Nos complace anunciar que añadiremos nuevas políticas Anti-Spoofing a Proofpoint Essentials que aprovechan la autenticación DMARC. Se espera que esta actualización esté disponible para todos los clientes en todos los paquetes el 14 de diciembre de 2020. No es necesario realizar ninguna acción para recibir esta actualización.
Qué es DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de autenticación diseñado para ofrecer a los propietarios de dominios la posibilidad de proteger su dominio de usos no autorizados. Los propietarios de dominios pueden publicar una política DMARC en su registro DNS para que un servicio de correo electrónico receptor pueda utilizar la política para autenticar el correo electrónico y, a continuación, tomar medidas en función de los resultados.
DMARC aprovecha dos mecanismos adicionales de autenticación de correo electrónico, Sender Policy Framework (SPF) y DomainKeys Identified Mail (DKIM). La combinación de estos mecanismos de autenticación permite al propietario del dominio publicar políticas adicionales en sus registros DNS para especificar qué mecanismo (DKIM, SPF o ambos) se utiliza al enviar correo electrónico desde ese dominio.
Políticas Anti-Spoofing
La nueva configuración de políticas antispoofing de Proofpoint Essentials permite a las organizaciones elegir cómo procesar los correos electrónicos entrantes en función de la política DNS del propietario del dominio, incluidos los controles específicos relacionados con DMARC, DKIM y SPF.
Preguntas más frecuentes
- Están disponibles las políticas anti-spoofing para todos los paquetes?
- Sí, esta función estará disponible para todos los paquetes.
- Hay costes adicionales?
- No hay costes adicionales.
- Estas políticas están activadas por defecto?
- No. La función está desactivada por defecto. Un administrador tendrá que activar y configurar las políticas Anti-Spoofing para una organización.
- Hay algún impacto en la forma en que se realiza la puntuación hoy en día?
- Sí, actualmente la política SPF de un dominio remitente se tiene en cuenta en la puntuación global de un correo electrónico, con un impacto de puntuación diferente dependiendo de si el resultado es un fail o un softfail. Es probable que un fallo se ponga en cuarentena y que un fallo leve se entregue (a menos que haya características adicionales que aumenten la puntuación). Cuando esta función está activada, el impacto automático de la puntuación SPF ya no se aplicará y la configuración de la política Anti-Spoofing determinará el resultado del mensaje.
- Dónde puedo acceder a la página de la nueva política Anti-Spoofing?
- En primer lugar, tendrá que activar las Políticas Anti-Spoofing a través de la página de características (Account Management > Features). Una vez activadas, aparecerá una nueva sección en Secutity Settings > Malicious Content > Anti-Spoofing.
Carlos Rios
Comentarios