Uzman Posta
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Güvenlik

Güvenli E-posta İletişimi için Alınacak Önlemler

1 Kasım 2020
içeri Güvenlik
Okuma Süresi: 7 mins read
Güvenli E-posta İletişimi için Alınacak Önlemler

Güvenli E-posta İletişimi için Alınacak Önlemler

T.C. Cumhurbaşkanlığı, Dijital Dönüşüm Ofisi tarafından hazırlık çalışmaları tamamlanıp, 24.07.2020 tarihinde onaylanan Bilgi ve İletişim Güvenliği Rehberi ile bilgi ve iletişim güvenliği alanında yeni adımlar atılmış ve ülkemizin stratejik öneme haiz olan tüm kamu kurum ve kuruluşlarıyla birlikte, kritik altyapı hizmeti sağlayan işletmelerin uyması gereken bilgi ve iletişim güvenliği tedbirleri saptanmıştır.

İçindekiler Gizle
E-Posta Güvenliği Neden Önemlidir?
Güvenli E-Posta Altyapısı İçin Yapılması Gerekenler Nelerdir?
DMARC Nedir?
PTR nedir?
PTR Kaydı Neden Önemlidir?
SPF Nedir?
SPF Kaydı Nasıl Çalışır?
SPF Kaydı Neden Önemlidir?
DKIM Nedir?
DKIM Nasıl Çalışır?
Sonuç Olarak;

E-posta güvenliği ile alakalı olarak, Bilgi ve İletişim Güvenliği Rehberi, 3.1.4.8 tedbir maddesinde ifade edilen;

“Sahte ya da bütünlüğü bozulmuş e-postaların geçerli etki alanlarına sızma ihtimalini azaltmak için SPF, DKIM vb. teknoloji ve standartlar kullanılmalıdır.”

Maddesi uyarınca, Aselsan tarafından uygulamaya geçilmiş ve Aselsan tarafından yapılan duyuruda, tüm paydaşların 1 Ekim 2020 tarihine kadar, güvenli e-posta akışının sürdürülmesi noktasında, gerekli altyapı çalışmalarının yapılması istenmektedir. Aselsan’ın duyurusunda e-posta haberleşmelerinde, güvenli ve sağlıklı iletişimin sağlanması için alan adı sunucularında PTR, SPF, DKIM alan adı kayıtlarının ve DMARC politikalarının gözden geçirilmesi ve güncellenmesi önerilmektedir.

Belirtilen tarihe kadar DNS kayıtlarında güncelleme ve gözden geçirme faaliyetlerinin yerine getirmeyen kurumlar ile yapılacak e-posta gönderilerinin Aselsan sunucuları tarafından SPAM (Şüpheli) e-posta olarak işaretleneceği vurgulanmıştır.

E-Posta Güvenliği Neden Önemlidir?

Ülke çapında bilgi güvenliği seviyesinin arttırılması maksadıyla hazırlanan ve yürürlüğe giren bu esaslar çerçevesince, tüm kamu kurum ve kuruluşları ve stratejik öneme sahip paydaşlarca tüm tedbirler ivedilikle uygulamaya konularak, ülkemizin bilgi teknolojisi alt yapısı güncellenmekte ve haberleşme ağlarının güvenlik seviyelerinin yeni teknolojilere adapte edilmesi amaçlanmaktadır.

Bilginin en büyük güç olduğu günümüzde, özellikle milli güvenliği tehdit edebilecek açıklara meydan vermemek, kamu düzeninin sağlıklı şekilde yürütülmesi, kritik önemdeki verilerin güvenliğinin sağlanması açısından oldukça büyük öneme sahiptir.

Güvenli E-Posta Altyapısı İçin Yapılması Gerekenler Nelerdir?

E-posta alımı ya da gönderilerinde, e-postanın gerçek ve doğru bir adresten geldiğinin tespiti noktasında belirli standartlar kabul edilmektedir. Bilgi ve İletişim Güvenliği Rehberi içinde de yer alan DMARC, SPF, PTR ve DKIM standartlarına uygunluk bu kapsamda belirleyicidir.

