GCA发布DMARC免费实施工具,鼓励使用DMARC

中文商业新闻网(biznewcn.com)讯:
2016年12月1日美国纽约州纽约市——

专注于应对系统性网络风险的非营利性国际组织Global Cyber Alliance(www.globalcyberalliance.org)宣布推出其第一个针对网络钓鱼的项目:一款方便部署DMARC的工具。该工具可至 https://dmarc.globalcyberalliance.org/ 免费下载使用。DMARC(基于域的消息身份验证、报告和合规性)提供品牌保护、收件箱保护和更好的威胁可见性。

DMARC是一些行业巨头合作开发的一款电子邮件安全协议,旨在通过验证电子邮件发送者的身份,防范欺诈邮件。通过DMARC身份验证过程,保护品牌域名不被用于网络钓鱼,网络钓鱼可能导致身份信息被盗、恶意软件传播和顾客忠诚度受损。DMARC还可用于保护电子邮件域名的声誉;如果没有DMARC,攻击者就能通过损害其声誉,发动针对域名的拒绝服务攻击(DoS),从而削弱企业的通信能力。

Global Cyber Alliance总裁兼首席执行官Philip Reitinger表示:“采用DMARC是组织机构保护自己和客户的方式之一,DMARC能拦截最有效的网络钓鱼攻击——假冒邮件。欺诈邮件仍然是目前最主要的系统性网络风险之一,是网络钓鱼、恶意软件与勒索软件传播以及CEO邮件骗局等许多可能导致重大财务损失的威胁传播的主要媒介。使用DMARC可大大降低黑客假冒组织机构的邮件去实施犯罪的能力。我们开发的DMARC工具能帮助人们排查实施过程的每一步,确保该协议得到正确的设置。它是一款简单的工具,却能提供巨大的保护。每一位首席执行官、首席财务官和首席营销官都应立即要求他们的安全部门部署DMARC。”

GCA对全球100家市值最大的企业进行的一项调查显示,87%的企业或者没有DMARC策略(62%),或者即使有DAMRC策略也被设定为“无”(25%),无法防范假冒或欺诈邮件进入用户的收件箱。

2015年年初,GCA的合作伙伴Aetna实施了一个基于DMARC标准的可信邮件项目。它通过仔细规划,收集了代表公司发送电子邮件的所有第三方邮件地址。这个项目取得了巨大的成功。Aetna的电子邮件用户不会从与Aetna有关的任何电子邮件地址收到垃圾邮件或非法邮件——包括网络钓鱼尝试。该项目已阻止了大约6000万封欺诈邮件被投递。此外,Aetna还和电子邮件用户建立了更好的信任,电子邮件点击率每年有10%的提升。

与GCA合作的另一家医疗保健公司发现,在“隔离”未通过DMARC检查的电子邮件消息后,有0.5%的电子邮件消息被确定为假。据GCA测算,假设0.5%的电子邮件被确定为假是平均水平,那么如果在全球部署DMARC,它每天将拦截超过5亿封假冒邮件。

DMARC.org执行理事Steve Jones表示:“网络钓鱼每天都在给组织和个人造成重大威胁。企业和政府现在意识到如果能正确部署,DMARC是一种高效、低成本的保护手段。实施DMARC策略的域名持有者越多,整个生态系统受益就越大。更多的消费者和员工得到保护,整体风险得到降低,对电子邮件的信任得到重建。GCA的新工具是帮助启动这一过程的好方法。”

曼哈顿地方检察官Cyrus R. Vance, Jr.表示:“助力大小组织机构抵御网络钓鱼攻击同检举坏人一样重要。今天,网络钓鱼攻击是与网络漏洞有关的经济损失的主要原因。我感谢我们的Global Cyber Alliance合作伙伴开发了使用这款工具进行部署的解决方案,这将帮助各种规模的企业和组织采用行之有效的办法去降低网络脆弱性。”

Global Cyber Alliance(GCA)是一个致力于抵御网络风险、改善互联世界的跨行业国际组织。它用具体的可衡量的成就将各利益群体团结在一个激发创新的环境里。虽然应对网络风险的大部分努力是针对特定产业、部门或地域的,但GCA建立的合作伙伴关系是跨国和跨部门的。GCA的行动准则“Do Something. Measure It.”是其根除系统性网络风险的使命的直接体现。

GCA属于501(c)3非营利性组织,是曼哈顿地方检察官办公室、伦敦市警察和互联网安全中心于2015年9月创办的。了解详情,请访问 www.globalcyberalliance.org 。

本文转自d1net(转载)

