e-mail セキュリティによる機密情報・個人情報漏え …copyright (c) 2006 canon...

40
Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.1 E E - - mail mail セキュリティによる機密情報・個人情報漏えい対策 セキュリティによる機密情報・個人情報漏えい対策 - - コンテンツ保存・暗号化・スパム対策 コンテンツ保存・暗号化・スパム対策 - - キヤノンシステムソリューションズ キヤノンシステムソリューションズ キヤノンシステムソリューションズ キヤノンシステムソリューションズ株式会社 株式会社 株式会社 株式会社 キヤノンシステムソリューションズ キヤノンシステムソリューションズ キヤノンシステムソリューションズ キヤノンシステムソリューションズ株式会社 株式会社 株式会社 株式会社 セキュリティソリューション セキュリティソリューション セキュリティソリューション セキュリティソリューション事業部 事業部 事業部 事業部 セキュリティソリューション セキュリティソリューション セキュリティソリューション セキュリティソリューション事業部 事業部 事業部 事業部 西日 西日 西日 西日セキュリティコンサルティング セキュリティコンサルティング セキュリティコンサルティング セキュリティコンサルティング部 西日 西日 西日 西日セキュリティコンサルティング セキュリティコンサルティング セキュリティコンサルティング セキュリティコンサルティング部 資料に記載された会社名および製品 資料に記載された会社名および製品/ サービス名は、 サービス名は、 それぞれ各社の登録商標、あるいは出願中の商標となっている場合があります。 それぞれ各社の登録商標、あるいは出願中の商標となっている場合があります。 資料は 資料は2006 20062現在のものです。製品の仕様、および説明は予告なく変する場合があります。 現在のものです。製品の仕様、および説明は予告なく変する場合があります。

Upload: others

Post on 08-May-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.1

EE--mailmailセキュリティによる機密情報・個人情報漏えい対策セキュリティによる機密情報・個人情報漏えい対策--コンテンツ保存・暗号化・スパム対策コンテンツ保存・暗号化・スパム対策--

キヤノンシステムソリューションズキヤノンシステムソリューションズキヤノンシステムソリューションズキヤノンシステムソリューションズ株式会社株式会社株式会社株式会社キヤノンシステムソリューションズキヤノンシステムソリューションズキヤノンシステムソリューションズキヤノンシステムソリューションズ株式会社株式会社株式会社株式会社セキュリティソリューションセキュリティソリューションセキュリティソリューションセキュリティソリューション事業部事業部事業部事業部セキュリティソリューションセキュリティソリューションセキュリティソリューションセキュリティソリューション事業部事業部事業部事業部

西日本西日本西日本西日本セキュリティコンサルティングセキュリティコンサルティングセキュリティコンサルティングセキュリティコンサルティング部部部部西日本西日本西日本西日本セキュリティコンサルティングセキュリティコンサルティングセキュリティコンサルティングセキュリティコンサルティング部部部部

本資料に記載された会社名および製品本資料に記載された会社名および製品//サービス名は、サービス名は、それぞれ各社の登録商標、あるいは出願中の商標となっている場合があります。それぞれ各社の登録商標、あるいは出願中の商標となっている場合があります。本資料は本資料は20062006年年22月現在のものです。製品の仕様、および説明は予告なく変更する場合があります。月現在のものです。製品の仕様、および説明は予告なく変更する場合があります。

Page 2: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.2

2005年4月1日、完全施行された「個人情報保護法」を受け、個人情報をはじめとする企業の機密情報を外部に漏洩させないためのセキュリティ対策が急務となっております。弊社としては、上記の問題解決のために以下のコンセプトに基づきご提案を

させていただきます。

この資料は、弊社自社開発の電子電子電子電子メールメールメールメールのののの情報情報情報情報セキュリティセキュリティセキュリティセキュリティ管理管理管理管理ツールツールツールツールであるであるであるである「「「「GUARDIANWALL」」」」

および、弊社が販売しております、暗号暗号暗号暗号メールソリューションメールソリューションメールソリューションメールソリューション「「「「VoltageVoltageVoltageVoltage」」」」、また合わせて、迷惑迷惑迷惑迷惑メールメールメールメール対策対策対策対策「「「「RiskFilterRiskFilterRiskFilterRiskFilter」、」、」、」、この3つのプロダクトを有機的に連携を行い

