Olyan fenyegetéseket kezel, mint a megszemélyesítés, a fiókátvétel, a rosszindulatú tartalom, a nem kért levél, a lehallgatás, az adatszivárgás, a csalás és a zavarás.
Egyetlen átjáró vagy protokoll sem biztosítja az egész csatornát. Egy jó kialakítás ötvözi a küldőtartomány-hitelesítést, az átvitelvédelmet, a fiókbiztonságot, a tartalomelemzést, a végponti védelmet, az adatkontrollokat, a reziliens adminisztrációt, a felhasználói bejelentést és az incidenskezelést. A nagy kockázatú üzleti műveletekhez — például fizetési módosításokhoz — magán az e-mailen kívüli kontrollok kellenek.
Legfontosabb pontok
TartományhitelesítésAz SPF és a DKIM meghatározott tartományszintű azonosítókat hitelesít; a DMARC azok igazodását ellenőrzi a látható From-tartományhoz, és közzéteszi a hibakezelési preferenciát.
FiókvédelemA phishing-ellenálló MFA, a feltételes hozzáférés, a biztonságos helyreállítás és a monitoring csökkenti a fiókátvételi kockázatot.
ÜzenetvédelemA szűrés, a melléklet- és hivatkozáselemzés, a szükség szerinti titkosítás és az adatvesztés-kontrollok a tartalmat és a kezelést kezelik.
Üzemeltetési védelemA naplózás, a postaláda-szabályok monitorozása, az adminisztráció elkülönítése, a biztonsági mentések vagy megőrzés, a bejelentés és a reagálás támogatja a vizsgálatot.
Fontos korlátEgy legális, de kompromittált fiókból érkező üzenet átmehet a műszaki hitelesítésen, és mégis rosszindulatú lehet.