Een ticket indienen Mijn tickets
Welkom
Inloggen  Aanmelden

Inzicht in het opsporen van afwijkingen bij de AI-agent

Overzicht

De functie voor afwijkingsdetectie van de PowerDMARC AI Agent houdt de e-mailverificatiegegevens van uw domein continu in de gaten en signaleert ongebruikelijke activiteiten nog voordat deze tot een probleem leiden. Zodra u AI-verwerking voor een domein inschakelt en het eerste rapport over 30 dagen is gegenereerd, analyseert de AI uw gegevens en markeert afwijkingen — zoals dalingen in de naleving, pieken in het verzendvolume, nieuwe verzendbronnen of wijzigingen in DNS-records — elk voorzien van een ernstniveau, een betrouwbaarheidsscore en een uitleg in begrijpelijke taal.

Waarom dit belangrijk is: De meeste authenticatieproblemen blijven onopgemerkt totdat ze de afleverbaarheid beïnvloeden. Met Anomaly Detection wordt u vroegtijdig gewaarschuwd voor verkeerde configuraties, spoofing en wijzigingen in de infrastructuur, zodat u actie kunt ondernemen voordat uw DMARC-conformiteit of afzenderreputatie hieronder lijdt.

Detectie van afwijkingen

Zodra een domeinrapport is opgehaald, analyseert de AI de gegevens van de afgelopen 30 dagen en signaleert alles wat afwijkt van het normale patroon. Elke afwijking wordt weergegeven met een ernstgraad, een betrouwbaarheidsscore en een begrijpelijke beschrijving van wat er is veranderd, zodat u in één oogopslag ziet of er iets is dat uw aandacht vereist.

Waar de AI naar zoekt

Type afwijking

Wat het betekent

Daling in DMARC-naleving

Een aanzienlijke daling van het percentage e-mails dat de DMARC-controle doorstaat — vaak het eerste teken van een verkeerde configuratie of een nieuwe, niet-geautoriseerde afzender

Verschuiving in SPF- of DKIM-afstemming

De resultaten van SPF of DKIM zijn zodanig veranderd dat dit invloed heeft op de slagingspercentages van DMARC — vaak als gevolg van doorsturen of een nieuwe verzendservice

Piek of dal in het volume

Het e-mailvolume is sterk gestegen of gedaald ten opzichte van de vastgestelde 30-daagse referentiewaarde

Nieuwe verzendbron

Er is een onbekend IP-adres of een onbekende verzendservice die namens uw domein berichten verstuurt

Piek in het aantal afwijkingen tussen koptekst en envelop

Er zijn meer e-mails dan normaal waarbij de ‘Van’-header niet overeenkomt met de afzender op de envelop — dit komt vaak voor bij doorgestuurde e-mails of e-mails van externe afzenders

P=Geen actief risico op spoofing

Uw domein ontvangt ongeoorloofd verkeer terwijl het nog steeds onder een beleid valt waarbij alleen wordt gecontroleerd, waardoor het kwetsbaar is voor spoofing

Wekelijkse afwijking in het patroonvolume

Het aantal e-mails op een bepaalde dag van de week wijkt aanzienlijk af van wat normaal is voor die dag

Wijziging of verslechtering van DNS-records

Een DNS-record (zoals een DKIM-selector) is gewijzigd of heeft geleid tot een ongeldige configuratie


Ernstniveaus

Elke afwijking krijgt een van de drie ernstniveaus toegewezen, zodat u kunt bepalen wat u het eerst moet bekijken:


Niveau

Wat het betekent

Kritisch

Vereist onmiddellijke aandacht — bijvoorbeeld een defecte DKIM-configuratie of een actueel risico op spoofing

Waarschuwing

Een opvallende afwijking die nader onderzocht moet worden — er hoeven misschien niet meteen maatregelen te worden genomen, maar deze moet wel worden bekeken

OK

Dit is louter ter informatie — er hoeft geen actie te worden ondernomen


Op de onderstaande schermafbeelding zijn alle drie de ernstniveaus te zien in een live feed met afwijkingen, waaronder één afwijking die al is bevestigd:


Hoe te handelen bij een afwijking

  1. Open het tabblad 'Inzichten' in de AI-agent om je afwijkingenfeed te bekijken.

  2. Elk record bevat het type afwijking, een begrijpelijke beschrijving van wat er is veranderd, de datum waarop de afwijking is gedetecteerd en een betrouwbaarheidsscore.

  3. Klik op ‘Bevestigen’ zodra je de afwijking hebt gecontroleerd en verholpen. De afwijking wordt dan in de feed als ‘opgelost’ gemarkeerd.

  4. Klik bij een willekeurig item op ‘Uitleg’ om een volledig, door AI gegenereerd overzicht te openen in het tabblad ‘Chat’ (zie hieronder voor meer informatie).

Hier is een close-up van een afzonderlijke afwijkingskaart, waarop de belangrijkste informatie in één oogopslag te zien is:


Zodra de afwijking is bevestigd, wordt deze visueel gemarkeerd in de feed, zodat je de gecontroleerde items kunt onderscheiden van de items die nog aandacht behoeven:



Een uitgebreide uitleg krijgen via de chat

Als je bij een afwijking op ‘Uitleg’ klikt, wordt het tabblad ‘Chat’ geopend, waarbij de volledige context al is geladen. De AI geeft een gestructureerd overzicht van wat er is gebeurd, met kerncijfers, historische context, mogelijke oorzaken en aanbevolen acties. Je hoeft zelf niets in te typen:




OPMERKING

Nieuwe verzendbronnen worden pas gemarkeerd wanneer ze 10% of meer van het totale verkeer uitmaken, om valse positieven als gevolg van geringe doorstuuractiviteiten te voorkomen.

P
PowerDMARC is de auteur van dit oplossingsartikel.

Vond u het nuttig? Ja Geen

Stuur feedback
Sorry dat we niet behulpzaam konden zijn. Help ons dit artikel te verbeteren met uw feedback.