JP2010102592A - Electronic mail check-up device, control method therefor, and program - Google Patents
Electronic mail check-up device, control method therefor, and program Download PDFInfo
- Publication number
- JP2010102592A JP2010102592A JP2008274851A JP2008274851A JP2010102592A JP 2010102592 A JP2010102592 A JP 2010102592A JP 2008274851 A JP2008274851 A JP 2008274851A JP 2008274851 A JP2008274851 A JP 2008274851A JP 2010102592 A JP2010102592 A JP 2010102592A
- Authority
- JP
- Japan
- Prior art keywords
- administrator
- cpu
- monitoring server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
Description
本発明は、監査対象となる電子メールと同一スレッドの他の電子メールまで監査済みか否かの設定を可能とする技術に関するものである。 The present invention relates to a technology that makes it possible to set whether or not auditing is performed up to another email in the same thread as the email to be audited.
近年、個人情報や機密情報漏洩が企業の信頼というものに影響を及ぼすようになってきている。情報の漏洩は外部からの不正アクセスにより起きてしまうこともあるが、多くは企業内部の人間の不注意等から起きており、電子メールを用いた不注意なファイルの送信等により情報の漏洩が起きてしまうことがある。2005年には個人情報保護法が施行されたこともあり、企業として情報漏洩に対して対策を講じることは急務になってきている。 In recent years, leakage of personal information and confidential information has been affecting corporate trust. Information leakage may occur due to unauthorized access from the outside, but most are caused by carelessness of people inside the company, and information leakage is caused by inadvertent transmission of files using e-mail, etc. I sometimes get up. Since the Personal Information Protection Law was enforced in 2005, it has become an urgent task for companies to take measures against information leakage.
そこで、電子メールが内部のネットワークから外部のネットワークに送出される際に、当該電子メールの内容に応じて配信を許可する/しないを決定する電子メール監査システムを導入する等して、情報漏洩対策を講じたりしている。 Therefore, when an e-mail is sent from an internal network to an external network, measures against information leakage are introduced, such as by introducing an e-mail audit system that decides whether or not to permit delivery according to the content of the e-mail. I have taken.
また、企業のメールサーバから送出されたメールをログデータとして保存しておき、万が一漏洩が起きてしまった場合にもどのような経緯でそのような事態が発生してしまったかを事後に調査できるようにしている。 In addition, emails sent from corporate mail servers can be saved as log data, and in the unlikely event that a leak occurs, it is possible to investigate afterwards what kind of situation has occurred. I am doing so.
このようなシステムでは、キーワード等を設定しておき、当該キーワードが使用されているメールを配信不可にする若しくは当該電子メールを送信した社員の上長(管理者)に配信を許可する/しないを選択するように通知を出し、該管理者による選択に従ってメールの送信制御を行うことが一般的である。 In such a system, a keyword or the like is set, and mail that uses the keyword is made undeliverable, or delivery is permitted to the superior (administrator) of the employee who sent the e-mail. In general, a notification is sent to make a selection, and mail transmission control is performed according to the selection by the administrator.
このような先行技術として、特許文献1には、送信するメールの内容を予めチェックして、望ましくないメールが送信されてしまうことを未然に防ぐ仕組みが開示されている。
しかしながら、従来、監査対象の電子メールの件数が多くなっても、単に監査対象の電子メールが表示されるだけであったため、管理者は、どの電子メールを優先して監査した方がいいのかがわかり難い。 However, conventionally, even if the number of e-mails to be audited increases, only the e-mails to be audited are displayed, so the administrator should determine which e-mail should be audited first. It's hard to understand.
更に、例えば、管理者が監査業務をできる時間が少ない場合でも、多くの監査対象の電子メールが表示されるため、管理者は、監査業務をできる時間の中でどの電子メールを優先して監査した方がいいのかがわかり難い。 In addition, for example, even if the administrator has little time to perform the auditing work, many audited e-mails are displayed. It's hard to tell if you should do it.
更に、監査者が監査(評価)する電子メールの数量が多くなると、監査者の負荷が増大していた。 Furthermore, as the number of e-mails audited (evaluated) by the auditor increases, the burden on the auditor increases.
本発明の目的は、電子メールの監査を行う監査者の監査作業を効率化する仕組みを提供することである。 An object of the present invention is to provide a mechanism for improving the efficiency of audit work performed by an inspector who audits electronic mail.
本発明は、電子メールの監査を行う管理者が用いる管理者端末と通信可能な電子メール監査装置であって、前記管理者のスケジュール情報が記憶されたスケジュール記憶手段から当該スケジュール情報を取得するスケジュール取得手段と、前記電子メールと、当該電子メールの監査の必要性を示す評価情報とを記憶する電子メール記憶手段と、前記スケジュール取得手段で取得したスケジュール情報と前記電子メール記憶手段に記憶された電子メールの評価情報とに従って、前記電子メール記憶手段に記憶された電子メールの中から監査対象の電子メールを特定する特定手段と、前記特定手段で特定された監査対象の電子メールのデータを前記管理者端末に送信する送信手段とを備えることを特徴とする。 The present invention is an e-mail auditing apparatus capable of communicating with an administrator terminal used by an administrator who conducts e-mail auditing, and a schedule for acquiring the schedule information from schedule storage means in which the administrator's schedule information is stored Stored in the e-mail storage means, the e-mail storage means for storing the acquisition means, the e-mail, and the evaluation information indicating the necessity of audit of the e-mail, and the schedule information acquired by the schedule acquisition means According to the evaluation information of the e-mail, the specifying unit for specifying the audit target e-mail from the e-mails stored in the e-mail storage unit, and the audit target e-mail data specified by the specifying unit Transmission means for transmitting to the administrator terminal.
本発明によれば、電子メールの監査を行う監査者の監査作業を効率化することができる。 ADVANTAGE OF THE INVENTION According to this invention, the audit work of the auditor who audits an electronic mail can be made efficient.
以下、本発明を適用した好適な実施形態を、添付図面を参照しながら詳細に説明する。 DESCRIPTION OF EXEMPLARY EMBODIMENTS Hereinafter, preferred embodiments to which the invention is applied will be described in detail with reference to the accompanying drawings.
図1は、本発明の実施形態に係る情報処理システムの構成を示す図である。図1において、101は電子メール監視サーバである。この電子メール監視サーバ101は、ローカルネットワーク105から広域回線120に対して送信命令された電子メールの保存処理、送信の可否及び保留の判断処理、送信の可否及び保留を判断するための条件を記憶・変更する機能を有している。なお、電子メール監視サーバ101は、本発明の電子メール監査装置の適用例となる構成である。
FIG. 1 is a diagram showing a configuration of an information processing system according to an embodiment of the present invention. In FIG. 1,
また、電子メール監視サーバ101は、時系列にグループの構成表及びその代表者を記録しており(後述する図16に示すグループ情報テーブル1601、管理対象定義情報テーブル1602)、そのデータに応じて電子メールの監査を行う管理者を決定する機能も合わせて有している。
The e-mail
102は電子メールサーバである。この電子メールサーバ102は、例えば、情報処理装置104−1と情報処理装置104−2との間でのメールの送受信を行う。また、電子メールサーバ102は、情報処理装置104−1とローカルエリアネットワーク105外の装置(同図では情報処理装置114)との間でのメールの送受信を管理する。このように電子メールサーバ102は、メールアドレスで指定された送信先にメールを送信する処理を行う。電子メールサーバ102が行うこのような一連の処理については周知のものであるので、これ以上の説明は省略する。
103はLDAPサーバであって、企業ディレクトリ情報、即ちネットワークを利用するユーザのメールアドレスや組織に関する情報等の企業ディレクトリ情報を管理するディレクトリサービスを提供するものである。なお、本発明に適用可能なディレクトリサービスは、LDAPに限られるものではなく、他のものであってもよい。例えば、Active Directoryであっても、NDS(NetWare Directory Service)等であってもよい。また、LDAPは、Lightweight Directory Access Protocolの略称である。 Reference numeral 103 denotes an LDAP server that provides a directory service for managing corporate directory information, that is, corporate directory information such as a mail address of a user who uses a network and information on an organization. The directory service applicable to the present invention is not limited to LDAP, but may be other services. For example, it may be Active Directory or NDS (NetWare Directory Service). LDAP is an abbreviation for Lightweight Directory Access Protocol.
104−1、104−2及び104−3は情報処理装置であり、通常のコンピュータであって、電子メールの送受信機能を有する。また、情報処理装置104−1、104−2、104−3は、Webサービスのクライアントとして動作する。 Reference numerals 104-1, 104-2, and 104-3 are information processing apparatuses, which are ordinary computers, and have an e-mail transmission / reception function. Further, the information processing apparatuses 104-1, 104-2, and 104-3 operate as Web service clients.
情報処理装置104−3は管理者が使用する端末であって、電子メール監視サーバ101で送信が保留された電子メールの監査や、送信された電子メールの監査を行う端末である。本実施形態では、情報処理装置104−3を管理者が使用する端末として説明する。
The information processing apparatus 104-3 is a terminal used by an administrator, and is a terminal that audits an email whose transmission is suspended by the
また、スケジュール管理サーバ106は、管理者の予定(スケジュール)を管理するサーバであって、図31(B)に示すスケジュールイベント情報テーブルを記憶している。
Further, the
スケジュール管理サーバ106、情報処理装置104−1、情報処理装置104−2、情報処理装置104−3、電子メール監査サーバ101、電子メールサーバ102は、それぞれローカルネットワーク105を介して相互に通信可能に接続されている。
The
スケジュール管理サーバ106は、電子メール監査サーバ101の要求に応じて、スケジュールイベント情報テーブルに記憶されている管理者の予定(スケジュール)の情報を電子メール監査サーバ101に送信する機能を備えている。更に、スケジュール管理サーバ106は、WEBサービスの機能を備え、管理者端末104−3が備えるブラウザソフトウエアからの要求に応じて、管理者端末104−3の管理者のスケジュールを管理者端末104−3にHTTPなどの通信プロトコルで送信する機能、及び管理者端末104−3に入力された管理者のスケジュールを管理者端末104−3から受信すると、当該スケジュールをスケジュールイベント情報テーブルに登録する機能を備えている。
The
ローカルネットワーク115には、情報処理装置114、電子メールサーバ112が接続されており、それぞれは、情報処理装置104、電子メールサーバ102及びローカルエリアネットワーク105と同様であるので、これらに係る説明は省略する。
An
図2は、図1に示した電子メール監視サーバ101の基本構成を示すブロック図である。図2において、201はCPUであり、RAM202やROM203に格納されているプログラムやデータを用いて電子メール監視サーバ101全体の制御を行うと共に、電子メール監視サーバ101が行う後述の各処理を実行する。
FIG. 2 is a block diagram showing a basic configuration of the
202はRAMであり、HDD204や記録媒体ドライブ206からロードされたプログラムやデータ、ネットワークI/F(インターフェース)205を介して受信したデータを一時的に記憶するためのエリアを備えると共に、CPU201が各種の処理を実行する際に使用するワークエリアを備える。
A
203はROMであり、電子メール監視サーバ101の設定データやブートプログラムなどを格納する。
A
204はHDDであり、ここにOS(オペレーティングシステム)や、電子メール監視サーバ101が行う後述の各処理をCPU201に実行させるためのプログラムやデータが保存されている。これらのプログラムやデータの一部もしくは全部はCPU201による制御に従ってRAM202にロードされ、これを用いてCPU201が処理を行うことで、電子メール監視サーバ101は以下説明する各処理を実行することになる。
205はネットワークI/Fで、電子メール監視サーバ101を上記ローカルエリアネットワーク105に接続するためのものであり、このネットワークI/F205を介して電子メール監視サーバ101は外部機器とデータ通信を行うことができる。
206は記録媒体ドライブであり、CD−ROM、CD−R/RW、DVD―ROM、DVD−R/RW、DVD−RAM等の記憶媒体に記録されたプログラムやデータを読み出し、RAM202に出力する。この読み出し動作はCPU201によって制御される。
207はキーボードであり、各種の指示をCPU201に対して入力することができる。208はマウス等のポインティングデバイスであり、各種の指示をCPU201に対して入力することができる。
A
209はビデオI/F(インターフェース)であり、ディスプレイ装置210に表示すべき画像を信号としてディスプレイ装置210に供給するためのI/Fとして機能するものである。
210はディスプレイ装置であり、CRTや液晶画面等により構成されており、CPU201による処理結果を画像や文字等でもって表示することができる。
A
211は周辺機器I/Fであり、USBポートやIEEE1394ポート等によって構成されており、この周辺機器I/F211を介して周辺機器との接続することが可能である。周辺機器との接続形態は有線/無線を問わない。212は上述の各部を繋ぐバスである。
なお、図1に示した電子メールサーバ102、112、スケジュール管理サーバ106、LDAPサーバ103、情報処理装置104、114も同様の構成である。
The
図3は、本実施形態における電子メール監視サーバ101の機能構成の特徴部分を示すブロック図である。
FIG. 3 is a block diagram showing the characteristic part of the functional configuration of the
図3に示すように、電子メール監視サーバ101は、その特徴的な機能構成として、取得部301、受付部302、スケジュール取得部303、監査対象判定部304、画像情報生成部305、評価部306、記憶部307、送信部308を備える。
As shown in FIG. 3, the
取得部301は、電子メールサーバ102(112)から電子メールを取得する。また、受付部302は、管理者端末から、監査の要求及び監査の結果を受け付ける。また、スケジュール取得部303は、スケジュール管理サーバ106から管理者のスケジュール情報(予定)を取得する。また、監査対象判定部304は、管理者のスケジュール情報と評価情報(推定評価値)又はスレッド評価情報(スレッド推定評価値)から、管理者の監査対象の電子メールを判定(特定)する、また、画像情報生成部305は、監査対象判定部304で特定された監査対象の電子メールの一覧画面を生成する。また、評価部306は、評価処理を実行する。また、記憶部307は、ログテーブルやスレッド管理テーブルやグループ情報や管理対象定義情報や残時間―監査シナリオ対応テーブル、スケジュール定義テーブル、スケジュールイベントテーブルを記憶する。また、送信部308は、画像情報生成部305で生成された監査対象の電子メールの一覧画面を、管理者端末に表示すべく管理者端末に送信する。
The
図4は、本発明の実施形態に係る情報処理システムの動作を示すシーケンスチャートである。ここでは、情報処理装置104−1が外部の情報処理装置114に対して電子メールの送信を指示した場合について説明する。
FIG. 4 is a sequence chart showing the operation of the information processing system according to the embodiment of the present invention. Here, a case will be described in which information processing apparatus 104-1 instructs external
まず、情報処理装置104−1が電子メールを送信すると(ステップS401)、当該電子メールを取得した電子メールサーバ102は、電子メール監視サーバ101に当該電子メールを送信する(ステップS402)。
First, when the information processing apparatus 104-1 transmits an e-mail (step S401), the
そして、電子メール監視サーバ101は、当該電子メールを取得すると、当該電子メールが電子メール監視サーバ101に記憶されているフィルタリングルール(図25に示す送信不可条件又は送信保留条件)に合致するか否かを判定する。
Then, when the
ここでは、電子メール監視サーバ101が、情報処理装置104−1から外部の情報処理装置114に送信する電子メールを取得する場合について説明した。但し、外部の情報処理装置114から送信された情報処理装置104−1宛ての電子メールを電子メール監視サーバ101が取得する構成でも構わない。勿論、電子メール監視サーバ101が、情報処理装置104−1から情報処理装置104−2に送信される電子メールを取得してフィルタリングルールに合致するか否かを判定する構成でも構わない。
Here, the case where the
ここで、図25に示す送信不可条件(a)及び送信保留条件(b)について説明する。図25(a)は、フィルタリングルールである送信不可条件の一例である。図25(a)には、条件1、条件2、条件3、条件4、条件5と5つの送信不可条件の例を示している。
Here, the transmission disabling condition (a) and the transmission hold condition (b) shown in FIG. 25 will be described. FIG. 25A is an example of a transmission disabling condition that is a filtering rule. FIG. 25A shows an example of
電子メール監視サーバ101のCPU201は、送信された電子メールがこの5つのいずれか1つの条件に合致する電子メールか否かを判定する。合致する場合、電子メール監視サーバ101のCPU201は、当該電子メールの送信を中止し、送信元である情報処理装置104−1に対して電子メールの送信が中止された旨の連絡を行う(ステップS403)。
The
以下に図25(a)に示す送信不可条件(a)の各条件の説明を行う。 Each condition of the transmission disabling condition (a) shown in FIG.
条件1:電子メールの宛先のメールアドレスに「***1.co.jp」(所定のドメイン名)が含まれる。 Condition 1: “*** 1.co.jp” (predetermined domain name) is included in the mail address of the e-mail destination.
条件2:電子メールのメール本文に「××会社」という所定の文字列が含まれる。 Condition 2: A predetermined character string “XX company” is included in the mail text of the e-mail.
条件3:電子メールの添付データ内に、「機密」という所定の文字列が含まれる。 Condition 3: A predetermined character string “confidential” is included in the attached data of the e-mail.
条件4:電子メールの添付データのファイルサイズの合計が1MB(メガバイト)を超える。 Condition 4: The total file size of the attached data of the e-mail exceeds 1 MB (megabyte).
条件5:電子メールの宛先のメールアドレスに「***2.co.jp」(所定のドメイン名)が含まれ、電子メールのメール本文に「△会社」という所定の文字列が含まれ、電子メールの添付データ内に「社外秘」という所定の文字列が含まれ、電子メールの添付データのファイルサイズの合計が0.9MB(メガバイト)を超える。 Condition 5: “*** 2.co.jp” (predetermined domain name) is included in the mail address of the e-mail destination, and a predetermined character string “△ Company” is included in the mail body of the e-mail. A predetermined character string “confidential” is included in the attached data of the e-mail, and the total file size of the attached data of the e-mail exceeds 0.9 MB (megabytes).
