邮件安全与 DMARC 分析
Poscha 是一款邮件安全与DMARC分析平台,核心目标是把分散的 SPF、DMARC、TLS-RPT/MTA-STS 监控整合到一个仪表盘中。文本明确说明其托管在澳大利亚,面向 MSP 和企业安全团队,适合需要提升邮件认证可视化、减少钓鱼仿冒风险和避免邮件投递故障的组织。
在防护类型上,Poscha 主要覆盖邮件域名认证治理,而不是传统邮件网关查杀。其 SPF flattening 可自动展开 include 机制,并按每小时重新展开,降低触发 SPF 10 次 DNS 查询限制导致投递失败的风险;同时可对上游 SPF 变化告警。DMARC Analytics 能解析 XML 聚合报告,展示发送源、对齐状态、通过/失败趋势,并结合 PTR、组织信息和已知发送服务进行归类。TLS-RPT 方面则提供传输层失败监控、MTA-STS策略监控和策略漂移检测。
部署方式偏轻量:用户添加域名、配置 SPF include,由平台生成扁平化 TXT 记录链;再修改 DMARC rua 地址,将报告导入 Poscha。官方称无需实施团队,数据可在一小时内流入。管理上,其多租户设计是亮点,支持 Distributor、MSP、customer 层级、基于角色的访问控制、自定义MSP套餐层级及按租户计费。集成信息相对有限,目前文本只体现 DNS、DMARC rua、TLS-RPT/MTA-STS 和供应商设置指南,未披露 API、SIEM、SSO 等能力。
定价分三档:Free 为 0 美元/月,含1个域名、30天留存、SPF flattening、DMARC分析和社区支持;Pro 需联系销售,含3个域名、90天留存、TLS-RPT、告警规则和邮件支持;Enterprise 也需联系销售,含无限域名、365天留存、多租户层级、优先支持和专属客户经理。优点是有免费入口且无 setup fees,缺点是付费档价格不透明。
优点是功能聚焦、上手简单,并把 SPF、DMARC、TLS-RPT 放在同一工作流中,对影子IT邮件发送源发现和DMARC策略收紧有帮助。缺点是产品页面出现 Early Access,成熟度仍需验证;自身合规认证未披露,只提到可生成 Essential Eight、APRA CPS 234、NIST 控制证据。它更适合MSP、成长型企业IT团队和需要治理多个邮件域名的安全团队。
中国访问、支付方式和本地化支持信息均未披露,建议按“未知”评估。由于数据托管在澳大利亚,中国企业需关注跨境数据、访问稳定性和合规要求。替代方案可比较 DMARCian、Valimail、EasyDMARC、PowerDMARC、Red Sift OnDMARC,或评估国内企业邮箱与本地安全服务商的邮件认证托管能力。
本测评基于公开资料整理,不构成购买建议,请以 poscha.com 官网实际信息为准。
SPF flattening、DMARC、TLS-RPT 集成,适合企业邮箱安全。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。