Da das NCSC wichtige Funktionen seines Mail-Check-Dienstes einstellt, einschließlich DMARC-Aggregatberichten und TLS-Reporting, nach März 2025, müssen sich Organisationen des öffentlichen Sektors in Großbritannien auf diese Veränderung vorbereiten, indem sie auf alternative E-Mail-Sicherheitslösungen umsteigen.
To support this shift, Red Sift is offering an extended free trial of its DMARC application, OnDMARC, providing continued protection and oversight up to 31 March 2025—beyond Mail Check’s service end date.
Für Organisationen des öffentlichen Sektors bietet der Digital Marketplace G-Cloud 14 der britischen Regierung eine unkomplizierte und sichere Möglichkeit, cloudbasierte DMARC-Lösungen zu beschaffen, die auf ihre Bedürfnisse zugeschnitten sind.
In diesem Leitfaden stellen wir die besten DMARC-Optionen auf G-Cloud 14 vor und geben wichtige Hinweise zur Auswahl Ihrer nächsten E-Mail-Sicherheitslösung.
Warum die Änderungen an Mail Check Handlungsbedarf erfordern
Der Mail-Check-Dienst des NCSC war lange Zeit eine verlässliche Ressource für Organisationen des öffentlichen Sektors in Großbritannien, um ihre E-Mail-Sicherheit zu verwalten. Da sich der Dienst jedoch weiterentwickelt, um sich auf Zugänglichkeit und Skalierbarkeit zu konzentrieren, stehen einige zentrale Funktionen nicht mehr zur Verfügung, darunter:
- DMARC-Aggregatberichte: Unerlässlich für die Überwachung der unbefugten Nutzung von Domains sowie zum Erkennen und Verwalten neuer Absender.
- TLS-Reporting: Entscheidend für das Erkennen und Beheben von Verschlüsselungsproblemen.
- DKIM-Prüfungen: Wesentlich zur Sicherstellung der E-Mail-Authentizität.
Diese Änderungen bieten die Chance, umfassendere Lösungen einzuführen, doch Organisationen müssen handeln, um die Kontinuität zu gewährleisten. Ein Verstoß gegen die DMARC-Compliance riskiert Verstöße gegen Rahmenwerke wie das Cyber Assessment Framework (CAF) und setzt Domains Phishing- oder Spoofing-Angriffen aus. Bei Organisationen mit einer DMARC-„Reject“-Richtlinie könnte eine Nicht-Compliance die Geschäftskontinuität beeinträchtigen und legitime E-Mails blockieren oder falsch zustellen.
Wie G-Cloud den Übergang vereinfacht
G-Cloud 14 bietet Organisationen des öffentlichen Sektors eine schnelle und sichere Möglichkeit, cloudbasierte Sicherheitslösungen zu beschaffen. Vorab geprüfte Anbieter und compliance-konforme Angebote sorgen für einen reibungslosen Übergang und erfüllen dabei die Cybersicherheitsstandards der Regierung.
Die Cybersicherheitsanforderungen der britischen Regierung verstehen
Bei der Auswahl einer DMARC-Lösung ist es wichtig, sich an den Cybersicherheitsrichtlinien der britischen Regierung zu orientieren. Organisationen des öffentlichen Sektors müssen:
- E-Mails authentifizieren: DMARC-, DKIM- und SPF-Einträge implementieren.
- Bedrohungen filtern: DMARC bei eingehenden E-Mails erzwingen und Spam-/Malware-Filterung einsetzen.
- Reporting aktivieren: DMARC- und TLS-Reporting (TLS-RPT) aktivieren.
- Dienste validieren: Sicherstellen, dass alle E-Mail-versendenden Dienste gültige PTR-Einträge besitzen.
- TLS v1.2 oder höher unterstützen: MTA-STS-Richtlinien für eine sichere Übertragung veröffentlichen.
Die Einhaltung der DMARC-, DKIM- und SPF-Standards schützt geschäftliche E-Mails und wehrt Phishing-Bedrohungen ab, wodurch die organisatorische Sicherheit gestärkt und kritische Kommunikation geschützt wird.
Die besten DMARC-Lösungen auf G-Cloud 14
Obwohl es auf G-Cloud 14 über 60 Treffer für DMARC-Lösungen gibt, handelt es sich bei den meisten um Reseller-Angebote derselben vier zentralen SaaS-Lösungen. Diese repräsentieren die wichtigsten DMARC-Anbieter, die auf dem Marketplace verfügbar sind, wobei jeder unterschiedliche Grade an Compliance mit den E-Mail-Sicherheitsanforderungen der britischen Regierung bietet. Um Ihnen die Orientierung zu erleichtern, haben wir ihre Funktionen in der folgenden Tabelle verglichen, damit Sie beurteilen können, wie sie sich unterscheiden und die für Ihre Bedürfnisse passende Lösung auswählen können.
Bitte beachten Sie, dass wir kleinere Anbieter, die nicht auf G-Cloud 14 gelistet sind, ausgeschlossen haben.
