einer 14-tägigen kostenlosen Testversion beginnen möchten.
Bitte beachten SieBitte beachten Sie: Microsoft-Tenant-Administratoren haben außerdem die Möglichkeit, anzupassen, wie ihre Tenants diese DMARC-Richtlinien einhalten sollen. Wir empfehlen allen Microsoft-Kunden, ihre Tenant-DMARC-EinstellungenDMARC-Einstellungen zu überprüfen und diese bei Bedarf anzupassen, um von verbesserter E-Mail-Sicherheit und Zustellbarkeit zu profitieren.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




