Dmarc

科技互联网

DMARC公开十余年 近七成域名仍未强制执行

一项最新研究显示,尽管邮件认证技术DMARC自2012年发布以来已逾十年,但其采用和执行状况仍不理想。在调查的67,336个域名中,45.1%完全缺失DMARC记录,而即使部署了该技术的域名中,也仅有29.7%真正执行了拒绝或隔离策略。综合来看,共有46,071个域名(68.4%)要么没有配置DMARC,要么没有实施…

科技互联网

PCI DSS v4.0.1第5.4.1条款:反钓鱼机制强制要求正式生效

PCI安全标准委员会在PCI DSS v4.0.1中规定,组织必须部署自动化反钓鱼机制来保护员工。该要求的具体表述为"采取流程和自动化机制检测和防护人员免受钓鱼攻击",并自2025年3月31日起从最佳实践升级为强制性要求。