Skip to content

Cómo navegar G-Cloud 14 para soluciones DMARC

¿Está adquiriendo DMARC a través de G-Cloud 14? Esta guía cubre qué buscar, cómo OnDMARC se ajusta al marco de trabajo, y cómo empezar.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: November 22, 2024·Updated: January 30, 2025·7 min read

Con el NCSC descontinuando funciones clave de su servicio Mail Check, incluyendo los informes agregados de DMARC y TLS, después de marzo de 2025, las organizaciones del sector público del Reino Unido deben prepararse para este cambio transicionando a soluciones alternativas de seguridad de correo electrónico.

To support this shift, Red Sift is offering an extended free trial of its DMARC application, OnDMARC, providing continued protection and oversight up to 31 March 2025—beyond Mail Check’s service end date. 

Para las organizaciones del sector público, el Digital Marketplace G-Cloud 14 del gobierno del Reino Unido ofrece una forma sencilla y segura de adquirir soluciones DMARC basadas en la nube y adaptadas a sus necesidades.

En esta guía, exploraremos las principales opciones de DMARC en G-Cloud 14 y proporcionaremos consideraciones clave para seleccionar su próxima solución de seguridad de correo electrónico.

Por qué los cambios en Mail Check requieren acción

El servicio Mail Check del NCSC ha sido durante mucho tiempo un recurso confiable para que las organizaciones del sector público del Reino Unido gestionen su seguridad de correo electrónico. Sin embargo, a medida que el servicio evoluciona para enfocarse en la accesibilidad y escalabilidad, algunas funciones clave ya no estarán disponibles, incluyendo:

  • Informes agregados de DMARC: Vital para monitorear el uso no autorizado de dominios e identificar y gestionar nuevos remitentes.
  • Informes TLS: Clave para identificar y resolver problemas de cifrado.
  • Verificaciones DKIM: Esenciales para garantizar la autenticidad del correo electrónico.

Estos cambios ofrecen una oportunidad para adoptar soluciones más completas, pero las organizaciones deben actuar para garantizar la continuidad. No cumplir con DMARC conlleva el riesgo de violar marcos como el Cyber Assessment Framework (CAF), exponiendo los dominios a phishing o suplantación de identidad. Para aquellos con una política de “rechazo” de DMARC, el incumplimiento podría interrumpir la continuidad del negocio, bloqueando o redirigiendo incorrectamente correos electrónicos legítimos.

Cómo G-Cloud ayuda a simplificar la transición

G-Cloud 14 proporciona una forma rápida y segura para que las organizaciones del sector público adquieran soluciones de seguridad basadas en la nube. Los proveedores preverificados y las ofertas alineadas con el cumplimiento normativo garantizan una transición fluida mientras se cumplen los estándares de ciberseguridad del gobierno.

Comprendiendo los requisitos de ciberseguridad del gobierno del Reino Unido

Al seleccionar una solución DMARC, es esencial alinearse con las políticas de ciberseguridad del gobierno del Reino Unido. Las organizaciones del sector público deben:

  • Autenticar correos electrónicos: Implementar registros DMARC, DKIM y SPF.
  • Filtrar amenazas: Aplicar DMARC en correos entrantes y desplegar filtrado de spam/malware.
  • Habilitar informes: Activar informes DMARC y TLS (TLS-RPT).
  • Validar servicios: Asegurarse de que todos los servicios de envío de correo tengan registros PTR válidos.
  • Soportar TLS v1.2 o posterior: Publicar políticas MTA-STS para una transmisión segura.

Garantizar el cumplimiento de los estándares DMARC, DKIM y SPF protege el correo electrónico empresarial y defiende contra las amenazas de correos de phishing, fortaleciendo la seguridad organizacional y protegiendo las comunicaciones críticas.

Las mejores soluciones DMARC en G-Cloud 14

Aunque hay más de 60 resultados para soluciones DMARC en G-Cloud 14, la mayoría son listados de revendedores de las mismas cuatro soluciones SaaS clave. Estas representan los principales proveedores de DMARC disponibles en el marketplace, cada uno ofreciendo distintos niveles de cumplimiento con los requisitos de seguridad de correo electrónico del gobierno del Reino Unido. Para ayudarle a navegar estas opciones, hemos comparado sus capacidades en la tabla a continuación, para que pueda evaluar cómo se comparan y elegir la que mejor se adapte a sus necesidades.