次に、図25(b)に示す送信保留条件について説明する。図25(b)は、フィルタリングルールである送信保留条件の一例である。図25(b)は、条件1、条件2、条件3、条件4、条件5と5つの送信保留条件の例を示している。
Next, the transmission suspension condition shown in FIG. FIG. 25B is an example of a transmission suspension condition that is a filtering rule. FIG. 25B shows an example of
電子メール監視サーバ101のCPU201は、取得した電子メールがこの5つのいずれか1つの条件に合致する電子メールか否かを判定し、合致すると判定された場合は、当該電子メールを送信せず保留する。すなわち、電子メール監視サーバ101のHDD204又はRAM202等の記憶手段に当該電子メールを記憶する。
The
このように、電子メール監視サーバ101のCPU201は、送信保留条件に合致する場合は、当該電子メールは管理者による監査が必要な電子メールと判定し、管理者端末に事前監査の依頼を要求する(ステップS405)。
As described above, when the transmission monitoring condition is satisfied, the
以下に図25(b)に示す送信保留条件の各条件の説明を行う。 Hereinafter, each condition of the transmission suspension condition shown in FIG. 25 (b) will be described.
条件1:電子メールの宛先のメールアドレスに「tana@***.co.jp」(所定のメールアドレス)が含まれる。 Condition 1: “tana@***.co.jp” (predetermined mail address) is included in the mail address of the e-mail destination.
条件2:電子メールのメール本文に「○×会社」という所定の文字列が含まれる。 Condition 2: A predetermined character string “XX company” is included in the mail text of the e-mail.
条件3:電子メールの添付データ内に、「関係者限り」という所定の文字列が含まれる。 Condition 3: A predetermined character string “limited to related parties” is included in the attached data of the e-mail.
条件4:電子メールの添付データのファイルサイズの合計が0.7MB(メガバイト)を超える。 Condition 4: The total file size of the attached data of the e-mail exceeds 0.7 MB (megabytes).
条件5:電子メールの宛先のメールアドレスに「***2.co.jp」(所定のドメイン名)が含まれ、電子メールのメール本文に「△会社」という所定の文字列が含まれ、電子メールの添付データ内に「コピー禁止」という所定の文字列が含まれ、電子メールの添付データのファイルサイズの合計が0.5MB(メガバイト)を超える。 Condition 5: “*** 2.co.jp” (predetermined domain name) is included in the mail address of the e-mail destination, and a predetermined character string “△ Company” is included in the mail body of the e-mail. A predetermined character string “copy prohibited” is included in the attached data of the e-mail, and the total file size of the attached data of the e-mail exceeds 0.5 MB (megabytes).
また、電子メール監視サーバ101のCPU201は、情報処理装置104−1から送信された電子メールが送信不可条件(図25(a))及び送信保留条件(図25(b))の両方のいずれの条件にも合致しないと判定した場合、当該電子メールを外部ネットワーク(広域回線)120を介して情報処理装置114に送信する(ステップS404)。
In addition, the
以上のように、電子メール監視サーバ101のCPU201は、取得した電子メールのデータと送信不可条件及び送信保留条件に従って、当該電子メールを、該電子メールに設定された宛先に送信(中継)するか、それとも、送信せず保留するか、送信せず中止するかを判定する。
As described above, the
電子メールの送信を保留する場合、電子メール監視サーバ101のCPU201は、管理者に事前監査を行わせる(ステップS405〜ステップS408)。
When the transmission of the e-mail is suspended, the
具体的には、電子メール監視サーバ101のCPU201は、管理者端末104−3に対して当該電子メールの監査依頼を行う(ステップS405)。
Specifically, the
そして、管理者端末104−3のCPU201は、当該監査依頼を受けると、管理者端末104−3のディスプレイ装置210に監査依頼を受けたことを表示させる。
When the
管理者端末104−3のCPU201は、事前監査すべき電子メールの一覧画面の表示指示を管理者から受け付けると、電子メール監視サーバ101に対して事前監査すべき電子メールの一覧表示を要求する(ステップS406)。
When the
電子メールの一覧表示の要求を受け付けた電子メール監視サーバ101のCPU201は、送信が保留された事前監査すべき電子メールの一覧表示画面(図10)(以下、事前監査画面ともいう。)を表示する情報を生成して当該生成された情報を管理者端末104−3に送信する(ステップS407)。
The
次に、管理者端末104−3のCPU201は、当該情報に基づいて事前監査すべき電子メールの一覧表示画面を表示し、表示された電子メールの送信の可否等を管理者から受け付ける。そして、管理者端末104−3のCPU201は、管理者から受け付けた事前監査の結果(当該電子メールの送信の可否、又は送信の保留)を電子メール監視サーバ101に送信する(ステップS408)。
Next, the
当該事前監査の結果を受けた電子メール監視サーバ101のCPU201は、当該結果をHDD204等の記憶手段に記憶すると共に当該結果に応じた処理を実行する。
The
すなわち、電子メール監視サーバ101のCPU201は、電子メールの送信が許可されれば、当該電子メールを情報処理装置114に送信する(ステップS404)。一方、電子メールの送信が拒否されれば、電子メール監視サーバ101のCPU201は、当該電子メールの送信を中止し、情報処理装置104−1にその旨を連絡する(ステップS403)。また、電子メールの送信が保留されれば、電子メール監視サーバ101のCPU201は、事前監査の対象の電子メールとしてHDD204等の記憶手段に記憶する。
That is, if transmission of an email is permitted, the
以上のように、本実施形態においては、送信不可条件及び送信保留条件若しくは事前監査での管理者の判断に従って電子メールを送信(中継)するか等を判定している。 As described above, in the present embodiment, it is determined whether to transmit (relay) an e-mail according to the transmission disabling condition and the transmission suspension condition or the administrator's determination in the preliminary audit.
しかしながら、本実施形態に係る情報処理システムは、電子メールの送受信に関する「監査」を行うことを目的としているため、可能な限り、管理者自身(人)により監査することが求められる。 However, since the information processing system according to the present embodiment is intended to perform “audit” related to transmission / reception of electronic mail, it is required that the administrator himself / herself audits as much as possible.
即ち、本来であれば送信(中継)してもいい電子メールであったか、或いは送信を中止すべき電子メールであったか等を、当該判定の後に監査(把握)すること(事後監査)が必要である。 In other words, it is necessary to audit (recognize) after the determination whether the e-mail can be transmitted (relayed) or the e-mail that should be stopped. .
以下に、図4に示すステップS409〜ステップS411を用いて、事後監査の概略について説明する。 The outline of the post-audit will be described below using steps S409 to S411 shown in FIG.
管理者端末104−3のCPU201は、電子メール監視サーバ101に対して事後監査の実施の要求を送信する(ステップS409)。そして、要求を受けた電子メール監視サーバ101のCPU201は、事後監査すべき電子メールの一覧表示画面(図19)を表示する情報を生成して、当該生成された情報を管理者端末104−3に送信する(ステップS410)。
The
そして、管理者端末104−3のCPU201は、当該情報に基づいて事後監査すべき電子メールの一覧表示画面を表示し、表示された電子メールの評価を管理者から受け付ける。なお、ここで管理者から受け付ける評価結果としては、例えば「送信可/送信拒否/要チェック/どちらともいえない」等が挙げられる。そして、管理者端末104−3のCPU201は、管理者から受け付けた当該電子メールの評価結果を電子メール監視サーバ101に送信する(ステップS411)。
Then, the
電子メールの評価結果を受けた電子メール監視サーバ101のCPU201は、その評価結果を当該電子メールと対応付けてHDD204等の記憶手段に記憶する。
The
以下、図5を参照して、電子メール監視サーバ101が行う電子メールの記憶処理及び送信可否判断処理について説明する。
In the following, with reference to FIG. 5, the e-mail storage process and the transmission permission / inhibition determination process performed by the
図5は、電子メール監視サーバ101が行う電子メールの記憶処理及び送信可否判断処理を示すフローチャートである。なお、本処理は、電子メール監視サーバ101のCPU201がHDD204に記録されているプログラムによる制御に従って行うものである。また、電子メール監視サーバ101のHDD204には、電子メールの送信を中止させる(中継させない)条件を示す送信不可条件(図25(a))や事前監査を行うため電子メールの送信を一旦保留する条件を示す送信保留条件(図25(b))が保存されている。なお、上記フィルタリングルールは、HDD204に保存される。また、電子メール監視サーバ101のHDD204には、グループ情報(後述する図16に示すグループ情報1601)及び管理者情報(後述する図16に示す管理対象定義情報1602)が記憶されている。本実施形態では、このグループ情報を用いて、メール送信者が属するグループ、及び当該グループの管理者を特定することが可能となっている。
FIG. 5 is a flowchart showing an email storage process and a transmission permission / inhibition determination process performed by the
まず、電子メール監視サーバ101のCPU201は、ネットワーク105から広域回線120へと送出される電子メール(SMTPパケット)を電子メールサーバ102から取得する(ステップS501)。本実施形態では、広域回線120に送出される電子メールを取得する場合について説明する。但し、電子メール監視サーバ101のCPU201が広域回線120を介して電子メールサーバ112から受信される電子メールを取得して、フィルタリングルールに基づいてローカルネットワーク105に当該電子メールを送出させるか否かを判定してもよい。
First, the
次に、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報に含まれる当該電子メールを特定する情報(Message−ID)をスレッド管理テーブル(図7)に登録する(ステップS502)。ステップS502の詳細処理は、後で図6を用いて説明する。なお、図7に示すスレッド管理テーブルは、本発明の管理手段の適用例となる構成である。
Next, the
次に、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールについて、HDD204に記憶されているフィルタリングルールである送信不可条件(図25(a))に合致しているか否かを判定する(ステップS503)。
Next, the
そして、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールが送信不可条件に合致していると判断した場合(ステップS503でYES)、処理をステップS504に移行させ、当該電子メールの送信を中止する(ステップS504)。
If the
そして、電子メール監視サーバ101のCPU201は、電子メールの発信者アドレスに対して、送信不可条件に合致したために電子メールの送信を行わなかった旨の電子メールを送信する(ステップS505)。
Then, the
ステップS503で、ステップS501で取得した電子メールが送信不可条件に合致しなかったと判定された場合(ステップS503でNO)、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールが送信保留条件(図25(b))に合致するかを判定する(ステップS506)。
If it is determined in step S503 that the e-mail acquired in step S501 does not match the transmission disabling condition (NO in step S503), the
そして、ステップS506で、ステップS501で取得した電子メールが送信保留条件に合致しないと判定した場合(ステップS506でNO)、電子メール監視サーバ101のCPU201は、当該電子メールを広域回線120に対して送出する(ステップS507)。ここで、ステップS501で広域ネットワーク120から受信(取得)した電子メールの場合、ローカルエリアネットワーク105に当該電子メールを送出(中継)させる。
If it is determined in step S506 that the email acquired in step S501 does not match the transmission suspension condition (NO in step S506), the
一方、ステップS506の処理で、送信保留条件に合致したと判断した場合には(ステップS506でYES)、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールの送信処理を「保留」に設定し(ステップS508)、ステップS509に処理を進める。
On the other hand, if it is determined in step S506 that the transmission suspension condition is met (YES in step S506), the
なお、ここで保留された電子メールは、電子メール送信者の管理者が目視確認の上で送信可/送信不可を決定指示する事前監査の対象の電子メールとなる。 Note that the e-mail suspended here becomes an e-mail subject to a pre-inspection in which the administrator of the e-mail sender makes an instruction to determine whether transmission is possible / not possible after visual confirmation.
次に、電子メール監視サーバ101のCPU201は、当該電子メールの送信者を特定する(ステップS509)。
Next, the
なお、メールの送信者の特定は、電子メールのヘッダ情報から当該電子メールの発信者のメールアドレスを取得し、当該メールアドレスが割り当てられているユーザを特定することにより行う。 The sender of the mail is specified by acquiring the mail address of the sender of the electronic mail from the header information of the electronic mail and specifying the user to whom the mail address is assigned.
そして、電子メール監視サーバ101のCPU201は、電子メールの送信者(発信者)を特定した後、当該電子メールの送信者の管理者を特定する(ステップS510)。
Then, the
これは、電子メール監視サーバ101のHDD204に記憶されているグループ情報(後述する図16に示すグループ情報1601)及び管理者情報(後述する図16に示す管理対象定義情報1602)から、当該電子メール送信者が所属しているグループの管理者を特定することにより行う。
This is based on group information (
ここで、図16に示すグループ情報1601及び管理対象定義情報1602について説明する。
Here, the
グループ情報1601は、少なくとも「グループ名」と「有効期間」と「メールアドレス」と「メールアドレスが割り当てられているユーザ名(不図示)」とがそれぞれ対応して記憶されている。
The
従って、ユーザのメールアドレス又はユーザ名から、当該ユーザが属するグループ名を特定することが可能である。また、「有効期間」とは、グループに各ユーザが属している期間を示している。即ち、例えば、1レコード目の場合、「Group−A」(グループ名)に、2006年1月1日から2006年3月31日まで「alice@example.com」(メールアドレス)のユーザが属していたことを示している。また、終了日が入力されていないレコードは、そのレコードに設定されたユーザが現在もそのレコードに設定されたグループに属していることを示している。 Therefore, it is possible to specify the group name to which the user belongs from the user's mail address or user name. The “valid period” indicates a period in which each user belongs to the group. That is, for example, in the case of the first record, the user “alice@example.com” (mail address) belongs to “Group-A” (group name) from January 1, 2006 to March 31, 2006. It shows that it was. Further, a record in which no end date is input indicates that the user set in the record still belongs to the group set in the record.
また、管理対象定義情報1602は、「管理者ID」と「管理対象グループ」(グループ情報1601の項目「グループ名」に対応している)と「有効期間」と「当該管理者IDに対応するメールアドレス(不図示)」とがそれぞれ対応して記憶されている。従って、管理対象定義情報1602を参照することにより、各グループの管理者又は該管理者のメールアドレスを特定することが可能である。
The management
即ち、グループ情報1601と管理対象定義情報1602とを参照することで電子メールの送信者が所属しているグループの管理者(グループ管理者)と当該グループ管理者のメールアドレスとを特定することが可能である。
That is, by referring to the
次に、電子メール監視サーバ101のCPU201は、ステップS510で特定された管理者の管理者端末104−3に対して、電子メールの事前監査を行うように通知を行う。この通知は、例えば、電子メール監視サーバ101のCPU201が当該管理者に割り当てられているメールアドレスに対して、事前監査を行う旨の電子メールを送信する等が考えられる。また、管理者に割り当てられたメールアドレスの特定は、LDAPサーバ103に記憶されているデータから特定してもよい。
Next, the
また、当該管理者が電子メール監視サーバ101のアプリケーションにログインした際に、電子メールの事前監査を行うようにメッセージを表示するようにしてもよい。
Further, when the administrator logs in to the application of the
そして、ステップS504、ステップS508、ステップS507のいずれかの処理を実行した後、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールをHDD204等の記憶手段に記憶(保存)する。その際に、電子メール監視サーバ101のCPU201は、当該電子メールに紐付けて該電子メールのフィルタリング結果(送出/保留/削除の状態を示すデータ)を設定する(HDD204に保存する)(ステップS511)。
Then, after executing any one of steps S504, S508, and S507, the
即ち、ステップS504を実行した後には電子メールの送信を中止した場合の「削除(送信しない)」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。ステップS508を実行した後には電子メールの送信を保留にした場合の「保留」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。ステップS507を実行した後には電子メールを送信する場合の「送出」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。 That is, after executing step S504, data indicating “deletion (not transmitted)” when transmission of an electronic mail is stopped is set in association with the electronic mail as a filtering result. After executing step S508, data indicating “hold” when the transmission of the electronic mail is suspended is set in association with the electronic mail as a filtering result. After executing step S507, data indicating “sending” in the case of transmitting an e-mail is set in association with the e-mail as a filtering result.
具体的には、図9に示すログテーブルに、ステップS501で取得した電子メール(電子メールを構成するデータ)とフィルタリング結果とを対応して記憶(保存)する。 Specifically, the electronic mail (data constituting the electronic mail) acquired in step S501 and the filtering result are stored (saved) in the log table shown in FIG.
図9には、電子メールのメールID、当該電子メールを構成する各データ(送信者のメールアドレス、受信者のメールアドレス、電子メールの本文、添付ファイル、送信日時等)及びフィルタリング結果がそれぞれ対応して記憶されている。 In FIG. 9, the mail ID of the e-mail, each data composing the e-mail (sender's e-mail address, e-mail address of the recipient, e-mail body, attached file, transmission date / time, etc.) and filtering result correspond respectively And remembered.
