Exchange Online Güvenlik Artışı için DNSSEC ile gelen Dane ekler

2 yıl önce

Microsoft, e -posta bütünlüğünü ve güvenliğini artırmak için yeni bir özellik olan kamu önizlemesinde çevrimiçi Exchange için DNSSEC ile gelen SMTP Dane'yi piyasaya sürüyor.

Exchange ekibinin Çarşamba günü açıkladığı gibi, SMTP ve Alan Adı Sistem Güvenlik Uzantıları (DNSSEC) için adlandırılmış Varlıkların (Dane) DNS tabanlı kimlik doğrulaması, düşüş ve ortada (MITM) saldırılarına karşı savunmak için birlikte çalışır.

SMTP Dane Güvenlik Protokolü, hedef posta sunucularının kimliğini ve e -posta iletişimini güvence altına almak için kullanılan sertifikaların gerçekliğini doğrulamak için bir TLS Kimlik Doğrulaması (TLSA) DNS kaydını kullanır.

Bu, sunucular gönderme ve alma arasında güvenli bağlantılar sağlar ve kötü niyetli aktörlerin iletişimi izlediği veya değiştirdiği TLS-Down-dragrade saldırılarını ve MITM saldırılarını önlemeye yardımcı olur.

Öte yandan, DNSSEC DNS uzantıları, transit sırasında DNS kayıtlarının kriptografik olarak doğrulanmasını sağlar, bu da sahtekarlığı, kaçırmayı ve e -posta mesajlarının müdahalesini önler.

Çevrimiçi olarak Exchange'de etkinleştirildikten sonra, DNSSEC ile gelen SMTP Dane, e -posta alanlarını kimliğe bürünmekten koruyacak, mesajların değiştirilmesini veya yeniden yönlendirilmeden şifreleme kullanılarak amaçlanan alıcılara teslim edildiğinden ve en son güvenlik standartlarına uygunluk yoluyla e -posta itibarını artıracaktır.

Değişim ekibi, yeni özelliğin 2024'ün sonlarında tüm Outlook alanlarına dağıtılacağını söyleyen bir sunum yol haritası paylaştı:

Microsoft, işletme ve ev müşterilerine bu yeni özelliği ücretsiz olarak sağlayacak ve bazı Outlook alan adları için zaten etkin olduğunu söylüyor.

Exchange ekibi, "Diğer e -posta sağlayıcılarını ve etki alanı sahiplerini bu standartları benimsemeye ve e -posta güvenliği için çıtayı toplu olarak yükseltmeye ve kullanıcıları kötü amaçlı aktörlerden korumaya çağırıyoruz." Dedi.

"Birkaç Outlook e -posta alanı için DNSSEC ile gelen SMTP Dane'yi zaten uyguladık ve 2024'ün sonuna kadar kalan Outlook Alanları (Hotmail dahil) uygulamasını tamamlayacağız."

Bu yeni özellik yayınlandıktan sonra Microsoft, DNSSEC ile giden SMTP Dane, Mart 2022'den bu yana desteklendiğinden, DNSSEC ile Exchange Online'ın SMTP Dane'ye verdiği desteği tamamlayacak.

Şirket başlangıçta Eylül 2023'te bu kamu önizlemesinin Mart - Temmuz 2024'e kadar yayınlanacağını duyurdu. Ancak, özel önizleme aşamasında belirlenen "gerekli güvenlik yatırımları" nedeniyle geciktirmek zorunda kaldı.

Kritik Cisco Bug, bilgisayar korsanlarının SEG cihazlarına kök kullanıcıları eklemesine izin verir

Kritik Exim Bug, 1,5 milyon posta sunucusunda güvenlik filtrelerini atlar

Kimlik avı e -postaları Kötü amaçlı komut dosyalarını bastırmak için Windows Arama Protokolü

Ücretsiz Piyano Phish Amerikan Üniversite Öğrencileri, Personel Hedefleri

Kaynak: Bleeping Computer

More Posts