Configuração de DMARC no Microsoft Defender for Office 365
Principais Tópicos
- Definição e Objetivo
- Domain-based Message Authentication, Reporting & Conformance (DMARC) é um método de autenticação de email que ajuda a validar emails enviados da sua organização Microsoft 365, prevenindo falsificação de remetentes usada em ataques de comprometimento de email empresarial (BEC), ransomware e phishing.
- Funcionalidades Principais
- Verificação de Domínio: DMARC verifica se os domínios nos endereços MAIL FROM e FROM estão alinhados, utilizando os resultados de SPF e DKIM.
- Política de DMARC: Especifica o que fazer com mensagens que falham na verificação DMARC (rejeitar, quarentena ou nenhuma instrução).
- Relatórios DMARC: Especifica onde enviar relatórios agregados e forenses sobre os resultados de DMARC.
- Benefícios
- Melhoria na segurança dos emails, prevenindo falsificação e ataques de phishing.
- Aumento da confiança dos destinatários na autenticidade dos emails enviados pela sua organização.
- Redução de falhas de entrega de emails devido a problemas de autenticação.
Tecnologias Utilizadas
- SPF (Sender Policy Framework): Especifica os servidores de email autorizados a enviar emails para o domínio.
- DKIM (DomainKeys Identified Mail): Utiliza uma assinatura digital para garantir que a mensagem não foi alterada durante o trânsito.
- DMARC: Utiliza os resultados de SPF e DKIM para verificar a autenticidade do email e especificar ações para mensagens que falham na verificação.
Linha do Tempo
- Lançamento Inicial: DMARC foi introduzido como um padrão de autenticação de email para melhorar a segurança das comunicações por email.
- Integração com Microsoft 365: A Microsoft integrou DMARC ao Microsoft Defender for Office 365 para fornecer uma solução de segurança robusta para emails.
- Atualizações Contínuas: A Microsoft continua a aprimorar a implementação de DMARC com novas funcionalidades e melhorias de segurança1.
Conclusão
A configuração de DMARC no Microsoft Defender for Office 365 é essencial para proteger os emails da sua organização contra falsificação e ataques de phishing, garantindo a integridade e a autenticidade das comunicações por email.
Links Úteis
- https://learn.microsoft.com/en-us/defender-office-365/email-authentication-dmarc-configure
- https://learn.microsoft.com/en-us/defender-office-365/email-authentication-about
- https://www.godaddy.com/help/enable-and-add-dmarc-to-my-domain-for-microsoft-365-41748
- https://easydmarc.com/blog/microsoft-365-spf-and-dmarc-configuration-step-by-step/

Leave a comment