• 検索結果がありません。

AsyncOS for Cisco Secure Gateway リリースノート - MD(メンテナンス導入)

N/A
N/A
Protected

Academic year: 2022

シェア "AsyncOS for Cisco Secure Gateway リリースノート - MD(メンテナンス導入)"

Copied!
44
0
0

読み込み中.... (全文を見る)

全文

(1)

Cisco Systems, Inc.

発行日:2022 1 18

目次

今回の リ リ ー ス での変更点(2ページ)

動作におけ る 変更(19ページ)

ア ッ プ グ レ ー ド パ ス (29ページ)

イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関す る 注意事項(32ページ)

既知お よ び修正済みの問題(42ページ)

関連資料(44ページ)

サー ビ ス と サポー ト (44ページ)

(2)

今回の リ リ ースでの変更点

AsyncOS 14.0.2 の新機能(2ページ)

AsyncOS 14.0.1 の新機能(3ページ)

AsyncOS 14.0 の新機能(6ページ)

AsyncOS 14.0.2 の新機能

機能 説明

Syslog プ ッ シ ュ ロ グサ ブ ス ク リ プシ ョ ン の キ ャ ッ シ ン グ

Syslog プ ッ シ ュ ロ グサブ ス ク リ プシ ョ ン の ロ ーカルデ ィ ス ク バ ッ フ ァ を設定で き る よ う にな り ま し た。こ れに よ り 、リ モー ト Syslog サーバーが使用で き ない と き に、電子 メ ールゲー ト ウ ェ イ が ロ グ イ ベン ト を キ ャ ッ シ ュ で き ま す。Syslog サーバーが使用可能にな る と 、 電子 メ ールゲー ト ウ ェ イ は、その ロ グ サブ ス ク リ プ シ ョ ン のバ ッ フ ァ 内のすべてのデー タ を Syslog サーバーに送信 し ま す。

デ ィ ス ク バ ッ フ ァ パ ラ メ ー タ は、次の方法で設定で き ま す。

Web イ ン タ ーフ ェ イ ス の [シ ス テ ム管理(System Administration)] >

[ロ グサブ ス ク リ プシ ョ ン(Log Subscriptions)] ページ詳細につい ては、ユーザーガ イ ド の「Logging」の章の「Log Retrieval Methods」 セ ク シ ョ ン を参照 し て く だ さ い。

CLI での logconfig コ マ ン ド 。詳細につい ては、CLI リ フ ァ レ ン ス ガ イ ド の「The Commands:Reference Example」の章の「Logging and Alerts」セ ク シ ョ ン を参照 し て く だ さ い。

プ レ フ ィ ッ ク ス 付 き ま たはプ レ フ ィ ッ ク ス な し の ス マー ト 識別子の 検出

電子 メ ールゲー ト ウ ェ イ は、メ ッ セージ コ ン テ ン ツ のプ レ フ ィ ッ ク ス と し て追加 さ れた キー ワ ー ド (「credit」、「ssn」、「cusip」、ま たは

「aba」)の有無にかかわ ら ず、ス マー ト 識別子を検出 し ま す。

プ レ フ ィ ッ ク ス と し て追加 さ れた キー ワ ー ド の有無にかかわ ら ず、

ス マー ト 識別子 を検出す る よ う に、コ ン テ ン ツ フ ィ ル タ 条件 ま たは メ ッ セージ フ ィ ル タ ルール を次の方法で設定で き ま す。

メ ッ セージ本文、メ ッ セージ本文 ま たは添付 フ ァ イ ル、お よ び添 付 フ ァ イ ルの コ ン テ ン ツ につい て、コ ン テ ン ツ フ ィ ル タ 条件で、

[ス マー ト 識別子のプ レ フ ィ ッ ク ス を 含む(Contains smart identifier prefix)] オプ シ ョ ン を 使用す る 。詳細につい ては、ユー ザーガ イ ド の「Content Filters」の章の「Content Filter Condition」 セ ク シ ョ ン を 参照 し て く だ さ い。

メ ッ セージ フ ィ ル タ ルールで、プ レ フ ィ ッ ク ス構文を使用す る 。詳 細につい ては、ユーザーガ イ ド の「Using Message Filters to Enforce Email Policies」の章の「Smart Identifier Syntax」セ ク シ ョ ン を参照 し て く だ さ い。

(3)

AsyncOS 14.0.1 の新機能

機能 説明

URL フ ィ ル タ リ ン グ の 詳細設定

電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス で、次の高度な URL フ ィ ル タ リ ン グパ ラ メ ー タ を設定で き る よ う にな り ま し た。

URL ル ッ ク ア ッ プ タ イ ム ア ウ ト 値(URL Lookup Timeout value)

メ ッ セージ本文の URL の最大数(Maximum number of URLs in the message body)

メ ッ セージ添付 フ ァ イ ルの URL の最大数(Maximum number of URLs in message attachments)

メ ッ セージ内の URL テ キ ス ト と HREF の書 き 換え(Rewrite URL text and HREF in the message)

メ ール ロ グお よ び メ ッ セージ ト ラ ッ キ ン グ の URL の詳細(URL details in Mail Logs and Message Tracking)

詳細につい ては、こ の リ リ ー ス に関連す る ユーザーガ イ ド の

「Protecting Against Malicious or Undesirable URLs」の章の「Enable URL Filtering」のセ ク シ ョ ン を参照 し て く だ さ い。

Cisco Cloud Services ポー タ ルへの電子 メ ール ゲー ト ウ ェ イ の登録

次のいずれかのシナ リ オに基づい て、電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに再登録で き ま す。

電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに自動 的に登録す る と き に、Cisco Cloud Services ポー タ ルに追加 さ れ たデバ イ ス を表示 ま たは管理で き ない場合。

電子 メ ールゲー ト ウ ェ イ を Cisco Cloud Services ポー タ ルに自動 的に登録す る と き に、ス マー ト ア カ ウ ン ト と Cisco Cloud Services ア カ ウ ン ト が リ ン ク さ れてい ない場合。

次のいずれかの方法を使用 し て、Cisco Cloud Services ポー タ ルに電 子 メ ールゲー ト ウ ェ イ を再登録で き ま す。

Web イ ン タ ー フ ェ イ ス の [ネ ッ ト ワ ー ク (Network)] > [ク ラ ウ ド サー ビ ス 設定(Cloud Service Settings)] ページ。

CLI の cloudserviceconfig > reregister サブ コ マ ン ド 。 詳細につい ては、以下を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Integrating with Cisco SecureX Threat Response」の章の「Reregistering Email Gateway with Cisco Cloud Services Portal」セ ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」章の「Configuring Cisco Cloud Service Portal Settings and Usage」セ ク シ ョ ン。

(4)

Syslog プ ッ シ ュ の新 し いパ ラ メ ー タ - ロ グ取得 方式

電子 メ ールゲー ト ウ ェ イ で Syslog プ ッ シ ュ ロ グの取得方法を設定す る ために使用す る 必要があ る 新 し いパ ラ メ ー タ は次の と お り です。

リ モー ト Syslog サーバーのポー ト 番号。

リ モー ト Syslog サーバーに送信 さ れ る ロ グ メ ッ セージの最大サ イ ズ(バ イ ト 単位)。

(TCP プ ロ ト コ ルの場合のみ):電子 メ ールゲー ト ウ ェ イ と リ モー ト Syslog サーバー間の TLS 接続。

次のいずれかの方法を使用 し て、Syslog プ ッ シ ュ ロ グ取得方式の新 し いパ ラ メ ー タ を設定で き ま す。

Web イ ン タ ーフ ェ イ ス の [シ ス テ ム管理(System Administration)] >

[ロ グサブ ス ク リ プシ ョ ン(Log Subscriptions)] ページ

CLI での logconfig コ マ ン ド 。

詳細につい ては、以下を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Logging」の章の

「Log Retrieval Methods」セ ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Logging and Alerts」セ ク シ ョ ン。

TLS を使用 し た SMTP コ ールアヘ ッ ド 受信者 検証の実行

TLS を使用 し て SMTP コ ールアヘ ッ ド 受信者検証を実行す る よ う に 電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。

SMTP コ ールアヘ ッ ド 受信者検証では、電子 メ ールゲー ト ウ ェ イ の [SSL 設定(SSL Configuration)] ページの [その他の TLS ク ラ イ ア ン

ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン で選択 し た も の と 同 じ TLS バージ ョ ン を使用 し ま す。

