• 検索結果がありません。

Policy Based Encryption Advanced 管理者ガイド

N/A
N/A
Protected

Academic year: 2021

シェア "Policy Based Encryption Advanced 管理者ガイド"

Copied!
20
0
0

読み込み中.... (全文を見る)

全文

(1)

Policy Based Encryption

Advanced 管理者ガイド

(2)

法的な通知

Copyright 2016 Symantec Corporation. All rights reserved.

Symantec、Symantec ロゴ、Checkmark ロゴは Symantec Corporation または同社の米国およ びその他の国における関連会社の商標または登録商標です。その他の名称はそれぞれの所有者 の商標です。 本書に記載の製品は、ライセンスに基づいて配布され、使用、コピー、配布、逆コンパイル、リバー スエンジニアリングはそのライセンスによって制限されます。Symantec Corporation からの書面に よる許可なく本書を複製することはできません。 本書は「現状有姿のまま」提供され、商品性、特定目的への適合性、不侵害の黙示的な保証を含 む、すべての明示的または黙示的な条件、表明、保証は、この免責が法的に無効であるとみなされ ないかぎり、免責されるものとします。Symantec Corporation は、本書の提供、本書の内容の実行 または使用に関連する付随的または間接的損害に対して、一切責任を負わないものとします。本書 に記載の情報は、予告なく変更される場合があります。 ライセンス対象ソフトウェアおよび資料は、FAR 12.212 の規定によって商用コンピュータソフトウェ アとみなされ、場合に応じて、FAR 52.227-19「Commercial Computer Software - Restricted Rights」、DFARS 227.7202「Rights in Commercial Computer Software or Commercial Computer Software Documentation」、その後続規制の規定により、シマンテック社がオンプレミスとして提供 したかホストサービスとして提供したかにかかわらず、制限された権利の対象となります。米国政府 によるライセンス対象ソフトウェアと関連書類の使用、修正、複製のリリース、実演、表示または開示 は、本使用許諾契約の条項に従ってのみ行われるものとします。

(3)

Policy Based Encryption

Advanced について

この文書では以下の項目について説明しています。

■ Policy Based Encryption Advanced の紹介

■ テンプレートからの Policy Based Encryption Advanced ポリシーの定義 ■ PBE Advanced email encryption のテンプレート

■ ドメインと電子メールセキュリティサービスのインフラ間への TLS の実施

■ PBE Advanced の資格情報管理

■ PBE Advanced Email Encryption Add-In のインストール

■ PBE Essentials と PBE Advanced についてよく寄せられる質問

Policy Based Encryption Advanced の紹介

Policy Based Encryption Advanced (PBE Advanced)は、電子メールデータ保護と密 接に統合されています。データ保護ポリシーを使用して、組織の電子メールを分析し、事 前定義の条件に一致する電子メールメッセージを暗号化するように PBE Advanced ポ リシーを設計します。アウトバウンドの電子メールがデータ保護ポリシーで定義する基準 を満たす場合、その電子メールは暗号化をトリガします。ポリシーをトリガする電子メール は、電子メールを暗号化インフラに通して、受信者にリダイレクトする[管理者にリダイレク ト]処理の対象となります。受信者が暗号化された電子メールを読むことができるようにす る配信方法がいくつか提供されています。 それらの基準を含む電子メールだけを暗号化する特定の基準を使うポリシーを設定でき ます。送信者が電子メールの本文に入力するキーワードまたは語句をポリシーのトリガに することができます。たとえば、「encrypted」という単語を含むすべての電子メールを暗号 化するポリシーを設定することができます。ポリシーのその他のトリガには、クレジットカー

(4)

ド番号として表示される数列や特定の製品名またはプロジェクト名を含むテキスト文字列 などがあります。特定のトリガを設定する場合、PBE Advanced ユーザーにそのトリガを 知らせる必要があります。 ポリシールールは、電子メールの次の部分に対して適用できます。 ■ 件名 ■ 本文 ■ 添付ファイル ■ Microsoft Office キュメント ■ PDF ドキュメント

p.4 の 「テンプレートからの Policy Based Encryption Advanced ポリシーの定義」 を 参照してください。

p.6 の 「PBE Advanced email encryption のテンプレート」 を参照してください。 p.17 の 「PBE Advanced の資格情報管理」 を参照してください。

