Μετάβαση στο περιεχόμενο

Κυβερνοασφάλεια

Ασφάλεια Email & Προστασία από Phishing

Θωρακίζουμε το εταιρικό email σε τρία επίπεδα: φιλτράρισμα εισερχομένων και προστασία από phishing, σωστές εγγραφές SPF, DKIM και DMARC ώστε να μη μπορεί να πλαστογραφηθεί το domain σας, και MFA με έλεγχο των κανόνων προώθησης που στήνουν οι επιτιθέμενοι μετά από παραβίαση.

Για ποιον είναι

  • Επιχειρήσεις που λαμβάνουν μηνύματα τιμολογίων και πληρωμών
  • Εταιρείες όπου το domain τους έχει χρησιμοποιηθεί για πλαστογράφηση
  • Οργανισμούς χωρίς MFA ή χωρίς έλεγχο κανόνων προώθησης
  • Χώρους με προσωπικό που εγκρίνει πληρωμές μέσω email

Πότε ΔΕΝ είμαστε η σωστή επιλογή

  • Αν ζητείται εκπαίδευση προσωπικού, την οποία δεν παρέχουμε
  • Αν δεν υπάρχει πρόσβαση στη ζώνη DNS του domain
  • Αν δεν επιτρέπεται η ενεργοποίηση MFA

ΔΙΑΔΙΚΑΣΙΑ

Η διαδικασία

Ενδεικτικοί χρόνοι από την υπογραφή της προσφοράς, με την επιφύλαξη της διαθεσιμότητας υλικών. Κάθε έργο διαμορφώνεται στο μέγεθος και τις ανάγκες του πελάτη.

  1. 01Έλεγχος τρέχουσας κατάστασης

    Ελέγχουμε SPF, DKIM και DMARC, την κάλυψη MFA, και τους ενεργούς κανόνες προώθησης σε όλα τα mailboxes.Χρόνος: 2-5 εργάσιμεςΠαραδοτέο: Αναφορά ευρημάτων ανά κρισιμότητα

  2. 02Διόρθωση εγγραφών DNS

    Διορθώνουμε τις εγγραφές ώστε τα δικά σας μηνύματα να παραδίδονται και τα πλαστά με το domain σας να απορρίπτονται.Χρόνος: 1-2 ημέρεςΠαραδοτέο: Σωστές εγγραφές SPF, DKIM και DMARC

  3. 03Φιλτράρισμα και κανόνες

    Ρυθμίζουμε το φιλτράρισμα εισερχομένων και τους κανόνες για συνημμένα και συνδέσμους υψηλού κινδύνου.Χρόνος: Στην υλοποίησηΠαραδοτέο: Ενεργό φιλτράρισμα με καταγραφή

  4. 04MFA και έλεγχος προωθήσεων

    Ενεργοποιούμε MFA και αφαιρούμε ύποπτους κανόνες προώθησης. Είναι το πρώτο πράγμα που στήνει ένας επιτιθέμενος μετά την παραβίαση.Χρόνος: Στην υλοποίησηΠαραδοτέο: MFA σε όλους και καθαρισμός κανόνων

  5. 05Παρακολούθηση και αναφορά

    Παρακολουθούμε τις αναφορές DMARC και τα περιστατικά, και αναφέρουμε περιοδικά τι εντοπίστηκε.Χρόνος: Συνεχώς, σε συμβόλαιοΠαραδοτέο: Αναφορές DMARC και περιστατικών

Τι περιλαμβάνεται

  • Έλεγχος SPF, DKIM, DMARC και κάλυψης MFA
  • Διόρθωση εγγραφών DNS του domain
  • Φιλτράρισμα εισερχομένων και προστασία από phishing
  • Ενεργοποίηση MFA σε όλους τους χρήστες
  • Έλεγχος και καθαρισμός κανόνων προώθησης
  • Περιοδική αναφορά ευρημάτων

Τι δεν περιλαμβάνεται

  • Εκπαίδευση και προσομοιώσεις phishing προς το προσωπικό
  • Penetration testing
  • Νομικές υπηρεσίες και υπηρεσίες συμμόρφωσης
  • Διερεύνηση περιστατικού με απαιτήσεις δικανικής τεκμηρίωσης

Τεχνολογίες και εξοπλισμός

  • Microsoft 365
  • Exchange Online
  • SPF / DKIM / DMARC
  • Bitdefender
  • Microsoft Entra ID

Παράδειγμα από την πράξη

Δύο είναι τα ευρήματα που επαναλαμβάνονται σχεδόν σε κάθε έλεγχο. Το πρώτο είναι εγγραφές DNS που επιτρέπουν σε οποιονδήποτε να στείλει μήνυμα με το domain της εταιρείας. Το δεύτερο είναι κανόνες προώθησης σε mailboxes, στημένοι από κάποιον που δεν είναι ο κάτοχος.

