JP2011138260A - Mail check device, mail check program, and method of checking mail - Google Patents

Mail check device, mail check program, and method of checking mail Download PDF

Info

Publication number
JP2011138260A
JP2011138260A JP2009297018A JP2009297018A JP2011138260A JP 2011138260 A JP2011138260 A JP 2011138260A JP 2009297018 A JP2009297018 A JP 2009297018A JP 2009297018 A JP2009297018 A JP 2009297018A JP 2011138260 A JP2011138260 A JP 2011138260A
Authority
JP
Japan
Prior art keywords
mail
check
confirmation
policy
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2009297018A
Other languages
Japanese (ja)
Other versions
JP5504886B2 (en
Inventor
Yoshinori Katayama
佳則 片山
Hiroshi Tsuda
宏 津田
Fumihiko Kozakura
文彦 小櫻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2009297018A priority Critical patent/JP5504886B2/en
Publication of JP2011138260A publication Critical patent/JP2011138260A/en
Application granted granted Critical
Publication of JP5504886B2 publication Critical patent/JP5504886B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a technique for making a check based on a predetermined transmission policy when transmitting mail indicating erroneous mail transmission and then automatically adjusting the policy using canceled log information. <P>SOLUTION: In a mail check device connected to a client device via a network, mail requesting a check transmitted by a client is detected based on a prescribed check rule; a check request is transmitted to the client when mail requesting a check is detected; a check result including information on the presence or absence of cancellation is acquired from the client and stored in a storage; a cancellation amount or rate is calculated based on the check result, and a check rule is changed according to the cancellation amount or rate. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、送信メールをチェックするポリシーの内容を自動調整するメールチェック技術に関する。   The present invention relates to a mail check technique for automatically adjusting the contents of a policy for checking outgoing mail.

企業等の組織体で使用される電子メールシステムでは、メール送信時における宛先ミスやファイルの誤添付などに起因した情報漏洩の問題が頻繁に生じている。   In an electronic mail system used in an organization such as a company, there is a frequent problem of information leakage due to a destination error or an erroneous attachment of a file at the time of mail transmission.

メールの誤送信は、情報漏洩という重大な問題につながるものもあれば、情報は漏れなくても、顧客の信頼を失うなど企業としての信頼低下を招きかねず、メール誤送信を防止する対策が求められている。   Incorrect email transmission can lead to a serious problem of information leakage, and even if information is not leaked, it can lead to a decline in the trust of the company, such as losing customer trust. It has been demanded.

従来、こうしたメールの誤送信を防止するために、予めメール送信時のポリシーを設定しておき、該ポリシーに基づいて送信予定のメールをチェックするフィルタリング技術が提案されている。   Conventionally, in order to prevent such erroneous transmission of mail, a filtering technique has been proposed in which a mail transmission policy is set in advance and a mail scheduled to be transmitted is checked based on the policy.

特開2007−102334号公報JP 2007-102334 A

しかしながら、上記フィルタリングによる従来のメール誤送信対策では、セキュリティを管理する担当者が、情報セキュリティに関する企業の基本方針に従って、これまでのインシデント(事象)を確認した上で、ポリシーの設定や改定を行わなければならず、大変煩雑な作業となっていた。   However, in the conventional countermeasures against erroneous email transmission using the above filtering, the person in charge of security performs policy settings and revisions after confirming previous incidents (events) according to the company's basic policy on information security. It was a very complicated task.

上記問題を解決するため、本発明では、メール送信の際に、予め定めた送信ポリシーに基づいて確認した後に、送信がキャンセルされたログ情報を用いて送信ポリシーを自動的に調整するメールチェック装置、プログラム、及び方法を提供する。   In order to solve the above problems, in the present invention, a mail check device that automatically adjusts a transmission policy using log information whose transmission is canceled after confirmation based on a predetermined transmission policy at the time of mail transmission , Programs, and methods are provided.

発明の一つの態様は、ネットワークを介して複数のクライアント装置と接続するメールチェック装置であって、所定のチェックポリシーに基づき、クライアントが送信した要確認メールを検出するメールチェック手段と、前記要確認メールが検出された場合に、前記クライアントに確認依頼を送信する確認依頼手段と、前記確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報を前記クライアントから取得して記憶装置に格納するログ格納手段と、格納した前記確認結果に基づいてキャンセル量または率を算出する算出手段と、算出した前記キャンセル量または率にしたがって前記チェックポリシーを変更するポリシー変更手段と、を有することを特徴とするメールチェック装置に関する。   One aspect of the invention is a mail check device connected to a plurality of client devices via a network, and a mail check means for detecting a confirmation mail that is transmitted by a client based on a predetermined check policy, and the confirmation required When a mail is detected, confirmation request means for transmitting a confirmation request to the client, and log information of a confirmation result that is a response to the confirmation request and includes presence / absence of cancellation is acquired from the client and stored in the storage device Log storage means, calculation means for calculating a cancellation amount or rate based on the stored confirmation result, and policy change means for changing the check policy according to the calculated cancellation amount or rate. It relates to a mail check device.

