富士通研、宛先ミスから機密情報流出まで対策が可能な、メール情報漏洩対策技術を開発

2009年3月13日(金) 19時44分
メール情報漏洩に対する対策レベルと内容の画像
メール情報漏洩に対する対策レベルと内容
開発されたメールフィルターの警告画面例の画像
開発されたメールフィルターの警告画面例
 富士通研究所は13日、メールからの情報漏洩対策として、宛先ミスから機密情報の流出防止まで対応するメール誤送信対策技術を開発したと発表した。

 利用者に合わせて宛先チェックやルールによる警告を効率的に行うメールフィルターと、機密メールのテキスト特徴を記憶し、それを部分的に流用したメールでも検出する技術の組み合わせで、導入コストに応じたメールからの情報漏洩対策が可能になるという。

 メールからの情報漏洩は、宛先ミスや、添付ファイルの取り違えなど多くは過失により起こるが、富士通研究所は各種事例を分析し、対策手段をレベル別に独自に整理。「L1の暗号化やL2のサーバ経由での配信は、導入は容易なものの、誤送信自体は止められないため、たとえ内容が読めなくても送ってしまった事実により、信用低下につながることがある」「L3の確認やL4の共通ルール(社外に30件以上は同時に送らないなど)、L5の業務内容に応じたルール(顧客に応じた添付ファイルの命名規約など)による警告の効果は大きいものの、毎回同じような警告ばかりが続くとユーザは慣れてしまい、確認そのものがおろそかになる」「機密文書を過失または故意に添付してしまうケースは、L6やLMの文書管理システムとの連携や機密文書との類似性チェックが有効だが、機密文書を人手で登録するなどの手間がある」などと現状を分析し、今回、L3〜L5、L6・LMに対応したメール誤送信対策技術を開発した。

 ユーザの利用履歴に応じたチェックを行うメールフィルター技術(L3〜L5)では、利用中のメーラーを変えずに、送信メールをポリシーに基づいてチェックし、危険度が高い場合には警告することにより過失による誤送信を水際で防ぐ。部門や業務に合わせて、管理者がポリシーに基づきメールの送信許可・不許可・注意条件をXML形式で柔軟に設定でき、RSSにより最新のポリシーを利用者に配信・徹底させることも可能だ。警告の表示ではメーリングリストや個人メールなど誤送信の危険度の高いアドレスは、社内外別に赤や黄色の背景で注意を喚起し、再確認を済ませないと送信できないとのこと。また、ユーザの送信履歴の時間的経過を見て、頻繁に送っている宛先を統計的に判断し、安全と思われる宛先はユーザが確認しなくても送信できたり、しばらく送信していない宛先は再び確認が必要になるなど、ユーザに合わせた動作を行う。

 文書管理と連携した、メールコンテンツの流出防止(L6,LM)では、機密メールなどのテキストの特徴「コンテンツシグネチャ」を抽出し、類似性を比較する技術を開発した。コンテンツシグネチャは、テキスト検索技術を拡張したもので、テキスト中の単語の出現位置をもとに計算して得られるデータとなる。メール内容の任意の部分を流用し、挿入・削除など編集して別メールの一部に埋め込んでも、コンテンツシグネチャ同士を比べることで類似表現を検出することが可能となる(特許出願中)。これにより、たとえば機密を扱う社内メーリングリストに流れるメールのコンテンツシグネチャをサーバで自動的に記録しておくことで、関係者が機密メールの一部を誤って顧客向けメールに編集・流用してしまうなどの事故を防ぐことができるという。なお、コンテンツシグネチャ自体には単語や個人情報は含まれないため、コンテンツシグネチャが万一漏洩しても問題にはならない。

 この技術の一部はすでに富士通グループの一部で利用されており、今後は製品化を進めていくとのこと。また、富士通研究所の開発している、PCの紛失盗難対策や、委託先での情報流出対策などのセキュリティ技術と連携して、実用的かつ包括的な情報漏洩対策技術に拡張していく予定だ。
《冨岡晶》
注目の情報[PR]

注目ニュース

ALSI、企業間でセキュアなデータ交換を行う「SOM Creator」発売開始

 ALSIは11日、企業間におけるセキュアなデータ交換を実現する新製品「SOM Creator(ソム クリエーター)」の販売を開始した。

PCの鍵代わり、USBポートに接続しなければPCを操作できなくなるセキュリティツール

 プリンストンテクノロジーは11日、USBポートに差し込むだけでPC操作のキー(鍵)の役割を果たすセキュリティツール「U-CLEFIII」(型番:PUS-UCL3)を発表。3月下旬より販売する。価格は...

