Skip to content

Come orientarsi in G-Cloud 14 per le soluzioni DMARC

Stai valutando l'acquisto di DMARC tramite G-Cloud 14? Questa guida illustra cosa cercare, come OnDMARC si inserisce nel framework e come iniziare.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: November 22, 2024·Updated: January 30, 2025·6 min read

Con l'NCSC che interrompe le funzionalità principali del suo servizio Mail Check, inclusi il reporting aggregato DMARC e TLS, dopo marzo 2025, le organizzazioni del settore pubblico britannico devono prepararsi a questo cambiamento passando a soluzioni alternative di sicurezza email.

To support this shift, Red Sift is offering an extended free trial of its DMARC application, OnDMARC, providing continued protection and oversight up to 31 March 2025—beyond Mail Check’s service end date. 

Per le organizzazioni del settore pubblico, il G-Cloud 14 Digital Marketplace del governo britannico offre un modo semplice e sicuro per acquistare soluzioni DMARC basate sul cloud, su misura per le loro esigenze.

In questa guida, esploreremo le migliori opzioni DMARC su G-Cloud 14 e forniremo considerazioni chiave per selezionare la tua prossima soluzione di sicurezza email.

Perché i cambiamenti a Mail Check richiedono un'azione

Il servizio Mail Check dell'NCSC è stato a lungo una risorsa affidabile per le organizzazioni del settore pubblico britannico nella gestione della sicurezza email. Tuttavia, poiché il servizio si evolve per concentrarsi su accessibilità e scalabilità, alcune funzionalità chiave non saranno più disponibili, tra cui:

  • Reporting aggregato DMARC: fondamentale per monitorare l'uso non autorizzato dei domini e identificare e gestire nuovi mittenti.
  • Reporting TLS: fondamentale per identificare e risolvere problemi di crittografia.
  • Controlli DKIM: essenziali per garantire l'autenticità delle email.

Questi cambiamenti offrono l'opportunità di adottare soluzioni più complete, ma le organizzazioni devono agire per garantire la continuità. Non essere conformi al DMARC rischia di violare framework come il Cyber Assessment Framework (CAF), esponendo i domini a phishing o spoofing. Per chi ha una policy DMARC di “reject”, la non conformità potrebbe interrompere la continuità operativa, bloccando o instradando in modo errato le email legittime.

Come G-Cloud semplifica la transizione

G-Cloud 14 offre un modo rapido e sicuro per le organizzazioni del settore pubblico di acquistare soluzioni di sicurezza basate sul cloud. Fornitori pre-verificati e offerte conformi agli standard garantiscono una transizione fluida, nel rispetto degli standard di cybersicurezza governativi.

Comprendere i requisiti di cybersicurezza del governo britannico

Quando si seleziona una soluzione DMARC, è essenziale conformarsi alle politiche di cybersicurezza del governo britannico. Le organizzazioni del settore pubblico devono:

  • Autenticare le email: implementare record DMARC, DKIM e SPF.
  • Filtrare le minacce: applicare il DMARC sulle email in entrata e implementare filtri antispam/malware.
  • Abilitare il reporting: attivare il reporting DMARC e TLS (TLS-RPT).
  • Validare i servizi: assicurarsi che tutti i servizi di invio email abbiano record PTR validi.
  • Supportare TLS v1.2 o versioni successive: pubblicare policy MTA-STS per una trasmissione sicura.

Garantire la conformità agli standard DMARC, DKIM e SPF protegge le email aziendali e difende dalle minacce di phishing email, rafforzando la sicurezza organizzativa e proteggendo le comunicazioni critiche.

Le migliori soluzioni DMARC su G-Cloud 14

Sebbene ci siano oltre 60 risultati per le soluzioni DMARC su G-Cloud 14, la maggior parte sono elenchi di rivenditori delle stesse quattro soluzioni SaaS principali. Queste rappresentano i principali fornitori DMARC disponibili sul marketplace, ciascuno con diversi livelli di conformità ai requisiti di sicurezza email del governo britannico. Per aiutarti a orientarti tra queste opzioni, abbiamo confrontato le loro capacità nella tabella sottostante, così puoi valutare come si posizionano e scegliere quella più adatta alle tue esigenze.

