Con la continua crescita dell'adozione dei sistemi cloud office di Microsoft e Google, che costringe i leader della sicurezza e della gestione del rischio a rivalutare la propria sicurezza email rispetto a un panorama di minacce moderno, Gartner ha pubblicato la sua Market Guide per la sicurezza email e Red Sift è inclusa come fornitore rappresentativo per DMARC e Brand Protection grazie alla sua soluzione OnDMARC.
Cosa significa questo?
Secondo il report, una capacità distintiva è "Domain-based Message Authentication, Reporting and Conformance (DMARC) sulle email in entrata. Quando applicato, protegge gli utenti interni dalla ricezione di messaggi esterni contraffatti provenienti da domini che hanno implementato DMARC in modalità di rifiuto. Questo verifica anche l'allineamento dei domini utilizzati negli indirizzi email dell'intestazione del messaggio FROM e dell'envelope SMTP MAIL FROM."
Perché è importante proprio ora?
La Market Guide per la sicurezza email di Gartner delinea chiaramente numerosi fattori relativi alla direzione del mercato che i leader IT, della sicurezza e della gestione del rischio dovrebbero considerare di fronte al lavoro da remoto e ad attacchi più mirati e ingegnerizzati socialmente contro le organizzazioni.
“Business email compromise (BEC), the takeover or fraudulent use of a legitimate account to divert funds, continues to grow, and simple payroll diversion scams accounted for $8 million in 2019.” GARTNER 2020 MARKET GUIDE FOR EMAIL SECURITY
Come può DMARC proteggere dal BEC?
Con DMARC correttamente implementato per i tuoi domini, puoi bloccare gli attacchi di spoofing e fermare l'impersonificazione via email.
Gartner menziona che ci sono due elementi chiave per DMARC.
Il primo elemento chiave è controllare il DMARC per i messaggi in entrata e rispettare la risposta, specialmente se è 'reject' o 'quarantine'. Questo dovrebbe essere implementato come un SEG o MTA come modo semplice per prevenire email contraffatte provenienti da organizzazioni che hanno implementato DMARC.
Il secondo elemento riguarda l'implementazione di DMARC da parte delle organizzazioni per i propri domini email. Questo può essere un processo complesso, e meno del 30% riesce ad arrivare al punto di 'reject' o 'quarantine.'
Elementi essenziali per l'implementazione di DMARC
Potrebbe sembrare rapido e facile all'inizio coprire le basi di DMARC a un prezzo molto contenuto, ma potrebbe rallentarti in seguito se il tuo fornitore non va oltre il reporting, non fornisce automazione avanzata, un design ponderato o strumenti innovativi per aiutarti a procedere con sicurezza nel tuo percorso DMARC.
Gartner afferma: "I fornitori DMARC forniscono strumenti automatizzati per superare i limiti nei record SPF, oltre a essere in grado di identificare quali servizi potrebbero inviare email dal tuo dominio, semplificando e monitorando il percorso verso l'applicazione del DMARC. Numerosi fornitori SEG offrono anche questa capacità, spesso tramite licenza da un fornitore specializzato."
Perché scegliere OnDMARC di Red Sift?
La nostra applicazione basata su cloud, premiata a livello internazionale, consente alle organizzazioni di utilizzare una protezione automatizzata e rapida delle email aziendali configurando velocemente SPF, DKIM e DMARC per tutte le fonti email legittime in settimane, non mesi. Questo è possibile grazie a un'automazione intelligente basata su database su scala internet per individuare mittenti conosciuti e malevoli.
Il 67% degli utenti ha raggiunto la piena protezione (p=reject) senza consultare il nostro team di supporto, grazie alla potenza e alla sofisticatezza di OnDMARC.
Se desideri vedere di persona i nostri chiari passaggi successivi da seguire, puoi iniziare a fare reporting gratuitamente oggi stesso semplicemente registrandoti e aggiungendo un dominio qui.
Psst… Sei pronto per BIMI?
In Red Sift, stiamo aiutando i nostri clienti a prepararsi per BIMI (Brand Indicators for Message Identification) perché DMARC è un prerequisito essenziale. Secondo la guida di Gartner "Brand Indicators for Message Identification (BIMI) si basa su DMARC per consentire alle organizzazioni di fornire un'indicazione visiva che il messaggio provenga da un brand specifico." Google supporta lo standard in G Suite / Gmail e quindi stiamo già lavorando a stretto contatto sull'interazione dei prodotti e sulle partnership con i principali fornitori di VMC per garantire che i loro clienti abbiano un vantaggio nell'implementazione di BIMI.


Gartner, Market Guide for Email Security, settembre 2020 Gartner non approva alcun fornitore, prodotto o servizio descritto nelle sue pubblicazioni di ricerca, e non consiglia agli utenti della tecnologia di selezionare solo i fornitori con le valutazioni più alte o altre designazioni. Le pubblicazioni di ricerca Gartner sono costituite dalle opinioni dell'organizzazione di ricerca di Gartner e non dovrebbero essere interpretate come affermazioni di fatto. Gartner declina ogni garanzia, espressa o implicita, rispetto a questa ricerca, incluse eventuali garanzie di commerciabilità o idoneità per uno scopo particolare.





