JP2011188327A - Message collection system, and message collection program - Google Patents

Message collection system, and message collection program Download PDF

Info

Publication number
JP2011188327A
JP2011188327A JP2010052588A JP2010052588A JP2011188327A JP 2011188327 A JP2011188327 A JP 2011188327A JP 2010052588 A JP2010052588 A JP 2010052588A JP 2010052588 A JP2010052588 A JP 2010052588A JP 2011188327 A JP2011188327 A JP 2011188327A
Authority
JP
Japan
Prior art keywords
message
address
collection system
organization
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010052588A
Other languages
Japanese (ja)
Inventor
Satoshi Watanabe
聡志 渡邊
Hirohito Yoshioka
浩仁 吉岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nomura Research Institute Ltd
Original Assignee
Nomura Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nomura Research Institute Ltd filed Critical Nomura Research Institute Ltd
Priority to JP2010052588A priority Critical patent/JP2011188327A/en
Publication of JP2011188327A publication Critical patent/JP2011188327A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a message collection system, capable of attaining integrated monitoring/managing of various messages to be exchanged in a plurality of message services, by utilizing an existing message monitoring system. <P>SOLUTION: The message collection system 100 for collecting messages 201 exchanged in message services 200 for an existing message monitoring system 300 to be transferred to the message monitoring system 300 includes an import unit 110 for acquiring the message 201 from the message service 200; a format conversion unit 120 for converting the format of the message 201; an address conversion unit 130 for converting an address of a user in an organization set in the message 201; and an export unit 140 for transferring, to the message monitoring system 300, the message 301, after the conversion having passed through processing by the format conversion unit 120 and the address conversion unit 130. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、情報システムにおけるセキュリティの技術に関し、特に、情報漏洩の可能性を有する複数のメッセージサービスに対するメッセージの監査・管理を支援するメッセージ収集システムおよびメッセージ収集プログラムに適用して有効な技術に関するものである。   The present invention relates to a security technique in an information system, and more particularly to a technique that is effective when applied to a message collection system and a message collection program for supporting auditing and management of a message for a plurality of message services having a possibility of information leakage. It is.

近年、IT技術の進展により、電子メールを始め、携帯電話によるSMS(Short Message Service)やMMS(Multimedia Messaging Service)などの携帯メール、各種チャットサービスやブログ、ASP(Application Service Provider)やSaaS(Software as a Service)等を利用したWebメールやファイル送受信サービスなど、情報の交換を行うためのツールとして多くの種類のメッセージサービスが利用可能となっており、これらを企業活動において効果的に活用する場面も増えている。   In recent years, with the advancement of IT technology, e-mail, mobile mail such as SMS (Short Message Service) and MMS (Multimedia Messaging Service) using mobile phones, various chat services and blogs, ASP (Application Service Provider) and SaaS (Software) many types of message services are available as tools for exchanging information, such as Web mail and file transmission / reception services using as a Service), and these are used effectively in corporate activities. Is also increasing.

一方で、これらのメッセージサービスは、企業が保有する個人情報や機密情報などの重要情報の漏洩につながる可能性を有するものであり、企業としては、これらのメッセージサービスを通して交換されるメッセージを監視・管理する必要がある。メッセージを監視・管理する手法としては種々のものがあるが、その中の一つとして、例えば、企業の従業員等が交換するメッセージやそのログ等をすべて記録しておき、その内容を監査者等がチェックすることで情報漏洩の有無や不正な行動などを監視・監査するということが行われている。   On the other hand, these message services have the potential to lead to leakage of important information such as personal information and confidential information held by companies. As a company, messages exchanged through these message services can be monitored and Need to manage. There are various methods for monitoring and managing messages. One of them is, for example, that all messages exchanged by employees of a company, logs, etc. are recorded, and the contents are audited. Etc. are monitored and audited for the presence or absence of information leakage and illegal behavior.

一般に広く利用されている電子メールの場合では、例えば、特開2008−276389号公報(特許文献1)には、電子メールを蓄積保存しておき、管理者から電子メールの監査要求があった場合、蓄積保存されている電子メールから、当該管理者が監査する電子メールとして、電子メールの送信者が送信時に所属していたグループの管理者が当該管理者となっているものを抽出して監査させる電子メール監査装置が記載されている。   In the case of e-mails that are widely used in general, for example, in Japanese Patent Application Laid-Open No. 2008-276389 (Patent Document 1), e-mails are stored and stored, and an e-mail audit request is received from an administrator. From the stored and stored e-mails, the e-mails audited by the administrator of the group to which the e-mail sender belonged to the group who belonged at the time of transmission are audited An e-mail auditing device is described.

