Cisco Systems, Inc.
発行日:2022 年 1 月 18 日
目次
• 今回の リ リ ー ス での変更点(2ページ)
• 動作におけ る 変更(19ページ)
• ア ッ プ グ レ ー ド パ ス (29ページ)
• イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関す る 注意事項(32ページ)
• 既知お よ び修正済みの問題(42ページ)
• 関連資料(44ページ)
• サー ビ ス と サポー ト (44ページ)
今回の リ リ ースでの変更点
• AsyncOS 14.0.2 の新機能(2ページ)
• AsyncOS 14.0.1 の新機能(3ページ)
• AsyncOS 14.0 の新機能(6ページ)
AsyncOS 14.0.2 の新機能
機能 説明
Syslog プ ッ シ ュ ロ グサ ブ ス ク リ プシ ョ ン の キ ャ ッ シ ン グ
Syslog プ ッ シ ュ ロ グサブ ス ク リ プシ ョ ン の ロ ーカルデ ィ ス ク バ ッ フ ァ を設定で き る よ う にな り ま し た。こ れに よ り 、リ モー ト Syslog サーバーが使用で き ない と き に、電子 メ ールゲー ト ウ ェ イ が ロ グ イ ベン ト を キ ャ ッ シ ュ で き ま す。Syslog サーバーが使用可能にな る と 、 電子 メ ールゲー ト ウ ェ イ は、その ロ グ サブ ス ク リ プ シ ョ ン のバ ッ フ ァ 内のすべてのデー タ を Syslog サーバーに送信 し ま す。
デ ィ ス ク バ ッ フ ァ パ ラ メ ー タ は、次の方法で設定で き ま す。
• Web イ ン タ ーフ ェ イ ス の [シ ス テ ム管理(System Administration)] >
[ロ グサブ ス ク リ プシ ョ ン(Log Subscriptions)] ページ詳細につい ては、ユーザーガ イ ド の「Logging」の章の「Log Retrieval Methods」 セ ク シ ョ ン を参照 し て く だ さ い。
• CLI での logconfig コ マ ン ド 。詳細につい ては、CLI リ フ ァ レ ン ス ガ イ ド の「The Commands:Reference Example」の章の「Logging and Alerts」セ ク シ ョ ン を参照 し て く だ さ い。
プ レ フ ィ ッ ク ス 付 き ま たはプ レ フ ィ ッ ク ス な し の ス マー ト 識別子の 検出
電子 メ ールゲー ト ウ ェ イ は、メ ッ セージ コ ン テ ン ツ のプ レ フ ィ ッ ク ス と し て追加 さ れた キー ワ ー ド (「credit」、「ssn」、「cusip」、ま たは
「aba」)の有無にかかわ ら ず、ス マー ト 識別子を検出 し ま す。
プ レ フ ィ ッ ク ス と し て追加 さ れた キー ワ ー ド の有無にかかわ ら ず、
ス マー ト 識別子 を検出す る よ う に、コ ン テ ン ツ フ ィ ル タ 条件 ま たは メ ッ セージ フ ィ ル タ ルール を次の方法で設定で き ま す。
• メ ッ セージ本文、メ ッ セージ本文 ま たは添付 フ ァ イ ル、お よ び添 付 フ ァ イ ルの コ ン テ ン ツ につい て、コ ン テ ン ツ フ ィ ル タ 条件で、
[ス マー ト 識別子のプ レ フ ィ ッ ク ス を 含む(Contains smart identifier prefix)] オプ シ ョ ン を 使用す る 。詳細につい ては、ユー ザーガ イ ド の「Content Filters」の章の「Content Filter Condition」 セ ク シ ョ ン を 参照 し て く だ さ い。
• メ ッ セージ フ ィ ル タ ルールで、プ レ フ ィ ッ ク ス構文を使用す る 。詳 細につい ては、ユーザーガ イ ド の「Using Message Filters to Enforce Email Policies」の章の「Smart Identifier Syntax」セ ク シ ョ ン を参照 し て く だ さ い。
AsyncOS 14.0.1 の新機能
機能 説明
URL フ ィ ル タ リ ン グ の 詳細設定
電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス で、次の高度な URL フ ィ ル タ リ ン グパ ラ メ ー タ を設定で き る よ う にな り ま し た。
• URL ル ッ ク ア ッ プ タ イ ム ア ウ ト 値(URL Lookup Timeout value)
• メ ッ セージ本文の URL の最大数(Maximum number of URLs in the message body)
• メ ッ セージ添付 フ ァ イ ルの URL の最大数(Maximum number of URLs in message attachments)
• メ ッ セージ内の URL テ キ ス ト と HREF の書 き 換え(Rewrite URL text and HREF in the message)
• メ ール ロ グお よ び メ ッ セージ ト ラ ッ キ ン グ の URL の詳細(URL details in Mail Logs and Message Tracking)
詳細につい ては、こ の リ リ ー ス に関連す る ユーザーガ イ ド の
「Protecting Against Malicious or Undesirable URLs」の章の「Enable URL Filtering」のセ ク シ ョ ン を参照 し て く だ さ い。
Cisco Cloud Services ポー タ ルへの電子 メ ール ゲー ト ウ ェ イ の登録
次のいずれかのシナ リ オに基づい て、電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに再登録で き ま す。
• 電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに自動 的に登録す る と き に、Cisco Cloud Services ポー タ ルに追加 さ れ たデバ イ ス を表示 ま たは管理で き ない場合。
• 電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに自動 的に登録す る と き に、ス マー ト ア カ ウ ン ト と Cisco Cloud Services ア カ ウ ン ト が リ ン ク さ れてい ない場合。
次のいずれかの方法を使用 し て、Cisco Cloud Services ポー タ ルに電 子 メ ールゲー ト ウ ェ イ を再登録で き ま す。
• Web イ ン タ ー フ ェ イ ス の [ネ ッ ト ワ ー ク (Network)] > [ク ラ ウ ド サー ビ ス 設定(Cloud Service Settings)] ページ。
• CLI の cloudserviceconfig > reregister サブ コ マ ン ド 。 詳細につい ては、以下を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Integrating with Cisco SecureX Threat Response」の章の「Reregistering Email Gateway with Cisco Cloud Services Portal」セ ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」章の「Configuring Cisco Cloud Service Portal Settings and Usage」セ ク シ ョ ン。
Syslog プ ッ シ ュ の新 し いパ ラ メ ー タ - ロ グ取得 方式
電子 メ ールゲー ト ウ ェ イ で Syslog プ ッ シ ュ ロ グの取得方法を設定す る ために使用す る 必要があ る 新 し いパ ラ メ ー タ は次の と お り です。
• リ モー ト Syslog サーバーのポー ト 番号。
• リ モー ト Syslog サーバーに送信 さ れ る ロ グ メ ッ セージの最大サ イ ズ(バ イ ト 単位)。
• (TCP プ ロ ト コ ルの場合のみ):電子 メ ールゲー ト ウ ェ イ と リ モー ト Syslog サーバー間の TLS 接続。
次のいずれかの方法を使用 し て、Syslog プ ッ シ ュ ロ グ取得方式の新 し いパ ラ メ ー タ を設定で き ま す。
• Web イ ン タ ーフ ェ イ ス の [シ ス テ ム管理(System Administration)] >
[ロ グサブ ス ク リ プシ ョ ン(Log Subscriptions)] ページ
• CLI での logconfig コ マ ン ド 。
詳細につい ては、以下を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Logging」の章の
「Log Retrieval Methods」セ ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Logging and Alerts」セ ク シ ョ ン。
TLS を使用 し た SMTP コ ールアヘ ッ ド 受信者 検証の実行
TLS を使用 し て SMTP コ ールアヘ ッ ド 受信者検証を実行す る よ う に 電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。
SMTP コ ールアヘ ッ ド 受信者検証では、電子 メ ールゲー ト ウ ェ イ の [SSL 設定(SSL Configuration)] ページの [その他の TLS ク ラ イ ア ン
ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン で選択 し た も の と 同 じ TLS バージ ョ ン を使用 し ま す。
SMTP コ ールアヘ ッ ド 受信者検証の TLS サポー ト を イ ネーブルにす
る には、次のいずれかの方法を使用 し ま す。
• Web イ ン タ ー フ ェ イ ス の [ネ ッ ト ワ ー ク (Network)] > [SMTP コ ールアヘ ッ ド (SMTP Call-Ahead)] ページ