SMTP コ ールアヘ ッ ド 受信者検証の TLS サポー ト を イ ネーブルにす

る には、次のいずれかの方法を使用 し ま す。

Web イ ン タ ー フ ェ イ ス の [ネ ッ ト ワ ー ク (Network)] > [SMTP コ ールアヘ ッ ド (SMTP Call-Ahead)] ページ

CLI での callaheadconfig コ マ ン ド 詳細につい ては、以下を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Validating Recipients Using an SMTP Server」の章の「SMTP Call-Ahead Server Profile Settings」セ ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「SMTP Services Configuration」セ ク シ ョ ン。

(5)

電子 メ ールゲー ト ウ ェ イ の コ ン テ ン ツデ ィ ク シ ョ ナ リ の最大数の設定

電子 メ ールゲー ト ウ ェ イ で最大 150 の コ ン テ ン ツデ ィ ク シ ョ ナ リ を 設定で き る よ う にな り ま し た。

(注) デ フ ォ ル ト では、電子 メ ールゲー ト ウ ェ イ に最大 100 の コ ン テ ン ツ デ ィ ク シ ョ ナ リ を設定で き ま す。

デ フ ォ ル ト の制限を変更す る には、CLI で dictionaryconfig >

dictionarylimits サブ コ マ ン ド を使用 し ま す。

(注) [メ ッ セージ本文 ま たは添付 フ ァ イ ル(Message Body or Attachments)] コ ン テ ン ツ フ ィ ル タ 条件 ま たは [本文の ス キ ャ ン(Body Scanning)] ま たは [添付 フ ァ イ ルの ス キ ャ ン

(Attachment Scanning)] メ ッ セージ フ ィ ル タ ルールで コ ン テ ン ツ デ ィ ク シ ョ ナ リ を広範囲に使用す る と 、シ ス テ ム パ フ ォ ーマ ン ス が低下す る 場合が あ り ま す。

詳細につい ては、こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Policy Enforcement」 セ ク シ ョ ン を参照 し て く だ さ い。

Secure Email Gateway で の ESXi 7.0 認定

Cisco Secure Email 仮想ゲー ト ウ ェ イ を VMware vSphere Hypervisor

(ESXi)7.0 に展開で き る よ う にな り ま し た。

詳細につい ては、『Cisco Content Security Virtual Appliance Installation Guide』を参照 し て く だ さ い。こ の ド キ ュ メ ン ト は、

https://www.cisco.com/c/en/us/support/security/email-security-appliance /products-installation-guides-list.html か ら 入手で き ま す。

電子 メ ールゲー ト ウ ェ イ で SecureX Threat Response フ ィ ー ド の使 用を設定

Cisco SecureX Threat Response ポー タ ルか ら 脅威 フ ィ ー ド を使用す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。

Cisco SecureX Threat Response ポー タ ルでは、監視対象を継続的に収 集す る ための カ ス タ ム フ ィ ー ド を作成 し 、フ ィ ー ド URL を使用 し て 電子 メ ールゲー ト ウ ェ イ でそれ ら を利用で き ま す。フ ィ ー ド は、JSON 形式の監視対象の単純な リ ス ト です。フ ィ ー ド は、SecureX Threat Response ポー タ ルの [イ ン テ リ ジ ェ ン ス (Intelligence)] > [フ ィ ー ド

(Feeds)] ページで作成お よ び管理 さ れ ま す。

詳細につい ては、以下を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Configuring Email Gateway to Consume External Threat Feeds」の章の「How to Configure Email Gateway to Consume External Threat Feeds」お よ び

「Configuring SecureX Threat Response Feeds Source」のセ ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Configuring Email Gateway to Consume External Threat Feeds」のセ ク シ ョ ン。

(6)

AsyncOS 14.0 の新機能

機能 説明

電子 メ ールゲー ト ウ ェ イ と Cisco Secure Awareness ク ラ ウ ド サー

ビ ス の統合

Cisco Secure Awareness ク ラ ウ ド サービ ス を使用す る と 、フ ィ ッ シ ン グ シ ミ ュ レ ーシ ョ ン、意識向上 ト レ ーニ ン グ、ま たはその両方を効 果的に展開 し て、結果を測定お よ び レ ポー ト で き ま す。こ れに よ り 、 セ キ ュ リ テ ィ 運用チーム は、エ ン ド ユーザの状況緩和ではな く 、リ ア ル タ イ ム の脅威に集中で き ま す。

Cisco Secure Awareness ク ラ ウ ド サービ ス は、リ ピ ー ト ク リ ッ カー

(任意の URL ま たは メ ッ セージ内の添付 フ ァ イ ル を繰 り 返 し ク リ ッ ク す る ユーザ)の レ ポー ト を提供 し ま す。こ れ ら のユーザは、Cisco Secure Awareness ク ラ ウ ド サー ビ ス に よ っ て定義 さ れた フ ィ ッ シ ン グ シ ミ ュ レ ーシ ョ ン キ ャ ンペーン に よ っ て識別 さ れ ま す。

電子 メ ールゲー ト ウ ェ イ と Cisco Secure Awareness ク ラ ウ ド サービ ス を統合す る こ と で、次の こ と が可能にな り ま す。

実際の フ ィ ッ シ ン グ攻撃に対す る エ ン ド ユーザの認識が向上 し ま す。

電子 メ ール管理者は、リ ピ ー ト ク リ ッ カー と 識別 さ れた エ ン ド ユーザに対 し て厳格な ポ リ シーを設定で き ま す。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの

「Integrating Cisco Email Gateway with Cisco Secure Awareness Cloud Service」の章を参照 し て く だ さ い。

Simple Network Management Protocol

(SNMP)の機能拡張

SNMP の設定に関す る 機能拡張は、次の と お り です。

追加のモ ニ タ リ ン グ用に新 し い SNMP MIB が追加 さ れ ま し た。

SNMPv3 ト ラ ッ プのサポー ト :

SNMPv3 は、noAuthNoPriv、authNoPriv、authPriv の 3 つのセ キ ュ リ テ ィ レ ベル をすべてサポー ト し ま す。

SNMPv3 と SNMPv2 の両方が有効にな っ てい る 場合、ト ラ ッ プに必要なバージ ョ ン を選択す る 必要が あ り ま す。

snmpconfig CLI コ マ ン ド に、SNMPv2 と SNMPv3 の両方が有 効な場合に ト ラ ッ プバージ ョ ン を選択す る ための新 し いオ プ シ ョ ン が追加 さ れ ま し た。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの

「Managing and Monitoring Using the CLI」の章を参照 し て く だ さ い。

(7)

電子 メ ールゲー ト ウ ェ イ の フ ィ ッ シ ン グ検出 の改善

電子 メ ールゲー ト ウ ェ イ の フ ィ ッ シ ン グ検出を改善す る ために行わ れた拡張は次の と お り です。

送信者 ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ リ ン グ の機能拡張

メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン

送信者 ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ リ ン グ の拡張:SMTP 会 話 レ ベルで送信者 ド メ イ ン レ ピ ュ テーシ ョ ン(SDR)の判定に基づい て メ ッ セージ を ブ ロ ッ ク す る よ う に電子 メ ールゲー ト ウ ェ イ を設定 で き ま す。

メ ール フ ロ ーポ リ シー構成の設定を使用 し て、SDR 検証を有効 ま た は無効にで き ま す。

(注) デ フ ォ ル ト では、SDR 検証は受信 メ ール フ ロ ーポ リ シーの場 合は有効で、発信 メ ール フ ロ ーポ リ シーの場合は無効です。

(注) デ フ ォ ル ト では、SDR 判定が「Awful」の場合、電子 メ ールゲー ト ウ ェ イ はすべての着信 メ ッ セージ を ブ ロ ッ ク し ま す。

メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン:デ フ ォ ル ト では、電子 メ ールゲー ト ウ ェ イ は電子 メ ールパ イ プ ラ イ ン の初期(ア ン チ ス パ ム エ ン ジ ン の前)に悪意の あ る コ ン テ ン ツ がないか、メ ッ セージ添付 フ ァ イ ルの URL を ス キ ャ ン し ま す。

SMTP カ ン バセーシ ョ ン レ ベルでの SDR 判定 と メ ッ セージ添付 フ ァ イ ルの URL のデ フ ォ ル ト ス キ ャ ン に基づいて メ ッ セージ を ブ ロ ッ ク す る 機能は、組織が次の こ と を行 う のに役立ち ま す。

