メールは通常、企業にランサムウェアやマルウェアが侵入する経路となる。フィッシング詐欺はメールを利用してネットワークを侵害する。幹部は偽メールにだまされ、資金を誤った送金先に送ってしまう。さらに悪い場合は、特権認証情報まで明け渡してしまう。従業員は悪意のあるメールの添付ファイルやリンクをクリックするよう仕向けられる。
最近のHP Wolf Securityの報告によると、現在、マルウェアの89%がメール経由で侵入している。これについての朗報は、ウェブとブラウザーのセキュリティが改善していることだ。悪い知らせは、メールセキュリティは改善していないことだ。
そのため、従業員教育は極めて重要な防御策となる。当社が選んだ、最適な従業員向けサイバーセキュリティ意識向上トレーニングツールも参照してほしい。
セキュアメールゲートウェイとは?
もう1つの極めて重要な防御線がセキュアメールゲートウェイだ。当然ながら、アナリストは今後何年にもわたり、セキュアメールゲートウェイ市場が2桁成長を続けると予測している。
こうしたゲートウェイは、送受信されるメールを監視するデバイスまたはソフトウェアだ。スパム、フィッシング攻撃、マルウェア、詐欺などの不要なトラフィックを検知する。
一般に、セキュアメールゲートウェイは、送受信トラフィックをフィルタリングする特殊なメールサーバーだ。場合によっては、送信メッセージを詳細に分析し、機密データの送信を検知して阻止する。ゲートウェイには、ハードウェアアプライアンスやサーバー、ソフトウェアベースまたは仮想アプライアンス、クラウドサービスなどがある。
導入形態にかかわらず、メールゲートウェイは、悪意のあるペイロードをURLや添付ファイルで送り込むメールを識別・拒否する強力なスキャン層を提供し、マルウェアやランサムウェアから組織を守る。ファイルシグネチャが存在しない場合は、検知能力を高めるために、ヒューリスティック分析や振る舞い分析が適用されることも多い。マルウェアを含むと判定されたファイルは隔離され、疑わしいファイルはクラウドベースのサンドボックスに送って完全なデトネーションを実行できる。
詳しくはメールセキュリティソリューションをご覧いただきたい。
セキュアメールゲートウェイの主な機能
優れたメールゲートウェイには、通常、次の機能の大半が搭載されている。
- URLや添付ファイルからスパム、ウイルス、フィッシング、マルウェアを識別してフィルタリング
- 受信、送信、社内メールをスキャン
- SPF、DKIM、DMARCなどの認証チェックを行い、ドメインや送信者のなりすましに対抗
- メールサービスのプラットフォーム(Microsoft 365、Exchangeオンプレミス、Google、ハイブリッド)を問わず保護
- ITチームとセキュリティチームが、インシデント調査時に十分な情報に基づいて判断できるよう、隔離キュー、拒否キュー、メッセージ追跡、メタデータを簡単に管理できる手段を提供
- ランサムウェアによって業務が停止する可能性があるため、メールサーバーが影響を受けた場合に備え、ゲートウェイはアーカイブと復旧の保護機能を提供すべきだ
セキュアメールゲートウェイの選定ポイント
セキュアメールゲートウェイを選ぶ際には、いくつかの点を検討する必要がある。主な項目は次のとおりだ。
- クラウドとオンプレミスのどちらに導入するか
- 候補製品がスパムやマルウェアを検知する効果
- 自社専用の脅威インテリジェンスツールを持つ企業もある。一方、そうしたツールを持たない企業は、脅威インテリジェンス機能を備えたセキュアメールゲートウェイを検討するとよい
- 受信トラフィックだけに注力する製品もあれば、受信と送信の両方に対応する製品もある
- 他のセキュリティツールとの統合も重要だ。例えばAzure、Google、Amazon、Dell-EMC、Ciscoなど特定のプラットフォームに投資している企業は、それらのプラットフォームに最も適合する製品を優先することが推奨される。
最適なセキュアメールゲートウェイ
eSecurity Planet編集部は、さまざまな用途に対応する多数のセキュアメールゲートウェイツールを検討し、このリストをまとめた。数ある製品の中でも特に優れたセキュアメールゲートウェイを紹介する。
Perception Point