DMARC Nedir?

DMARC (Domain-Based Message Authentication, Reporting & Conformance); E-posta kimlik bilgilerinin kontrolü olarak tanımlanmaktadır. Alan adının doğrulanması, raporlama ve uygunluk esasına göre hileli e-postaların saptanması, Phishing (oltalama) ve spam iletilerin saptanmasında rol oynar. DMARC, SPF, PTR ve DKIM olarak tanımlanan e-posta kimlik doğrulama teknolojileri ile ortak çalışan protokollerin üst katmanı olarak ifade edilir.

DMARC kaydı, e-posta göndericisi tarafından ilgili alan adının domain dns yönetimi kısmındaki parametrelerin doldurulup, DMARC kuralı oluşturmak için istenen etiket ve değerlerin girilmesiyle yapılır.

DMARC kaydı yapılmadığında ya da eksik ve hatalı oluşturulduğunda gönderilen e-postalar spam klasörüne düşmektedir. Bu aynı zamanda e-postayı gönderen şahıs, kurum ya da işletmenin güvenilirliğini zedelemektedir.

PTR nedir?

PTR bir DNS kaydı biçimidir. Gönderici e-posta sunucusuna ait ip adresinin, ana makine ile eşleştirilmesi mantığına dayanır.

PTR Kaydı Neden Önemlidir?

Alıcı tarafına iletilen e-postaya ait ip adresinin DNS taraması yapılarak, PTR kaydı sorgulanır, ip adresinin hangi ana makineye ait olduğu kontrol edilir. Böylece e-postanın, doğru adresten gönderildiği teyit edilir. Özellikle spam iletilere karşı oldukça etkili bir koruma türüdür.

SPF Nedir?

SPF ( Sender Policy Framework) sahte ve spam e-postalarının saptanmasında kullanılan bir e-posta kimlik doğrulama protokolüdür. Yetkilendirilmiş olan e-posta sunucusundan gelen e-postaların doğrulanması için uygulanan işlemleri içerir.

SPF (Sender Policy Framework) Kaydı Nedir, Nasıl Yapılır?

SPF Kaydı Nasıl Çalışır?

Bir alan adı (domain) yöneticisi tarafından e-posta sunucusuna SPF kaydı yapılır. Bu kayıtta yönetici tarafından hangi ip adreslerinin gönderide bulunacağı sisteme tanıtılır. Gönderilen e-posta, alıcıya ulaştığında, Alıcı posta sunucusu, gelen e-postanın ip adresini, SPF kaydında tanımlanan ip adresleriyle karşılaştırır. Eşleştirme doğrulanırsa işlem gerçekleşir. Yetkilendirilmiş ip adresinden gelmediği saptanırsa e-posta engellenir.

SPF Nedir? SPF Kaydı Nasıl Yapılır? Hakkında daha geniş bilgi almak için bu yazımıza göz atabilirsiniz.

SPF Kaydı Neden Önemlidir?

SPF kaydı, gönderici alan adına ait e-postanın, alıcı e-posta sunucusuna güvenli e-posta olarak işaretlenerek, başarılı bir şekilde ulaşmasını sağlaması açısından önem taşımaktadır.

DKIM Nedir?

DKIM ( DomainKeys Identified Mail) bir e-postanın, alıcı e-posta sunucusu tarafından doğrulanmasını sağlayan dijital imza eklenmesi esasına dayalı olarak çalışan, e-posta kimlik doğrulama standartlarından biridir.

DKIM Nasıl Çalışır?

Gönderici tarafından iletilen e-posta gönderisinin başına eklenen dijital imza ile göndericinin kimliği doğrulanmakta ve sahte, spam iletiler tespit edilerek ayıklanmaktadır. Alıcı e-posta sunucusu, kendisine iletilen e-postanın gerçek olduğunu ve değiştirilmediğini doğrulamak için bu imzayı kullanır.