特開2008−276389号公報JP 2008-276389 A

特許文献1に記載されているようなものも含め、電子メールについては、メールサーバからメール保存サーバ(メールアーカイバ)などに電子メールを保存・蓄積しておき、監査者等がこれをチェックし監査することができる電子メール監査システムなどを有している企業も多い。   For e-mails, including those described in Patent Document 1, e-mails are stored and accumulated from a mail server to a mail storage server (mail archiver), etc., and an auditor or the like checks and audits them. Many companies have e-mail auditing systems that can do this.

一方で、効率的・効果的な企業活動のために電子メール以外の他の種々のメッセージサービスの利用を許容している企業も増えてきており、これらの企業では、これらのメッセージサービスによって交換されるメッセージについても情報漏洩の有無等について監視・管理することが必要となってきている。   On the other hand, an increasing number of companies are allowing the use of various message services other than e-mail for efficient and effective corporate activities, and these companies exchange these message services. It has become necessary to monitor and manage information leaks, etc.

しかしながら、これらのメッセージサービスは、メッセージの形式(フォーマット)や交換のプロトコル、使用されるアドレスなどがそれぞれ異なり、また、交換に際して自社内のメールサーバを経由しないため、既存の電子メール監査システム等では対応することができない。これに対して、メッセージサービス毎に電子メールの場合と同様の監視・管理のための仕組みを構築することは、運用面、コスト面で負荷が高く、実現は困難である。   However, these message services have different message formats (formats), exchange protocols, addresses used, etc., and exchanges do not go through in-house mail servers. I can't respond. On the other hand, it is difficult to implement a monitoring / management mechanism similar to that for e-mail for each message service because of high load in terms of operation and cost.

そこで本発明の目的は、企業等の組織が有する既存のメッセージ監査システムを活用し、組織で用いられる複数のメッセージサービスにおいて交換される各種メッセージの一元的な監視・管理を実現することを可能とするメッセージ収集システムおよびメッセージ収集プログラムを提供することにある。本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述および添付図面から明らかになるであろう。   Therefore, an object of the present invention is to utilize an existing message auditing system possessed by an organization such as a company, and to realize centralized monitoring and management of various messages exchanged in a plurality of message services used in the organization. To provide a message collecting system and a message collecting program. The above and other objects and novel features of the present invention will be apparent from the description of this specification and the accompanying drawings.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、以下のとおりである。   Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.

本発明の代表的な実施の形態によるメッセージ収集システムは、組織において利用される特定の第1のメッセージサービスにおいて交換される第1のメッセージを監査するための既存のメッセージ監査システムに対して、前記第1のメッセージサービスについて処理する第1のサーバを経由しない、他の1つ以上の第2のメッセージサービスにおいて交換される第2のメッセージを収集し、前記メッセージ監視システムに転送するメッセージ収集システムであって、以下の特徴を有するものである。   A message collection system according to an exemplary embodiment of the present invention provides for an existing message auditing system for auditing a first message exchanged in a specific first message service utilized in an organization. A message collection system that collects a second message exchanged in one or more other second message services that does not go through a first server that processes the first message service and forwards it to the message monitoring system. Therefore, it has the following characteristics.

すなわち、メッセージ収集システムは、前記第2のメッセージサービスについてそれぞれ処理する第2のサーバから、前記組織の外部との間で交換された前記第2のメッセージを取得するインポート部と、前記インポート部によって取得された前記第2のメッセージを、前記第1のメッセージの形式に変換するフォーマット変換部と、前記第2のメッセージに設定されている前記組織内のユーザの第2のアドレスを、前記第1のメッセージサービスで用いられる第1のアドレスに変換するアドレス変換部と、前記フォーマット変換部および前記アドレス変換部による処理を経た変換後の第3のメッセージを前記メッセージ監査システムに転送するエクスポート部とを有することを特徴とするものである。   That is, the message collection system includes: an import unit that acquires the second message exchanged with the outside of the organization from a second server that processes each of the second message services; and the import unit A format converter that converts the acquired second message into the format of the first message, and a second address of the user in the organization set in the second message, An address conversion unit that converts the first message used in the message service, and an export unit that transfers the converted third message that has been processed by the format conversion unit and the address conversion unit to the message auditing system. It is characterized by having.