上記本発明の一態様によれば、メールチェック手段が、所定のチェックポリシーに基づいてクライアントが送信した要確認メールを検出し、確認依頼手段が、要確認メールが検出された場合に、クライアントに確認依頼を送信する。その後、格納手段が、確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報をクライアントから取得して記憶装置に格納し、算出手段が、格納した確認結果に基づいてキャンセル量または率を算出する。そして、ポリシー変更手段が、算出したキャンセル量または率にしたがってチェックポリシーを変更する構成とすることによって、企業等の組織体を単位とする送信メールの傾向や状況が確認できる。また、これらの傾向や状況から、送信メールをフィルタリングするポリシーに対し適確なフィードバックを行うことが可能となる。   According to the above aspect of the present invention, the mail check means detects the confirmation mail that the client needs to send based on the predetermined check policy, and the confirmation request means detects the confirmation mail that is sent to the client when the confirmation mail is detected. Send a confirmation request. Thereafter, the storage means obtains the log information of the confirmation result, which is a response to the confirmation request and includes the presence / absence of cancellation, from the client and stores it in the storage device, and the calculation means calculates the cancellation amount or rate based on the stored confirmation result. Is calculated. Then, the policy changing means is configured to change the check policy according to the calculated cancellation amount or rate, whereby the tendency or status of the outgoing mail in units of organizations such as companies can be confirmed. In addition, from these trends and situations, it is possible to provide appropriate feedback to the policy for filtering outgoing mail.

上述したように、予め定めた送信ポリシーにしたがって、クライアントによる送信メールの確認結果が蓄積されたキャンセルログの情報を基に、キャンセル量または率を算出し、キャンセル量または率に応じてポリシーを自動的に変更する構成とすることによって、企業等の組織体を単位とする送信メールの傾向や状況に応じたポリシーの変更が、人手を介さず、容易に実現される。   As described above, according to a predetermined transmission policy, the cancellation amount or rate is calculated based on the information of the cancellation log in which the confirmation result of the outgoing mail by the client is accumulated, and the policy is automatically set according to the cancellation amount or rate. By adopting a configuration in which the change is made automatically, it is possible to easily change the policy according to the tendency and the situation of the outgoing mail in units of an organization such as a company without human intervention.

本発明の実施の形態になるメールチェックシステムの一基本構成を示す図である。It is a figure which shows one basic composition of the mail check system which becomes embodiment of this invention. 本発明の実施の形態になるメールチェック装置の機能ブロック図である。It is a functional block diagram of the mail check apparatus which becomes embodiment of this invention. 本発明の実施の形態になる送信メールの基本ポリシーテーブルを示す図である。It is a figure which shows the basic policy table of the transmission mail which becomes embodiment of this invention. 本発明の実施の形態になるクライアント装置に表示される送信メールの確認画面例を示す図である。It is a figure which shows the example of a confirmation screen of the transmission mail displayed on the client apparatus which becomes embodiment of this invention. 本発明の実施の形態になるメールチェック装置におけるログ分析事例を示す図である。It is a figure which shows the log analysis example in the mail check apparatus which becomes embodiment of this invention. 本発明の実施の形態になるポリシーの変更を規定するポリシー変更ルールテーブルを示す図である。It is a figure which shows the policy change rule table which prescribes | regulates the change of the policy which becomes embodiment of this invention. 本発明の実施の形態になるメールチェック装置の動作フローを示す図である。It is a figure which shows the operation | movement flow of the mail check apparatus which becomes embodiment of this invention. 本発明の実施の形態になるポリシー配信時における各クライアントへの個別情報の提供フローを示す図である。It is a figure which shows the provision flow of the separate information to each client at the time of policy delivery which becomes embodiment of this invention.

以下、図面にしたがって本発明の実施形態について説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は、メールチェック装置1、クライアントPC(Personal Computer )2、およびメールサーバ3がLAN(Local Area Network)4を介して互いに接続するメールチェックシステムの一構成例を示している。送信メールは、さらにゲートウエイ(図示していない)を介して外部ネットワーク5に送信される。   FIG. 1 shows a configuration example of a mail check system in which a mail check device 1, a client PC (Personal Computer) 2, and a mail server 3 are connected to each other via a LAN (Local Area Network) 4. The outgoing mail is further sent to the external network 5 via a gateway (not shown).

上記構成は、勿論、メールサーバ3にメールチェック装置1の機能を内蔵させ、一つのサーバで管理する構成としてもよい。また、クライアントPC2単体で、全ての処理を行うことで、個人利用での実現などに対応させることも可能である。   Of course, the above-described configuration may be configured such that the mail server 3 incorporates the function of the mail check device 1 and is managed by one server. In addition, by performing all the processing with the client PC 2 alone, it is possible to correspond to realization for personal use.

メールチェック装置1は、所定のチェックポリシーに基づき、クライアントが送信した要確認メールを検出するメールチェック部11、要確認メールが検出された場合に、クライアントPC2に確認依頼を送信する確認依頼部12、確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報を前記クライアントから取得して記憶装置に格納するログ格納部13、格納した確認結果に基づいてキャンセル量または率を算出する算出部14、および算出したキャンセル量または率にしたがってチェックポリシーを変更するポリシー変更部15を有する。   The mail check device 1 is based on a predetermined check policy, a mail check unit 11 that detects a confirmation mail that is sent by the client, and a confirmation request unit 12 that sends a confirmation request to the client PC 2 when a confirmation mail is detected. A log storage unit 13 that obtains log information of a confirmation result that is a response to the confirmation request and includes the presence or absence of cancellation from the client and stores the log information in the storage device, and a calculation that calculates a cancellation amount or a rate based on the stored confirmation result And a policy changing unit 15 that changes the check policy according to the calculated cancellation amount or rate.