Perception Pointは、サービスとしての防御(Prevention-as-a-Service)を提供する企業だ。メールに加え、クラウドストレージ、クラウドアプリ、メッセージングプラットフォーム、APIなどのクラウドコラボレーションチャネル全体で、コンテンツを媒介とする攻撃を阻止する。同サービスは、フィッシング、BEC、ATO、スパム、マルウェア、ゼロデイ、Nデイ攻撃が企業ユーザーに届く前に防御する。
Perception Pointの主な機能
- クラウドネイティブなソリューションで、あらゆるクラウドチャネルから組織に侵入するコンテンツベースのサイバー攻撃を識別・阻止し、すべてのファイル、URL、フリーテキストをスキャン
- 平均スキャン時間は10秒
- フィッシング対策エンジン、ファイルベース攻撃の防止、テキストベースのなりすましを防ぐBEC(ビジネスメール詐欺)機能など、7層のプラットフォームにより誤検知率を低減
- Hardware-Assisted Platform(HAP)は、スキャンエンジンを備えたサンドボックス
- CPUレベルのデータを利用したゼロデイ攻撃防止
- アルゴリズムやアーキテクチャを含む回避対策エンジンにより、悪意を隠蔽・偽装しようとするあらゆる試みを発見。さまざまな形式・手法のコンテンツをすべてスキャンし、悪意を確実に検出
- クラウドストレージ、コラボレーションアプリ、社内APIを含むチャネル横断の保護
- 同社のインシデント対応チームが追加料金なしでサービスに組み込まれている
Proofpoint

Proofpointは、認証情報フィッシング、BEC、メールアカウント侵害(EAC)、多段階マルウェアなどの攻撃を阻止する。多層型の脅威検知機能は、分析した脅威から継続的に学習する。対象は1日あたり数十億通のメール、数千件のマルウェアサンプル、数百万のクラウドアカウントに及ぶ。
Proofpointの主な機能
- Proofpoint Attack Indexは、特に多く攻撃される人物(VAP)を明らかにし、リスクの評価と軽減を支援
- Proofpoint Attack Indexは、脅威の量、種類、標的化の度合い、攻撃者の高度さに基づく加重複合スコア
- 配信後にURLが武器化されたメールなど、安全でないメールを受信トレイから自動削除
- 顧客満足度は95%超、年間更新率は90%超
- 顧客にはFortune 100企業の半数超、大手銀行、世界的な小売企業、研究大学が含まれる
- クラウドベースのプラットフォーム
Barracuda

Barracuda Email Security Gatewayは、受信・送信メールトラフィックをすべて管理・フィルタリングし、メール経由の脅威やデータ漏えいから組織を守る。Barracuda Advanced Threat Protection(ATP)を搭載し、振る舞い分析、ヒューリスティック分析、サンドボックス技術を組み合わせてゼロアワー攻撃や標的型攻撃から保護する。
Barracudaの主な機能
- 組織がメッセージを暗号化し、メールサーバーが利用できない場合にクラウドを使ってメールを一時保存できる
- ハードウェアアプライアンス、仮想アプライアンス、SaaSとして提供
- ATPがメール添付ファイルをリアルタイムで自動スキャンし、疑わしい添付ファイルをサンドボックス環境でデトネーションして挙動を観察
- 添付ファイルをブロックするだけでなく、結果をBarracuda Real Time Intelligence Systemに統合し、他のすべての顧客にも保護を提供
- ATPとReal Time Intelligence Systemを、メール、ネットワーク、ウェブの脅威データを含む最新の脅威情報で更新
- ウェブベースの管理ポータルと統合され、単一のインターフェースからすべてのデバイスを一元管理可能
- ゲートウェイ防御をAIベースの受信トレイ防御で強化し、13種類すべてのメール脅威から組織を保護
Mimecast

Mimecastは多層型の検知エンジンを使って脅威を識別・無害化し、マルウェア、スパム、標的型攻撃がネットワークに到達する前に阻止する。管理者は、データセキュリティ保護ポリシーをグローバルに設定して細かく制御でき、変更を容易に行い、組織全体にリアルタイムで適用できる。ランサムウェア対策に加え、マルウェア、スパム、CEO詐欺、スピアフィッシングメールなどの標的型攻撃、高度持続的脅威にも対抗できる。
Mimecastの主な機能
- Mimecast Email Securityサービスは、すべての機能を統合し連携するよう設計された単一のクラウドソリューションとして提供される
- データ漏えい防止とコンテンツ制御を備えたセキュアメールゲートウェイを含み、URL、添付ファイル、なりすまし、社内メールを対象とする標的型脅威対策にも対応
- メール継続性、同期・復旧、大容量ファイル送信、セキュアメッセージング、意識向上トレーニングなどの機能を組み込んで、保護を拡張可能
- DMARCやBrand Exploit Protectionなどのサービスにより、ブランドとドメインの評判を保護
- メール稼働率100%のSLA
- 連絡先、メール、カレンダー、ファイルを特定時点に復元するバックアップとリカバリー
- 日々の運用プロセスへの影響は小さい一方、設定の自由度は高い
- サービスを迅速に導入可能。ハードウェア、更新、保守は不要
- オープンAPIによりMimecastを広範なエコシステムに組み込み可能
- Mimecastは毎日50億通を超える業務メールを処理し、脅威、ウイルス、スパムに関する膨大なインテリジェンスデータに基づいて適応する
Clearswift