・メールによる情報漏洩対策・特定情報のメール送信 または 特定の送信先へのメール送信時・スパム(迷惑)メール対策

の連携ソリューションをご紹介させていただきます。

はじめに

【【【【対策対策対策対策】】】】

メールメールメールメール送信時送信時送信時送信時((((内部内部内部内部⇒⇒⇒⇒外部外部外部外部))))のののの際際際際のののの情報漏洩情報漏洩情報漏洩情報漏洩セキュリティセキュリティセキュリティセキュリティ対策対策対策対策

1.外部とのメールのやり取りを記録し、組織的に管理する。

2.キーワード、サイズ、添付ファイルの種類などで検査し、機密情報の漏洩を予防する。

3.機密情報を外部へ発信する場合には、暗号化をし、セキュリティを強化する。

Page 3: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.3

ⅠⅠⅠⅠ....電子電子電子電子メールメールメールメールをををを取取取取りりりり巻巻巻巻くくくく環境環境環境環境

一般的一般的一般的一般的なななな環境環境環境環境はははは????•誰でもどこでも電子メールが利用可能•電子メール情報が売買される時代•流出した電子メールアドレスによる被害が増大•容易に手に入る電子メールを利用した犯罪知識

いつでもいつでもいつでもいつでも変変変変われるわれるわれるわれる

Page 4: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.4

ⅠⅠⅠⅠ....電子電子電子電子メールメールメールメールをををを取取取取りりりり巻巻巻巻くくくく環境環境環境環境

企業企業企業企業のののの環境環境環境環境はははは????•一般的なコミュニケーションとして定着•発信先を規制していない•SMTPはFirewall通信許可

•社内間のメールは規制されていない•ユーザー認証情報が複数存在

Page 5: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.5

FireWallFireWallFireWallFireWall Virus ScanVirus ScanVirus ScanVirus Scan

Mail StoreMail StoreMail StoreMail Store

社内社内社内社内ユーザユーザユーザユーザーーーー

一般的一般的一般的一般的なななな電子電子電子電子メールメールメールメール環境環境環境環境

一般一般一般一般ユーザユーザユーザユーザーーーー

インターネットインターネットインターネットインターネット Mail TransferMail TransferMail TransferMail Transfer

Page 6: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.6

ⅡⅡⅡⅡ....電子電子電子電子メールメールメールメールにににに関係関係関係関係するするするするリスクリスクリスクリスク

•企業内部の情報漏えい•ウイルスの拡散、スパムなどの迷惑メール•メール爆弾などによるネットワーク機能の麻痺•踏み台、不正中継など•データの改ざんなどによる不正情報の拡散など

Page 7: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.7

電子電子電子電子メールメールメールメール環境環境環境環境でのでのでのでのリスクリスクリスクリスク例例例例

Virus ScanVirus ScanVirus ScanVirus Scan Mail TransferMail TransferMail TransferMail Transfer

