Skip to content

DMARC-Reporting für Office 365: Was Sie wissen müssen

Office 365 zeigt DMARC-Aggregatberichte nicht standardmäßig an. Erfahren Sie, wie Sie volle Transparenz darüber erhalten, wer von Ihrer Domain aus sendet.

Red Sift
Published: September 9, 2020·Updated: June 10, 2024·4 min read

Update

Dieses Modul wird ab März 2023 nicht mehr erforderlich sein, da Microsoft DMARC-Aggregatberichte für alle Exchange Online Protection-Kunden einführt.

Da Microsoft Office 365 DMARC-Berichte senden wird, ist das Modul nicht mehr notwendig. Zuvor deckte es einen blinden Fleck ab, der durch fehlendes Reporting seitens Microsoft entstand.

Die Office 365-Roadmap von Microsoft zeigt das DMARC-Reporting hier.

!!! Oben lesen !!!

DMARC (Domain-based Message Authentication, Reporting and Conformance) gilt als Industriestandard für E-Mail-Authentifizierung zur Verhinderung von Phishing-Angriffen. Als stolze Mitglieder der Microsoft Intelligent Security Association (MISA) haben wir ein einzigartiges O365-Reporting-Modul für Microsoft-Kunden entwickelt, die OnDMARC nutzen. Ohne dieses Modul wären wichtige DMARC-Berichte nicht verfügbar, was bedeuten könnte, dass legitime E-Mails blockiert werden, wenn zu einer DMARC-Richtlinie mit vollem Schutz (p=reject) gewechselt wird.

Wie kommt es dazu?

Wenn Sie in eine Lösung wie OnDMARC investieren, tragen Sie einen DMARC-Eintrag in Ihre DNS ein, um Berichte von allen empfangenden Postfächern einsehen zu können. Derzeit berichtet Microsoft nicht über DMARC, was bedeutet, dass Sie wichtige Erkenntnisse (und legitime Absender) übersehen könnten, die dann beim Umschalten auf p=reject vom Senden von E-Mails blockiert werden könnten.


Even if you are already at p=reject, any new services added in the future that report DMARC via O365 may also be missed and blocked without this module. 

Wie löst das O365-Reporting-Modul dieses Problem?

Bei Red Sift sind wir stolz auf die vollständige Transparenz von OnDMARC sowie die klare und einfache Anleitung zur Konfiguration von DMARC für Ihre E-Mails. Deshalb haben wir eine spezifische Lösung für die Transparenz von O365-Berichten entwickelt. Zusammenfassend bietet dieses Modul einen Mehrwert, wenn:

• Sie an der vollständigen DMARC-Konformität arbeiten oder diese bereits erreicht haben • Sie Microsoft Office 365 nutzen • Sie kein Secure Email Gateway eines Drittanbieters vor O365 haben

Wie funktioniert es?

Office 365 kann mit unseren vollständig unterstützten Skripten so konfiguriert werden, dass täglich aggregierte DMARC-Berichte (im CSV-Format) an OnDMARC gesendet werden. Diese Daten werden dann im Berichtsbereich von OnDMARC über einen speziellen O365-Tab angezeigt.

Eine der Funktionen, die Ihr O365-Reporting-Modul ermöglicht, ist das Markieren von über O365 erkannten Quellen, die noch nicht in Ihren regulären DMARC-Berichten aufgetaucht sind. Dies behebt den blinden Fleck, der sonst entstehen würde. Ohne dieses Modul könnten Sie zu reject wechseln und Serviceunterbrechungen verursachen, da legitime O365-Absender möglicherweise übersehen werden.

Angriffserkenntnisse auf dem Weg zu reject

Sollte jemand einen hochgezielten Angriff speziell auf Ihre Mitarbeiter starten, bevor Sie die Richtlinie p=reject erreicht haben, wird dieser ebenfalls nicht in einem regulären DMARC-Bericht erscheinen und bleibt daher unentdeckt. Sobald Sie sich im reject-Modus befinden, werden diese bösartigen Angriffe von OnDMARC blockiert, aber ohne das O365-Reporting-Modul würden Ihnen wertvolle Erkenntnisse darüber fehlen, wer Ihre Domain angegriffen hat. Es ist eine gute Praxis, vollständige Transparenz über solche gezielten Angriffe zu haben, da dies ein nützlicher Indikator für das Bedrohungsniveau sein kann, dem das Unternehmen ausgesetzt ist.

Wie einfach lässt sich das O365-Modul einrichten?

Wir stellen einfach den Zugang zu unserem einzigartigen O365-Modul in Ihrem OnDMARC-Dashboard bereit, was Ihnen sofort die Möglichkeit gibt, auf die zusätzliche Reporting-Funktionalität für O365 zuzugreifen. Als vollständig unterstütztes Add-on stellen wir sicher, dass ein Mitglied unseres Support-Teams Sie durch die Implementierung führt, die das Ausführen einiger einfacher PowerShell-Skripte auf Ihrer O365-Instanz erfordert.

Es ist wichtig zu beachten, dass Microsoft zwar angibt, DMARC-Reporting in Zukunft wieder aktivieren zu wollen, jedoch noch kein Datum dafür genannt hat. Wir unterstützen unsere O365-Nutzerbasis vollständig und haben als stolze MISA-Mitglieder (Microsoft Intelligent Security Association) dieses wichtige Modul implementiert, um sicherzustellen, dass diejenigen, die in DMARC-Konformität investiert haben, einen unkomplizierten Weg zu reject haben.

Kontaktieren Sie uns noch heute, um zu erfahren, wie Sie das O365-Reporting-Modul von OnDMARC nutzen können, um blinde Flecken für eine präzise DMARC-Konformität aufzudecken.

Red Sift
Red Sift