ステップS511では、電子メール監視サーバ101のCPU201は、ログテーブル(図9)に含まれる電子メールのメールIDに、後述するステップS602(図6)で採番されたメールIDを登録する。ステップS511の処理後、本処理を終了する。
In step S511, the
図6は、図5のステップS502の詳細処理を示すフローチャートである。なお、図6に示すステップS601からステップS612の処理は、電子メール監視サーバ101のCPU201が実行する。
FIG. 6 is a flowchart showing detailed processing in step S502 of FIG. Note that the
図6のステップS601及びS612は、ステップS602からステップS611又はS608までの処理を、電子メール監視サーバ101のCPU201が取得した全ての電子メールについて繰り返し実行することを意味している。
Steps S601 and S612 in FIG. 6 mean that the processing from step S602 to step S611 or S608 is repeatedly executed for all emails acquired by the
電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールに対して、ユニークなメールIDを採番し付与する(ステップS602)。
The
電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報から、電子メールに付加された当該電子メールに固有のデータであるMESSAGE−IDを取得する(ステップS603)。
The
次に、電子メール監視サーバ101のCPU201は、ステップS603で取得したMESSAGE−IDをステップS602で採番されたメールIDと対応付けて図7に示すスレッド管理テーブルに設定(登録)する(ステップS604)。
Next, the
そして、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報の中に、返信メールに含まれる「In−Reply−To」があるかを検索する(ステップS605)。
Then, the
次に、電子メール監視サーバ101のCPU201は、ステップS605で「In−Reply−To」が検索されたか否かを判定する(ステップS606)。即ち、当該電子メールが返信メールであるか否かを判定する。
Next, the
電子メール監視サーバ101のCPU201は、ステップS606で返信メールであると判定された場合(「In−Reply−To」があると判定された場合)は(ステップS606でYES)、当該「In−Reply−To」のMESSAGE−IDをスレッド管理テーブル(図7)の中から検索する(ステップS607)。
If the
そして、電子メール監視サーバ101のCPU201は、ステップS607で当該「In−Reply−To」のMESSAGE−IDが検索されたか否かを判定する(ステップS609)。即ち、当該電子メールに対応した親メールがスレッド管理テーブルに登録されているか否かを判定する。
Then, the
電子メール監視サーバ101のCPU201は、ステップS609で、当該「In−Reply−To」のMESSAGE−IDが検索されたと判定された場合(当該電子メールに対応した親メールがスレッド管理テーブルに登録されていると判定された場合)(ステップS609でYES)、当該検索されたMESSAGE−IDに紐付いたスレッドIDをスレッド管理テーブルから取得し、該取得したスレッドIDをステップS604で設定したMESSAGE−IDに紐付けてスレッド管理テーブルに登録(設定)する(ステップS610)。なお、スレッドIDは、本発明のスレッド識別情報の適用例となる構成である。
If the
次に、電子メール監視サーバ101のCPU201は、ステップS607で検索され、特定された親メールのMESSAGE−IDに対応したメールIDをスレッド管理テーブルから取得する。そして、電子メール監視サーバ101のCPU201は、該取得したメールIDを「親メールID」として、ステップS604で設定したMESSEGE−IDに紐付けてスレッド管理テーブルに登録する(ステップS611)。なお、親メールIDは、本発明の親メール識別情報の適用例となる構成である。
Next, the
一方、ステップS606において、ステップS605で「In−Reply−To」が検索されなかったと判定した場合(返信メールではないと判定された場合)(ステップS606でNO)、ステップS608の処理に移行する。また、ステップS609において、「In−Reply−To」のMESSAGE−IDが検索されなかったと判定された場合(当該電子メールに対応した親メールがスレッド管理テーブルに登録されていないと判定された場合)(ステップS609でNO)も、ステップS608の処理に移行する。 On the other hand, if it is determined in step S606 that “In-Reply-To” has not been searched in step S605 (if it is determined not to be a reply mail) (NO in step S606), the process proceeds to step S608. In step S609, when it is determined that the MESSAGE-ID of “In-Reply-To” has not been searched (when it is determined that the parent mail corresponding to the e-mail is not registered in the thread management table). (NO in step S609) also shifts to the processing in step S608.
電子メール監視サーバ101のCPU201は、ステップS608において、ユニークな新たなスレッドIDを採番し、当該スレッドIDをステップS604で設定したMESSAGE−IDに対応させて設定(登録)する(ステップS608)。
In step S608, the
これにより、図7に示すスレッド管理テーブルに各電子メールのスレッドの関係を示す各データを登録することができる。 As a result, each piece of data indicating the relationship of each email thread can be registered in the thread management table shown in FIG.
図18は、電子メールと当該電子メールの親メールとのヘッダ情報の一部の例を示す図である。 FIG. 18 is a diagram illustrating an example of part of header information of an electronic mail and a parent mail of the electronic mail.
図18の1802は、当該電子メールのヘッダ情報の一部を、図18の1801は、当該電子メールの親メールのヘッダ情報の一部を示している。1802に示すように、当該電子メールのヘッダ情報には、「In−Reply−To」が付加されている。従って、ステップS606にて当該電子メールは返信メールと判定される。また、当該電子メールの「In−Reply−To」のMESSAGE−IDが1801のヘッダ情報に登録されているため、これと同一のMESSAGE−IDがスレッド管理テーブルに登録されていると、ステップS609にて当該電子メールの親メールがスレッド管理テーブルに登録されていると判定されることになる。 18 shows a part of header information of the e-mail, and 1801 of FIG. 18 shows a part of header information of the parent mail of the e-mail. As indicated by 1802, “In-Reply-To” is added to the header information of the e-mail. Accordingly, in step S606, the electronic mail is determined as a reply mail. Also, since the MESSAGE-ID of “In-Reply-To” of the e-mail is registered in the header information of 1801, if the same MESSAGE-ID is registered in the thread management table, the process proceeds to step S609. Thus, it is determined that the parent mail of the electronic mail is registered in the thread management table.
図7は、電子メール監視サーバ101のHDD204等の記憶手段に記憶されたスレッド管理テーブルを示す図である。
FIG. 7 is a diagram showing a thread management table stored in a storage unit such as the
スレッド管理テーブルは、メールID、親メールID、スレッドID、MESSEGE−IDの項目を有している。 The thread management table has items of mail ID, parent mail ID, thread ID, and MESSAGE-ID.
MESSEGE−IDは、上述した通り、電子メール一通一通に固有の情報であり、例えば、図7に示したように各記号で表される。 The MESSAGE-ID is information unique to each e-mail as described above, and is represented by, for example, each symbol as shown in FIG.
メールIDは、スレッド管理テーブルで各電子メールを識別するための固有の情報である。 The mail ID is unique information for identifying each electronic mail in the thread management table.
スレッドIDは、各電子メールが同一スレッドの電子メールか否かを識別するための情報であり、図7の例では、同じスレッドIDは同じスレッドの電子メールであることを示している。 The thread ID is information for identifying whether each electronic mail is an electronic mail of the same thread. In the example of FIG. 7, the same thread ID indicates that the electronic mail is the same thread.
次に、親メールIDについて説明する。図7の例においては、1レコード目の電子メールは、親メールIDがないことから、一番初めに送信されたオリジナルの電子メール(親メール)であることを示している。2レコード目は、親メールIDの項目に1レコード目のメールIDが登録されているため、2レコード目の電子メールは1レコード目の電子メールの返信メールであることを示している。 Next, the parent mail ID will be described. In the example of FIG. 7, the electronic mail of the first record indicates that it is the original electronic mail (parent mail) transmitted first because there is no parent mail ID. In the second record, since the mail ID of the first record is registered in the parent mail ID field, the second record e-mail indicates that it is a reply e-mail of the first record e-mail.
図8は、図4に示した事前監査(ステップS405〜S408)の詳細処理を示すフローチャートであって、管理者が電子メールの事前監査を行うための処理を示している。なお、ステップS801、S805〜810の処理は、管理者端末104−3のHDD204に記録されているプログラムによる制御に従ってCPU201が実行する。また、ステップS802〜804、S811〜817の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従ってCPU201が実行する。
FIG. 8 is a flowchart showing detailed processing of the pre-audit (steps S405 to S408) shown in FIG. 4, and shows processing for the administrator to perform pre-audit of e-mail. Note that the processing of steps S801 and S805 to 810 is executed by the
まず、管理者端末104−3のCPU201は、事前監査の実施の要求を電子メール監視サーバ101に送信する(ステップS801)。
First, the
電子メール監視サーバ101のCPU201は、管理者端末104−3から当該事前監査の実施の要求を受信すると(ステップS802)、まず当該要求を行ってきたユーザの権限をチェックする。
When the
ここでは、電子メール監視サーバ101のCPU201は、HDD204等の記憶手段に記録されている管理対象定義情報1602に基づいて、当該ユーザがグループ管理者権限を有しているユーザであるかを判断する。具体的には、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報テーブル1602の「管理者ID」に記憶されているかを判定する。そして、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報テーブル1602の「管理者ID」に記憶されていると判定された場合は、当該管理者IDに対応して記憶されている「有効期間」を管理対象定義情報テーブル1602から取得する。ここで取得した「有効期間」に終了日付が登録されているか否かにより、要求を行った管理者が過去又は現在の管理者であるか否かを判定することができる。以上の処理により、過去及び現在のいずれにかにおいてグループ管理者であるかが判断される。
Here, the
要求を行ったユーザがグループ管理者ではない、すなわち、過去及び現在のいずれにおいてもグループ管理者ではないと判定した場合(すなわち、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報テーブル1602の「管理者ID」に記憶されていないと判定された場合)には、電子メール監視サーバのCPU201は、本処理を終了させる(不図示)。
When it is determined that the user who made the request is not a group administrator, that is, neither a group administrator in the past nor the present (that is, the user ID (administrator ID included in the request data received in step S802) ) Is not stored in the “manager ID” of the management target definition information table 1602), the
一方、当該要求を行ったユーザがグループ管理者であると判定した場合(すなわち、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報テーブル1602の「管理者ID」に記憶されていると判定された場合)には、電子メール監視サーバ101のCPU201は、HDD204に記録されているグループ情報1601に基づいて特定される管理対象のユーザのフィルタリング結果が「保留」に設定された電子メールを、電子メール監視サーバ101の記憶手段に記憶されたログテーブル(図9)から抽出する(ステップS803)。
On the other hand, when it is determined that the user who made the request is a group administrator (that is, the user ID (administrator ID) included in the request data received in step S802 is “management” in the management target definition information table 1602).
以下、ステップS803の詳細処理について、図27を用いて説明する。 Hereinafter, the detailed process of step S803 will be described with reference to FIG.
ステップS2701〜S2706の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従って、電子メール監視サーバ101のCPU201が実行する。
The processing of steps S2701 to S2706 is executed by the
まず、電子メール監視サーバ101のCPU201は、スケジュール管理サーバ105のHDD204等の記憶手段に記憶されているスケジュールイベント情報テーブル(図31(B))から、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)で特定される管理者のスケジュール(予定情報)を取得する(ステップS2701)。
First, the
ここで、図31に示す各種テーブルについて説明する。 Here, the various tables shown in FIG. 31 will be described.
スケジュール定義テーブル(A)3101は、「ID」、「アカウント」、「パスワード」、「形式」、「URL」の項目を有し、電子メール監視サーバ101のHDD204等の記憶手段に記憶されている。
The schedule definition table (A) 3101 has items of “ID”, “account”, “password”, “format”, and “URL”, and is stored in a storage unit such as the
スケジュール定義テーブル(A)3101には、スケジュール定義テーブル(A)3101の各レコードを識別する「ID」と、管理者の「アカウント」(管理者ID)と、その管理者の「パスワード」と、及びスケジュール管理サーバ105で起動しているスケジュールアプリケーションを識別する「形式」と、各管理者のスケジュール(予定情報)にアクセスするための「URL」とが記憶されている。
The schedule definition table (A) 3101 includes an “ID” for identifying each record in the schedule definition table (A) 3101, an “account” (administrator ID) of the administrator, a “password” of the administrator, In addition, a “format” for identifying a schedule application running on the
すなわち、スケジュール定義テーブル(A)3101には、スケジュール管理サーバ105に記憶されたスケジュールイベント情報テーブル(B)3102から、各管理者のスケジュール情報を取得するため情報が記憶されている。
That is, the schedule definition table (A) 3101 stores information for acquiring the schedule information of each administrator from the schedule event information table (B) 3102 stored in the
次に、スケジュールイベント情報テーブル(B)3102は、「ID」、「開始年月日」、「開始時刻」、「終了年月日」、「終了時刻」、「イベント名」の項目を有し、スケジュール管理サーバ105のHDD204等の記憶手段に記憶されている。
Next, the schedule event information table (B) 3102 has items of “ID”, “start date”, “start time”, “end date”, “end time”, and “event name”. Stored in a storage unit such as the
スケジュール管理サーバ105のHDD204等の記憶手段には、スケジュールイベント情報テーブル(図31(B))が管理者(管理者ID)毎に記憶されている。
In a storage unit such as the
スケジュールイベント情報テーブル(B)3102には、管理者の今後(将来)のスケジュール(予定情報)が記憶されている。 The schedule event information table (B) 3102 stores the future (future) schedule (planned information) of the administrator.
ここで、スケジュールイベント情報テーブル(B)3102の「ID」は、スケジュールイベント情報テーブル(B)3102の各レコードを識別する情報である。また、「イベント名」には、管理者の予定のイベントが記憶される。例えば、「会議」や「来客」などのスケジュール(予定)の内容が記憶されている。また、「開始年月日」には、当該イベントを開始する年月日が記憶されている。また、「開始時刻」には、当該イベントを開始する開始時刻が記憶されている。また、「終了年月日」には、当該イベントを終了する年月日が記憶されている。また、「終了時刻」には、当該イベントを終了する開始時刻が記憶されている。 Here, “ID” in the schedule event information table (B) 3102 is information for identifying each record in the schedule event information table (B) 3102. The “event name” stores an event scheduled by the administrator. For example, the contents of a schedule (plan) such as “conference” and “visitor” are stored. In addition, the “start date” stores the date on which the event is started. Further, the “start time” stores a start time at which the event is started. In “End Date”, the date of ending the event is stored. Further, the “end time” stores a start time for ending the event.
残時間−監査シナリオ対応テーブル(C)3103は、「ID」、「予定時間」、「閾値」、「Max表示件数」、「メニュー表示名」の項目を有し、電子メール監視サーバ101のHDD204等の記憶手段に記憶されている。
The remaining time-audit scenario correspondence table (C) 3103 has items of “ID”, “scheduled time”, “threshold”, “Max display number”, and “menu display name”, and the
残時間−監査シナリオ対応テーブル(C)3103には、図26に示すメール監査メニュー画面を表示するためのデータである。 The remaining time-audit scenario correspondence table (C) 3103 is data for displaying the mail audit menu screen shown in FIG.
ここで、残時間−監査シナリオ対応テーブル(C)3103の「ID」は、残時間−監査シナリオ対応テーブル(C)3103の各レコードを識別する情報である。 Here, “ID” in the remaining time-audit scenario correspondence table (C) 3103 is information for identifying each record in the remaining time-audit scenario correspondence table (C) 3103.
「予定時間」に設定された時間の空き時間が管理者にあれば、評価値が「閾値」以上の電子メールを最大で「Max表示件数」に設定された件数分、監査対象として表示することを示している。また、「メニュー表示名」は、メール監査メニュー画面(図26)に表示される各予定時間に対応して表示される。 If the administrator has free time for the time set for “scheduled time”, emails with an evaluation value of “threshold” or higher should be displayed as audit targets for the maximum number of items set for “Max display count”. Is shown. The “menu display name” is displayed corresponding to each scheduled time displayed on the mail audit menu screen (FIG. 26).
ステップS2701では、ステップS802で受信した要求のデータに含まれる管理者ID(アカウント)に対応する、「URL」と「パスワード」をスケジュール定義テーブルから取得して、当該「URL」を基にスケジュール管理サーバ105にアクセスし、ステップS802で取得したアカウントと当該バスワードを送信する。
In step S2701, “URL” and “password” corresponding to the administrator ID (account) included in the request data received in step S802 are acquired from the schedule definition table, and schedule management is performed based on the “URL”. The
そして、スケジュール管理サーバ106のCPU201は、電子メール監視サーバ101から取得した当該アカウントとパスワードを用いて認証処理を行い、認証されると、当該アカウント(管理者ID)に対応したスケジュールイベント情報テーブル(スケジュール(スケジュール情報))を電子メール監視サーバ101に送信する。そして、電子メール監視サーバ101のCPU201は、スケジュール管理サーバ106からスケジュールイベント情報テーブルを受信する。
Then, the
以上の処理により、電子メール監視サーバ101は、スケジュール管理サーバ106から予定情報を取得することができる。
Through the above processing, the
次に、電子メール監視サーバ101のCPU201は、ステップS2701で取得したスケジュール情報を取得すると、電子メール監視サーバ101のHDDやRAMなどの記憶手段に、当該スケジュール情報を記憶する。ここで記憶するスケジュール情報は、図31に示すスケジュールイベント情報テーブルと同様である。
Next, when acquiring the schedule information acquired in step S2701, the
そして、電子メール監視サーバ101のCPU201は、記憶されたスケジュール情報の各レコードを「開始年月日」、「開始時刻」、「終了年月日」、「終了時刻」の順番でソート(並び換え)処理を行う。そして、電子メール監視サーバ101のCPU201は、現在時刻をOSから取得して、現在時刻より後の最も近いイベントまでの空き時間を算出する(ステップS2704)。このように、管理者の空き時間は、現在時刻よりも後で最も現在時刻に近い予定(イベント)の開始時刻と現在の時刻との差を算出することで求められる。
Then, the
次に、電子メール監視サーバ101のCPU201は、算出された管理者の空き時間に応じて、監査可能な電子メールの件数を特定(選択)する(ステップS2705)。
Next, the
この処理の詳細は、図28を用いて後述する。 Details of this processing will be described later with reference to FIG.
次に、電子メール監視サーバ101のCPU201は、ステップS2709で特定された管理者の空き時間に監査可能の件数分の電子メールを取得し、監査対象として設定する(ステップS2706)。
Next, the
この処理の詳細は、図29を用いて後述する。 Details of this processing will be described later with reference to FIG.