Mail Store

悪意悪意悪意悪意あるあるあるある社内社内社内社内ユーザユーザユーザユーザーーーー情報情報情報情報のののの持持持持ちちちち出出出出しししし

社内社内社内社内ユーザユーザユーザユーザーーーー

スパムメールスパムメールスパムメールスパムメール

ボンバーマンボンバーマンボンバーマンボンバーマン侵入者侵入者侵入者侵入者

ウイルスウイルスウイルスウイルス・・・・スパイウェアスパイウェアスパイウェアスパイウェア

盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

FireWFireWFireWFireWallallallallインターネットインターネットインターネットインターネット

社外社外社外社外からのからのからのからの攻撃攻撃攻撃攻撃

Page 8: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.8

ⅢⅢⅢⅢ....リスクリスクリスクリスク解決解決解決解決ソリューションソリューションソリューションソリューション

•内部情報漏洩

•ウィルス攻撃•スパム攻撃•踏み台、不正中継

•覗き見、内容の改竄•メールBOMB、DoS攻撃

→ コンテンツフィルタ、ログ、データアーカイブ

→ アンチウィルスゲート→ アンチスパムゲート→ メールサーバーの要塞化、

認証

→ 暗号化、認証→ メールサーバーの要塞化、

IPS、FWでのパケット停止

Page 9: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.9

ⅣⅣⅣⅣ....C-SOLのごのごのごのご提供提供提供提供ソリューションソリューションソリューションソリューション

•内部情報漏洩

•ウィルス攻撃

•スパム攻撃

•覗き見、内容の改ざん

•メール爆弾、DoS攻撃

→ 情報漏えい対策「GUARDIANWALL」」」」

→ ウィルス対策ソフト「NOD32 G/W」

→ 迷惑メール対策

「RiskFilter」」」」→ メール暗号化

「Voltage IBE G/W」」」」→ FireWALLアプライアンス

「SonicWall」

Page 10: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.10

GUARDIANWALLでのでのでのでの内部情報漏洩防止内部情報漏洩防止内部情報漏洩防止内部情報漏洩防止

FireWallFireWallFireWallFireWall Virus ScanVirus ScanVirus ScanVirus Scan Mail TransferMail TransferMail TransferMail Transfer

Mail StoreMail StoreMail StoreMail Store

社内社内社内社内ユーザユーザユーザユーザーーーー

悪意悪意悪意悪意あるあるあるある社内社内社内社内ユーザユーザユーザユーザーーーー

情報情報情報情報のののの持持持持ちちちち出出出出しししし防止防止防止防止

GUARDIANGUARDIANGUARDIANGUARDIANWALLWALLWALLWALL

悪意悪意悪意悪意あるあるあるあるユーザーユーザーユーザーユーザー

インターネットインターネットインターネットインターネット

一般一般一般一般ユーザユーザユーザユーザーーーー

Page 11: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.11

電子電子電子電子メールメールメールメール情報情報情報情報セキュリティセキュリティセキュリティセキュリティ管理管理管理管理ツールツールツールツール

GUARDIANWALL

Page 12: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.12

GUARDIANWALLのののの機能機能機能機能

� ルールによる配送制御

� MIMEタイプやキーワード検査

� メールの保存・閲覧・バックアップ

� メールの統計情報表示

Page 13: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.13

配送制御機能配送制御機能配送制御機能配送制御機能

差出人アドレス・宛先アドレス・メールサイズを条件としたり、差出人アドレス・宛先アドレス・メールサイズを条件としたり、

指定キーワードを含むメールの配送を制御することができます。指定キーワードを含むメールの配送を制御することができます。

特定特定特定特定のののの権限者権限者権限者権限者特定特定特定特定のののの権限者権限者権限者権限者

社内社内社内社内ユーザーユーザーユーザーユーザー社内社内社内社内ユーザーユーザーユーザーユーザー

社外社外社外社外ユーザーユーザーユーザーユーザー社外社外社外社外ユーザーユーザーユーザーユーザー

フリーメールフリーメールフリーメールフリーメールフリーメールフリーメールフリーメールフリーメール個人個人個人個人プロバイダプロバイダプロバイダプロバイダ個人個人個人個人プロバイダプロバイダプロバイダプロバイダ