また、本発明は、コンピュータシステムを上記のようなメッセージ収集システムとして機能させるメッセージ収集プログラムにも適用することができる。   The present invention can also be applied to a message collection program that causes a computer system to function as the above message collection system.

本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。   Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.

本発明の代表的な実施の形態によれば、組織が有する既存のメッセージ監査システムに対して、他のメッセージサービスにおいて交換される各種メッセージを収集し、形式やアドレスを変換して転送する。これにより、既存のメッセージ監査システムを活用して、運用負荷やコストの増加を最小限に抑えつつ、情報漏洩等につながる可能性を有する複数のメッセージサービスにおいて交換される各種メッセージの一元的な監視・管理を実現することが可能となる。   According to the exemplary embodiment of the present invention, various messages exchanged in other message services are collected, converted in form and address, and transferred to an existing message auditing system of an organization. This makes it possible to centrally monitor various messages exchanged in multiple message services that may lead to information leakage, etc. while minimizing the increase in operational load and cost by utilizing the existing message audit system.・ Management can be realized.

本発明の一実施の形態であるメッセージ収集システムの構成例の概要を示した図である。It is the figure which showed the outline | summary of the structural example of the message collection system which is one embodiment of this invention. 本発明の一実施の形態における処理エンジンの動作の概要を示した図である。It is the figure which showed the outline | summary of operation | movement of the processing engine in one embodiment of this invention. 本発明の一実施の形態における他の種別のメッセージサービスとして組織内の独自サービスを対象とした場合の処理の例について概要を示した図である。It is the figure which showed the outline | summary about the example of a process in case the original service in an organization is made into object as another type of message service in one embodiment of this invention. 本発明の一実施の形態における他の種別のメッセージサービスとして組織外のサーバによって提供されるサービスを対象とした場合の処理の例について概要を示した図である。It is the figure which showed the outline | summary about the example of the process at the time of targeting the service provided by the server outside an organization as another type of message service in one embodiment of this invention. 本発明の一実施の形態における他の種別のメッセージサービスとして外部のベンダー等によって提供されるメッセージサービスを対象とした場合の処理の例について概要を示した図である。It is the figure which showed the outline | summary about the example of the process at the time of targeting the message service provided by the external vendor etc. as another type of message service in one embodiment of this invention. 本発明の一実施の形態における他の種別のメッセージサービスとして携帯電話等によるメールサービスを対象とした場合の例について概要を示した図である。It is the figure which showed the outline | summary about the example at the time of targeting mail service by a mobile telephone etc. as another type of message service in one embodiment of this invention. 一般的な電子メール監査システムの例について概要を示した図である。It is the figure which showed the outline | summary about the example of the general electronic mail auditing system.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一部には原則として同一の符号を付し、その繰り返しの説明は省略する。また、以下においては、本発明の特徴を分かり易くするために、従来の技術と比較して説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted. In the following, in order to make the features of the present invention easier to understand, the description will be made in comparison with the prior art.

<概要>
現在では多くの企業等の組織において情報交換のツールとして電子メールが用いられている。そこで、以下では、多くの組織が有する既存のメッセージ監査システムとして、電子メールを監視・管理する電子メール監査システムの例について示す。
<Overview>
Currently, e-mail is used as an information exchange tool in many organizations such as companies. Therefore, in the following, an example of an e-mail audit system that monitors and manages e-mail will be described as an existing message audit system possessed by many organizations.

図7は、一般的な電子メール監査システムの例について概要を示した図である。ここでは、情報交換のツールとしてのメッセージサービス210は電子メールである。組織の従業者等である利用者212(メール送信者)は、例えばPC(Personal Computer)等のクライアント端末を利用して、メッセージであるメール211を送信する。送信されたメール211は、組織内のメールサーバ213に送られ、さらにメールフィルタリングサーバ214に送られる。メールフィルタリングサーバ214では、例えば、予め定められたルール等に基づいて、不適切な文言を含むメールについての組織外への送信を拒否したり、組織外から受信した迷惑メールを排除したり等のフィルタリング処理を行う。また、ルールに従って組織外への送信メールをメール保存サーバ(メールアーカイバ)310に送信して蓄積する。   FIG. 7 is a diagram showing an outline of an example of a general electronic mail audit system. Here, the message service 210 as an information exchange tool is an e-mail. A user 212 (mail sender) who is an employee of an organization transmits a mail 211 as a message using a client terminal such as a PC (Personal Computer). The sent mail 211 is sent to the mail server 213 in the organization, and further sent to the mail filtering server 214. In the mail filtering server 214, for example, based on a predetermined rule or the like, it is possible to refuse transmission of an email including an inappropriate wording outside the organization, or to eliminate spam mail received from outside the organization. Perform filtering processing. In addition, outgoing mail sent outside the organization is sent to the mail storage server (mail archiver) 310 and stored in accordance with the rules.