p.18 の 「PBE Advanced Email Encryption Add-In のインストール」 を参照してくださ い。

p.19 の 「PBE Essentials と PBE Advanced についてよく寄せられる質問」 を参照して ください。

テンプレートからの Policy Based Encryption Advanced

ポリシーの定義

電子メールが Policy Based Encryption Advanced (PBE Advanced) サービスによって 暗号化されるようにするには、ポータルでデータ保護ポリシーを定義する必要があります。 ユーザーは関連 PBE Advanced 処理を指定するデータ保護ポリシーを管理する責任 があり、既存の PBE Advanced ポリシーテンプレートを変更できます。PBE Advanced によって暗号化される電子メールは、データ保護ポリシでトリガされ、次に PBE Advanced 電子メール暗号化サービスに配信する電子メールアドレスにリダイレクトされます。特定 のリダイレクト電子メールアドレスは、使用する暗号化の方法によって異なります。データ

(5)

暗号化ポリシーを定義するには以下の手順に従います。

1

[サービス] > [電子メールサービス] > [データ保護]を選択します。

2

[テンプレートからの新規ポリシーの作成]オプションをクリックします。

3

使用する暗号化の方法に基づいて、リストから適切な PBE Advanced テンプレート を選択し、[作成]をクリックします。新しい PBE Advanced ポリシーがポリシーリスト の下部に作成されます。新しく作成された PBE Advanced ポリシーを表示するに は、表示されるポリシーの数を調整する必要があることがあります。リストの最後に手 動で移動することもできます。

4

新しく作成されたポリシー名をクリックして開きます。必要に応じてポリシーの名前を 変更できます。ポリシーにはすでに[送信メールのみ]のデフォルト設定が適用され ており、デフォルトの処理は[管理者にリダイレクト]です。

5

正しいテンプレートを使用していることを確認し、次に正しいリダイレクトアドレスを使 用して、ポリシーを慎重にチェックします。

6

PBE Advanced テンプレートポリシーの最初のルールは[受信者グループ]ルール です。すべての PBE Advanced ポリシーで受信者グループルールをトリガする必 要があります。デフォルトでは、PBE Advanced テンプレートの受信者グループルー ルは、メッセージ受信者が[デフォルトの PBE 受信者グループ]のアドレスに一致し ない場合にトリガするように設定されています。デフォルトでは、デフォルトの PBE 受信者グループにアドレス example@domain.com が含まれるため、 「example@domain.com」がメッセージの受信者ではない限り、常にこのルールが トリガされます。この設定はほぼすべての設定で機能するので、変更する必要はほ とんどありません。

7

PBE Advanced テンプレートには、機密データを含むメッセージの識別に役立つ 2 つの追加のルールがデフォルトで含まれています。1 番目のルールは、ユーザー が暗号化を希望する可能性があるメッセージに見つかる共通のキーワードを検索し ます。このようなキーワードの例としては、「機密」、「重要」、「暗号化」などがありま す。2 番目のルールは、送信者がメッセージに Email Encryption アドインを使用し た暗号化のフラグを付けた場合に、メッセージに見つかるヘッダーを検索します。こ れらのルールをそのままにしておくことも、それらのルールを削除して重要なデータ を含むメッセージを識別する独自の新しいルールを作成することもできます。

8

PBE Advanced ポリシーを確定したら、ページの右下の[保存]ボタンをクリックしま す。保存したら、ポリシーリストの任意の位置にポリシーを移動できます。右端の列 のアクティブ化リンクをクリックして、ポリシーをアクティブ化する必要があります。アク ティブ化されると、ポリシーは通常 30 分から 60 分以内に有効になります。 p.6 の 「PBE Advanced email encryption のテンプレート」 を参照してください。 p.17 の 「PBE Advanced の資格情報管理」 を参照してください。

p.18 の 「PBE Advanced Email Encryption Add-In のインストール」 を参照してくださ い。

5 第 1 章 Policy Based Encryption Advanced について テンプレートからの Policy Based Encryption Advanced ポリシーの定義

(6)

p.19 の 「PBE Essentials と PBE Advanced についてよく寄せられる質問」 を参照して ください。

PBE Advanced email encryption のテンプレート

電子メールデータ保護ポリシーリストでは、Policy Based Encryption Advanced を設定 するために複数のポリシーテンプレートが利用可能です。各テンプレートには、暗号化の 方法と配信メカニズムを呼び出す固有のリダイレクトアドレスが含まれています。 メモ: 従来の Policy Based Encryption E と Policy Based Encryption Z テンプレート は、それらのサービスの既存のユーザーが使うためにポータルで提供されています。 Policy Based Encryption E を使っていて、Policy Based Encryption Advanced 機能 の使用に興味をお持ちの場合は、サポート担当者に組織の既存の暗号化プロファイル のアップデートについてご相談ください。

