【 ここから本文 】

キャリアアップ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

(2006年10月24日)

今や、「ミッション・クリティカル・コンテンツ」となったメール・メッセージは、他の文書/コンテンツと同様、適切に運用管理される必要がある。最近では特に、セキュリティの強化に加えてコンプライアンスがメール運用管理の最重要課題となりつつある。本稿では、企業がメール運用管理における、こうした昨今の課題にどのように取り組むべきかを解説する。

スー・ヒルドレス
InfoWorld米国版

メール運用管理における課題を
クリアするための3つの対策

 昨今、内部統制やコンプライアンスといった観点から、企業におけるコンテンツ管理への需要が高まっている。コンテンツ管理を行う製品分野には、ECM(Enterprise Content Management)やCMS(Contents Management System)があるが、これらは、今や企業にとってミッション・クリティカルなコンテンツとも言うべき電子メール・メッセージまでを十分に管理することはできない。したがって、企業は、ECMやCMSとは別に、メールの運用管理のための仕組みを構築する必要がある。

 また現在、メールの運用管理においては、他の文書/コンテンツと同様、セキュリティの強化やコンプライアンスが必須課題となっている。メールには、ウイルス/ワーム、スパムなどさまざまなリスクが存在しており、これらは、メッセージの改竄や情報流出、業務効率の低下といったトラブルを引き起こす。加えて近年では、メールが法的証拠として重視されるようになってきており、企業は一定期間、すべてのメールを記録・保存する必要性に迫られている。

 こうした課題をクリアするために、企業は、(1)インバウンド・メール(外部から入ってくるメール)のフィルタリング、(2)アウトバウンド・メール(外部に送信するメール)のフィルタリングと暗号化、(3)メールのアーカイブを行う必要がある。以下、メールの運用管理における課題を解決するための3つの対策について解説しよう。

対策1:インバウンド・メールのフィルタリング

 インバウンド・メールの場合、フィルタリング技術によってウイルス/ワーム、スパム、ジャンク・メールなど、有害/不要なメールの受信を食い止める必要がある。メール・フィルタリング製品はソフトウェアとハードウェアの2タイプがあるが、一般に、ファイアウォールとメール送信(SMTP)サーバの間のゲートウェイ上に配置して、インバウンド・メールがSMTPサーバより先にフィルタリング・サーバを通過する仕組みがとられる(図1)。そのほか、外部のサービス・プロバイダーが提供するフィルタリング・サービスを利用するという手もある。


図1:フィルタリング製品の構成例

 米国の医療機関、シーダーズサイナイ・メディカル・センターでは、ゲートウェイにアイアンポート・システムズのメール・セキュリティ・アプライアンス「IronPortシリーズ」(写真1)を配置することで、1万2,500人のメール・ユーザーを防御している。同機関のIronPortは、ウイルス対策エンジンとして、ソフォスの「Anti-Virus」を、スパム対策エンジンとしてシマンテックの「Brightmail AntiSpam」を搭載している。

写真1:アイアンポート・システムズのメール・セキュリティ・アプライアンス「IronPortシリーズ」

 IronPortは、スパム・フィルタリングを2段階のステップで行う。第1ステップでは、同製品独自のレピュテーション(送信者評価)フィルタに基づきフィルタリングを行う。

 シーダーズサイナイのメール・サーバ管理者、ジム・ブレーディ氏は、レピュテーションによるフィルタリングについて、「評判の悪いIPアドレスからスパムが送られてくると、そのアドレスにマイナス評価が与えられる仕組みだ」と説明する。アイアンポートでは、世界中のメールをモニタリングしてIPアドレスの信頼性を評価するサービス「SenderBase」を提供しており、IronPortは同サービスを用いてレピュテーションが行える。

 第2ステップでは、Brightmail AntiSpamによって、複数のシグネチャによるフィルタリング、ヒューリスティック(ふるまい)検出、レピュテーションによるフィルタリングなど複数のフィルタリングを併用してスパムを遮断する。スパマーの技術力が向上し、従来の単一のシグネチャ・ベースのフィルタリングでは太刀打ちできなくなったため、Brightmailをはじめとする最新製品は複数の技術を組み合わせて、スパムの検出を行っているのだ。

