SSL Sertifika Analizi Açık Port Tespiti Web Uygulama Tarama DNS Güvenlik Denetimi HTTP Başlık Analizi Yanlış Yapılandırma Tespiti Yazılım Parmak İzi Alt Alan Adı Tarama
SSL Sertifika Analizi Açık Port Tespiti Web Uygulama Tarama DNS Güvenlik Denetimi HTTP Başlık Analizi Yanlış Yapılandırma Tespiti Yazılım Parmak İzi Alt Alan Adı Tarama

E-posta, siber suçluların en çok hedef aldığı iletişim kanallarından biri olmaya devam ediyor. Saldırganlar, çalışanları, müşterileri ve iş ortaklarını kandırmak için güvenilir alan adlarını taklit ederek kimlik bilgileri çalıyor, sahte ödemeler onaylatıyor veya zararlı yazılım indirtiyor. Sensagraph'ın E-posta Güvenlik Yapılandırma Analizi, markanızın kolayca istismar edilemeyeceğinden emin olmak için alan adınızın e-posta kimlik doğrulama yapılandırmasının her katmanını inceler.

Sensagraph; SPF, DKIM, DMARC, MX ve ilgili DNS kayıtlarınızı doğrulayarak kuruluşunuzu sahtecilik, kimlik avı ve iş e-postası dolandırıcılığına açık bırakan eksiklikleri tespit eder. Sonuçlar, hem işletme sahiplerinin hem de teknik ekiplerin neyi neden düzeltmesi gerektiğini bilmesi için net ve uygulanabilir şekilde sunulur.

E-posta kimlik doğrulama durumunuza tam görünürlük

Sensagraph, alan adınızdan geldiği iddia edilen e-postaların güvenilir olup olmadığını belirleyen DNS kayıtlarını inceler. Her kayıt; doğruluk, güç ve modern en iyi uygulamalarla uyum açısından değerlendirilir.

SPF Kaydı Doğrulaması

Sensagraph, Sender Policy Framework kaydınızın yalnızca sizin adınıza gönderim yapması gereken posta sunucularını doğru şekilde yetkilendirip yetkilendirmediğini kontrol eder.

  • Eksik, tekrarlanan veya aşırı geniş yetkili SPF kayıtlarını tespit eder
  • SPF'yi sessizce bozan "çok fazla DNS sorgusu" sorununu işaretler
  • Herkesin alan adınızı taklit etmesine izin veren "+all" gibi zayıf politikaları belirler

DKIM İmza Kontrolleri

DomainKeys Identified Mail, iletim sırasında mesajlarınızın değiştirilmediğinden emin olur. Sensagraph, DKIM'in mevcut olduğunu ve güçlü kriptografi kullandığını doğrular.

  • DKIM seçicilerinin var olduğunu ve doğru yayınlandığını doğrular
  • Zayıf anahtar uzunluklarını (1024 bitin altında) ve eski algoritmaları tespit eder
  • Kritik gönderim kaynaklarındaki eksik DKIM imzalarını vurgular

DMARC Politika Değerlendirmesi

DMARC, alıcı posta sunucularına kimlik doğrulamada başarısız olan mesajlarla ne yapacaklarını söyler. Sensagraph, politikanızın markanızı gerçekten koruyup korumadığını değerlendirir.

  • DMARC kayıtlarının yayınlandığını ve söz dizimi açısından geçerli olduğunu doğrular
  • Sahteciliği yalnızca izleyen ancak engellemeyen zayıf "p=none" politikalarını işaretler
  • Görünürlük sağlamak için raporlama adreslerinin (rua/ruf) yapılandırıldığını kontrol eder

MX ve Posta Sunucusu İncelemesi

Sensagraph, alan adınızda e-posta almaktan sorumlu posta sunucularını tanımlar ve yaygın sorunlara karşı yapılandırmalarını kontrol eder.

  • Tüm MX ana bilgisayarlarını ve önceliklerini listeler
  • Eksik, yanlış sıralanmış veya erişilemeyen posta sunucularını tespit eder
  • Gelen posta için STARTTLS ve şifreleme desteğini vurgular

Modern Standartlar (BIMI, MTA-STS, TLS-RPT)

Sensagraph temel kontrollerin ötesinde, güveni ve teslimat başarısını artıran yeni nesil e-posta güvenlik standartlarını da denetler.

  • Gelen kutularında doğrulanmış marka logolarını etkinleştiren BIMI kayıtlarını tespit eder
  • Gelen postada TLS'yi zorunlu kılan MTA-STS politikalarını inceler
  • Sürekli görünürlük için TLS raporlama uç noktalarını doğrular

E-posta güvenliği işletmeniz için neden önemlidir

Zayıf e-posta yapılandırması, internetteki en yaygın ve en çok istismar edilen zafiyetlerden biridir. Yanlış yapılandırılmış tek bir kayıt bile, müşterilerinize veya yöneticilerinize karşı çok inandırıcı kimlik avı kampanyalarına olanak tanıyabilir.

Marka Taklidini Önleyin

Güçlü SPF, DKIM ve DMARC politikaları, saldırganların alan adınızdan geliyormuş gibi görünen e-postalar göndermesini önemli ölçüde zorlaştırır.

E-posta Teslim Edilebilirliğini Artırın

Google ve Microsoft gibi büyük sağlayıcılar giderek daha fazla düzgün kimlik doğrulama zorunluluğu getiriyor. Sensagraph, meşru e-postalarınızın gelen kutusuna ulaşması için bu gereksinimleri karşılamanıza yardımcı olur.

Uyumluluk Gereksinimlerini Karşılayın

Çerçeveler ve düzenlemeler, e-posta kimlik doğrulamasını giderek temel bir güvenlik kontrolü olarak referans göstermektedir. Sensagraph, denetimler için ihtiyaç duyduğunuz kanıtları sağlar.

Frequently asked questions

Alan adınızdan gönderilen e-postaların nasıl doğrulandığını kontrol eden DNS kayıtlarının ve posta sunucusu ayarlarının incelenmesi sürecidir. Sensagraph; SPF, DKIM, DMARC, MX ve ilgili standartları kontrol ederek saldırganların markanızı kolayca taklit edememesini sağlar.

Bu üç standart birlikte, bir e-postanın gerçekten sizin alan adınızdan geldiğini kanıtlar. Bunlar olmadan saldırganlar sizinmiş gibi görünen kimlik avı mesajları gönderebilir; bu da itibarınıza zarar verir ve müşterilerinizi riske atar.

Evet. Her bulgu, açık bir açıklama, önem derecesi ve DNS kaydını güncellemek veya bir politikayı sıkılaştırmak gibi sorunun nasıl düzeltileceğine dair pratik yönlendirme içerir.

Hayır. Analiz yalnızca herkese açık DNS kayıtlarını ve posta sunucusu yanıtlarını inceler. Test e-postası göndermez veya üretim e-posta akışınıza müdahale etmez.

E-posta sağlayıcılarınızı veya DNS ayarlarınızı her değiştirdiğinizde ve yanlış yapılandırmaların ya da sapmaların hızlı fark edilmesi için en az üç ayda bir çalıştırmanızı öneririz.