• CLI での callaheadconfig コ マ ン ド 詳細につい ては、以下を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Validating Recipients Using an SMTP Server」の章の「SMTP Call-Ahead Server Profile Settings」セ ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「SMTP Services Configuration」セ ク シ ョ ン。
電子 メ ールゲー ト ウ ェ イ の コ ン テ ン ツデ ィ ク シ ョ ナ リ の最大数の設定
電子 メ ールゲー ト ウ ェ イ で最大 150 の コ ン テ ン ツデ ィ ク シ ョ ナ リ を 設定で き る よ う にな り ま し た。
(注) デ フ ォ ル ト では、電子 メ ールゲー ト ウ ェ イ に最大 100 の コ ン テ ン ツ デ ィ ク シ ョ ナ リ を設定で き ま す。
デ フ ォ ル ト の制限を変更す る には、CLI で dictionaryconfig >
dictionarylimits サブ コ マ ン ド を使用 し ま す。
(注) [メ ッ セージ本文 ま たは添付 フ ァ イ ル(Message Body or Attachments)] コ ン テ ン ツ フ ィ ル タ 条件 ま たは [本文の ス キ ャ ン(Body Scanning)] ま たは [添付 フ ァ イ ルの ス キ ャ ン
(Attachment Scanning)] メ ッ セージ フ ィ ル タ ルールで コ ン テ ン ツ デ ィ ク シ ョ ナ リ を広範囲に使用す る と 、シ ス テ ム パ フ ォ ーマ ン ス が低下す る 場合が あ り ま す。
詳細につい ては、こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Policy Enforcement」 セ ク シ ョ ン を参照 し て く だ さ い。
Secure Email Gateway で の ESXi 7.0 認定
Cisco Secure Email 仮想ゲー ト ウ ェ イ を VMware vSphere Hypervisor
(ESXi)7.0 に展開で き る よ う にな り ま し た。
詳細につい ては、『Cisco Content Security Virtual Appliance Installation Guide』を参照 し て く だ さ い。こ の ド キ ュ メ ン ト は、
https://www.cisco.com/c/en/us/support/security/email-security-appliance /products-installation-guides-list.html か ら 入手で き ま す。
電子 メ ールゲー ト ウ ェ イ で SecureX Threat Response フ ィ ー ド の使 用を設定
Cisco SecureX Threat Response ポー タ ルか ら 脅威 フ ィ ー ド を使用す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。
Cisco SecureX Threat Response ポー タ ルでは、監視対象を継続的に収 集す る ための カ ス タ ム フ ィ ー ド を作成 し 、フ ィ ー ド URL を使用 し て 電子 メ ールゲー ト ウ ェ イ でそれ ら を利用で き ま す。フ ィ ー ド は、JSON 形式の監視対象の単純な リ ス ト です。フ ィ ー ド は、SecureX Threat Response ポー タ ルの [イ ン テ リ ジ ェ ン ス (Intelligence)] > [フ ィ ー ド
(Feeds)] ページで作成お よ び管理 さ れ ま す。
詳細につい ては、以下を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Configuring Email Gateway to Consume External Threat Feeds」の章の「How to Configure Email Gateway to Consume External Threat Feeds」お よ び
「Configuring SecureX Threat Response Feeds Source」のセ ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Configuring Email Gateway to Consume External Threat Feeds」のセ ク シ ョ ン。
AsyncOS 14.0 の新機能
機能 説明
電子 メ ールゲー ト ウ ェ イ と Cisco Secure Awareness ク ラ ウ ド サー
ビ ス の統合
Cisco Secure Awareness ク ラ ウ ド サービ ス を使用す る と 、フ ィ ッ シ ン グ シ ミ ュ レ ーシ ョ ン、意識向上 ト レ ーニ ン グ、ま たはその両方を効 果的に展開 し て、結果を測定お よ び レ ポー ト で き ま す。こ れに よ り 、 セ キ ュ リ テ ィ 運用チーム は、エ ン ド ユーザの状況緩和ではな く 、リ ア ル タ イ ム の脅威に集中で き ま す。
Cisco Secure Awareness ク ラ ウ ド サービ ス は、リ ピ ー ト ク リ ッ カー
(任意の URL ま たは メ ッ セージ内の添付 フ ァ イ ル を繰 り 返 し ク リ ッ ク す る ユーザ)の レ ポー ト を提供 し ま す。こ れ ら のユーザは、Cisco Secure Awareness ク ラ ウ ド サー ビ ス に よ っ て定義 さ れた フ ィ ッ シ ン グ シ ミ ュ レ ーシ ョ ン キ ャ ンペーン に よ っ て識別 さ れ ま す。
電子 メ ールゲー ト ウ ェ イ と Cisco Secure Awareness ク ラ ウ ド サービ ス を統合す る こ と で、次の こ と が可能にな り ま す。
• 実際の フ ィ ッ シ ン グ攻撃に対す る エ ン ド ユーザの認識が向上 し ま す。
• 電子 メ ール管理者は、リ ピ ー ト ク リ ッ カー と 識別 さ れた エ ン ド ユーザに対 し て厳格な ポ リ シーを設定で き ま す。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの
「Integrating Cisco Email Gateway with Cisco Secure Awareness Cloud Service」の章を参照 し て く だ さ い。
Simple Network Management Protocol
(SNMP)の機能拡張
SNMP の設定に関す る 機能拡張は、次の と お り です。
• 追加のモ ニ タ リ ン グ用に新 し い SNMP MIB が追加 さ れ ま し た。
• SNMPv3 ト ラ ッ プのサポー ト :
– SNMPv3 は、noAuthNoPriv、authNoPriv、authPriv の 3 つのセ キ ュ リ テ ィ レ ベル をすべてサポー ト し ま す。
– SNMPv3 と SNMPv2 の両方が有効にな っ てい る 場合、ト ラ ッ プに必要なバージ ョ ン を選択す る 必要が あ り ま す。
– snmpconfig CLI コ マ ン ド に、SNMPv2 と SNMPv3 の両方が有 効な場合に ト ラ ッ プバージ ョ ン を選択す る ための新 し いオ プ シ ョ ン が追加 さ れ ま し た。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの
「Managing and Monitoring Using the CLI」の章を参照 し て く だ さ い。
電子 メ ールゲー ト ウ ェ イ の フ ィ ッ シ ン グ検出 の改善
電子 メ ールゲー ト ウ ェ イ の フ ィ ッ シ ン グ検出を改善す る ために行わ れた拡張は次の と お り です。
• 送信者 ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ リ ン グ の機能拡張
• メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン
送信者 ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ リ ン グ の拡張:SMTP 会 話 レ ベルで送信者 ド メ イ ン レ ピ ュ テーシ ョ ン(SDR)の判定に基づい て メ ッ セージ を ブ ロ ッ ク す る よ う に電子 メ ールゲー ト ウ ェ イ を設定 で き ま す。
メ ール フ ロ ーポ リ シー構成の設定を使用 し て、SDR 検証を有効 ま た は無効にで き ま す。
(注) デ フ ォ ル ト では、SDR 検証は受信 メ ール フ ロ ーポ リ シーの場 合は有効で、発信 メ ール フ ロ ーポ リ シーの場合は無効です。
(注) デ フ ォ ル ト では、SDR 判定が「Awful」の場合、電子 メ ールゲー ト ウ ェ イ はすべての着信 メ ッ セージ を ブ ロ ッ ク し ま す。
メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン:デ フ ォ ル ト では、電子 メ ールゲー ト ウ ェ イ は電子 メ ールパ イ プ ラ イ ン の初期(ア ン チ ス パ ム エ ン ジ ン の前)に悪意の あ る コ ン テ ン ツ がないか、メ ッ セージ添付 フ ァ イ ルの URL を ス キ ャ ン し ま す。
SMTP カ ン バセーシ ョ ン レ ベルでの SDR 判定 と メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン に基づいて メ ッ セージ を ブ ロ ッ ク す る 機能は、組織が次の こ と を行 う のに役立ち ま す。