DKIM, gönderici adresin, iletilerin, şifreli şekilde imzalaması ve alıcı tarafından gelen iletinin şifresinin çözülerek doğrulanması esasına göre işler. DKIM kaydı, gönderici ve alıcı sunucuda bulunur. E-postayı gönderen sunucu tarafında yapılan şifreleme ile iletinin başlık ve gövde kısmı şifrelenir ve imzalanır. Alıcı sunucusu kendisine gelen e-postanın DKIM imzası taşıdığını görür ve gönderen alan adının TXT/DKIM kaydında bulunan umumi anahtarı kullanarak şifrelemeyi çözerek metni orijinal haline çevirir.

Sonuç Olarak;

Siber güvenliğin sağlanması, kritik ve stratejik verilerin güvenli şekilde korunması, spam ve hileli e-postaların tespit edilmesi noktasında, SPF, DKIM, PTR gibi e-posta kimlik doğrulama politikalarının ve DMARC protokolünün uygulanması büyük önem arz etmektedir.

“Uzman Posta, müşterilerinin güvenliğini en üst düzeyde tutarak, Bilgi ve İletişim Güvenliği esaslarına göre hareket ederek tüm e-posta güvenlik standartlarına ve protokollerine uygun şekilde, profesyonel bir yaklaşımla yerli ve milli e-posta sağlayıcısı olarak hizmet vermeye devam etmektedir.”

UzmanGuard MX Layer

PaylaşTweet AtPaylaş

İlgili Yazılar

Kurumsal E-posta Güvenliğinde Çalışanların Rolü: En Zayıf Halka Nasıl Güçlendirilir?

Kurumsal E-posta Güvenliğinde Çalışanların Rolü: En Zayıf Halka Nasıl Güçlendirilir?

Ücretsiz E-posta Servislerinin Gizli Maliyetleri: İşletmeniz Gerçekte Ne Kadar Risk Altında?

Ücretsiz E-posta Servislerinin Gizli Maliyetleri: İşletmeniz Gerçekte Ne Kadar Risk Altında?

Yeni Nesil E-posta Güvenlik Protokolleri ve Post-Quantum Şifreleme

Yeni Nesil E-posta Güvenlik Protokolleri ve Post-Quantum Şifreleme

Sıfır Bilgi Kanıtları (Zero-Knowledge Proofs) ile E-posta Gizliliği Nasıl Sağlanır?

Sıfır Bilgi Kanıtları (Zero-Knowledge Proofs) ile E-posta Gizliliği Nasıl Sağlanır?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

Sonuç Bulunamadı
Tüm Sonuçları Göster

Uzman Posta Dedike E-Posta

  • Trend
  • Yorumlar
  • Son
Kurumsal E-mail Nasıl Yazılır?

Kurumsal E-mail Nasıl Yazılır? Kurumsal Mail Örnekler

İşinizden Ayrılırken Veda Maili Nasıl Yazılır? Veda Maili Örnekleri

Veda Maili Nasıl Yazılır? İşten Ayrılırken Veda Maili Örnekleri

DNS Sunucusu Yanıt Vermiyor Hatası ve Çözümü

DNS Sunucusu Yanıt Vermiyor Hatası ve 10 Farklı Çözümü

E-posta Aç, Oluştur, Kaydol - Yeni Mail Hesabı Nasıl Açılır, Alınır?

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

Mail Yazarken CC ve BCC Nedir?

CC Ne Demek? Mail Yazarken CC ve BCC Nedir, Ne İşe Yarar?

E-posta Nasıl Yazılır? Etkili Bir E-posta Yazımı İçin Tavsiyeler

E-posta Nasıl Yazılır? Örnekleri, Başlama ve Bitirme Cümleleri

İngilizce E-Posta Nasıl Yazılır? Nelere Dikkat Edilmelidir? İngilizce E-mail Örnekleri

İngilizce Mail Örnekleri ve Kalıpları, İngilizce Mail Nasıl Yazılır?