社員社員社員社員社員社員社員社員

アルバイトアルバイトアルバイトアルバイトアルバイトアルバイトアルバイトアルバイト

社員社員社員社員・・・・アルバイトアルバイトアルバイトアルバイト社員社員社員社員・・・・アルバイトアルバイトアルバイトアルバイト

NG

OK

NG

OK

キーワード・MIME検査

OK

OK

NG

宛先制御差出人制御

顧客情報顧客情報

Page 14: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.14

ごごごご利用利用利用利用イメージイメージイメージイメージ

検査設定

保留メール確認

管理者

連絡メール

ルール設定

キーワード

検査

保留

削除 送信

Mail Server

メールアドレス

添付ファイル

送信者

グループ会社アドレスライバルアドレス など.ppt .xls .txt .mpg .jpg

など東京都・神奈川県名簿・顧客など

通報メール

送信 OKNG

・メール保存機能

MTA

Page 15: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.15

メールメールメールメール保存保存保存保存とととと内容閲覧内容閲覧内容閲覧内容閲覧

� 期間、アドレス、メール標題を条件にして一覧表示

� 権限を持つユーザーのみが内容閲覧可能

権限権限権限権限をををを持持持持つつつつユーザーユーザーユーザーユーザー権限権限権限権限をををを持持持持つつつつユーザーユーザーユーザーユーザーのみのみのみのみのみのみのみのみ本文閲覧可能本文閲覧可能本文閲覧可能本文閲覧可能本文閲覧可能本文閲覧可能本文閲覧可能本文閲覧可能

Page 16: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.16

検査検査検査検査・・・・配送制御配送制御配送制御配送制御ルールルールルールルール

� サイズが2MBのメール送信を制限

� 特定の差出人は発信フリー� 取引先ドメインあては発信フリー� フリーメールへの発信は保留� 派遣会社の方の社外発信はいったん保留� 上司にCCがあれば発信可能� 上記以外のメールはMIME・キーワード検査を行う

上位の行より条件判断を行い、最初に条件が一致した行の動作を適用します上位の行より条件判断を行い、最初に条件が一致した行の動作を適用します上位の行より条件判断を行い、最初に条件が一致した行の動作を適用します

Page 17: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.17

MIMEタイプタイプタイプタイプ検査機能検査機能検査機能検査機能

� Content-Typeと拡張子による検査

ファイル名の直接指定も可能ですファイル名の直接指定も可能ですファイル名の直接指定も可能です

拡張子が *.mp3 や *.mpeg など、外

部へ送信する内容としてふさわしくないファイルが送信された場合、外部送出を停止(保留)します。

拡張子が拡張子が **.mp3 .mp3 やや **.mpeg .mpeg など、外など、外

部へ送信する内容としてふさわしくない部へ送信する内容としてふさわしくないファイルが送信された場合、外部送出ファイルが送信された場合、外部送出を停止(保留)します。を停止(保留)します。

Page 18: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.18

キーワードキーワードキーワードキーワード検査機能検査機能検査機能検査機能

� メール本文と添付ファイルに含まれる文字列に対してのキーワード検査

「社外秘」や「顧客名簿」など、外部へ送信する内容としてふさわしくない単語を含むメールが送信された場合、外部送出を停止(保留)します。

「社外秘」や「顧客名簿」など、外部へ送信する内「社外秘」や「顧客名簿」など、外部へ送信する内容としてふさわしくない単語を含むメールが送信容としてふさわしくない単語を含むメールが送信された場合された場合、、外部送出を停止(保留)します。外部送出を停止(保留)します。

Page 19: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.19

GUARDIANWALLのののの特徴特徴特徴特徴

� GUARDIANWALLの特徴は…

� 純国産のソフトウェアである

� 国内No1. シェアである (富士キメラ総研調べ)

� 販売開始から5年、1000本の販売実績

� 迅速な日本語サポート

� Sun Solaris、Red Hat Linux等Internetアプリケーションが安定稼働するOSで稼働

� 電子メールの保存を前提に作成された保存システム

� WEBインターフェース & 使いやすい管理画面

Page 20: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.20

Voltageでのでのでのでの盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん防止対策防止対策防止対策防止対策

FireWallFireWallFireWallFireWall Virus ScanVirus ScanVirus ScanVirus Scan VoltageVoltageVoltageVoltage

Mail StoreMail StoreMail StoreMail Store

社内社内社内社内ユーザユーザユーザユーザーーーー

悪意悪意悪意悪意あるあるあるある社内社内社内社内ユーザユーザユーザユーザーーーー

GUARDIANGUARDIANGUARDIANGUARDIANWALLWALLWALLWALLインターネットインターネットインターネットインターネット

一般一般一般一般ユーザユーザユーザユーザーーーー 盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

悪意悪意悪意悪意あるあるあるあるユーザーユーザーユーザーユーザー

暗号化暗号化暗号化暗号化

盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

Page 21: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.21

Voltage SecureMail Gateway Server のごのごのごのご紹介紹介紹介紹介

� 「Voltage SecureMail Gateway Server™」では、全く新しい公開鍵系暗号方式IBE(Identity-Based Encryption:個人識別子を用いた暗号化)を採用し、利便性

