Da die Einführung von Cloud-Office-Systemen von Microsoft und Google weiter zunimmt und Sicherheits- und Risikomanagement-Verantwortliche dazu zwingt, ihre E-Mail-Sicherheit angesichts einer modernen Bedrohungslandschaft neu zu bewerten, hat Gartner seinen Market Guide für E-Mail-Sicherheit veröffentlicht und Red Sift wird als repräsentativer Anbieter für DMARC und Markenschutz für seine OnDMARC-Lösung aufgeführt.
Was bedeutet das?
Laut dem Bericht ist eine unterscheidende Fähigkeit „Domain-based Message Authentication, Reporting and Conformance (DMARC) für eingehende E-Mails. Bei Durchsetzung schützt es interne Benutzer davor, gefälschte externe Nachrichten von Domains zu erhalten, die DMARC im Ablehnungsmodus implementiert haben. Dies überprüft auch die Übereinstimmung der in den Nachrichtenkopf-FROM- und SMTP-Envelope-MAIL-FROM-E-Mail-Adressen verwendeten Domains.“
Warum ist das gerade jetzt wichtig?
Gartners Market Guide für E-Mail-Sicherheit skizziert klar eine Reihe von Faktoren im Zusammenhang mit der Marktrichtung, die IT-, Sicherheits- und Risikomanagement-Verantwortliche angesichts von Remote-Arbeit und stärker sozial manipulierten und gezielten Angriffen auf Organisationen berücksichtigen sollten.
“Business email compromise (BEC), the takeover or fraudulent use of a legitimate account to divert funds, continues to grow, and simple payroll diversion scams accounted for $8 million in 2019.” GARTNER 2020 MARKET GUIDE FOR EMAIL SECURITY
Wie kann DMARC vor BEC schützen?
Mit korrekt implementiertem DMARC für Ihre Domain(s) können Sie Spoofing-Angriffe stoppen und E-Mail-Impersonation unterbinden.
Gartner erwähnt, dass es zwei Schlüsselelemente für DMARC gibt.
Das erste Schlüsselelement besteht darin, DMARC für eingehende Nachrichten zu überprüfen und die Antwort zu berücksichtigen, insbesondere wenn sie „reject“ oder „quarantine“ lautet. Dies sollte als SEG oder MTA implementiert werden, als einfache Methode, um gefälschte E-Mails von Organisationen zu verhindern, die DMARC implementiert haben.
Das zweite Element besteht darin, dass Organisationen DMARC für ihre eigenen E-Mail-Domains implementieren. Dies kann ein komplexer Prozess sein, und weniger als 30% schaffen es, den Punkt „reject“ oder „quarantine“ zu erreichen.
Wesentliche Grundlagen der DMARC-Implementierung
Es mag zunächst schnell und einfach erscheinen, die Grundlagen von DMARC zu einem sehr günstigen Preis abzudecken, aber es könnte Sie später ausbremsen, wenn Ihr Anbieter nicht über das Reporting hinausgeht, keine fortschrittliche Automatisierung, durchdachtes Design oder innovative Tools bietet, die Ihnen helfen, Ihre DMARC-Reise sicher zu beschleunigen.
Gartner erklärt: „DMARC-Anbieter stellen automatisierte Tools bereit, um die Einschränkungen von SPF-Einträgen zu überwinden und zu identifizieren, welche Dienste möglicherweise E-Mails von Ihrer Domain senden, wodurch der Weg zur DMARC-Durchsetzung optimiert und überwacht wird. Eine Reihe von SEG-Anbietern bietet diese Fähigkeit ebenfalls an, oft durch Lizenzierung von einem spezialisierten Anbieter.“
Warum OnDMARC von Red Sift?
Unsere preisgekrönte, cloudbasierte Anwendung ermöglicht es Organisationen, schnellen automatisierten Schutz für geschäftliche E-Mails zu nutzen, indem sie SPF, DKIM und DMARC für alle legitimen E-Mail-Quellen innerhalb von Wochen statt Monaten konfigurieren. Dies ist der intelligenten Automatisierung zu verdanken, die auf internetskalierenden Datenbanken basiert, um bekannte und bösartige Absender aufzudecken.
67% der Nutzer erreichten vollständigen Schutz (p=reject) ohne Rücksprache mit unserem Support-Team, dank der Leistungsfähigkeit und Raffinesse von OnDMARC.
Wenn Sie sich unsere klaren, umsetzbaren nächsten Schritte selbst ansehen möchten, können Sie noch heute kostenlos mit dem Reporting beginnen, indem Sie sich einfach hier registrieren und eine Domain hinzufügen.
Psst… Sind Sie BIMI-bereit?
Bei Red Sift helfen wir unseren Kunden, sich auf BIMI (Brand Indicators for Message Identification) vorzubereiten, da DMARC eine wesentliche Voraussetzung dafür ist. Laut Gartners Guide „baut Brand Indicators for Message Identification (BIMI) auf DMARC auf, um Organisationen zu ermöglichen, einen visuellen Hinweis darauf zu geben, dass die Nachricht von einer bestimmten Marke stammt.“ Google unterstützt den Standard in G Suite / Gmail, und daher arbeiten wir bereits eng an der Produktintegration und Partnerschaften mit führenden VMC-Anbietern zusammen, um sicherzustellen, dass deren Kunden bei der Implementierung von BIMI einen Vorsprung haben.


Gartner, Market Guide für E-Mail-Sicherheit, September 2020 Gartner unterstützt keinen Anbieter, kein Produkt und keinen Dienst, der in seinen Forschungsveröffentlichungen dargestellt wird, und rät Technologienutzern nicht, nur diejenigen Anbieter mit den höchsten Bewertungen oder anderen Auszeichnungen auszuwählen. Gartner-Forschungspublikationen bestehen aus den Meinungen der Forschungsorganisation von Gartner und sollten nicht als Tatsachenaussagen ausgelegt werden. Gartner lehnt alle ausdrücklichen oder stillschweigenden Gewährleistungen in Bezug auf diese Forschung ab, einschließlich jeglicher Gewährleistungen der Marktgängigkeit oder Eignung für einen bestimmten Zweck.