メール211は、メールフィルタリングサーバ214を介してさらにメール中継サーバ215に送られ、ファイアウォール216を介してインターネット等の組織外のネットワークに送信され、図示しない宛先のメールサーバに送られる。メール211の受信時は上記とは逆方向の同様の処理となる。一方、組織内の監査者302は、例えばPC等の端末を利用してメール保存サーバ310にアクセスし、蓄積されたメールをキーワード検索等の種々の方法によりチェックすることで、電子メールの監査を行う。   The mail 211 is further sent to the mail relay server 215 via the mail filtering server 214, sent to a network outside the organization such as the Internet via the firewall 216, and sent to a destination mail server (not shown). When the mail 211 is received, the same process is performed in the reverse direction. On the other hand, the inspector 302 in the organization accesses the mail storage server 310 using a terminal such as a PC, for example, and checks the stored mail by various methods such as keyword search, thereby auditing the email. Do.

本発明の一実施の形態であるメッセージ収集システムは、上述したような特定のメッセージサービス(例えば電子メール)において交換されるメッセージを監視・管理する既存のメッセージ監査システム(例えば電子メール監査システム)を活用し、当該特定のメッセージサービスについて処理するサーバ(例えばメールサーバ213)等を経由しない他のメッセージサービスにおいて交換される各種メッセージを収集して、メッセージの形式を当該特定のメッセージサービスにおける形式(例えば電子メール形式)に変換するとともに、アドレスを当該特定のメッセージサービスにおけるアドレス(例えば組織内の電子メールアドレス)に変換し、既存のメッセージ監査システム(例えばメール保存サーバ310)に転送する。   A message collection system according to an embodiment of the present invention is an existing message audit system (for example, an email audit system) that monitors and manages messages exchanged in a specific message service (for example, an email) as described above. Utilizing and collecting various messages exchanged in other message services that do not go through the server (for example, the mail server 213) that processes the specific message service, the message format is changed to the format in the specific message service (for example, (E-mail format), the address is converted into an address in the specific message service (e.g., an e-mail address in the organization), and transferred to an existing message auditing system (e.g., mail storage server 310).

これにより、メッセージサービス毎に独自の監視・管理のシステムを構築することなく、既存のメッセージ監査システムと同様のインタフェースによって監査者302が各種メッセージを一元的に監視・管理することを可能とするものである。   This enables the auditor 302 to centrally monitor and manage various messages using the same interface as the existing message auditing system without building a unique monitoring and management system for each message service. It is.

なお、以下に示す本実施の形態では、組織が有する既存のメッセージ監査システムとして、最も広く利用されていると考えられる電子メール監査システムを採用しているが、これに限るものではなく、例えば、組織内の独自サービス等を始めとした種々のサービスのログを一元的に管理する統合ログ管理システムのようなものなど、他の形式のメッセージを監視・管理するものであってもよい。   In the following embodiment, an email audit system that is considered to be most widely used as an existing message audit system of an organization is adopted, but the present invention is not limited to this. For example, Other types of messages may be monitored and managed, such as an integrated log management system that centrally manages logs of various services including original services in the organization.

<システム構成>
図1は、本発明の一実施の形態であるメッセージ収集システムの構成例の概要を示した図である。メッセージ収集システム100は、PCやサーバ等のコンピュータシステムにより構成され、ソフトウェアプログラムによって実装される処理エンジンとして、例えば、インポート部110、フォーマット変換部120、アドレス変換部130、エクスポート部140の各部を有する。
<System configuration>
FIG. 1 is a diagram showing an outline of a configuration example of a message collection system according to an embodiment of the present invention. The message collection system 100 is configured by a computer system such as a PC or a server, and includes, for example, each of an import unit 110, a format conversion unit 120, an address conversion unit 130, and an export unit 140 as processing engines implemented by software programs. .

