Pemetaan Sumber Email
Identifikasi server internal, aplikasi, dan vendor yang mengirim email atas nama domain.
Visibility dan kontrol untuk membantu perusahaan mengelola autentikasi email, penggunaan identitas domain, dan risiko pada aset digital yang terekspos ke internet.
Domain Authentication
Domain perusahaan digunakan oleh berbagai sistem, aplikasi, vendor, dan layanan pihak ketiga untuk mengirim email. Tanpa pemetaan yang lengkap, traffic sah dan penggunaan domain yang tidak terotorisasi sulit dibedakan.
SPF, DKIM, dan DMARC membantu mengidentifikasi sumber pengiriman, memvalidasi alignment, dan menentukan perlakuan terhadap email yang gagal autentikasi.
Prioritas perbaikan ditentukan dari sending sources, hasil alignment, dan laporan DMARC pada domain perusahaan.
Sumber pengiriman email belum terinventarisasi secara lengkap.
SPF atau DKIM belum selaras dengan domain pada alamat pengirim.
Aplikasi pihak ketiga mengirim email tanpa konfigurasi autentikasi yang tepat.
Subdomain dan layanan lama masih digunakan atau belum terdokumentasi.
Policy DMARC masih berada pada tahap monitoring karena traffic sah belum tervalidasi.
Red Sift OnDMARC
Penerapan dimulai dengan mengidentifikasi sumber pengiriman yang sah, memperbaiki alignment, dan membaca laporan DMARC. Policy kemudian ditingkatkan secara bertahap setelah traffic valid terpetakan.
Identifikasi server internal, aplikasi, dan vendor yang mengirim email atas nama domain.
Periksa konfigurasi autentikasi serta alignment pada seluruh sumber pengiriman yang sah.
Pantau laporan traffic email valid, anomali konfigurasi, dan indikasi pengiriman palsu.
Tingkatkan policy bertahap dari monitoring ke quarantine atau reject secara terkendali.
Red Sift Pulse Platform
Setiap solusi menangani area risiko yang berbeda pada domain, identitas digital, sertifikat, dan aset yang dapat diakses dari internet.
Pengelolaan SPF, DKIM, DMARC, sumber pengiriman email, dan tahapan policy menuju enforcement.
Deteksi dan pemantauan lookalike domain serta penyalahgunaan identitas brand, termasuk dukungan proses takedown terhadap domain berbahaya.
Discovery dan monitoring sertifikat digital, termasuk masa berlaku, endpoint, dan sertifikat yang belum terinventarisasi.
Visibility terhadap domain, hostname, IP address, cloud account, dan konfigurasi pada external attack surface yang perlu diperiksa.
Kebutuhan dapat ditinjau berdasarkan domain, platform email, identitas brand, sertifikat, dan aset digital yang digunakan perusahaan.
Dukungan Kami
Ruang lingkup ditentukan berdasarkan solusi yang digunakan, kondisi domain dan DNS, sumber pengiriman email, serta aset digital yang perlu dipantau.
Identifikasi domain, subdomain, platform email, dan aset yang relevan.
Periksa konfigurasi serta kondisi kontrol yang sudah berjalan.
Tentukan solusi dan prioritas berdasarkan area risiko.
Lakukan aktivasi, konfigurasi awal, dan dokumentasi perubahan.
Tinjau hasil monitoring serta kebutuhan tindak lanjut berikutnya.
Sampaikan domain, platform email, dan area risiko yang menjadi perhatian. Kami akan membantu meninjau solusi Red Sift yang relevan untuk kebutuhan perusahaan.