次に、電子メール監視サーバ101のCPU201は、ステップS2706の処理を実行した後、ステップS804の処理へ移行する。
Next, the
以下に、図28を用いて、ステップS2705の処理の詳細を説明する。 Details of the processing in step S2705 will be described below with reference to FIG.
図28に示す、フローチャート(A)、フローチャート(B)は、監査対象のメール件数を特定する処理を説明するフローチャートである。 A flowchart (A) and a flowchart (B) shown in FIG. 28 are flowcharts for explaining processing for specifying the number of emails to be audited.
図28に示すフローチャート(A)は、管理者により監査対象のメール件数を選択されることにより、管理者が監査可能な監査対象のメール件数を特定する処理を示すフローチャートである。 The flowchart (A) shown in FIG. 28 is a flowchart illustrating a process of specifying the number of audit target mails that can be audited by the administrator by selecting the number of audit target mails by the administrator.
図28に示すフローチャート(B)は、ステップS2704で算出された管理者の空き時間から管理者が監査可能な監査対象のメール件数を算出することにより、管理者が監査可能な監査対象のメール件数を特定する処理を示すフローチャートである。 The flowchart (B) shown in FIG. 28 calculates the number of auditable emails that can be audited by the administrator by calculating the number of auditable emails that can be audited by the administrator from the free time of the administrator calculated in step S2704. It is a flowchart which shows the process which pinpoints.
監査対象のメール件数を特定する処理として、フローチャート(A)、フローチャート(B)のどちらの処理を実行しても構わない。どちらか一方の処理を実行することにより、監査可能な監査対象のメール件数を特定することができる。 As a process for specifying the number of emails to be audited, either the flowchart (A) or the flowchart (B) may be executed. By executing either one of the processes, the number of auditable mails that can be audited can be specified.
まず、図28に示すフローチャート(A)について説明する。 First, the flowchart (A) shown in FIG. 28 will be described.
ステップS2801、S2806の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従って、電子メール監視サーバ101のCPU201が実行する。
The processing of steps S2801 and S2806 is executed by the
ステップS2802〜S2805の処理は、管理者端末104−3のHDD204に記録されているプログラムによる制御に従って、管理者端末104−3のCPU201が実行する。
The processing of steps S2802 to S2805 is executed by the
まず、電子メール監視サーバ101のCPU201は、HDDに記憶された残時間−監査シナリオ対応テーブル(C)3103の情報(各レコードの情報)から、監査メニュー画面(図26)を表示するための情報を生成し、管理者端末に送信する(ステップS2801)。
First, the
そして、管理者端末104−3のCPU201は、電子メール監視サーバ101から、残時間−監査シナリオ対応テーブル(C)3103の情報を受信すると、当該情報に従って、監査メニュー画面(図26)をディスプレイなどの表示部に表示する(ステップS2802)。
When the
図26に示す監査メニュー画面2601には、監査メニューとして、「1 緊急のみ(所要時間約10分)2604」、「2 急ぎ(所要時間約20分)2605」、「3 標準監査(所要時間約30分)2606」、「4 精査(所要時間約60分)2607」、「5 全件監査 2608」、「終了2602」ボタンが表示されている。また、2603には、ステップS2705で算出された管理者の空き時間が表示される。
The
管理者端末104−3のCPU201は、管理者から「終了2602」ボタンが押下されると、処理を終了する。
When the “
管理者端末104−3のCPU201は、管理者から、「1 緊急のみ(所要時間約10分)2604」、「2 急ぎ(所要時間約20分)2605」、「3 標準監査(所要時間約30分)2606」、「4 精査(所要時間約60分)2607」、「5 全件監査 2608」のいずれかのボタンが押下されると(ステップS2804)、押下された監査メニューを電子メール監視サーバ101に送信する(ステップS2805)。
The
このように、図26に示すメール監査メニュー画面を介して、管理者から各監査メニューの選択を受け付けると(選択されると)、選択された監査メニューを電子メール監視サーバ101に送信する。
As described above, when selection of each audit menu is received from the administrator via the mail audit menu screen shown in FIG. 26 (when selected), the selected audit menu is transmitted to the
次に、電子メール監視サーバ101のCPU201は、管理者端末104−3から、管理者が選択した監査メニューを受信し(ステップS2806)、処理をステップS2706に移行する。
Next, the
次に、図28に示すフローチャート(B)について説明する。 Next, the flowchart (B) shown in FIG. 28 will be described.
ステップS28011、S28012の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従って、電子メール監視サーバ101のCPU201が実行する。
The processing of steps S28011 and S28012 is executed by the
電子メール監視サーバ101のCPU201は、ステップS2704で算出された管理者の空き時間から、管理者が監査可能な電子メールの件数を算出する(ステップS28011)。具体的には、電子メール1件当たりの監査時間を予め設定しておき、ステップS2704で算出された空き時間と、設定された、電子メール1件当たりの監査時間とから、監査可能な電子メールの件数を算出する。例えば、電子メール1件当たりの監査時間が2分と設定され、ステップS2704で算出された空き時間が10分だった場合、「ステップS2704で算出された空き時間(10分)÷電子メール1件当たりの監査時間(2分)」を算出することで、監査可能な電子メールの件数(5件)を求めることができる。
The
次に、電子メール監視サーバ101のCPU201は、ステップS28011で算出された監査可能な電子メールの件数に対応する「閾値」と「Max表示件数」を残時間−監査シナリオ対応テーブル(C)3103から取得し(ステップS28012)、処理をステップS2706に移行する。
Next, the
以下に、図29を用いて、ステップS2706の処理の詳細を説明する。 Details of the processing in step S2706 will be described below with reference to FIG.
ステップS2901〜S2916の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従って、電子メール監視サーバ101のCPU201が実行する。
The processing of steps S2901 to S2916 is executed by the
まず、電子メール監視サーバ101のCPU201は、ステップS802で受信した要求のデータに含まれる管理者IDで特定される管理者の監査対象の電子メールを、ログテーブル(図9)から取得する(ステップS2901)。
First, the
以下、ステップS2901で実行する電子メールの取得処理(抽出処理)について説明する。 Hereinafter, the e-mail acquisition process (extraction process) executed in step S2901 will be described.
例えば、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が「Admin−A2」である場合、管理対象定義情報テーブル1602を参照すると、管理者ID「Admin−A2」の管理者はグループ名「Group−A」の管理者であることがわかる。また、管理対象定義情報テーブル1602を参照すると、この管理者は、2006年7月1日からグループ名「Group−A」の管理者であり、現在も管理者であることがわかる。グループ情報テーブル1601を参照すると、グループ名「Group−A」には、2006年4月1日から現在まで、ユーザ1「alice@example.com」とユーザ2「cab@example.com」が所属していることがわかる。即ち、グループ名「Group−A」の管理者は、ユーザ1「alice@example.com」、ユーザ2「cab@example.com」が送信先又は送信元として設定された電子メールを監査対象の電子メールとして監査することとなる。なお、このとき、ユーザ1「alice@example.com」、ユーザ2「cab@example.com」が送信先又は送信元として設定された電子メールのうち、「フィルタリング結果」が「保留」と登録された電子メールを、ログテーブル(図9)を参照することで、特定する。そして、ここで特定された電子メールをログテーブル(図9)から全て抽出する。
For example, when the user ID (administrator ID) included in the request data received in step S802 is “Admin-A2”, referring to the management target definition information table 1602, the management of the administrator ID “Admin-A2” is performed. It can be seen that the person is an administrator of the group name “Group-A”. Further, referring to the management target definition information table 1602, it can be seen that this administrator is an administrator of the group name “Group-A” from July 1, 2006, and is also an administrator at present. Referring to the group information table 1601, the group name “Group-A” includes
そして、電子メール監視サーバ101のCPU201は、抽出された電子メールのデータを、例えば、図6に示すログテーブルの形式で記憶する。なお、ここで記憶したログテーブルには、後述する推定評価値を記憶する項目が新たに作られる。
Then, the
次に、電子メール監視サーバ101のCPU201は、ステップS2901で電子メールを取得すると、取得した全ての電子メールに対して、自動評価処理を実行する(ステップS2902)。
Next, when the
ここで、自動評価処理の詳細処理については、図30を用いて詳細に説明する。 Here, the detailed process of the automatic evaluation process will be described in detail with reference to FIG.
ステップS3001〜S3012の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従って、電子メール監視サーバ101のCPU201が実行する。
The processing in steps S3001 to S3012 is executed by the
まず、電子メール監視サーバ101のCPU201は、過去に評価された電子メールをログテーブル(図9)から取得する(ステップS3001)。
First, the
具体的には、事後監査結果DB(図24)に記憶されている「メールID」に対応した電子メールをログテーブル(図9)から取得する。 Specifically, an electronic mail corresponding to the “mail ID” stored in the post-audit result DB (FIG. 24) is acquired from the log table (FIG. 9).
事後監査結果DB(図24)は、過去に事後監査を行った結果が記憶されており、各電子メールの評価(監査)結果を評価値として記憶している。 The post-audit result DB (FIG. 24) stores the results of past post-audits, and stores the evaluation (audit) results of each e-mail as evaluation values.
ここで、評価値(評価情報)とは、送出が不可になる割合が高い電子メールほど高い値を示す情報である。即ち、積極的に監査する必要性の度合いを示している情報である。 Here, the evaluation value (evaluation information) is information indicating a higher value for an e-mail having a higher rate at which transmission is impossible. That is, it is information indicating the degree of necessity for positive auditing.
また、評価値は、どれ位早めに監査すべきかを示す情報や、監査するべき優先度であっても構わない。 The evaluation value may be information indicating how early the audit should be or the priority to be audited.
電子メールの評価結果が記憶されている事後監査結果DB(図24)は、電子メール監視サーバ101のHDDなどの記憶手段に記憶されている。
The post-audit result DB (FIG. 24) in which the e-mail evaluation results are stored is stored in a storage unit such as the HDD of the
事後監査結果DB(図24)には、「メールID」、「監査実施日時」、「監査者」、「評価」の項目を有し、各項目の内容が記憶されている。ここで、「メールID」には、電子メールを識別する情報であって、ログテーブルのメールIDに対応している。また、「監査実施日時」には、当該電子メールIDに対応する電子メールの事後監査を実施した日時が記憶されている。また、「監査者」には、当該事後監査を行った監査者のユーザID(アカウント)(監査者名)が記憶されている。また、「評価」には、監査(評価)を行った結果として評価値が記憶されている。 The post-audit result DB (FIG. 24) has items of “mail ID”, “audit execution date / time”, “auditor”, and “evaluation”, and the contents of each item are stored. Here, the “mail ID” is information for identifying an electronic mail and corresponds to the mail ID of the log table. The “audit execution date / time” stores the date / time when the post-audit of the e-mail corresponding to the e-mail ID was executed. The “auditor” stores the user ID (account) (auditor name) of the auditor who performed the post-audit. In “evaluation”, an evaluation value is stored as a result of the audit (evaluation).
次に、電子メール監視サーバ101のCPU201は、過去に評価された電子メールをログテーブル(図9)から取得すると、ステップS2901で取得した全ての電子メールに対して、ステップS3003からステップS3011までの処理を実行する(ステップS3002、ステップS3011)。
Next, when the
また、電子メール監視サーバ101のCPU201は、ステップS3001で取得した過去に評価された全ての電子メールに対して、ステップS3004からステップS3007の処理を実行する(ステップS3003、ステップS3008)。
Further, the
まず、電子メール監視サーバ101のCPU201は、ステップS2901で取得した電子メールと、ステップS3001で取得した過去に評価された電子メールとの類似度を算出する(ステップS3004)。ここでは、電子メールの宛先、送信元、本文、添付ファイルなどの情報の類似度を算出する。類似度の算出方法は、公知の類似検索技術を用いることにより算出すればよい。例えば、メール本文の類似度の算出は、メール本文の文字列の類似度を算出する方法などにより算出することができる。
First, the
次に、電子メール監視サーバ101のCPU201は、ステップS3004で算出された類似度が、予め設定された類似度(閾値)以上か否かを判定する(ステップS3005)。
Next, the
電子メール監視サーバ101のCPU201は、ステップS3005で、ステップS3004で算出された類似度が、予め設定された類似度以上であると判定された場合(ステップS3005:Y)は、現在、評価対象の電子メールのメールIDに対応する評価値を、事後監査結果DB(図24)から取得する(ステップS3006)。
If the
次に、電子メール監視サーバ101のCPU201は、ステップS3004で算出され類似度と、ステップS3006で取得した評価値とを対応付けて記憶手段に記憶する(ステップS3007)。
Next, the
ここで、評価値は、評価値は高いほど、評価は低く、より積極的に監査する必要があることを示す。 Here, the evaluation value indicates that the higher the evaluation value is, the lower the evaluation is and it is necessary to audit more actively.
次に、電子メール監視サーバ101のCPU201は、ステップS3001で取得した過去に評価された全ての電子メールに対して、ステップS3004からステップS3007の処理を実行すると、ステップS3009に処理を移行する。
Next, when the
そして、電子メール監視サーバ101のCPU201は、ステップS3007で記憶された類似度と評価値とから、推定評価値を算出する(ステップS3009)。
Then, the
例えば、ステップS3004で算出された類似度が、所定の類似度(例えば20%)以上である過去に評価された各電子メールの類似度が、それぞれ、90%で評価値100、類似度60%で評価値100、類似度40%で評価値50、類似度値20%で評価50であった場合、これらの評価値を平均化し、得られた値「75」を推定評価値として算出する。 For example, the similarity calculated in step S3004 is equal to or higher than a predetermined similarity (for example, 20%), the similarity of each e-mail evaluated in the past is 90%, the evaluation value is 100, and the similarity is 60%. If the evaluation value is 100, the evaluation value is 50% at a similarity of 40%, and the evaluation value is 50 at a similarity value of 20%, these evaluation values are averaged, and the obtained value “75” is calculated as an estimated evaluation value.
次に、電子メール監視サーバ101のCPU201は、ステップS3009で算出された推定評価値(評価情報)を、ステップS2901で記憶された、現在処理対象の電子メールに対応付けて記憶する(ステップS3010)。すなわち、ステップS2901で生成された推定評価値を記憶する項目にステップS3009で算出された推定評価値が記憶される。
Next, the
次に、電子メール監視サーバ101のCPU201は、ステップS2901で取得した全ての電子メールに対して、ステップS3003からステップS3011までの処理を実行すると、ステップS2903に処理を移行する。
Next, when the
ここで、図30に示すフローチャートには、ステップS3011の処理を実行した後、ステップS3012のスレッド推定評価値算出処理を実行することを示しているが、事前監査の場合は、ステップS3012の処理を実行せず、ステップS2903の処理に移行する。 Here, the flowchart shown in FIG. 30 shows that the thread estimation evaluation value calculation process of step S3012 is executed after the process of step S3011, but in the case of preliminary audit, the process of step S3012 is executed. Without executing, the process proceeds to step S2903.
次に、図29のフローチャートの説明に戻る。 Next, the description returns to the flowchart of FIG.
電子メール監視サーバ101のCPU201は、ステップS2902で自動評価処理を実行し、ステップS2901で取得した全電子メールに対して推定評価値を取得した後、ステップS2705で特定された監査可能な監査対象の電子メールの件数に対応する「閾値」、「Max表示件数」を、残時間−監査シナリオ対応テーブル(C)3103から取得する(ステップS2903)。
The
具体的には、電子メール監視サーバ101のCPU201は、ステップS2806で受信した監査メニューの時間(図26の各監査メニューに表示された所要時間)に対応する「閾値」、「Max表示件数」を、残時間−監査シナリオ対応テーブル(C)3103から取得する。
Specifically, the
また、図28に示すフローチャート(A)の処理の代わりにフローチャート(B)に示す処理を実行した場合は、ステップS29012で既に「閾値」、「Max表示件数」を取得しているので、ステップS2903の処理は実行しない。 If the process shown in the flowchart (B) is executed instead of the process shown in the flowchart (A) shown in FIG. 28, since “threshold” and “Max display number” have already been acquired in step S29012, the process proceeds to step S2903. This process is not executed.
