All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

As gigantes da Internet, o compromisso com o DMARC e como ele afeta a sua empresa

O Google anunciou recentemente que está intensificando seu compromisso com o DMARC (Domain-based Message Authentication, Reporting & Conformance). A partir de junho 2016, o popular serviço do Gmail irá rejeitar quaisquer mensagens que não passem pelas verificações de autenticação que fazem parte das políticas do DMARC.

A adoção do DMARC pelo Google é um enorme passo na direção certa para a implantação global destas políticas e uma “marca” da estabilidade do DMARC em geral. O Yahoo! anunciou anteriormente que iria praticar essa mesma política. E o Google, por sua vez – e como o maior provedor de e-mails do mundo –, se movendo para rejeitar estas mensagens duvidosas, também é um grande endosso para o mercado.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

E o que isso significa para empresas que atuam na área de serviços financeiros e de outras organizações para garantir que elas não sejam negativamente afetadas por estas mudanças? Com base em nossa experiência, implementar plenamente o DMARC no lado do remetente, combinada com as recomendações do BITS (The Financial Services Roundtable), aqui estão os cinco passos que recomendamos para se certificar que sua organização estará em conformidade com o DMARC em conformidade antes destas mudanças efetivamente acontecerem.

1) Auditar: criar um inventário dos domínios de e-mail da sua organização, caixas de e-mail e tipos de e-mail, incluindo todos os domínios de envio de e-mail ativos, bem como domínios inativos registrados para fins defensivos ou proteção da marca. Os domínios ativos podem conter vários fluxos de e-mail provenientes de diferentes grupos ou fornecedores. Os dados fornecidos pelo DMARC ou o chamado Trusted E-mail Registry pode aumentar a pesquisa interna e reduzir o custo de descobrir “correntes” de e-mail com problemas;

2) Detectar: comparar e contrastar dados do mundo real com a sua estratégia de implementação de autenticação de e-mails previamente indicados;

3) Remediar: resolva os problemas de implementação de autenticação de e-mail ou problemas operacionais descobertos durante a auditoria ou ainda na fase de detecção dos problemas;

4) Assegurar: implementar políticas de bloqueio para ambos os domínios ativos e inativos. A publicação de uma política de bloqueio permite ISPs (provedores de Internet) participantes a impor quarentena ou rejeitar e-mails não autenticados em seu nome;

5) Monitorar: continuar a procurar novos sinais de abuso, problemas operacionais, mudanças na topologia da rede, entre outras anomalias. Agressivamente perseguir as quedas do serviço para ganhar a reputação ao se tornar um “alvo difícil”.

O DMARC é um padrão de autenticação muito útil, que vai ajudar a reduzir a quantidade de spams entregues em todo o mundo. Enquanto muitas organizações não acreditam nesta adoção, a iniciativa do Google para ter uma rigorosa política de rejeitar e-mails “ruins” com base no DMARC significa que nenhuma empresa que pretenda se comunicar com seus clientes poderá continuar a ignorá-lo.

Para saber como podemos ajudá-lo a automatizar os seus processos de DMARC, visite: http://www.easysol.net/products/easy-sol-solutions/dmarc-email-authentication

 Lembre-se: DMARC é uma especificação técnica criada por um grupo de organizações que querem ajudar a reduzir o potencial de abuso por e-mail por meio da resolução de problemas operacionais de longa data, pela implantação e ao relatar problemas relacionados a protocolos de autenticação de e-mails.

(*) Daniel Ingevaldson é CTO da Easy Solutions

Next A importância do autoconhecimento na gestão de pessoas »
Previous « Marina Silva: “sustentabilidade é luta integradora”
Leave a Comment
Share
Published by
cristina.deluca
11 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

10 minutos ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

16 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

16 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

17 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

18 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L