Actualización
Este módulo ya no será necesario a partir de marzo de 2023, ya que Microsoft está implementando los informes agregados de DMARC para todos los clientes de Exchange Online Protection.
Dado que Microsoft Office 365 enviará informes DMARC, el módulo dejará de ser necesario. Anteriormente cubría un punto ciego generado por la falta de informes por parte de Microsoft.
La hoja de ruta de Office 365 de Microsoft incluye los informes DMARC aquí.
¡¡¡Lee lo anterior!!!
DMARC (Domain-based Message Authentication, Reporting and Conformance) se considera el estándar del sector para la autenticación de correo electrónico y la prevención de ataques de phishing. Como orgullosos miembros de la Microsoft's Intelligent Security Association (MISA), hemos trabajado para crear un módulo de informes de O365 único para los clientes de Microsoft que utilizan OnDMARC. Sin este módulo, no estarían disponibles informes DMARC cruciales, lo que podría significar que correos legítimos se bloqueen al pasar a una política DMARC de protección total (p=reject).


¿Cómo sucede esto?
Cuando inviertes en una solución como OnDMARC, colocas un registro DMARC en tu DNS para poder ver los informes enviados de vuelta desde todas las bandejas de entrada receptoras. Por el momento, Microsoft no informa sobre DMARC, lo que significa que podrías perder información crucial (y remitentes legítimos) que podrían quedar bloqueados al enviar correos una vez que actives la política p=reject.
Even if you are already at p=reject, any new services added in the future that report DMARC via O365 may also be missed and blocked without this module.
¿Cómo resolverá este problema el módulo de informes de O365?
En Red Sift nos enorgullecemos de la visibilidad completa y la orientación clara y sencilla de OnDMARC para configurar DMARC en tu correo electrónico. Por eso desarrollamos una solución específica para la visibilidad de los informes de O365. En resumen, este módulo aporta valor si:
• Estás trabajando en, o has logrado, el cumplimiento total de DMARC • Utilizas Microsoft Office 365 • No tienes una puerta de enlace de correo seguro (Secure Email Gateway) de terceros delante de O365
¿Cómo funciona?
Office 356 se puede configurar con nuestros scripts totalmente compatibles para enviar informes agregados diarios de DMARC (en formato CSV) a OnDMARC. Estos datos se muestran después en la sección de Informes de OnDMARC a través de una pestaña especial de O365.


Una de las cosas que te permitirá hacer el módulo de informes de O365 es señalar las fuentes vistas a través de O365 que no se habían visto previamente en tus informes DMARC estándar. Esto soluciona el punto ciego que, de otro modo, existiría. Sin este módulo, podrías pasar a reject y provocar interrupciones del servicio, ya que remitentes legítimos de O365 podrían quedar sin detectar.
Inteligencia sobre ataques en el camino hacia reject
Si alguien lanzara un ataque altamente dirigido específicamente contra tus empleados antes de que llegues a la política p=reject, esto tampoco aparecería en un informe DMARC habitual y, por lo tanto, quedaría sin detectar. Una vez en reject, estos ataques maliciosos son bloqueados por OnDMARC, pero, sin el módulo de informes de O365, perderías información útil sobre quién atacó tu dominio. Es una buena práctica tener visibilidad total de este tipo de ataques dirigidos, ya que puede ser un indicador útil del nivel de amenaza al que se enfrenta la empresa.
¿Qué tan fácil es configurar el módulo de O365?
Simplemente te damos acceso a nuestro exclusivo módulo de O365 dentro de tu panel de OnDMARC, lo que te permite acceder de inmediato a la funcionalidad de informes adicional para O365. Como complemento totalmente compatible, nos aseguraremos de que un miembro de nuestro equipo de soporte te guíe durante la implementación, que requiere ejecutar unos sencillos scripts de PowerShell en tu instancia de O365.
Es importante señalar que, aunque Microsoft afirma que planea reactivar los informes DMARC en el futuro, todavía no ha dado una fecha para ello. Apoyamos plenamente a nuestra base de usuarios de O365 y, como orgullosos miembros de MISA (Microsoft's Intelligent Security Association), hemos implementado este módulo crucial para garantizar que quienes han invertido en el cumplimiento de DMARC tengan un camino sencillo hacia reject.
Ponte en contacto con nosotros hoy mismo para descubrir cómo puedes utilizar el módulo de informes de O365 de OnDMARC para descubrir puntos ciegos y lograr un cumplimiento preciso de DMARC.




