Petakan Sumber Pengiriman
Identifikasi sistem internal, aplikasi, vendor, dan layanan pihak ketiga yang mengirim email menggunakan domain perusahaan.
Visibility dan kontrol untuk membantu perusahaan mengelola autentikasi email, penggunaan identitas domain, dan risiko pada aset digital yang terekspos ke internet.
Domain Authentication
Domain perusahaan digunakan oleh berbagai sistem, aplikasi, vendor, dan layanan pihak ketiga untuk mengirim email. Tanpa pemetaan yang lengkap, traffic sah dan penggunaan domain yang tidak terotorisasi sulit dibedakan.
SPF, DKIM, dan DMARC membantu mengidentifikasi sumber pengiriman, memvalidasi alignment, dan menentukan perlakuan terhadap email yang gagal autentikasi.
Prioritas perbaikan ditentukan dari sending sources, hasil alignment, dan laporan DMARC pada domain perusahaan.
Sumber pengiriman email belum terinventarisasi secara lengkap.
SPF atau DKIM belum selaras dengan domain pada alamat pengirim.
Aplikasi pihak ketiga mengirim email tanpa konfigurasi autentikasi yang tepat.
Subdomain dan layanan lama masih digunakan atau belum terdokumentasi.
Policy DMARC masih berada pada tahap monitoring karena traffic sah belum tervalidasi.
Red Sift OnDMARC
Penerapan dimulai dengan mengidentifikasi sumber pengiriman yang sah, memperbaiki alignment, dan membaca laporan DMARC. Policy kemudian ditingkatkan secara bertahap setelah traffic valid terpetakan.
Identifikasi sistem internal, aplikasi, vendor, dan layanan pihak ketiga yang mengirim email menggunakan domain perusahaan.
Periksa konfigurasi autentikasi dan alignment pada setiap sumber pengiriman yang sah.
Bedakan traffic yang valid, kesalahan konfigurasi, dan pengiriman yang tidak terotorisasi.
Naikkan policy secara bertahap dari monitoring menuju quarantine atau reject setelah aliran email sah tervalidasi.
Red Sift Pulse Platform
Setiap solusi menangani area risiko yang berbeda pada domain, identitas digital, sertifikat, dan aset yang dapat diakses dari internet.
Pengelolaan SPF, DKIM, DMARC, sumber pengiriman email, dan tahapan policy menuju enforcement.
Deteksi dan pemantauan lookalike domain serta penyalahgunaan identitas brand, termasuk dukungan proses takedown terhadap domain berbahaya.
Discovery dan monitoring sertifikat digital, termasuk masa berlaku, endpoint, dan sertifikat yang belum terinventarisasi.
Visibility terhadap domain, hostname, IP address, cloud account, dan konfigurasi pada external attack surface yang perlu diperiksa.
Kebutuhan dapat ditinjau berdasarkan domain, platform email, identitas brand, sertifikat, dan aset digital yang digunakan perusahaan.
Dukungan Kami
Ruang lingkup ditentukan berdasarkan solusi yang digunakan, kondisi domain dan DNS, sumber pengiriman email, serta aset digital yang perlu dipantau.
Identifikasi domain, subdomain, platform email, dan aset yang relevan.
Periksa konfigurasi serta kondisi kontrol yang sudah berjalan.
Tentukan solusi dan prioritas berdasarkan area risiko.
Lakukan aktivasi, konfigurasi awal, dan dokumentasi perubahan.
Tinjau hasil monitoring serta kebutuhan tindak lanjut berikutnya.
Sampaikan domain, platform email, dan area risiko yang menjadi perhatian. Kami akan membantu meninjau solusi Red Sift yang relevan untuk kebutuhan perusahaan.