 以前、シーダーズサイナイでは、スパムと判定されたメールを削除するスパム・フィルタを採用していたが、誤検知によって正規のメールも削除されてしまうという事態が発生し、ユーザーから苦情が出ていた。そのため現在は、スパムと判断されたメールはIronPortに隔離して、ユーザーに疑わしいスパムのリストを表示させたうえで、保存/削除/無視のいずれかを選択させる仕組みをとっている。


 |12 > 次のページへ



▲ページの先頭へ戻る


キャッチアップ

不況時こそ優秀な「エンタープライズ・アーキテクト」の存在が不可欠――フォレスターが主張

「IT投資ではアーキテクトが経営陣をリードすべき」と提言

“使いにくい”就職支援サイトの実態――フォレスターの調査で浮き彫りに

「求職者、求人企業の双方にとって悪影響をもたらす」

米国の大手ITベンダーCEO、報酬はどのぐらい?

業績好調で報酬がアップしたCEO、業績好調なのに報酬がダウンしたCEO

今後求められるのは、「ワイヤレス関連スキル」を持つ技術者

すべての地域および業界で最重要のITスキルに

熟練したITワーカーの不足に悩む米国IT業界

防衛業界と並び、深刻な人材難が続く

2008年のオープンソース動向を読む

M&Aが活発化するなか、人材不足はさらに深刻に

熟練したITワーカーの不足に悩む米国IT業界

防衛業界と並び、深刻な人材難が続く

「国際化と技術革新によって仕事の意味が変わりつつある」――マイクロソフト幹部が提言

加速的に増加する「新たな仕事環境」への対応の重要性を強調

【CIOコネクト調査】スキル不足が企業ITの進化を妨げている

求められる新時代のプロジェクト・リーダーとは

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコ・システム

最先端ITの“夢”と“現実”――企業ITのあり方を変える?!

超伝導/自律/DC電源/相変化/量子/TIA ……

【ガートナー調査】日本のCIO、最優先課題は「人材育成」と「セキュリティ技術」

悩みは経営者の期待と現場の課題とのギャップ

COBOLは死せず

COBOLプログラマーを育成・確保する秘訣

【ガートナー調査】IT部門に必要なのはビジネス・センス

1,400人のCIO調査で明らかに

2010年の企業ITリーダーに求められるスキルとは

“バーサタイリスト”が企業ITを牽引する時代に

「優秀なIT部門」を維持するために

激しい雇用競争の中ですぐれた人材を探し、確保する方法

「全社横断型の戦略部門」への転換がIT部門の未来を切り開く

企業の“DNA”に沿った事業戦略をITで具現化するという「大役」を果たすために

適切な要求仕様を仕上げるための8つの秘訣

“曖昧さ”がコストを肥大化させる

ITスタッフが取得すべきセキュリティ認定資格はこれだ!

情報セキュリティに関する各種認定資格をセキュリティ専任スタッフの育成に活用する

ITワーカー受難の時代。サバイバル・レースを勝ち抜くには

IT/IS部門に求められる「新しい役割」を探る

ニッポンのITの将来を担うか? IPAの「未踏ソフトウェア創造事業」

「天才プログラマー」の発掘・育成計画の実態と成果に迫る

キーパーソン

「イノベーション」で生存競争を勝ち抜け!

『ライフサイクルイノベーション』の著者、ジェフリー・ムーア氏が語る「イノベーション戦略」

グーグル幹部、R&Dセンターの国際展開構想を語る

「グーグルは、R&Dもグローバルに考える」

ユーザビリティの第一人者が語るWebデザインのベスト・プラクティス

「まずはユーザー評価の実践を!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

マイクロソフトのバルマー氏が明言、「SaaSの普及はIT関連の雇用喪失にはつながらない!」

ITプロは新たなスキルを習得する必要があるとの“ゲキ”も

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

【VIDEOインタビュー】
Linuxの“生みの親”リーナス・トーバルス氏が語る

Linuxの魅力、Vistaのネック

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調

連載

Weekly Ranking

集計期間:01/01〜01/07



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国