の高い暗号メールシステムを低コストで提供します。

「「「「SecureMail DeskTop」」」」

� Microsoft ExchangeやIBM Lotus Notes/Dominoといったエンタープライ

ズメールシステムと統合可能な暗号メールシステム

� End to Endの電子メールの暗号化を実現

� ワンクリックで暗号送信できる高い利便性

� 「SecureMail IBE Server」(鍵発行サーバ)と組み合わせて利用

� 各種認証システムとの連携

� クライアントレスを実現するZero Download Messenger(ZDM)機能

「「「「SecureMail Gateway Server」」」」

� 送受信者のメールクライアントに依存しない暗号メールゲートウェイ

� 自組織内の暗号化通信を代理復号できる為、他のゲートウェイセキュリティ製品(アンチウイルスゲートウェイ等)との連携が可能

� セキュリティポリシーに準拠した暗号化処理が可能

� 「Voltage SecurePolicy SuiteTM」(鍵発行サーバ)機能を含みます

Page 22: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.22

IBE方式による暗号化の仕組み

暗号化されたメール

IBE鍵発行鍵発行鍵発行鍵発行

サーバサーバサーバサーバ

AさんはBさんの

メールアドレス

[email protected]

を公開鍵とみなして

メールを暗号化

1

認証がOKならば[email protected]

に対応する秘密鍵を

発行

3

復号されたメール

BさんはIBE鍵発行

サーバへ秘密鍵を要求

2

Aさん[email protected]

Bさん[email protected]

IBE方式では、秘密鍵の要求・発行・管理は必要に応じて自動的に行われるため、利用

者は「ユーザ認証」を受けるだけで暗号メールを利用できます。

認証

Page 23: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.23

SecureMail Desktop のののの画面画面画面画面イメージイメージイメージイメージ((((1111))))

““““送信送信送信送信””””ボタンの代わりに ““““暗号暗号暗号暗号送信送信送信送信””””ボタンを押すだけ!

SecureMail Desktop を導入し、メールクライアントから暗号メールを送信している画面です。

SecureMail Desktop は、インストーラを使用して簡単に導入することができます。

SecureMail Desktop を使用すると、「送信」ボタンの変わりに「暗号送信」をクリックするだけで、暗

号メールを送信できます。

“送信送信送信送信”ボタンを押した場合でも、

管理者の設定したルールにマッチした場合、強制的に暗号化して送信することも可能※ Ver 1.x からの改良点

Page 24: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.24

SecureMail Desktop のののの画面画面画面画面イメージイメージイメージイメージ((((2222))))

メッセージを選択するだけで

自動的に復号&表示

署名者と認証サーバの

情報を表示

クリック時のダイアログ

SecureMail Desktop を導入し、メールクライアントで暗号メールを閲覧している画面です。

SecureMail Desktop を使用した場合、メッセージの復号に特別な操作は必要ありません。

パスワードにより自動復号をロックすることもできます。

Page 25: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.25

SecureMail DeskTopを利用していない場合

SecureMailを利用したことがないユーザにはヘッダーメッセージを利用して、情報を伝えることが可能。

(登録用Webサイト等) 暗号化されている本文

メッセージは暗号化されているため、盗聴や情報漏洩を防止できます。

暗号メッセージのヘッダー情報(平文)は、管理者により自由に設定が可能です。

Page 26: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.26

Zero Download Messenger:クライアントレス方式

Zero Download Messenger(ZDM)機能を利用することにより、クライアント側に特別なアプリケーションをインストールすることなく、Webブラウザを用いて暗号メールの

復号復号復号復号・・・・作成作成作成作成・・・・返信返信返信返信が可能になります。

ZDMZDMZDMZDM利用時利用時利用時利用時ののののフローフローフローフロー::::

