BIMI Gmail-ში: ელფოსტის უსაფრთხოების ახალი სტანდარტი

blog-img

Gmail-ში უსაფრთხოების ძლიერი საბაზისო დონის შექმნა ყოველთვის იყო ჩვენი მთავარი პრინციპი. სწორედ ამიტომ, ჩვენ მუდმივად ვამატებთ ჩაშენებულ დაცვის მექანიზმებს მავნე შეტყობინებების გასაფილტრად. დღეს ჩვენ ვაცხადებთ Brand Indicators for Message Identification (BIMI)-ს საჯარო მხარდაჭერას Gmail-ში Google Workspace-ის ფარგლებში.

BIMI არის ინდუსტრიული სტანდარტი, რომელიც მიზნად ისახავს ძლიერი გამგზავნის აუთენტიფიკაციის მიღებას მთელ ელფოსტის ეკოსისტემაში. ის ელფოსტის მიმღებებს და უსაფრთხოების სისტემებს აძლევს გაზრდილ ნდობას ელფოსტის წყაროს მიმართ და საშუალებას აძლევს გამგზავნებს, შესთავაზონ თავიანთ აუდიტორიას უფრო სანდო გამოცდილება.

BIMI in Gmail

რა არის BIMI და როგორ მუშაობს ის?

BIMI საშუალებას აძლევს ორგანიზაციებს, რომლებიც იყენებენ DMARC (Domain-based Message Authentication, Reporting, and Conformance)-ს, დაადასტურონ თავიანთი ლოგოს მფლობელობა და უსაფრთხოდ გადასცენ ის Google-ს. DMARC არის სტანდარტი ძლიერი გამგზავნის აუთენტიფიკაციისთვის, რომელიც ეხმარება უსაფრთხოების სისტემებს ლეგიტიმური შეტყობინებების სპამისგან გამიჯვნაში.

BIMI შექმნილია სიმარტივისთვის: ორგანიზაციებისთვის, რომლებსაც DMARC აქვთ დანერგილი, დადასტურებული ლოგოები გამოჩნდება მათი დომენიდან და ქვედომენებიდან გამოგზავნილ აუთენტიფიცირებულ ელფოსტებზე.

პროცესი ასეთია:

  1. ორგანიზაციები ახდენენ ელფოსტის აუთენტიფიკაციას SPF (Sender Policy Framework) ან DKIM (Domain Keys Identified Mail) გამოყენებით.
  2. ნერგავენ DMARC-ს მკაცრი აღსრულების პოლიტიკით.
  3. აწვდიან თავიანთ დადასტურებულ სავაჭრო ნიშნის ლოგოს Google-ს VMC (Verified Mark Certificate)-ის მეშვეობით.
  4. BIMI იყენებს Mark Verifying Authorities-ს (როგორიცაა Certification Authorities), რათა გადაამოწმოს ლოგოს მფლობელობა.

მას შემდეგ, რაც ეს აუთენტიფიცირებული ელფოსტები გაივლის ჩვენს სხვა ანტი-აბუზურ შემოწმებებს, Gmail დაიწყებს ლოგოს ჩვენებას არსებულ ავატარის ადგილას.

წინ გადადგმული ნაბიჯი ელფოსტის ეკოსისტემისთვის

“Gmail-ის მიერ BIMI-ს მხარდაჭერა არის გამარჯვება როგორც ელფოსტის აუთენტიფიკაციისთვის, ისე ბრენდის ნდობისა და მომხმარებლებისთვის. BIMI აძლევს ორგანიზაციებს შესაძლებლობას, შესთავაზონ თავიანთ მომხმარებლებს უფრო იმერსიული გამოცდილება და გააძლიერონ გამგზავნის აუთენტიფიკაცია მთელ ეკოსისტემაში.” — განაცხადა სეთ ბლანკმა, AuthIndicators Working Group-ის თავმჯდომარემ.

ეს მხოლოდ დასაწყისია BIMI-სთვის. სტანდარტი მოსალოდნელია გაფართოვდეს ლოგოს ტიპებისა და ვალიდატორების მხარდაჭერაში. დღეს, Entrust და DigiCert მხარს უჭერენ BIMI-ს როგორც სერტიფიკაციის ორგანოები.

იმისათვის, რომ ისარგებლოთ BIMI-ით, დარწმუნდით, რომ თქვენს ორგანიზაციას მიღებული აქვს DMARC და დადასტურებული გაქვთ თქვენი ლოგო VMC-ით. Gmail-ის მომხმარებლებისთვის დამატებითი ქმედება არ არის საჭირო.

დამატებითი ინფორმაციისთვის ეწვიეთ სამუშაო ჯგუფის ვებსაიტს.

footer-upper-img