אימייל שלא ניתן לזייף, וביטוח שתעמוד בו
פישינג הוא וקטור-התקיפה מספר 1 לעסקים קטנים — ולרוב הוא מתחיל בדבר אחד: זיוף דומיין. אם לדומיין שלך אין SPF+DMARC נכונים, כל אחד יכול לשלוח מייל שנראה כאילו הוא ממך. הוספנו בדיקה שסוגרת את זה — וחיברנו אותה למשהו שכל עסק צריך: מוכנות לביטוח-סייבר.
בדיקת אבטחת-אימייל — פסיבית לגמרי
בקליק אחד על דומיין, Doogree בודק את היגיינת-האימות של הדואר — רק דרך רשומות DNS ציבוריות, בלי לשלוח כלום ובלי לגעת בשרתים שלך:
- SPF — קיים? מוגדר בקפדנות (
-all) או מתירני מדי? - DMARC — קיים? מדיניות
p=reject(חוסם זיוף) או רקp=none(ניטור)? - DKIM — חתימה קיימת (נבדקים סלקטורים נפוצים)?
- MTA-STS / TLS-RPT / DNSSEC / BIMI — שכבות-הגנה מתקדמות לתעבורה.
הכל מתגלגל לציון 0–100 ולאותו דוח שאר-הנכסים. דומיין עם DMARC אכיפה מקבל ציון גבוה; דומיין ללא SPF — ציון נמוך, עם המלצת-תיקון מדויקת.
מוכנות לביטוח-סייבר: מהבקרה לפוליסה
כשעסק מבקש פוליסת-ביטוח-סייבר, המבטח שולח שאלון: יש MFA? יש EDR? יש גיבוי חסין-כופרה? אבטחת-אימייל? הדרכות-מודעות? רוב העסקים לא יודעים לענות — ותשובה שגויה מייקרת או מבטלת את הכיסוי.
Doogree ממפה את 13 הבקרות שמבטחים בודקים למצב האמיתי שלך, אוטומטית מהנתונים שכבר יש לנו:
- אבטחת-אימייל (מהבדיקה למעלה) · הגנת-קצה (EDR) · חומת-אש · גיבוי חסין-כופרה
- גישה-מרחוק מאובטחת · הצפנה (TLS) · ניהול-פגיעויות · ענן (CSPM) · זהויות/MFA
- ניטור 24/7 (MDR) · תוכנית תגובה-לאירועים · הדרכות-מודעות + סימולציית-פישינג
כל בקרה מסומנת תקין / חלקי / חסר, עם מדד-מוכנות משוקלל ו-tier. ככל שמריצים עוד סריקות ומחברים עוד נכסים — המסך מתמלא והציון עולה. את הדוח אפשר להראות למבטח או לרואה-החשבון.