セキュアメールゲートウェイ
セキュアメールゲートウェイ とは何ですか?
セキュアメールゲートウェイ境界またはクラウドサービスとして、ユーザーの受信箱に届く前にスパム・フィッシング・マルウェア・情報漏えい・ポリシー違反を入出双方向のメールでフィルタする。
セキュアメールゲートウェイ (SEG) は組織の受信箱とインターネットの間に位置し、Microsoft Defender for Office 365、Proofpoint、Mimecast、Cisco Secure Email、Google Workspace の高度な保護など、クラウドサービスとして提供されることが多くなっています。SPF、DKIM、DMARC、MTA-STS、STARTTLS を強制し、アンチマルウェアエンジン、サンドボックス、URL リライト、なりすまし検出でメッセージを検査し、外送メールにはコンテンツルールと DLP を適用します。ディレクトリ、MFA 必須の管理コンソール、SIEM/SOAR と統合され、近年は API と行動分析で Microsoft 365 や Google Workspace 内部で BEC や横展開フィッシングを検知する ICES (Integrated Cloud Email Security) 製品が SEG を補完しています。
● 例
- 01
SEG が CEO になりすましたフィッシングメールを隔離し、SOC に調査チケットを起票する。
- 02
外送 DLP ルールにより、クレジットカード番号を含むメールの社外送信をブロックする。
● よくある質問
セキュアメールゲートウェイ とは何ですか?
境界またはクラウドサービスとして、ユーザーの受信箱に届く前にスパム・フィッシング・マルウェア・情報漏えい・ポリシー違反を入出双方向のメールでフィルタする。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
セキュアメールゲートウェイ とはどういう意味ですか?
境界またはクラウドサービスとして、ユーザーの受信箱に届く前にスパム・フィッシング・マルウェア・情報漏えい・ポリシー違反を入出双方向のメールでフィルタする。
セキュアメールゲートウェイ はどのように機能しますか?
セキュアメールゲートウェイ (SEG) は組織の受信箱とインターネットの間に位置し、Microsoft Defender for Office 365、Proofpoint、Mimecast、Cisco Secure Email、Google Workspace の高度な保護など、クラウドサービスとして提供されることが多くなっています。SPF、DKIM、DMARC、MTA-STS、STARTTLS を強制し、アンチマルウェアエンジン、サンドボックス、URL リライト、なりすまし検出でメッセージを検査し、外送メールにはコンテンツルールと DLP を適用します。ディレクトリ、MFA 必須の管理コンソール、SIEM/SOAR と統合され、近年は API と行動分析で Microsoft 365 や Google Workspace 内部で BEC や横展開フィッシングを検知する ICES (Integrated Cloud Email Security) 製品が SEG を補完しています。
セキュアメールゲートウェイ からどのように防御しますか?
セキュアメールゲートウェイ に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
セキュアメールゲートウェイ の別名は何ですか?
一般的な別名: SEG, メールセキュリティゲートウェイ。
● 関連用語
- network-security№ 333
DMARC
RFC 7489 で定義されるメール認証規格。ドメイン所有者が SPF/DKIM とアライメントに失敗したメッセージの扱いを受信者に指示するポリシーを公開できる。
- network-security№ 1076
SPF (Sender Policy Framework)
RFC 7208 で定義されるメール認証方式。ドメイン所有者が、エンベロープ MAIL FROM に自ドメインを使って送信できる IP やホストを DNS で宣言する。
- network-security№ 330
DKIM
RFC 6376 で定義されるメール認証規格。送信ドメインが送信メールに暗号署名を付与し、受信側でヘッダや本文の改ざんがないかを検証できる。
- network-security№ 336
DNS ブロックリスト (DNSBL)
RFC 5782 で規定される DNS ベースのしくみ。メールシステムが既知のスパムやマルウェア送信元 IP・ドメインの一覧を問い合わせ、遮断・スコアリング・ルーティングに利用できる。
- privacy№ 278
情報漏えい対策 (DLP)
エンドポイント・ネットワーク・メール・クラウドにおいて機微データの不正な持ち出しを検知・遮断する技術と運用ポリシーの総称。
- attacks№ 135
ビジネスメール詐欺
攻撃者が企業メールボックスを偽装または乗っ取り、従業員に送金、振込先変更、機密情報送付などを行わせる標的型詐欺。
● 関連項目
- № 095BIMI
- № 707MTA-STS
- № 058ARC (Authenticated Received Chain)
- № 270DANE
- № 1098STARTTLS
- № 764オポチュニスティック TLS
- № 955S/MIME
- № 819PGP