次に、電子メール監視サーバ101のCPU201は、ステップS2904で取得した「Max表示件数」が「無制限」か否かを判定する(ステップS2904)。
Next, the
そして、電子メール監視サーバ101のCPU201は、ステップS2904で取得した「Max表示件数」が「無制限」であると判定され場合(ステップS2904:N)、ステップS2901で取得した全ての電子メールを監査対象の電子メールとして設定する(ステップS2914)。
If it is determined that the “Max display number” acquired in step S2904 is “unlimited” (step S2904: N), the
一方、電子メール監視サーバ101のCPU201は、ステップS2904で取得した「Max表示件数」が「無制限」ではないと判定され場合(ステップS2904:Y)は、ステップS2904で「閾値」を取得出来たか否かを判定する(ステップS2905)。
On the other hand, if the
そして、電子メール監視サーバ101のCPU201は、ステップS2904で「閾値」を取得出来たと判定された場合は(ステップS2905:Y)、ステップS3010で記憶された推定評価値が高い順に、ステップS2901で記憶した電子メールのソート処理を実行する(ステップS2906)。
If the
一方、電子メール監視サーバ101のCPU201は、ステップS2904で「閾値」を取得出来なかったと判定された場合は(ステップS2905:N)、ステップS2901で記憶した電子メールを、送信日時が遅い順にソート(並び換え)処理を実行する(ステップS2912)。そして、電子メール監視サーバ101のCPU201は、ステップS2913で電子メールがソートされた後、上位の電子メールから、ステップS2903で取得した「Max表示件数」分の電子メールを監査対象として設定する(ステップS2913)。すなわち、送信日時が遅い順で上位(遅い)「Max表示件数」分の電子メールを監査対象として設定する。
On the other hand, if it is determined in step S2904 that the “threshold value” could not be acquired (step S2905: N), the
次に、電子メール監視サーバ101のCPU201は、ステップS2906で、推定評価値が高い順に、ステップS2901で記憶した電子メールのソート処理を実行した後、ステップS2901で記憶した電子メールの件数が、ステップS2903で取得した「Max表示件数」よりも多いか否かを判定する(ステップS2907)。そして、電子メール監視サーバ101のCPU201は、「Max表示件数」よりも多いと判定された場合は(ステップS2907:Y)、推定評価値が、ステップS2903で取得した「閾値」以上の電子メールを監査対象候補として設定する(ステップS2908)。次に、電子メール監視サーバ101のCPU201は、ステップS2908で監査対象候補として設定された電子メールの件数を特定し、その件数が「Max表示件数」よりも多いか否かを判定する(ステップS2909)。そして、電子メール監視サーバ101のCPU201は、ステップS2908で監査対象候補として設定された電子メールの件数が「Max表示件数」よりも多いと判定された場合は(ステップS2909:Y)、ステップS2908で監査対象候補に設定された同一の推定評価値の電子メールごとに、送信時間の遅い順にソートする(ステップS2910)。
Next, in step S2906, the
次に、電子メール監視サーバ101のCPU201は、ステップS2910で、同一の推定評価値の電子メールごとに、送信時間の遅い順にソートした結果の電子メールのリストのうち、上位「Max表示件数」分を監査対象として設定する(ステップS2911)。
Next, in step S2910, the
このように、推定評価値が高い(積極的に監査すべき)電子メール順に並び替えられ、上位「Max表示件数」分を監査対象として設定することができる。すなわち、積極的に監査すべき度合いの高い順の「Max表示件数」分の電子メールを監査対象として設定することができる。 In this way, the estimated evaluation values are rearranged in the order of e-mails having the highest estimated value (which should be actively audited), and the upper “Max display number” can be set as the audit target. That is, e-mails corresponding to “Max display number” in descending order of positive auditing can be set as audit targets.
また、電子メール監視サーバ101のCPU201は、ステップS2907で、ステップS2901で記憶した電子メールの件数が、ステップS2903で取得した「Max表示件数」よりも少ないと判定された場合(ステップS2907:N)、ステップS2901で取得した全ての電子メールを監査対象として設定する(ステップS2916)。
If the
また、電子メール監視サーバ101のCPU201は、ステップS2909で、ステップS2908で監査対象候補として設定された電子メールの件数が、「Max表示件数」よりも少ないと判定された場合(ステップS2909:N)、推定評価値の高い上位電子メールから「Max表示件数」分を監査対象として設定する(ステップS2915)。
If the
以上、ステップS2916、ステップS2915、ステップS2911、ステップS2913、ステップS2914で監査対象の電子メールが設定される。 As described above, in step S2916, step S2915, step S2911, step S2913, and step S2914, an electronic mail to be audited is set.
これにより、管理者は、送信不可となる可能性が高い電子メールを優先的に事後監査することが可能となる。 As a result, the administrator can preferentially audit electronic mail that is likely to be unsent.
次に、図8に示すフローチャートの処理の説明に戻る。 Next, the description returns to the processing of the flowchart shown in FIG.
電子メール監視サーバ101のCPU201は、ステップS803でログテーブル(図9)から抽出され、ステップS2916、ステップS2915、ステップS2911、ステップS2913、ステップS2914で監査対象に設定された電子メールの一覧画面を表示するための情報を生成して、管理者端末104−3に送信する(ステップS804)。当該情報には、例えば、監査対象に設定された電子メールのデータと、電子メールに対応した推定評価値と、当該推定評価値の度合いを示した情報(例えば記号)とが含まれる。
The
次に、管理者端末104−3のCPU201は、当該一覧画面を表示するための情報を受信すると(ステップS805)、当該情報に基づいて保留された電子メールの一覧画面を表示する(ステップS806)。一覧画面の例として、図10、図32の画面を示す。
Next, when the
図10に示す画面は、ステップS2914で全メールを監査対象に設定された場合に表示される画面の一例である。すなわち、ステップS2901で取得した全ての電子メールが表示されている。 The screen shown in FIG. 10 is an example of a screen displayed when all emails are set as audit targets in step S2914. That is, all e-mails acquired in step S2901 are displayed.
また、図32は、ステップS2915、ステップS2911、ステップS2913で「Max表示件数」分の電子メールが監査対象の電子メールとして設定された場合に表示される一覧画面を示している。 FIG. 32 shows a list screen displayed when “Max Displayed Items” e-mails are set as audit target e-mails in steps S2915, S2911, and S2913.
すなわち、評価値が高い順に「Max表示件数」分(例えば、15件分)の電子メールが表示されている。 That is, e-mails corresponding to “Max display number” (for example, 15) are displayed in descending order of evaluation value.
図10、図32には、項目として「件数」、「監査状況」、「メール件名(表題)」、「送信元アドレス」、「送信先アドレス」、「送信日時」、「評価」、「推定評価値」が表示されている。ここで、「件数」は、監査対象の件数名が記憶されている。図32の例では、監査対象の電子メールの件数が全部で15件であることを示している。また、「監査状況」は、監査済みか否かがが記憶されている。「未」で有れば、まだ監査してないこと示している。また、「メール件名(表題)」は、電子メールの表題(件名)が記憶されている。また、「送信元アドレス」は、電子メールの送信元アドレスが記憶されている。 10 and 32, the items are “number of cases”, “audit status”, “mail subject (title)”, “source address”, “destination address”, “send date”, “evaluation”, and “estimation”. "Evaluation value" is displayed. Here, the “number of cases” stores the number of cases to be audited. In the example of FIG. 32, the number of emails to be audited is 15 in total. The “audit status” stores whether auditing has been completed. If it is not yet, it indicates that it has not been audited yet. The “mail subject (title)” stores the title (subject) of the e-mail. Further, the “sender address” stores the sender address of the e-mail.
また、「送信先アドレス」は、電子メールの送信先アドレスが記憶されている。また、「送信日時」は、電子メールの送信日時が記憶されている。また、「推定評価値」は、ステップS2902で評価された推定評価値が電子メールごとに記憶されている。また、「評価」は、当該推定評価値を視覚的に表示する記号を示している。推定評価値が高い(評価が低い)と「評価」欄で■が多く表示される。 The “destination address” stores the destination address of the e-mail. In addition, “transmission date / time” stores the transmission date / time of the e-mail. The “estimated evaluation value” stores the estimated evaluation value evaluated in step S2902 for each e-mail. “Evaluation” indicates a symbol for visually displaying the estimated evaluation value. If the estimated evaluation value is high (low evaluation), many ■ are displayed in the “Evaluation” column.
図10や図32は、電子メール監視サーバ101によって送信を保留された電子メールに対して、当該電子メールの送信者が属するグループの管理者(グループ管理者)が事前に監査を行う際に用いられる画面の一例を示す図である。
10 and 32 are used when a manager (group manager) of a group to which the sender of the email belongs in advance audits the email whose transmission is suspended by the
図10又は図32の画面を介しての操作で、グループ管理者は、保留されているメールを送信する/削除する(送信しない)の指示を行うことになる。 Through the operation via the screen of FIG. 10 or FIG. 32, the group administrator gives an instruction to transmit / delete (not transmit) the suspended mail.
管理者端末104−3のCPU201は、この画面では、メールの発信者欄の発信者(送信者)のメールアドレスをクリックすることで、CPU201がメール内容確認画面(図33)をディスプレイ装置に表示させるように制御する。
On this screen, the
このように、管理者端末104−3のCPU201は、「送出」又は「削除」する電子メールの選択の指示を受け付る(ステップS807)。
As described above, the
そして、管理者端末104−3のCPU201は、管理者から、電子メールの選択の指示を受け付け、表示されたメール内容確認画面(図33)を介して、電子メールの「送出」又は「削除」の指示を受け付ける(ステップS808)。
Then, the
具体的には、管理者端末104−3のCPU201は、管理者により3301のラジオボタン(送出する)が押下され確認ボタン3304が押下されると、「送出」の指示を受け付ける。また、管理者端末104−3のCPU201は、管理者により3302のラジオボタン(削除する)が押下され確認ボタン3304が押下されると、「削除」の指示を受け付ける。
Specifically, the
そして、管理者端末104−3のCPU201は、ステップS808で受け付けた指示を電子メール監視サーバ101に送信する(ステップS809)。
Then, the
続いて、管理者端末104−3のCPU201は、管理者からの終了指示を受け付けたか否かを判定する(ステップS810)。管理者からの終了指示を受け付けていない場合ステップS810でNO)、管理者端末104−3のCPU201は、終了指示を受け付けるまで図10又は図32に示す事前監査画面を表示する。一方、管理者からの終了指示を受け付けると(ステップS810でYES)、処理を終了する。
Subsequently, the
電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの送出/削除(送出しない)を示す変更指示を受け付ける(ステップS811)。
The
すると、電子メール監視サーバ101のCPU201は、受け付けた変更指示が送出(送信)であるか否かを判定する(ステップS812)。送出であると判定された場合(ステップS812でYES)、管理者端末104−3のCPU201は、当該送出の指示がされた電子メールを広域ネットワーク120に送出する(ステップS813)。一方、送出ではないと判定された場合、ステップS815の処理に移行する。
Then, the
電子メール監視サーバ101のCPU201は、広域回線120に送出した電子メールの、ログテーブル(図9)のフィルタリング結果を「保留後送信」に変更し(ステップS814)、ステップS815に処理を移行する。
The
続いて、電子メール監視サーバ101のCPU201は、ステップS811で受け付けた変更指示が削除(送信しない)であるか否かを判定する(ステップS815)。その結果、削除(送信しない)であると判定された場合は(ステップS815でYES)、電子メール監視サーバ101は、当該電子メールを送出することなく削除する(ステップS816)。続いて、電子メール監視サーバ101は、ログテーブル(図9)の当該電子メールのフィルタリング結果を「保留後削除」に変更し(ステップS817)、ステップS802へ移行する。
Subsequently, the
一方、電子メール監視サーバ101のCPU201は、ステップS811で受け付けた変更指示が削除(送信しない)ではないと判定した場合、ステップS803に移行する。
On the other hand, if the
なお、上述の構成では、送信メールに対して事前監査を行う例について説明したが、受信メール、又は、送受信メールの双方に対して事前監査を行うように構成してもよい。なお、受信メールを監査する場合、受信アドレスが複数記載され、該複数の受信アドレスが複数のグループに跨る場合には、当該受信メールは複数の管理者により監査されるように構成される。 In the above-described configuration, the example in which the pre-inspection is performed on the transmission mail has been described. However, the pre-inspection may be performed on both the reception mail and the transmission / reception mail. When auditing a received mail, a plurality of received addresses are described, and when the plurality of received addresses straddle a plurality of groups, the received mail is configured to be audited by a plurality of administrators.
図11は、図4に示した事後監査(ステップS409〜S411)の詳細処理を示すフローチャートであり、管理者が電子メールの事後監査を行うための処理を示している。以下、図11を参照して、電子メールの事後監査を行う処理について説明する。 FIG. 11 is a flowchart showing detailed processing of the post-audit (steps S409 to S411) shown in FIG. 4, and shows processing for the administrator to perform post-audit of e-mail. Hereinafter, processing for performing post-audit of electronic mail will be described with reference to FIG.
図11は、電子メールの事後監査において電子メール監視サーバ101及び管理者端末104−3によって行われる処理に対応する。なお、本処理は、電子メール監視サーバ101及び管理者端末104−3のCPU201がHDD204に記録されているプログラムによる制御に従って行うものである。
FIG. 11 corresponds to the processing performed by the
管理者端末104−3のCPU201は、電子メール監視サーバ101に対して事後監査の実施の要求を送信する(ステップS1101)。
The
電子メール監視サーバ101のCPU201は、当該要求を管理者端末104−3から受信すると(ステップS1102)、事後監査の対象となる電子メールの一覧表示画像の情報を生成して管理者端末104−3に送信する(ステップS1103)。この処理の詳細処理は図12を用いて後で説明する。
When the
管理者端末104−3のCPU201は、電子メール監視サーバ101から、事後監査の対象となる電子メールの一覧画像の情報を受信する(ステップS1104)。
The
続いて、管理者端末104−3のCPU201は、当該受信した情報に基づいて、事後監査の対象となる電子メールの一覧表示画面(図19)を管理者端末104−3のディスプレイ装置210に表示する(ステップS1105)。
Subsequently, based on the received information, the
次に、管理者端末104−3のCPU201は、一覧表示画面(図19)に表示された電子メールの中からの電子メールの選択を受け付けたか否かを判定する(ステップS1106)。例えば、一覧表示画面(図19)に表示されたメール件名等を管理者が選択すると、管理者端末104−3のCPU201は、当該メール件名に対応する電子メールの選択を受け付ける。
Next, the
電子メールのデータ表示の要求を受け付けた場合、管理者端末104−3のCPU201は、当該要求を受け付けた電子メールの表示要求を電子メール監視サーバ101に送信する(ステップS1107)。
When the request for displaying the e-mail data is received, the
次に、電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの表示要求を受け付けると(ステップS1108、ステップS1109でYES)、表示の要求を受けた電子メールのデータをログテーブル(図9)から取得する。なお、電子メールのデータとは、メール本文、受信者アドレス、送信者アドレス、添付ファイル等のデータである。一方、管理者端末104−3から電子メールの表示要求を受け付けていない場合、電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの表示要求を受け付けるまで待ち続ける(ステップS1109でNO)。
Next, when the
次に、電子メール監視サーバ101のCPU201は、ログテーブルから取得した電子メールのデータから、管理者が評価を行う評価画面(図20)を表示するための情報を生成し、当該生成した情報を管理者端末104−3に送信する(ステップS1110)。
Next, the
そして、管理者端末104−3のCPU201は、当該評価画面(図20)を表示するための情報を受信すると、その情報に基づいて評価画面を表示部に表示する(ステップS1111、S1112)。
When the
例えば、ステップS1106で、一覧表示画面(図19)に表示されている「送信元」が「星一徹」で、「送信先」が「aaa@example.jp」の電子メールを管理者から選択されたものとする。この場合、管理者端末104−3のCPU201は、ステップS1112で図20に示す評価画面を表示する。
For example, in step S1106, an e-mail with “transmission source” displayed on the list display screen (FIG. 19) as “Toru Hoshi” and “transmission destination” as “aaa@example.jp” is selected by the administrator. Shall be. In this case, the
図20には、当該選択された電子メールの送信日時、送信元(発信者)、宛先(To,Cc、Bccも表示可能)、電子メールの件名(表題)、電子メールの本文、電子メールに添付された添付ファイルが表示されている。これらのデータは、ログテーブルから取得されたデータであり、ステップS1110、S1111で電子メール管理サーバ101から取得したデータである。
FIG. 20 shows the transmission date and time, the transmission source (sender), the destination (To, Cc, and Bcc can be displayed), the e-mail subject (title), the e-mail body, and the e-mail of the selected e-mail. The attached file is displayed. These data are data acquired from the log table, and are data acquired from the
評価画面(図20)には、評価画面のメール本文の下に、「評価」欄2001と「まとめて評価」欄2002とが表示される。
On the evaluation screen (FIG. 20), an “evaluation”
図20に示す通り、この「評価」欄2001には、評価画面に表示された電子メールに対して、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」という評価を管理者から受け付けるラジオボタンが表示されている。
As shown in FIG. 20, in the “evaluation”
また、「まとめて評価」欄2002には、管理者がまとめて評価をするか否かを設定する「まとめて評価」を選択するチェックボックスと、評価画面に表示された電子メールと同一スレッドの電子メールをまとめて評価する「スレッド全て」と評価画面に表示された電子メールの親メールをまとめて評価する「親メール全て」とを選択するラジオボタンと、既に評価済みの電子メールを今回の評価の対象から外すか否かを設定する「既評価済メールは除く」を選択するチェックボックスとが表示されている。
In the “collective evaluation”
「評価」欄2001に表示された「送信可」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールを「送信してもよい」という評価が管理者からなされたことを意味する。
When the radio button for “send possible” displayed in the “evaluation”
また、「評価」欄2001に表示された「送信不可」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールを「送信すべきではない」という評価が管理者からなされたことを意味する。
In addition, when the “transmission disabled” radio button displayed in the “evaluation”
また、「評価」欄2001に表示された「要チェック」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールは「チェック(確認)が必要である」という評価が管理者からなされたことを意味する。
Further, when the “check required” radio button displayed in the “evaluation”
また、「評価」欄2001に表示された「どちらともいえない」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールは「送信する内容や宛先等に応じて送信可の場合もあれば、送信不可の場合もありうる」という評価が管理者からなされたことを意味する。
In addition, when the radio button of “Neither” displayed in the “Evaluation”
「まとめて評価」欄2002に表示された「まとめて評価」を選択するチェックボックスがチェックされると、即ち他の電子メールもまとめて評価する設定がなされると、評価画面に表示された電子メールと同一のスレッドの電子メールうち、少なくとも1つの他の電子メールに、「評価」欄2001でされた評価と同じ評価が設定される。このように、「まとめて評価」のチェックボックスにチェックすることにより、評価画面に表示された電子メールの評価だけではなく、同一のスレッドの他の電子メールもまとめて同一の評価を行うことが可能となる。
When the check box for selecting “collective evaluation” displayed in the “collective evaluation”
また、「まとめて評価」欄2002に表示された「スレッド全て」のラジオボタンが管理者から選択されると、評価画面に表示された電子メールと同一スレッドの電子メールの全てをまとめて評価する設定がなされる。
Further, when the radio button of “all threads” displayed in the “collectively evaluate”
また、「まとめて評価」欄2002に表示された「親メール全て」のラジオボタンが管理者から選択されると、評価画面に表示された電子メールと同一スレッドの電子メールのうち、評価画面に表示された電子メールの親メールのみをまとめて評価する設定がなされる。
Further, when the radio button of “all parent mails” displayed in the “collective evaluation”
また、「まとめて評価」欄2002に表示された「既評価済メールは除く」チェックボタンが管理者により選択されると、既に評価された電子メールを今回まとめて評価する対象から除く設定がなされる。
Further, when the “exclude evaluated email” check button displayed in the “collective evaluation”
このように、少なくとも1つの他の電子メールもまとめて評価する場合、当該他の電子メールにも、「評価」欄で選択された、評価画面に表示された電子メールの評価と同じ評価が設定される。 Thus, when evaluating at least one other e-mail collectively, the same evaluation as the evaluation of the e-mail displayed on the evaluation screen selected in the “Evaluation” column is set for the other e-mail as well. Is done.