1. 暗号メッセージを受信2. HTML形式の添付ファイルを開く3. ZDMサーバ接続

(この時、暗号メッセージをサーバへ送信)4. ユーザ認証5. 認証がOKであれば、メッセージを復号し

ブラウザに表示6. 必要に応じて、暗号メッセージの返信も

可能

ZDMZDMZDMZDM利用時利用時利用時利用時ののののフローフローフローフロー::::

1. 暗号メッセージを受信2. HTML形式の添付ファイルを開く3. ZDMサーバ接続

(この時、暗号メッセージをサーバへ送信)4. ユーザ認証5. 認証がOKであれば、メッセージを復号し

ブラウザに表示6. 必要に応じて、暗号メッセージの返信も

可能

一般的一般的一般的一般的ななななWebWebWebWebブラウザブラウザブラウザブラウザがあればがあればがあればがあれば、、、、OSOSOSOSややややメーラメーラメーラメーラのののの種類種類種類種類にににに関関関関わらずわらずわらずわらず暗号暗号暗号暗号メールメールメールメールのののの送受信送受信送受信送受信がががが可能可能可能可能ですですですです。。。。

Page 27: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.27

ZDMのののの画面画面画面画面イメージイメージイメージイメージ((((1111))))

HTMLメールのテンプレートはカスタマイズでき

るため、会社のロゴや、暗号メールを閲覧する手順の説明等を加えることができます。

※ Ver 1.x からの改良点

HTMLメールにより、

暗号化された本文は、

ユーザには見えません。※ Ver 1.x からの改良点

SecureMail Desktop を利用していないユーザが暗号メールを受信した場合の画面イメージです。

暗号化されたデータは、HTMLメールで隠されているため、ユーザに表示されることはありません。

ZDMを利用する場合は、添付ファイル “message_zdm.html” をブラウザで開きます。

ZDM を利用する場合は、添付ファイルをブラウザで開きます。

Page 28: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.28

ZDM機能を利用して、暗号メールを閲覧している画面イメージです。

復号されたメール本文と添付ファイルへのリンクがブラウザ上に表示されます。ZDMの設定により、この画面から送信者に暗号メールを返信することができます。

ZDMのののの画面画面画面画面イメージイメージイメージイメージ((((2222))))

暗号化されていたメール本文

が、復号されて表示されます。

復号された添付ファイルへのリンクも同時に表示されます。※ Ver 1.x からの改良点

ここから、送信者に暗号メー

ルで返信や転送を行うこともできます(モードによる)。

Page 29: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.29

ZDM機能を利用して、暗号メールを送信する際の画面イメージです。Web メールと同様の操作で、暗号メールを送信することができます。

暗号メールは、ZDMサーバから送信されますが、自分自身へ暗号メールのコピーを送信することもできます。

ZDMのののの画面画面画面画面イメージイメージイメージイメージ((((3333))))

自分自身へ暗号メールのコ

ピーを送信することもできます。※ Ver 1.x からの改良点

ここから、暗号メールで返信

や転送を行うこともできます。

Page 30: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.30

導入事例導入事例導入事例導入事例1111::::不特定多数不特定多数不特定多数不特定多数ののののユーザユーザユーザユーザとのとのとのとの暗号通信暗号通信暗号通信暗号通信

� 要件『顧客の機密情報を守るため、顧客とメールで交換するデータ(添付ファイル)を全て暗号化したい!』

� 構成例� 添付ファイルの付いたメールのみを自動的に暗号化� 社外ユーザは、Email Answerbackにて認証(事前登録は不要)� 社外ユーザは、ZDM(Zero Download Messenger)にて暗号メールを送受信

添付添付添付添付ファイルファイルファイルファイル有有有有りのりのりのりのメールメールメールメールのみをのみをのみをのみを暗号化暗号化暗号化暗号化

Page 31: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.31

導入事例導入事例導入事例導入事例2222::::特定特定特定特定ユーザユーザユーザユーザとのとのとのとの暗号通信暗号通信暗号通信暗号通信� 要件『重要な取引先(業務委託先)とのメールを全て暗号化したい!』

� 構成例� 特定企業(業務委託先等)へのメールのみを自動的に暗号化� 社外ユーザは、事前登録した認証サーバにて認証� 社外ユーザは、SecureMail Desktop または ZDM(Zero Download