Nota: abbiamo escluso i fornitori più piccoli non presenti su G-Cloud 14.

Red Sift OnDMARC

Valimail Enforce

Proofpoint Email Fraud Defense

Mimecast DMARC Analyzer

Erogazione del servizio

Diretto

Rivenditore

Funzionalità richieste e raccomandate dal governo britannico

Implementazione DMARC, DKIM e SPF

Reporting aggregato DMARC

Implementazione MTA-STS

Reporting TLS

Certificazioni di sicurezza

Certificazione ISO 27001

Certificazione Cyber Essentials

Opzioni di supporto disponibili

Email o ticketing online

Telefono

Chat web

Pochissimi (2 su 43 fornitori di servizi)

Supporto in loco

Pochissimi (2 su 43 fornitori di servizi)

Funzionalità aggiuntive

DMARC, DKIM e SPF in hosting

SPF dinamico

✅ (basato su macro)

✅ (basato su macro)

Reporting forense

✅ (con dati forensi avanzati)

✅(nessun dato di reporting avanzato)

✅ (nessun dato di reporting avanzato)

✅(nessun dato di reporting avanzato)

BIMI integrato con provisioning VMC/CMC

Monitoraggio della configurazione DNS

Assistente LLM integrato

Residenza dei dati nel Regno Unito

Red Sift OnDMARC: un'alternativa affidabile a Mail Check

Tra le soluzioni DMARC su G-Cloud 14, Red Sift OnDMARC si distingue come un sostituto completo e facile da usare per Mail Check. Progettato pensando alle esigenze delle organizzazioni del settore pubblico britannico, offre:

  • Reporting DMARC e TLS: capacità equivalenti a Mail Check, garantendo continuità nel monitoraggio e nella conformità.
  • Distribuzione MTA-STS: semplifica l'hosting e la gestione delle policy TLS.
  • Gestione dinamica SPF: mantiene operativa l'autenticazione email anche quando le fonti di invio cambiano.
  • Residenza dei dati nel Regno Unito: garantisce la conformità alle normative locali sulla protezione dei dati.

Quando ho lasciato il Governo, ero desideroso di lavorare con aziende che operassero negli stessi ambiti o in ambiti correlati: affrontare una parte del problema e risolverlo. È stato allora che ho incontrato Red Sift e l'ottimo lavoro che stavano svolgendo portando il DMARC, e ora altri servizi, al settore privato e ad altri che affrontano gli stessi problemi. È un'ottima azienda che fa la cosa giusta per una vasta gamma di organizzazioni.

Ciaran Martin

Fondatore ed ex CEO del National Cyber Security Centre e Consulente Speciale di Red Sift

Per contrastare le minacce avanzate, OnDMARC offre DNS Guardian, che blocca le email malevole che eludono le difese DMARC, come i takeover di domini e gli attacchi di SubdoMailing. Include inoltre un LLM integrato e specializzato che aiuta i team di sicurezza a risolvere rapidamente configurazioni errate e lacune di sicurezza.

Red Sift è inoltre supportata dalle certificazioni Cyber Essentials e ISO 27001, garantendo tranquillità agli acquirenti del settore pubblico.

Red Sift OnDMARC è l'unica applicazione DMARC disponibile come servizio diretto, garantendo una comunicazione e un supporto snelli direttamente dal team di Customer Success di Red Sift. Per le organizzazioni che preferiscono un servizio gestito, OnDMARC è disponibile su G-Cloud 14 tramite partner con ampia esperienza nell'implementazione di soluzioni di sicurezza email (incluso il DMARC) per organizzazioni nel settore pubblico e non profit.

Inizia con Red Sift OnDMARC con una prova gratuita estesa

Per facilitare la transizione da Mail Check, Red Sift offre alle organizzazioni interessate una prova gratuita estesa, che va oltre la data di fine servizio di Mail Check, fino al 31 marzo 2025.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.