Skip to content

Naviguer dans G-Cloud 14 pour les solutions DMARC

Vous envisagez d'acquérir DMARC via G-Cloud 14 ? Ce guide couvre les points à surveiller, comment OnDMARC s'intègre dans le cadre, et comment démarrer.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: November 22, 2024·Updated: January 30, 2025·7 min read

Avec le NCSC qui met fin à des fonctionnalités clés de son service Mail Check, y compris les rapports agrégés DMARC et TLS, après mars 2025, les organisations du secteur public britannique doivent se préparer à ce changement en transitionnant vers des solutions de sécurité email alternatives.

To support this shift, Red Sift is offering an extended free trial of its DMARC application, OnDMARC, providing continued protection and oversight up to 31 March 2025—beyond Mail Check’s service end date. 

Pour les organisations du secteur public, le Digital Marketplace G-Cloud 14 du gouvernement britannique offre un moyen simple et sécurisé d'acquérir des solutions DMARC basées sur le cloud, adaptées à leurs besoins.

Dans ce guide, nous explorerons les principales options DMARC disponibles sur G-Cloud 14 et fournirons des points clés à considérer pour sélectionner votre prochaine solution de sécurité email.

Pourquoi les changements apportés à Mail Check nécessitent une action

Le service Mail Check du NCSC a longtemps été une ressource de confiance pour les organisations du secteur public britannique afin de gérer leur sécurité email. Cependant, alors que le service évolue pour se concentrer sur l'accessibilité et l'évolutivité, certaines fonctionnalités clés ne seront plus disponibles, notamment :

  • Rapports agrégés DMARC : Essentiels pour surveiller l'utilisation non autorisée des domaines et identifier et gérer les nouveaux expéditeurs.
  • Rapports TLS : Essentiels pour identifier et résoudre les problèmes de chiffrement.
  • Vérifications DKIM : Essentielles pour garantir l'authenticité des emails.

Ces changements offrent l'opportunité d'adopter des solutions plus complètes, mais les organisations doivent agir pour assurer la continuité. Ne plus être conforme à DMARC risque de violer des cadres tels que le Cyber Assessment Framework (CAF), exposant les domaines au phishing ou à l'usurpation d'identité. Pour ceux ayant une politique DMARC « reject », la non-conformité pourrait perturber la continuité des activités, en bloquant ou en acheminant incorrectement des emails légitimes.

Comment G-Cloud simplifie la transition

G-Cloud 14 offre un moyen rapide et sécurisé pour les organisations du secteur public d'acquérir des solutions de sécurité basées sur le cloud. Des fournisseurs pré-vérifiés et des offres alignées sur la conformité garantissent une transition en douceur tout en respectant les normes de cybersécurité gouvernementales.

Comprendre les exigences de cybersécurité du gouvernement britannique

Lors de la sélection d'une solution DMARC, il est essentiel de s'aligner sur les politiques de cybersécurité du gouvernement britannique. Les organisations du secteur public doivent :

  • Authentifier les emails : Mettre en œuvre les enregistrements DMARC, DKIM et SPF.
  • Filtrer les menaces : Appliquer DMARC sur les emails entrants et déployer un filtrage anti-spam/malware.
  • Activer les rapports : Activer les rapports DMARC et TLS (TLS-RPT).
  • Valider les services : S'assurer que tous les services d'envoi d'emails disposent d'enregistrements PTR valides.
  • Prendre en charge TLS v1.2 ou une version ultérieure : Publier des politiques MTA-STS pour une transmission sécurisée.

Garantir la conformité aux normes DMARC, DKIM et SPF protège les emails professionnels et se défend contre les menaces de phishing, renforçant la sécurité organisationnelle et protégeant les communications critiques.

Meilleures solutions DMARC sur G-Cloud 14

Bien qu'il existe plus de 60 résultats pour les solutions DMARC sur G-Cloud 14, la plupart sont des annonces de revendeurs des quatre mêmes solutions SaaS clés. Celles-ci représentent les principaux fournisseurs DMARC disponibles sur la place de marché, chacun offrant différents niveaux de conformité aux exigences de sécurité email du gouvernement britannique. Pour vous aider à naviguer parmi ces options, nous avons comparé leurs capacités dans le tableau ci-dessous, afin que vous puissiez évaluer leurs performances et choisir celle qui répond le mieux à vos besoins.