• フ ィ ッ シ ン グお よ び ド メ イ ン ス プー フ ィ ン グ におけ る 有効性の 検出が向上 し ま す。
• SDR レ ピ ュ テーシ ョ ン判定で実行 さ れたデ フ ォ ル ト ア ク シ ョ ン に基づい て、電子 メ ールパ イ プ ラ イ ン で早期に フ ィ ッ シ ン グ攻 撃 を検出 し ま す。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Sender Domain Reputation Filtering」 と 「Defining Which Hosts Are Allowed to Connect Using the Host Access Table」の章 を参照 し て く だ さ い。
メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添 付 フ ァ イ ルの ス キ ャ ン
電子 メ ールゲー ト ウ ェ イ の コ ン テ ン ツ ス キ ャ ナ を設定 し て、着信 メ ッ セージ ま たは発信 メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ルの内容 を ス キ ャ ン で き ま す。
電子 メ ールゲー ト ウ ェ イ でパ ス ワ ー ド で保護 さ れた メ ッ セージの添 付 フ ァ イ ル を ス キ ャ ンす る 機能は、組織が次の こ と を行 う のに役立 ち ま す。
• 限 ら れたサ イ バー攻撃を タ ーゲ ッ ト と す る パ ス ワ ー ド 保護 さ れ た メ ッ セージ内の添付 フ ァ イ ル と し て マル ウ ェ ア を使用す る フ ィ ッ シ ン グ キ ャ ンペーン を検出 し ま す。
• 悪意の あ る ア ク テ ィ ビ テ ィ やデー タ のプ ラ イ バシーについてパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ル を含む メ ッ セージ を分析 し ま す。
こ の機能では、英語、イ タ リ ア語、ポル ト ガル語、ス ペ イ ン語、ド イ ツ 語、お よ び フ ラ ン ス 語がサポー ト さ れてい ま す。
ユーザ定義のパ ス フ レ ーズ を作成 し て、次のいずれかの方法で、着信 メ ッ セージ ま たは発信 メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ル を開 く こ と がで き ま す。
• Web イ ン タ ー フ ェ イ ス の [セ キ ュ リ テ ィ サー ビ ス (Security Services)] > [ス キ ャ ン動作(Scan Behavior)] ページ。
• CLI の scanconfig > protectedattachmentconfig サブ コ マ ン ド 。 こ の リ リ ース では、コ ン テ ン ツ ス キ ャ ナは次の フ ァ イ ル タ イ プのパ ス ワー ド で保護 さ れた添付フ ァ イ ルの内容のみを ス キ ャ ン で き ます。
• Adobe Portable Document Format(PDF)フ ァ イ ル。
• 次の MS Office フ ァ イ ル タ イ プ:
– Word:2002 ~ 2004 のバージ ョ ン を サポー ト す る .doc フ ァ イ ル形式お よ び 2007 ~ 2016 のバージ ョ ン を サポー ト す る .docx フ ァ イ ル形式。
– Excel:2007 ~ 2016 のバージ ョ ン を サポー ト す る .xls お よ び .xlsx フ ァ イ ル形式。
– PowerPoint:2007 ~ 2016 のバージ ョ ン を サポー ト す る .ppt ま たは .pptx フ ァ イ ル形式。
• アーカ イ ブ フ ァ イ ル タ イ プ:.zip 形式。
詳細につい ては、ユーザガ イ ド の「Using Message Filters to Enforce Email Policies」の章 と 『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』を参照 し て く だ さ い。
メ ールポ リ シーの詳細に 関す る 新 し い レ ポー ト
新 し い レ ポー ト :[メ ールポ リ シーの詳細(Mail Policy Details)] が電 子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス に追加 さ れ てい ま す。こ の レ ポー ト を使用 し て、設定 さ れた メ ールポ リ シーに一 致す る メ ッ セージの数を表示 し ま す。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。
メ ールポ リ シーの詳細 に関す る 新 し い メ ッ セージ ト ラ ッ キ ン グ フ ィ ル タ
新 し い メ ッ セージ ト ラ ッ キ ン グ フ ィ ル タ :[メ ールポ リ シー(Mail Policy)] が、電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ッ セージ ト ラ ッ キ ン グ(Message Tracking)] > [詳細検索
(Advanced Search)] > [メ ッ セージ イ ベン ト (Message Event)] オプ シ ョ ン に追加 さ れてい ま す。[メ ールポ リ シー名(Mail Policy Name)]
フ ィ ール ド に入力 さ れた設定済み メ ールポ リ シー名 と 一致す る 受信 メ ッ セージ ま たは発信 メ ッ セージ を検索す る には、こ のオプ シ ョ ン を使用 し ま す。
拡張 さ れた [概要
(Overview)] お よ び [受 信 メ ールサマ リ ー
(Incoming Mail Summary)] レ ポー ト ページ
電子 メ ールゲー ト ウ ェ イ の レ ガ シー Web イ ン タ ー フ ェ イ ス の [概要
(Overview)] レ ポー ト ページ と [受信 メ ール(Incoming Mail)] レ ポー ト ページで行われた機能拡張は次の と お り です。
[概要(Overview)] レ ポー ト ページ:
• [受信 メ ールサマ リ ー(Incoming Mail Summary)] セ ク シ ョ ン に新 し い メ ッ セージ カ テ ゴ リ [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] が追加 さ れ ま し た。
• [受信 メ ールの概要(Incoming Mail Summary)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] メ ッ セージ カ テ ゴ リ 名が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。
[受信 メ ール(Incoming Mail)] レ ポー ト ページ:
• [受信 メ ールの詳細(Incoming Mail Details)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列が追加 さ れ ま し た。
• [受信 メ ールの詳細(Incoming Mail Details)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止
(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。
[メ ール フ ロ ー概要(Mail Flow Summary)] お よ び [メ ール フ ロ ーの詳細
(Mail Flow Details)] レ ポー ト ページ の拡張
電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ール フ ロ ー概要(Mail Flow Summary)] レ ポー ト ページ と [メ ール フ ロ ー の詳細(Mail Flow Details)] レ ポー ト ページ で行われた機能拡張は次 の と お り です。
[メ ール フ ロ ー概要(Mail Flow Summary)] レ ポー ト ページ
• [脅威 メ ッ セージ(Threat Messages)] グ ラ フ セ ク シ ョ ン に新 し い カ テ ゴ リ [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止
(Stopped by Domain Reputation Filtering )] が追加 さ れ ま し た。
• [脅威 メ ッ セージ(Threat Messages)] グ ラ フ セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] カ テ ゴ リ 名が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ よ る 停 止(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。
• [脅威検出のサマ リ ー(Threat Detection Summary)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列が追加 さ れ ま し た。
• [脅威検出のサマ リ ー(Threat Detection Summary)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止
(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。
[メ ール フ ロ ーの詳細(Mail Flow Details)] レ ポー ト ページ:
• [IP ア ド レ ス (IP Addresses)]、[ド メ イ ン(Domains)]、お よ び [ネ ッ ト ワ ー ク 所有者(Network Owners)] の [受信 メ ール(Incoming Mails)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ
る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列 が追加 さ れ ま し た。