Messenger)にて暗号メールを送受信

認証

特定特定特定特定のののの業務委託先業務委託先業務委託先業務委託先へのへのへのへのメールメールメールメールのみをのみをのみをのみを暗号化暗号化暗号化暗号化

Page 32: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.32

導入事例導入事例導入事例導入事例3333::::個人情報漏洩対策個人情報漏洩対策個人情報漏洩対策個人情報漏洩対策� 要件『本文・添付ファイルに個人情報を含むメールを全て暗号化したい!』

� 構成例� コンテンツフィルタリングサーバと連携し、個人情報が含まれたメールのみを

SecureMail Gateway に転送して暗号化� 社外ユーザは、Email Answerbackにて認証(事前登録は不要)� 社外ユーザは、ZDM(Zero Download Messenger)にて暗号メールを送受信

本文本文本文本文、、、、添付添付添付添付ファイルファイルファイルファイルにににに個人情報個人情報個人情報個人情報がががが含含含含まれたまれたまれたまれたメールメールメールメールのみをのみをのみをのみを

SecureMail Gatewayでででで暗号化暗号化暗号化暗号化

Page 33: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.33

RiskFilterスパムメールスパムメールスパムメールスパムメール対策対策対策対策

FireWallFireWallFireWallFireWall Virus ScanVirus ScanVirus ScanVirus Scan RiskFilterRiskFilterRiskFilterRiskFilter

Mail StoreMail StoreMail StoreMail Store

社内社内社内社内ユーザユーザユーザユーザーーーー

スパムメールスパムメールスパムメールスパムメールによるによるによるによる攻撃攻撃攻撃攻撃

GUARDIANGUARDIANGUARDIANGUARDIANWALLWALLWALLWALL

スパマースパマースパマースパマー

インターネットインターネットインターネットインターネット

一般一般一般一般ユーザユーザユーザユーザーーーー

Page 34: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.34

サーフコントロールサーフコントロールサーフコントロールサーフコントロール リスクフィルタリスクフィルタリスクフィルタリスクフィルタ

Page 35: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.35

迷惑迷惑迷惑迷惑メールメールメールメールとはとはとはとは何何何何かかかか

出典:2005/07 総務省「迷惑メールへの対応の在り方に関する研究会 最終報告書

社会的に問題となっているメール

特定電子メール

(未承諾の広告、宣伝メール)

・低金利商品等の広告、宣伝メール

・違法なパソコンソフト等の広告、宣伝メール

青少年に有害なメール

・出会い系サイト、アダルトグッズ等

・薬物等の広告、宣伝メール

詐欺目的のメール

・不当料金請求につながるサイトの広告、宣伝メール

・架空料金請求メール

・フィッシングメール

ウイルスメール等

・ウイルスメール

・ウイルスをブロックしたエラーメール

・空メール ・チェーンメール

・友人を装ったメール ・内容を問わず大量送信されるメール

Page 36: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.36

①媒体(端末)

②迷惑メールの内容

0000 20202020 40404040 60606060(%)

日本日本日本日本におけるにおけるにおけるにおける迷惑迷惑迷惑迷惑メールメールメールメールのののの状況状況状況状況

携帯着携帯着携帯着携帯着 73737373 %

出会出会出会出会いいいい系系系系サイトサイトサイトサイトのののの宣伝宣伝宣伝宣伝 80808080 % 9999%

PCPCPCPC着着着着27272727%

47 %

・最近の迷惑メールの特徴としては、以前に比べパソコン着の比率が増加傾向にある。・迷惑メールの送信手法については巧妙化・悪質化が進んでおり、受信者に対して送信者を特定させないようにして一方的に送信を続けるという行為が行われていると考えられている。

11111111%

80808080 100100100100

アダルト広告

薬物、ソフトウエア等

出典:2005/07 総務省「迷惑メールへの対応の在り方に関する研究会 最終報告書

Page 37: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.37

RiskFilterRiskFilterRiskFilterRiskFilterごごごご紹介紹介紹介紹介

リスクフィルターリスクフィルターリスクフィルターリスクフィルターはははは、SurfControl、SurfControl、SurfControl、SurfControl社社社社((((英国英国英国英国))))がががが提供提供提供提供するするするする、、、、企業向企業向企業向企業向けけけけEメールメールメールメール・・・・セキュリテイセキュリテイセキュリテイセキュリテイ・・・・アプライアプライアプライアプライ