利用端末制限が可能な指紋認証機能付きUSBフラッシュメモリ

 エムコマースは11日、指紋認証機能付きUSBフラッシュメモリ「BioSlimDisk」シリーズの新製品として、「BiocryptodiskiSecure-ProX」を発売した。価格はオープンで、予想...

日本IBM、Webサイトの脆弱性やコンプライアンスを検査・管理する製品群を発表

 日本IBMは11日、複数のWebアプリケーションの脆弱性について検査を実行・管理する新製品「IBM Rational AppScan Enterprise Edition V5.5」、Webサイトに...

東芝ITサービス、サーバセキュリティ診断ツール「セキュドック」無料お試しキャンペーンを実施

 東芝ITサービスは25日、全国の金融関連企業を対象に、ホスト型セキュリティ診断ツール「セキュドック」を無料で試用できるキャンペーンを発表した。

動画サイトも危険!? Flash動画のマルウェアに注意 〜 G DATA、2009年上半期ウイルス動向を予測

 G DATA Softwareは13日、「2009 年上半期ウイルス発生予測」と題する文書を発表、「Flash動画のマルウェアの増加」「Macのウイルスが増加」といった可能性を指摘した。

BIGLOBEビジネス、メールセキュリティ対策や情報漏洩対策などに関するセミナーを開催

 BIGLOBEビジネスは2月に、メールセキュリティ対策、情報漏洩対策などに関するセミナーを開催する。

バッファロー、「おまかせ節電」機能搭載スイッチングハブ

 バッファローは、ポート未使用時に電力供給を自動調節する省電力機能「おまかせ節電」を搭載した10/100M対応5ポートスイッチングハブ「LSW2-TX-5EP/C」を発表。2月下旬より販売する。価格は...

日立、シンクライアント使用の「セキュアクライアントソリューション」に新メニュー追加

 日立製作所は30日、シンクライアントシステムを使った情報漏洩防止ソリューション「セキュアクライアントソリューション」に、シトリックス・システムズ・ジャパンの「Citrix XenDesktop」を活...

日本ワムネット、ファイル共有「GigaCC」に誤送信・漏洩防止できる「上長承認機能」を追加

 日本ワムネットは30日、企業向けファイル送信・共有サービス「GigaCC」に、機密情報の誤送信や漏洩防止を実現できる「上長承認機能」を追加したプレミアムプラン「GigaCC ASP Premium」...

コネクトワン、モバイル対応シンクライアントソリューション「ConnectONE TCO」販売開始

 コネクトワンは29日、個人のPC端末や携帯端末等をシンクライアント端末として活用できる法人向けモバイル対応シンクライアントソリューション「ConnectONE TCO(コネクトワン・ティーシーオー)...

ハイパーギア、USBメモリで認証できるファイル暗号化システム「HGPscanSECUREmini」発売

 ハイパーギアは22日、DRM技術によるUSBメモリ認証機能付きファイル暗号化ソフト「HGPscanSECUREmini」の販売を開始した。低コストで、ワードやエクセルなどのOfficeファイルに対し...

SBT、マイクロソフト監修の「メール情報セキュリティ強化パック」を無償提供開始

 ソフトバンク・テクノロジー(SBT)は15日、メールによる情報漏洩対策ツールの「メール情報セキュリティ強化パック」を公開した。

ALSIのWebフィルタリングソフト「InterSafe」、仮想化ソリューションに対応

 アルプス システム インテグレーション(ALSI)は14日、Webフィルタリングソフト「InterSafe」について、仮想化ソリューションに対応することを発表した。

強固なセキュリティにウイルススキャン機能を追加したUSBフラッシュメモリ

 アイ・オー・データ機器は24日、情報漏洩に加えウイルス感染の防止機能を備えたUSBフラッシュメモリ「EasyDiskV(ED-V)」シリーズを発表。2009年1月下旬より販売する。容量と価格は、4G...