• [IP ア ド レ ス (IP Addresses)]、[ド メ イ ン(Domains)]、お よ び [ネ ッ ト ワ ー ク 所有者(Network Owners)] の [受信 メ ール(Incoming Mails)] セ ク シ ョ ン で [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止
(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by IP Reputation Filtering)] に変 更 さ れ ま し た。
詳細については、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。
新 し い コ ン テ ン ツ照合 分類子のサポー ト :東南 ア ジ ア各国の国民識別 番号
次の新 し い コ ン テ ン ツ 照合分類子のいずれか を使用 し て DLP ポ リ シー を作成で き ま す。
• イ ン ド ネ シ ア KTP
• マ レ ーシ ア MyKad
• タ イ ID
• フ ィ リ ピ ン UMID
• シ ン ガポール NRIC
電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス の次のページ で、
新 し い コ ン テ ン ツ 照合分類子を選択で き ま す。
• [メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [カ ス タ ム ポ リ シーの追加(Add Custom Policy)] ページ > [定義済みカ ス タ ム分類子(Predefined Custom Classifiers)] > [ポ リ シー照合の 詳細(Policy Matching Details)] オプシ ョ ン に移動 し ま す。
• [メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [カ ス タ ム ポ リ シーの追加(Add Custom Policy)] ページ > [カ ス タ ム分 類子の作成(Create Custom Classifier)] > [エ ン テ ィ テ ィ ルール
(Entity rule)]オプシ ョ ン に移動 し ま す。
• [メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [DLP ポ リ シーの追加(Add DLP Policy)] ページ > [プ ラ イ バシー保護
(Privacy Protection)] テ ン プ レ ー ト オプ シ ョ ン に移動 し ま す。
• [メ ールポ リ シー(Mail Policies)] > [DLP ポ リ シーの カ ス タ マ イ ズ(DLP Policy Customizations)] > [カ ス タ ム分類子の追加(Add Custom Classifier)] ページ > [エ ン テ ィ テ ィ ルール(Entity rule)] オプ シ ョ ン に移動 し ま す。
新 し い修復 レ ポー ト ス テー タ ス ウ ィ ジ ェ ッ ト
電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ッ セージ ト ラ ッ キ ン グ(Message Tracking)] ページ で メ ッ セージ を検索 お よ び修復す る と 、新 し い ウ ィ ジ ェ ッ ト の [修復 レ ポー ト ス テー タ ス
(Remediation Report Status)] が追加 さ れ ま す。
こ の ウ ィ ジ ェ ッ ト を使用 し て修復 レ ポー ト の生成 ス テー タ ス を確認 し ま す。詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの
「Remediating Messages in Mailboxes」の章を参照 し て く だ さ い。
Cisco SecureX Threat Response 内の メ ッ セー ジに対す る 修復ア ク シ ョ ン の実行
Cisco SecureX Threat Response では、電子 メ ールゲー ト ウ ェ イ で処理 さ れた メ ッ セージに対 し て次の修復ア ク シ ョ ン を調査 し て適用で き る よ う にな り ま し た。
• 削除(Delete)
• 転送(Forward)
• 転送 と 削除(Forward and Delete)
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの
「Integrating with Cisco SecureX Threat Response」の章を参照 し て く だ さ い。
フ ァ イ ル分析用の AMP ア ッ プ ス ト リ ーム のプ ロ キ シ設定
フ ァ イ ル分析用の ア ッ プ ス ト リ ーム のプ ロ キ シ を設定で き る よ う に な り ま し た。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「File Reputation Filtering and File Analysis」の章の「Enabling and Configuring File Reputation and Analysis Services」の項を参照 し て く だ さ い。
コ ン テ ン ツ フ ィ ル タ :添 付 フ ァ イ ル情報の条件
と 添付 フ ァ イ ル情報に よ る 削除ア ク シ ョ ン の 機能強化
新 し いオプ シ ョ ン:フ ァ イ ルハ ッ シ ュ リ ス ト が コ ン テ ン ツ フ ィ ル タ の [添付 フ ァ イ ル情報(Attachment File Info)] の条件 と [添付 フ ァ イ ル情報に よ る 削除(Strip by Attachment File Info)] ア ク シ ョ ン に追加
さ れ ま し た。
こ のオプ シ ョ ン を 使用 し て、選択 し た フ ァ イ ルハ ッ シ ュ リ ス ト 内の 特定の フ ァ イ ル SHA-256 値に一致す る メ ッ セージ添付 フ ァ イ ルに 対 し て ア ク シ ョ ン を 実行す る よ う に コ ン テ ン ツ フ ィ ル タ を 設定 し ま す。
(注) メ ッ セージ フ ィ ル タ を使用 し て こ の機能を設定す る こ と も で き ま す。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Content Filters」の章の「Content Filter Conditions」 と 「Content Filter Actions」の 項 を参照 し て く だ さ い。
ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ の機能 強化
AsyncOS 14.0 には、次の ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ の拡 張機能が含 ま れてい ま す。
• ク ラ ス タ 構成では、ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ を有 効に し て、すべてのマ シ ン を同時に Cisco Smart Software Manager に登録で き る よ う にな り ま し た。
• ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ を有効に し 、電子 メ ール ゲー ト ウ ェ イ を Cisco Smart Software Manager に登録す る と 、 Cisco Cloud Services ポー タ ルが自動的に有効にな り 、電子 メ ー ルゲー ト ウ ェ イ に登録 さ れ ま す。
• Cisco Smart Software Manager ポー タ ルで作成 さ れた ス マー ト ア カ ウ ン ト の詳細を表示す る には、CLI でsmartaccountinfo コ マ ン ド を使用 し ま す。
• Cisco Cloud Services 証明書の有効期限が切れてい る 場合は、CLI で cloudserviceconfig > fetchcertificate サブ コ マ ン ド を使用
し て Cisco Talos Intelligence Services ポー タ ルか ら 新 し い証明書 を ダ ウ ン ロ ー ド で き ま す。
詳細につい ては、以下を参照 し て く だ さ い。
• ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「System
Administration」の章の「Smart Licensing in Cluster Mode」 と
「Registering the Email Gatewaywith Cisco Smart Software Manager」
の項。
• 『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』
の「Smart Software Licensing」 と 「Configuring Cisco Cloud Service Portal Settings and Usage」の項。
セ キ ュ リ テ ィ 機能の拡張 AsyncOS 14.0 には、次のセ キ ュ リ テ ィ 機能拡張が含 ま れてい ま す。
• 電子 メ ールゲー ト ウ ェ イ は TLS を介 し て シ ス コ テ ク ニ カルサ ポー ト 要求を送信す る よ う にな り ま し た。SMTP サーバが TLS を使用 し てい ない場合、要求はプ レ ーン テ キ ス ト と し て送信 さ れ ま す。
• TLS を介 し て ア ラ ー ト を送信す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。CLI で次のサブ コ マ ン ド を 使用 し て こ の機能を設定 し ま す。
alertconfig > SETUP > Do you want to enable TLS support to send alert messages?