管理者端末104−3のCPU201は、「評価」欄2001で「送信可」、「送信不可」等の評価(評価結果)を受け付け、「まとめて評価」欄2002で「まとめて評価するか否か」、「同一スレッド全てをまとめて評価するか否か」、「同一スレッドのうち、親メールをまとめて評価するか否か」、「既に評価された電子メールもまとめて再評価するか否か」等のまとめ評価の設定を受け付ける(ステップS1113)。
The
続いて、管理者端末104−3のCPU201は、確認ボタン2003が管理者により押下されると、その評価結果とまとめ評価の設定の情報を電子メール監視サーバ101に送信する(ステップS1114)。
Subsequently, when the
電子メール監視サーバ101のCPU201は、管理者端末104−3から、監査対象となる電子メールを示す情報及びその評価結果とまとめ評価の設定情報とを受信する(ステップS1115)。なお、ステップS1115は、本発明の受付手段の処理例である。
The
続いて、電子メール監視サーバ101のCPU201は、当該受信したまとめ評価の設定の情報から、まとめて評価するか否かを判定する(ステップS1116)。即ち、電子メール監視サーバ101は、まとめ評価の設定の情報から、「まとめて評価」欄2002の「まとめて評価」のチェックボックスにチェックされたか否か、即ちまとめて評価するか否かを判定する。
Subsequently, the
ステップS1116でまとめて評価する(チェックされた)と判定した場合(ステップS1116でYES)、電子メール監視サーバ101のCPU201は、まとめ評価の設定の情報から、「まとめて評価」欄2002の「スレッド全て」のラジオボタンが選択されたか、それとも、「親メール全て」のラジオボタンが選択されたかを判定する(ステップS1117)。
If it is determined in step S1116 that the evaluation is performed collectively (checked) (YES in step S1116), the
一方、ステップS1116でまとめて評価しない(チェックされていない)と判定した場合(ステップS1116でNO)、電子メール監視サーバ101のCPU201は、処理をステップS1120に移行する。ステップS1120では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールの評価処理を実行する。
On the other hand, if it is determined in step S1116 that the evaluation is not performed collectively (not checked) (NO in step S1116), the
また、電子メール監視サーバ101のCPU201は、ステップS1117で、「まとめて評価」欄2002の「スレッド全て」のラジオボタンが選択されたと判定された場合(ステップS1117でNO)、ステップS1119へ移行する。ステップS1119では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールと同一スレッドの電子メールをまとめて評価する処理を実行する。この処理の詳細は、図13を用いて後で説明する。
If the
また、電子メール監視サーバ101のCPU201は、ステップS1117で、「まとめて評価」欄2002の「親メール全て」のラジオボタンが選択されたと判定された場合は(ステップS1117でYES)、ステップS1118へ移行する。ステップS1118では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールと同一スレッドで当該電子メールの親メールをまとめて評価する処理を実行する。この処理の詳細は、図14を用いて後で説明する。
If the
電子メール監視サーバ101のCPU201は、ステップS1118で親メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1121)。
After executing the parent mail evaluation process in step S1118, the
また、電子メール監視サーバ101のCPU201は、ステップS1119で同一スレッドの電子メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1122)。
The
また、電子メール監視サーバ101のCPU201は、ステップS1120で評価画面に表示された電子メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1123)。
The
ここで、事後監査結果データベースについて説明する。事後監査結果データベースは、電子メール監視サーバ101に記憶されており、事後監査を行った結果(評価を行った結果)が記憶保持される。
Here, the post-audit result database will be described. The post-audit result database is stored in the
図24に示す事後監査結果データベースは、「メールID」、「監査実施日時」、「監査者」、「評価(結果)」の項目を有している。 The post-audit result database shown in FIG. 24 has items of “mail ID”, “audit execution date / time”, “auditor”, and “evaluation (result)”.
事後監査結果データベースの「メールID」は、評価を行った電子メールのメールIDであって、ログテーブル(図9)のメールIDに対応した値が記憶される。 “Mail ID” of the post-audit result database is the mail ID of the evaluated email, and stores a value corresponding to the mail ID of the log table (FIG. 9).
また、「監査実施日時」は、当該メールIDに対応する電子メールの評価を行った日時が記憶される。 The “audit execution date / time” stores the date / time when the e-mail corresponding to the mail ID is evaluated.
また、「監査者」は、当該メールIDに対応する電子メールの評価を行った管理者の名前が記憶される。 The “inspector” stores the name of the administrator who has evaluated the e-mail corresponding to the mail ID.
また、「評価」には、当該メールIDに対応する電子メールの評価を行った結果を数値(評価値)として入力される。 In “Evaluation”, the result of evaluating the e-mail corresponding to the e-mail ID is input as a numerical value (evaluation value).
例えば、「評価」欄で「送信可」と評価された場合は評価値として「0」が、また「送信不可」と評価された場合は評価値として「100」が、また「どちらでもない」と評価された場合は評価値として「50」が記憶される。このように、各メールIDに対応して評価(値)が記憶される。 For example, “0” is evaluated as “evaluable” in the “evaluation” column, “100” is evaluated as “evaluable”, and “100” is evaluated as “evaluable”. “50” is stored as the evaluation value. Thus, the evaluation (value) is stored corresponding to each mail ID.
図11のフローチャートの説明に戻る。電子メール監視サーバ101のCPU201は、ステップS1121、ステップS1122又はステップS1123の処理が実行し終わった後、ログアウト等の終了指示を管理者端末104−3から受け付けたか否かを判定する(ステップS1124)。電子メール監視サーバ101のCPU201は、終了指示を受け付けるまで、ステップS1103からステップS1124の処理を実行する。一方、終了指示を受け付けると(ステップS1124)、本フローチャートに示す処理を終了させる。
Returning to the flowchart of FIG. The
図12は、図11に示したフローチャートのステップS1103の詳細処理を示すフローチャートである。 FIG. 12 is a flowchart showing detailed processing in step S1103 of the flowchart shown in FIG.
まず、電子メール監視サーバ101のCPU201は、ステップS1102で事前監査の実施の要求を受信すると、図16の管理対象定義情報1602を参照して、当該要求に含まれる管理者IDに対応する管理対象のグループ名を特定し、当該グループ名を取得する(ステップS1201)。
First, when the
そして、電子メール監視サーバ101のCPU201は、事後監査を行う電子メールを検索するための画面(電子メール検索画面)(図17)を表示する情報が記憶されたHDD等の記憶手段から、当該情報を取得し管理者端末104−3に送信する(ステップS1202)。
Then, the
次に、管理者端末104−3のCPU201は、電子メール監視サーバ101から電子メール検索画面を表示する情報を受信する(ステップS1203)。続いて、管理者端末104−3のCPU201は、当該情報に従って電子メール検索画面(図17)を表示する(ステップS1204)。
Next, the
そして、管理者端末104−3のCPU201は、当該電子メール検索画面を介して管理者より検索条件の入力を受け付ける(ステップS1205)。続いて、管理者端末104−3のCPU201は、検索ボタン1701が押下されると、当該入力された検索条件を電子メール監視サーバ101に送信する(ステップS1206)。
Then, the
ここで、電子メール検索画面で入力する検索条件(1703、1704)の例として、例えば、次のような項目がある。即ち、「送信時間」、「送信日」、「送信月」、「送信した年」、「送信元の電子メールアドレス」、「同報者の電子メールアドレス(CcやBccに設定されるメールアドレス)」、「電子メールの件名(表題)」、「電子メールのサイズ」、「電子メールに添付された添付ファイルのサイズ」等が検索条件として設定可能である。 Here, examples of search conditions (1703, 1704) to be entered on the e-mail search screen include the following items. That is, “Send time”, “Send date”, “Send month”, “Send year”, “Send e-mail address”, “Bill e-mail address (mail address set in Cc or Bcc) ) ”,“ E-mail subject (title) ”,“ E-mail size ”,“ Attached file size attached to the e-mail ”, and the like can be set as search conditions.
また、これらの条件に対応する電子メールのデータは、それぞれログデータに記憶されており、これら入力された検索条件に該当する電子メールのデータを、ログデータを検索することにより取得することが可能である。 In addition, e-mail data corresponding to these conditions is stored in log data, respectively, and e-mail data corresponding to these input search conditions can be acquired by searching log data. It is.
図12のフローチャートの説明に戻る。電子メール監視サーバ101のCPU201は、電子メール検索画面で入力された検索条件を管理者端末104−3から受信する(ステップS1207)。
Returning to the flowchart of FIG. The
ステップS1208では、ステップS1102で受信した要求のデータに含まれる管理者ID(アカウント)に対応する、「URL」と「パスワード」をスケジュール定義テーブルから取得して、当該「URL」を基にスケジュール管理サーバ105にアクセスし、ステップS1102で取得したアカウントと当該バスワードを送信する。
In step S1208, “URL” and “password” corresponding to the administrator ID (account) included in the request data received in step S1102 are acquired from the schedule definition table, and schedule management is performed based on the “URL”. The
そして、スケジュール管理サーバ106のCPU201は、電子メール監視サーバ101から取得した当該アカウントとパスワードを用いて認証処理を行い、認証されると、当該アカウント(管理者ID)に対応したスケジュールイベント情報テーブル(スケジュール(スケジュール情報))を電子メール監視サーバ101に送信する。そして、電子メール監視サーバ101のCPU201は、スケジュール管理サーバ106からスケジュールイベント情報テーブルを受信する。
Then, the
以上の処理により、電子メール監視サーバ101は、スケジュール管理サーバ106から予定情報を取得することができる(ステップS1208)。
Through the above processing, the
次に、電子メール監視サーバ101のCPU201は、ステップS1208で取得したスケジュール情報を取得すると、電子メール監視サーバ101のHDDやRAMなどの記憶手段に、当該スケジュール情報を記憶する(ステップS1209)。ここで記憶するスケジュール情報は、図31に示すスケジュールイベント情報テーブルと同様である。
Next, when acquiring the schedule information acquired in step S1208, the
そして、電子メール監視サーバ101のCPU201は、記憶されたスケジュール情報の各レコードを「開始年月日」、「開始時刻」、「終了年月日」、「終了時刻」の順番でソート(並び換え)処理を行う(ステップS1210)。そして、電子メール監視サーバ101のCPU201は、現在時刻をOSから取得して、現在時刻より後の最も近いイベントまでの空き時間を算出する(ステップS1211)。このように、管理者の空き時間は、現在時刻よりも後で最も現在時刻に近い予定(イベント)の開始時刻と現在の時刻との差を算出することで求められる。
Then, the
次に、電子メール監視サーバ101のCPU201は、算出された管理者の空き時間に応じて、監査可能な電子メールの件数を特定(選択)する(ステップS1212)。
Next, the
この処理の詳細は、図28を用いて後述する。 Details of this processing will be described later with reference to FIG.
次に、電子メール監視サーバ101のCPU201は、ステップS1211で特定された管理者の空き時間に監査可能の件数分の電子メールを取得し、監査対象として設定する(ステップS1212)。
Next, the
この処理の詳細は、図28に示しており、上述している通りであり、図28の説明のうち、ステップS2704をステップS1211と読み替えることで説明できるため、ここでは説明を省略する。 The details of this process are shown in FIG. 28 and are as described above, and can be described by replacing step S2704 with step S1211 in the description of FIG.
次に、電子メール監視サーバ101のCPU201は、ステップS1212の処理を実行した後、ステップS1213の処理へ移行する。
Next, the
次に、図12の説明に戻る。 Next, the description returns to FIG.
続いて、電子メール監視サーバ101のCPU201は、当該検索条件に含まれる検索対象期間の電子メールのデータをログテーブル(図9)の中から検索し、取得する(ステップS1208)。
Subsequently, the
そして、電子メール監視サーバ101のCPU201は、ステップS1213で取得した電子メールのデータに既にグループ情報が設定されているか否かを判定する。即ち、ここでは図9に示したログデータの「グループ情報」欄にグループを示す情報(グループ情報)があるか否かを判定する。
Then, the
ステップS1213で取得した電子メールのデータに未だグループが設定されていないと判定された場合、電子メール監視サーバ101のCPU201は、電子メールの送信日時の時点において当該電子メールの送信者が所属していたグループ名を、グループ情報1601(図16)を参照して特定し、当該グループ名をログテーブル(図9)に設定する。一方、電子メールのデータにグループ情報が設定されていると判定された場合、ステップS1217に処理を移行する。
If it is determined in step S1213 that the group has not yet been set in the email data acquired, the
ステップS1214で、電子メール監視サーバ101のCPU201は、ステップS1213で取得された電子メールが、ステップS1102で受信した事後監査の実施の要求に含まれる管理者IDにより特定される管理者によって監査(評価)されるべき電子メールであるかを判断する(ステップS1214)。
In step S1214, the
これは、ステップS1208で取得された電子メールの送信元のメールアドレスに対応するグループ名をグループ情報1601(図16)から取得し、当該取得したグループ名から当該グループの管理者IDを管理対象定義情報1602から取得する。そして、当該取得した管理者IDと、ステップS1102で受信した事後監査の実施の要求に含まれる管理者IDとが同じか否かを判定する。その結果、同じ管理者IDであれば、監査(評価)されるべき電子メールであると判定し(ステップS1214でYES)、ステップS1215に処理を移行する。一方、管理者IDが異なれば、監査(評価)しない電子メールであると判定し(ステップS1214でNO)、ステップS1215に処理を移行する。ここで、当該メールが既に事後監査が終了している場合には、監査対象としないように制御しても勿論構わない。
This is because the group name corresponding to the email address of the e-mail source acquired in step S1208 is acquired from the group information 1601 (FIG. 16), and the manager ID of the group is defined as the management target definition from the acquired group name. Obtained from
そして、ステップS1215で、電子メール監視サーバ101のCPU201は、ステップS1208で取得された電子メールが、電子メール検索画面を介して入力されたその他の検索条件に合致するかを判断する。
In step S1215, the
そして、電子メール監視サーバ101のCPU201は、ステップS1215でその他の検索条件に合致すると判定された場合(ステップS1215でYES)、当該電子メールを事前監査の対象の電子メールとして設定する(ステップS1216)。一方、電子メール監視サーバ101のCPU201は、ステップS1215でその他の検索条件に合致しないと判定された場合(ステップS1215でNO)、ステップS1215に処理を移行する。
If the
次に、電子メール監視サーバ101のCPU201は、ステップS1216で事後監査の対象として設定された電子メールに対して、メールの取得/ソート処理を実行する(ステップS1218)。
Next, the
ステップS1218に示す処理の詳細は、図29に示すフローチャートと同様であるので、ここでは異なる点のみを説明する。 The details of the process shown in step S1218 are the same as those in the flowchart shown in FIG. 29, and only the differences will be described here.
ステップS2901の電子メールの取得処理は、ステップS1213で電子メールを取得しているため、ここでは実行しない。すなわち、ここでは、ステップS2901で取得する電子メールは、ステップS1213に置き換えることで説明ができる。 The e-mail acquisition process in step S2901 is not executed here because the e-mail is acquired in step S1213. That is, here, the electronic mail acquired in step S2901 can be described by replacing it with step S1213.
また、図30に示す自動評価処理において、事前監査の場合はステップS3012の処理を実行しなかったが、事後監査の場合は、図30に示すステップS3012の処理を実行する。 In the automatic evaluation process shown in FIG. 30, the process of step S3012 is not executed in the case of the pre-audit, but the process of step S3012 shown in FIG. 30 is executed in the case of the post-audit.
ここで、図30に示すステップS3012の詳細処理を示すフローチャート(図34及び図35)を用いて説明する。 Here, description will be made with reference to flowcharts (FIGS. 34 and 35) showing the detailed processing of step S3012 shown in FIG.
図34は、同一スレッドの親メールのみのスレッド推定評価値を算出する処理を示すフローチャートである。 FIG. 34 is a flowchart showing a process for calculating a thread estimated evaluation value for only the parent mail of the same thread.
図35は、同一スレッド全ての電子メールのスレッド推定評価値を算出する処理を示すフローチャートである。 FIG. 35 is a flowchart showing a process of calculating thread estimation evaluation values for e-mails of all the same threads.
