BIMI
BIMI とは何ですか?
BIMI対応メールクライアントで認証済みメッセージの横にブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが前提となる。
BIMI (Brand Indicators for Message Identification) は IETF のドラフト(特に draft-ietf-dmarc-bimi)や BIMI Group の仕様で定義され、ドメイン所有者は default._bimi.example.com に TXT レコードを公開し、SVG Tiny PS 形式のロゴと、任意で DigiCert や Entrust などの認定局が発行する Verified Mark Certificate (VMC) を指し示します。Gmail、Yahoo Mail、Apple Mail、Fastmail などのクライアントは、メッセージが DMARC の強制ポリシー (p=quarantine または p=reject) を通過しアライメントが取れている場合にのみロゴを表示します。BIMI はブランド信頼度を高め、利用者が正規メールを認識しやすくし、DMARC 強化を完遂した組織に可視的なメリットをもたらします。
● 例
- 01
default._bimi.example.com に TXT v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem を公開し、Gmail でブランドロゴを表示する。
- 02
登録商標と紐付いた VMC を取得し、Apple Mail でも認証済みロゴを表示できるようにする。
● よくある質問
BIMI とは何ですか?
対応メールクライアントで認証済みメッセージの横にブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが前提となる。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
BIMI とはどういう意味ですか?
対応メールクライアントで認証済みメッセージの横にブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが前提となる。
BIMI はどのように機能しますか?
BIMI (Brand Indicators for Message Identification) は IETF のドラフト(特に draft-ietf-dmarc-bimi)や BIMI Group の仕様で定義され、ドメイン所有者は default._bimi.example.com に TXT レコードを公開し、SVG Tiny PS 形式のロゴと、任意で DigiCert や Entrust などの認定局が発行する Verified Mark Certificate (VMC) を指し示します。Gmail、Yahoo Mail、Apple Mail、Fastmail などのクライアントは、メッセージが DMARC の強制ポリシー (p=quarantine または p=reject) を通過しアライメントが取れている場合にのみロゴを表示します。BIMI はブランド信頼度を高め、利用者が正規メールを認識しやすくし、DMARC 強化を完遂した組織に可視的なメリットをもたらします。
BIMI からどのように防御しますか?
BIMI に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
BIMI の別名は何ですか?
一般的な別名: Brand Indicators for Message Identification。
● 関連用語
- network-security№ 333
DMARC
RFC 7489 で定義されるメール認証規格。ドメイン所有者が SPF/DKIM とアライメントに失敗したメッセージの扱いを受信者に指示するポリシーを公開できる。
- network-security№ 1076
SPF (Sender Policy Framework)
RFC 7208 で定義されるメール認証方式。ドメイン所有者が、エンベロープ MAIL FROM に自ドメインを使って送信できる IP やホストを DNS で宣言する。
- network-security№ 330
DKIM
RFC 6376 で定義されるメール認証規格。送信ドメインが送信メールに暗号署名を付与し、受信側でヘッダや本文の改ざんがないかを検証できる。
- attacks№ 375
メールスプーフィング
メールヘッダを偽造して信頼できる差出人から送られたように見せかけ、フィッシング・詐欺・マルウェア配布などに用いる手法。
- network-security№ 984
セキュアメールゲートウェイ
境界またはクラウドサービスとして、ユーザーの受信箱に届く前にスパム・フィッシング・マルウェア・情報漏えい・ポリシー違反を入出双方向のメールでフィルタする。
- attacks№ 135
ビジネスメール詐欺
攻撃者が企業メールボックスを偽装または乗っ取り、従業員に送金、振込先変更、機密情報送付などを行わせる標的型詐欺。