BOD 18-01への準拠

10月 12, 2023  |  < 1 分で読めます

アメリカ合衆国国土安全保障省(DHS)は2017年10月16日にBOD 18-01を公表しました。

バインディング・オペレーショナル・ディレクティブ18-01(BOD 18-01)は、連邦政府機関がSTARTTLS、SPF、DKIM、およびDMARCなどの業界標準のセキュリティ基準を採用し、電子メールのセキュリティを向上させることを義務付けています。

DMARCは、市民と政府機関を電子メールの脅威から保護するシステムです。 それは、サイバー犯罪者がフィッシング手法を利用して市民を搾取することを防ぎ、詐欺師が政府機関をなりすって詐欺を行うことを防ぎます。

組織は、2018年10月までにDMARCレコードを設置し、DMARCポリシーを拒否するように設定する必要があります。 これは非常に野心的な期間です、特に政府機関のドメイン、電子メールシステム、および技術が高度な場合には。

Skysnag アカウントを作成するには、こちらから DMARC レコードを生成してください。

BOD 18-01を満たす方法

DMARCを実装し、移行する p=reject

最初のステップは簡単です: DMARCレコードを作成 を使用して p=none ポリシー; しかしながら、p=quarantine また p=reject 政策は詐欺師を招き入れます。

Skysnagは、あなたの機関の重要な業務活動にとって電子メールがどれほど重要か、そしてそれがどれほど複雑であるかを理解しています。私たちは、あなたが認識すべき問題や、組織を拒否に導く重要な道筋を理解しています。

Skysnagは、BOD 18-01とDMARCの採用を最大限に活用するための技術的なソリューションと経験を保証することができます。

解決策

他のシステムが単純な認証手続きに依存したり、悪意のある情報を検出しようとするのとは異なり、Skysnagのフィッシング防御は送信者の身元に対して包括的なアプローチを取ります。専門システムと機械学習を使用して信頼性と認証モデルを構築し、展開することで、身元偽装に依存する電子メール攻撃を特定し、孤立させ、停止します。

Skysnagの自動化ソフトウェアは、あなたのドメインの評判を守り、ビジネスの妨害されたビジネスメール、パスワードの盗難、そして潜在的な重大な財務損失から保護します。. Skysnagを使用して、インサイトを解除し、SPFやDKIMを含む電子メール認証構成の問題をバイパスし、DMARCの厳格な強制によってドメインをスプーフィングから保護します。 Skysnagを始めて、今日このリンクを使用して無料トライアルにサインアップしてください。

ドメインのDMARCセキュリティコンプライアンスを確認する

DMARC、SPF、DKIMを数ヶ月ではなく数日で実施

Skysnagは、忙しいエンジニアがDMARCを適用し、SPFやDKIMの設定ミスに対応することを支援します。これによりメールの到達率が向上し、メールスプーフィングや身元詐称を排除します。