Adresuje hrozby vrátane impersonácie, prevzatia účtu, škodlivého obsahu, nežiaducej pošty, zachytenia, úniku údajov, podvodu a narušenia.
Žiadna jedna brána ani protokol nezabezpečuje celý kanál. Kvalitný návrh kombinuje autentifikáciu odosielajúcej domény, ochranu transportu, bezpečnosť účtov, analýzu obsahu, záruky koncových bodov, kontroly údajov, odolnú administráciu, hlásenie používateľov a reakciu na incidenty. Vysoko-rizikové podnikové akcie ako zmeny platieb potrebujú kontroly mimo samotného e-mailu.
Kľúčové body
Autentifikácia doménySPF a DKIM autentifikujú konkrétne identifikátory na úrovni domény; DMARC kontroluje ich zarovnanie s viditeľnou doménou From a publikuje preferenciu spracovania pre zlyhania.
Ochrana účtuMFA odolná voči phishingu, podmienený prístup, bezpečná obnova a monitorovanie redukujú riziko prevzatia účtu.
Ochrana správFiltrovanie, analýza príloh a odkazov, šifrovanie tam, kde je požadované, a kontroly straty údajov adresujú obsah a zaobchádzanie.
Operačná ochranaLogovanie, monitorovanie pravidiel schránky, administratívne oddelenie, zálohy alebo uchovávanie, hlásenie a reakcia podporujú vyšetrovanie.
Dôležité obmedzenieSpráva z legitímneho, ale kompromitovaného účtu môže prejsť technickou autentifikáciou a stále byť škodlivá.