本発明によれば、メールチェック装置1は、送信メールの確認のログを採取し、そのログを集計し、統計情報としてキャンセル量または率を算出する構成とすることによって、集計の単位を個人だけでなく、グループあるいは業務単位、組織単位等に対応させ、各単位に応じた傾向や状況が確認できる。これらの傾向や状況から、送信メールのポリシーへの適確なフィードバックが可能となる。   According to the present invention, the mail check device 1 collects logs for confirmation of outgoing mail, totals the logs, and calculates a cancellation amount or rate as statistical information, so that the unit of aggregation is only for individuals. In addition, it is possible to check the trend and situation corresponding to each unit by corresponding to the group or business unit, organizational unit, etc. From these trends and situations, it is possible to provide accurate feedback to outgoing mail policies.

なお、メールチェック装置1は、図示していないが、CPU(Central Processing Unit )、メモリを有するコンピュータであり、上記各処理部を処理するプログラムは、起動時に記憶装置(例えば、記憶装置100)からメモリに展開され、CPUによって実行される。   Although not shown, the mail check device 1 is a computer having a CPU (Central Processing Unit) and a memory, and a program for processing each of the processing units is stored from a storage device (for example, the storage device 100) at startup. It is expanded in the memory and executed by the CPU.

また、該プログラムは、フレキシブルディスク(FD)、光磁気ディスク(MO)、メモリースティック、コンパクトディスク(CD)などの可搬媒体に記録され、各媒体に対応した読取装置(図にない)によって読み込む構成としてもよい。   The program is recorded on a portable medium such as a flexible disk (FD), a magneto-optical disk (MO), a memory stick, or a compact disk (CD), and is read by a reading device (not shown) corresponding to each medium. It is good.

図2は、メールチェック装置1における機能ブロック図を示している。図1とあわせて、メールチェック装置1の各機能を以下に説明する。   FIG. 2 shows a functional block diagram of the mail check device 1. In conjunction with FIG. 1, each function of the mail check apparatus 1 will be described below.

メールチェック部11は、メールチェック装置1から各クライアントPC2に既に配信している現行ポリシーにしたがって要確認メールを検出し、確認依頼部12が、要確認メールの確認を依頼し、ログ格納部13が、各クライアントPC2側の記憶装置200に蓄積された確認結果としてのキャンセルログ(個人)を、任意のタイミングで収集し、当該収集したキャンセルログを管理単位毎に自記憶装置100に格納する。   The mail check unit 11 detects a confirmation mail requiring according to the current policy already distributed from the mail check device 1 to each client PC 2, and the confirmation requesting unit 12 requests confirmation of the confirmation mail necessary, and the log storage unit 13. However, the cancel log (individual) as the confirmation result accumulated in the storage device 200 on each client PC 2 side is collected at an arbitrary timing, and the collected cancel log is stored in the own storage device 100 for each management unit.

つぎに、算出部14は、収集したキャンセルログを基に、管理単位毎のキャンセル量または率を算出し、ポリシー変更部15が、管理単位毎のキャンセル量または率を分析し、ポリシー変更ルールを適用することで、現行ポリシーを適宜調整し、新規のポリシーを設定し、各クライアントに新規ポリシーをLAN4を介して配信する。   Next, the calculation unit 14 calculates the cancellation amount or rate for each management unit based on the collected cancellation log, and the policy change unit 15 analyzes the cancellation amount or rate for each management unit, and sets the policy change rule. By applying, the current policy is adjusted as appropriate, a new policy is set, and the new policy is distributed to each client via the LAN 4.

ポリシー変更部15によって変更されたポリシーは、関係者全てに適用される必要がある。そのため、XML(Extensible Markup Language)ベースの構造化フォーマットで記述されるRSS(Really Simple Syndication )配信の機能を利用して、定められた最新のポリシーを各関係者に強制的に配信し適用させる。   The policy changed by the policy changing unit 15 needs to be applied to all parties concerned. Therefore, using the RSS (Really Simple Syndication) distribution function described in an XML (Extensible Markup Language) -based structured format, the latest defined policy is compulsorily distributed and applied to each party.

なお、RSS配信では、装置起動時、メールチェックプログラムが起動されるタイミングで、最新のポリシー設定の存在を確認し、最新のものがあれば、自動的に更新する形態を実現している。   The RSS distribution realizes a form in which the presence of the latest policy setting is confirmed at the timing when the mail check program is activated when the apparatus is activated, and if there is the latest one, it is automatically updated.

図3は、送信メールをチェックする際の基本ポリシーテーブルのデータ構造を示す。基本ポリシーテーブルは、ポリシーの項目と内容からなる複数のレコードで構成されている。   FIG. 3 shows the data structure of the basic policy table when checking outgoing mail. The basic policy table is composed of a plurality of records including policy items and contents.

送信確認のポリシーとして、規約1−1:「社外アドレスのあるメールは確認表示を行う」、規約1−2:「送信アドレスが社内のみのメールは確認表示しない(スルー)」が規定されている。   As a policy for confirming transmission, the rules 1-1: “Emails with external addresses are displayed for confirmation” and Rules 1-2: “Mails whose transmission address is only within the company are not displayed for confirmation (through)” are defined. .

