Email Security Posture Management (ESPM) cubre todo el stack de autenticación de tu correo saliente: DMARC + SPF + DKIM + BIMI + MTA-STS + TLS-RPT. Es el producto base — sin él no hay ingesta de reportes DMARC ni visibilidad de fuentes de envío.
Qué hace por vos
- Ingesta y parseo de reportes RUA (agregados) y RUF (failure) de todos los receptores.
- Descubrimiento automático de fuentes de envío legítimas e ilegítimas.
- Recomendaciones accionables para pasar de
p=nonea enforcement sin romper entregabilidad. - Score y grade consolidado por dominio (A/B/C/D/F) que agrega DMARC, SPF, DKIM, BIMI, MTA-STS, TLS-RPT.
- Alertas cuando algo cambia — nuevo source detectado, drop de compliance, DKIM selector expirando.
- Ejecutive Panel + AI-Summary + Analyst view: distintas vistas para stakeholders distintos.
Cómo se organiza
En el dashboard vas a ver estas secciones bajo el dominio:
- Dashboard — el score, la evolución y los últimos alerts.
- Info — configuración vigente de DNS + score history + DNS changelog.
- Dominios — un domain-detail wrapper con todos los policies (SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT).
- Discovery — fuentes detectadas + HIBP breach check + who’s-introducing.
- Remitentes + Inventario — cross-source view de todo el email saliente y sus servicios asociados.
- Amenazas — reportes de phishing agrupados por cluster.
- Recomendaciones — checklist priorizado por impacto en compliance.
Requisitos técnicos
- Acceso a la administración DNS de tu dominio (para publicar TXT records de DMARC, SPF, DKIM, y CNAMEs de BIMI/MTA-STS).
- Idealmente un servicio de DNS que soporte lookups AAAA (IPv6) — los reportes RUA vienen mayormente por IPv6 desde Google/Microsoft.
Path recomendado
- Agregar el primer dominio — solo requiere publicar el registro DMARC.
- Esperar 24-48h y explorar reportes.
- Seguir el path a enforcement — none → quarantine → reject.
- Habilitar SPF, DKIM, BIMI, MTA-STS siguiendo las recomendaciones del dashboard.