Uten DMARC kan hvem som helst late som de sender fra dere. Med riktig oppsett blir spoofing vanskeligere – og dere får synlighet via rapporter når noe feiler.
Rollene
- SPF – hvilke servere får sende for domenet
- DKIM – kryptografisk signatur på meldingen
- DMARC – policy for hva mottaker skal gjøre ved feil, pluss rapporter
Hvorfor dette er sikkerhet – ikke «bare e-post»
Falske fakturaer, CEO-svindel og merkevareimitasjon starter ofte med at mottakeren tror avsenderen er dere. SPF/DKIM/DMARC er grunnmuren før dyrere tiltak gir full effekt.
Vanlige feil
- SPF med for mange DNS-oppslag (over 10)
- DMARC på
nonei årevis uten plan forquarantine/reject - Glemte sendere: nyhetsbrev, CRM, bilagsportaler, lønnssystem
- Flere SPF-poster (ugyldig) eller manglende DKIM for hoveddomenet
Anbefalt progresjon
- Kartlegg alle sendere
- Sett SPF og DKIM korrekt
- Start DMARC på
nonemed rapporter - Gå til
quarantine, deretterrejectnår støyen er forstått
Bygg poster med SPF-generator og DMARC-generator, og mål status med e-post Secure Score.
Fra DNS til drift
Generatorene i Secure Control er et startpunkt. For mange virksomheter er neste steg å knytte DMARC til e-postsikkerhet i drift – med varsler, rapporter og policy som faktisk strammes over tid. NITD leverer Sophos Email og DMARC Manager som del av Sophos-porteføljen.