ここで、スレッド推定評価値(スレッド評価情報)とは、同一スレッドの電子メール又は同一スレッドの親メールの推定評価値の平均値を算出した評価値のことをいう。 Here, the thread estimated evaluation value (thread evaluation information) refers to an evaluation value obtained by calculating an average value of estimated evaluation values of electronic mail of the same thread or parent mail of the same thread.
まず、図34に示すフローチャートの説明を行う。 First, the flowchart shown in FIG. 34 will be described.
電子メール監視サーバ(電子メール監査サーバ)101のCPU201は、ステップS1213で取得した電子メールの全てに対して、ステップS3402からステップS2407の処理を実行する。
The
まず、ステップS1213で取得した電子メールのメールIDに対応する親メールIDをスレッド管理テーブルの中から検索する(ステップS3402)。そして、ステップS3402で親メールIDが検索されれば(ステップS3403:Y)、検索された親メールIDの推定評価値を記憶しているログテーブルから取得する(ステップS3407)。 First, a parent mail ID corresponding to the mail ID of the electronic mail acquired in step S1213 is searched from the thread management table (step S3402). If the parent mail ID is searched in step S3402 (step S3403: Y), it is acquired from the log table storing the estimated evaluation value of the searched parent mail ID (step S3407).
一方、ステップS3402で親メールIDが検索されかった場合(ステップS3403:N)、現在取得している推定評価値からスレッド推定評価値を算出し(ステップS3404)、記憶する(ステップS3405)。具体的には、ステップS3407で取得した推定評価値の平均値を算出することでスレッド推定評価値を算出することができる。 On the other hand, if the parent mail ID is not searched in step S3402 (step S3403: N), a thread estimated evaluation value is calculated from the currently acquired estimated evaluation value (step S3404) and stored (step S3405). Specifically, the thread estimated evaluation value can be calculated by calculating the average value of the estimated evaluation values acquired in step S3407.
すなわち、以上の処理により、同一スレッドの親メールのみの推定評価値から、同一スレッドの親メールのみのスレッド推定評価値を算出することができる。 That is, by the above processing, the thread estimation evaluation value of only the parent mail of the same thread can be calculated from the estimation evaluation value of only the parent mail of the same thread.
次に、図35に示すフローチャートの説明を行う。 Next, the flowchart shown in FIG. 35 will be described.
電子メール監視サーバ(電子メール監査サーバ)101のCPU201は、ステップS1213で取得した電子メールの全てに対して、ステップS3502からステップS2507の処理を実行する。
The
まず、ステップS1213で取得した電子メールのメールIDに対応する同一スレッドのメールIDをスレッド管理テーブルの中から検索する(ステップS3502)。そして、ステップS3502でメールIDが検索されれば(ステップS3503:Y)、検索されたメールIDの推定評価値を記憶しているログテーブルから取得する(ステップS3507)。 First, a mail ID of the same thread corresponding to the mail ID of the electronic mail acquired in step S1213 is searched from the thread management table (step S3502). If a mail ID is searched in step S3502 (step S3503: Y), it is acquired from the log table storing the estimated evaluation value of the searched mail ID (step S3507).
一方、ステップS3502でメールIDが検索されかった場合(ステップS3503:N)、現在取得している推定評価値からスレッド推定評価値を算出し(ステップS3504)、記憶する(ステップS3505)。具体的には、ステップS3407で取得した推定評価値の平均値を算出することで同一スレッドのスレッド推定評価値を算出することができる。 On the other hand, if the mail ID is not searched in step S3502 (step S3503: N), a thread estimated evaluation value is calculated from the currently acquired estimated evaluation value (step S3504) and stored (step S3505). Specifically, the thread estimated evaluation value of the same thread can be calculated by calculating the average value of the estimated evaluation values acquired in step S3407.
すなわち、以上の処理により、同一スレッドの各電子メールの推定評価値から、同一スレッドの電子メールのスレッド推定評価値を算出することができる。 In other words, the thread estimation evaluation value of the email of the same thread can be calculated from the estimated evaluation value of each email of the same thread by the above processing.
ステップS3012の処理としては、図34、図35のどちらの処理を実行してもよい。 As the process of step S3012, either process of FIG. 34 or FIG. 35 may be executed.
図12の説明の戻る。 Returning to the description of FIG.
次に、電子メール監視サーバ101のCPU201は、ステップS1213でログテーブル(図9)から抽出され、ステップS2916、ステップS2915、ステップS2911、ステップS2913、ステップS2914で監査対象に設定された電子メールの一覧画面を表示するための情報を生成して(ステップS1219)、管理者端末104−3に送信する(ステップS1220)。当該情報には、例えば、監査対象に設定された電子メールのデータと、電子メールに対応した推定評価値と、当該推定評価値の度合いを示した情報(例えば記号)とが含まれる。
Next, the
ここで、電子メール監視サーバ101が送信した情報を、ステップS1104(図11)で管理者端末104−3が受信する(ステップS1104)。そして、管理者端末104−3のCPU201は、ステップS1104で受信した情報に基づいて図19の画面を表示する(ステップS1105)。
Here, the information transmitted by the
図19は、ステップS2914で全ての電子メールを監視対象に設定した場合に表示される画面である。 FIG. 19 is a screen displayed when all e-mails are set as monitoring targets in step S2914.
また、図21は、件数名が「6」の電子メールのみ監査された場合を示した画面である。 FIG. 21 is a screen showing a case where only an email with the number “6” is audited.
また、図22は、ステップS2915、ステップS2911、ステップS2913で「Max表示件数」分の電子メールが監査対象に設定された場合の画面である。そして、図22は、件数名が「6」の電子メールの同一スレッドの電子メールをまとめて監査した場合を示している。 FIG. 22 shows a screen when e-mails corresponding to the “Max display number” are set as audit targets in steps S2915, S2911, and S2913. FIG. 22 shows a case where the emails of the same thread of the emails whose number is “6” are collectively audited.
また、図23は、ステップS2915、ステップS2911、ステップS2913で「Max表示件数」分の電子メールが監査対象に設定された場合の画面であり、親メールのみをまとめて監査した場合の画面である。 FIG. 23 shows a screen when e-mails corresponding to the “Max display number” are set as audit targets in steps S2915, S2911, and S2913, and is a screen when auditing only the parent e-mail collectively. .
図19、図21、図22のどの画面にも、スレッド推定評価値が表示されており、これにより、積極的に監査をしなければならない電子メールの集合(スレッド単位)を、効率的に監査することができる。 The estimated thread evaluation value is displayed on any of the screens of FIG. 19, FIG. 21, and FIG. 22, thereby efficiently auditing a set of emails (thread unit) that must be actively audited. can do.
なお、デフォルトでは、電子メール監視サーバ101のCPU201は、この画面に一覧表示する電子メールを、評価欄に示される推定評価値の高い順(即ち、評価の低い順)にソートして表示するように制御する。
By default, the
また、評価欄以外の項目、即ち、監査状況、メール標題、発信者アドレス、受信者・同報アドレス、送信日時等の項目でもソート可能に構成してもよい。 Further, items other than the evaluation column, that is, items such as audit status, mail title, sender address, recipient / broadcast address, and transmission date / time may be configured to be sortable.
また、図19では監査の終了/未了の如何にかかわらず全てのメールについても表示をしているが、監査済みのメールのみを表示対象とする設定、未監査のメールのみを表示対象とする設定も可能である。また、未監査のメールについては、推定評価値をクリック指示すると、当該メールの推定評価値の算出に使用された監査済みのメールを表示させるように制御させてももちろん良い。 In FIG. 19, all emails are displayed regardless of whether auditing is completed or not. However, only audited emails are set to be displayed, and only unaudited emails are displayed. Setting is also possible. Further, for unaudited mails, when an estimated evaluation value is instructed to be clicked, control may be performed so that the audited mail used for calculating the estimated evaluation value of the mail is displayed.
図13は、図11に示すフローチャートのステップS1119の評価処理の詳細処理を示すフローチャートである。 FIG. 13 is a flowchart showing detailed processing of the evaluation processing in step S1119 of the flowchart shown in FIG.
図13に示すステップS1301からステップS1305の処理は、電子メール監視サーバ101のCPU201により実行される。本処理は、評価画面(図20)で表示された電子メールと同一スレッドの他の電子メールをまとめて評価する処理である。
The processing from step S1301 to step S1305 shown in FIG. 13 is executed by the
即ち、評価画面で、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価がなされ、「まとめて評価」のチェックボックスにチェックされ、「スレッド全て」のラジオボタンが設定された場合に実行される処理である。 In other words, on the evaluation screen, one of “Send possible”, “Send impossible”, “Check required”, or “Neither” can be evaluated, and the “Evaluate all together” check box is checked. This process is executed when the “” radio button is set.
まず、電子メール監視サーバ101のCPU201は、評価画面(図20)で評価された電子メールのスレッドIDと同一のスレッドIDの電子メールを、スレッド管理テーブルの中を検索して特定する(ステップS1301)。なお、ステップS1301は、本発明の検索手段の処理例である。
First, the
そして、電子メール監視サーバ101のCPU201は、同一スレッドの電子メールが検索されたか否かを判定する(ステップS1302)。同一スレッドの電子メールが検索された場合、ステップS1303の処理に移行し、同一スレッドの電子メールが検索されなかった場合、図11のステップS1112の処理に移行する。
Then, the
ステップS1303では、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、ステップS1301で検索された電子メールに対して設定する処理を行う。ここでの評価画面(図20)で受け付けた評価とは、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価である。その処理の詳細を図15に示し、その説明は後述する。
In step S1303, the
次に、電子メール監視サーバ101のCPU201は、ステップS1303で評価処理を実行した後、ステップS1301で検索された全ての電子メールに対して実行したか否かを判定する(ステップS1304)。全ての電子メールに対して実行したと判定した場合、図11のステップS1112の処理に移行する。一方、全ての電子メールに対して実行していないと判定した場合、電子メール監視サーバ101のCPU201は、評価処理を実行していない他の電子メールを評価処理の評価処理対象のメールとして設定する(ステップS1305)。なお、ここでの評価処理とは、ステップS1303の処理のことをいう。
Next, after executing the evaluation process in step S1303, the
図14は、図11に示すフローチャートのステップS1118の評価処理の詳細処理を示すフローチャートである。図14に示すステップS1401からステップS1405の処理は、電子メール監視サーバ101のCPU201により実行される。
FIG. 14 is a flowchart showing detailed processing of the evaluation processing in step S1118 of the flowchart shown in FIG. The processing from step S1401 to step S1405 shown in FIG. 14 is executed by the
本処理は、評価画面(図20)で表示された電子メールと同一スレッドで、当該電子メールの親メールをまとめて評価する処理である。すなわち、評価画面で、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価がなされ、「まとめて評価」のチェックボックスにチェックされ、「親メール全て」のラジオボタンが設定された場合に実行される処理である。 This process is a process for collectively evaluating the parent mail of the e-mail in the same thread as the e-mail displayed on the evaluation screen (FIG. 20). In other words, on the evaluation screen, one of “Send OK”, “Send Not Available”, “Check Required”, or “Neither” is checked, the “Summary” check box is checked, and “Parent Mail” is checked. This process is executed when the “all” radio button is set.
まず、電子メール監視サーバ101のCPU201は、評価画面(図20)で評価された電子メールのメールIDをスレッド管理テーブルの中から検索し取得する(ステップS1401)。
First, the
そして、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、ステップS1401で取得したメールIDに対応した電子メールに対して設定する処理を行う(ステップS1402)。なお、評価画面(図20)で受け付けた評価とは、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価である。その処理の詳細を図15に示し、その説明は後述する。
Then, the
次に、電子メール監視サーバ101のCPU201は、ステップS1402で評価処理を行った電子メールについて、スレッド管理テーブルの「親メールID」の項目に設定されている親メールのメールID(親メールID)を取得する(ステップS1403)。そして処理はステップS1404に移行する。
Next, the
そして、ステップS1403で、電子メール監視サーバ101のCPU201は、親メールIDを取得出来たか否かを判定し(ステップS1404)、取得出来なければ(ステップS1404でNO)、ステップS1121の処理に移行する。
In step S1403, the
一方、ステップS1404で親メールIDを取得出来たと判定された場合(ステップS1404でYES)、電子メール監視サーバ101のCPU201は、取得した親メールIDと同じ値が「メールID」の項目に設定されている電子メールを評価対象と設定する(ステップS1405)。そして処理はステップS1402に移行する。
On the other hand, if it is determined in step S1404 that the parent mail ID has been acquired (YES in step S1404), the
図15は、図11に示すフローチャートのステップS1120、図13に示すフローチャートのステップS1303、図14に示すフローチャートのステップS1402の評価処理の詳細処理を示すフローチャートである。なお、図15に示すステップS1501からステップS1503の処理は、電子メール監視サーバ101のCPU201により実行される。
FIG. 15 is a flowchart showing detailed evaluation processing in step S1120 in the flowchart shown in FIG. 11, step S1303 in the flowchart shown in FIG. 13, and step S1402 in the flowchart shown in FIG. Note that the processing from step S1501 to step S1503 shown in FIG. 15 is executed by the
本処理は、評価画面(図20)で受け付けた評価を設定する処理である。すなわち、評価画面で受け付けた「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価を設定する処理である。 This process is a process for setting the evaluation received on the evaluation screen (FIG. 20). In other words, this is a process of setting any of the evaluations “transmission enabled”, “transmission disabled”, “check required”, and “neither” accepted on the evaluation screen.
まず、電子メール監視サーバ101のCPU201は、評価対象の電子メールの電子メールが評価済みか否かを判定する(ステップS1501)。具体的には、電子メール監視サーバ101のCPU201は、事後検索結果DB(図24)を参照し、評価対象の電子メールに対応するメールIDの評価(評価値)が、事後検索結果DBに記憶されているか否かを判定する。そして、事後検索結果DBに評価値が設定されていなければ、電子メール監視サーバ101のCPU201は評価がされていない電子メールと判定する。一方、評価値が設定されていれば、電子メール監視サーバ101のCPU201は評価済みの電子メールと判定する。
First, the
次に、電子メール監視サーバ101のCPU201は、評価画面(図20)に表示された「まとめて評価」2002の「既評価済メールは除く」のチェックがされたか否かを判定する(ステップS1502)。チェックされていると判定されれば(ステップS1502でYES)、本処理を終了する。一方、チェックされていないと判定されれば、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、事後監査データベース(図24)に設定する(ステップS1503)。なお、ステップS1503は、本発明の設定手段の処理例である。
Next, the
図19は、ステップS1105で表示される検索結果一覧画面の一例を示す図である。本検索結果一覧画面には、「監査状況」、「メール件名」、「送信元」、「送信先」、「送信日時」、「評価」の項目が表示されている。 FIG. 19 is a diagram showing an example of the search result list screen displayed in step S1105. In this search result list screen, items of “audit status”, “mail subject”, “transmission source”, “transmission destination”, “transmission date / time”, and “evaluation” are displayed.
「監査状況」には、図15に示す評価処理が実行済み(評価済み)か否かを示している。すなわち、「済」は評価済みを示し、「未」は未だ評価されていないことを示している。 The “audit status” indicates whether or not the evaluation process shown in FIG. 15 has been executed (evaluated). That is, “Done” indicates that evaluation has been completed, and “Not yet” indicates that evaluation has not yet been performed.
「メール件名」はメールの件名(表題)を示している。「送信元」は電子メールの送信元の名前又は電子メールアドレスを示している。「送信先」は、電子メールの送信先の電子メールアドレスを示している。「送信日時」は、電子メールを送信した日時を示している。「評価」は、ステップS1214で自動評価された自動評価結果を示している。 “Mail subject” indicates the subject (title) of the mail. “Sender” indicates the name or email address of the sender of the email. “Transmission destination” indicates an electronic mail address of an electronic mail transmission destination. “Transmission date and time” indicates the date and time when the electronic mail is transmitted. “Evaluation” indicates the automatic evaluation result automatically evaluated in step S1214.
図21は、まとめて評価しない場合(ステップS1116でNoと判定され、ステップS1120で評価処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。 FIG. 21 is a diagram illustrating an example of a list display screen displayed in step S1105 when evaluation is not performed collectively (when No is determined in step S1116 and evaluation processing is performed in step S1120).
ここの例では、図19に一覧表示された各電子メールのうち、「件数」が「6」の電子メールのみが評価されたことを示している。すなわち、「件数」が「6」の電子メールの「監査状況」が「済」に変更されている。 In this example, it is shown that only the e-mails whose “number” is “6” among the e-mails displayed as a list in FIG. 19 are evaluated. That is, the “audit status” of the e-mail whose “number of cases” is “6” is changed to “completed”.
図22は、同一スレッドの電子メールをまとめて評価する場合(ステップS1117でNoと判定され、ステップS1119の処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。更に、図22は、ステップS2915、ステップS2911、ステップS2913で「Max表示件数」分の電子メールが監査対象と設定された場合の一覧表示画面の一例である。 FIG. 22 is a diagram illustrating an example of a list display screen displayed in step S1105 when e-mails of the same thread are collectively evaluated (when No is determined in step S1117 and the process in step S1119 is performed). is there. Further, FIG. 22 shows an example of a list display screen when the “Max display number” e-mails are set as audit targets in step S2915, step S2911, and step S2913.
ここの例では、図19に一覧表示された各電子メールのうち、ステップS1113で評価を受け付けた電子メールが、「件数(名)」が2乃至6のいずれかの電子メールである場合に、同一スレッドの電子メールをまとめて評価されたことを示している。 In this example, among the e-mails displayed as a list in FIG. 19, when the e-mail whose evaluation has been accepted in step S1113 is an e-mail whose “number (name)” is 2 to 6, It shows that the emails of the same thread were evaluated together.
