Skip to content

Reportistica DMARC per Office 365: cosa devi sapere

Office 365 non mostra nativamente i report aggregati DMARC. Scopri come ottenere piena visibilità su chi invia email dal tuo dominio.

Red Sift
Published: September 9, 2020·Updated: June 10, 2024·4 min read

Aggiornamento

Questo modulo non sarà più necessario a partire da marzo 2023, poiché Microsoft sta introducendo i report aggregati DMARC per tutti i clienti di Exchange Online Protection.

Poiché Microsoft Office 365 invierà report DMARC, il modulo non sarà più necessario. In precedenza copriva un punto cieco creato dalla mancanza di reportistica da parte di Microsoft.

La roadmap di Microsoft Office 365 presenta la reportistica DMARC qui.

!!! Leggi sopra !!!

DMARC (Domain-based Message Authentication, Reporting and Conformance) è considerato lo standard del settore per l'autenticazione delle email al fine di prevenire attacchi di phishing. In qualità di orgogliosi membri della Microsoft's Intelligent Security Association (MISA), abbiamo lavorato per creare un modulo di reportistica O365 unico per i clienti Microsoft che utilizzano OnDMARC. Senza questo modulo, i report DMARC fondamentali non sarebbero disponibili, il che potrebbe significare che email legittime vengano bloccate al momento del passaggio a una policy DMARC di protezione completa (p=reject).

Come succede tutto questo?

Quando investi in una soluzione come OnDMARC, inserisci un record DMARC nel tuo DNS per poter visualizzare i report inviati da tutte le caselle di posta destinatarie. Al momento Microsoft non fornisce report su DMARC, il che significa che potresti perdere informazioni fondamentali (e mittenti legittimi) che potrebbero poi essere bloccati dall'invio di email una volta attivata la policy p=reject.


Even if you are already at p=reject, any new services added in the future that report DMARC via O365 may also be missed and blocked without this module. 

Come risolverà questo problema il modulo di reportistica O365?

In Red Sift siamo orgogliosi della piena visibilità offerta da OnDMARC e delle indicazioni chiare e semplici per configurare DMARC per la tua email. Ecco perché abbiamo sviluppato una soluzione specifica per la visibilità dei report O365. In sintesi, questo modulo aggiunge valore se:

• Stai lavorando per raggiungere, o hai già raggiunto, la piena conformità DMARC • Utilizzi Microsoft Office 365 • Non disponi di un Secure Email Gateway di terze parti davanti a O365

Come funziona?

Office 365 può essere configurato con i nostri script completamente supportati per inviare report aggregati DMARC giornalieri (in formato CSV) a OnDMARC. Questi dati vengono poi mostrati nella sezione Report di OnDMARC tramite una scheda O365 dedicata.

Una delle funzionalità che il modulo di reportistica O365 ti permetterà di utilizzare è la possibilità di segnalare le sorgenti rilevate tramite O365 che non erano state precedentemente rilevate nei tuoi report DMARC standard. Questo risolve il punto cieco che altrimenti sarebbe rimasto. Senza questo modulo potresti passare a reject e causare interruzioni di servizio, poiché i mittenti O365 legittimi potrebbero non essere rilevati.

Intelligence sugli attacchi lungo il percorso verso il reject

Se qualcuno lanciasse un attacco altamente mirato specificamente contro i tuoi dipendenti prima che tu abbia raggiunto la policy p=reject, anche questo non apparirebbe in un report DMARC regolare e rimarrebbe quindi non rilevato. Una volta in reject, questi attacchi malevoli vengono bloccati da OnDMARC, ma senza il modulo di reportistica O365 ti mancherebbero informazioni utili su chi ha attaccato il tuo dominio. È buona norma avere piena visibilità di tali attacchi mirati, poiché possono essere un indicatore utile del livello di minaccia che l'azienda sta affrontando.

Quanto è facile configurare il modulo O365?

Ti forniamo semplicemente l'accesso al nostro esclusivo modulo O365 all'interno della tua dashboard OnDMARC, che ti dà immediatamente la possibilità di accedere alla funzionalità di reportistica aggiuntiva per O365. Trattandosi di un componente aggiuntivo completamente supportato, ci assicureremo che un membro del nostro team di supporto ti guidi nell'implementazione, che richiede l'esecuzione di alcuni semplici script PowerShell sulla tua istanza O365.

È importante notare che, sebbene Microsoft affermi di avere intenzione di riattivare la reportistica DMARC in futuro, non ha ancora fornito una data precisa. Supportiamo pienamente la nostra base di utenti O365 e, in qualità di orgogliosi membri MISA (Microsoft's Intelligent Security Association), abbiamo implementato questo modulo fondamentale per garantire che chi investe nella conformità DMARC abbia un percorso semplice verso il reject.

Contattaci oggi per scoprire come puoi utilizzare il modulo di reportistica O365 di OnDMARC per individuare i punti ciechi e garantire una conformità DMARC accurata.

Red Sift
Red Sift