表 1-1 Policy Based Encryption Advanced のテンプレート 説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 受信者は元のメッセージを暗号化された PDF 添付ファイルで受け取ります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 PBE Advanced のデフォルトのトリガテンプレー ト(EU) secure-default@encrypt-emea.emailprivacy.com

(7)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 受信者は元のメッセージを暗号化された PDF 添付ファイルで受け取ります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用 PBE Advanced のデフォルトのトリガテンプレー ト(米国) secure-default@encrypt-us.emailprivacy.com 本来の受信者が元のメッセージを暗号化された PDF 添付ファイルで受け取ります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced Encrypted PDF のトリガテンプ レート(EU)

secure-pdf@encrypt-emea.emailprivacy.com

7 第 1 章 Policy Based Encryption Advanced について

(8)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 本来の受信者が元のメッセージを暗号化された PDF 添付ファイルで受け取ります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced Encrypted PDF のトリガテンプ レート(米国) secure-pdf@encrypt-us.emailprivacy.com 本来の受信者が暗号化されていないメッセージ 本文があるメッセージを受け取り、それぞれの元 の添付ファイルは固有の暗号化された PDF に 埋め込まれます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される PBE Advanced Encrypted PDF 添付ファイル

専用トリガテンプレート(EU)

(9)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 本来の受信者が暗号化されていないメッセージ 本文があるメッセージを受け取り、それぞれの元 の添付ファイルは固有の暗号化された PDF に 埋め込まれます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced Encrypted PDF 添付ファイル 専用トリガテンプレート(米国) secure-pdf-attachment@encrypt-us.emailprivacy.com 本来の受信者が、安全な電子メールポータルか らメッセージを取り込みます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced Encrypted ポータルのトリガテ ンプレート(EU)

secure-portal@encrypt-emea.emailprivacy.com

9 第 1 章 Policy Based Encryption Advanced について

(10)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 本来の受信者が、安全な電子メールポータルか らメッセージを取り込みます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced Encrypted ポータルのトリガテ ンプレート(米国) secure-portal@encrypt-us.emailprivacy.com 受信者の公的証明書が見つかる場合、本来の 受信者が暗号化された PGP または S/MIME (x509) 電子メールを受け取ります。公的証明書 が見つからない場合、メッセージ送信者に配信 不能メッセージが送信されます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 PBE Advanced 証明書トリガテンプレート(EU)

(11)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 受信者の公的証明書が見つかる場合、本来の 受信者が暗号化された PGP または S/MIME (x509) 電子メールを受け取ります。公的証明書 が見つからない場合、メッセージ送信者に配信 不能メッセージが送信されます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用 PBE Advanced 証明書トリガテンプレート(米 国) secure-cert@encrypt-us.emailprivacy.com 11 第 1 章 Policy Based Encryption Advanced について

(12)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 電子メール暗号化サービスでは、受信者のメー ルサーバーが TLS に対応しているかが最初に 確認されます。メールサーバーが TLS に対応し ている場合、メッセージは TLS を使って送信さ れます。メールサーバーが TLS に対応していな い場合、受信者は暗号化された PDF 添付ファ イルで元のメッセージを受け取ります。 デフォルトでは、Gmail や Hotmail などのよく知 られた Web メールアカウントプロバイダによって ホストされるアドレスに TLS 配信は行われませ ん。PBE Advanced ポリシーをトリガする Web メールの電子メールアドレスに送信されるメッセー ジは暗号化された PDF 添付ファイルで配信さ れます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 PBE Advanced TLS then Encrypted PDF トリ

ガテンプレート(EU)

