Defensio Identity Shield — Difesa dell'Identità Email del Dominio
Defensio Identity Shield difende il dominio email dell’organizzazione da spoofing, frodi BEC e domini sosia. Monitora in continuo la postura DMARC del dominio, esegue test di spoofabilità programmati, sorveglia le registrazioni di domini che imitano il tuo brand e presidia la cifratura del transito email (MTA-STS, TLS-RPT). Nessuna posta transita da Fidem e il flusso email non cambia: serve un solo record DNS per iniziare.
Cosa Fa Identity Shield
Quattro presidi che lavorano insieme sull’identità email del dominio:
Postura del dominio
Monitoraggio DMARC
Raccolta e analisi continua dei report che i grandi provider inviano su chi scrive a nome del tuo dominio: chi supera i controlli e chi non li supera, presentati in chiaro — nessun file da interpretare a mano. La postura viene seguita nel tempo, con accompagnamento progressivo verso la policy di enforcement, e se una difesa smette di funzionare lo sai subito, non dopo la frode.
Prova sul campo
Spoof Test Programmati
Non ci limitiamo a leggere i report: le difese vengono messe alla prova secondo pianificazione, con una contraffazione inviata a una casella registrata e controllata dal cliente. Serve a sapere se il dominio è concretamente spoofabile oggi. I test arrivano solo alla casella seed — mai agli utenti, mai come campagna — con header che li dichiarano, e l’invio reale avviene solo su autorizzazione scritta.
Domini che imitano il brand
Sorveglianza Domini Sosia
Individua le registrazioni di domini che somigliano al tuo — una lettera mancante, due lettere invertite, una cifra al posto di una lettera — e soprattutto distingue quelli soltanto registrati da quelli armati: con server di posta configurato, certificato TLS o sito attivo, cioè pronti all’uso. È la differenza tra rumore e minaccia reale.
Cifratura del transito
MTA-STS e TLS-RPT
Presidio della cifratura del transito: le policy che impongono ai destinatari di consegnare la posta solo su canali cifrati, e la reportistica che segnala quando la negoziazione fallisce. Gli allarmi non restano isolati: arrivano dentro il SOC, insieme al resto della telemetria e agli stessi analisti.
Non è un Filtro Email
Il gateway di posta e Identity Shield risolvono problemi opposti: il gateway filtra la posta che arriva a te; Identity Shield si occupa della posta inviata a nome tuo — verso clienti, fornitori e dipendenti — che il tuo gateway non vede mai. E a differenza di un semplice lettore di report DMARC, le difese vengono testate attivamente e i domini sosia valutati per pericolosità effettiva.
L'Obiettivo: DMARC in Reject, in Sicurezza
La policy DMARC in modalità reject è l’unico controllo che i destinatari applicano qualunque strada abbia fatto il messaggio contraffatto: è ciò che chiude lo spoofing del dominio esatto. Ma arrivarci in sicurezza richiede visibilità — conoscere ogni mittente legittimo prima di dire ai destinatari di rifiutare, o si blocca la propria posta. Identity Shield accompagna l’intero percorso.
Le Linee Guida ACN sulla Sicurezza della Posta Elettronica
L’Agenzia per la Cybersicurezza Nazionale ha pubblicato le linee guida per la protezione della posta elettronica, che raccomandano alle organizzazioni italiane l’adozione di SPF, DKIM e DMARC — con policy di enforcement — e la protezione del transito con MTA-STS e TLS-RPT. Secondo le rilevazioni di settore, una parte significativa delle organizzazioni italiane non è oggi in grado di impedire a terzi l’invio di email fraudolente a proprio nome.
Defensio Identity Shield implementa e mantiene nel tempo esattamente l’assetto raccomandato dall’ACN: postura del dominio monitorata in continuo, policy DMARC accompagnata in sicurezza fino all’enforcement, test periodici che ne verificano la tenuta e presidio dei record MTA-STS e TLS-RPT — non una configurazione una tantum, ma un controllo continuo.
Standalone o nell'Ecosistema
Identity Shield si acquista anche da solo, senza altri componenti Defensio. Chi usa già Defensio SECaaS lo trova come voce aggiuntiva nella stessa piattaforma, con lo stesso account. Collegato al Defensio SOC, gli alert confluiscono nella correlazione della centrale insieme a quelli degli altri componenti.
Per le organizzazioni soggette alla NIS2 (D.Lgs. 138/2024), la protezione del canale email da spoofing e frodi BEC rientra nelle misure di gestione del rischio: vedi il percorso di Adeguamento NIS2 con Fidem.
Reportistica NG Inclusa
Come ogni componente dell’ecosistema, anche Identity Shield include il motore di reportistica NG (Next Generation): postura del dominio, esiti degli spoof test e sorveglianza dei domini sosia diventano report compliance-ready, generati e distribuiti secondo pianificazione.
Scopri Chi Sta Inviando a Nome del Tuo Dominio
Contattaci per una valutazione della postura email del tuo dominio, oppure vedi dettagli e attivazione su defensio.technology/identity-shield.
Esplora gli altri componenti: Defensio Ecosystem · Defensio Sensor · Defensio SOC · Defensio XT · Defensio SECaaS