フ ィ ッ シ ン グお よ び ド メ イ ン ス プー フ ィ ン グ におけ る 有効性の 検出が向上 し ま す。

SDR レ ピ ュ テーシ ョ ン判定で実行 さ れたデ フ ォ ル ト ア ク シ ョ ン に基づい て、電子 メ ールパ イ プ ラ イ ン で早期に フ ィ ッ シ ン グ攻 撃 を検出 し ま す。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Sender Domain Reputation Filtering」 と 「Defining Which Hosts Are Allowed to Connect Using the Host Access Table」の章 を参照 し て く だ さ い。

(8)

メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添 付 フ ァ イ ルの ス キ ャ ン

電子 メ ールゲー ト ウ ェ イ の コ ン テ ン ツ ス キ ャ ナ を設定 し て、着信 メ ッ セージ ま たは発信 メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ルの内容 を ス キ ャ ン で き ま す。

電子 メ ールゲー ト ウ ェ イ でパ ス ワ ー ド で保護 さ れた メ ッ セージの添 付 フ ァ イ ル を ス キ ャ ンす る 機能は、組織が次の こ と を行 う のに役立 ち ま す。

限 ら れたサ イ バー攻撃を タ ーゲ ッ ト と す る パ ス ワ ー ド 保護 さ れ た メ ッ セージ内の添付 フ ァ イ ル と し て マル ウ ェ ア を使用す る フ ィ ッ シ ン グ キ ャ ンペーン を検出 し ま す。

悪意の あ る ア ク テ ィ ビ テ ィ やデー タ のプ ラ イ バシーについてパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ル を含む メ ッ セージ を分析 し ま す。

こ の機能では、英語、イ タ リ ア語、ポル ト ガル語、ス ペ イ ン語、ド イ ツ 語、お よ び フ ラ ン ス 語がサポー ト さ れてい ま す。

ユーザ定義のパ ス フ レ ーズ を作成 し て、次のいずれかの方法で、着信 メ ッ セージ ま たは発信 メ ッ セージ内のパ ス ワ ー ド で保護 さ れた添付 フ ァ イ ル を開 く こ と がで き ま す。

Web イ ン タ ー フ ェ イ ス の [セ キ ュ リ テ ィ サー ビ ス (Security Services)] > [ス キ ャ ン動作(Scan Behavior)] ページ。

CLI の scanconfig > protectedattachmentconfig サブ コ マ ン ド 。 こ の リ リ ース では、コ ン テ ン ツ ス キ ャ ナは次の フ ァ イ ル タ イ プのパ ス ワー ド で保護 さ れた添付フ ァ イ ルの内容のみを ス キ ャ ン で き ます。

Adobe Portable Document Format(PDF)フ ァ イ ル。

次の MS Office フ ァ イ ル タ イ プ:

Word:2002 ~ 2004 のバージ ョ ン を サポー ト す る .doc フ ァ イ ル形式お よ び 2007 ~ 2016 のバージ ョ ン を サポー ト す る .docx フ ァ イ ル形式。

Excel:2007 ~ 2016 のバージ ョ ン を サポー ト す る .xls お よ び .xlsx フ ァ イ ル形式。

PowerPoint:2007 ~ 2016 のバージ ョ ン を サポー ト す る .ppt ま たは .pptx フ ァ イ ル形式。

アーカ イ ブ フ ァ イ ル タ イ プ:.zip 形式。

詳細につい ては、ユーザガ イ ド の「Using Message Filters to Enforce Email Policies」の章 と 『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』を参照 し て く だ さ い。

メ ールポ リ シーの詳細に 関す る 新 し い レ ポー ト

新 し い レ ポー ト :[メ ールポ リ シーの詳細(Mail Policy Details)] が電 子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス に追加 さ れ てい ま す。こ の レ ポー ト を使用 し て、設定 さ れた メ ールポ リ シーに一 致す る メ ッ セージの数を表示 し ま す。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。

(9)

メ ールポ リ シーの詳細 に関す る 新 し い メ ッ セージ ト ラ ッ キ ン グ フ ィ ル タ

新 し い メ ッ セージ ト ラ ッ キ ン グ フ ィ ル タ :[メ ールポ リ シー(Mail Policy)] が、電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ッ セージ ト ラ ッ キ ン グ(Message Tracking)] > [詳細検索

(Advanced Search)] > [メ ッ セージ イ ベン ト (Message Event)] オプ シ ョ ン に追加 さ れてい ま す。[メ ールポ リ シー名(Mail Policy Name)]

フ ィ ール ド に入力 さ れた設定済み メ ールポ リ シー名 と 一致す る 受信 メ ッ セージ ま たは発信 メ ッ セージ を検索す る には、こ のオプ シ ョ ン を使用 し ま す。

拡張 さ れた [概要

(Overview)] お よ び [受 信 メ ールサマ リ ー

(Incoming Mail Summary)] レ ポー ト ページ

電子 メ ールゲー ト ウ ェ イ の レ ガ シー Web イ ン タ ー フ ェ イ ス の [概要

(Overview)] レ ポー ト ページ と [受信 メ ール(Incoming Mail)] レ ポー ト ページで行われた機能拡張は次の と お り です。

[概要(Overview)] レ ポー ト ページ:

[受信 メ ールサマ リ ー(Incoming Mail Summary)] セ ク シ ョ ン に新 し い メ ッ セージ カ テ ゴ リ [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] が追加 さ れ ま し た。

[受信 メ ールの概要(Incoming Mail Summary)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] メ ッ セージ カ テ ゴ リ 名が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。

[受信 メ ール(Incoming Mail)] レ ポー ト ページ:

[受信 メ ールの詳細(Incoming Mail Details)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列が追加 さ れ ま し た。

[受信 メ ールの詳細(Incoming Mail Details)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止

(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。

(10)

[メ ール フ ロ ー概要(Mail Flow Summary)] お よ び [メ ール フ ロ ーの詳細

(Mail Flow Details)] レ ポー ト ページ の拡張

電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ール フ ロ ー概要(Mail Flow Summary)] レ ポー ト ページ と [メ ール フ ロ ー の詳細(Mail Flow Details)] レ ポー ト ページ で行われた機能拡張は次 の と お り です。

[メ ール フ ロ ー概要(Mail Flow Summary)] レ ポー ト ページ

[脅威 メ ッ セージ(Threat Messages)] グ ラ フ セ ク シ ョ ン に新 し い カ テ ゴ リ [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止

(Stopped by Domain Reputation Filtering )] が追加 さ れ ま し た。

[脅威 メ ッ セージ(Threat Messages)] グ ラ フ セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] カ テ ゴ リ 名が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ よ る 停 止(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。

[脅威検出のサマ リ ー(Threat Detection Summary)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列が追加 さ れ ま し た。

[脅威検出のサマ リ ー(Threat Detection Summary)] セ ク シ ョ ン の [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止

(Stopped by IP Reputation Filtering)] に変更 さ れ ま し た。

[メ ール フ ロ ーの詳細(Mail Flow Details)] レ ポー ト ページ:

[IP ア ド レ ス (IP Addresses)]、[ド メ イ ン(Domains)]、お よ び [ネ ッ ト ワ ー ク 所有者(Network Owners)] の [受信 メ ール(Incoming Mails)] セ ク シ ョ ン に [ド メ イ ン レ ピ ュ テーシ ョ ン フ ィ ル タ に よ

る 停止(Stopped by Domain Reputation Filtering)] と い う 新 し い列 が追加 さ れ ま し た。

[IP ア ド レ ス (IP Addresses)]、[ド メ イ ン(Domains)]、お よ び [ネ ッ ト ワ ー ク 所有者(Network Owners)] の [受信 メ ール(Incoming Mails)] セ ク シ ョ ン で [レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止

(Stopped by Reputation Filtering)] 列の名前が [IP レ ピ ュ テーシ ョ ン フ ィ ル タ に よ る 停止(Stopped by IP Reputation Filtering)] に変 更 さ れ ま し た。

詳細については、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Using Email Security Monitor」の章を参照 し て く だ さ い。

(11)

新 し い コ ン テ ン ツ照合 分類子のサポー ト :東南 ア ジ ア各国の国民識別 番号

次の新 し い コ ン テ ン ツ 照合分類子のいずれか を使用 し て DLP ポ リ シー を作成で き ま す。

イ ン ド ネ シ ア KTP

マ レ ーシ ア MyKad

タ イ ID

フ ィ リ ピ ン UMID

シ ン ガポール NRIC

電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス の次のページ で、

新 し い コ ン テ ン ツ 照合分類子を選択で き ま す。

[メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [カ ス タ ム ポ リ シーの追加(Add Custom Policy)] ページ > [定義済みカ ス タ ム分類子(Predefined Custom Classifiers)] > [ポ リ シー照合の 詳細(Policy Matching Details)] オプシ ョ ン に移動 し ま す。

[メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [カ ス タ ム ポ リ シーの追加(Add Custom Policy)] ページ > [カ ス タ ム分 類子の作成(Create Custom Classifier)] > [エ ン テ ィ テ ィ ルール

(Entity rule)]オプシ ョ ン に移動 し ま す。

[メ ールポ リ シー(Mail Policies)] > [DLP Policy Manager] > [DLP ポ リ シーの追加(Add DLP Policy)] ページ > [プ ラ イ バシー保護

(Privacy Protection)] テ ン プ レ ー ト オプ シ ョ ン に移動 し ま す。

[メ ールポ リ シー(Mail Policies)] > [DLP ポ リ シーの カ ス タ マ イ ズ(DLP Policy Customizations)] > [カ ス タ ム分類子の追加(Add Custom Classifier)] ページ > [エ ン テ ィ テ ィ ルール(Entity rule)] オプ シ ョ ン に移動 し ま す。

新 し い修復 レ ポー ト ス テー タ ス ウ ィ ジ ェ ッ ト

電子 メ ールゲー ト ウ ェ イ の新 し い Web イ ン タ ー フ ェ イ ス の [メ ッ セージ ト ラ ッ キ ン グ(Message Tracking)] ページ で メ ッ セージ を検索 お よ び修復す る と 、新 し い ウ ィ ジ ェ ッ ト の [修復 レ ポー ト ス テー タ ス

(Remediation Report Status)] が追加 さ れ ま す。

こ の ウ ィ ジ ェ ッ ト を使用 し て修復 レ ポー ト の生成 ス テー タ ス を確認 し ま す。詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの

「Remediating Messages in Mailboxes」の章を参照 し て く だ さ い。

Cisco SecureX Threat Response 内の メ ッ セー ジに対す る 修復ア ク シ ョ ン の実行

Cisco SecureX Threat Response では、電子 メ ールゲー ト ウ ェ イ で処理 さ れた メ ッ セージに対 し て次の修復ア ク シ ョ ン を調査 し て適用で き る よ う にな り ま し た。

削除(Delete)

転送(Forward)

転送 と 削除(Forward and Delete)

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの

「Integrating with Cisco SecureX Threat Response」の章を参照 し て く だ さ い。

フ ァ イ ル分析用の AMP ア ッ プ ス ト リ ーム のプ ロ キ シ設定

フ ァ イ ル分析用の ア ッ プ ス ト リ ーム のプ ロ キ シ を設定で き る よ う に な り ま し た。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「File Reputation Filtering and File Analysis」の章の「Enabling and Configuring File Reputation and Analysis Services」の項を参照 し て く だ さ い。

(12)

コ ン テ ン ツ フ ィ ル タ :添 付 フ ァ イ ル情報の条件

と 添付 フ ァ イ ル情報に よ る 削除ア ク シ ョ ン の 機能強化

新 し いオプ シ ョ ン:フ ァ イ ルハ ッ シ ュ リ ス ト が コ ン テ ン ツ フ ィ ル タ の [添付 フ ァ イ ル情報(Attachment File Info)] の条件 と [添付 フ ァ イ ル情報に よ る 削除(Strip by Attachment File Info)] ア ク シ ョ ン に追加

さ れ ま し た。

こ のオプ シ ョ ン を 使用 し て、選択 し た フ ァ イ ルハ ッ シ ュ リ ス ト 内の 特定の フ ァ イ ル SHA-256 値に一致す る メ ッ セージ添付 フ ァ イ ルに 対 し て ア ク シ ョ ン を 実行す る よ う に コ ン テ ン ツ フ ィ ル タ を 設定 し ま す。

(注) メ ッ セージ フ ィ ル タ を使用 し て こ の機能を設定す る こ と も で き ま す。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「Content Filters」の章の「Content Filter Conditions」 と 「Content Filter Actions」の 項 を参照 し て く だ さ い。

ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ の機能 強化

AsyncOS 14.0 には、次の ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ の拡 張機能が含 ま れてい ま す。

ク ラ ス タ 構成では、ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ を有 効に し て、すべてのマ シ ン を同時に Cisco Smart Software Manager に登録で き る よ う にな り ま し た。

ス マー ト ソ フ ト ウ ェ ア ラ イ セ ン シ ン グ を有効に し 、電子 メ ール ゲー ト ウ ェ イ を Cisco Smart Software Manager に登録す る と 、 Cisco Cloud Services ポー タ ルが自動的に有効にな り 、電子 メ ー ルゲー ト ウ ェ イ に登録 さ れ ま す。

Cisco Smart Software Manager ポー タ ルで作成 さ れた ス マー ト ア カ ウ ン ト の詳細を表示す る には、CLI でsmartaccountinfo コ マ ン ド を使用 し ま す。

Cisco Cloud Services 証明書の有効期限が切れてい る 場合は、CLI で cloudserviceconfig > fetchcertificate サブ コ マ ン ド を使用

し て Cisco Talos Intelligence Services ポー タ ルか ら 新 し い証明書 を ダ ウ ン ロ ー ド で き ま す。

詳細につい ては、以下を参照 し て く だ さ い。

ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「System

Administration」の章の「Smart Licensing in Cluster Mode」 と

「Registering the Email Gatewaywith Cisco Smart Software Manager」

の項。

『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』

の「Smart Software Licensing」 と 「Configuring Cisco Cloud Service Portal Settings and Usage」の項。

(13)

セ キ ュ リ テ ィ 機能の拡張 AsyncOS 14.0 には、次のセ キ ュ リ テ ィ 機能拡張が含 ま れてい ま す。

電子 メ ールゲー ト ウ ェ イ は TLS を介 し て シ ス コ テ ク ニ カルサ ポー ト 要求を送信す る よ う にな り ま し た。SMTP サーバが TLS を使用 し てい ない場合、要求はプ レ ーン テ キ ス ト と し て送信 さ れ ま す。

TLS を介 し て ア ラ ー ト を送信す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。CLI で次のサブ コ マ ン ド を 使用 し て こ の機能を設定 し ま す。

alertconfig > SETUP > Do you want to enable TLS support to send alert messages?

詳細につい ては、『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』の「Example:Sending Alerts over TLS」の項を参照 し て

く だ さ い。

国際化 ド メ イ ン名(IDN)

のサポー ト

Cisco Secure Email Gateway は、IDN ド メ イ ン を含む電子 メ ールア ド レ ス を持つ メ ッ セージ を受信お よ び配信で き る よ う にな り ま し た。

現在、電子 メ ールゲー ト ウ ェ イ は次の言語の IDN ド メ イ ン のみを サ ポー ト し てい ま す。

イ ン ド の地域言語: ヒ ンデ ィ ー語、タ ミ ル語、テルグ語、カ ン ナダ 語、マ ラ ーテ ィ 語、パ ン ジ ャ ブ語、マ ラ ヤ ラ ム語、ベン ガル語、グ ジ ャ ラ ー ト 語、ウ ル ド ゥ ー語、ア ッ サ ム語、ネパール語、バ ン グ ラ 語、ボ ド 語、ド グ リ 語、カ シ ミ ール語、コ ン カ ニ語、マ イ テ ィ リ 語、

マ ニプ リ 語、オ リ ヤ語、サ ン ス ク リ ッ ト 語、サ ン タ ル語、シ ン ド 語、ト ゥ ル語。

ヨ ー ロ ッ パお よ びア ジ ア の言語:フ ラ ン ス 語、ロ シ ア語、日本語、

ド イ ツ 語、ウ ク ラ イ ナ語、韓国語、ス ペ イ ン語、イ タ リ ア語、中国 語、オ ラ ン ダ語、タ イ 語、ア ラ ビ ア語、カ ザ フ 語。

こ の リ リ ー ス では、電子 メ ールゲー ト ウ ェ イ で IDN ド メ イ ン を使用 し て設定で き る 機能はほ と ん ど あ り ま せん。詳細については、電子 メ ールゲー ト ウ ェ イ で IDN ド メ イ ン を使用 し て設定可能な機能

(34ページ)を参照 し て く だ さ い。

(14)

AsyncOS 14.0 リ リ ー ス 後の送信者 ド メ イ ン の 経過時間機能のサポー

ト な し

AsyncOS 14.0 リ リ ー ス 以降、送信者 ド メ イ ン の経過時間機能はサ ポー ト さ れ ま せん。送信者 ド メ イ ン の経過時間機能は、送信者の成熟 度機能に置 き 換え ら れ ま す。

