DMARC導入におけるよくある5つの失敗フィッシング攻撃が過去最高水準に達する中、DMARCがドメインの保護やメールの信頼性向上にどのように役立つかについて、認識が高まっています。DMARCの導入が複雑で困難なプロセスになり得ることは周知の事実です。DMARCプロジェクトチームは、DNSベースの...を導入する際、未踏の領域に踏み込み、ミスを犯すことも少なくありません。 続きを読む »導入セキュリティ・インサイト
DKIMセレクタを省略するDMARCレポーターDMARCという技術標準において、レポーターがレポートにDKIMセレクタを含めることの重要性は決して過小評価できません。DMARCの集計レポートは高レベルなものであり、元のメールの送信者を特定するために重要であり、時には必要となるあらゆる情報が含まれています。DKIMセレクタは不可欠です... 続きを読む »セキュリティ・インサイト技術ガイダンス
2020年のDMARC ― 今後の展望年の瀬は、2020年に何が待ち受けているのか、立ち止まって振り返る良い機会です。dmarcianの米州担当ゼネラルマネージャー、エド・キャロルが、2020年のDMARCに関する見通しを語ります。年の瀬は、単なるカレンダー上の区切りのように思えることもありますが…… 続きを読む »エコシステムニュースdmarcianの内部セキュリティ・インサイト
DMARCとメールの配信率DMARCがフィッシング防止のための電子メール認証におけるベストプラクティスおよび業界標準として定着するにつれ、それが配信率に影響を与えることは疑いようがありません。セキュリティ・インサイト技術ガイダンス
保留中のドメインの管理方法メールセキュリティの観点では、使用されなくなったドメインや現在使用されていない「パーキングドメイン」を見落としがちです。何しろ、こうしたドメインは通常、非アクティブであり、メール送信の設定がなされていない(あるいはなされるべきではない)からです。しかし、決して見過ごしてはいけません。DMARCポリシーを厳格に適用して保護しない場合、攻撃者にとって絶好の機会を与えてしまうことになるからです…… 続きを読む »導入セキュリティ・インサイト技術ガイダンス
RUF – どんな用途に使えるのか?DMARCレポートには、集計レポート(RUA)と詳細レポート(RUF)の2種類があります。RUFの減少は、プライバシーへの懸念を背景に、2015年末から2016年初頭にかけて始まりました。セキュリティ・インサイト技術ガイダンス
「猫を群れに集めるようなもの」:契約社員を擁する組織におけるサイバーセキュリティの課題自主性が高い従業員を抱える組織でサイバーセキュリティ対策を展開するのは、まるで猫を追い集めるようなものかもしれません。dmarcianのシニアアカウントスペシャリスト、ヴィンセント・ウォルストラが、こうした組織構造における自身の経験と、DMARCがもたらすメリットについて語ります。特定の業種では、サイバーセキュリティに関して特有の課題に直面することがあります... 続きを読む »エコシステムニュースセキュリティ・インサイト
マーケティングとドメインセキュリティの接点dmarcianのマーケティングディレクター、ジョン・バウアーズ氏は、ある教訓となる事例を紹介し、マーケティング部門が自社のIT部門と連携を図る必要性を訴えています。マーケティングとドメインセキュリティの交差点は、今や危険な場所となっています。10代の息子が大手... 続きを読む »エコシステムニュースセキュリティ・インサイト
リモートワーク:4つの気づきリモートワークは従業員にとってますます一般的な選択肢となりつつあり、米国だけでも5年前と比べて40%多くの企業が柔軟な勤務形態を提供しています。dmarcianの導入コンサルタント、フレッド・ビアンキ氏が、リモートファースト環境への移行経験について語ります。キャリアの大半を... 続きを読む »dmarcianの内部
BEC対策の基本となる3つのステップビジネスメール詐欺(BEC)攻撃は深刻な被害をもたらします。その対処法をご紹介します。悪意を持って作成された偽のメールが、世界中の企業を騙しています。企業向けのソーシャルネットワークから情報が容易に入手できる状況と相まって、BEC攻撃は今や、小さな店舗から世界最大級の組織に至るまで、あらゆる企業を無差別に標的にしています。以下の3つのステップで…… 続きを読む »電子メール技術セキュリティに関する知見技術ガイダンス