The DMARC point of contact for aggregate reports SHALL include reports@dmarc.cyber.dhs.gov.
Kodėl Tai Svarbu
Teisingai sukonfigūruotas DMARC agreguotų ataskaitų adresas yra būtinas norint stebėti el. pašto autentifikavimo klaidas ir aptikti apsimetimo bandymus. Be šio kontaktinio taško, nustatyto kaip reports@dmarc.cyber.dhs.gov, jūsų organizacija praranda automatinį matomumą į galimas sukčiavimo ar apsimetimo atakas, nukreiptas į jūsų domeną. Tai sumažina jūsų galimybes audituoti el. pašto srautą ir efektyviai reaguoti į grėsmes.
Ką Tikrina Aether365
Aether365 patikrina, ar jūsų domeno DMARC įraše yra reikalingas agreguotų ataskaitų URI, nukreipiantis į reports@dmarc.cyber.dhs.gov. Šis patikrinimas jūsų Aether365 valdymo skydelyje rodomas po microsoft-365 patikrinimais kaip vidutinio sunkumo radinys, jei konfigūracija trūksta arba yra neteisinga.
Kaip Ištaisyti
- Prisijunkite prie Microsoft 365 Defender portalo adresu https://security.microsoft.com.
- Eikite į El. paštas ir bendradarbiavimas, tada Politikos ir taisyklės, ir pasirinkite Grėsmių politikos.
- Skyriuje DMARC suraskite savo domeno DMARC politiką.
- DMARC įrašo tekste įsitikinkite, kad
ruažymė apimamailto:reports@dmarc.cyber.dhs.gov. Pavyzdžiui:v=DMARC1; p=none; rua=mailto:reports@dmarc.cyber.dhs.gov. - Išsaugokite politiką ir patikrinkite pakeitimą paleisdami DMARC paieškos įrankį, kad patvirtintumėte, jog įrašas paskelbtas teisingai.
Atitiktis
- CIS: CISA.MS.EXO.4.3
- Remiama sistema: CISA (Kibernetinio saugumo ir infrastruktūros saugumo agentūra)
- Šaltinio dokumentas: CISA DMARC gairės