Tenga en cuenta que hemos excluido a proveedores más pequeños que no aparecen en G-Cloud 14.

Red Sift OnDMARC

Valimail Enforce

Proofpoint Email Fraud Defense

Mimecast DMARC Analyzer

Prestación del servicio

Directo

Revendedor

Funciones que el gobierno del Reino Unido requiere y recomienda

Implementación de DMARC, DKIM y SPF

Informes agregados de DMARC

Implementación de MTA-STS

Informes TLS

Certificaciones de seguridad

Certificado ISO 27001

Certificado Cyber Essentials

Opciones de soporte disponibles

Correo electrónico o sistema de tickets en línea

Teléfono

Chat web

Muy pocos (2 de 43 proveedores de servicios)

Soporte en sitio

Muy pocos (2 de 43 proveedores de servicios)

Funciones adicionales

DMARC, DKIM y SPF alojados

SPF dinámico

✅ (basado en macros)

✅ (basado en macros)

Informes forenses

✅ (con datos forenses mejorados)

✅(sin datos de informes mejorados)

✅ (sin datos de informes mejorados)

✅(sin datos de informes mejorados)

BIMI integrado con aprovisionamiento de VMC/CMC

Monitoreo de configuración DNS

Asistente LLM integrado

Residencia de datos en el Reino Unido

Red Sift OnDMARC: Una alternativa confiable a Mail Check

Entre las soluciones DMARC en G-Cloud 14, Red Sift OnDMARC se destaca como un reemplazo integral y fácil de usar para Mail Check. Diseñado teniendo en cuenta las necesidades de las organizaciones del sector público del Reino Unido, ofrece:

  • Informes DMARC y TLS: Capacidades equivalentes a Mail Check, garantizando la continuidad en el monitoreo y cumplimiento.
  • Implementación de MTA-STS: Simplifica el alojamiento y gestión de políticas TLS.
  • Gestión dinámica de SPF: Mantiene la autenticación de correo electrónico operativa incluso cuando cambian las fuentes de envío.
  • Residencia de datos en el Reino Unido: Garantiza el cumplimiento con las regulaciones locales de protección de datos.

Cuando dejé el Gobierno, tenía muchas ganas de trabajar con empresas que operaran en los mismos espacios o en espacios relacionados: tomando una parte del conjunto de problemas y solucionándola. Fue entonces cuando conocí a Red Sift y el excelente trabajo que estaban haciendo al llevar DMARC, y ahora otros servicios, al sector privado y a otros que enfrentan los mismos problemas. Es una excelente empresa que hace lo correcto para una variedad de organizaciones.

Ciaran Martin

Fundador y ex CEO del National Cyber Security Centre y Asesor Especial de Red Sift

Para combatir amenazas avanzadas, OnDMARC ofrece DNS Guardian, que bloquea correos electrónicos maliciosos que eluden las defensas de DMARC, como la apropiación de dominios y los ataques de SubdoMailing. También incluye un LLM integrado y altamente capacitado que ayuda a los equipos de seguridad a abordar rápidamente configuraciones incorrectas y brechas de seguridad.

Red Sift también está respaldado por las certificaciones Cyber Essentials e ISO 27001, brindando tranquilidad a los compradores del sector público.

Red Sift OnDMARC es la única aplicación DMARC disponible como servicio directo, garantizando una comunicación y soporte optimizados directamente del equipo de Customer Success de Red Sift. Para las organizaciones que prefieren un servicio gestionado, OnDMARC está disponible en G-Cloud 14 a través de socios con amplia experiencia en el despliegue de soluciones de seguridad de correo electrónico (incluyendo DMARC) para organizaciones en los sectores público y de beneficencia.

Comience con Red Sift OnDMARC con una prueba gratuita extendida

Para ayudar con la transición desde Mail Check, Red Sift ofrece a las organizaciones afectadas una prueba gratuita extendida, incluso más allá de la fecha de finalización del servicio de Mail Check, hasta el 31 de marzo de 2025.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.