企業情報の漏えいやスパムによる生産性の低下など、電子メールを媒介とした脅威は企業にとっての悩みの種である。米CipherTrustは、電子メールに起因する脅威に対抗するセキュリティ・アプライアンス「IronMail」を開発するベンダーである。2005年9月15日、同社CTO(最高技術責任者)のポール・ジャッジ(Paul Judge)氏が来日し、メール・セキュリティの現状と展望を語った。
IronMailは、不正アクセス防止などの安全性を確保したメール中継サーバをコアに、電子メールに関連する各種のセキュリティ機能、つまり、ウイルス対策、署名・暗号化機能、送信者認証機能などをアプライアンス内に一体化したゲートウェイ製品だ。企業は、ファイアウォールとメール格納サーバの間にIronMailを設置することで、電子メールを媒介した各種の脅威を取り除く。
--電子メールに関係するセキュリティ機能を一元化した装置を開発した背景を教えて欲しい。
ここ数年のことだが、電子メールの経路を含め「複雑なネットワーク・アーキテクチャを作ってしまった」と反省する企業が増えてきている。ウイルス対策専用サーバをメールの中継経路の途中に挿入するなど、ゲートウェイの数が増えてしまっている。ある企業では、電子メール中継サーバを40台も導入してしまい、運用管理が大変になった。
1台のゲートウェイに全部のセキュリティ機能を持たせておけば、メールの中継経路はシンプルになる。企業によっては、複数のゲートウェイに役割を分散させた方がよいケースもあるだろうが、1台のゲートウェイに全部のセキュリティ機能を持たせておけば、あらゆる企業の需要に応えられるというわけだ。
よりよいメール中継経路をデザインする上で必要だと思えば、単機能のアプライアンスも用意する。例えば我々は、スパムを減らすことにフォーカスした新製品「IronMail Edge」を市場に投入したばかりだ。IronMail Edgeは、インターネットから受信するメールが社内LANに入ってくる手前で、スパムを排除する。これにより、電子メールのトラフィックの50%をカット可能だ。
全機能を持つIronMailからスパム対策機能だけを切り出して、設置場所も社内からインターネットとのエッジへと変更する。スパム対策は社内LAN上で実施するのではなく、社内LANの外部で処理しておくべきだからだ。社外に置くことで、余計なトラフィックや余計なサーバ負荷を社内LANから追い出せる。
--SSL/TLS、S/MIME、PGPなどの認証・暗号化機能をゲートウェイが備えるという点はユニークだ。
従来、メールへの署名と暗号化はメールをやり取りするエンドユーザー間で実施しており、メールを中継するゲートウェイは関与していなかった。その後、ゲートウェイ間で実施するようになった。インターネットを介して遠隔拠点に設置した社内のゲートウェイ同士が相互に相手を認証したり、データを暗号化するといった使い方だった。
現在では、新しい2つの考え方が出てきている。1つは、ゲートウェイとエンドユーザー間の通信に署名・暗号化を施すというものだ。特に署名と署名の検証によって、正規のエンドユーザーだけがメールの中継を依頼できるようにする使い方が増えている。もう1つは、エンドユーザー間の署名・暗号化をゲートウェイが代行することで、エンドユーザー同士が署名・暗号化しなくて済むようにするというものだ。
--確かにエンドユーザーがエンドユーザーの署名を検証する需要は少ないばかりか、エンドユーザー同士がメールを暗号化するとゲートウェイが中身を検閲できなくなる。
その通りだ。米CipherTrustが打ち出しているコンセプトはこうだ。インターネットから社内に入ってくる“inbound”の脅威と、社内からインターネットに出て行く“outbound”の脅威を、同一のゲートウェイ技術で守るということだ。認証、アクセス制御、コンテンツ・フィルタリング、ウイルス対策などは、inboundとoutboundでまったく共通の事柄だ。今までの企業はinboundの脅威を重点的に防止しようとしてきたが、現在ではコンプライアンスの視点でoutboundにも重点を置いている。
IronMailはサーチエンジン、つまりコンテンツ・フィルタリングの開発に力を入れている。我々のサーチ・エンジンは文章の文脈までを判別する。金融関係のメールであればアーカイブ保存したり、社内規定を脅かす内容であれば管理者に警告してメール文面を転送するなど、判別結果を元にした様々なアクションを実行できる。
従来のサーチ・エンジン、つまり、メールの内容を自動的に判別するルールは単純だった。単語が含まれているかどうかや、単語の組み合わせや、単語の出現頻度などを調べていたのだ。スパム対策では有効なこうした方法は、正規のメールを分類するには不十分だ。
inbound特有の要素であるスパム対策をIronMail Edgeという専用アプライアンスに切り出してアーキテクチャ設計の選択肢を増やした点は、先ほど話した通りだ。
--IronMailが、FreeBSDやLinuxをベースに各種のオープンソースを組み合わせて作ったサーバ機と異なる点は何か。
OSのカーネルの話をすると、オープンソースのコードは25%しか残っていない。残りの75%は我々が新しく書いたコードだ。メール中継機能などソフトウェア部分は我々が最初から100%書いている。汎用的なOSやソフトウェアを組み合わせただけでは、IronMailと同じ性能は発揮できない。我々は、電子メール・セキュリティに特化した理想的なコードを書いている。
--スパムを配信するゾンビPCの情勢を地球規模でリアルタイムに見せてくれるサイト「ZombieMater」などは面白い試みだ。
技術者気質というものがある。知っていることや、知ることができること、他の人に教えることで役立つ種類の情報、こうした情報を知らせて共有したがるのが技術者だ。私も我々の会社も、同じ気質を持っている。そこで、世界中に抱えている顧客、つまり4000台のIronMailが収集したデータを中央に集め、インターネットに流れるスパムの発信者の分布や増減などの情報をリアルタイムに見られるようにしたのだ。
電子メールの送信者に関する情報を1つにまとめたポータルサイト「TrustedSource Portal」を開設したところ、初日だけで2万のアクセスがあった。TrustedSourceでは、メール送信者認証の採用状況、メール送信者の評価、スパム配信サーバの分布などを一覧できる。名前が挙がったZombieMaterは、スパム配信サーバの分布を教えてくれるものだ。メール送信者認証の採用状況は、DomainKeys採用ドメインとSenderID採用ドメインのリストを閲覧できるものだ。
米IDCの調査によると、米Timeが発行する雑誌『FORTUNE』による企業リスト「FORTUNE 500」企業の29%がIronMailの顧客だ。つまり、IronMailから得たデータは、インターネット上を流れるメールの3分の1をカバーしていることになる。TrustedSource Portalは、有益なデータなのだ。
--電子メール・セキュリティ製品の今後の展望を教えて欲しい。新たな製品を近い将来出荷するのか。
現状の電子メールは、考えられる全機能をIronMailに搭載済みだ。現在、電子メール以外のメッセージング・サービス全般を扱うセキュリティ・ゲートウェイを開発している。FAXや音声、IM(インスタント・メッセージ)など、企業が扱うメッセージは電子メール以外にも多い。こうしたメッセージ全般に起因する脅威から企業を守っていく。
近い将来かどうかは、近いという言葉の解釈にもよるが、答えは「Yes」だ。
関連情報
-
「メールセキュリティを包含する製品は需要が高い」--米CipherTrustのJay Chaudhry会長
米CipherTrustのJay Chaudhry会長に、同社の製品戦術とメールセキュリティ機器の市場性を聞いた。 - サイファートラスト、ゾンビPCからのトラフィックを追跡する新システムを発表
「通信」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - 日立ソフト、「SecureOnline 出前クラウドサービス」発表--導入負担を軽減
- APC、アセスメントサービス拡充--赤外線カメラで高温部分を把握
- シマンテック、中小企業に関するIT調査を発表:57%がIT費用増加と回答
- 日本IBM、企業内クラウドの展開を管理するアプライアンス「CloudBurst」を発売
- 通信 一覧へ »
「インタビュー」 のバックナンバー
-
不況の今こそ戦略的投資で将来の競争優位性を掴む--オラクル PLM担当者
現在の世界的な不況は、自動車産業を初めとした製造業企業に大きな打撃を与えている。製造業にとっては極めて厳しい状況を、PLMツールを活用することで乗り切ることができるのだろうか。オラクルのハルディープ・グラティ氏に話を聞いた。 -
プライベートクラウド、SOA、BPMの導入--ふたつの道筋を示すSoftware AG
-
不況の今こそ優れた「段取り力」が会社を救う!--知識とシステムの融合を実現する日立 Cosminexus
-
シトリックスがサーバ仮想化製品「XenServer」を無償化した理由
-
「ベンダー同士手を組まなければモノは売れない」--RSA社長が語るコラボレーションの重要性
- インタビュー 一覧へ »
ZDNet Japan Essential Topic
-
ストレージ、イチから勉強しませんか?
ネットワークに仮想化、ストレージの流行も教えます -
業務効率化への第一歩はプロセス指向
まずは晩飯づくりからプロセスに分解してみよう!
企画特集
-
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には?
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
3.Composer概要
Intel Parallel Studioの一部であり、並列プログラムを実装するために役... -
4. Inspector概要
Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...
新着企業動向
-
低価格個人情報保護スタンプ!サンプル無料配布開始。防災グッズ・防災用品専門店
有限会社スリーズコム -
〜企業内の情報をより活性化させたい方向け〜 検索エンジンの導入効果を最大化する情報活用...
NECソフト -
GMO-HS「アイル」、共用サーバー「iCLUSTA」の機能を強化
〜 「設定代行」を開始 や ディス...
GMOホスティング&セキュリティ -
クリプト便
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
