This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Endpoint Security

Email Security

E-posta güvenliği katmanında kimlik avı, sahte gönderici ve zararlı ek saldırılarına karşı çok aşamalı filtreleme kuruyoruz. Saldırıların kurumla ilk teması en sık burada gerçekleşiyor.

Defender for O365 Barracuda

What you gain

  • Kimlik avı ve sahte gönderici e-postalarının kullanıcıya ulaşmadan elenmesi
  • Eklerin ve bağlantıların açılmadan önce analiz edilmesi
  • SPF, DKIM ve DMARC yapılandırmasıyla alan adınızın taklit edilmesinin zorlaştırılması
  • Gönderilen e-postaların spam klasörüne düşmesinin önlenmesi
  • Kullanıcı farkındalık simülasyonlarıyla ölçülebilir iyileşme
The NEWUP Approach

E-posta güvenliğini iki yönlü ele alıyoruz: gelen ve giden. Gelen tarafta filtreleme katmanları, giden tarafta ise alan adınızın başkaları tarafından taklit edilmesini engelleyen kayıtlar.

İkinci başlık genellikle atlanır ve sonucu ağır olur. SPF, DKIM ve DMARC kayıtları doğru yapılandırılmadığında, saldırganın sizin alan adınızdan e-posta göndermesi teknik olarak kolaylaşır — hem müşterileriniz hem kendi çalışanlarınız hedef olur.

Üçüncü katman insan. Hiçbir filtre yüzde yüz değildir; kullanıcıya ulaşan bir kimlik avı e-postasında son karar kişiye kalır. Düzenli simülasyonlar, hangi departmanın ne kadar risk taşıdığını ölçülebilir hâle getiriyor ve eğitimi hedefli yapmayı mümkün kılıyor.

E-posta hâlâ en çok kullanılan saldırı kapısı

E-posta güvenliği, kurumsal savunmanın en eski başlıklarından biri olmasına rağmen hâlâ en çok istismar edilen kanal. Sebebi teknolojinin yetersizliği değil, saldırının hedefinin teknoloji olmaması: hedef, e-postayı okuyan kişi.

Bugün en çok karşılaşılan biçim, zararlı ek içermeyen saldırılar. Bir e-posta yalnızca bir bağlantı içerir; bağlantı gerçeğine benzeyen bir giriş sayfasına gider. Ek taraması bu e-postada hiçbir şey bulmaz. Bu yüzden bağlantı analizi ve gönderici doğrulaması, ek taramasından daha belirleyici hâle geldi.

İkinci yaygın biçim ise iş e-postası dolandırıcılığı: gerçek bir yöneticinin adına, acil bir ödeme talebi. Bu e-postalarda zararlı hiçbir unsur bulunmaz; koruma tamamen gönderici doğrulaması ve kurum içi onay süreçlerine dayanır. Teknik önlem tek başına yeterli olmaz, süreç kuralı da gerekir.

Sıkça sorulanlar

Microsoft 365 kullanıyoruz, ek bir çözüme gerek var mı?
Sahip olduğunuz lisansta gelişmiş koruma özellikleri bulunuyor olabilir ve çoğu kurumda bunlar açık değildir. İlk adım, ödediğiniz özelliklerin devrede olup olmadığını kontrol etmek olmalıdır.
Meşru e-postalarımız engellenir mi?
Devreye alma izleme modunda başlar; hangi e-postanın engelleneceği gerçek trafik üzerinde görülür. Yanlış pozitifler temizlendikten sonra engelleme moduna geçilir.
Gönderdiğimiz e-postalar spam klasörüne düşüyor, çözülür mü?
Genellikle evet. Bunun en yaygın sebebi SPF, DKIM ve DMARC kayıtlarının eksik veya hatalı olması. Bu kayıtların düzeltilmesi, teslim edilebilirliği doğrudan iyileştirir.

Alan adınız adına e-posta gönderilebiliyor mu?

E-posta kayıtlarınızı ve filtreleme katmanlarınızı kontrol edelim; hem gelen hem giden tarafı birlikte güvenceye alalım.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.