Outlook E-Mail Geri Çekme, Yanlışlıkla Gönderilen E-Postayı Geri Çekme

Outlook E-Mail Geri Çekme, Yanlışlıkla Gönderilen E-Postayı Geri Çekme

Gönderdiğim E-Mailin Okunup Okunmadığını Nasıl Anlarım?

Gönderilen E-Mailin Okunup Okunmadığını Nasıl Anlaşılır?

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

Türkiye’de E-posta Kullanımı %40 Arttı  [İnfografik]

Türkiye’de E-posta Kullanımı %40 Arttı [İnfografik]

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

Inbox Zero Nedir? Maksimum Odak ve Verimlilik için E-posta Gelen Kutusu Yönetimi için 8 Teknik

Inbox Zero Nedir? Maksimum Odak ve Verimlilik için E-posta Gelen Kutusu Yönetimi için 8 Teknik

E-posta Pazarlamasında Sıklıkla Yapılan Hatalar

E-posta Pazarlamasında Sıklıkla Yapılan Hatalar

E-posta Pazarlamada CTA (Call-to-Action): Örnekler ve Uygulamalar

E-posta Pazarlamada CTA (Call-to-Action): Örnekler ve Uygulamalar

Küçük İşletmeler İçin E-Posta Yönetim Stratejileri

Küçük İşletmeler İçin E-Posta Yönetim Stratejileri

Kişisel Gmail Kullanmak İşinizi Neden Profesyonel Göstermez?

Kişisel Gmail Kullanmak İşinizi Neden Profesyonel Göstermez?

E-posta Otomasyonu ile İş Akışlarınızı Nasıl Hızlandırırsınız?

E-posta Otomasyonu ile İş Akışlarınızı Nasıl Hızlandırırsınız?

Paylaşımlı Hosting E-postasından Kurumsal E-postaya Geçiş: Neden ve Nasıl Yapılmalı?

Paylaşımlı Hosting E-postasından Kurumsal E-postaya Geçiş: Neden ve Nasıl Yapılmalı?

Ortak E-posta Kutusu (Shared Mailbox) Kullanım Senaryoları: "info@", "destek@" Hesaplarınızı Nasıl Verimli Yönetirsiniz?

Ortak E-posta Kutusu (Shared Mailbox) Kullanım Senaryoları: “info@”, “destek@” Hesaplarınızı Nasıl Verimli Yönetirsiniz?

Toplu E-posta Gönderimi İçin Mailchimp/Sendinblue Alternatifi mi Arıyorsunuz? Uzman Posta'nın Avantajları

Toplu E-posta Gönderimi İçin Mailchimp/Sendinblue Alternatifi mi Arıyorsunuz? Uzman Posta’nın Avantajları

Hoş Geldin E-postası: Yeni Aboneleri Müşteriye Dönüştürmenin İlk Adımı

Hoş Geldin E-postası: Yeni Aboneleri Müşteriye Dönüştürmenin İlk Adımı

Uzman Posta

Mecidiyeköy Mah, Oğuz Sk.
Barbaros Apartmanı No:11/7
34387 Şişli/İstanbul

Sosyal Medya Sayfalarımız

E-posta Hizmetleri

Kurumsal E-posta
Sınırsız E-posta
Toplu E-posta
E-posta Pazarlaması
İşlemsel E-Posta

Ek E-posta Hizmetleri

E-posta Arşivi
E-posta Sigortası
ActiveSync

Popüler Blog İçerikleri

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?
E-posta Kur, Bilgisayar Telefon Tablet E-mail Hesabı Ekleme
CC Ne Demek? Mail Yazarken CC ve BCC Nedir?
E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?
Şirket Maili Nedir? Şirket Maili Nasıl Açılır?
Kurumsal E-mail Nasıl Yazılır? Profesyonel Mail Yazarken Dikkat Edilmesi Gerekenler
İnfo Mail Nedir, İnfo Mail Adresi Nasıl Açılır?

Kurumsal

Hakkımızda
Referanslar
Basın Odası
Bilişim Notları

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.

Hemen Deneyin Yerli ve KVKK Uyumlu E-Posta Servisi
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.