DMARCbis explicado: qué está cambiando y qué deben saber los propietarios de dominios (preguntas y respuestas con el coeditor de DMARCbis) Ver aquí


¿Qué es la inteligencia sobre amenazas?

PasoDescripción
1. Publicar registros SPF y DKIMDefinir qué servidores de correo electrónico están autorizados a enviar correos electrónicos en nombre del dominio
2. Publicar la política DMARCEstablecer una política para indicar a los servidores destinatarios cómo deben tratar los correos electrónicos no autenticados (none, quarantine, reject)
3. Recibir informesRecopilar reportes agregados y forenses de los servidores destinatarios que detallen los resultados de la autenticación
4. Analizar informesUtilizar las herramientas de inteligencia de amenazas integradas en la plataforma Sendmarc para interpretar los datos, identificar las amenazas y ajustar las políticas en consecuencia
5. Aplicar la políticaPasar gradualmente de la supervisión (ninguna) a la aplicación (cuarentena o rechazo) para defenderse de la suplantación de identidad

Ventajas de la inteligencia sobre amenazas para la seguridad del correo electrónico


Plataforma de inteligencia sobre amenazas de Sendmarc


Preguntas frecuentes sobre inteligencia de amenazas

¿Qué es la inteligencia sobre amenazas?

La inteligencia sobre amenazas es el proceso de recopilar, analizar y actuar sobre información relativa a ciberamenazas. Ayuda a las organizaciones a comprender y defenderse de los ciberataques.

¿Qué es una plataforma de inteligencia sobre amenazas?

Una plataforma de inteligencia sobre amenazas es una herramienta que automatiza la recopilación, el análisis y el reporte de datos sobre amenazas. Algunas plataformas también proporcionan información práctica y alertas a los equipos de seguridad.

¿Cómo se realiza la inteligencia sobre amenazas?

Realizar inteligencia sobre amenazas implica recopilar datos relevantes, como los reportes de autenticación, notificación y conformidad de mensajes basados en dominio (DMARC). A continuación, requiere el análisis de datos para identificar patrones sospechosos y tomar medidas proactivas para defenderse de las amenazas identificadas.

¿Cuáles son las cinco etapas de la inteligencia sobre amenazas?

Las cinco etapas de la inteligencia sobre amenazas son:

  1. Planificación y dirección: Definición de las necesidades y los objetivos de inteligencia
  2. Recogida: Recopilación de datos brutos de diversas fuentes
  3. Procesamiento: Organización y filtrado de datos para su análisis
  4. Análisis: Interpretar los datos para obtener información útil
  5. Difusión: Compartir información con las partes interesadas para tomar decisiones con conocimiento de causa