また、警告表示のポリシーとして、規約2−1:「メールの宛先総数が20件を超えた場合に警告する」、規約2−2:「社外宛先のあるメールの本文、タイトル、添付ファイル名に社外秘キーワードを含む場合に警告する」、規約2−3:「タイトルがないメール」が規定されている。   Also, as a warning display policy, the rules 2-1: “Warn when the total number of mail addresses exceeds 20”, Rules 2-2: “In the text, title, and attached file name of mail with external addresses” “Warn when a confidential keyword is included” and “Rule 2-3:“ Mail without title ”” are defined.

さらに、ブロックのポリシーとして、規約3−1:「メールの宛先件数が200 件を超えているものはブロックする」が規定されている。   Further, as a blocking policy, the rule 3-1: “Block mail whose number exceeds 200” is defined.

こうした基本ポリシーは、各クライアントに配信され、一定期間(例えば、1〜2週間)運用され、その運用の中で利用状況に関する動作ログが蓄積される。   Such a basic policy is distributed to each client, and is operated for a certain period (for example, 1 to 2 weeks), and an operation log relating to the use state is accumulated during the operation.

図4は、クライアントPC2に表示される送信メールの確認画面例を示す。   FIG. 4 shows an example of a confirmation screen for the outgoing mail displayed on the client PC 2.

本確認画面例では、送信メールの案件として、件名、差出人、添付ファイルの有無、適用運用ポリシーの属性情報が表示される。また、警告メッセージ欄には、(1)抵触ルールとして「社外宛メールに社外秘情報が入っていませんか」など、(2)社内宛先として、To、Cc、Bccの宛先種別、宛先名、メールアドレス、件数など、(3)社外宛先として、同様に、宛先種別、宛先名、メールアドレス、件数などが表示されている。   In this confirmation screen example, the subject, sender, presence / absence of an attached file, and applied operation policy attribute information are displayed as a case of the outgoing mail. In the warning message column, (1) Conflict rules such as “Is there any confidential information in the external mail”, etc. (2) To, Cc, Bcc address types, address names, mails as internal addresses Address, number of items, etc. (3) As an external destination, similarly, a destination type, a destination name, an e-mail address, the number of items, etc. are displayed.

本確認画面による確認結果は、送信日付と時間、組織内の送信先、組織外の送信先、確認に関するポリシー内のチェック済ルールのID、送信メールの最終的なチェック結果、送信結果(OKかブロックか)、および確認チェック処理に費やした時間をメール毎に関連付けられて各クライアントPC2の記憶装置200にログとして記録される。   The confirmation result on this confirmation screen includes the transmission date and time, the transmission destination within the organization, the transmission destination outside the organization, the ID of the checked rule in the confirmation policy, the final check result of the outgoing mail, and the transmission result (OK or OK Or the time spent for the confirmation check process is associated with each mail and recorded in the storage device 200 of each client PC 2 as a log.

組織内の送信先は、統計値として、To、Cc、Bccを区別して整理、さらに、加えて、ホワイトリストによって予めチェック済の送信先数も、To、Cc、Bccを区別して整理して記録される。   The destinations in the organization are classified and recorded as To, Cc, and Bcc as statistical values. In addition, the number of destinations checked in advance by the white list is also sorted and recorded by distinguishing To, Cc, and Bcc. Is done.

また、組織外の送信先は、統計値として、同様に、To、Cc、Bccを区別して整理、加えてホワイトリストによって予めチェック済の送信先数も、To、Cc、Bccを区別して整理している。さらに、組織外に関してブラックリストにある送信先の数が記録される。   In addition, destinations outside the organization are similarly sorted by statistically distinguishing To, Cc, and Bcc. In addition, the number of destinations that have been checked in advance using a whitelist is also sorted by distinguishing To, Cc, and Bcc. ing. Further, the number of destinations on the black list regarding the outside of the organization is recorded.

また、送信メールの最終的なチェック結果は、cancel:取り消し/send:送信/through:確認なしで送信を区別して記録される。   Further, the final check result of the transmission mail is recorded by distinguishing transmission without cancel: send / send: transmission / through: confirmation.

これらクライアントPC2に蓄積されたログ情報は、送信ポリシーを配信するメールチェック装置1で収集され、その収集した情報をもとに分析して、予め定めたポリシー変更ルールにしたがって、送信確認のためのポリシー内容を変更することとなる。   The log information accumulated in the client PC 2 is collected by the mail check device 1 that distributes the transmission policy, analyzed based on the collected information, and used for confirming transmission according to a predetermined policy change rule. The policy content will be changed.

変更のタイミングや単位(区切り)などは、パターンから管理者が定めることによって、詳細なポリシーの変更がなされる。   Detailed policy changes are made when the administrator determines the timing and unit (separation) of the change from the pattern.

以上、上述したクライアントPC2で処理されるメール送信の確認は、利用しているメーラー(アプリケーション)に依存することなく、どのメーラからでも送信メールの送信先アドレスの確認(組織内や組織外、ドメイン、注意先や要注意先、ホワイトリストやブラックリストなど)を行い、この確認の結果、送信をキャンセル(取りやめ、取り戻し) したか、送信したかなどの状況、確認のために適用されたルール(抵触ルール) などの情報を日時情報とともにログとして蓄積することを前提としている。   As described above, the confirmation of the mail transmission processed by the client PC 2 described above does not depend on the mailer (application) being used, and the confirmation of the destination address of the outgoing mail from any mailer (inside the organization, outside the organization, the domain , Caution, need attention, whitelist, blacklist, etc.), and as a result of this confirmation, the status of whether the transmission was canceled (cancellation, retrieval) or sent, and the rules applied for confirmation ( It is assumed that information such as conflict rules) is accumulated as a log together with date and time information.