Valimail Enforce | Proofpoint Email Fraud Defense | Mimecast DMARC Analyzer | ||
Servicebereitstellung | ||||
Direkt | ✅ | ❌ | ❌ | ❌ |
Reseller | ✅ | ✅ | ✅ | ✅ |
Funktionen, die von der britischen Regierung vorgeschrieben und empfohlen werden | ||||
DMARC-, DKIM- und SPF-Implementierung | ✅ | ✅ | ✅ | ✅ |
DMARC-Aggregatberichte | ✅ | ✅ | ✅ | ✅ |
MTA-STS-Implementierung | ✅ | ❌ | ❌ | ❌ |
TLS-Reporting | ✅ | ❌ | ❌ | ❌ |
Sicherheitszertifizierungen | ||||
ISO 27001-zertifiziert | ✅ | ❌ | ✅ | ✅ |
Cyber-Essentials-zertifiziert | ✅ | ❌ | ❌ | ❌ |
Verfügbare Support-Optionen | ||||
E-Mail oder Online-Ticketing | ✅ | ✅ | ✅ | ✅ |
Telefon | ✅ | ✅ | ✅ | ✅ |
Web-Chat | ✅ | ❌ | Sehr wenige (2 von 43 Dienstanbietern) | ❌ |
Support vor Ort | ✅ | ❌ | Sehr wenige (2 von 43 Dienstanbietern) | ❌ |
Zusätzliche Funktionen | ||||
Gehostetes DMARC, DKIM und SPF | ✅ | ✅ | ✅ | ✅ |
Dynamisches SPF | ✅ | ✅ (makrobasiert) | ✅ (makrobasiert) | ✅ |
Forensisches Reporting | ✅ (mit erweiterten forensischen Daten) | ✅ (keine erweiterten Reporting-Daten) | ✅ (keine erweiterten Reporting-Daten) | ✅ (keine erweiterten Reporting-Daten) |
Integriertes BIMI mit VMC/CMC-Provisionierung | ✅ | ❌ | ❌ | ❌ |
DNS-Konfigurationsüberwachung | ✅ | ❌ | ❌ | ❌ |
Integrierter LLM-Assistent | ✅ | ❌ | ❌ | ❌ |
Datenspeicherung in Großbritannien | ✅ | ❌ | ❌ | ✅ |
Red Sift OnDMARC: Eine vertrauenswürdige Alternative zu Mail Check
Unter den DMARC-Lösungen auf G-Cloud 14 sticht Red Sift OnDMARC als umfassender und benutzerfreundlicher Ersatz für Mail Check hervor. Entwickelt mit Blick auf die Bedürfnisse von Organisationen des öffentlichen Sektors in Großbritannien, bietet es:
- DMARC- und TLS-Reporting: Vergleichbare Funktionen wie Mail Check, die Kontinuität bei Überwachung und Compliance gewährleisten.
- MTA-STS-Bereitstellung: Vereinfacht Hosting und Verwaltung von TLS-Richtlinien.
- Dynamisches SPF-Management: Hält die E-Mail-Authentifizierung auch bei sich ändernden Absenderquellen funktionsfähig.
- Datenspeicherung in Großbritannien: Gewährleistet die Einhaltung lokaler Datenschutzvorschriften.
„Als ich die Regierung verließ, wollte ich mit Unternehmen zusammenarbeiten, die im selben oder einem verwandten Bereich tätig waren: einen Teil des Problems anzugehen und zu lösen. Damals bin ich auf Red Sift gestoßen und die hervorragende Arbeit, die sie leisteten, um DMARC und inzwischen weitere Dienste dem Privatsektor und anderen, die mit den gleichen Problemen konfrontiert sind, zugänglich zu machen. Es ist ein exzellentes Unternehmen, das für eine Vielzahl von Organisationen das Richtige tut.“
Ciaran Martin
Gründer und ehemaliger CEO des National Cyber Security Centre sowie Special Advisor bei Red Sift
Um fortgeschrittene Bedrohungen zu bekämpfen, bietet OnDMARC DNS Guardian, das bösartige E-Mails blockiert, die DMARC-Schutzmechanismen umgehen, wie beispielsweise Domain-Übernahmen und SubdoMailing-Angriffe. Es umfasst zudem einen integrierten, spezialisierten LLM, der Sicherheitsteams hilft, Fehlkonfigurationen und Sicherheitslücken schnell zu beheben.
Red Sift wird zudem durch die Zertifizierungen Cyber Essentials und ISO 27001 unterstützt, was Käufern im öffentlichen Sektor zusätzliche Sicherheit bietet.
Red Sift OnDMARC ist die einzige DMARC-Anwendung, die als Direktservice verfügbar ist, was eine unkomplizierte Kommunikation und Unterstützung direkt durch das Red Sift Customer Success Team gewährleistet. Für Organisationen, die einen Managed Service bevorzugen, ist OnDMARC auf G-Cloud 14 auch über Partner mit umfassender Erfahrung in der Bereitstellung von E-Mail-Sicherheitslösungen (einschließlich DMARC) für Organisationen im öffentlichen und gemeinnützigen Sektor verfügbar.
Starten Sie mit Red Sift OnDMARC mit einer kostenlosen, verlängerten Testphase
Um den Übergang von Mail Check zu unterstützen, bietet Red Sift betroffenen Organisationen eine verlängerte kostenlose Testphase an, die auch über das Enddatum des Mail-Check-Dienstes am 31. März 2025 hinausgeht.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