詳細につい ては、『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』の「Example:Sending Alerts over TLS」の項を参照 し て
く だ さ い。
国際化 ド メ イ ン名(IDN)
のサポー ト
Cisco Secure Email Gateway は、IDN ド メ イ ン を含む電子 メ ールア ド レ ス を持つ メ ッ セージ を受信お よ び配信で き る よ う にな り ま し た。
現在、電子 メ ールゲー ト ウ ェ イ は次の言語の IDN ド メ イ ン のみを サ ポー ト し てい ま す。
• イ ン ド の地域言語: ヒ ンデ ィ ー語、タ ミ ル語、テルグ語、カ ン ナダ 語、マ ラ ーテ ィ 語、パ ン ジ ャ ブ語、マ ラ ヤ ラ ム語、ベン ガル語、グ ジ ャ ラ ー ト 語、ウ ル ド ゥ ー語、ア ッ サ ム語、ネパール語、バ ン グ ラ 語、ボ ド 語、ド グ リ 語、カ シ ミ ール語、コ ン カ ニ語、マ イ テ ィ リ 語、
マ ニプ リ 語、オ リ ヤ語、サ ン ス ク リ ッ ト 語、サ ン タ ル語、シ ン ド 語、ト ゥ ル語。
• ヨ ー ロ ッ パお よ びア ジ ア の言語:フ ラ ン ス 語、ロ シ ア語、日本語、
ド イ ツ 語、ウ ク ラ イ ナ語、韓国語、ス ペ イ ン語、イ タ リ ア語、中国 語、オ ラ ン ダ語、タ イ 語、ア ラ ビ ア語、カ ザ フ 語。
こ の リ リ ー ス では、電子 メ ールゲー ト ウ ェ イ で IDN ド メ イ ン を使用 し て設定で き る 機能はほ と ん ど あ り ま せん。詳細については、電子 メ ールゲー ト ウ ェ イ で IDN ド メ イ ン を使用 し て設定可能な機能
(34ページ)を参照 し て く だ さ い。
AsyncOS 14.0 リ リ ー ス 後の送信者 ド メ イ ン の 経過時間機能のサポー
ト な し
AsyncOS 14.0 リ リ ー ス 以降、送信者 ド メ イ ン の経過時間機能はサ ポー ト さ れ ま せん。送信者 ド メ イ ン の経過時間機能は、送信者の成熟 度機能に置 き 換え ら れ ま す。
[送信者の成熟度(Sender Maturity)] は、電子 メ ール送信者 と し て の ド メ イ ン の成熟度に関す る Cisco Talos の見解を表 し ま す。成熟度の値 は、電子 メ ールに関す る 脅威の検出を有効にす る よ う に調整 さ れて お り 、通常は「Whois-based domain age」で表 さ れ る ド メ イ ン の経過時 間は反映 さ れ ま せん。
[送信者の成熟度(Sender Maturity)] は 90 日の制限に設定 さ れてお り 、こ の制限 を超え る と ド メ イ ン は電子 メ ール送信者 と し て成熟 し てい る と 見な さ れて それ以上の詳細は提供 さ れ ま せん。
送信者の成熟度は送信者の レ ピ ュ テーシ ョ ン の計算に使用 さ れ ま す。未熟な ド メ イ ン には低い レ ピ ュ テーシ ョ ン が割 り 当て ら れ ま す。
Cisco Talos では、ポ リ シーア ク シ ョ ン の決定にのみ送信者の レ ピ ュ テーシ ョ ン を使用す る こ と を推奨 し てい ま す。送信者の成熟度は、特 定の標準外シナ リ オに合わせて フ ィ ル タ を微調整す る ために使用 さ れ ま す。
(注) Cisco Talos では ド メ イ ン の成熟度を手動で調整 し ま せんが、
最適な値を決定す る ために自動シ ス テ ム と セ ン サーに依存 し ま す。
サポー ト 終了(EOL) ま たはサー ビ ス 終了(EOS)
の AsyncOS バージ ョ ン ま たはハー ド ウ ェ ア モ デルに対す る ア ラ ー ト
ま たは通知バナー
電子 メ ールゲー ト ウ ェ イ がサポー ト 終了(EOL) ま たはサー ビ ス 終了
(EOS)の AsyncOS バージ ョ ン ま たはハー ド ウ ェ ア モデルで実行 さ れてい る 場合、電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス ま たは CLI で、ア ラ ー ト ま たは通知バナー メ ッ セージが送信 さ れ る よ
う にな り ま し た。
Amazon Web Services
(AWS)向けの仮想電子 メ ールゲー ト ウ ェ イ の サポー ト
Amazon Web Services(AWS)の Amazon Elastic Compute Cloud(EC2) に Cisco Secure Email 仮想ゲー ト ウ ェ イ を展開で き ま す。
AMI イ メ ージ を プ ロ ビ ジ ョ ニ ン グす る には、AWS ア カ ウ ン ト の詳細
(ユーザ名 と リ ージ ョ ン)を シ ス コ の営業担当者にお問い合わせ く だ さ い。
ク ラ ウ ド コ ネ ク タ ロ ギ ン グ のサポー ト
電子 メ ールゲー ト ウ ェ イ が新 し い タ イ プの ロ グ サブ ス ク リ プ シ ョ ン で あ る ク ラ ウ ド コ ネ ク タ ロ グ を サポー ト す る よ う にな り ま し た。こ の ロ グ サブ ス ク リ プ シ ョ ン を使用 し て、Cisco Aggregator Server か ら の Web イ ン タ ラ ク シ ョ ン ト ラ ッ キ ン グ デー タ に関す る 情報を表示 し ま す。ほ と ん ど の情報は、[情報(Info)] ま たは [警告(Warning)] レ ベルです。
フ ァ イ ル レ ピ ュ テー シ ョ ン サー ビ ス の要求 再試行方式の拡張:
フ ァ イ ルレ ピ ュ テーシ ョ ンお よ び分析サービ ス の設定時に、レ ピ ュ テーシ ョ ン ク エ リ の タ イ ム ア ウ ト 値を 20 ~ 30 秒の範囲で設定で き る よ う にな り ま し た([セキ ュ リ テ ィ サービ ス(Security Services)] > [フ ァ イ ルレ ピ ュ テーシ ョ ンお よ び分析(File Reputation and Analysis)])。デ フ ォ ル ト 値は 20(最小値)です。
設定 し た ク エ リ タ イ ム ア ウ ト 中に、電子 メ ールゲー ト ウ ェ イ は フ ァ イ ル レ ピ ュ テーシ ョ ン ク エ リ を AMP サーバに送信 し ま す。電子 メ ールゲー ト ウ ェ イ は AMP サーバか ら の応答の受信に失敗す る と 、AMP サーバに ク エ リ を も う 一度送信 し て再試行 し ま す。ク エ リ タ イ ム ア ウ ト には、最初の ク エ リ 要求 と 再試行要求にかか っ た時間 が含 ま れ ま す。
再試行方式 を使用す る と 、ネ ッ ト ワ ー ク の遅延や AMP サーバに関 連す る 問題な ど が あ る 場合に、電子 メ ールゲー ト ウ ェ イ が応答を受 信で き ま す。
新 し い Cisco Talos 電子 メ ール ス テー タ ス ポー タ ル
Cisco Talos 電子 メ ール ス テー タ ス ポー タ ルは、従来のシ ス コ 電子 メ ール送信お よ び ト ラ ッ キ ン グ ポー タ ルに変わ る も のです。
Cisco Talos 電子 メ ール ス テー タ ス ポー タ ルは、エ ン ド ユーザか ら の 電子 メ ール送信の ス テー タ ス を モ ニ タ リ ン グす る ための Web ベー ス ツールです。
重要:
• 従来のポー タ ルのユーザは、新 し いポー タ ルで以前の送信に引 き 続 き ア ク セ ス で き ま す。
• 新 し いポー タ ルでは電子 メ ールゲー ト ウ ェ イ に よ っ て誤っ て識 別 さ れた可能性の あ る ス パ ム、フ ィ ッ シ ン グ、ハ ム、マーケ テ ィ ン グ ま たは非マーケ テ ィ ン グ電子 メ ールのサ ン プル送信す る こ と はで き ま せん。電子 メ ールサ ン プルの送信方法の詳細につい ては、
https://www.cisco.com/c/en/us/support/docs/security/email-security- appliance/214133-how-to-submit-email-messages-to-cisco.html に あ る 『How to Submit Email Messages to Cisco』を参照 し て く だ さ い。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「 ス パ ムお よ びグ レ イ メ ールの管理(Managing Spam and Graymail)」の章を参照 し て く だ さ い。
認証 ロ グ の機能拡張 ロ グ イ ン し たユーザのユーザ権限 ロ ールの詳細(た と えば、「admin」、
「operator」な ど )を認証 ロ グ に表示で き る よ う にな り ま し た。
Office 365 ま たは Hybrid
(Graph API)修復ア カ ウ ン ト プ ロ フ ァ イ ル設定 の機能拡張
Azure 管理ポー タ ルで生成 さ れた ア プ リ ケーシ ョ ン の ク ラ イ ア ン ト シー ク レ ッ ト 値を使用 し て、Office 365 ま たは Hybrid(Graph API)修 復ア カ ウ ン ト プ ロ フ ァ イ ルの ク ラ イ ア ン ト ク レ デン シ ャ ル を検証で き る よ う にな り ま し た。
詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの
「Remediating Messages in Mailboxes」の章を参照 し て く だ さ い。
ロ グ イ ン パ ス フ レ ーズ を定義す る ための新 し いパ ス フ レ ーズルール
新 し いパ ス フ レ ーズルールが電子 メ ールゲー ト ウ ェ イ に追加 さ れ、
ロ グ イ ン パ ス フ レ ーズが定義 さ れ ま す。
Avoid usage of passphrases that contain three or more repetitive or sequential characters, (for example, ‘AAA@124,’ ‘Abc@123,’
and so on.)
