Paslauga · El. pašto saugumas
El. pašto apsauga nuo sukčiavimo ir domeno klastojimo
Trumpai: El. pašto apsauga – priemonių rinkinys, kuris sustabdo sukčiavimo (phishing) ir apsimetinėjimo (BEC) laiškus bei neleidžia sukčiams siųsti laiškų jūsų domeno vardu. SaugokIT sukonfigūruoja SPF, DKIM ir DMARC, sugriežtina Microsoft 365 / Google Workspace nustatymus ir diegia pažangų filtravimą – nuo 59 € už darbo vietą per mėnesį (3 lygis). Domeno patikra – nemokama.
Atnaujinta:
Nemokamas įrankis
Ar jūsų domeną galima suklastoti?
Įveskite įmonės domeną – per kelias sekundes patikrinsime SPF, DKIM, DMARC ir MX įrašus.
Tikriname tik viešus DNS įrašus – įvesto domeno nesaugome.
Kokią verslo riziką tai pašalina
- Suklastotos sąskaitos ir „vadovo“ laiškai – vienas pavedimas sukčiams gali kainuoti daugiau nei metų apsauga.
- Pavogti slaptažodžiai per netikrus Microsoft 365 prisijungimo puslapius.
- Reputacijos žala, kai sukčiai jūsų vardu siunčia laiškus jūsų klientams.
- Laiškai šlamšte – be SPF, DKIM ir DMARC jūsų tikri laiškai dažniau nepasiekia gavėjų.
Kaip veikia SPF, DKIM ir DMARC
- SPF (Sender Policy Framework) – DNS taisyklė, nurodanti, kokie serveriai gali siųsti laiškus jūsų domeno vardu. Padeda Gmail ir Outlook pasitikėti jūsų laiškais.
- DKIM (DomainKeys Identified Mail) – kriptografinis parašas laiške. Gavėjas pagal viešą raktą DNS patikrina, kad laiškas tikrai iš jūsų domeno ir nebuvo pakeistas.
- DMARC – politika ir ataskaitos. Reikalauja, kad SPF arba DKIM sutaptų su matomu siuntėjo domenu, ir nurodo, ką daryti su suklastotais laiškais:
none,quarantinearbareject.
Kaip dirbame
Auditas
Patikriname esamus SPF, DKIM ir DMARC įrašus, klaidas ir konfliktus, M365 / Google Workspace nustatymus ir persiuntimo taisykles.
Įgyvendinimas
Sutvarkome leistinų siuntėjų sąrašą, sugeneruojame ir įjungiame DKIM raktus, įdedame DNS įrašus ir įjungiame DMARC stebėseną.
Ataskaitos ir griežtinimas
Analizuojame DMARC ataskaitas: kas realiai siunčia jūsų vardu, kas nepraeina patikros, kur reikia pataisyti tiekėjų konfigūraciją. Tada pereiname prie
quarantineirreject.Filtravimas ir mokymai
Pažangus phishing filtravimas, priedų tikrinimas smėlio dėžėje, nuorodų tikrinimas ir darbuotojų phishing simuliacijos.
Paprasta taisyklė buhalterijai: bet koks banko sąskaitos pakeitimas tvirtinamas paskambinus žinomu (ne laiške nurodytu) telefono numeriu. Tai sustabdo daugumą BEC atakų net ir be technologijų.
DUK apie el. pašto apsaugą
Kas yra el. pašto „spoofing“?
„Spoofing“ – kai sukčius siunčia laišką su suklastotu siuntėjo adresu (pvz., [email protected]), bandydamas apgauti jūsų klientus, partnerius ar darbuotojus. SPF ir DKIM leidžia gavėjui patikrinti, ar laiškas tikrai iš jūsų, o DMARC nurodo, ką daryti su suklastotais laiškais.
Kuo skiriasi SPF, DKIM ir DMARC?
SPF – DNS įrašas, kuriame nurodyta, kokie serveriai gali siųsti laiškus jūsų domeno vardu. DKIM – kriptografinis parašas, įrodantis, kad laiškas nebuvo pakeistas ir tikrai išsiųstas jūsų domeno. DMARC – politika, kuri sujungia SPF ir DKIM rezultatus, nurodo gavėjams atmesti ar karantinuoti suklastotus laiškus (p=quarantine / p=reject) ir siunčia jums ataskaitas.
Kokia el. pašto apsauga būtina mažai įmonei?
Minimalus rinkinys: MFA visoms pašto dėžutėms, SPF, DKIM ir DMARC su „quarantine“ arba „reject“ politika, apsauga nuo phishing ir apsimetinėjimo, kenkėjiškų priedų tikrinimas smėlio dėžėje (sandbox) ir nuorodų tikrinimas paspaudimo metu. Prie to – darbuotojų mokymai su phishing simuliacijomis.
Kas yra BEC ataka?
BEC (Business Email Compromise) – sukčiavimas, kai apsimetama vadovu, tiekėju ar partneriu ir prašoma skubiai pervesti pinigus ar pakeisti banko sąskaitą. Tokie laiškai dažnai neturi jokių virusų, todėl juos sustabdo tik apsimetinėjimo aptikimas, DMARC ir aiški mokėjimų tvirtinimo tvarka.
Ar DMARC pagerins mano laiškų pristatomumą?
Taip. Didieji pašto tiekėjai, tokie kaip Gmail ir Yahoo, masiniams siuntėjams jau reikalauja SPF, DKIM ir DMARC. Tinkamai sukonfigūruotas domenas rečiau patenka į šlamštą, o jūsų klientai gauna tik tikrus jūsų laiškus.
Nemokamas auditas
Nemokamas el. pašto ir domeno saugumo auditas
Patikrinsime SPF, DKIM, DMARC ir pašto sistemos nustatymus ir parodysime, kas šiandien gali siųsti laiškus jūsų vardu.
- DNS įrašų analizė – klaidos ir konfliktai
- M365 / Google Workspace – rizikingi nustatymai
- Veiksmų planas – kaip pasiekti DMARC „reject“