「110万ドル」「419条」「742/320ドメイン」って?〜数字で見るサイバー攻撃、マカフィー発表

 米McAfee Inc.(マカフィー)は年2回、McAfee Avert Labsのセキュリティ専門家が日々の研究をまとめた「マカフィー・セキュリティ・ジャーナル」を発行している。

BBsecの「Anti-Abuse Mail Service ASP」、添付Officeファイルをパスワード付きPDFに変換する新機能などを追加

 BBSecは17日、メールASPサービス「Anti-Abuse Mail Service ASP」(AAMS)において、自動的にMicrosoft OfficeファイルをPDF化、あるいはzip暗号...

「漏れたら大変!個人情報」、チェックシートで確実な対策を〜IPAがページを公開

 情報処理推進機構(IPA)は15日、「漏れたら大変!個人情報」のページを公開した。

アルプスSI、内部統制を支援するWebフィルタリングソフト「InterSafe」に情報漏洩対策などを追加

 アルプス システム インテグレーションは12日、Webフィルタリングソフト「InterSafe」に新機能を追加し「InterSafe Ver6.0 SP1」として発売を開始した。内部統制対策などが強...

お昼休憩やトイレに行くとき、PC電源どうするのが常識?

 ブロガー向け情報サイト「ブロッチ」などネットマーケティングを展開するアイシェアは、「離席中のパソコンの電源」に関する調査結果を発表した。調査期間は10月21日〜23日。

富士通、1Gbpsのレイヤー2暗号化機能搭載スイッチ「SR-S224CP1」、価格は190万円

 富士通は27日、レイヤー2暗号化機能を搭載したスイッチ「SR-S224CP1」を発売した。

ソフトバンクテレコムと米Desktone、協業して来年度からシンクライアント型サービスを提供

 ソフトバンクテレコムと米Desktoneは14日、Desktoneの仮想化デスクトップ環境運用管理ソフト「Virtual-D Platform」のサービス提供者契約を締結した。

IIJ、法人向けモバイルデータ通信サービス分野で日本アルカテルと協業

 インターネットイニシアティブは14日、日本アルカテル・ルーセントと法人向けモバイルデータ通信サービス分野で協業することで合意した。

NECP、国内最大3,000名規模のユニファイド・コミュニケーションシステムを全部門に導入

 パソコンの開発・製造・販売を行うNECパーソナルプロダクツは14日、マイクロソフトならびに日本電気と共同で、従業員約3,000名を対象とするユニファイド・コミュニケーションシステムを構築したことを発...

東芝、PC仮想化エンジン「vRAS」を開発〜インテルのvProテクノロジーを活用

 東芝は8日、インテル社の「vProテクノロジー」を利用したPC仮想化エンジン「vRAS(Virtual Platform with Reliability,Availability and Serv...

9月はUSBワームが定番化して2倍以上の感染被害、クレジットカード会社からの偽メールに注意

 トレンドマイクロは6日、2008年9月度の日本国内のインターネット脅威マンスリーレポートを発表した。

ゴルフダイジェスト・オンライン、不正攻撃を受けサービスを全面停止

 ゴルフダイジェスト・オンラインは2日、サービスの改修を行うためサービスを全面停止させたことを発表した。

ソニー、音響気密度を高め迫力の重低音再生を実現するヘッドホン

 ソニーは25日、音響密閉度の高めた「ダイレクトバイブストラクチャー」を採用するヘッドホンの新シリーズ「エクストラベースシリーズ」として、ヘッドホンタイプ3モデルとカナル型イヤホンタイプ2モデルを発表...

レーシングファンは必見! グリーンハウス、レーシングマシン型USBフラッシュメモリ

 グリーンハウスは19日、「レーシングマシン型USBフラッシュメモリ」(GH-UFD2GF1)を発表。9月下旬より数量限定で販売する。価格はオープンで、同社直販サイト価格は3,980円。

特集

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト