Mise à jour
Ce module ne sera plus nécessaire à partir de mars 2023, car Microsoft déploie les rapports agrégés DMARC pour tous les clients Exchange Online Protection.
Étant donné que Microsoft Office 365 enverra des rapports DMARC, le module deviendra inutile. Il couvrait auparavant un angle mort créé par l'absence de rapports de la part de Microsoft.
La feuille de route Office 365 de Microsoft présente les rapports DMARC ici.
!!! Lire ci-dessus !!!
DMARC (Domain-based Message Authentication, Reporting and Conformance) est considéré comme la norme du secteur pour l'authentification des e-mails afin de prévenir les attaques de phishing. En tant que membres fiers de l'Intelligent Security Association de Microsoft (MISA), nous avons travaillé à créer un module de reporting O365 unique pour les clients Microsoft utilisant OnDMARC. Sans ce module, des rapports DMARC cruciaux ne seraient pas disponibles, ce qui pourrait entraîner le blocage d'e-mails légitimes lors du passage à une politique DMARC de protection complète (p=reject).


Comment cela se produit-il ?
Lorsque vous investissez dans une solution comme OnDMARC, vous ajoutez un enregistrement DMARC dans votre DNS afin de pouvoir consulter les rapports renvoyés par toutes les boîtes de réception destinataires. Pour l'instant, Microsoft ne produit pas de rapports DMARC, ce qui signifie que vous pourriez manquer des informations cruciales (et des expéditeurs légitimes) qui seraient alors bloqués lors de l'envoi d'e-mails une fois que vous basculez vers p=reject.
Even if you are already at p=reject, any new services added in the future that report DMARC via O365 may also be missed and blocked without this module.
Comment le module de reporting O365 résout-il ce problème ?
Chez Red Sift, nous sommes fiers de la visibilité complète et des instructions claires et simples d'OnDMARC pour configurer DMARC pour vos e-mails. C'est pourquoi nous avons développé une solution spécifique pour la visibilité des rapports O365. En résumé, ce module apporte de la valeur si :
• Vous travaillez à obtenir, ou avez déjà obtenu, la pleine conformité DMARC • Vous utilisez Microsoft Office 365 • Vous n'avez pas de passerelle de messagerie sécurisée tierce en amont d'O365
Comment cela fonctionne-t-il ?
Office 365 peut être configuré avec nos scripts entièrement pris en charge pour envoyer des rapports agrégés DMARC quotidiens (au format CSV) à OnDMARC. Ces données sont ensuite affichées dans la section Rapports d'OnDMARC via un onglet O365 spécial.


L'une des fonctionnalités de votre module de reporting O365 est de vous permettre de signaler les sources détectées via O365 qui n'avaient pas déjà été observées dans vos rapports DMARC standards. Cela corrige l'angle mort qui existerait sinon. Sans ce module, vous risquez de passer à reject et de créer des interruptions de service, car des expéditeurs O365 légitimes pourraient être négligés.
Renseignements sur les attaques sur le chemin vers reject
Si quelqu'un devait lancer une attaque très ciblée spécifiquement contre vos employés avant que vous n'atteigniez la politique p=reject, celle-ci n'apparaîtrait pas non plus dans un rapport DMARC classique et resterait donc non détectée. Une fois en reject, ces attaques malveillantes sont bloquées par OnDMARC, mais vous manqueriez des renseignements utiles sur qui a attaqué votre domaine sans le module de reporting O365. Il est recommandé d'avoir une visibilité complète de ces attaques ciblées, car cela peut être un indicateur utile du niveau de menace auquel l'entreprise est confrontée.
À quel point est-il facile de configurer le module O365 ?
Nous fournissons simplement un accès à notre module O365 unique dans votre tableau de bord OnDMARC, ce qui vous donne instantanément la possibilité d'accéder à la fonctionnalité de reporting supplémentaire pour O365. En tant qu'extension entièrement prise en charge, nous veillerons à ce qu'un membre de notre équipe de support vous guide tout au long de la mise en œuvre, qui nécessite l'exécution de quelques scripts PowerShell simples sur votre instance O365.
Il est important de noter que bien que Microsoft ait déclaré prévoir de réactiver le reporting DMARC à l'avenir, aucune date n'a encore été communiquée à ce sujet. Nous soutenons pleinement notre base d'utilisateurs O365 et, en tant que fiers membres MISA (Microsoft's Intelligent Security Association), nous avons mis en place ce module essentiel afin de garantir que ceux qui investissent dans la conformité DMARC disposent d'un chemin simple vers reject.
Contactez-nous dès aujourd'hui pour découvrir comment utiliser le module de reporting O365 d'OnDMARC afin de révéler les angles morts et garantir une conformité DMARC précise.