図5は、ログ分析の事例を示す。事例は、図3に示した基本ポリシーを一定期間運用することで収集されたクライアントによる確認結果のログ情報を基に、送信メール数に対するキャンセル率を1日の時間帯別に算出したものである。   FIG. 5 shows an example of log analysis. In the example, the cancellation rate for the number of transmitted emails is calculated for each time period based on the log information of the confirmation result by the client collected by operating the basic policy shown in FIG. 3 for a certain period.

時間帯として、12時、16時、17時は、キャンセル率が高い。すなわち、昼休み、退社前後など、キャンセル率の高い時間帯があることがわかる。このような時間帯に対しては、ポリシーを強化させるように、ポリシー変更ルール(図6に後述)を適用する。   As the time zone, the cancellation rate is high at 12:00, 16:00, and 17:00. That is, it can be seen that there are time periods with high cancellation rates such as lunch breaks and before and after leaving the office. In such a time zone, a policy change rule (described later in FIG. 6) is applied so as to strengthen the policy.

なお、図5の本実施例では、キャンセル率の分析の単位を1日の時間帯別に示したが、本発明は、これに限らず、曜日、月度、あるいは年度等の時間軸で示してもよい。   In the present embodiment of FIG. 5, the unit of analysis of the cancellation rate is shown for each time zone of the day. However, the present invention is not limited to this, and may be shown on a time axis such as day of the week, month, or year. Good.

このように、チェックポリシーは、集計されたログ情報に基づき、上記一日の時間帯、曜日、月度、あるいは年度を含む時間軸を単位として算出されたキャンセル量または率にしたがって変更されることとなる。   As described above, the check policy is changed according to the cancellation amount or rate calculated based on the time axis including the time zone of the day, day of the week, month, or year based on the aggregated log information. Become.

図6は、ポリシーの変更を規定するポリシー変更ルールテーブルのデータ構造を示す。ポリシー変更ルールテーブルは、分析パターンに対応した変更ポリシーのルールを示したものである。具体的内容は以下のとおりである。   FIG. 6 shows the data structure of a policy change rule table that defines policy changes. The policy change rule table shows the rules of the change policy corresponding to the analysis pattern. The specific contents are as follows.

分析パターン1:送信数が減少、キャンセル数が増加の場合、規制を厳しく強化し、「その1:ホワイトリストの自動学習機能をOFFにする、その2:組織内外の添付ファイル送信を警告する」を適用する。   Analysis pattern 1: When the number of transmissions decreases and the number of cancellations increases, the regulations are strictly tightened, “Part 1: Turn off the automatic learning function of the white list, Part 2: Alert the transmission of attached files inside and outside the organization” Apply.

分析パターン2:送信数に変化なし、キャンセル数が増加の場合、規制を強化し、「警告する社外宛先件数を減らす( 20→10) 」を適用する。   Analysis pattern 2: When there is no change in the number of transmissions and the number of cancellations increases, the regulation is strengthened and “reducing the number of external destinations to be warned (20 → 10)” is applied.

分析パターン3:送信数が増加、キャンセル数が増加の場合、規制を強化し、「警告する宛先数を減らす( 20→10) 」を適用する。   Analysis pattern 3: When the number of transmissions increases and the number of cancellations increases, regulations are strengthened and “reducing the number of destinations to be warned (20 → 10)” is applied.

分析パターン4:送信数が増加、キャンセル数変化なしの場合、現状維持とし、ポリシーに変更なし。   Analysis pattern 4: When the number of transmissions increases and the number of cancellations does not change, the current state is maintained and the policy is not changed.

分析パターン5:送信数に関わらず、キャンセル数が減少する場合、規制を緩和し、「ホワイトリストの自動学習機能をONにする」を適用する。   Analysis pattern 5: Regardless of the number of transmissions, if the number of cancellations decreases, the restriction is relaxed and “turn on the automatic learning function of the white list” is applied.

図7は、メールチェック装置1の動作フローを示す。まず、ステップS11において、算出部14は、各クライアント装置2から収集したキャンセルログを基に、例えば、1日の時間帯あるいは週などの組織体におけるインシデント(事象)単位毎に送信メール数に対するキャンセル率を算出するログ統計処理を行う。   FIG. 7 shows an operation flow of the mail check apparatus 1. First, in step S11, the calculation unit 14 cancels the number of transmitted mails for each incident (event) unit in an organization such as a time zone or a week based on the cancellation log collected from each client device 2. Log statistics processing to calculate the rate.

つぎに、ステップS12において、ログ統計処理で算出されたキャンセル率にしたがって、キャンセル率が変動する時間帯などの特徴となる事象単位を抽出する特徴抽出処理を行う。   Next, in step S12, feature extraction processing is performed to extract event units that are features such as time zones where the cancellation rate varies according to the cancellation rate calculated in the log statistical processing.