Veuillez noter que nous avons exclu les fournisseurs plus petits qui ne figurent pas sur G-Cloud 14.

Red Sift OnDMARC

Valimail Enforce

Proofpoint Email Fraud Defense

Mimecast DMARC Analyzer

Prestation de service

Directe

Revendeur

Fonctionnalités requises et recommandées par le gouvernement britannique

Mise en œuvre de DMARC, DKIM et SPF

Rapports agrégés DMARC

Mise en œuvre de MTA-STS

Rapports TLS

Certifications de sécurité

Certifié ISO 27001

Certifié Cyber Essentials

Options d'assistance disponibles

Email ou ticketing en ligne

Téléphone

Chat en ligne

Très peu (2 fournisseurs de services sur 43)

Assistance sur site

Très peu (2 fournisseurs de services sur 43)

Fonctionnalités supplémentaires

DMARC, DKIM et SPF hébergés

SPF dynamique

✅ (basé sur des macros)

✅ (basé sur des macros)

Rapports forensiques

✅ (avec données forensiques améliorées)

✅(sans données de rapport améliorées)

✅ (sans données de rapport améliorées)

✅(sans données de rapport améliorées)

BIMI intégré avec provisionnement VMC/CMC

Surveillance de la configuration DNS

Assistant LLM intégré

Résidence des données au Royaume-Uni

Red Sift OnDMARC : Une alternative fiable à Mail Check

Parmi les solutions DMARC disponibles sur G-Cloud 14, Red Sift OnDMARC se distingue comme un remplacement complet et convivial de Mail Check. Conçu en pensant aux besoins des organisations du secteur public britannique, il offre :

  • Rapports DMARC et TLS : Des capacités équivalentes à Mail Check, garantissant la continuité de la surveillance et de la conformité.
  • Déploiement MTA-STS : Simplifie l'hébergement et la gestion des politiques TLS.
  • Gestion dynamique de SPF : Maintient l'authentification des emails opérationnelle même lorsque les sources d'envoi changent.
  • Résidence des données au Royaume-Uni : Garantit la conformité aux réglementations locales de protection des données.

« Lorsque j'ai quitté le gouvernement, je tenais à travailler avec des entreprises qui œuvraient dans des domaines identiques ou connexes : prendre une partie du problème et le résoudre. C'est là que j'ai rencontré Red Sift et l'excellent travail qu'ils accomplissaient en apportant DMARC, et maintenant d'autres services, au secteur privé et à d'autres acteurs confrontés aux mêmes problèmes. C'est une excellente entreprise qui fait ce qu'il faut pour un large éventail d'organisations.»

Ciaran Martin

Fondateur et ancien PDG du National Cyber Security Centre et Conseiller spécial de Red Sift

Pour lutter contre les menaces avancées, OnDMARC propose DNS Guardian, qui bloque les emails malveillants contournant les défenses DMARC, tels que les prises de contrôle de domaine et les attaques SubdoMailing. Il inclut également un LLM intégré et spécialisé qui aide les équipes de sécurité à résoudre rapidement les mauvaises configurations et les failles de sécurité.

Red Sift est également soutenu par les certifications Cyber Essentials et ISO 27001, offrant une tranquillité d'esprit aux acheteurs du secteur public.

Red Sift OnDMARC est la seule application DMARC disponible en tant que service direct, garantissant une communication et une assistance simplifiées directement auprès de l'équipe de réussite client de Red Sift. Pour les organisations qui préfèrent un service géré, OnDMARC est disponible sur G-Cloud 14 via des partenaires ayant une vaste expérience dans le déploiement de solutions de sécurité email (y compris DMARC) auprès d'organisations des secteurs public et caritatif.

Démarrez avec Red Sift OnDMARC grâce à un essai gratuit prolongé

Pour faciliter la transition depuis Mail Check, Red Sift propose aux organisations concernées un essai gratuit prolongé, y compris au-delà de la date de fin de service de Mail Check jusqu'au 31 mars 2025.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.