MailCheck за безбедна комуникација по е-пошта

MailCheck“ е нова веб-страница на MKD-CIRT за воведување на напредни технологии, протоколи и стандарди за безбедност на комуникација по електронска пошта.

mailcheck-za-bezbedna-komunikacija-po-e-poshta-01.jpg

Наменета е за сите организации од јавен и приватен сектор и има за цел да им помогне на организациите да ја подобрат безбедноста на службената комуникација по е-пошта.

Справување со лажнa е-пошта или спуфинг

Високо профилните брендови честопати се измамени од напаѓачи кои користат е-пошта за кражба на идентитет и ширење малициозен софтвер. Ова ја намалува довербата во овие брендови и овозможува фишинг нападите и кампањите со малициозен софтвер да бидат поефикасни.

Лажирањето на е-пошта е многу потешко ако сопствениците на домени усвојат стандарди и протоколи за автентикација и валидација на е-пошта DMARC, DKIM и SPF.  Ова се технологии што ја зајакнуваат безбедноста на е-пошта на вашата компанија и исто така ја подобруваат вашата испорака на е-пошта. DMARC и помага на организацијата – сопственик на доменот за е-пошта да контролира како се обработуваат пораките. Организации кои практикуваат DMARC може да се осигураат дека нивните адреси не се користат лажно од сајбер-криминалците како дел од фишинг кампањи и сајбер напади.

Како ви помага MailCheck

MailCheck помага при конфигурирање и воведување на напредни технологии за безбедност на комуникација по електронска пошта (SPF, DKIM и DMARC), и е помош за организациите од јавниот и приватниот сектор кои бараат да се подобрат својата сајбер безбедност и да ги заштитат корисниците на нивните услуги.

Секоја сериозна компанија користи сопствени домени и веб-страници со адреси во облик Imenafirma.com.mk или imenafirma.mk. Секоја организација која користи електронска пошта или меил во облик Оваа е-адреса е заштитена од спамботови. Треба да ви е овозможено JavaScript за да ја видите., треба да превземе мерки за заштита од спуфинг пораки.

На mailcheck.mkd-cirt.mk ќе најдете генератори и валидатори за SPF, DKIM и DMARC стандарди и насоки кои ќе ви помогнат да поставите и одржувате добри конфигурации на истите. Дополнително преку пристап до заштитениот дел од веб сајтот, организациите со имплементирано DMARC можат бесплатно да ги собираат, обработуваат и анализираат т.н.  DMARC извештаи, и на тој начин да увидат и понатаму да спречат некој криминалец што се обидува да ги контактира нивните корисници на услуги со лажно претставување - спуфинг.

mailcheck-za-bezbedna-komunikacija-po-e-poshta-02.jpg

За MailCheck

Конкретно, MailCheck ги поддржува организациите во спроведувањето на следните контроли:

  • Контроли против имитирање: Рамка за политики на испраќачи или Sender Policy Framework (SPF) е метод/протокол за безбедност на е-пошта што и овозможува на компанијата да утврди кој може да испраќа е-пошта од нејзиниот домен. Во пракса, вашата компанија одредува кои IP адреси можат да испраќаат е-пошта од нејзиниот домен. SPF е широко користен за да се спречат нападите на имитирање, кога некој се обидува да го користи вашиот домен, преправајќи се дека сте вие. Тоа е одлично решение за борба против фишинг, социјален инженеринг и спам кампањи.
  • Контроли на криптирање : Идентификација на е-пошта со доменски клучеви пошта (DKIM) е стандард за заштита на е-пошта заснован на криптирање и потпис на пораките. Осигурува дека содржината на е-поштата е легитимна и автентична. Во пракса, ДКИМ работи со користење на приватен и јавен клуч. Приватниот клуч се користи за шифрирање на потпис во заглавјата на пораките што излегуваат од организацијата. Од друга страна, јавниот клуч, објавен на именските сервери за организацискиот домен, се користи за дешифрирање на потписот и за проверка на автентичноста на е-поштата. DKIM е широко користен за да се спречат нападите „човек во средина“ и измамите BEC (Business Email Compromise), осигурувајќи дека е-поштата не е изменета за време на патувањето помеѓу испраќачот и примачот.
  • Контроли против лажирање на е-пошта (DMARC): Автентикација, известување и усогласеност на пораки базирани на домени (DMARC) е протокол за безбедност на е-пошта што ги комбинира претходно спомнатите SPF и DKIM за стандардизирање на начинот на кој се потврдува безбедноста на е-поштата. Овој стандард помага да се спречат разни напади (на пример, кампањи за фишинг и малициозен софтвер).

mailcheck-za-bezbedna-komunikacija-po-e-poshta-03.jpg

Предности на користење на MailCheck

Кога ќе ги имплементирате горенаведените протоколи и стандарди за е-пошта, ќе ви помогнат:

  • Да се заштити вашата организација, како и поединците и организациите со кои соработувате, така што им отежнува на сајбер-криминалците да ја лажираат вашата адреса на е-пошта како испраќач на пораката со цел да извршат напади како кражба на идентитет или ширење малициозен софтвер.
  • Да се заштити приватноста на вашите информации во транзит и информациите на поединци и организации со кои соработувате.
  • Да се заштити вашиот бренд и углед. Вашиот персонал, клиентите и соработниците мора да имаат доверба дека пораките испратени од службената е-пошта на вашата организација не се злонамерни фалсификати и дека приватноста се третира сериозно.
  • Да се намалат трошоците за прекин на услугите на вашата организација и времето потрошено за справување со последиците од потенцијална измама преку е-пошта
  • Да се намалат ризиците дека вашите легитимни системи за испраќање е-пошта не се доверливи, ставени на листи за блокирање или спам, како и дека вашите пораки испратени по е-пошта нема да завршат во папката за несакана пошта на вашите клиенти, корисници и соработници.

Како да се регистрирате на Mail Check

Ако имате адреса за е-пошта во облик Оваа е-адреса е заштитена од спамботови. Треба да ви е овозможено JavaScript за да ја видите., и имате имплементирано DMARC протокол за автентикација на е-пошта, можете да се регистрирате за бесплатна сметка и да пристапите до услугата за собирање, обработка и анализа на DMARC извештаи. Услугата е достапна на следниот линк.

Со бесплатните услуги достапни на MailCheck на MKD-CIRT, поставете и одржувајте добри конфигурации на новите технолошки стандарди за безбедна комуникација по е-пошта SPF, DKIM и DMARC и заштитете се од спуфинг пораки.

Дознајте повеќе информации на официјалната веб-страница на Националниот центар за одговор на компјутерски инциденти MKD-CIRT. или на веб-страницата за Безбедна комуникација по е-пошта.

Најчитани неделава

sonovnik-sidebar.jpg