インポート部110は、複数のメッセージサービス200(のサーバ等)から、組織外との間で交換された各種のメッセージ201(ログ等も含む)を取得する処理を行う。メッセージサービス200毎にサーバからメッセージ201を取得するためのプロトコルが異なる場合がある(例えば、POP(Post Office Protocol)やSMTP(Simple Mail Transfer Protocol)、FTP(File Transfer Protocol)等)が、これに対応するための処理の手法としては、本実施の形態では、例えば、プロトコル毎にプラグインの形式でそれぞれに対応する取得処理を行うモジュール(プラグイン111)を有するものとする。   The import unit 110 performs processing for acquiring various messages 201 (including logs and the like) exchanged with the outside of the organization from a plurality of message services 200 (servers thereof). The protocol for obtaining the message 201 from the server may be different for each message service 200 (for example, POP (Post Office Protocol), SMTP (Simple Mail Transfer Protocol), FTP (File Transfer Protocol), etc.). In the present embodiment, for example, the processing method to cope with a module includes a module (plug-in 111) that performs an acquisition process corresponding to each protocol in a plug-in format.

フォーマット変換部120は、インポート部110によって取得された各種のメッセージ201を、上記の特定のメッセージサービスにおけるメッセージの形式、すなわち、メッセージ監査システム300が蓄積して、内容を監査者302がチェックすることが可能なメッセージの形式(フォーマット)に変換する処理を行う。メッセージサービス200毎にメッセージ201の形式が異なる場合がある(例えば、XML(eXtensible Markup Language)や電子メール、Exchangeジャーナル形式等)が、本実施の形態では、インポート部110と同様に、例えば、メッセージ201の形式毎にプラグインの形式でそれぞれに対応する変換処理を行うモジュール(プラグイン121)を有するものとする。   The format conversion unit 120 stores various messages 201 acquired by the import unit 110 in the message format in the specific message service, that is, the message auditing system 300, and the inspector 302 checks the contents. It performs processing to convert to a message format that can be. There are cases where the format of the message 201 is different for each message service 200 (for example, XML (eXtensible Markup Language), e-mail, Exchange journal format, etc.). Assume that each module 201 has a module (plug-in 121) that performs conversion processing corresponding to each plug-in format.

アドレス変換部130は、各メッセージ201に設定されている組織内のユーザ(従業員等)のアドレスを、メッセージ監査システム300が対応するメッセージサービスで用いられるアドレスに変換する処理を行う。すなわち、本実施の形態では、電子メール以外の他のメッセージサービス200でのメッセージ201内のアドレスを、組織内の電子メールアドレスに変換する処理を行う。このために、アドレス変換部130は、例えば、図示しないアドレス変換テーブルを有し、テーブルの内容に従ってメッセージ201内のアドレスを変換する。なお、アドレス変換部130についても他の各部と同様に、プラグインの形式で変換処理を行うモジュール(プラグイン131)を有するようにしてもよい。   The address conversion unit 130 performs processing for converting the addresses of users (employees, etc.) in the organization set in each message 201 into addresses used in the message service supported by the message auditing system 300. In other words, in the present embodiment, processing for converting the address in the message 201 in the message service 200 other than the electronic mail into the electronic mail address in the organization is performed. For this purpose, the address conversion unit 130 has, for example, an address conversion table (not shown), and converts the address in the message 201 according to the contents of the table. Note that the address conversion unit 130 may include a module (plug-in 131) that performs conversion processing in the form of a plug-in, as with the other units.

また、アドレス変換テーブルは、変換先が組織内の電子メールアドレスとなる場合には、例えば、Active Directory(登録商標)などによる、組織内のユーザ情報や人事情報を管理して電子メールアドレスを保持している既存のユーザ管理データベースを利用して、これに対して拡張やオプションのデータとして対応するメッセージサービス200でのアドレスを関連付けて保持しておき、これを参照するようにしてもよい。   In addition, when the conversion destination is an e-mail address in the organization, the address conversion table manages the user information and personnel information in the organization by, for example, Active Directory (registered trademark) and holds the e-mail address. It is also possible to use an existing user management database and to store an address associated with the corresponding message service 200 as extension or option data and refer to it.