[送信者の成熟度(Sender Maturity)] は、電子 メ ール送信者 と し て の ド メ イ ン の成熟度に関す る Cisco Talos の見解を表 し ま す。成熟度の値 は、電子 メ ールに関す る 脅威の検出を有効にす る よ う に調整 さ れて お り 、通常は「Whois-based domain age」で表 さ れ る ド メ イ ン の経過時 間は反映 さ れ ま せん。

[送信者の成熟度(Sender Maturity)] は 90 日の制限に設定 さ れてお り 、こ の制限 を超え る と ド メ イ ン は電子 メ ール送信者 と し て成熟 し てい る と 見な さ れて それ以上の詳細は提供 さ れ ま せん。

送信者の成熟度は送信者の レ ピ ュ テーシ ョ ン の計算に使用 さ れ ま す。未熟な ド メ イ ン には低い レ ピ ュ テーシ ョ ン が割 り 当て ら れ ま す。

Cisco Talos では、ポ リ シーア ク シ ョ ン の決定にのみ送信者の レ ピ ュ テーシ ョ ン を使用す る こ と を推奨 し てい ま す。送信者の成熟度は、特 定の標準外シナ リ オに合わせて フ ィ ル タ を微調整す る ために使用 さ れ ま す。

(注) Cisco Talos では ド メ イ ン の成熟度を手動で調整 し ま せんが、

最適な値を決定す る ために自動シ ス テ ム と セ ン サーに依存 し ま す。

サポー ト 終了(EOL) ま たはサー ビ ス 終了(EOS)

の AsyncOS バージ ョ ン ま たはハー ド ウ ェ ア モ デルに対す る ア ラ ー ト

ま たは通知バナー

電子 メ ールゲー ト ウ ェ イ がサポー ト 終了(EOL) ま たはサー ビ ス 終了

(EOS)の AsyncOS バージ ョ ン ま たはハー ド ウ ェ ア モデルで実行 さ れてい る 場合、電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス ま たは CLI で、ア ラ ー ト ま たは通知バナー メ ッ セージが送信 さ れ る よ

う にな り ま し た。

Amazon Web Services

(AWS)向けの仮想電子 メ ールゲー ト ウ ェ イ の サポー ト

Amazon Web Services(AWS)の Amazon Elastic Compute Cloud(EC2) に Cisco Secure Email 仮想ゲー ト ウ ェ イ を展開で き ま す。

AMI イ メ ージ を プ ロ ビ ジ ョ ニ ン グす る には、AWS ア カ ウ ン ト の詳細

(ユーザ名 と リ ージ ョ ン)を シ ス コ の営業担当者にお問い合わせ く だ さ い。

ク ラ ウ ド コ ネ ク タ ロ ギ ン グ のサポー ト

電子 メ ールゲー ト ウ ェ イ が新 し い タ イ プの ロ グ サブ ス ク リ プ シ ョ ン で あ る ク ラ ウ ド コ ネ ク タ ロ グ を サポー ト す る よ う にな り ま し た。こ の ロ グ サブ ス ク リ プ シ ョ ン を使用 し て、Cisco Aggregator Server か ら の Web イ ン タ ラ ク シ ョ ン ト ラ ッ キ ン グ デー タ に関す る 情報を表示 し ま す。ほ と ん ど の情報は、[情報(Info)] ま たは [警告(Warning)] レ ベルです。

(15)

フ ァ イ ル レ ピ ュ テー シ ョ ン サー ビ ス の要求 再試行方式の拡張:

フ ァ イ ルレ ピ ュ テーシ ョ ンお よ び分析サービ ス の設定時に、レ ピ ュ テーシ ョ ン ク エ リ の タ イ ム ア ウ ト 値を 20 ~ 30 秒の範囲で設定で き る よ う にな り ま し た([セキ ュ リ テ ィ サービ ス(Security Services)] > [フ ァ イ ルレ ピ ュ テーシ ョ ンお よ び分析(File Reputation and Analysis)])。デ フ ォ ル ト 値は 20(最小値)です。

設定 し た ク エ リ タ イ ム ア ウ ト 中に、電子 メ ールゲー ト ウ ェ イ は フ ァ イ ル レ ピ ュ テーシ ョ ン ク エ リ を AMP サーバに送信 し ま す。電子 メ ールゲー ト ウ ェ イ は AMP サーバか ら の応答の受信に失敗す る と 、AMP サーバに ク エ リ を も う 一度送信 し て再試行 し ま す。ク エ リ タ イ ム ア ウ ト には、最初の ク エ リ 要求 と 再試行要求にかか っ た時間 が含 ま れ ま す。

再試行方式 を使用す る と 、ネ ッ ト ワ ー ク の遅延や AMP サーバに関 連す る 問題な ど が あ る 場合に、電子 メ ールゲー ト ウ ェ イ が応答を受 信で き ま す。

新 し い Cisco Talos 電子 メ ール ス テー タ ス ポー タ ル

Cisco Talos 電子 メ ール ス テー タ ス ポー タ ルは、従来のシ ス コ 電子 メ ール送信お よ び ト ラ ッ キ ン グ ポー タ ルに変わ る も のです。

Cisco Talos 電子 メ ール ス テー タ ス ポー タ ルは、エ ン ド ユーザか ら の 電子 メ ール送信の ス テー タ ス を モ ニ タ リ ン グす る ための Web ベー ス ツールです。

重要:

従来のポー タ ルのユーザは、新 し いポー タ ルで以前の送信に引 き 続 き ア ク セ ス で き ま す。

新 し いポー タ ルでは電子 メ ールゲー ト ウ ェ イ に よ っ て誤っ て識 別 さ れた可能性の あ る ス パ ム、フ ィ ッ シ ン グ、ハ ム、マーケ テ ィ ン グ ま たは非マーケ テ ィ ン グ電子 メ ールのサ ン プル送信す る こ と はで き ま せん。電子 メ ールサ ン プルの送信方法の詳細につい ては、

https://www.cisco.com/c/en/us/support/docs/security/email-security- appliance/214133-how-to-submit-email-messages-to-cisco.html に あ る 『How to Submit Email Messages to Cisco』を参照 し て く だ さ い。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの「 ス パ ムお よ びグ レ イ メ ールの管理(Managing Spam and Graymail)」の章を参照 し て く だ さ い。

認証 ロ グ の機能拡張 ロ グ イ ン し たユーザのユーザ権限 ロ ールの詳細(た と えば、「admin」、

「operator」な ど )を認証 ロ グ に表示で き る よ う にな り ま し た。

Office 365 ま たは Hybrid

(Graph API)修復ア カ ウ ン ト プ ロ フ ァ イ ル設定 の機能拡張

Azure 管理ポー タ ルで生成 さ れた ア プ リ ケーシ ョ ン の ク ラ イ ア ン ト シー ク レ ッ ト 値を使用 し て、Office 365 ま たは Hybrid(Graph API)修 復ア カ ウ ン ト プ ロ フ ァ イ ルの ク ラ イ ア ン ト ク レ デン シ ャ ル を検証で き る よ う にな り ま し た。

詳細につい ては、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプの

「Remediating Messages in Mailboxes」の章を参照 し て く だ さ い。

(16)

ロ グ イ ン パ ス フ レ ーズ を定義す る ための新 し いパ ス フ レ ーズルール

新 し いパ ス フ レ ーズルールが電子 メ ールゲー ト ウ ェ イ に追加 さ れ、

ロ グ イ ン パ ス フ レ ーズが定義 さ れ ま す。

Avoid usage of passphrases that contain three or more repetitive or sequential characters, (for example, ‘AAA@124,’ ‘Abc@123,’

and so on.)

