Segurança de e-mail
Segurança de e-mail corporativo, na prática.
O e-mail continua sendo a porta de entrada mais usada em ataques a empresas — e, ao mesmo tempo, o canal que a operação não pode perder. Esta página reúne o que realmente reduz risco, em que ordem, e o que é conversa de vendedor.
Três problemas diferentes com o mesmo nome
Quando se fala em segurança de e-mail, três problemas distintos costumam ser tratados como um só. Separá-los é o primeiro passo, porque a solução de cada um é diferente.
O que chega até você. Spam, phishing, malware. É o que a maioria das empresas já trata de alguma forma, e onde um gateway com camadas independentes faz a diferença.
O que sai da sua rede. Uma conta comprometida enviando spam derruba a reputação do seu IP e, com ela, a entrega de toda a empresa. É a parte mais esquecida e a que gera os incidentes mais demorados de resolver.
O que vai em seu nome sem passar por você. Alguém enviando mensagens falsas para os seus clientes, usando o seu domínio. Nenhum filtro seu impede isso — só a autenticação publicada no seu DNS.
O que chega
Filtragem multicamada antes da entrega, com quarentena para o que ficou em dúvida.
Ver detalhesO que sai
Controle de volume, políticas e reputação por NODE no envio autenticado.
Ver detalhesO que vai em seu nome
SPF, DKIM e DMARC publicados para impedir a falsificação do domínio.
Ver detalhesOrdem de prioridade
O que fazer primeiro, se o orçamento é limitado.
Nem tudo custa dinheiro. As duas primeiras etapas são configuração de DNS e resolvem uma parte grande dos problemas de entrega.
-
1
Publique autenticação e confira o reverso
SPF, DKIM e DMARC no DNS, e PTR consistente nos IPs de envio. Não custa nada além do tempo de configurar, e é o que impede a falsificação do seu domínio. Verifique como está no diagnóstico gratuito.
-
2
Limpe a base e trate os retornos
Endereço que devolve erro permanente precisa parar de ser tentado. Insistir em caixa inexistente é um dos sinais mais fortes de má prática para os provedores, e derruba a reputação de quem envia legítimo.
-
3
Coloque uma camada na entrada
Um gateway na frente do servidor, com quarentena e políticas próprias. É aqui que o volume de ameaça que chega ao usuário cai de verdade.
-
4
Ganhe controle sobre a saída
Envio autenticado com limite por conta e alerta de anomalia. É o que transforma uma conta comprometida em um susto de dez minutos, em vez de três dias sem entregar e-mail.
-
5
Endureça a política DMARC
Com os remetentes legítimos mapeados pelos relatórios, suba de none para quarantine e depois para reject. Feito nessa ordem, não derruba nada.
Perguntas frequentes
Quer uma análise do seu fluxo de e-mail?
Revisamos autenticação, reputação, entrega e proteção de entrada e saída — e implantamos as correções junto com a sua equipe, sem interromper o envio.