Skip to content

OnDMARC Nombrada en la Guía de Mercado de Gartner

Red Sift OnDMARC fue reconocida en la Guía de Mercado de Gartner para seguridad de correo electrónico. Descubra qué dijeron los analistas y qué significa para los compradores.

Red Sift
Published: November 24, 2020·Updated: March 18, 2024·4 min read

A medida que continúa creciendo la adopción de sistemas de oficina en la nube de Microsoft y Google, obligando a los líderes de seguridad y gestión de riesgos a reevaluar su seguridad de correo electrónico frente a un panorama de amenazas moderno, Gartner ha publicado su Guía de Mercado para Seguridad de Correo Electrónico y Red Sift está incluido como proveedor representativo para DMARC y Protección de Marca por su solución OnDMARC.

¿Qué significa esto?

Según el informe, una capacidad diferenciadora es “Domain-based Message Authentication, Reporting and Conformance (DMARC) en correo electrónico entrante. Cuando se aplica, protege a los usuarios internos de recibir mensajes externos falsificados de dominios que han implementado DMARC en modo de rechazo. Esto también verifica la alineación de los dominios utilizados en las direcciones de correo electrónico del encabezado FROM del mensaje y del MAIL FROM del sobre SMTP.”

¿Por qué importa esto ahora?

La Guía de Mercado de Gartner para Seguridad de Correo Electrónico describe claramente una serie de factores relacionados con la dirección del mercado que los líderes de TI, seguridad y gestión de riesgos deben considerar frente al trabajo remoto y a ataques más dirigidos y de ingeniería social contra las organizaciones.

“Business email compromise (BEC), the takeover or fraudulent use of a legitimate account to divert funds, continues to grow, and simple payroll diversion scams accounted for $8 million in 2019.” GARTNER 2020 MARKET GUIDE FOR EMAIL SECURITY

¿Cómo puede DMARC proteger contra el BEC?

Con DMARC correctamente implementado para su(s) dominio(s), puede detener ataques de suplantación de identidad y frenar la impersonación de correo electrónico.

Gartner menciona que hay dos elementos clave en DMARC.

El primer elemento clave es verificar DMARC para mensajes entrantes y respetar la respuesta, especialmente si es ‘rechazar’ o ‘cuarentena’. Esto debería implementarse como un SEG o MTA como una forma sencilla de prevenir correos electrónicos falsificados de organizaciones que han implementado DMARC.

El segundo elemento es que las organizaciones implementen DMARC para sus propios dominios de correo electrónico. Este puede ser un proceso complejo, y menos del 30% logra llegar al punto de ‘rechazar’ o ‘cuarentena.’

Elementos esenciales de la implementación de DMARC

Al principio puede parecer rápido y sencillo cubrir los aspectos básicos de DMARC a un precio muy bajo, pero puede ralentizarlo más adelante si su proveedor no va más allá de la generación de informes, ni ofrece automatización avanzada, diseño meditado o herramientas innovadoras para ayudarlo a avanzar con confianza en su recorrido hacia DMARC.

Gartner afirma: “Los proveedores de DMARC ofrecen herramientas automatizadas para superar las limitaciones en los registros SPF, además de poder identificar qué servicios pueden estar enviando correos electrónicos desde su dominio, agilizando y monitoreando el camino hacia la aplicación de DMARC. Varios proveedores de SEG también ofrecen esta capacidad, a menudo mediante licencias de un proveedor especializado.”

¿Por qué OnDMARC de Red Sift?

Nuestra aplicación galardonada basada en la nube permite a las organizaciones utilizar una protección rápida y automatizada del correo electrónico empresarial, configurando rápidamente SPF, DKIM y DMARC para todas las fuentes de correo electrónico legítimas en semanas, no meses. Esto se debe a la automatización inteligente a partir de bases de datos a escala de internet para identificar remitentes conocidos y maliciosos.

El 67% de los usuarios alcanzó la protección total (p=reject) sin consultar a nuestro equipo de soporte gracias al poder y sofisticación de OnDMARC.

Si desea ver por sí mismo nuestros claros próximos pasos, puede comenzar a generar informes de forma gratuita hoy mismo simplemente registrándose y añadiendo un dominio aquí.

Psst… ¿Está listo para BIMI?

En Red Sift, estamos ayudando a nuestros clientes a prepararse para BIMI (Brand Indicators for Message Identification) porque DMARC es un requisito previo esencial. Según la guía de Gartner, “Brand Indicators for Message Identification (BIMI) se basa en DMARC para permitir que las organizaciones proporcionen una indicación visual de que el mensaje proviene de una marca específica.” Google admite el estándar en G Suite / Gmail, por lo que ya estamos trabajando estrechamente en la interacción de productos y en asociaciones con los principales proveedores de VMC para asegurar que sus clientes tengan una ventaja inicial en la implementación de BIMI.

Gartner, Market Guide for Email Security, September 2020 Gartner no respalda a ningún proveedor, producto o servicio representado en sus publicaciones de investigación, y no aconseja a los usuarios de tecnología que seleccionen únicamente a los proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hechos. Gartner renuncia a todas las garantías, expresas o implícitas, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un propósito particular.

Red Sift
Red Sift