【 ここから本文 】

メール管理

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

(2006年10月24日)

今や、「ミッション・クリティカル・コンテンツ」となったメール・メッセージは、他の文書/コンテンツと同様、適切に運用管理される必要がある。最近では特に、セキュリティの強化に加えてコンプライアンスがメール運用管理の最重要課題となりつつある。本稿では、企業がメール運用管理における、こうした昨今の課題にどのように取り組むべきかを解説する。

スー・ヒルドレス
InfoWorld米国版

メール運用管理における課題を
クリアするための3つの対策

 昨今、内部統制やコンプライアンスといった観点から、企業におけるコンテンツ管理への需要が高まっている。コンテンツ管理を行う製品分野には、ECM(Enterprise Content Management)やCMS(Contents Management System)があるが、これらは、今や企業にとってミッション・クリティカルなコンテンツとも言うべき電子メール・メッセージまでを十分に管理することはできない。したがって、企業は、ECMやCMSとは別に、メールの運用管理のための仕組みを構築する必要がある。

 また現在、メールの運用管理においては、他の文書/コンテンツと同様、セキュリティの強化やコンプライアンスが必須課題となっている。メールには、ウイルス/ワーム、スパムなどさまざまなリスクが存在しており、これらは、メッセージの改竄や情報流出、業務効率の低下といったトラブルを引き起こす。加えて近年では、メールが法的証拠として重視されるようになってきており、企業は一定期間、すべてのメールを記録・保存する必要性に迫られている。

 こうした課題をクリアするために、企業は、(1)インバウンド・メール(外部から入ってくるメール)のフィルタリング、(2)アウトバウンド・メール(外部に送信するメール)のフィルタリングと暗号化、(3)メールのアーカイブを行う必要がある。以下、メールの運用管理における課題を解決するための3つの対策について解説しよう。

対策1:インバウンド・メールのフィルタリング

 インバウンド・メールの場合、フィルタリング技術によってウイルス/ワーム、スパム、ジャンク・メールなど、有害/不要なメールの受信を食い止める必要がある。メール・フィルタリング製品はソフトウェアとハードウェアの2タイプがあるが、一般に、ファイアウォールとメール送信(SMTP)サーバの間のゲートウェイ上に配置して、インバウンド・メールがSMTPサーバより先にフィルタリング・サーバを通過する仕組みがとられる(図1)。そのほか、外部のサービス・プロバイダーが提供するフィルタリング・サービスを利用するという手もある。


図1:フィルタリング製品の構成例

 米国の医療機関、シーダーズサイナイ・メディカル・センターでは、ゲートウェイにアイアンポート・システムズのメール・セキュリティ・アプライアンス「IronPortシリーズ」(写真1)を配置することで、1万2,500人のメール・ユーザーを防御している。同機関のIronPortは、ウイルス対策エンジンとして、ソフォスの「Anti-Virus」を、スパム対策エンジンとしてシマンテックの「Brightmail AntiSpam」を搭載している。

写真1:アイアンポート・システムズのメール・セキュリティ・アプライアンス「IronPortシリーズ」

 IronPortは、スパム・フィルタリングを2段階のステップで行う。第1ステップでは、同製品独自のレピュテーション(送信者評価)フィルタに基づきフィルタリングを行う。

 シーダーズサイナイのメール・サーバ管理者、ジム・ブレーディ氏は、レピュテーションによるフィルタリングについて、「評判の悪いIPアドレスからスパムが送られてくると、そのアドレスにマイナス評価が与えられる仕組みだ」と説明する。アイアンポートでは、世界中のメールをモニタリングしてIPアドレスの信頼性を評価するサービス「SenderBase」を提供しており、IronPortは同サービスを用いてレピュテーションが行える。

 第2ステップでは、Brightmail AntiSpamによって、複数のシグネチャによるフィルタリング、ヒューリスティック(ふるまい)検出、レピュテーションによるフィルタリングなど複数のフィルタリングを併用してスパムを遮断する。スパマーの技術力が向上し、従来の単一のシグネチャ・ベースのフィルタリングでは太刀打ちできなくなったため、Brightmailをはじめとする最新製品は複数の技術を組み合わせて、スパムの検出を行っているのだ。

 以前、シーダーズサイナイでは、スパムと判定されたメールを削除するスパム・フィルタを採用していたが、誤検知によって正規のメールも削除されてしまうという事態が発生し、ユーザーから苦情が出ていた。そのため現在は、スパムと判断されたメールはIronPortに隔離して、ユーザーに疑わしいスパムのリストを表示させたうえで、保存/削除/無視のいずれかを選択させる仕組みをとっている。


 |12 > 次のページへ



関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

「リアルタイムLANアナライザ」とは?

ネットワーク・トラブルにまつわる諸問題を解決する「リアルタイムLANアナライザ」とは?

高いコスト・パフォーマンスと操作性――最新製品に備わる特徴と機能

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/28〜12/04


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国