そして、ステップS13において、ポリシー変更部15は、ポリシー変更ルールテーブルを参照し、分析パターンと照合し、対応する変更ポリシーが存在するか否かを判定する。該当する分析パターンが存在する場合には、ステップS14において、対応する変更ポリシーを適用する。抽出した特徴とする全ての事象単位に対し、該当する分析パターンがなくなるまでステップS13〜S14の処理を繰り返す。   In step S13, the policy change unit 15 refers to the policy change rule table, compares it with the analysis pattern, and determines whether a corresponding change policy exists. If the corresponding analysis pattern exists, the corresponding change policy is applied in step S14. The processing of steps S13 to S14 is repeated until there is no corresponding analysis pattern for all the event units that are the extracted features.

全ての特徴抽出した事象単位への対応が終わったら、ステップS15において、現行ポリシーに代えて更新ポリシーを新規ポリシーとして各クライアントに配信する。   When the handling of all the feature extracted event units is completed, in step S15, the update policy is delivered to each client as a new policy instead of the current policy.

なお、上述したメールチェック装置1での集計は、様々な単位を設定できるが、クライアント側で集計させて、クライアント内で個人やそのクライアントPC2の利用状況に応じたポリシーの設定を行わせることも可能である。   In addition, although the aggregation by the mail check apparatus 1 described above can be set in various units, it is also possible for the client side to perform aggregation and to set a policy in accordance with the use status of the individual or the client PC 2 within the client. Is possible.

以上、本実施態様によれば、ポリシーの設定を、対象としたいインシデント(事象)に対して、人に依存せず、画一的に実現できる。また、処理状況に応じて、ポリシーの柔軟な対応を実現でき、インシデント発生前に、その兆候から対応することが可能となる。さらに、変更すべきポリシーの設定も、ネットワーク上で強要させることができ、セキュリティレベルを常に一定以上に保持することが可能となる。   As described above, according to the present embodiment, policy setting can be realized uniformly without depending on a person for an incident (event) to be targeted. Further, it is possible to realize a flexible policy response according to the processing status, and to respond from the signs before an incident occurs. Furthermore, it is possible to force the setting of the policy to be changed on the network, and it is possible to always maintain the security level above a certain level.

図8は、ポリシー配信時における各クライアントへの個別情報の提供フローを示す。本実施例は、RSS配信の際に、利用者毎にピンポイントで案内やコメント情報を提供するものである。   FIG. 8 shows a flow of providing individual information to each client at the time of policy distribution. In the present embodiment, guidance and comment information are provided in a pinpoint manner for each user during RSS distribution.

まず、ステップS21において、メールチェック装置1は、クライアントから現在使用しているツールやポリシーのバージョン、利用メーラー等の情報を取得する。つぎに、各クライアント毎に、ステップS22、S24、およびS26において、それぞれ、ポリシーのバージョン、ツールのバージョン、および利用メーラの情報がチェック済みか否かを判定する。チェック済みとなっていなければ、ステップS23、S25、およびS27において、それぞれ、ポリシー、利用ツール、および利用メーラに応じた任意の提供情報を選択する。上記ステップS22〜S23、ステップS24〜S25、およびステップS26〜S27の処理を複数のクライアントに対し繰り返す。   First, in step S21, the mail check apparatus 1 acquires information such as a tool currently used, a policy version, and a use mailer from the client. Next, for each client, in steps S22, S24, and S26, it is determined whether or not the policy version, tool version, and usage mailer information have been checked. If not checked, in steps S23, S25, and S27, arbitrary provision information corresponding to the policy, the use tool, and the use mailer is selected. The processes in steps S22 to S23, steps S24 to S25, and steps S26 to S27 are repeated for a plurality of clients.

全てのクライアントについてチェック済みとなったら、メールチェック装置1は、ステップS28において、クライアントに提供すべき情報を整理し、ステップS29において、各クライアントへの情報提供を行う。   When all the clients have been checked, the mail checking apparatus 1 organizes information to be provided to the client in step S28, and provides information to each client in step S29.

以上のように、ポリシーバージョン、ツールバージョン、および利用メーラの情報に基づいて、クライアント側にピンポイントで任意の情報が提供できる。これにより、例えば、クライアント側は、システム起動時に、利用状況に応じて、任意のメッセージを受取ることができ、個別のシステム修正やバージョンアップの案内情報、指示などがタイムリーに受信することが可能となる。   As described above, arbitrary information can be provided on the client side in a pinpoint manner based on the policy version, tool version, and usage mailer information. As a result, for example, the client side can receive an arbitrary message according to the usage status at the time of starting the system, and can receive individual system modification and version upgrade guidance information and instructions in a timely manner. It becomes.

企業体の組織毎にメール送信時のポリシーの内容を自動調整可能とするメール送信フィルタの技術分野。   The technical field of mail transmission filter that enables automatic adjustment of policy contents when sending mail for each organization of the enterprise.