こ のパ ス フ レ ーズルールは、次のいずれかの方法で設定で き ま す。

Web イ ン タ ー フ ェ イ ス で、[シ ス テ ム(System)] > [管理

(Administration)] > [ユーザ(Users)] > [ロ ーカルユーザア カ ウ ン ト と パ ス フ レ ーズの設定(Local User Account&Passphrase Settings)] > [パ ス フ レ ーズに 3 つ以上の繰 り 返 し 文字 ま たは連 続 し た文字 を拒否す る (Reject three or more repetitive or sequential characters in passphrases)] チ ェ ッ ク ボ ッ ク ス を オ ン に し ま す。

CLI userconfig > POLICY > PASSWORDSTRENGTH > Reject passphrases that contain three or more repetitive or sequential characters? [Y]> コ マ ン ド

シ ス テ ム生成パ ス フ レ ーズの作成

ロ グ イ ン パ ス フ レ ーズ を手動で作成す る こ と に加え て、電子 メ ール ゲー ト ウ ェ イ に ロ グ イ ンす る ためのシ ス テ ム生成パ ス フ レ ーズ も 作 成で き る よ う にな り ま し た。

シ ス テ ム生成のパ ス フ レーズは次のいずれかの方法で設定で き ます。

Web イ ン タ ー フ ェ イ ス の [オプ シ ョ ン(Options)] > [パ ス フ レ ー ズの変更(Change Passphrase)] ページ。

Web イ ン タ ー フ ェ イ ス の [シ ス テ ム 管理(System

Administration)] > [シ ス テ ム セ ッ ト ア ッ プ ウ ィ ザー ド (System Setup Wizard)] ページ。

Web イ ン タ ー フ ェ イ ス の [シ ス テ ム 管理(System

Administration)] > [ユーザ(Users)] > [ロ ーカ ルユーザの追加

(Add Local User)] ページ。

CLI のpassphraseコ マ ン ド ま たはpasswd コ マ ン ド 。

証明書の FQDN 検証の

実行

次に、証明書の FQDN 検証を実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定す る シナ リ オ を示 し ま す。

カ ス タ ム証明書を イ ン ポー ト す る 。

自己署名 S/MIME 証明書を作成す る 。

自己署名証明書を作成す る 。

カ ス タ ム認証局(CA)の リ ス ト を イ ン ポー ト す る 。

(注) IDN ド メ イ ン を含む電子 メ ールゲー ト ウ ェ イ 証明書の FQDN 検証 も 実行で き ま す。

詳細につい ては、ユーザガ イ ド の「S/MIME Security Services」 と

「Encrypting Communication with Other MTAs」の章 を 参照 し て く だ さ い。

(17)

SSL 通信中の ピ ア証明 書の FQDN 検証の実行

Web イ ン タ ー フ ェ イ ス の [シ ス テ ム管理(System Administration)] >

[SSL 設定(SSL Configuration)] ページ で、ピ ア証明書の FQDN 検証 を実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き ま す。

FQDN 検証は、次のサー ビ ス に適用 さ れ ま す。

ア ウ ト バ ウ ン ド SMTP

LDAP

ア ッ プデー タ

TLS を介 し た ア ラ ー ト

(注) 「ア ウ ト バ ウ ン ド SMTP」サービ ス に対 し てのみの IDN ド メ イ ン を含む ピ ア証明書の FQDN 検証を実行で き ま す。

詳細につい ては、ユーザ ガ イ ド の「System Administration」の章を参 照 し て く だ さ い。

SSL 通信中の ピ ア証明 書の x509 検証の実行

Web イ ン タ ー フ ェ イ ス の [シ ス テ ム管理(System Administration)] >

[SSL 設定(SSL Configuration)] ページ で、ピ ア証明書の x509 検証を 実行す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き ま す。

x509 検証は、次のサービ ス に適用 さ れ ま す。

ア ウ ト バ ウ ン ド SMTP

LDAP

ア ッ プデー タ

TLS を介 し た ア ラ ー ト

詳細につい ては、ユーザ ガ イ ド の「System Administration」の章を参 照 し て く だ さ い。

(18)

統合 イ ベン ト ロ グ の機 能拡張

[統合 イ ベン ト ロ グ(Consolidated Event Logs)] ロ グ タ イ プに加え ら れた機能拡張は次の と お り です。

新 し い ロ グ フ ィ ール ド の [メ ッ セージ サ イ ズ(Message Size)] が [統合 イ ベン ト ロ グ(Consolidated Event Logs)] の ロ グ タ イ プに追 加 さ れ、単一の ロ グ行出力に メ ッ セージサ イ ズが表示 さ れ ま す。

メ ッ セージの添付 フ ァ イ ルのサ イ ズ を 1 つの ロ グ行の出力に表 示で き る よ う にな り ま し た。

手順:

a. 統合 イ ベン ト ロ グの ロ グサブ ス ク リ プシ ョ ン を設定す る 場合は、

[フ ァ イ ルの詳細(File(s) Details)] ロ グ フ ィ ール ド を選択 し ます。

b. メ ッ セージ フ ィ ル タ ルール を 次の よ う に設定 し ま す。

Custom_ Log_Entry: if (true) { log-entry("$filesizes");

ま たは

カ ス タ マ イ ズ さ れた テ キ ス ト を「$filesizes」 と し て追加 し て、[ ロ グ エ ン ト リ の追加(Add Log Entry)] コ ン テ ン ツ フ ィ ル タ ア ク シ ョ ン を 設定 し ま す。

電子 メ ールゲー ト ウ ェ イ で SecureX Threat Response フ ィ ー ド の使 用を設定

Cisco SecureX Threat Response ポー タ ルか ら 脅威 フ ィ ー ド を使用す る よ う に電子 メ ールゲー ト ウ ェ イ を設定で き る よ う にな り ま し た。

Cisco SecureX Threat Response ポー タ ルでは、監視対象を継続的に収集 す る ためのカ ス タ ム フ ィ ー ド を作成 し 、フ ィ ー ド URL を使用 し て電 子 メ ールゲー ト ウ ェ イ でそれ ら を利用で き ます。フ ィ ー ド は、JSON 形 式の監視対象の単純な リ ス ト です。フ ィ ー ド は、SecureX Threat Response ポー タ ルの [イ ン テ リ ジ ェ ン ス(Intelligence)] > [フ ィ ー ド

(Feeds)] ページで作成お よ び管理 さ れ ます。

詳細につい ては、以下を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Configuring Email Gateway to Consume External Threat Feeds」の章の「How to Configure Email Gateway to Consume External Threat Feeds」お よ び

「Configuring SecureX Threat Response Feeds Source」のセ ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「Configuring Email Gateway to Consume External Threat Feeds」のセ ク シ ョ ン。

ブ ラ ン ド 変更後の製品 と 関連資料

製品 と 関連資料のブ ラ ン ド を次の よ う に変更 し ま し た。

以前の用語 ブ ラ ン ド 変更後の用語

Cisco E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス

Cisco Secure Email ゲー ト ウ ェ イ Cisco ク ラ ウ ド E メ ール セ キ ュ

リ テ ィ ア プ ラ イ ア ン ス

Cisco Secure Email ク ラ ウ ド ゲー ト ウ ェ イ

(19)

動作における変更

AsyncOS 14.0.2 の動作の変更(19ページ)

AsyncOS 14.0.1 の動作の変更(20ページ)

AsyncOS 14.0 の動作の変更(23ページ)

AsyncOS 14.0.2 の動作の変更

製品お よ び関連資料で のバ イ ア ス フ リ ー用語 の使用方法

製品お よ び関連資料のすべてのバ イ ア ス 用語を削除 し ま し た。

次の表に、新 し いバ イ ア ス フ リ ー用語に置 き 換え ら れたバ イ ア ス 用 語の リ ス ト を示 し ま す。

バ イ ア ス 用語 バ イ ア ス フ リ ー用語 ホ ワ イ ト リ ス ト 許可 リ ス ト

ブ ラ ッ ク リ ス ト ブ ロ ッ ク リ ス ト

マ ス タ ー プ ラ イ マ リ

ス レ ーブ セ カ ン ダ リ

ブ ラ ッ ク ホール シ ン ク ホール

DANE 検証の変更 こ の リ リ ー ス よ り 前は、電子 メ ールゲー ト ウ ェ イ が FIPS モー ド の

場合は、2048 ビ ッ ト 以上の値の RSA キーサ イ ズのみを使用 し て、

発信 メ ッ セージ の DANE 検証用の ド メ イ ン ネーム シ ス テ ム セ キ ュ リ テ ィ (DNSSEC)を設定で き ま し た。

こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、電子 メ ールゲー ト ウ ェ イ が FIPS モー ド の場合、2048 ビ ッ ト 未満 ま たは 2048 ビ ッ ト を超 え る 値の RSA キーサ イ ズ を使用 し て、発信 メ ッ セージ の DANE 検 証に DNSSEC を設定で き ま す。

次のいずれかのシナ リ オで CLI を使用 し て、2048 ビ ッ ト 未満の値 の RSA キーサ イ ズ を持つ発信 メ ッ セージ の DANE 検証用に DNSSEC を設定で き ま す。

