HENNGEは10月9日、クラウドセキュリティサービス「HENNGE One」において、自社ドメインを悪用したなりすましメールを検出し対策するサービス「HENNGE Domain Protection」の提供を開始することを発表した。
なりすましを防止する「DMARC(Domain-based Message Authentication Reporting & Conformance)」を自社ドメインへ導入し、運用できるよう支援する。最上位プランの「HENNGE One Ultra」や既存プランの「DLP」などで利用可能。
DMARCに対応しドメイン保護を実現
今回提供を開始するHENNGE Domain Protectionは、同社が提唱するゼロトラスト戦略の重要コンポーネントとして、ID管理、エンドポイント保護、データ漏えい防止のほか、企業の信頼の基盤であるドメインの保護を実現する。
DMARCに対応することで、メール送信者のアイコンに企業の公式ロゴを表示させる「BIMI(Brand Indicators for Message Identification)」導入の第一歩となり、ブランド保護にも貢献する。
DMARCの可視化で導入と運用を自走へ
同サービスはDMARCレコードの生成からデータの蓄積、分析と可視化、ポリシー引き上げ、継続運用までの5ステップを支援する。
その中心となるのが、解読が難しいDMARCのレポートの直感的なダッシュボード機能。情報システム部門の管理者に対し、ポリシーの引き上げなどの判断を支援する。
DMARCレコードの生成
管理画面からDMARCを設定したいドメインを入力することで、自動チェックなどを経て数ステップでDMARCレコードを払い出す。
レポート分析と可視化
直感的なダッシュボードにより、DMARCの認証成功率やなりすまし、メール転送などの状況を一覧で把握を可能とする。送信元IPアドレスの分析機能により、自社ドメインを利用して送信されているメールの送信元を可視化する。
ポリシー引き上げ
モニタリング結果に基づいたDKIM(DomainKeys Identified Mail) / SPF( Sender Policy Framework)設定の不備特定をサポートし、DMARCポリシー引き上げの準備を支援する。
メールを迷惑フォルダへ移動する「quarantine(隔離)」や、受信をブロックする「reject(拒否)」といった厳格なポリシーへの変更を可能とする。
DMARC導入が求められる
サイバー攻撃者はAIなどの最新技術を悪用し、巧妙になりすましメールを送りつける。これに対し、主要なメールプロバイダーは送受信するメールのドメイン認証を強化しており、DMARCへの対応による不正メール排除の徹底を強く求めている。
例えばGoogleは2024年に、DMARCに対応していない送信元からのメールを受信しないガイドラインの適用を本格的に開始。日本の総務省や金融庁などの各種ガイドラインでも対応を強く要請している。
DMARCの導入はXMLデータ形式の複雑なレポートの分析負担に加えて、「正当なメールの不達」などの課題もある。HENNGE Domain Protectionでは、ポリシーの厳格化に伴ってメール認証に未対応の送信元からのメールが届かなくなるといった問題を解消するサービスを提供するとのことだ。
