GDPRがDMARCデータ収集に与える影響EUが一般データ保護規則(GDPR)を可決した際、DMARCの集計レポート(RUA)や失敗レポート(RUF)に含まれるデータを含め、世界中で様々な種類のデータに対する検証が開始されました。ドイツのインターネット業界団体であるECOによる法的分析では、DMARCデータのあらゆる側面を詳細に解説しており…… 続きを読む »エコシステムニュースセキュリティ・インサイト
フィッシング攻撃はDMARCの痕跡を残す今年初め、アンチフィッシング・ワーキング・グループ(AWPG)とdmarcianは、データセット全体に共通するパターンを分析し、何か興味深い発見がないか調査する機会を得ました。そこで、AWPGの脅威データ「eCrime Exchange(eCX)」に含まれるフィッシングおよび悪意のあるIPアドレスのデータセットを相互参照することにしました... 続きを読む »エコシステムニュースセキュリティ・インサイト
DMARCに対応していないメール送信元への対応策DMARCに対応していない送信元 DMARCを導入する際、送信メールでのDMARC認証に対応していないメールベンダーに遭遇することがあります。多くのメールサービスプロバイダーがベストプラクティスとしてDMARCを導入・採用していますが、一部のベンダーではまだ対応が進んでいない場合があります。ユーザーがDMARCに対応していない送信元に対処できるよう支援するために…… 続きを読む »導入技術ガイダンス
FTCがDMARCに関する調査報告書を公表連邦取引委員会(FTC)のプレスリリース—2017年3月3日 「連邦取引委員会の技術調査局(OTech)の報告によると、主要なオンライン企業のほとんどがフィッシングメールを防ぐために適切なメール認証技術を採用しているものの、これらの企業のうち、最新の技術を活用して… 続きを読む »エコシステムニュース
DMARCの拡大は今や不可欠であるプレスリリース(The Global Cyber Allianceの許可を得て転載) DMARCの普及拡大が、悪意ある電子メールの拡散抑制に不可欠 グローバル・サイバー・アライアンス、主要サイバーセキュリティ企業に対し電子メール保護対策の強化を要請 サンフランシスコ、2017年2月14日 – 電子メールを媒介とする攻撃の多くを防ぐことができる対策が存在します... 続きを読む »エコシステムニュース
サブドメインの悪用が常態化先週、LinkedInは大規模な世界的なサイバー攻撃の標的となりました。この攻撃は、本物のLinkedInのメールアドレス確認メールとほぼ見分けがつかないフィッシングメールという形で行われました。異なる点は2つだけでした。それは、メールが偽装されたサブドメインから送信されていたことです。HTML版の「ここをクリック」というリンクは…… 続きを読む »エコシステムニュースセキュリティ・インサイト
サブドメイン管理の変更お気づきの方もいらっしゃるかと思いますが、最近、サブドメインに関するUIにいくつかの変更が加えられました。インターネット上でサブドメインがどのように利用され、悪用されているかについて皆様と話し合った結果、dmarcianがサブドメインをどのように処理・分類・表示するかを再検討することにしました。これらの新しい変更点については…… 続きを読む »技術ガイダンス
SPFの照会が多すぎませんか?SPFの導入や管理を行う際、「DNSクエリが多すぎる」というエラーに遭遇することがあります。インターネット上には誤った情報が溢れているため、事態はさらに複雑になっています。この記事では、この問題を解決する方法について解説します。SPFには、1つのドメインが実行できる「DNSクエリ処理」の数に制限が組み込まれており... 続きを読む »セキュリティ・インサイト技術ガイダンス
DMARCレコードを公開したのに、XMLレポートが届いていない?DMARCを導入する際によくある問題として、XMLレポートが届かないというケースがあります。よくあるエラーのトラブルシューティングを行います。導入dmarcian Platform技術ガイダンス
ドメイングループの使い方PlusプランおよびEnterpriseプランで利用可能な「ドメイングループ」機能により、dmarcianユーザーは関連するドメインを簡単にグループ化して管理できます。一般的なグループ化の方法は以下の通りです。ドメイングループを作成し、ドメインを追加すると、当社のDMARC管理プラットフォームの「ドメイン概要」セクションに、その存在が... 続きを読む »dmarcianプラットフォーム