(13)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 電子メール暗号化サービスでは、受信者のメー ルサーバーが TLS に対応しているかが最初に 確認されます。メールサーバーが TLS に対応し ている場合、メッセージは TLS を使って送信さ れます。メールサーバーが TLS に対応していな い場合、受信者は暗号化された PDF 添付ファ イルで元のメッセージを受け取ります。 デフォルトでは、Gmail や Hotmail などのよく知 られた Web メールアカウントプロバイダによって ホストされるアドレスに TLS 配信は行われませ ん。PBE Advanced ポリシーをトリガする Web メールの電子メールアドレスに送信されるメッセー ジは暗号化された PDF 添付ファイルで配信さ れます。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced TLS then Encrypted PDF トリ ガテンプレート(米国)

secure-tls-pdf@encrypt-us.emailprivacy.com

13 第 1 章 Policy Based Encryption Advanced について

(14)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 電子メール暗号化サービスでは、受信者のメー ルサーバーが TLS に対応しているかが最初に 確認されます。メールサーバーが TLS に対応し ている場合、メッセージは TLS を使って送信さ れます。メールサーバーが TLS に対応していな い場合には、受信者は安全な電子メールポータ ルからメッセージを取り込む必要があります。 デフォルトでは、Gmail や Hotmail などのよく知 られた Web メールアカウントプロバイダによって ホストされるアドレスに TLS 配信は行われませ ん。PBE Advanced ポリシーをトリガする Web メールの電子メールアドレスに送信するメッセー ジは、安全な電子メールポータルから取り込む 必要があります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 PBE Advanced TLS then ポータルのトリガテン

プレート(EU)

(15)

説明と処理 テンプレート名と管理者の電子メールアド レスへのリダイレクト 電子メール暗号化サービスでは、受信者のメー ルサーバーが TLS に対応しているかが最初に 確認されます。メールサーバーが TLS に対応し ている場合、メッセージは TLS を使って送信さ れます。メールサーバーが TLS に対応していな い場合には、受信者は安全な電子メールポータ ルからメッセージを取り込む必要があります。 デフォルトでは、Gmail や Hotmail などのよく知 られた Web メールアカウントプロバイダによって ホストされるアドレスに TLS 配信は行われませ ん。PBE Advanced ポリシーをトリガする Web メールの電子メールアドレスに送信するメッセー ジは、安全な電子メールポータルから取り込む 必要があります。 このテンプレートは、組織から送信された電子 メールの件名、電子メール本文、添付ファイル、 または Email Encryption アドインで挿入される ヘッダー内の特定のキーワードを検索するように 設定されます。 適用先: アウトバウンドの電子メールのみ 実行条件: すべてのルールを満たす場合 処理: 管理者にリダイレクト(ボックスを確認して、 優先度が低いポリシーの評価を停止します) 通知: 電子メールデータ保護の設定ページで定 義されている設定を使用

PBE Advanced TLS then ポータルのトリガテン プレート(米国)

secure-tls-portal@encrypt-us.emailprivacy.com

メモ: TLS がプライマリ配信方法として試行されるリダイレクトアドレスを使用する Policy Based Encryption Advanced ユーザーは、TLS 配信は受信者の MX レコードがポイン トされる最初の配信ホップにのみ制御できることを理解する必要があります。サードパー ティの受信者も Email Security.cloud ユーザーである場合、サードパーティのインバウ ンドのメールサーバーが TLS に対応していなければ、TLS 配信はできません。この場 合、クリアテキストでメッセージが配信されます。ごくまれに、受信者のメールサーバーが TLS に対応すると判断され、フォールバック暗号方式が必要ない場合があります。その 場合、いかなる理由でも受信者のメールサーバーへの TLS 配信はできず、TLS を使用 して配信する必要があるメッセージはクリアテキストで配信されます。

p.4 の 「テンプレートからの Policy Based Encryption Advanced ポリシーの定義」 を 参照してください。

15 第 1 章 Policy Based Encryption Advanced について

(16)

p.17 の 「PBE Advanced の資格情報管理」 を参照してください。

p.18 の 「PBE Advanced Email Encryption Add-In のインストール」 を参照してくださ い。

p.19 の 「PBE Essentials と PBE Advanced についてよく寄せられる質問」 を参照して ください。

ドメインと電子メールセキュリティサービスのインフラ間

への TLS の実施

Policy Based Encryption Essentials (PBE Essentials)と Policy Based Encryption Advanced (PBE Advanced)は、高レベルの電子メール暗号化を提供する Email Security.cloud サービスです。PBE Essentials と PBE Advanced は他の暗号化技術 に依存しないため、サードパーティの受信者に暗号化された電子メールを簡単に送信で きます。PBE Essentials と PBE Advanced は、電子メールデータ保護サービスと統合 されたクラウドベースの電子メール暗号化サービスです。電子メールデータ保護ポリシー は、異なる種類のトリガを使ってメッセージを暗号化する必要があるときを識別します。暗 号化ポリシーをトリガする電子メールメッセージが電子メール暗号化インフラを通して配信 され、次に受信者に配信されます。

