01
defensio identity shield
servizi cyber security verona linea 2
Esperienza, tecnologia e sicurezza per i tuoi dati per la tua infrastruttura per i tuoi clienti per il tuo business per il tuo futuro digitale

Defensio Identity Shield — Difesa dell'Identità Email del Dominio

Defensio Identity Shield difende il dominio email dell’organizzazione da spoofing, frodi BEC e domini sosia. Monitora in continuo la postura DMARC del dominio, esegue test di spoofabilità programmati, sorveglia le registrazioni di domini che imitano il tuo brand e presidia la cifratura del transito email (MTA-STS, TLS-RPT). Nessuna posta transita da Fidem e il flusso email non cambia: serve un solo record DNS per iniziare.

Cosa Fa Identity Shield

Quattro presidi che lavorano insieme sull’identità email del dominio:

Postura del dominio

Monitoraggio DMARC

Raccolta e analisi continua dei report che i grandi provider inviano su chi scrive a nome del tuo dominio: chi supera i controlli e chi non li supera, presentati in chiaro — nessun file da interpretare a mano. La postura viene seguita nel tempo, con accompagnamento progressivo verso la policy di enforcement, e se una difesa smette di funzionare lo sai subito, non dopo la frode.

Prova sul campo

Spoof Test Programmati

Non ci limitiamo a leggere i report: le difese vengono messe alla prova secondo pianificazione, con una contraffazione inviata a una casella registrata e controllata dal cliente. Serve a sapere se il dominio è concretamente spoofabile oggi. I test arrivano solo alla casella seed — mai agli utenti, mai come campagna — con header che li dichiarano, e l’invio reale avviene solo su autorizzazione scritta.

Domini che imitano il brand

Sorveglianza Domini Sosia

Individua le registrazioni di domini che somigliano al tuo — una lettera mancante, due lettere invertite, una cifra al posto di una lettera — e soprattutto distingue quelli soltanto registrati da quelli armati: con server di posta configurato, certificato TLS o sito attivo, cioè pronti all’uso. È la differenza tra rumore e minaccia reale.

Cifratura del transito

MTA-STS e TLS-RPT

Presidio della cifratura del transito: le policy che impongono ai destinatari di consegnare la posta solo su canali cifrati, e la reportistica che segnala quando la negoziazione fallisce. Gli allarmi non restano isolati: arrivano dentro il SOC, insieme al resto della telemetria e agli stessi analisti.

Non è un Filtro Email

Il gateway di posta e Identity Shield risolvono problemi opposti: il gateway filtra la posta che arriva a te; Identity Shield si occupa della posta inviata a nome tuo — verso clienti, fornitori e dipendenti — che il tuo gateway non vede mai. E a differenza di un semplice lettore di report DMARC, le difese vengono testate attivamente e i domini sosia valutati per pericolosità effettiva.

L'Obiettivo: DMARC in Reject, in Sicurezza

La policy DMARC in modalità reject è l’unico controllo che i destinatari applicano qualunque strada abbia fatto il messaggio contraffatto: è ciò che chiude lo spoofing del dominio esatto. Ma arrivarci in sicurezza richiede visibilità — conoscere ogni mittente legittimo prima di dire ai destinatari di rifiutare, o si blocca la propria posta. Identity Shield accompagna l’intero percorso.

Le Linee Guida ACN sulla Sicurezza della Posta Elettronica

L’Agenzia per la Cybersicurezza Nazionale ha pubblicato le linee guida per la protezione della posta elettronica, che raccomandano alle organizzazioni italiane l’adozione di SPF, DKIM e DMARC — con policy di enforcement — e la protezione del transito con MTA-STS e TLS-RPT. Secondo le rilevazioni di settore, una parte significativa delle organizzazioni italiane non è oggi in grado di impedire a terzi l’invio di email fraudolente a proprio nome.

Defensio Identity Shield implementa e mantiene nel tempo esattamente l’assetto raccomandato dall’ACN: postura del dominio monitorata in continuo, policy DMARC accompagnata in sicurezza fino all’enforcement, test periodici che ne verificano la tenuta e presidio dei record MTA-STS e TLS-RPT — non una configurazione una tantum, ma un controllo continuo.

Standalone o nell'Ecosistema

Identity Shield si acquista anche da solo, senza altri componenti Defensio. Chi usa già Defensio SECaaS lo trova come voce aggiuntiva nella stessa piattaforma, con lo stesso account. Collegato al Defensio SOC, gli alert confluiscono nella correlazione della centrale insieme a quelli degli altri componenti.

Per le organizzazioni soggette alla NIS2 (D.Lgs. 138/2024), la protezione del canale email da spoofing e frodi BEC rientra nelle misure di gestione del rischio: vedi il percorso di Adeguamento NIS2 con Fidem.

Reportistica NG Inclusa

Come ogni componente dell’ecosistema, anche Identity Shield include il motore di reportistica NG (Next Generation): postura del dominio, esiti degli spoof test e sorveglianza dei domini sosia diventano report compliance-ready, generati e distribuiti secondo pianificazione.

Scopri Chi Sta Inviando a Nome del Tuo Dominio

Contattaci per una valutazione della postura email del tuo dominio, oppure vedi dettagli e attivazione su defensio.technology/identity-shield.

Esplora gli altri componenti: Defensio Ecosystem · Defensio Sensor · Defensio SOC · Defensio XT · Defensio SECaaS