メール依存の企業には不可欠
“メールを開けたらウイルス感染”を防ぐ「メールセキュリティゲートウェイ」の知っておくべき効果(2/2 ページ)
基本的なメール暗号化機能のサポート
一部のメールセキュリティゲートウェイはメール暗号化機能を備える。メール暗号化機能は、転送中のメールの機密性と完全性を保護でき、攻撃者によるメール傍受の阻止に役立つ。攻撃者は、メールメッセージが横断するルートに沿ってネットワークセグメントを監視して、メールメッセージを盗み見たり、添付ファイルのコピーをしたりする可能性がある。
残念ながら、メールセキュリティゲートウェイのメール暗号化機能でできることには限りがある。このサービスはゲートウェイベースの機能であり、送信者のクライアント端末からメールセキュリティゲートウェイまでの経路ではメールが全く保護されない。また、送信者や受信者のクライアント端末に保存されているメールメッセージや添付ファイルなど、静止しているものも保護されない。つまり、マルウェア感染のようなクライアント端末のセキュリティ侵害によって、メールメッセージや添付ファイルなどの機密コンテンツが攻撃者に取得されてしまう恐れがある。
企業にはもっと堅牢なメール暗号化製品が必要かもしれない。例えば、送信者から受信者の手元に届くまでの経路全体にわたってメールをエンドツーエンドで完全に暗号化するものや、送信時と静止時にもメールの本体とメッセージを暗号化するものだ。静止時には、クライアント端末やメールサーバのような中間ホストに保存されているときも含む。
そのような場合は、企業はもっと堅牢かつメール暗号化専用のセキュリティ製品/サービスを評価して導入すべきである。ただし、起こり得る脅威が他のセキュリティ制御によって軽減されている場合は別だ。例えば、暗号化通信手順の「TLS」を使用して送信者とメールサーバ、メールセキュリティゲートウェイの間のメール通信を暗号化しているケースが、これに該当する。この場合、メールセキュリティゲートウェイのメール暗号機能を利用するのは理にかなっている。
メールセキュリティゲートウェイはほとんどの企業に必須
基本的にメールセキュリティゲートウェイは、メールをフィルタリングし、標的にされた受信者の手元に悪質なメッセージや添付ファイルが届くことを阻止する。マルウェアやスパム、フィッシング攻撃など悪質なコンテンツを検出してブロックすることで、企業を狙う攻撃の数とその成功率を大幅に低下させることができる。
メールセキュリティゲートウェイを導入することで特にメリットが得られるのは、クライアントベースのメールセキュリティ制御が貧弱、または欠落している環境だ。例えば、BYODを許可している場合などである。
中には、追加のセキュリティ機能を提供しているメールセキュリティゲートウェイもある。よく搭載されている機能の代表例がDLPだ。故意過失を問わず、送信メールによって機密データを企業システムの外部へ転送できないようにする。DLPは、社会保障番号、クレジットカード番号、医療記録などのデータパターンをメールメッセージ本文や添付ファイルの中から探し出し、そのようなデータを含んだメールが受信者の手元に届かないようする。また、メールセキュリティゲートウェイの中には限定的なメール暗号化機能を備えるものもある。この機能は、メールがメールセキュリティゲートウェイと受信者を結ぶ保護されていないネットワークを通過する間、メールメッセージ本文と添付ファイルの機密性と完全性を保護する。
メールセキュリティゲートウェイは、標的に到達する前にメールベースの脅威を検出して阻止する。そのため、上述の追加機能をサポートしているかどうかにかかわらず非常に貴重な存在だ。今では非常に多くの脅威がメールを通して送り込まれるようになっている。そのため、メールセキュリティゲートウェイのソフトウェアや機器、クラウドベースのサービスは、ほとんどの企業にとって欠かせないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー