Anders Berggren, CTO. Säker, betrodd e-post



Relevanta dokument
Driftsättning av DKIM med DNSSEC. Rickard Bondesson Examensarbete

Äntligen säker e-post - dmarc är här

Säker e-post Erfarenheter från Swedbank

Öppna standarder, dokumentformat & Sender Policy Framework. 25 Maj 2007 Stefan Görling, stefan@gorling.se

Staffan Hagnell FoU-chef..SE (Stiftelsen för Internetinfrastruktur)

Jakob Schlyter

100% FOKUS PÅ KANALFÖRSÄLJNING MARKNADSLEDANDE MARGINALER WHITE LABELLING PÅ FLERA NIVÅER FOKUS PÅ ATT LEVERERA MOLNTJÄNSTER

Varför och hur införa IPv6 och DNSSEC?

Snabbguide webbhotellstjänster v 1.0

Bordermail instruktionsmanual

SaaS and Web Services 8.3.0

IP priset 2011 Vem, DNSEC och IPv6. Tobbe Eklöv

Sunet-dagarna

Lathund: skräpposthantering inom offentlig sektor

E-POSTINSTÄLLNINGAR I E-POSTPROGRAMMET

Säker e-kommunikation

Benämning Ansvarig Robert Winbladh Skapat :31 Projekt Senast sparat :42 Revision 1.3 Filnamn CUSTOMER PORTAL

Konfiguration övriga klienter

Internetutveckling. Staffan Hagnell. forsknings- och utvecklingschef.se

Startguide för Administratör Kom igång med Microsoft Office 365

KeyControl Efterbeställning av nycklar och cylindrar

Christer Wilsby. E-post att lita på. En guide om hur man skyddar sin e-post mot olika hot

INNEHÅLL 30 juni 2015

Inställningar. Ljudinställningar

Skriv in Användarnamn, Lösenord och klicka därefter på knappen [Logga In]

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

Mailservrar Sendmail och Postfix

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

ZA4981. Flash Eurobarometer 250 (Confidence in Information society) Country Specific Questionnaire Sweden

version: Sidan 1 av 5

Introduktion till protokoll för nätverkssäkerhet

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

INTROGUIDE TILL E-POST

First Class uppgift 2

Kom-igång-guide Administratör

Webbmejlens gränssnitt

Övningsuppgifter med E-postklienten MS live Inloggning

ANVISNING FÖR E-POST

IPv6- Inventering. Västkom Västra Götalands Län

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor

Välj bort om du vill. 96 Internet och e-post. 2. Mail-programmet finns i datorn. 1. Skriv mail i sökrutan. Windows Live Mail i Aktivitetsfältet.

Så här gör du för att lägga till nytt e-postkonto i Windows 8. Öppna E-post från startskärmen.

DNSSEC DET NÄRMAR SIG...

Laboration 4 Rekognosering och nätverksattacker

ÅTVID.NET Startinstruktioner

DNSSEC implementation & test

22 Oktober 2007 S tefan Görling, gorling.se

Vi hjälper allt från små företag till stora koncerner att ta hand om och effektivisera de ekonomiska processerna från beställning till betalning.

Internetdagarna NIC-SE Network Information Centre Sweden AB

Datakommunika,on på Internet

Tekn.dr. Göran Pulkkis Överlärare i Datateknik. Nätverksprotokoll

UochM Kundsupport 1. Du har fått ett från UochM med följande information (har du inte fått det så kontaktar du UochM):

Handbok. Cloudmark SafetyBar

Konfigurera Outlook för OCS

IPv6 EN GOD BÖRJAN GER ETT GOTT SLUT. LÅT OSS BÖRJA.

E-post. A. Windows Mail. Öppna alternativ. Placera ikonen på skrivbordet.

Innehållsförteckning:

IT-kurs för datorovana

Lathund för webbmail (OWA) Innehåll:

E-post Vad kostar QuickNets E-post system Om du har problem med att skicka E-post Att använda vår webbmail... 3

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef Twitter: amelsec

Övningar - Datorkommunikation

Kvalitet i DNS. Lars-Johan Liman Autonomica AB OPTO-SUNET, Tammsvik 1. Vad är dålig kvalitet i DNS?