すなわち、同一スレッドの電子メールである、「件数(名)」が2から6の全ての電子メールをまとめて評価済み(「監査状況」が「済」と表示されている)に変更されていることを示している。 In other words, all e-mails with “number (name)” of 2 to 6 that are e-mails of the same thread have been evaluated together (“audit status” is displayed as “done”). It is shown that.
図23は、同一スレッドの電子メールのうち、親メールをまとめて評価する場合(ステップS1117でYESと判定され、ステップS1118の処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。 FIG. 23 shows a list display screen displayed in step S1105 when the parent mail is collectively evaluated among e-mails in the same thread (when YES is determined in step S1117 and the process in step S1118 is performed). It is a figure which shows an example.
ここの例では、図23に一覧表示された各電子メールのうち、ステップS1113で評価を受け付けた電子メールが、「件数(名)」が6の電子メールである場合に、当該電子メールの親メールをまとめて評価したことを示している。 In this example, when the e-mail whose evaluation is accepted in step S1113 among the e-mails displayed as a list in FIG. 23 is an e-mail whose “number (name)” is 6, the parent of the e-mail It shows that the mail was evaluated together.
すなわち、「件数(名)」が2、5、6の電子メールとをまとめて評価済み(「監査状況」が「済」と表示されている)に変更されていることを示している。 That is, it is shown that the e-mails with “number (name)” of 2, 5, and 6 are collectively evaluated and changed to “evaluated” (“audit status” is displayed as “completed”).
図26は、図25に示す送信不可条件(a)や送信保留条件(b)を設定する条件設定画面を示す図である。 FIG. 26 is a diagram showing a condition setting screen for setting the transmission disabling condition (a) and the transmission hold condition (b) shown in FIG.
条件設定画面は、条件ID(図25に示す「条件1」や「条件2」などの各条件を識別する情報に対応している)と、メール本文に含まれるキーワード等を設定する例を示している。
The condition setting screen shows an example of setting a condition ID (corresponding to information for identifying each condition such as “
例えば、図26に示す条件設定画面には、「部外秘」又は「関係者限り」というキーワードを、キーワード入力欄2601に入力されており、メール本文に、「部外秘」又は「関係者限り」というキーワードがあった場合に、送信不可又は送信を保留にする設定を設定可能である。
For example, in the condition setting screen shown in FIG. 26, the keyword “confidential” or “only relevant person” is entered in the
以上のように、本実施形態においては、監査対象の電子メールと同一スレッドの他の電子メールを行う旨の設定情報を管理者端末104−3から受け付けた場合、監査対象の電子メールだけではなく、当該電子メールと同一スレッドの他の電子メールまで監査済みとして設定するように構成している。従って、本実施形態によれば、電子メールの監査を行う監査者の評価作業を効率化することが可能となる。 As described above, in the present embodiment, when setting information indicating that another email of the same thread as the email to be audited is received from the administrator terminal 104-3, not only the email to be audited but also the email to be audited. In addition, it is configured so that other emails in the same thread as the email are set as audited. Therefore, according to the present embodiment, it is possible to improve the efficiency of the evaluation work of an auditor who performs an electronic mail audit.
特に、監査対象の電子メールと同一スレッドの全ての他の電子メールの監査を行う旨の設定情報を管理者端末104−3から受け付けた場合には、当該電子メールと同一スレッドの全ての他の電子メールまで監査済みとすることが可能となる。 In particular, when setting information for auditing all other emails in the same thread as the email to be audited is received from the administrator terminal 104-3, all other emails in the same thread as the email E-mail can be audited.
また、監査対象の電子メールに対して親メールにあたる他の電子メールの監査を行う旨の設定情報を管理者端末104−3から受け付けた場合には、当該電子メールと同一スレッドであり且つ、親メールに該当する他の電子メールまで監査済みとすることも可能となる。 Further, when setting information for auditing another email corresponding to the parent email is received from the administrator terminal 104-3 for the email to be audited, the same thread as that email and the parent email It is also possible to audit other e-mails corresponding to e-mails.
上述した本発明の実施形態を構成する各手段及び各ステップは、コンピュータのRAMやROM等に記憶されたプログラムが動作することによって実現できる。このプログラム及び前記プログラムを記録したコンピュータ読み取り可能な記録媒体は本発明に含まれる。 Each means and each step constituting the embodiment of the present invention described above can be realized by operating a program stored in a RAM, a ROM, or the like of a computer. This program and a computer-readable recording medium recording the program are included in the present invention.
また、本発明は、例えば、システム、装置、方法、プログラムもしくは記録媒体等としての実施形態も可能であり、具体的には、一つの機器からなる装置に適用してもよい。 Further, the present invention can be implemented as, for example, a system, apparatus, method, program, or recording medium, and may be applied to an apparatus composed of a single device.
なお、本発明は、上述した実施形態の機能を実現するソフトウェアのプログラムを、システム又は装置に直接、又は遠隔から供給する。そして、そのシステム又は装置のコンピュータが前記供給されたプログラムコードを読み出して実行することによっても達成される場合を含む。 The present invention supplies a software program for realizing the functions of the above-described embodiments directly or remotely to a system or apparatus. In addition, this includes a case where the system or the computer of the apparatus is also achieved by reading and executing the supplied program code.
従って、本発明の機能処理をコンピュータで実現するために、前記コンピュータにインストールされるプログラムコード自体も本発明を実現するものである。つまり、本発明は、本発明の機能処理を実現するためのコンピュータプログラム自体も含まれる。その場合、プログラムの機能を有していれば、オブジェクトコード、インタプリタにより実行されるプログラム、OSに供給するスクリプトデータ等の形態であってもよい。 Accordingly, since the functions of the present invention are implemented by computer, the program code installed in the computer also implements the present invention. In other words, the present invention includes a computer program itself for realizing the functional processing of the present invention. In that case, as long as it has the function of a program, it may be in the form of object code, a program executed by an interpreter, script data supplied to the OS, and the like.
また、コンピュータが、読み出したプログラムを実行することによって、前述した実施形態の機能が実現される。更に、そのプログラムの指示に基づき、コンピュータ上で稼動しているOS等が、実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現され得る。 Further, the functions of the above-described embodiments are realized by the computer executing the read program. Furthermore, based on the instructions of the program, an OS or the like running on the computer performs part or all of the actual processing, and the functions of the above-described embodiments can be realized by the processing.
更に、その他の方法として、まず記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれる。そして、そのプログラムの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現される。 As another method, a program read from a recording medium is first written in a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer. Then, based on the instructions of the program, the CPU or the like provided in the function expansion board or function expansion unit performs part or all of the actual processing, and the functions of the above-described embodiments are also realized by the processing.
101 電子メール監視サーバ
102、112 電子メールサーバ
103 LDAPサーバ
104−1、104−2、114 情報処理装置
104−3 情報処理装置(管理者端末)
105 ローカルネットワーク
106 スケジュール管理サーバ
120 広域回線
101
105
Claims (5)
前記管理者のスケジュール情報が記憶されたスケジュール記憶手段から当該スケジュール情報を取得するスケジュール取得手段と、
前記電子メールと、当該電子メールの監査の必要性を示す評価情報とを記憶する電子メール記憶手段と、
前記スケジュール取得手段で取得したスケジュール情報と前記電子メール記憶手段に記憶された電子メールの評価情報とに従って、前記電子メール記憶手段に記憶された電子メールの中から監査対象の電子メールを特定する特定手段と、
前記特定手段で特定された監査対象の電子メールのデータを前記管理者端末に送信する送信手段と、
を備えることを特徴とする電子メール監査装置。 An email auditing device that can communicate with an administrator terminal used by an administrator who audits email,
Schedule acquisition means for acquiring the schedule information from schedule storage means in which the administrator's schedule information is stored;
E-mail storage means for storing the e-mail and evaluation information indicating the necessity of auditing the e-mail;
A specification that identifies an email to be audited from among the emails stored in the email storage unit according to the schedule information acquired by the schedule acquisition unit and the evaluation information of the email stored in the email storage unit Means,
Transmitting means for transmitting the audit target e-mail data specified by the specifying means to the administrator terminal;
An electronic mail auditing apparatus comprising:
を更に備え、
前記特定手段は、前記電子メール記憶手段に記憶された評価情報が所定以上の監査の必要性を示す電子メールの中から、前記件数特定手段で特定された件数の電子メールを監査対象の電子メールとすることを特徴とする請求項1に記載の電子メール監査装置。 A number specifying means for specifying the number of e-mails to be audited by the administrator according to the audit time of the administrator specified from the administrator's schedule information acquired by the schedule acquiring means;
Further comprising
The specifying means selects the number of e-mails specified by the number specifying means from among e-mails indicating that the evaluation information stored in the e-mail storage means is more than a predetermined value. The electronic mail auditing apparatus according to claim 1, wherein
前記電子メール監査装置のスケジュール取得手段が、前記管理者のスケジュール情報が記憶されたスケジュール記憶手段から当該スケジュール情報を取得するスケジュール取得工程と、
前記電子メール監査装置の電子メール記憶手段が、前記電子メールと、当該電子メールの監査の必要性を示す評価情報とを記憶する電子メール記憶工程と、
前記電子メール監査装置の特定手段が、前記スケジュール取得工程で取得したスケジュール情報と前記電子メール記憶工程で記憶された電子メールの評価情報とに従って、前記電子メール記憶工程で記憶された電子メールの中から監査対象の電子メールを特定する特定工程と、
前記電子メール監査装置の送信手段が、前記特定工程で特定された監査対象の電子メールのデータを前記管理者端末に送信する送信工程と、
を含むことを特徴とする電子メール監査方法。 An email auditing method for an email auditing device capable of communicating with an administrator terminal used by an administrator who audits email,
A schedule acquisition step in which the schedule acquisition unit of the email inspection apparatus acquires the schedule information from a schedule storage unit in which the schedule information of the administrator is stored;
An e-mail storage step in which the e-mail storage means of the e-mail audit apparatus stores the e-mail and evaluation information indicating the necessity of auditing the e-mail;
According to the schedule information acquired in the schedule acquisition step and the e-mail evaluation information stored in the e-mail storage step, the specifying means of the e-mail auditing device includes the e-mail stored in the e-mail storage step. A specific process for identifying emails to be audited from
A transmitting step in which the transmission means of the e-mail inspection device transmits the data of the e-mail to be audited specified in the specifying step to the administrator terminal;
An e-mail audit method comprising:
前記電子メール監査装置を、
前記管理者のスケジュール情報が記憶されたスケジュール記憶手段から当該スケジュール情報を取得するスケジュール取得手段と、
前記電子メールと、当該電子メールの監査の必要性を示す評価情報とを記憶する電子メール記憶手段と、
前記スケジュール取得手段で取得したスケジュール情報と前記電子メール記憶手段に記憶された電子メールの評価情報とに従って、前記電子メール記憶手段に記憶された電子メールの中から監査対象の電子メールを特定する特定手段と、
前記特定手段で特定された監査対象の電子メールのデータを前記管理者端末に送信する送信手段として機能させることを特徴とするプログラム。 A program executed by an e-mail auditing apparatus that can communicate with an administrator terminal used by an administrator who performs an e-mail audit,
The e-mail audit device;
Schedule acquisition means for acquiring the schedule information from schedule storage means in which the administrator's schedule information is stored;
E-mail storage means for storing the e-mail and evaluation information indicating the necessity of auditing the e-mail;
A specification that identifies an email to be audited from among the emails stored in the email storage unit according to the schedule information acquired by the schedule acquisition unit and the evaluation information of the email stored in the email storage unit Means,
A program that functions as transmission means for transmitting data of an electronic mail to be audited specified by the specifying means to the administrator terminal.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008274851A JP4738468B2 (en) | 2008-10-24 | 2008-10-24 | E-mail audit apparatus, control method thereof, and program |
CN2009102070281A CN101729447B (en) | 2008-10-24 | 2009-10-23 | E-mail monitoring device and controlling method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008274851A JP4738468B2 (en) | 2008-10-24 | 2008-10-24 | E-mail audit apparatus, control method thereof, and program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010102592A true JP2010102592A (en) | 2010-05-06 |
JP4738468B2 JP4738468B2 (en) | 2011-08-03 |
Family
ID=42293173
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008274851A Expired - Fee Related JP4738468B2 (en) | 2008-10-24 | 2008-10-24 | E-mail audit apparatus, control method thereof, and program |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP4738468B2 (en) |
CN (1) | CN101729447B (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011154671A (en) * | 2009-12-28 | 2011-08-11 | Canon It Solutions Inc | Electronic mail audit device, control method therefor, and program |
JP2012142763A (en) * | 2010-12-28 | 2012-07-26 | Canon Marketing Japan Inc | Information processing device, control method thereof, and program therefor |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102542435B (en) * | 2010-12-07 | 2015-03-18 | 佳能It解决方案株式会社 | Information processing device and information processing method |
CN103581211A (en) * | 2012-07-18 | 2014-02-12 | 株式会社Ntt都科摩 | Enterprise application server and method for providing customized business |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08286990A (en) * | 1995-04-12 | 1996-11-01 | Hitachi Electron Service Co Ltd | Electronic mail interlocking type fault monitoring system |
JPH10254865A (en) * | 1997-03-14 | 1998-09-25 | Omron Corp | Communication control method, server system using the method and communication system using data base |
JP2002279047A (en) * | 2001-01-09 | 2002-09-27 | Zuken:Kk | System for monitoring bulletin board system |
JP2002290469A (en) * | 2001-03-27 | 2002-10-04 | Mitsubishi Space Software Kk | Electronic mail auditing system and its method |
JP2004220314A (en) * | 2003-01-15 | 2004-08-05 | Recruit Co Ltd | Information provision support system |
JP2007272607A (en) * | 2006-03-31 | 2007-10-18 | Mitsubishi Electric Information Systems Corp | Mail filtering system and mail filtering program |
JP2008158735A (en) * | 2006-12-22 | 2008-07-10 | Media Magic Co Ltd | Electronic bulletin board monitoring system and electronic bulletin board monitoring program |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1349190A (en) * | 2001-12-03 | 2002-05-15 | 上海交通大学 | Central network medium safety monitoring system |
CN1350246A (en) * | 2001-12-03 | 2002-05-22 | 上海交通大学 | Intelligent e-mail content filtering method |
-
2008
- 2008-10-24 JP JP2008274851A patent/JP4738468B2/en not_active Expired - Fee Related
-
2009
- 2009-10-23 CN CN2009102070281A patent/CN101729447B/en active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH08286990A (en) * | 1995-04-12 | 1996-11-01 | Hitachi Electron Service Co Ltd | Electronic mail interlocking type fault monitoring system |
JPH10254865A (en) * | 1997-03-14 | 1998-09-25 | Omron Corp | Communication control method, server system using the method and communication system using data base |
JP2002279047A (en) * | 2001-01-09 | 2002-09-27 | Zuken:Kk | System for monitoring bulletin board system |
JP2002290469A (en) * | 2001-03-27 | 2002-10-04 | Mitsubishi Space Software Kk | Electronic mail auditing system and its method |
JP2004220314A (en) * | 2003-01-15 | 2004-08-05 | Recruit Co Ltd | Information provision support system |
JP2007272607A (en) * | 2006-03-31 | 2007-10-18 | Mitsubishi Electric Information Systems Corp | Mail filtering system and mail filtering program |
JP2008158735A (en) * | 2006-12-22 | 2008-07-10 | Media Magic Co Ltd | Electronic bulletin board monitoring system and electronic bulletin board monitoring program |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011154671A (en) * | 2009-12-28 | 2011-08-11 | Canon It Solutions Inc | Electronic mail audit device, control method therefor, and program |
JP2012142763A (en) * | 2010-12-28 | 2012-07-26 | Canon Marketing Japan Inc | Information processing device, control method thereof, and program therefor |
Also Published As
Publication number | Publication date |
---|---|
CN101729447B (en) | 2012-11-28 |
CN101729447A (en) | 2010-06-09 |
JP4738468B2 (en) | 2011-08-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6697810B2 (en) | Security system for event monitoring, detection and notification system | |
JP4799473B2 (en) | E-mail audit apparatus, control method therefor, program, and recording medium | |
JP4904466B2 (en) | Information processing apparatus, information processing apparatus control method, program, and recording medium | |
JP5400654B2 (en) | Email hold system | |
US20020157017A1 (en) | Event monitoring, detection and notification system having security functions | |
JP4593663B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP3965993B2 (en) | Mail server, e-mail communication control method in mail server, e-mail system | |
JP7348564B2 (en) | Information processing device, control method, and program | |
JP4738468B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP2002007287A (en) | Method and device for managing access right of electronic mail information, and recording medium | |
JP4952826B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5394772B2 (en) | E-mail delivery system and program | |
JP5201601B2 (en) | E-mail audit apparatus, control method thereof, and program | |
KR20090052302A (en) | Synchronous message management system | |
JP5252588B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5130057B2 (en) | Mail transmission / reception system | |
JP5435151B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5610145B2 (en) | E-mail audit apparatus, e-mail audit method, program, storage medium | |
CN115622972A (en) | Process information-based e-mail processing method, system and device | |
JP5044743B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP4879310B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5699473B2 (en) | Schedule management program, schedule management apparatus, schedule management method, and schedule registration method | |
JP2004302569A (en) | Electronic mail management system | |
JP2002358274A (en) | Intranet system | |
KR101014109B1 (en) | Personaled Many Receiver E-Mail System For Receiver Protection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100813 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100817 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101014 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110405 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110426 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140513 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |