Skip to content

OnDMARC cité dans le Market Guide de Gartner

Red Sift OnDMARC a été reconnu dans le Market Guide de Gartner pour la sécurité des e-mails. Découvrez ce que les analystes en ont dit et ce que cela signifie pour les acheteurs.

Red Sift
Published: November 24, 2020·Updated: March 18, 2024·5 min read

Alors que l'adoption des systèmes de bureautique en cloud de Microsoft et Google continue de croître, obligeant les responsables de la sécurité et de la gestion des risques à réévaluer leur sécurité des e-mails face à un paysage de menaces moderne, Gartner a publié son Market Guide for Email Security et Red Sift y figure comme fournisseur représentatif pour DMARC et la protection de marque grâce à sa solution OnDMARC.

Qu'est-ce que cela signifie ?

Selon le rapport, une capacité différenciante est « Domain-based Message Authentication, Reporting and Conformance (DMARC) sur les e-mails entrants. Lorsqu'il est appliqué, il protège les utilisateurs internes contre la réception de messages externes usurpés provenant de domaines ayant mis en œuvre DMARC en mode rejet. Cela vérifie également la cohérence entre les domaines utilisés dans l'en-tête de message FROM et l'adresse e-mail SMTP envelope MAIL FROM. »

Pourquoi est-ce important en ce moment ?

Le Market Guide for Email Security de Gartner met clairement en évidence un certain nombre de facteurs liés à l'orientation du marché que les responsables IT, sécurité et gestion des risques devraient prendre en compte face au télétravail et à des attaques plus ciblées et fondées sur l'ingénierie sociale contre les organisations.

“Business email compromise (BEC), the takeover or fraudulent use of a legitimate account to divert funds, continues to grow, and simple payroll diversion scams accounted for $8 million in 2019.” GARTNER 2020 MARKET GUIDE FOR EMAIL SECURITY

Comment DMARC peut-il protéger contre le BEC ?

Avec DMARC correctement mis en œuvre pour votre ou vos domaines, vous pouvez stopper les attaques par usurpation et mettre fin à l'usurpation d'identité par e-mail.

Gartner mentionne qu'il existe deux éléments clés pour DMARC.

Le premier élément clé consiste à vérifier DMARC pour les messages entrants et à respecter la réponse, en particulier s'il s'agit de « reject » ou « quarantine ». Cela devrait être mis en œuvre au niveau d'un SEG ou d'un MTA comme moyen simple d'empêcher les e-mails usurpés provenant d'organisations ayant mis en œuvre DMARC.

Le second élément consiste, pour les organisations, à mettre en œuvre DMARC pour leurs propres domaines de messagerie. Ce processus peut être complexe, et moins de 30 % parviennent à atteindre le stade « reject » ou « quarantine ».

Les fondamentaux de la mise en œuvre de DMARC

Il peut sembler rapide et facile, au premier abord, de couvrir les bases de DMARC pour un prix très basique, mais cela pourrait vous ralentir par la suite si votre fournisseur ne va pas au-delà du reporting, ne propose pas d'automatisation avancée, une conception réfléchie ou des outils innovants pour vous aider à progresser rapidement et en toute confiance dans votre parcours DMARC.

Gartner déclare : « Les fournisseurs DMARC proposent des outils automatisés pour surmonter les limites des enregistrements SPF, tout en étant capables d'identifier les services susceptibles d'envoyer des e-mails depuis votre domaine, rationalisant et surveillant ainsi le parcours vers l'application de DMARC. Un certain nombre de fournisseurs de SEG proposent également cette capacité, souvent sous licence d'un fournisseur spécialisé. »

Pourquoi choisir OnDMARC de Red Sift ?

Notre application cloud primée permet aux organisations de bénéficier d'une protection rapide et automatisée des e-mails professionnels en configurant rapidement SPF, DKIM et DMARC pour toutes les sources d'e-mails légitimes en quelques semaines, et non en quelques mois. Ceci grâce à une automatisation intelligente s'appuyant sur des bases de données à l'échelle d'Internet pour identifier les expéditeurs connus et malveillants.

67 % des utilisateurs sont parvenus à une protection complète (p=reject) sans consulter notre équipe support, grâce à la puissance et à la sophistication d'OnDMARC.

Si vous souhaitez découvrir par vous-même nos prochaines étapes claires et concrètes, vous pouvez commencer à obtenir des rapports gratuitement dès aujourd'hui en vous inscrivant et en ajoutant un domaine ici.

Psst… Êtes-vous prêt pour BIMI ?

Chez Red Sift, nous aidons nos clients à se préparer à BIMI (Brand Indicators for Message Identification) car DMARC en est un prérequis essentiel. Selon le guide de Gartner, « Brand Indicators for Message Identification (BIMI) s'appuie sur DMARC pour permettre aux organisations de fournir une indication visuelle indiquant que le message provient d'une marque spécifique. » Google prend en charge cette norme dans G Suite / Gmail, et nous travaillons donc déjà en étroite collaboration sur l'interaction produit et les partenariats avec les principaux fournisseurs de VMC afin de garantir à leurs clients une longueur d'avance dans la mise en œuvre de BIMI.

Gartner, Market Guide for Email Security, septembre 2020 Gartner ne cautionne aucun fournisseur, produit ou service décrit dans ses publications de recherche et ne conseille pas aux utilisateurs de technologies de ne sélectionner que les fournisseurs les mieux notés ou bénéficiant d'une autre distinction. Les publications de recherche de Gartner reflètent les opinions de son organisation de recherche et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.

Red Sift
Red Sift