こ のパ ス フ レ ーズルールは、次のいずれかの方法で設定で き ま す。
• Web イ ン タ ー フ ェ イ ス で、[シ ス テ ム(System)] > [管理
(Administration)] > [ユーザ(Users)] > [ロ ーカルユーザア カ ウ ン ト と パ ス フ レ ーズの設定(Local User Account&Passphrase Settings)] > [パ ス フ レ ーズに 3 つ以上の繰 り 返 し 文字 ま たは連 続 し た文字 を拒否す る (Reject three or more repetitive or sequential characters in passphrases)] チ ェ ッ ク ボ ッ ク ス を オ ン に し ま す。
• CLI の userconfig > POLICY > PASSWORDSTRENGTH > Reject passphrases that contain three or more repetitive or sequential characters? [Y]> コ マ ン ド
シ ス テ ム生成パ ス フ レ ーズの作成
ロ グ イ ン パ ス フ レ ーズ を手動で作成す る こ と に加え て、電子 メ ール ゲー ト ウ ェ イ に ロ グ イ ンす る ためのシ ス テ ム生成パ ス フ レ ーズ も 作 成で き る よ う にな り ま し た。
シ ス テ ム生成のパ ス フ レーズは次のいずれかの方法で設定で き ます。
• Web イ ン タ ー フ ェ イ ス の [オプ シ ョ ン(Options)] > [パ ス フ レ ー ズの変更(Change Passphrase)] ページ。
• Web イ ン タ ー フ ェ イ ス の [シ ス テ ム 管理(System
Administration)] > [シ ス テ ム セ ッ ト ア ッ プ ウ ィ ザー ド (System Setup Wizard)] ページ。
• Web イ ン タ ー フ ェ イ ス の [シ ス テ ム 管理(System
Administration)] > [ユーザ(Users)] > [ロ ーカ ルユーザの追加
(Add Local User)] ページ。
• CLI のpassphraseコ マ ン ド ま たはpasswd コ マ ン ド 。
証明書の FQDN 検証の
実行
次に、証明書の FQDN 検証を実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定す る シナ リ オ を示 し ま す。
• カ ス タ ム証明書を イ ン ポー ト す る 。
• 自己署名 S/MIME 証明書を作成す る 。
• 自己署名証明書を作成す る 。
• カ ス タ ム認証局(CA)の リ ス ト を イ ン ポー ト す る 。
(注) IDN ド メ イ ン を含む電子 メ ールゲー ト ウ ェ イ 証明書の FQDN 検証 も 実行で き ま す。
詳細につい ては、ユーザガ イ ド の「S/MIME Security Services」 と
「Encrypting Communication with Other MTAs」の章 を 参照 し て く だ さ い。
SSL 通信中の ピ ア証明 書の FQDN 検証の実行
Web イ ン タ ー フ ェ イ ス の [シ ス テ ム管理(System Administration)] >
[SSL 設定(SSL Configuration)] ページ で、ピ ア証明書の FQDN 検証 を実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き ま す。
FQDN 検証は、次のサー ビ ス に適用 さ れ ま す。
• ア ウ ト バ ウ ン ド SMTP
• LDAP
• ア ッ プデー タ
• TLS を介 し た ア ラ ー ト
(注) 「ア ウ ト バ ウ ン ド SMTP」サービ ス に対 し てのみの IDN ド メ イ ン を含む ピ ア証明書の FQDN 検証を実行で き ま す。
詳細につい ては、ユーザ ガ イ ド の「System Administration」の章を参 照 し て く だ さ い。
SSL 通信中の ピ ア証明 書の x509 検証の実行
Web イ ン タ ー フ ェ イ ス の [シ ス テ ム管理(System Administration)] >
[SSL 設定(SSL Configuration)] ページ で、ピ ア証明書の x509 検証を 実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き ま す。
x509 検証は、次のサービ ス に適用 さ れ ま す。
• ア ウ ト バ ウ ン ド SMTP
• LDAP
• ア ッ プデー タ
• TLS を介 し た ア ラ ー ト
詳細につい ては、ユーザ ガ イ ド の「System Administration」の章を参 照 し て く だ さ い。
統合 イ ベン ト ロ グ の機 能拡張
[統合 イ ベン ト ロ グ(Consolidated Event Logs)] ロ グ タ イ プに加え ら れた機能拡張は次の と お り です。
• 新 し い ロ グ フ ィ ール ド の [メ ッ セージ サ イ ズ(Message Size)] が [統合 イ ベン ト ロ グ(Consolidated Event Logs)] の ロ グ タ イ プに追 加 さ れ、単一の ロ グ行出力に メ ッ セージサ イ ズが表示 さ れ ま す。
• メ ッ セージの添付 フ ァ イ ルのサ イ ズ を 1 つの ロ グ行の出力に表 示で き る よ う にな り ま し た。
手順:
a. 統合 イ ベン ト ロ グの ロ グサブ ス ク リ プシ ョ ン を設定す る 場合は、
[フ ァ イ ルの詳細(File(s) Details)] ロ グ フ ィ ール ド を選択 し ます。
b. メ ッ セージ フ ィ ル タ ルール を 次の よ う に設定 し ま す。
Custom_ Log_Entry: if (true) { log-entry("$filesizes");
ま たは
カ ス タ マ イ ズ さ れた テ キ ス ト を「$filesizes」 と し て追加 し て、[ ロ グ エ ン ト リ の追加(Add Log Entry)] コ ン テ ン ツ フ ィ ル タ ア ク シ ョ ン を 設定 し ま す。
電子 メ ールゲー ト ウ ェ イ で SecureX Threat Response フ ィ ー ド の使 用を設定
Cisco SecureX Threat Response ポー タ ルか ら 脅威 フ ィ ー ド を使用す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。
Cisco SecureX Threat Response ポー タ ルでは、監視対象を継続的に収集 す る ためのカ ス タ ム フ ィ ー ド を作成 し 、フ ィ ー ド URL を使用 し て電 子 メ ールゲー ト ウ ェ イ でそれ ら を利用で き ます。フ ィ ー ド は、JSON 形 式の監視対象の単純な リ ス ト です。フ ィ ー ド は、SecureX Threat Response ポー タ ルの [イ ン テ リ ジ ェ ン ス(Intelligence)] > [フ ィ ー ド
(Feeds)] ページで作成お よ び管理 さ れ ます。
詳細につい ては、以下を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Configuring Email Gateway to Consume External Threat Feeds」の章の「How to Configure Email Gateway to Consume External Threat Feeds」お よ び
「Configuring SecureX Threat Response Feeds Source」のセ ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Configuring Email Gateway to Consume External Threat Feeds」のセ ク シ ョ ン。
ブ ラ ン ド 変更後の製品 と 関連資料
製品 と 関連資料のブ ラ ン ド を次の よ う に変更 し ま し た。
以前の用語 ブ ラ ン ド 変更後の用語
Cisco E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス
Cisco Secure Email ゲー ト ウ ェ イ Cisco ク ラ ウ ド E メ ール セ キ ュ
リ テ ィ ア プ ラ イ ア ン ス
Cisco Secure Email ク ラ ウ ド ゲー ト ウ ェ イ
動作における変更
• AsyncOS 14.0.2 の動作の変更(19ページ)
• AsyncOS 14.0.1 の動作の変更(20ページ)
• AsyncOS 14.0 の動作の変更(23ページ)
AsyncOS 14.0.2 の動作の変更
製品お よ び関連資料で のバ イ ア ス フ リ ー用語 の使用方法
製品お よ び関連資料のすべてのバ イ ア ス 用語を削除 し ま し た。
次の表に、新 し いバ イ ア ス フ リ ー用語に置 き 換え ら れたバ イ ア ス 用 語の リ ス ト を示 し ま す。
バ イ ア ス 用語 バ イ ア ス フ リ ー用語 ホ ワ イ ト リ ス ト 許可 リ ス ト
ブ ラ ッ ク リ ス ト ブ ロ ッ ク リ ス ト
マ ス タ ー プ ラ イ マ リ
ス レ ーブ セ カ ン ダ リ
ブ ラ ッ ク ホール シ ン ク ホール