Το δεύτερο είναι πάντα το πιο ανησυχητικό, γιατί σημαίνει ότι η παραβίαση έχει ήδη συμβεί και δεν την αντιλήφθηκε κανείς. Γι' αυτό ο έλεγχος κανόνων προώθησης μπαίνει πρώτος, πριν από οτιδήποτε άλλο.

Προϋποθέσεις

  • Πρόσβαση στη ζώνη DNS του domain
  • Πρόσβαση διαχειριστή στο περιβάλλον email
  • Απόφαση για ενεργοποίηση MFA σε όλους
  • Κατάλογος mailboxes που εγκρίνουν πληρωμές ή συμβάσεις

Κόστος

Ο αρχικός έλεγχος και η διόρθωση τιμολογούνται ως έργο. Η συνεχής παρακολούθηση, οι αναφορές DMARC και η απόκριση σε περιστατικά εντάσσονται στο συμβόλαιο υποστήριξης, με μηνιαία χρέωση ανά χρήστη.

Δεν δημοσιεύουμε τιμοκατάλογο. Κάθε προσφορά προκύπτει από αυτοψία και περιλαμβάνει διακριτά υλικά και εργασία.

Τι επηρεάζει το κόστος

  • Αριθμός mailboxes και domains
  • Πολυπλοκότητα των υπαρχόντων εγγραφών DNS
  • Αν υπάρχουν συστήματα τρίτων που στέλνουν με το domain σας
  • Επίπεδο SLA για την απόκριση σε περιστατικά

Συχνές ερωτήσεις

Γιατί φτάνουν μηνύματα που μοιάζουν να είναι από εμάς;

Επειδή χωρίς σωστές εγγραφές SPF, DKIM και DMARC οποιοσδήποτε μπορεί να στείλει μήνυμα που φαίνεται να προέρχεται από το domain σας. Οι εγγραφές είναι αυτές που επιτρέπουν στον παραλήπτη να απορρίψει το πλαστό.

Τι κάνει ένας επιτιθέμενος μόλις μπει σε ένα mailbox;

Συνήθως στήνει κανόνα προώθησης ή απόκρυψης μηνυμάτων, ώστε να παρακολουθεί την αλληλογραφία χωρίς να γίνει αντιληπτός. Γι' αυτό ο έλεγχος κανόνων προώθησης είναι μέρος κάθε ελέγχου που κάνουμε.

Κάνετε εκπαίδευση προσωπικού;

Όχι, δεν παρέχουμε εκπαίδευση ή προσομοιώσεις phishing. Επικεντρωνόμαστε στα τεχνικά μέτρα: φιλτράρισμα, εγγραφές domain, MFA και έλεγχο κανόνων.

Το MFA είναι αρκετό;

Είναι το μέτρο με τη μεγαλύτερη απόδοση, αλλά όχι μόνο του. Χωρίς σωστές εγγραφές DNS το domain σας παραμένει εκμεταλλεύσιμο προς τα έξω, ακόμα κι αν οι δικοί σας λογαριασμοί είναι προστατευμένοι.

ΕΠΟΜΕΝΟ ΒΗΜΑ

Ζητήστε έλεγχο ασφάλειας email

Ελέγχουμε SPF, DKIM, DMARC, MFA και κανόνες προώθησης, και σας παραδίδουμε αναφορά ευρημάτων κατά κρισιμότητα.

ΕΠΙΚΟΙΝΩΝΙΑ

Πείτε μας τι χρειάζεστε

Τέσσερα πεδία. Απαντάει μηχανικός, όχι τμήμα πωλήσεων.

Τα πεδία με * είναι υποχρεωτικά.

Με την αποστολή αποδέχεστε την επεξεργασία των στοιχείων σας σύμφωνα με την Πολιτική Απορρήτου.