DMARC「p=none」放置の深刻なリスク
DMARCはメールのなりすまし対策として有効なプロトコルですが、ポリシーが「p=none」の状態では、攻撃メールを監視することはできても、拒否することはできません。これは、導入しているにもかかわらず、実質的な防御力に欠ける状態といえます。
実際の侵害事例を見ると、正規のメール送信経路や委託先、外部サービスを十分に把握できていないことが、インシデント発生時の対応の遅れや被害拡大につながるケースが確認されています。また、本年は「p=none」のドメインを悪用したなりすましメールの送信手法が流行しており、これによって使用されたドメインの評価が低下する事象も発生していると指摘されています。
同社は、DMARC対応は単に設定するだけでなく、「p=reject」まで移行し、継続的に運用できる状態を構築することが重要であるとしています。
「p=reject」への移行を阻む課題
多くの企業がDMARCの導入を進める中で、「p=none」から「p=reject」への移行に課題を抱えています。DMARCレポートには、自社の正規送信元だけでなく、転送メールや把握していないIPアドレスからのメールも継続的に現れるため、これらすべてを個別に調査しようとすると、対応が長期化する傾向にあります。
その結果、正規メールが届かなくなることへの懸念からポリシーの強化に踏み切れず、「p=none」のまま数カ月から1年以上停滞するケースも生まれています。この課題は、担当者の知識不足ではなく、調査範囲と優先順位を定めない進め方そのものに起因するとされています。
品質管理手法で約3カ月での移行を完遂
本ウェビナーでは、DMARCで「p=reject」を達成するための具体的な分析方法として、品質管理手法の考え方が紹介されます。自社で制御可能な直送メールと、制御できない転送メールを切り分け、調査対象を有限化することで、メールの品質を落とすことなく「p=reject」への移行を効率的に進めることが可能になるとしています。
同社がこれまでの多種多様な企業への分析支援で培った知見に基づき、約3カ月で移行を完遂するための具体的な工程と判断基準が解説される予定です。
この機会に、DMARCの適切な運用とメールセキュリティ強化に関心のある企業は、ウェビナーへの参加を検討してみてはいかがでしょうか。
ウェビナーの詳細・参加申込はこちらから確認できます。
https://majisemi.com/e/c/spelldata-20260828/M1D
ソース元:
マジセミ株式会社 プレスリリース
https://majisemi.com/e/c/spelldata-20260828/M1D