メモ: PBE Essentials または PBE Advanced サービスによって暗号化のフラグを付けら れた組織からのアウトバウンドメッセージは、TLS を使ってメールサーバーから電子メー ルセキュリティサービス(ESS)に安全に配信する必要があります。TLS 経由の暗号化用 にアウトバウンドメッセージを送信するのに失敗すると、メッセージがメッセージ送信者に 戻ります。 すべてのアウトバウンドメッセージが ESS インフラストラクチャに安全に配信さ れることを保証するために、PBE Essentials または PBE Advanced を有効にしたドメイ

(17)

図 1-1 マイドメインから電子メールセキュリティサービスに常に TLS アウトバ ウンドを実施

メモ: PBE Essentials または PBE Advanced 暗号化メッセージに対する第三者の返信 がお使いのドメインに安全に配信されることを保証するために、ESS インフラからお使い のドメインへの TLS 暗号化を有効にすることができます。ESS インフラからお使いのドメ インへの TLS 暗号化を有効にするには、ポータルの[サービス] > [電子メールサービ ス] > [暗号化]に移動します。[TLS エンフォースメント]タブ内で、設定するドメインをク リックするか、または[デフォルト設定]をクリックします。[ユーザーと電子メールセキュリ ティサービス間の TLS エンフォースメント...]セクションで[電子メールセキュリティサービ スインフラからマイドメインに常にインバウンドで TLS を実施]がオンになっていることを確 認してください。 この図は、ESS インフラからお使いのドメインにインバウンドで TLS 暗号化が有効になっ ているプロセスの一部を示しています。 図 1-2 電子メールセキュリティサービスインフラからマイドメインに常にイン バウンドで TLS を実施

PBE Advanced の資格情報管理

Encrypted Mail Gateway (EMG)コンソールの資格情報管理セクションは、復号用の サードパーティ製資格情報や暗号化用の証明書を追加するために使われます。メッセー ジが暗号化または復号のために Encrypted Mail Gateway を通して送信される場合に は、資格情報管理ページにアップロードされている資格情報を最初にチェックします。

17 第 1 章 Policy Based Encryption Advanced について

(18)

資格情報管理のヘルプとサポートマニュアルの最新バージョンは、次のサイトを参照して ください。

PBE Advanced Additional Materials

PBE Advanced Email Encryption Add-In のインストー

組織の管理者として、ユーザーの Microsoft Outlook のインストールに Email Encryption Add-In を配備できます。Email Encryption Add-In をインストールすると、ユーザーが電 子メールを作成したり、電子メールに返信するときに Microsoft Outlook のリボンに [Encrypt]ボタンが表示されるように設定されます。[Encrypt]ボタンをクリックすると、ア ウトバウンドの電子メールに x-echoworx-encrypt yes というヘッダーが挿入されます。 [Encrypt]ボタンは暗号化のトリガとして使えます。このトリガを検出するために、Policy Based Encryption Advanced テンプレートにルール条件が存在します。Email Encryption アドインはインストールウィザードを使ってインストールされます。インストール後に再起動 は必要ありません。

Outlook 用の Email Encryption アドインをインストールするには、次の手順に従ってく ださい。

1

次の場所からインストーラをダウンロードします。

Outlook 用の Email Encryption アドイン

2

インストーラをダブルクリックし、[次へ]をクリックします。

3

エンドユーザー使用許諾契約に同意する場合は、[使用許諾契約条項に同意しま

す]を選択し、[次へ]をクリックします。

4

デフォルトのインストール先フォルダを受け入れるか、または[変更...]をクリックして、

必要なフォルダを選択します。

デフォルトのインストール先フォルダは C:¥Program Files¥Encryption Services で す。

(19)

p.4 の 「テンプレートからの Policy Based Encryption Advanced ポリシーの定義」 を 参照してください。

p.6 の 「PBE Advanced email encryption のテンプレート」 を参照してください。 p.17 の 「PBE Advanced の資格情報管理」 を参照してください。

p.18 の 「PBE Advanced Email Encryption Add-In のインストール」 を参照してくださ い。

p.19 の 「PBE Essentials と PBE Advanced についてよく寄せられる質問」 を参照して ください。

PBE Essentials と PBE Advanced についてよく寄せられ

る質問

次のよく寄せられる質問では、Policy Based Encryption Essentials サービスと Policy Based Encryption Advanced サービスについてのより詳しい情報を提供します。

