Cloudflare Mencoba Keamanan Email


Cloudflare, Internet perusahaan infrastruktur, sudah memiliki jari di banyak pot keamanan pelanggan, mulai dari perlindungan DDoS hingga isolasi browser hingga VPN seluler. Sekarang perusahaan menghadapi musuh web klasik: email.

Pada hari Senin, Cloudflare mengumumkan sepasang penawaran keamanan dan keamanan email yang dilihatnya sebagai langkah pertama untuk menangkap lebih banyak serangan phishing yang ditargetkan, mengurangi efektivitas spoofing alamat, dan mengurangi dampak jika pengguna mengklik tautan berbahaya. Fitur-fitur, yang akan ditawarkan perusahaan secara gratis, terutama ditujukan untuk pelanggan bisnis kecil dan korporat. Dan mereka dibuat untuk digunakan di atas semua hosting email yang sudah dimiliki pelanggan, apakah itu disediakan oleh Google Gmail, Microsoft 365, Yahoo, atau bahkan peninggalan seperti AOL.

CEO Cloudflare Matthew Prince mengatakan bahwa sejak didirikan pada tahun 2009, perusahaan dengan sengaja menghindari mendekati masalah pelik email. Namun dia menambahkan bahwa masalah keamanan email tidak henti-hentinya, sehingga menjadi perlu. “Saya pikir apa yang saya asumsikan adalah bahwa penyedia hosting seperti Google dan Microsoft dan Yahoo akan menyelesaikan masalah ini, jadi kami tidak yakin ada yang bisa kami lakukan di luar angkasa,” kata Prince. “Tetapi yang menjadi jelas selama dua tahun terakhir adalah bahwa keamanan email masih belum menjadi masalah yang terpecahkan.”

Prince mengatakan bahwa karyawan Cloudflare “terkejut dengan banyaknya ancaman yang ditargetkan melalui Google Workspace,” penyedia email perusahaan. Itu bukan karena kurangnya kemajuan oleh Google atau penyedia besar lainnya dalam upaya anti-spam dan anti-malware, tambahnya. Namun dengan begitu banyak jenis ancaman email yang harus dihadapi sekaligus, pesan phishing yang dibuat secara strategis masih bisa lolos. Jadi Cloudflare memutuskan untuk membangun alat pertahanan tambahan yang dapat digunakan oleh perusahaan itu sendiri maupun pelanggannya.

Pada hari Senin, perusahaan meluncurkan dua produk: Cloudflare Email Routing dan Email Security DNS Wizard. Alat ini memungkinkan pelanggan menempatkan Cloudflare di depan penyedia hosting email mereka, yang pada dasarnya memungkinkan Cloudflare untuk menerima dan memproses email sebelum mengirimkannya ke Microsoft dan Google di dunia. Ini agak mirip dengan peran lama Cloudflare sebagai “jaringan pengiriman konten” untuk situs web, di mana perusahaan adalah proxy yang dapat melayani data atau menangkap aktivitas berbahaya saat lalu lintas web melewatinya.

Perutean Email Cloudflare memungkinkan individu atau organisasi untuk mengelola seluruh domain email khusus, seperti @coolbusiness.com, dari satu akun email konsumen, seperti alamat Gmail pribadi. Alat ini bahkan memungkinkan Anda menggabungkan banyak alamat—[email protected], [email protected]—sehingga semuanya diteruskan ke satu kotak masuk. Dengan cara ini, usaha kecil khususnya bisa mendapatkan manfaat dari domain email khusus khusus tanpa harus mengelola seluruh platform yang terpisah.

Alat kedua, Security DNS Wizard, bertujuan untuk membuat dua fitur keamanan email dapat diakses oleh pelanggan Cloudflare dan mudah digunakan. Sender Policy Framework (SPF) dan DomainKeys Identified Mail (DKIM) adalah dua alat yang pada dasarnya merupakan kombinasi dari ID penelepon dan skema penyaringan untuk email: Mereka bertujuan untuk mengurangi spoofing alamat email dengan menyiapkan catatan publik yang harus cocok dengan informasi pengirim email untuk pesan yang harus dilalui. Ini secara signifikan mengurangi betapa mudahnya bagi penyerang untuk, katakanlah, mengirim email ke karyawan yang benar-benar terlihat seperti berasal dari “CEO Bisnis Keren”.

SPF dan DKIM telah ada selama lebih dari satu dekade, tetapi mereka tidak ada di mana-mana, karena mereka sulit diatur tanpa kesalahan yang dapat mengakibatkan masalah seperti email yang sah hilang. Tujuan Cloudflare dengan Wizard DNS Keamanan Email adalah untuk memudahkan pengguna mengatur satu atau perlindungan lainnya tanpa kesalahan apa pun.

Diposting oleh : SGP Prize