エクスポート部140は、フォーマット変換部120およびアドレス変換部130による変換処理を経た変換後メッセージ301をメッセージ監査システム300に転送する処理を行う。メッセージ監査システム300の種別に応じて、変換後メッセージ301を転送して取り込ませるためのプロトコルが異なる場合がある(例えば、RFC5322形式での出力やSendMailによる送信、Exchangeジャーナル形式による出力、SQLによるデータベースへの書き込み等)が、本実施の形態では、例えば、メッセージ監査システム300が対応するプロトコル毎にプラグインの形式で対応する転送処理を行うモジュール(プラグイン141)を有するものとする。   The export unit 140 performs processing for transferring the post-conversion message 301 that has undergone the conversion processing by the format conversion unit 120 and the address conversion unit 130 to the message auditing system 300. Depending on the type of the message auditing system 300, the protocol for transferring and importing the converted message 301 may be different (for example, output in RFC 5322 format, transmission by SendMail, output by Exchange journal format, database by SQL) In this embodiment, for example, it is assumed that the message auditing system 300 includes a module (plug-in 141) that performs a corresponding transfer process in the form of a plug-in for each protocol supported by the message auditing system 300.

メッセージ収集システム100のエクスポート部140から転送された変換後メッセージ301を取り込んだメッセージ監査システム300(本実施の形態では、メール保存サーバ310)に対して、監査者302がアクセスし、蓄積された電子メールを種々の方法によりチェックする。このとき、各種メッセージサービス200でのメッセージ201は、メッセージ収集システム100によって電子メールの形式に変換され、組織内のユーザのアドレスも組織内の電子メールアドレスに変換された変換後メッセージ301となっている。これにより、監査者302は、各種メッセージサービス200でのメッセージ201について、既存のメッセージ監査システム300を利用して通常の電子メールと同様に一元的に監視・管理を行うことができる。   The inspector 302 accesses the stored message audit system 300 (in this embodiment, the mail storage server 310) that has captured the post-conversion message 301 transferred from the export unit 140 of the message collection system 100, and stores the stored electronic Check your email in various ways. At this time, the message 201 in the various message services 200 is converted into an e-mail format by the message collection system 100, and becomes a post-conversion message 301 in which the address of the user in the organization is also converted into the e-mail address in the organization. Yes. As a result, the inspector 302 can monitor and manage the message 201 in the various message services 200 in a centralized manner by using the existing message auditing system 300 as in the case of normal e-mail.

また、本実施の形態では、各種メッセージサービス200や、メッセージ監査システム300の種類に応じて異なる処理を行う部分を上述したようにプラグインの形式で有しているため、高い柔軟性や拡張性を実現することができるが、プラグインの形式での実装に限らず、複数のメッセージサービス200やメッセージ監査システム300の種類に対応可能なものであれば、他の実装方法であっても構わない。   Further, in the present embodiment, the parts that perform different processing depending on the types of various message services 200 and message auditing systems 300 are provided in the form of plug-ins as described above, so that high flexibility and expandability are provided. However, the implementation is not limited to the plug-in format, and any other implementation method may be used as long as it is compatible with the types of the plurality of message services 200 and the message auditing system 300. .

<処理エンジンの動作>
図2は、メッセージ収集システム100の処理エンジンの動作の概要を示した図である。本実施の形態では、複数のメッセージ201に対する処理を効率的に行うため、処理エンジンの各部はマルチスレッドで動作し、メッセージ201をスレッド間で順次受け渡して処理を行うものとする。各部のスレッドは、基本的な処理として、前段のメッセージキューからメッセージ201を取得し、メッセージ201の種類等に応じて対応するプラグインを呼び出して処理を依頼し、プラグインによる処理後のメッセージ201を後段のメッセージキューに送る。
<Operation of processing engine>
FIG. 2 is a diagram showing an outline of the operation of the processing engine of the message collection system 100. In the present embodiment, in order to efficiently perform processing on a plurality of messages 201, each unit of the processing engine operates in a multi-thread and performs processing by sequentially passing messages 201 between threads. As a basic process, the thread of each part acquires the message 201 from the preceding message queue, calls the corresponding plug-in according to the type of the message 201, requests the process, and the message 201 after processing by the plug-in. Is sent to the message queue at the subsequent stage.

具体的には、まず、インポート部110のスレッド112は、メッセージ201を収集する対象となるメッセージサービス200の種別を特定する情報を入力として処理要求を受ける。この処理要求は、管理者等の指示に基づくものであってもよいし、予め定められた周期やタイミングでメッセージ収集システム100の処理エンジンが行うものであってもよい。   Specifically, first, the thread 112 of the import unit 110 receives a processing request with information specifying the type of the message service 200 for which the message 201 is collected as an input. This processing request may be based on an instruction from an administrator or the like, or may be performed by the processing engine of the message collection system 100 at a predetermined cycle or timing.