DANE 検証の変更 こ の リ リ ー ス よ り 前は、電子 メ ールゲー ト ウ ェ イ が FIPS モー ド の
場合は、2048 ビ ッ ト 以上の値の RSA キーサ イ ズのみを使用 し て、
発信 メ ッ セージ の DANE 検証用の ド メ イ ン ネーム シ ス テ ム セ キ ュ リ テ ィ (DNSSEC)を設定で き ま し た。
こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、電子 メ ールゲー ト ウ ェ イ が FIPS モー ド の場合、2048 ビ ッ ト 未満 ま たは 2048 ビ ッ ト を超 え る 値の RSA キーサ イ ズ を使用 し て、発信 メ ッ セージ の DANE 検 証に DNSSEC を設定で き ま す。
次のいずれかのシナ リ オで CLI を使用 し て、2048 ビ ッ ト 未満の値 の RSA キーサ イ ズ を持つ発信 メ ッ セージ の DANE 検証用に DNSSEC を設定で き ま す。
• [電子 メ ールゲー ト ウ ェ イ で FIPS モー ド を有効にす る]:
fipsconfig > setupサブ コ マ ン ド で、「Do you want to minimize FIPS restriction on SMTP DANE in the email gateway? [N]>」 ス テー ト メ ン ト に「Yes」を入力 し ま す。
• [電子 メ ールゲー ト ウ ェ イ で FIPS モー ド が既に有効]:
fipsconfig > minimizedata サブ コ マ ン ド で「Do you want to enforce FIPS restriction on SMTP DANE email traffic in the email gateway? [N]>」 ス テー ト メ ン ト に「Yes」を入力 し ま す。
詳細については、『CLI Reference Guide for AsyncOS 14.0.2 for Cisco Secure Email Gateway - MD (Maintenance Deployment)』を参照 し て
く だ さ い。
AsyncOS 14.0.1 の動作の変更
非 FIPS モー ド での証明書 検証の変更
こ の リ リ ー ス 以降、E メ ールゲー ト ウ ェ イ が非 FIPS モー ド で、自己 署名証明書 ま たは署名証明書を追加 ま たはア ッ プ ロ ー ド す る と 、E メ ールゲー ト ウ ェ イ が必要な証明書を検証す る よ う にな り ま し た。
メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の変更
こ の リ リ ー ス 以前は、メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の件名の情 報は引用符で囲 ま れてい ま し た。
こ の リ リ ー ス へのア ッ プ グ レ ー ド 後、メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の件名の情報は二重引用符で囲 ま れ る よ う にな り ま し た。
新 し く 追加 さ れた機能の 機能キーの有効化に関す
る 変更
こ の リ リ ー ス よ り 前は、新 し い機能キーを追加す る と き に、エ ン ド ユーザー ラ イ セ ン ス 契約(EULA)ページに手動で同意 し て、E メ ー ル ク ラ ウ ド ゲー ト ウ ェ イ で機能を有効にす る 必要が あ り ま し た。
こ の リ リ ー ス に ア ッ プ グ レ ー ド す る と 、新 し い機能キーが追加 さ れ る と 、E メ ール ク ラ ウ ド ゲー ト ウ ェ イ が EULA ページに自動的 に合意 し ま す。
シ ス テ ム ア ッ プ グ レ ー ド 中の CA 証明書の検証
こ の リ リ ー ス 以降、E メ ールゲー ト ウ ェ イ を ア ッ プ グ レ ー ド す る
と 、CA 証明書がア ク テ ィ ブ(期限切れではない)で、証明書の CA
フ ラ グ が true に設定 さ れてい る 場合にのみ、既存の CA 証明書が ア ッ プ グ レ ー ド さ れ ま す。E メ ールゲー ト ウ ェ イ は、シ ス テ ム の ア ッ プ グ レ ー ド 中に期限切れの証明書 と CA フ ラ グ が false に設定 さ れた CA 証明書を拒否 し ま す。ま た、E メ ールゲー ト ウ ェ イ に構 成 フ ァ イ ル を ロ ー ド す る と 、CA フ ラ グ が false に設定 さ れた CA 証 明書 と 期限切れの証明書が削除 さ れ ま す。
フ ァ イ ル分析のためのア プ ラ イ ア ン ス グループ化 の変更
こ の リ リ ー ス よ り 前は、電子 メ ールゲー ト ウ ェ イ で ア プ ラ イ ア ン ス グループ を設定 し た場合、グループ を変更で き ま せんで し た。
こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、CLI でampconfig > setup
サブ コ マ ン ド を使用 し て ア プ ラ イ ア ン ス グループ を変更で き る よ う にな り ま し た。
メ ール フ ロ ーポ リ シーの 送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン(SDR)の検証 の変更
ア ッ プ グ レ ー ド の前に、電子 メ ールゲー ト ウ ェ イ でパブ リ ッ ク リ ス ナーの リ レ ー接続動作 と [送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン の検証(Sender Domain Reputation Verification)] オプ シ ョ ン がデ フ ォ ル ト でオ ン にな っ てい る メ ール フ ロ ーポ リ シーを設定 し た場 合。ア ッ プ グ レ ー ド 時に、メ ール フ ロ ーポ リ シーで [送信者 ド メ イ
ン の レ ピ ュ テーシ ョ ン の検証(Sender Domain Reputation Verification)] オプシ ョ ン が自動的にオ フ にな り ま す。
電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス で、メ ール フ ロ ーポ リ シーの [送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン の検証
(Sender Domain Reputation Verification)] オプ シ ョ ン を手動で有効 にす る 必要が あ り ま す。
URL フ ィ ル タ 処理の変更 こ の リ リ ー ス よ り 前は、CLI で websecurityadvancedconfig コ マ ン ド を使用 し て、マ シ ン レ ベルでのみ高度な URL フ ィ ル タ 処理設定 を行 う こ と がで き ま し た。
こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、CLI で
websecurityadvancedconfig コ マ ン ド を使用 し て、マ シ ン レ ベル と ク ラ ス タ レ ベルで高度な URL フ ィ ル タ 処理設定 を構成で き る よ う にな り ま し た。
(注) ク ラ ス タ 内のマ シ ン ご と に異な る 高度な URL フ ィ ル タ 処 理設定を行っ た と し ま す。ア ッ プ グ レ ー ド 時に、シ ス テ ム は
ク ラ ス タ レ ベルですべて のマ シ ン のそれぞれの高度な URL フ ィ ル タ 処理設定の最大値 を設定 し ま す。
URL ロ ギ ン グ の変更 こ の リ リ ー ス よ り 前は、CLI で outbreakconfig コ マ ン ド を使用 し て、電子 メ ールゲー ト ウ ェ イ で URL 関連情報の ロ ギ ン グ のみ を有 効にす る こ と がで き ま し た。
こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、次のいずれかの方法で 電子 メ ールゲー ト ウ ェ イ の URL 関連情報の ロ ギ ン グ のみ を有効 にで き ま す。
• CLI での websecurityadvancedconfig コ マ ン ド
• Web イ ン タ ー フ ェ イ ス の [セ キ ュ リ テ ィ サー ビ ス (Security Services)] > [URL フ ィ ル タ リ ン グ(URL Filtering)] ページ。
詳細については、次の資料を参照 し て く だ さ い。
• こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Protecting Against Malicious or Undesirable URLs」の章の「Enable URL Filtering」セ
ク シ ョ ン。
• こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「URL Filtering」セ ク シ ョ ン。
電子 メ ールゲー ト ウ ェ イ での メ ール処理の変更
こ の リ リ ー ス よ り 前では、[RFC 違反に よ る ス キ ャ ン不可 メ ッ セー ジに対す る ア ク シ ョ ン(Action for unscannable messages due to RFC Violations)] オプ シ ョ ン を有効に し た場合、電子 メ ールゲー ト ウ ェ
イ は、[送信元(From:)] ヘ ッ ダー フ ィ ール ド を含 ま ない メ ッ セージ ま たは、RFC 違反のため「 ス キ ャ ン不可」 と し て複数の [送信元