[電子 メ ールゲー ト ウ ェ イ で FIPS モー ド を有効にす る]:

fipsconfig > setupサブ コ マ ン ド で、「Do you want to minimize FIPS restriction on SMTP DANE in the email gateway? [N]>」 ス テー ト メ ン ト に「Yes」を入力 し ま す。

[電子 メ ールゲー ト ウ ェ イ で FIPS モー ド が既に有効]:

fipsconfig > minimizedata サブ コ マ ン ド で「Do you want to enforce FIPS restriction on SMTP DANE email traffic in the email gateway? [N]>」 ス テー ト メ ン ト に「Yes」を入力 し ま す。

詳細については、『CLI Reference Guide for AsyncOS 14.0.2 for Cisco Secure Email Gateway - MD (Maintenance Deployment)』を参照 し て

く だ さ い。

(20)

AsyncOS 14.0.1 の動作の変更

非 FIPS モー ド での証明書 検証の変更

こ の リ リ ー ス 以降、E メ ールゲー ト ウ ェ イ が非 FIPS モー ド で、自己 署名証明書 ま たは署名証明書を追加 ま たはア ッ プ ロ ー ド す る と 、E メ ールゲー ト ウ ェ イ が必要な証明書を検証す る よ う にな り ま し た。

メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の変更

こ の リ リ ー ス 以前は、メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の件名の情 報は引用符で囲 ま れてい ま し た。

こ の リ リ ー ス へのア ッ プ グ レ ー ド 後、メ ール ロ グ と ト ラ ッ キ ン グ ロ グ の件名の情報は二重引用符で囲 ま れ る よ う にな り ま し た。

新 し く 追加 さ れた機能の 機能キーの有効化に関す

る 変更

こ の リ リ ー ス よ り 前は、新 し い機能キーを追加す る と き に、エ ン ド ユーザー ラ イ セ ン ス 契約(EULA)ページに手動で同意 し て、E メ ー ル ク ラ ウ ド ゲー ト ウ ェ イ で機能を有効にす る 必要が あ り ま し た。

こ の リ リ ー ス に ア ッ プ グ レ ー ド す る と 、新 し い機能キーが追加 さ れ る と 、E メ ール ク ラ ウ ド ゲー ト ウ ェ イ が EULA ページに自動的 に合意 し ま す。

シ ス テ ム ア ッ プ グ レ ー ド 中の CA 証明書の検証

こ の リ リ ー ス 以降、E メ ールゲー ト ウ ェ イ を ア ッ プ グ レ ー ド す る

と 、CA 証明書がア ク テ ィ ブ(期限切れではない)で、証明書の CA

フ ラ グ が true に設定 さ れてい る 場合にのみ、既存の CA 証明書が ア ッ プ グ レ ー ド さ れ ま す。E メ ールゲー ト ウ ェ イ は、シ ス テ ム の ア ッ プ グ レ ー ド 中に期限切れの証明書 と CA フ ラ グ が false に設定 さ れた CA 証明書を拒否 し ま す。ま た、E メ ールゲー ト ウ ェ イ に構 成 フ ァ イ ル を ロ ー ド す る と 、CA フ ラ グ が false に設定 さ れた CA 証 明書 と 期限切れの証明書が削除 さ れ ま す。

フ ァ イ ル分析のためのア プ ラ イ ア ン ス グループ化 の変更

こ の リ リ ー ス よ り 前は、電子 メ ールゲー ト ウ ェ イ で ア プ ラ イ ア ン ス グループ を設定 し た場合、グループ を変更で き ま せんで し た。

こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、CLI でampconfig > setup

サブ コ マ ン ド を使用 し て ア プ ラ イ ア ン ス グループ を変更で き る よ う にな り ま し た。

メ ール フ ロ ーポ リ シーの 送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン(SDR)の検証 の変更

ア ッ プ グ レ ー ド の前に、電子 メ ールゲー ト ウ ェ イ でパブ リ ッ ク リ ス ナーの リ レ ー接続動作 と [送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン の検証(Sender Domain Reputation Verification)] オプ シ ョ ン がデ フ ォ ル ト でオ ン にな っ てい る メ ール フ ロ ーポ リ シーを設定 し た場 合。ア ッ プ グ レ ー ド 時に、メ ール フ ロ ーポ リ シーで [送信者 ド メ イ

ン の レ ピ ュ テーシ ョ ン の検証(Sender Domain Reputation Verification)] オプシ ョ ン が自動的にオ フ にな り ま す。

電子 メ ールゲー ト ウ ェ イ の Web イ ン タ ー フ ェ イ ス で、メ ール フ ロ ーポ リ シーの [送信者 ド メ イ ン の レ ピ ュ テーシ ョ ン の検証

(Sender Domain Reputation Verification)] オプ シ ョ ン を手動で有効 にす る 必要が あ り ま す。

(21)

URL フ ィ ル タ 処理の変更 こ の リ リ ー ス よ り 前は、CLI で websecurityadvancedconfig コ マ ン ド を使用 し て、マ シ ン レ ベルでのみ高度な URL フ ィ ル タ 処理設定 を行 う こ と がで き ま し た。

こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、CLI で

websecurityadvancedconfig コ マ ン ド を使用 し て、マ シ ン レ ベル と ク ラ ス タ レ ベルで高度な URL フ ィ ル タ 処理設定 を構成で き る よ う にな り ま し た。

(注) ク ラ ス タ 内のマ シ ン ご と に異な る 高度な URL フ ィ ル タ 処 理設定を行っ た と し ま す。ア ッ プ グ レ ー ド 時に、シ ス テ ム は

ク ラ ス タ レ ベルですべて のマ シ ン のそれぞれの高度な URL フ ィ ル タ 処理設定の最大値 を設定 し ま す。

URL ロ ギ ン グ の変更 こ の リ リ ー ス よ り 前は、CLI で outbreakconfig コ マ ン ド を使用 し て、電子 メ ールゲー ト ウ ェ イ で URL 関連情報の ロ ギ ン グ のみ を有 効にす る こ と がで き ま し た。

こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、次のいずれかの方法で 電子 メ ールゲー ト ウ ェ イ の URL 関連情報の ロ ギ ン グ のみ を有効 にで き ま す。

CLI での websecurityadvancedconfig コ マ ン ド

Web イ ン タ ー フ ェ イ ス の [セ キ ュ リ テ ィ サー ビ ス (Security Services)] > [URL フ ィ ル タ リ ン グ(URL Filtering)] ページ。

詳細については、次の資料を参照 し て く だ さ い。

こ の リ リ ー ス に関連す る ユーザーガ イ ド の「Protecting Against Malicious or Undesirable URLs」の章の「Enable URL Filtering」セ

ク シ ョ ン。

こ の リ リ ー ス に関連す る CLI リ フ ァ レ ン ス ガ イ ド の「The Commands: Reference Examples」の章の「URL Filtering」セ ク シ ョ ン。

電子 メ ールゲー ト ウ ェ イ での メ ール処理の変更

こ の リ リ ー ス よ り 前では、[RFC 違反に よ る ス キ ャ ン不可 メ ッ セー ジに対す る ア ク シ ョ ン(Action for unscannable messages due to RFC Violations)] オプ シ ョ ン を有効に し た場合、電子 メ ールゲー ト ウ ェ

イ は、[送信元(From:)] ヘ ッ ダー フ ィ ール ド を含 ま ない メ ッ セージ ま たは、RFC 違反のため「 ス キ ャ ン不可」 と し て複数の [送信元

(From:)] ヘ ッ ダー フ ィ ール ド を含む メ ッ セージ を マー ク し ま せん で し た。

こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、[RFC 違反に よ る ス キ ャ ン不可 メ ッ セージ に対す る ア ク シ ョ ン(Action for unscannable messages due to RFC Violations)] オプ シ ョ ン を有効に し た場合、電 子 メ ールゲー ト ウ ェ イ は、[送信元(From:)] ヘ ッ ダー フ ィ ール ド を 含 ま ない メ ッ セージ ま たは、RFC 違反のため「 ス キ ャ ン不可」 と し て複数の [送信元(From:)] ヘ ッ ダー フ ィ ール ド を含む メ ッ セージ を マー ク す る よ う にな り ま し た。

(22)

[その他の TLS ク ラ イ ア ン ト サービ ス(Other TLS Client Services)] オプシ ョ ン の新し いヘルプテキ ス ト

電子 メ ールゲー ト ウ ェ イ の次の Web ページの [その他の TLS ク ラ イ ア ン ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン に新 し い ヘルプテ キ ス ト が追加 さ れ ま し た。

[シ ス テ ム管理(System Administration)] > [SSL 設定(SSL Configuration)] ページ

[シ ス テ ム管理(System Administration)] > [SSL 設定(SSL Configuration)] > [SSL 設定の編集(Edit SSL Configuration)]

ページ

ヘルプテ キ ス ト メ ッ セージ には、[その他の TLS ク ラ イ ア ン ト サー ビ ス (Other TLS Client Services)] オプ シ ョ ン で選択 し た TLS 方式 に使用 さ れ る サー ビ ス の リ ス ト の詳細が表示 さ れ ま す。

証明書の失効ア ラ ー ト の 変更

こ の リ リ ー ス よ り 前は、デバ イ ス 証明書 と カ ス タ ム CA 証明書の有 効期限が近づいてお り 、[ネ ッ ト ワ ー ク (Network)] > [証明書

(Certificate)] > [設定の編集(Edit Settings)] ページで [カ ス タ ム リ ス ト (Custom List)] オプ シ ョ ン が無効にな っ てい る 場合、電子 メ ール ゲー ト ウ ェ イ はシ ス テ ム ア ラ ー ト を送信 し てい ま し た。

こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、電子 メ ールゲー ト ウ ェ イ は次の場合にシ ス テ ム ア ラ ー ト を送信 し ま す。

カ ス タ ム CA 証明書の有効期限が近づい てお り 、[カ ス タ ム リ ス ト (Custom List)] オプ シ ョ ン が [ネ ッ ト ワ ー ク (Network)] >

[証明書(Certificate)] > [設定の編集(Edit Settings)] ページ で有 効に な っ て い る 。

デバ イ ス 証明書の有効期限が近づいてい る 。

カ ス タ ム CA 証明書の有効期限が近づいた と き に生成 さ れ る シ ス テ ム ア ラ ー ト の例を次に示 し ま す。

Your certificate "Cisco" expires in 3 days, 4:45:20 hour(s).

Use the certconfig -> certauthority -> custom -> delete. sub command in the CLI to delete any unused custom CA certificates in the CA list.

LDAP プ ロ フ ァ イ ルの SSL 暗号の変更

こ の リ リ ー ス よ り 前は、LDAP プ ロ フ ァ イ ルに [SSL を使用(Use SSL)] オプシ ョ ン を選択 し 、非 FIPS モー ド か ら FIPS モー ド に切 り 替え た場合、非 FIPS モー ド で使用可能な同 じ SSL 暗号が FIPS モー ド で LDAP プ ロ フ ァ イ ルに表示 さ れてい ま し た。

こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、LDAP プ ロ フ ァ イ ルで [SSL を使用(Use SSL)] オプ シ ョ ン を選択 し 、非 FIPS モー ド か ら FIPS モー ド に切 り 替え る と 、SSL 暗号は LDAP プ ロ フ ァ イ ルで

「FIPS」 と し て表示 さ れ ま す。ま た、LDAP プ ロ フ ァ イ ルに対 し て [SSL を使用(Use SSL)] オプ シ ョ ン がすでに選択 さ れてい る 非 FIPS モー ド に切 り 替え る と 、次のデ フ ォ ル ト の SSL 暗号が LDAP プ ロ フ ァ イ ルに表示 さ れ ま す。

ECDHE-RSA:ECDHE-ECDSA:DHE-DSS-AES:AES128:AES256:!DHE-RSA-AE 256-SHA:!ECDHE-ECDSA-AES256-SHA:!DHE-DSS-AES256-SHA:!DH-RSA- AES128-SHA:!DH-DSS-AES128-SHA:!DH-RSA-AES256-SHA256:!DH-DSS- AES256-SHA256:!DH-RSA-AES256-SHA:!DH-DSS-AES256-SHA:!aNULL

(23)

AsyncOS 14.0 の動作の変更

LDAP プ ロ フ ァ イ ルでサ ポー ト さ れていない SSL 暗号の変更

こ の リ リ ー ス よ り 前では、[SSL を使用(Use SSL)] オプ シ ョ ン をす でに選択 し た場合は、LDAP プ ロ フ ァ イ ルにサポー ト さ れていない SSL 暗号を設定 し てい ま し た。Secure Email バージ ョ ン 14.0.1 に ア ッ プ グ レ ー ド す る と 、サポー ト さ れていない SSL 暗号は、次のデ フ ォ ル ト の SSL 暗号で置 き 換え ら れ ま す。

ECDHE-RSA:ECDHE-ECDSA:DHE-DSS-AES:AES128:AES256:!DHE-RSA-AES 256-SHA:!ECDHE-ECDSA-AES256-SHA:!DHE-DSS-AES256-SHA:!DH-RSA- AES128-SHA:!DH-DSS-AES128-SHA:!DH-RSA-AES256-SHA256:!DH-DSS- AES256-SHA256:!DH-RSA-AES256-SHA:!DH-DSS-AES256-SHA:!aNULL.

Cisco Secure Email Gateway での URL レ ピ ュ テーシ ョ ン判定名の変更

Cisco Talos では、既存の URL レ ピ ュ テーシ ョ ン判定に新 し い カ テ ゴ リ と 新 し い名前が導入 さ れてい ま す。現在、Cisco Secure Email Gateway の設定や レ ポー ト に関す る 変更は あ り ま せん。

電子 メ ールゲー ト ウ ェ イ の既存の URL レ ピ ュ テーシ ョ ン判定の 新 し い カ テ ゴ リ と 新 し い名前を表示す る には、既存の URL レ ピ ュ テーシ ョ ン判定の新 し い カ テ ゴ リ と 新 し い名前(36ページ)の次の 表を参照 し て く だ さ い。

詳細については、Cisco Talos のブ ロ グ

(https://blog.talosintelligence.com/2019/09/new-cisco-talos-web-repu tation-verdicts.html)を参照 し て く だ さ い。

ス パ ム対策設定の変更 CASE 機械学習シ ス テ ム で使用 さ れ る メ タ デー タ 分析 と その他の 言語に依存 し ない機能に よ り 、電子 メ ールゲー ト ウ ェ イ の ス パ ム 対策設定におけ る 中国語の地域 と グ ロ ーバルの ス キ ャ ン プ ロ フ ァ

イ ル間の有効性の違いが最小限に抑え ら れ ま し た。

中国の地域 ス キ ャ ン プ ロ フ ァ イ ルの代わ り に グ ロ ーバル ス キ ャ ン プ ロ フ ァ イ ル を使用 し て脅威を迅速に検出で き る よ う にな り ま し た。こ れに よ り 、中国、台湾、お よ び香港に拠点を置 く 組織の効率が 向上 し ま す。

threatresponseconfig

CLI コ マ ン ド と csnconfig CLI コ マ ン ド のサポー ト な し

AsyncOS 14.0 リ リ ー ス 以降、threatresponseconfig CLI コ マ ン ド と

csnconfig CLI コ マ ン ド はサポー ト さ れな く な り ま し た。

cloudserviceconfig CLI コ マ ン ド を使用 し て

threatresponseconfig CLI コ マ ン ド と csnconfig CLI コ マ ン ド の 機能を設定で き る よ う にな り ま し た。

詳細については、『CLI Reference Guide for AsyncOS for Cisco Secure Email Gateway』の「Configuring Cisco Cloud Service Portal Settings and Usage」のセ ク シ ョ ン を参照 し て く だ さ い。

参照

関連したドキュメント

We construct a Lax pair for the E 6 (1) q-Painlev´ e system from first principles by employing the general theory of semi-classical orthogonal polynomial systems characterised

Standard domino tableaux have already been considered by many authors [33], [6], [34], [8], [1], but, to the best of our knowledge, the expression of the

We prove that the spread of shape operator is a conformal invariant for any submanifold in a Riemannian manifold.. Then, we prove that, for a compact submanifold of a

where it does not matter). 10.4] for a discussion of the relation between sequences of this form and elliptic divisibility sequences defined via a bilinear recurrence or the sequence

It is suggested by our method that most of the quadratic algebras for all St¨ ackel equivalence classes of 3D second order quantum superintegrable systems on conformally flat

Related to this, we examine the modular theory for positive projections from a von Neumann algebra onto a Jordan image of another von Neumann alge- bra, and use such projections

[25] Nahas, J.; Ponce, G.; On the persistence properties of solutions of nonlinear dispersive equa- tions in weighted Sobolev spaces, Harmonic analysis and nonlinear

Let T (E) be the set of switches in E which are taken or touched by the jump line of E. In the example of Fig. This allows us to speak of chains and antichains of switches.. An