1 メールチェック装置
2 クライアントPC
3 メールサーバ
4 ネットワーク(LAN)
5 外部ネットワーク
10 記憶装置(キャンセルログ(全員))
11 メールチェック部
12 確認依頼部
13 ログ格納部
14 算出部
15 ポリシー変更部
20 記憶装置(キャンセルログ(個人))
1 Mail check device 2 Client PC
3 Mail server 4 Network (LAN)
5 External network 10 Storage device (cancellation log (all members))
DESCRIPTION OF SYMBOLS 11 Mail check part 12 Confirmation request part 13 Log storage part 14 Calculation part 15 Policy change part 20 Storage device (cancellation log (individual))

Claims (7)

ネットワークを介して複数のクライアント装置と接続するメールチェック装置であって、
所定のチェックポリシーに基づき、クライアントが送信した要確認メールを検出するメールチェック手段と、
前記要確認メールが検出された場合に、前記クライアントに確認依頼を送信する確認依頼手段と、
前記確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報を前記クライアントから取得して記憶装置に格納するログ格納手段と、
格納した前記確認結果に基づいてキャンセル量または率を算出する算出手段と、
算出した前記キャンセル量または率にしたがって前記チェックポリシーを変更するポリシー変更手段と、を有することを特徴とするメールチェック装置。
A mail check device connected to a plurality of client devices via a network,
Based on a predetermined check policy, an email check means for detecting a confirmation email sent by the client,
A confirmation requesting means for transmitting a confirmation request to the client when the confirmation confirmation mail is detected;
Log storage means for acquiring log information of a confirmation result that is a response to the confirmation request and includes the presence or absence of cancellation from the client and storing the log information in a storage device;
Calculating means for calculating a cancellation amount or rate based on the stored confirmation result;
Policy change means for changing the check policy according to the calculated cancellation amount or rate.
前記ポリシー変更手段は、前記キャンセル量または率に応じて、前記チェックポリシーに対して要確認メールの検出に係わるホワイトリストの学習の停止、添付ファイルの検出開始、検出に係わる宛先件数の閾値削減、の少なくとも1つを行うことを特徴とする請求項1に記載のメールチェック装置。   The policy changing means, according to the cancellation amount or rate, stop learning of the white list related to the detection of the confirmation mail required for the check policy, start detecting the attached file, reduce the threshold of the number of destinations related to the detection, The mail check apparatus according to claim 1, wherein at least one of the following is performed. 前記算出手段は、前記クライアントからのログ情報を集計して、前記クライアントあるいは前記クライアントが属する対象グループにて定められた分類ごとに分析を行うことを特徴とする請求項1または2に記載のメールチェック装置。   3. The mail according to claim 1, wherein the calculation unit aggregates log information from the client and performs analysis for each classification determined by the client or a target group to which the client belongs. Check device. 前記ポリシー変更手段によって変更されたポリシーは、構造化フォーマットで記述されたRSS配信方式を用いて対象となる前記クライアント装置に配信することを特徴とする請求項1乃至3のいずれかに記載のメールチェック装置。   4. The mail according to claim 1, wherein the policy changed by the policy changing unit is distributed to the target client device using an RSS distribution method described in a structured format. Check device. 前記チェックポリシーは、前記集計されたログ情報を一日の時間帯、曜日、月度、および年度を含む時間軸で分析し、当該該時間軸を単位として算出された前記キャンセル量または率にしたがって変更されることを特徴とする請求項1及至4のいずれかに記載のメールチェック装置。   The check policy analyzes the aggregated log information on a time axis including a time zone, a day of the week, a monthly degree, and a year, and changes according to the cancellation amount or rate calculated with the time axis as a unit. The mail check device according to claim 1, wherein the mail check device is a mail check device. ネットワークを介して複数のクライアント装置と接続するメールチェック装置で処理されるメールチェックプログラムであって、
コンピュータに、
所定のチェックポリシーに基づき、クライアントが送信した要確認メールを検出するメールチェックステップと、
前記要確認メールが検出された場合に、前記クライアントに確認依頼を送信する確認依頼ステップと、
前記確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報を前記クライアントから取得して記憶装置に格納するログ格納ステップと、
格納した前記確認結果に基づいてキャンセル量または率を算出する算出ステップと、
算出した前記キャンセル量または率にしたがって前記チェックポリシーを変更するポリシー変更ステップと、を実行させるメールチェックプログラム。
A mail check program processed by a mail check device connected to a plurality of client devices via a network,
On the computer,
An email check step for detecting a confirmation email sent by the client based on a predetermined check policy,
A confirmation requesting step for sending a confirmation request to the client when the confirmation confirmation mail is detected;
A log storage step of acquiring log information of a confirmation result that is a response to the confirmation request and includes cancellation or not, from the client and storing the log information in a storage device;
A calculation step of calculating a cancellation amount or a rate based on the stored confirmation result;
A policy change step of changing the check policy according to the calculated cancellation amount or rate.
ネットワークを介して複数のクライアント装置と接続するメールチェック装置で処理されるメールチェック方法であって、
所定のチェックポリシーに基づき、クライアントが送信した要確認メールを検出するメールチェックステップと、
前記要確認メールが検出された場合に、前記クライアントに確認依頼を送信する確認依頼ステップと、
前記確認依頼の応答であってキャンセルの有無を含む確認結果のログ情報を前記クライアントから取得して記憶装置に格納するログ格納ステップと、
格納した前記確認結果に基づいてキャンセル量または率を算出する算出ステップと、
算出した前記キャンセル量または率にしたがって前記チェックポリシーを変更するポリシー変更ステップと、を有することを特徴とするメールチェック方法。
A mail check method processed by a mail check device connected to a plurality of client devices via a network,
An email check step for detecting a confirmation email sent by the client based on a predetermined check policy,
A confirmation requesting step for sending a confirmation request to the client when the confirmation confirmation mail is detected;
A log storage step of acquiring log information of a confirmation result that is a response to the confirmation request and includes cancellation or not, from the client and storing the log information in a storage device;
A calculation step of calculating a cancellation amount or a rate based on the stored confirmation result;
And a policy change step of changing the check policy according to the calculated cancellation amount or rate.
JP2009297018A 2009-12-28 2009-12-28 Mail check device, mail check program, and mail check method Active JP5504886B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009297018A JP5504886B2 (en) 2009-12-28 2009-12-28 Mail check device, mail check program, and mail check method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009297018A JP5504886B2 (en) 2009-12-28 2009-12-28 Mail check device, mail check program, and mail check method