(From:)] ヘ ッ ダー フ ィ ール ド を含む メ ッ セージ を マー ク し ま せん で し た。
こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、[RFC 違反に よ る ス キ ャ ン不可 メ ッ セージ に対す る ア ク シ ョ ン(Action for unscannable messages due to RFC Violations)] オプ シ ョ ン を有効に し た場合、電 子 メ ールゲー ト ウ ェ イ は、[送信元(From:)] ヘ ッ ダー フ ィ ール ド を 含 ま ない メ ッ セージ ま たは、RFC 違反のため「 ス キ ャ ン不可」 と し て複数の [送信元(From:)] ヘ ッ ダー フ ィ ール ド を含む メ ッ セージ を マー ク す る よ う にな り ま し た。
[その他の TLS ク ラ イ ア ン ト サービ ス(Other TLS Client Services)] オプシ ョ ン の新し いヘルプテキ ス ト
電子 メ ールゲー ト ウ ェ イ の次の Web ページの [その他の TLS ク ラ イ ア ン ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン に新 し い ヘルプテ キ ス ト が追加 さ れ ま し た。
• [シ ス テ ム管理(System Administration)] > [SSL 設定(SSL Configuration)] ページ
• [シ ス テ ム管理(System Administration)] > [SSL 設定(SSL Configuration)] > [SSL 設定の編集(Edit SSL Configuration)]
ページ
ヘルプテ キ ス ト メ ッ セージ には、[その他の TLS ク ラ イ ア ン ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン で選択 し た TLS 方式 に使用 さ れ る サー ビ ス の リ ス ト の詳細が表示 さ れ ま す。
証明書の失効ア ラ ー ト の 変更
こ の リ リ ー ス よ り 前は、デバ イ ス 証明書 と カ ス タ ム CA 証明書の有 効期限が近づいてお り 、[ネ ッ ト ワ ー ク (Network)] > [証明書
(Certificate)] > [設定の編集(Edit Settings)] ページで [カ ス タ ム リ ス ト (Custom List)] オプ シ ョ ン が無効にな っ てい る 場合、電子 メ ール ゲー ト ウ ェ イ はシ ス テ ム ア ラ ー ト を送信 し てい ま し た。
こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、電子 メ ールゲー ト ウ ェ イ は次の場合にシ ス テ ム ア ラ ー ト を送信 し ま す。
• カ ス タ ム CA 証明書の有効期限が近づい てお り 、[カ ス タ ム リ ス ト (Custom List)] オプ シ ョ ン が [ネ ッ ト ワ ー ク (Network)] >
[証明書(Certificate)] > [設定の編集(Edit Settings)] ページ で有 効に な っ て い る 。
• デバ イ ス 証明書の有効期限が近づいてい る 。
カ ス タ ム CA 証明書の有効期限が近づいた と き に生成 さ れ る シ ス テ ム ア ラ ー ト の例を次に示 し ま す。
Your certificate "Cisco" expires in 3 days, 4:45:20 hour(s).
Use the certconfig -> certauthority -> custom -> delete. sub command in the CLI to delete any unused custom CA certificates in the CA list.
LDAP プ ロ フ ァ イ ルの SSL 暗号の変更
こ の リ リ ー ス よ り 前は、LDAP プ ロ フ ァ イ ルに [SSL を使用(Use SSL)] オプシ ョ ン を選択 し 、非 FIPS モー ド か ら FIPS モー ド に切 り 替え た場合、非 FIPS モー ド で使用可能な同 じ SSL 暗号が FIPS モー ド で LDAP プ ロ フ ァ イ ルに表示 さ れてい ま し た。
こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、LDAP プ ロ フ ァ イ ルで [SSL を使用(Use SSL)] オプ シ ョ ン を選択 し 、非 FIPS モー ド か ら FIPS モー ド に切 り 替え る と 、SSL 暗号は LDAP プ ロ フ ァ イ ルで
「FIPS」 と し て表示 さ れ ま す。ま た、LDAP プ ロ フ ァ イ ルに対 し て [SSL を使用(Use SSL)] オプ シ ョ ン がすでに選択 さ れてい る 非 FIPS モー ド に切 り 替え る と 、次のデ フ ォ ル ト の SSL 暗号が LDAP プ ロ フ ァ イ ルに表示 さ れ ま す。
ECDHE-RSA:ECDHE-ECDSA:DHE-DSS-AES:AES128:AES256:!DHE-RSA-AE 256-SHA:!ECDHE-ECDSA-AES256-SHA:!DHE-DSS-AES256-SHA:!DH-RSA- AES128-SHA:!DH-DSS-AES128-SHA:!DH-RSA-AES256-SHA256:!DH-DSS- AES256-SHA256:!DH-RSA-AES256-SHA:!DH-DSS-AES256-SHA:!aNULL
AsyncOS 14.0 の動作の変更
LDAP プ ロ フ ァ イ ルでサ ポー ト さ れていない SSL 暗号の変更
こ の リ リ ー ス よ り 前では、[SSL を使用(Use SSL)] オプ シ ョ ン をす でに選択 し た場合は、LDAP プ ロ フ ァ イ ルにサポー ト さ れていない SSL 暗号を設定 し てい ま し た。Secure Email バージ ョ ン 14.0.1 に ア ッ プ グ レ ー ド す る と 、サポー ト さ れていない SSL 暗号は、次のデ フ ォ ル ト の SSL 暗号で置 き 換え ら れ ま す。
ECDHE-RSA:ECDHE-ECDSA:DHE-DSS-AES:AES128:AES256:!DHE-RSA-AES 256-SHA:!ECDHE-ECDSA-AES256-SHA:!DHE-DSS-AES256-SHA:!DH-RSA- AES128-SHA:!DH-DSS-AES128-SHA:!DH-RSA-AES256-SHA256:!DH-DSS- AES256-SHA256:!DH-RSA-AES256-SHA:!DH-DSS-AES256-SHA:!aNULL.
Cisco Secure Email Gateway での URL レ ピ ュ テーシ ョ ン判定名の変更
Cisco Talos では、既存の URL レ ピ ュ テーシ ョ ン判定に新 し い カ テ ゴ リ と 新 し い名前が導入 さ れてい ま す。現在、Cisco Secure Email Gateway の設定や レ ポー ト に関す る 変更は あ り ま せん。
電子 メ ールゲー ト ウ ェ イ の既存の URL レ ピ ュ テーシ ョ ン判定の 新 し い カ テ ゴ リ と 新 し い名前を表示す る には、既存の URL レ ピ ュ テーシ ョ ン判定の新 し い カ テ ゴ リ と 新 し い名前(36ページ)の次の 表を参照 し て く だ さ い。
詳細については、Cisco Talos のブ ロ グ
(https://blog.talosintelligence.com/2019/09/new-cisco-talos-web-repu tation-verdicts.html)を参照 し て く だ さ い。
ス パ ム対策設定の変更 CASE 機械学習シ ス テ ム で使用 さ れ る メ タ デー タ 分析 と その他の 言語に依存 し ない機能に よ り 、電子 メ ールゲー ト ウ ェ イ の ス パ ム 対策設定におけ る 中国語の地域 と グ ロ ーバルの ス キ ャ ン プ ロ フ ァ
イ ル間の有効性の違いが最小限に抑え ら れ ま し た。
中国の地域 ス キ ャ ン プ ロ フ ァ イ ルの代わ り に グ ロ ーバル ス キ ャ ン プ ロ フ ァ イ ル を使用 し て脅威を迅速に検出で き る よ う にな り ま し た。こ れに よ り 、中国、台湾、お よ び香港に拠点を置 く 組織の効率が 向上 し ま す。
threatresponseconfig
CLI コ マ ン ド と csnconfig CLI コ マ ン ド のサポー ト な し
AsyncOS 14.0 リ リ ー ス 以降、threatresponseconfig CLI コ マ ン ド と
csnconfig CLI コ マ ン ド はサポー ト さ れな く な り ま し た。
cloudserviceconfig CLI コ マ ン ド を使用 し て
threatresponseconfig CLI コ マ ン ド と csnconfig CLI コ マ ン ド の 機能を設定で き る よ う にな り ま し た。
詳細については、『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』の「Configuring Cisco Cloud Service Portal Settings and Usage」のセ ク シ ョ ン を参照 し て く だ さ い。