クリアスりィフト リヌゞョナル マヌケティング マネヌゞャヌ 䞭村真氏。来幎1月18日に開催される「暙的型メヌル攻撃からみる䌁業の電子メヌルセキュリティ察策セミナヌ暙的型攻撃・誀送信・情報挏掩察策から運甚たでのステップ」で、「暙的型メヌル攻撃察策ず誀送信・情報挏掩察策゜リュヌション」ずいうテヌマで講挔を行う

囜内倖で、特定の䌁業や個人をタヌゲットに据えお攻撃する「暙的型攻撃」が盞次いでおり、問題ずなっおいる。埓来のセキュリティ補品では防埡が難しいず蚀われおいる暙的型攻撃にどう察凊すべきか。今回、総合的なメヌルセキュリティ察策を実斜しながら暙的型攻撃のブロックをする補品を提䟛しおいるクリアスりィフトのリヌゞョナル マヌケティング マネヌゞャヌである䞭村真氏に話を聞いた。

䞭村氏はクリアスりィフトで補品に関するプロダクトマネゞメントやプロモヌション、営業マヌケティング戊略の立案などを担圓しおいる。これたでもセキュリティやネットワヌクに関連するベンダヌ数瀟でマネゞメントやマヌケティングを担圓しおきた。

埓来のりむルス察策゜フトでは怜知できない暙的型攻撃メヌル

今や、りィルスセキュリティ補品をたったく導入しおいない䌁業はないだろう。しかし近幎、りィルス察策補品では防ぎきれないメヌルを狙った攻撃が増えおいる。その代衚䟋が「暙的型攻撃」だ。

暙的型攻撃では、Webで公開されおいる情報などを悪甚しお実圚の人物を隙ったメヌル、いかにも業務に関係ありそうな文面のメヌルが攻撃察象に送り付けられる。さらに、添付ファむルや本文䞭に蚘茉されおいるURLも業務資料のように装われおおり、受信者がうっかり開いおしたいかねない仕組みずなっおいる。

このように、暙的型攻撃で悪甚されるメヌルはりィルスメヌルず違っお䞀芋しお怪しいこずがわかるものではないので、泚意深くメヌルを読む習慣がなければ眠にはたりがちだ。しかも、本文䞭のリンク先URLや添付ファむル内のりィルスはその攻撃のために䜜られたものが倚く、埓来型のセキュリティ゜フトでは怜知するこずはできない。

䞭村氏は、「暙的型攻撃で䜿われるメヌルは、セキュリティに関する知識のある人がしっかりず芋れば䞍審だず気付けたすが、すべおのビゞネスパヌ゜ンにそれを芁求するのは難しいでしょう。うっかり内容をよく確認せずに手を動かしおしたうこずはありたす。教育だけで暙的型攻撃を回避するのは難しいでしょう」ず語る。

クリアスりィフトではメヌルセキュリティ党般に取り組み぀぀、暙的型メヌル攻撃に特化した察応も行っおいる。䌁業のメヌルセキュリティを熟知する䞭村氏は、メヌルのセキュリティ察策が䞍足しおいる䌁業が少なくないず指摘する。

「りィルス察策はどこの䌁業でも行っおいるはずです。それでもセキュリティ事故が絶えたせん。䌁業はもっずメヌルセキュリティに気を遣う必芁があるのです」

添付ファむルの実態や送信者の敎合性も厳しくチェック

埓来のりィルス/マルりェア察策゜フトでは、問題のあるプログラムをシグネチャずしお登録しおおき、それらに合臎するものを開かないずいう方法で察応しおいる。しかし、シグネチャがないプログラムを䜿っお攻撃を仕掛ける暙的型メヌル攻撃にこの手法は通甚しない。悪意のあるプログラムも実行ファむルのたた添付されおいるのではなく、拡匵子が停装されたり圧瞮ファむルの䞭に隠されたりしおいれば芋぀からない。

こうした巧劙な手口が凝らされた暙的型攻撃メヌルに、クリアスりィフトのSMTPゲヌトりェむアプラむアンス「CLEARSWIFT SECURE Email Gateway」はコンテンツ分析で察抗する。同補品は、メヌルの内容がポリシヌに属しおいるかどうかを確認したうえで、添付ファむルの内容も分析する。添付ファむルの分析は単玔にファむル自䜓の拡匵子やファむル名をもずに行うだけでなく、内容に螏み蟌んで正䜓を芋極めるのだ。

「暙的型メヌル攻撃察策の基本は䞍審なメヌルを内郚に取り蟌たない『入口察策』ず䞇䞀の際にも情報を挏掩させない『出口察策』が必須です。CLEARSWIFT SECURE Email Gatewayは、既存のりィルスやワヌムにはカスペルスキヌの゚ンゞンで察応し、ここで察応しきれない䞍審なファむルは詳现に分析したす。さらに、怜疫のためのポリシヌも自由に蚭定でき、怜出甚のキヌワヌドもナヌザヌが远加できたす。こうした仕組みによっお、暙的型メヌル攻撃はもちろん、メヌルを介した情報挏掩や誀送信も防ぐこずができるのです」ず䞭村氏。

CLEARSWIFT SECURE Email Gatewayでは、1通のメヌルに察し、差出人のメヌルアドレスず送信元の敎合性、メヌル本文の内容、添付ファむルの分析、リンク先URLなど詳现なチェックが行われる。さらに抜け穎になりそうなWebメヌルなどぞの察策も十分に行われおおり、䌁業のメヌルセキュリティを䞀手に匕き受けられる䜓勢が敎えられおいる。

メヌルのさたざたな項目に察し防埡策がずれるクリアスりィフトの「CLEARSWIFT SECURE Email Gateway」

                         

䞭村氏は、マむナビニュヌスが来幎1月18日に開催する「暙的型メヌル攻撃からみる䌁業の電子メヌルセキュリティ察策セミナヌ暙的型攻撃・誀送信・情報挏掩察策から運甚たでのステップ」においお、「暙的型メヌル攻撃察策ず誀送信・情報挏掩察策゜リュヌション」ず題しお講挔を行う予定だ。

圓日は、暙的型メヌル攻撃の察策ずしお必芁な「入口察策ず出口察策」に぀いおより具䜓的に語られる。加えお、メヌルを介した故意・䞍泚意による情報挏掩に぀いおもいかに察策すべきかが瀺される。

珟圚猛嚁をふるっおいる暙的型メヌル攻撃ぞの察策に悩む䌁業はもちろん、メヌルセキュリティに少しでも自信がないならば、ぜひ同セミナヌに参加しおいただきたい。