Exchange Online heeft inbound SMTP DANE met DNSSEC voor klanten beschikbaar gemaakt, wat onder andere moet helpen bij het beveiligen van overheidscommunicatie. De komende maanden komt de feature ook beschikbaar voor eindgebruikers die via de Outlook- of Hotmail-domeinen mailen. Volgend jaar mei verplicht Microsoft het gebruik per-tenant/per-remote domein, zo heeft het techbedrijf aangekondigd.
DANE staat voor DNS-based Authentication of Named Entities en is een protocol dat zekerheid kan geven over de identiteit van mailservers. Zo wordt voorkomen dat een aanvaller zich als een bepaalde mailserver kan uitgeven, waardoor hij het mailverkeer kan onderscheppen. Daarnaast dwingt DANE het gebruik van een versleutelde verbinding af.
DNSSEC is een extensie van het Domain Name System (DNS). Via DNSSEC kan een domeinnaamhouder een digitale handtekening toevoegen aan DNS-informatie, waardoor DNS-informatie is te valideren. "Deze twee standaarden werken samen om spoofing, het kapen en onderscheppen van e-mail te voorkomen", aldus Microsoft. Outbound SMTP DANE met DNSSEC werd in 2022 gelanceerd.
Volgens Microsoft biedt SMTP DANE met DNSSEC allerlei voordelen, zoals het voorkomen van downgrade-aanvallen, het lastiger maken van man-in-the-middle-aanvallen, integriteit en vertrouwelijkheid en compliance. Het techbedrijf stelt dat SMTP DANE met DNSSEC voor Exchange Online een grote impact op het e-mail securitylandschap zal hebben.
In 2020 werd e-mail van de Tsjechische overheid via een man-in-the-middle-aanval afgeluisterd, wat laat zien dat dergelijke aanvallen echt kunnen plaatsvinden, aldus het forum. "Voor een aanzienlijk deel is de achterblijvende toepassing te verklaren doordat grote cloudproviders het DANE protocol nog niet toepassen. Het gaat met name om Microsoft dat inmiddels door meer dan dertig procent van de overheden wordt gebruikt. Vanuit de overheid wordt al een aantal jaar bij Microsoft aangedrongen op implementatie", merkt de standaardisatieorganisatie op.
DANE is een open standaard die via Forum Standaardisatie verplicht is gesteld voor de Nederlandse overheid. Deze verplichting geldt sinds september 2016 via 'pas toe of leg uit' (aanschafverplichting), en sinds eind 2019 via een streefbeeldafspraak (verplichting met betrekking tot gebruik). Sindsdien zijn verschillende leveranciers, mede door Forum Standaardisatie, in actie gekomen en hebben DANE geïmplementeerd. Overheidsgebruik van DANE bedraagt inmiddels 48 procent. "Door Microsofts ondersteuning van DANE voor inkomende e-mail zal dit percentage naar verwachting de komende periode aanzienlijk toenemen", aldus Forum Standaardisatie.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.