HelpSystemsのClearswift Secure Email Gatewayは、サイバー攻撃から保護する衛生管理機能を備えている。データ損失防止機能を統合し、データ侵害のリスクを最小化する。Clearswiftのソリューションは、受信脅威対策(Avira、Sophos、Kasperskyのウイルス対策)、オプションのサンドボックス機能、メッセージやファイルから脅威を除去するデータ損失防止技術、複数層のスパム防御機構(SPF、DKIM、DMARCを含む)、複数の暗号化オプション、高度なコンテンツフィルタリング機能を搭載する。
Clearswiftの主な機能
- メールメッセージや添付ファイルからサイバー脅威または機密データを除去する、リアルタイムの詳細なコンテンツ検査
- データ・レダクションにより、メッセージや添付ファイルを自動的に変更し、キーワードやフレーズをアスタリスク「*」に置き換え可能。画像内のテキストも光学文字認識(OCR)によってレダクションできる。この場合、復元できないよう、レダクションされたテキストは画像上で別オブジェクトを重ねるのではなく「ブラックボックス化」される。
- データ・レダクションは、受信メールと送信メールの両方に適用できる。
- 文書のサニタイズにより、作成者、件名、ステータスなどの文書プロパティや変更履歴のコメントを自動的に削除する。
- データ分類ラベルなどのファイルデータは、サニタイズ処理から除外できる。
- 隠しデータの持ち出しや、隠れたマルウェアの組織内への侵入を防止する。
- 構造サニタイズにより、HTML、Office、PDF、OpenOfficeなどのファイルからアクティブコードを削除する。これらのファイルには、攻撃の開始に悪用されるVBA、ActiveX、JavaScript、OLEオブジェクトが含まれる可能性がある。
Avanan

Check Point傘下のAvananは、Office 365、G-Suite、Slackなどのクラウドコラボレーションソリューションに対し、目に見えない多層型セキュリティを適用して攻撃を阻止する。
Avananの主な機能
- API経由でワンクリック導入でき、BECを防止するとともに、企業全体でフィッシング、マルウェア、データ漏えい、アカウント乗っ取り、シャドーITをブロック
- クラウドコラボレーションスイートを保護するための複数ツールを不要にする
- セキュリティプロバイダーから選択した事前設定済みコンポーネントにより、カスタマイズした保護を提供する、マルチベンダー対応のオープンプラットフォームソリューション
- インラインスキャン
- 他のテクノロジーが見逃す攻撃から学習
- 従来のスキャンを回避する攻撃を、受信トレイに到達する前にブロック
- 人工知能(AI)は、従業員間の関係、過去のメール、コミュニケーションパターンから学習して組織ごとのカスタム脅威プロファイルを構築し、各組織に特有の攻撃をブロックする
- MXレコードを変更しないため、組織がクラウドの保護にAvananを利用しているかどうかをハッカーに知られることはない
- 各クラウドのユーザー、ファイル、権限の状態を単一の脅威管理インターフェースにマッピング
Fortinet

FortiMailは、メール経由のあらゆる脅威に対して多層型の保護を提供する。FortiGuard Labsの脅威インテリジェンスを活用し、Fortinet Security Fabricに統合されたFortiMailは、スパム、フィッシング、マルウェア、ゼロデイ脅威、なりすまし、ビジネスメール詐欺(BEC)攻撃など、メールベースの脅威の防止、検知、対応を支援する。
Fortinetの主な機能
- アンチスパムやマルウェア対策に加え、アウトブレイク対策、コンテンツの無害化と再構築、サンドボックス分析、なりすまし検知などの技術により、迷惑な大量メール、フィッシング、ランサムウェア、ビジネスメール詐欺、標的型攻撃を阻止
- FortiMailはSE LabsからAAA評価を、Virus Bulletinから99.78%のスパム捕捉率を獲得
- Fortinet製品およびサードパーティーコンポーネントとの統合
- APIレベルの統合により、Microsoft 365環境向けに補完的なメールセキュリティ保護を提供
- IP、ドメイン、送信者、SPF、DKIM、DMARC、地理的制限をチェック
- 実環境でスパムの99.7%を識別してブロック
- データ損失防止とメール暗号化を統合
TitanHQ

TitanHQのSpamTitanとWebTitanは、中小企業(SMB)およびMSP市場向けにメールとDNSのフィルタリングを提供する。API、ポリシー制御、レポートスイート、ウェブ保護を通じて、複数の統合オプションを提供する。
TitanHQの主な機能
- 6億5,000万人のユーザーによる脅威インテリジェンスデータベースを通じて、毎日10万件を超える新たなマルウェアサイトを特定
- 1万2,000社を超える企業と2,750社のMSPが利用
- マルウェア、ランサムウェア、ウイルス、フィッシングをブロック
- リアルタイムの脅威更新
- マルウェアとスパムの99.9%をブロック
- サンドボックス保護
- メールを迅速にアーカイブして検索可能
- Sarbanes-Oxley法、HIPPA、GDPRなどの規制基準に準拠。