时间: 2024-10-01 04:53:21

GCA发布DMARC免费实施工具,鼓励使用DMARC的相关文章

渗透测试员必备!Top 10免费黑客工具

本文讲的是渗透测试员必备!Top 10免费黑客工具, 工匠需要相应的技能和工具协助才能开展工作,以创造杰作.虽然工具是尽可能创造杰作的过程中重要的推动因素,但该技艺也需要工匠具有相关的经验和专业知识才能奏效. 渗透测试人员的工具箱非常像工匠的工具箱,可以根据业务目标的差异选择使用各种不同的工具. 本篇文章中,我们将分析一些可用于渗透测试的最佳免费工具.重要的是要注意,这些工具之间没有直接的比较.这些工具的取舍取决于渗透测试者的评估类型. 这些工具间不是相互竞争的关系,而是可以互相补充,并帮助渗透

360网站安全发布Struts2漏洞检测工具

中介交易 SEO诊断 淘宝客 云主机 技术大厅 360网站安全率先发布"Struts2漏洞检测工具".截止到今天上午10点,已经有800多家网站通过该工具进行了安全检测. "Struts2漏洞检测"工具使用非常简单,只需要输入域名即可进行检测.检测结果中,还提供了该Struts2漏洞的临时修复方案. Apache Struts2的该漏洞是国外安全研究人员日前发现的.研究人员发现,Apache Struts2在处理CVE-2014-0094的漏洞补丁中存在缺陷,会被轻

10大免费网络管理工具

作为一名资深网络工程师,在15年以上的职业生涯中,你可能经历过在各种环境中进行评估,使用了大量的开源网络工具.有些实在是有太多的bug,比如缺乏关键功能或太耗时.你可能也在苦苦寻求着好用的免费网络管理工具,在本文中,我将为您介绍10个免费的网络工具,我相信它们在企业网络的日常管理和故障排除方面会非常有用. 一些IT专业人员完全不理会免费的开源工具,因为他们觉得这些工具相比执行类似职能的商业产品要远远逊色得多.虽然许多商业专有产品增加了额外的功能,使得IT人员更容易使用和维护它们,但是如果开源工具

求swf反汇编、swf转fla工具好用免费的工具

问题描述 求swf反汇编.swf转fla工具好用免费的工具 希望提供链接,网上找了不少不能用.要么很多是破解不了swf的

主机点评网发布新版域名比价工具

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6月5日讯:国内权威IDC点评机构.站长工具网站主机点评网近日发布新版域名比价工具.新版的域名比价工具比旧版本新增中文域名查询功能,查询速度更快. 此次新版本的域名比价工具,在原有英文域名查询的基础上新增了中文域名查询功能,不仅提供.中国域名查询,任何支持中文域名的的域名后缀均能查询中文域名,如"主机点评网.com".&q

商务部发布促进电子商务实施措施

十八届三中全会闭幕后,商务部开始部署促消费和内贸流通工作,发布促进电子商务实施措施,并召开培育市场增长点扩大消费工作视频会议,多方面构建扩消费长效机制,释放扩内需信号. 11月21日,商务部公布的<促进电子商务应用的实施意见>(以下简称<意见>)指出,到2015年,要使电子商务成为重要的社会商品和服务流通方式,电子商务交易额超过18万亿元. 商务部研究院消费经济部副主任赵萍表示,未来扩内需的重要领域包括与电子商务相关的信息消费.服务消费.传统商品消费等,建议出台相应政策推动消费.

微软今春发布Kinect免费开发包专供Win平台

据海外媒体报道,微软公司于今日确认,将于今年春季发布为Windows平台研发的Kinect软件开发工具包(SDK),并且完全免费,而收费版本预计将于"晚些时候"面世. 微软研发总监Craig Mundie和互动娱乐业务总裁Don Mattrick透露,公司今早还在对此SDK进行内部讨论. 据悉,此款SDK由微软研发部门同互动娱乐业务部门共同研发,软件爱好者将能够进入"深层系统",包括控制机器的内部麦克风,感应器和系统编程界面. Mundie说道:"公司在用

5款免费分区工具,快给你的磁盘洗洗澡吧

最现代化的操作系统中包含了用于创建.删除或者重新分配分区大小的内嵌工具.但是很多用发现,第三方工具会让这些类型的工作变得更简单,因为这种工具可能并不存在和原生的分区管理工具相同的局限性.下面就是几款不错的分区管理工具,而且都是免费的. 1.MiniTool Partition Wizard Free Edition 正如它的名字,MiniTool Partition Wizard Free Edition(图A)是一款免费工具,用于创建和管理分区.它拥有一个清爽的界面,可以很好地完成分区相关任务

CYQ.Blog(QBlog) 单用户版本V3.0 发布下载[免费,简洁,高性能,双语言,8套皮肤,4种数据库支持]

前言说明:   秋色园QBlog,一直以来,都发布多用户博客版本,今天,终于提升了一个power,发布单用户博客版本了.   CYQ.Blog(QBlog) 特点:简洁,高性能,多语言,多数据库支持,可能支持linux下的mono部署运行.     基本介绍:   CYQ.Blog(简称QBlog)博客:下载地址:http://www.cyqdata.com/download/article-detail-427   本版本为免费版本,允许免费使用于商业与非商业(需要保留底部power by C