「メールセキュリティを包含する製品は需要が高い」--米CipherTrustのJay Chaudhry会長

日川佳三

2005-03-17 20:35

 電子メールのセキュリティアプライアンスを開発する米CipherTrust。主力製品の「IronMail」は、メールサーバに必要なセキュリティ機能を1台に集約した機器だ。米国での実績を受け、国内でも東京エレクトロンが2月23日にエントリ機種「IronMail S-10 Secure Platform」を初めて出荷した。

メールの保全に特化した専用機器

 IronMailとは、Unixベースで開発した独自のセキュアOSに、独自開発のメール中継ソフトを乗せた製品。自ホストに対する攻撃を既知の攻撃パターンに照らし合わせて防御する不正アクセス防止機能も備える。この中核機能に加え、ウイルス/スパム対策機能、メールの署名・暗号化機能、社内のウェブメールサーバを使うためのウェブプロキシ機能を備える。

 メール中継機能では、システム的にスパムを遮断する方策として、1個のTCPコネクションを切らずに複数のメール中継を依頼する振る舞いを禁止する機能を備える。この方法は、時間あたりのメール配信数を増やす方法として一般的であり、世の中のメール配信サービスがよく採る手法である。このほか、Sender IDやSender Policy Frameworkなど、メールを発信したメールサーバを認証するための各仕様を利用できるようにした。

 ウイルス対策機能は、Sophos、McAfee、他社のOEM(相手先ブランドによる生産)供給から成る3種類のウイルス対策ソフトを搭載した。いずれか1つまたは複数を組み合わせられる。スパム対策機能は、アドレスなどヘッダ情報のフィルタリング、中継を許可/禁止するホワイト/ブラックリスト、メールの中身を判別するコンテンツ・フィルタリングで構成する。

 署名・暗号機能は、SSL(Secure Socket Layer)、S/MIME、PGP(Pretty Good Privacy)を実装した。公開鍵暗号化方式を用いて電子署名や通信内容の暗号化を実現するもので、SSLとS/MIMEは特に信頼できる第三者が署名した電子証明書を用いる。SSLは、メールソフトとIronMail間、およびIronMailと相手のメールサーバ間を認証し、通信を暗号化する。 S/MIMEとPGPは本来はメールソフトとメールソフトとの間のエンドツーエンドでの電子署名と通信内容の暗号化をする機構だが、IronMailと他のメールサーバとの間での認証と暗号化にも利用する。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]