Publications (2)

Publication Number Publication Date
JP2011138260A true JP2011138260A (en) 2011-07-14
JP5504886B2 JP5504886B2 (en) 2014-05-28

Family

ID=44349649

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009297018A Active JP5504886B2 (en) 2009-12-28 2009-12-28 Mail check device, mail check program, and mail check method

Country Status (1)

Country Link
JP (1) JP5504886B2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016057739A (en) * 2014-09-08 2016-04-21 ヤフー株式会社 Ticket management device, ticket management system, ticket management method, and ticket management program
JP2020074094A (en) * 2011-09-29 2020-05-14 キヤノンマーケティングジャパン株式会社 Electronic document audit apparatus, electronic document audit system, control method and program
JP2021039608A (en) * 2019-09-04 2021-03-11 テクマトリックス株式会社 Mail transmission management device and mail transmission management method
JP7452849B2 (en) 2020-05-25 2024-03-19 日本電気通信システム株式会社 Abnormal operation detection device, abnormal operation detection method, and program

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006235949A (en) * 2005-02-24 2006-09-07 Nec Corp Method and system for monitoring erroneous transmission of e-mail
JP2006301988A (en) * 2005-04-21 2006-11-02 Hitachi Software Eng Co Ltd E-mail filtering method and filtering system
JP2009140437A (en) * 2007-12-10 2009-06-25 Just Syst Corp Filtering processing method, filtering processing program, and filtering device
JP2009301187A (en) * 2008-06-11 2009-12-24 Hde Inc Program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006235949A (en) * 2005-02-24 2006-09-07 Nec Corp Method and system for monitoring erroneous transmission of e-mail
JP2006301988A (en) * 2005-04-21 2006-11-02 Hitachi Software Eng Co Ltd E-mail filtering method and filtering system
JP2009140437A (en) * 2007-12-10 2009-06-25 Just Syst Corp Filtering processing method, filtering processing program, and filtering device
JP2009301187A (en) * 2008-06-11 2009-12-24 Hde Inc Program

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
CSNH200900242004; 竹林知善,他3名: '情報漏えい防止セキュリティ技術開発への取組み' FUJITSU VOL.60 NO.5 第60巻,第5号, 20090910, p.444-450, 富士通株式会社 *
JPN6013023662; 竹林知善,他3名: '情報漏えい防止セキュリティ技術開発への取組み' FUJITSU VOL.60 NO.5 第60巻,第5号, 20090910, p.444-450, 富士通株式会社 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020074094A (en) * 2011-09-29 2020-05-14 キヤノンマーケティングジャパン株式会社 Electronic document audit apparatus, electronic document audit system, control method and program
JP2016057739A (en) * 2014-09-08 2016-04-21 ヤフー株式会社 Ticket management device, ticket management system, ticket management method, and ticket management program
JP2021039608A (en) * 2019-09-04 2021-03-11 テクマトリックス株式会社 Mail transmission management device and mail transmission management method
JP7032361B2 (en) 2019-09-04 2022-03-08 テクマトリックス株式会社 Mail server and mail transmission management method
JP7452849B2 (en) 2020-05-25 2024-03-19 日本電気通信システム株式会社 Abnormal operation detection device, abnormal operation detection method, and program

Also Published As

Publication number Publication date
JP5504886B2 (en) 2014-05-28

Similar Documents

Publication Publication Date Title
US10754932B2 (en) Centralized consent management
US11567983B2 (en) Detecting, classifying, and enforcing policies on social networking activity
US9349016B1 (en) System and method for user-context-based data loss prevention
US9578060B1 (en) System and method for data loss prevention across heterogeneous communications platforms
JP3886362B2 (en) Content filtering method, content filtering apparatus, and content filtering program
US9154521B2 (en) Anomalous activity detection
US8935524B1 (en) Systems and methods for managing certificates
US9058590B2 (en) Content upload safety tool
US10326748B1 (en) Systems and methods for event-based authentication
JP5216637B2 (en) E-mail erroneous transmission prevention device, method, and program
US8200793B2 (en) Methods and systems for auto-marking, watermarking, auditing, reporting, tracing and policy enforcement via e-mail and networking systems
US9990506B1 (en) Systems and methods of securing network-accessible peripheral devices
JP2008112284A (en) Resource management method, resource management system and computer program
WO2011094070A2 (en) Insider threat correlation tool
CN104471901B (en) Safety and the Unified Policy of information protection
JP5504886B2 (en) Mail check device, mail check program, and mail check method
US20230336511A1 (en) Systems and methods for electronically distributing information
JP5568651B2 (en) Mail check program, method, and apparatus
US11799884B1 (en) Analysis of user email to detect use of Internet services
JP5240057B2 (en) Application rule adjustment device, application rule adjustment program, and application rule adjustment method
TWM608952U (en) Mail sending and analysis system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120910

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130513

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130521

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130718

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20131126

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140124

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140218

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140303

R150 Certificate of patent or registration of utility model

Ref document number: 5504886

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150