アンスアンスアンスアンス製品製品製品製品ですですですです。。。。

■■■■信頼度信頼度信頼度信頼度がががが高高高高くくくく、、、、拡張性拡張性拡張性拡張性のあるのあるのあるのあるハードウエアハードウエアハードウエアハードウエア■■■■実績実績実績実績あるあるあるある高機能高機能高機能高機能ななななフィルタリングソフトウエアフィルタリングソフトウエアフィルタリングソフトウエアフィルタリングソフトウエア■■■■24242424////365365365365稼動稼動稼動稼動ののののグローバルセンターグローバルセンターグローバルセンターグローバルセンターからのからのからのからの迷惑迷惑迷惑迷惑メールデータメールデータメールデータメールデータ■■■■日本語対応済日本語対応済日本語対応済日本語対応済みみみみ((((2222バイトコードバイトコードバイトコードバイトコード対応対応対応対応およびおよびおよびおよび操作性操作性操作性操作性))))

をををを一体的一体的一体的一体的にににに組組組組みみみみ合合合合わせてごわせてごわせてごわせてご提供提供提供提供しますしますしますします。。。。

Page 38: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.38

RiskFilterRiskFilterRiskFilterRiskFilterRiskFilterRiskFilterRiskFilterRiskFilter のののの動作原理動作原理動作原理動作原理のののの動作原理動作原理動作原理動作原理

エンドユーザエンドユーザエンドユーザエンドユーザ

検検検検 査査査査

隔隔隔隔 離離離離

OK !OK !OK !OK !

NG !NG !NG !NG !保留されたスパムメールのリストを宛先に

自動的に通知

スパム通知メール

隔離メールの確認

閲覧、配信、破棄、ブラック/ホワイト・リスト登録

・ コネクション制御

・ 宛先ドメイン

・ ブラックリスト

・ ホワイトリスト

・ メッセージ制御

・ ディレクトリ攻撃

・ スパムフィルタ

・ ウィルスフィルタ

・ 管理者フィルタ 等

etc管管管管 理理理理

ポリシーの作成

Mail ServerMail ServerMail ServerMail Server送信者送信者送信者送信者

White List

Black List

RiskFilterRiskFilterRiskFilterRiskFilter

Page 39: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.39

弊社弊社弊社弊社がごがごがごがご提供提供提供提供するするするするE-mailセキュリティセキュリティセキュリティセキュリティ

FireWallFireWallFireWallFireWall VoltageVoltageVoltageVoltage

Mail StoreMail StoreMail StoreMail Store

社内社内社内社内ユーザユーザユーザユーザーーーー

GUARDIANGUARDIANGUARDIANGUARDIANWALLWALLWALLWALLインターネットインターネットインターネットインターネット

一般一般一般一般ユーザユーザユーザユーザーーーー 情報漏情報漏情報漏情報漏えいえいえいえいスパムメールスパムメールスパムメールスパムメール 盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

RiskFilterRiskFilterRiskFilterRiskFilter

悪意悪意悪意悪意あるあるあるあるユーザーユーザーユーザーユーザー

悪意悪意悪意悪意あるあるあるある社内社内社内社内ユーザユーザユーザユーザーーーー

盗聴盗聴盗聴盗聴・・・・改改改改ざんざんざんざん

Page 40: E-mail セキュリティによる機密情報・個人情報漏え …Copyright (C) 2006 Canon System Solutions Inc. All rights reserved. p.2 2005年4暻1日、完全施行された「個人情報保護沵」を受け、個人情報を

Copy right (C) 2006 Canon System Solutions Inc. All rights reserv ed. p.40

E-mailセキュリティソリューション•お問い合わせ

キヤノンシステムソリューションズ株式会社セキュリティソリューション事業部西日本セキュリティコンサルティング部

第一課 松田 耕治Tel 06-4799-8922Mail [email protected]