Stay Security PS

Internetsäkerhet. banktjänster. September 2007

Manual för att skicka kommunfil från IdrottOnline

Startanvisning för Bornets Internet

Hur påverkar DNSsec vårt bredband?

DNSSec. Garanterar ett säkert internet

SÅindex 5 i Microsoft Excel 2010

Instruktion för elektronisk signering av dokument

E-posthantering med Novell Groupwise WebAccess

Uppdaterad: Lathund. Nyhetsbrev

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Steg 1 Starta Outlook 2010 och öppna konfigurationsguiden

Din manual MCAFEE TOTAL PROTECTION

Signering av.se lösningar och rutiner. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

Tilläggs dokumentation 4069 Dns

Högsbynät Mailservice - egroupware -användarmanual för personal i Högsby kommun

Migrera till Office 365 i praktiken. Jesper Ståhle Swedish Technical Lead, Office 365

Eftersom det är kring.se vi främst diskuterar är det viktigt att vi kommer ihåg vad IIS är och varför de existerar.

Stay PowerFilter. Marknadsledande e-postskydd i molnet med unikt skydd mot oönskad svensk reklam. Kontakta oss så berättar vi mer!

Compose Connect. Hosted Exchange

Modul 6 Webbsäkerhet

PBS CTI:Test av TAPI-interface med TeleScope från Exceletel

Anvisningar för installation och borttagning av skrivardrivrutinerna Windows PostScript och PCL utgåva 8

Lathund för Thunderbird 0.8

E postutbildning för PRO riks Outlook webb. Kjell Hanson Mild och Gunilla Eriksson

Kapitel 6, 7, o 8: IP DNS Vägval Från användare till användare Jens A Andersson (Maria Kihl) Att skicka data över flera länkar.

INTERNET Adress: fc.enkoping.se (obs! ej www i början) Då kommer du till denna sida. Logga in. Fyll i ditt Användarnamn och Lösenord.

Office365 for educations Snabbguide.

Lathund. Inställningar för att läsa e-post. Webbmail, Windows Mail, MacMail, OutlookExpress, Microsoft Outlook och Mozilla Thunderbird

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

FC-kurs Röbäcks skolområde femmor och sexor

Varför ska vi införa IPv6 och hur gjorde PTS?

Manual för Aktiv Ungdoms e-post (Zimbra)

VÄLKOMMEN TILL OWNIT!

LICENSAKTIVERINGSGUIDE. Design Collaboration Suite

DNSSEC-grunder. Rickard Bellgrim [ ]

Nätverket för ehälsa i Östergötland. Effektmål

Transkript:

Anders Berggren, CTO @ Säker, betrodd e-post

E-post Historik 1973: började standardiseras 1982: SMTP som används idag 2010: 1,9 miljarder användare (Radicati) Gammal standard, men vi får nog räkna med att den stannar ett tag till

Att göra e-post bra Inkommande Blockera spam (bra anti-spam) Blockera förfalskade brev (DMARC) Transaktionssäkert Rapportera fel till avsändare (t.ex. spam) Undvik förlorade brev/backscatter (inline) Utgående Signera (DKIM, DMARC) Undvik svartlistning (anti-spam, rate)

DKIM och SPF DKIM SPF Publicerar sina IPs i din egen DNS Säger att: @halon.se skickas bara från X.X.X.X Nackdel: gäller bara SMTP, syns ej i brevet Signerar sina brev, och publicerar publika nyckeln i någon (möjligen din) DNS Säger att: server X har signerat detta brev Nackdel: ingen stark koppling till avsändare

DMARC Domain-based Message Authentication, Reporting & Conformance Förhindrar spoofing (förfalskad avsändare) och i förlängningen phishing (att lura folk) DMARC använder SPF och DKIM SPF verifierar MAIL FROM (syns ej i brev) DKIM/ADSP slog ej igenom (för strikt?) DMARC kollar From: header Kollar om DKIM eller SPF matchar (aligned) Mer avslappnad (relaxed)

DMARC används Utvecklat och använt av stora företag DMARC signering är viktigast för kända institutioner som bedragare utger sig vara

DMARC är enkelt Kan verka komplicerat när man tittar på det, men egentligen handlar det bara om att jämföra From: header med SPF och DKIM

DMARC problem Brev från nyhetslistor kan blockeras Ändrar headers och IP (bryter DKIM och SPF) Behåller samma From: header Det förs diskussioner med mailman bl.a. Bör ha bra utgående anti-spam och rate limit Som med mycket annat; inte säkrare än DNS

DMARC alignment SPF kollar på SMTPs MAIL FROM DKIM kan peka på vilket domän som helst DMARC jämför From header med SPF/DKIM Brevet nedan är OK enligt DMARC MAIL FROM: <anders@example.com>... DKIM-Signature: d=example.com;...... From: Anders <anders@example.com>

DMARC alignment Brevet nedan är också OK enligt DMARC MAIL FROM: <anders@example.com>... DKIM-Signature: d=whatever.com;...... From: Anders <anders@example.com>

Relaxed alignment DMARC relaxed kollar organisationdomän Använder publicsuffix.org (kanske ändras) groups.facebook.com = facebook.com aol.co.uk = aol.co.uk sub.domain.example.co.uk = example.co.uk Brevet nedan är OK enligt relaxed DMARC MAIL FROM: <anders@sub.example.com>......... From: Anders <anders@example.com>

Lägga upp SPF Väl dokumenterat, många kör det Lägg upp ett text (TXT) record i domän rooten Om man skickar ut sina brev från samma server man tar emot breven på, är det super enkelt: desh$ host -t txt halon.se halon.se descr text "v=spf1 +mx -all"

Signera med DKIM Börja signera utgående brev DeliverWithDKIM("foo", "halon.se", "pki:3");

Lägga upp DKIM Lägg upp publika nyckeln i din DNS Finns ofta verktyg för att skapa och testa detta

Lägga upp DMARC DMARC är relaxed som standard Börja med att testa, och analysera rapporten: desh$ host -t txt _dmarc.halon.se "v=dmarc1; p=none; rua=mailto:dmarc@halon.se" När man känner sig nöjd, aktivera det fullt ut desh$ host -t txt _dmarc.halon.se "v=dmarc1; p=reject; rua=mailto:dmarc@halon.se"

Verifiera DMARC SpamAssassin ej stöd idag (varför?) Fler och fler tjänster och produkter får stöd

Att stoppa spam Det är vanligt med karantän och spam-mapp Varför? Äldre tekniker stoppade riktiga brev Problem? Mottagaren ansvar att hitta brev Hur borde man göra? Detektera spam på volym (fuzzy signaturer) Om ett legitimt brev råkar stoppas, ge bra fel Gör att användarna kan sluta tänka på spam Varför kan många nya spamskydd ej neka? Vet ej...

Transaktionssäkert Kan e-post försvinna? Nej, inte som det designades Varför försvinner brev? Dåliga spamskydd (tar bort, spam-mapp) Bounce problem (rädd för backscatter) Hur löser man detta? Neka spam (reject) Undvik store-and-forward (in-line)

Vad gör Halon Inga brev försvinner, någonsin Neka spam, med c:a 1/10 miljoner FPs In-line, behöver inte köa brev Enda alternativet mest krävande kunderna Ingen kompromiss tack vare flexibilitet Allt går att göra tack vare skript, API Stöder IPv6, DKIM, DMARC och DNSSEC,... Ersätter många andra produkter Förbättrad spårbarhet Eliminerar backscatter, mm Enda VMware Ready e-postgatewayn Mjukvara, skalar hur långt som helst

Molntjänst? Vi utvecklar mjukvara Våra kunder är ofta molntjänster/webbhotell Men vissa (ofta större) företag/org Är det jobbigt att köra själv? Importera 200 MB OVF/VHD direkt från URL Ange server(s), behöver ej ange domän Auto-uppdatering, ny image är ett klick Vad får man Insyn i hela flödet Maximal kontroll, flexibilitet och säkerhet End-to-end encryption Transaktions-säkert (inga köer)

Vilka använder oss? Folk med komplicerade miljöer Webbhotell (>50% av svenska marknaden) Större offentliga organisationer Folk som ligger i teknisk framkant Officiella Internet-organisationer Konsultbolag Folk som är OSS/säkerhetsintresserade Säkerhetskonsulter

?