表 1-2 FAQ 回答 質問 組織がメールサーバーと電子メールセキュリティサービス(ESS)のインフラ間に TLS を実施した場合にのみ、安全に伝送されます。電子メールがデータ保護の 暗号化ルールをトリガすると、ご利用のドメインから ESS インフラに TLS が実施 されている場合、電子メールは伝送の最初の時点でのみ暗号化されます。メール はデータ保護サービスによってスキャンされるまで暗号化が必要と識別できませ ん。 電子メールメッセージは電子メールセキュ リティサービスのインフラに安全に伝送され ますか。 Pull 方式を使う場合、電子メールは無期限に保持されません。設定された期限を 過ぎると、メッセージの期限が切れて利用できなくなります。デフォルトの有効期 限は 30 日です。 この期限より後に電子メールを利用する必要がある場合は、期限が切れる前に印 刷するか別の形式でコピーしておく必要があります。期限が切れた電子メールは 取得できません。 プッシュ型転送方式を使って送信された電子メールは、削除されるまで利用でき ます。それらは受信者の電子メールシステムに格納されます。 暗号化された電子メールは無期限に利用 できますか。 はい。PBE サービスでは、管理者の電子メールを遮断するポリシーを回避するた めに、管理者が送信した電子メールを傍受しません。 管理者が管理業務を行う際は、個人用の電子メールアドレスではなく、専用の電 子メールアドレス(ccadmin@exampledomain.com など)を使うことをお勧めしま す。このようにすると、個人用の電子メールアドレスから送信されたすべての電子 メールについては、暗号化ポリシーが適用されると通常どおり暗号化することがで きます。 管理者によって送信される電子メールは暗 号化をバイパスしますか。 19 第 1 章 Policy Based Encryption Advanced について PBE Essentials と PBE Advanced についてよく寄せられる質問

(20)

回答 質問

はい、データ保護サービスは順番に各ポリシーで電子メールをスキャンします。電 子メールが Policy Based Encryption で使用される管理者操作にリダイレクトす るような終了操作でポリシーをトリガすると、電子メールはそれ以上のポリシーでス キャンされません。

データ保護ポリシーの順序により、Policy Based Encryption の動作に何らかの違い が生じますか。

はい、Outlook ユーザーは可能です。Email Encryption Add-In for Microsoft Outlook は、PBE 拡張サービスを補足するために開発されました。Email Encryption Add-In を使うと、電子メールの作成時に Outlook のツールバーに [Encrypt]オプションが表示されます。このアドインは以下のサイトからダウンロー ドできます。

Outlook 用の Email Encryption アドイン

機密性が高い電子メールを送信するとき に、ボタンをクリックするだけで暗号化され るようにしたいと考えています。可能でしょ うか。

p.3 の 「Policy Based Encryption Advanced の紹介」 を参照してください。

p.4 の 「テンプレートからの Policy Based Encryption Advanced ポリシーの定義」 を 参照してください。

図 1-1 マイドメインから電子メールセキュリティサービスに常に TLS アウトバ ウンドを実施
表 1-2 FAQ 回答質問 組織がメールサーバーと電子メールセキュリティサービス(ESS)のインフラ間に TLS を実施した場合にのみ、安全に伝送されます。電子メールがデータ保護の 暗号化ルールをトリガすると、ご利用のドメインから ESS インフラに TLS が実施 されている場合、電子メールは伝送の最初の時点でのみ暗号化されます。メール はデータ保護サービスによってスキャンされるまで暗号化が必要と識別できませ ん。電子メールメッセージは電子メールセキュリティサービスのインフラに安全に伝送されますか。 P

参照

関連したドキュメント

RCEP 原産国は原産地証明上の必要的記載事項となっています( ※ ) 。第三者証明 制度(原産地証明書)

※証明書のご利用は、証明書取得時に Windows ログオンを行っていた Windows アカウントでのみ 可能となります。それ以外の

このガイドラインは、東京都北区(以下「区」という。

[No.20 優良処理業者が市場で正当 に評価され、優位に立つことができる環 境の醸成].

(Ⅰ) 主催者と参加者がいる場所が明確に分かれている場合(例

〇齋藤会長代理 ありがとうございました。.

・対象書類について、1通提出のう え受理番号を付与する必要がある 場合の整理は、受理台帳に提出方

41 の 2―1 法第 4l 条の 2 第 1 項に規定する「貨物管理者」とは、外国貨物又 は輸出しようとする貨物に関する入庫、保管、出庫その他の貨物の管理を自