特定の一連の ド メ イ ン に関 し て電子 メ ール認証を実装す る ための戦略を定義で き たので、それ ら の ド メ イ ン(お よ び組織全体)の送信者の識別 と 分類を開始で き ま す。
第 3 章 モ ニ タ リ ン グ 手順 6:送信者を特定 し て分類する
[ 送信者( Senders ) ] ページ
ス テ ッ プ1 [診断(Diagnostics)] > [送信者(Senders)] ページ に移動 し ま す。
デ フ ォ ル ト では、Cisco Domain Protection は、ウ ェ ル ノ ウ ン サー ド パーテ ィ 送信者を、それ ら の送 信 イ ン フ ラ ス ト ラ ク チ ャ に よ っ て認識 し ま す。
図3-4 [診断(Diagnostics)] > [送信者(Senders)] ページ([ウ ェ ル ノ ウン送信者(Well-known Senders)])
た と えば、こ の ビ ュ ーでは、組織が、Marketo、Acxiom、Taleo、お よ び Epsilon を正当なサー ド パー テ ィ 送信者 と し て特定 し 、承認し てい ま す。
こ のページに移動 し た と き に承認済み送信者 と 未承認送信者が表示 さ れな く て も 、心配す る 必要 はあ り ません。ま だ適切な認証情報が DNS で公開 さ れていないだけであ る 可能性があ り ます。
[送信者(Senders)] ページの仕組み
Cisco Domain Protection は、組織のすべての登録済み ド メ イ ン の DNS レ コ ー ド を調べて、組織に
第 3 章 モ ニ タ リ ン グ
手順 6:送信者を特定 し て分類する
[承認済み(Approved)] タ ブにデー タ が表示 さ れない場合は、[未承認(Unapproved)] タ ブ を ク リ ッ ク し て次の情報を確認 し ま す。
• 未承認の ウ ェ ル ノ ウ ン送信者
• 未承認の IP ア ド レ ス 特定の ド メ イ ンの選択
ド ロ ッ プダ ウ ン リ ス ト か ら 個別の ド メ イ ン を選択 し て、承認済みの送信者お よ び IP ア ド レ ス と 未承認の送信者お よ び IP ア ド レ ス を確認 し ま す。
[ 送信者( Senders ) ] ページの要点
Cisco Domain Protection にデー タ が送 ら れ る よ う にな る と 、組織全体の情報 と ド メ イ ン ご と の情 報が集約 さ れ ま す。[送信者(Senders)] ページ を使用す る と 、シ ス テ ム内のすべての ド メ イ ン の
ウ ェ ル ノ ウ ン送信者 と カ ス タ ム送信者を容易に整理 し て追跡す る こ と がで き ま す。
• [承認(approve)] を ク リ ッ ク し て、正当なサー ド パーテ ィ ウ ェ ル ノ ウ ン送信者 を [未承認
(Unapproved)] タ ブか ら [承認済み(Approved)] タ ブに移動 さ せ ま す(逆に、組織が ウ ェ ル ノ ウ ン送信者を使用 し ていない こ と を把握 し てい る 場合は、[無視(ignore)] を ク リ ッ ク し て、そ の ウ ェ ル ノ ウ ン送信者を無視 さ れ る 送信者の リ ス ト に移動 さ せ る こ と が可能)。
• 正当な IP ア ド レ ス を カ ス タ ム送信者に グループ化 し ま す。シ ス コ では、ユーザの組織の送信 イ ン フ ラ ス ト ラ ク チ ャ の一部にな っ てい る 可能性の あ る 電子 メ ール を送信す る ために使用 さ れた IP ア ド レ ス を分類で き ま せん(た と えば、比較的大規模な組織の多 く で、専用の メ ー ル交換サーバが使用 さ れ、ア ウ ト バ ウ ン ド 電子 メ ールの送信が管理 さ れてい る )。特定の ド メ
イ ン の [未承認 IP ア ド レ ス (Unapproved IP addresses)] セ ク シ ョ ン に IP ア ド レ ス が あ る 場合 は、それ ら の IP ア ド レ ス を カ ス タ ム送信者に追加 し て分類す る か、無視す る リ ス ト に追加 し て使用 し ない こ と を選択す る こ と がで き ま す。
(注) こ の Cisco Domain Protection 内で送信者を認可す る操作([未承認(Unapproved)] か ら [承 認済み(Approved)] への移動)は、次の章で ド メ イ ン に関 し て管理す る SPF ポ リ シー と DKIM ポ リ シーの基礎 と な り ま す(それ ら に反映 さ れ る )。次の章では、ド メ イ ン の承認済 み送信者か ら のすべての電子 メ ール を認証す るための作業を行い ま す。ま た、DMARC ポ リ シーは、認証に合格 し な か っ た メ ッ セージに関す る ア ク シ ョ ン を受信者に指示 し ま す。
第 3 章 モ ニ タ リ ン グ 手順 6:送信者を特定 し て分類する
C H A P T E R