インポート部110のスレッド112は、メッセージサービス200の種別に応じて、メッセージ201を取得するための対応するプラグイン111を呼び出す。プラグイン111は、プラグイン111毎の所定のプロトコルに従ってメッセージサービス200のサーバからメッセージ201を取得し、メッセージキューに送るためのエンティティを生成してスレッド112に応答する。スレッド112は、プラグイン111から渡されたエンティティをキュー113に送り、最初に戻って処理要求を受けるところから処理を繰り返す。   The thread 112 of the import unit 110 calls the corresponding plug-in 111 for acquiring the message 201 according to the type of the message service 200. The plug-in 111 acquires the message 201 from the server of the message service 200 according to a predetermined protocol for each plug-in 111, generates an entity to send to the message queue, and responds to the thread 112. The thread 112 sends the entity passed from the plug-in 111 to the queue 113, and returns to the beginning to repeat the processing from where it receives the processing request.

フォーマット変換部120のスレッド122は、キュー113からエンティティを取り出し、エンティティ内のメッセージ201の種別(形式)に応じて、メッセージ201の形式を変換するための対応するプラグイン121を呼び出す。プラグイン121は、プラグイン121毎の所定の変換ルールに従って、メッセージ201の形式(フォーマット)を所定の形式(例えば本実施の形態ではRFC5322に準拠したメール形式)に変換し、メッセージキューに送るためのエンティティを生成してスレッド122に応答する。スレッド122は、プラグイン121から渡されたエンティティをキュー123に送り、最初に戻ってキュー113からエンティティを取り出すところから処理を繰り返す。   The thread 122 of the format conversion unit 120 takes out the entity from the queue 113 and calls the corresponding plug-in 121 for converting the format of the message 201 according to the type (format) of the message 201 in the entity. The plug-in 121 converts the format (format) of the message 201 into a predetermined format (for example, a mail format conforming to RFC5322 in this embodiment) according to a predetermined conversion rule for each plug-in 121, and sends it to the message queue. And respond to the thread 122. The thread 122 sends the entity passed from the plug-in 121 to the queue 123 and returns to the beginning to repeat the process from where the entity is taken out from the queue 113.

なお、メッセージ201の種別によっては、キュー113から取得したエンティティに含まれるのはメッセージ201の内容を保持するファイルのファイル名のみであり、ファイルの内容自体はエンティティに含まれない場合がある。この場合は、プラグイン121は、スレッド122から渡されたエンティティに含まれるファイル名に基づいて、メッセージ201の内容を保持するファイルを特定して読み込み、メール形式に変換する。   Depending on the type of the message 201, the entity acquired from the queue 113 includes only the file name of the file that holds the content of the message 201, and the content of the file itself may not be included in the entity. In this case, the plug-in 121 identifies and reads a file holding the content of the message 201 based on the file name included in the entity passed from the thread 122, and converts the file into a mail format.

また、メッセージ201の形式を変換した際に、どのメッセージサービス200によって交換されたメッセージ201であるかを識別することが可能な情報をメッセージ201に付加しておくのが望ましい。例えば、本実施の形態ではメッセージ201を電子メール形式に変換するが、変換後のメールの件名やメールヘッダ等にメッセージサービス200の名称等の識別情報を付加するようにしておく。   In addition, when the format of the message 201 is converted, it is desirable to add information that can identify the message 201 exchanged by which message service 200 to the message 201. For example, in this embodiment, the message 201 is converted into an electronic mail format, but identification information such as the name of the message service 200 is added to the subject of the converted mail, the mail header, and the like.

アドレス変換部130のスレッド132は、キュー123からエンティティを取り出し、エンティティ内のメッセージ201に含まれる組織内のユーザのアドレスを変換するためのプラグイン131を呼び出す。プラグイン131は、エンティティ内のメッセージ201に含まれる組織内のユーザのメッセージサービス200におけるアドレスを、アドレス変換テーブル等に基づいて組織内の電子メールアドレスに変換し、エンティティをスレッド132に応答する。スレッド132は、プラグイン131から渡されたエンティティをキュー133に送り、最初に戻ってキュー123からエンティティを取り出すところから処理を繰り返す。   The thread 132 of the address conversion unit 130 takes out the entity from the queue 123 and calls the plug-in 131 for converting the address of the user in the organization included in the message 201 in the entity. The plug-in 131 converts the address in the message service 200 of the user in the organization included in the message 201 in the entity into an email address in the organization based on an address conversion table or the like, and responds to the thread 132 with the entity. The thread 132 sends the entity passed from the plug-in 131 to the queue 133, returns to the beginning, and repeats the process from where the entity is taken out from the queue 123.

なお、本実施の形態では、アドレス変換テーブルは、例えば、組織内のユーザ情報や人事情報を管理して電子メールアドレスを保持している既存のActive Directoryを利用し、これにユーザ毎に拡張データとして対応するメッセージサービス200でのアドレスを保持しておき、参照するものとしている。   In the present embodiment, the address conversion table uses, for example, an existing Active Directory that manages user information and personnel information in an organization and holds an e-mail address, and uses extended data for each user. The address of the corresponding message service 200 is held and referred to.

エクスポート部140のスレッド142は、キュー133からエンティティを取り出し、メッセージ監査システム300(本実施の形態ではメール保存サーバ310)の種別に応じて、エンティティ内のメッセージ201を転送するためのプラグイン141を呼び出し、最初に戻ってキュー133からエンティティを取り出すところから処理を繰り返す。   The thread 142 of the export unit 140 takes out the entity from the queue 133 and adds a plug-in 141 for transferring the message 201 in the entity according to the type of the message auditing system 300 (the mail storage server 310 in this embodiment). Call, and return to the beginning to repeat the process from where the entity is retrieved from the queue 133.

プラグイン141は、エンティティからメッセージ201を取り出し、また、必要に応じてエンティティに含まれる添付ファイルのファイル名に基づいて、添付ファイルを特定して読み込み、これらを変換後メッセージ301として、メッセージ監査システム300にプラグイン141毎の所定のプロトコルで転送する(本実施の形態では、電子メール形式としてメール保存サーバ310に転送する)。   The plug-in 141 extracts the message 201 from the entity, specifies and reads the attached file based on the file name of the attached file included in the entity, if necessary, and converts them into a message 301 after conversion as a message audit system. It is transferred to 300 by a predetermined protocol for each plug-in 141 (in this embodiment, it is transferred to the mail storage server 310 as an e-mail format).

上記のように、本実施の形態のメッセージ収集システム100では、処理エンジンの各部をマルチスレッドで動作させ、メッセージ201をスレッド間で順次受け渡して処理を行うことにより、全体の処理効率の最適化を行うことを可能とする。なお、処理エンジンの各部での処理は、このようなマルチスレッドによる実装に限らず、他の手法を用いてもよいことは当然である。   As described above, in the message collection system 100 of the present embodiment, each part of the processing engine is operated in multi-threads, and the messages 201 are sequentially transferred between the threads for processing, thereby optimizing the overall processing efficiency. Make it possible to do. It should be noted that the processing in each part of the processing engine is not limited to such multi-threaded implementation, and other methods may be used.

<メッセージサービスのタイプ毎の処理概要>
以下では、企業等の組織内の既存のメッセージ監査システムとして、例えば、図7に示したような電子メール監査システムを有している場合に、本実施の形態のメッセージ収集システム100によって他の種別のメッセージサービス200において交換されるメッセージの監視・管理を行う際の処理の概要について説明する。
<Processing overview for each type of message service>
Hereinafter, as an existing message auditing system in an organization such as a company, for example, when the electronic mail auditing system as shown in FIG. An overview of processing when monitoring and managing messages exchanged in the message service 200 will be described.

図3は、他の種別のメッセージサービス220として、組織内のサーバを利用した組織内の独自サービスを対象とした場合の処理の例について概要を示した図である。この場合、図3に示すように、利用者222が送信したメッセージ221は、組織内サービスサーバ223に送信され、ファイアウォール224を介してインターネット等の組織外のネットワークに送信される。メッセージ221の受信時は上記とは逆方向の同様の処理となる。   FIG. 3 is a diagram showing an outline of an example of processing in a case where an independent service in an organization using a server in the organization is targeted as another type of message service 220. In this case, as shown in FIG. 3, the message 221 transmitted by the user 222 is transmitted to the in-organization service server 223 and transmitted to a network outside the organization such as the Internet via the firewall 224. When the message 221 is received, the same processing is performed in the reverse direction.

このとき、組織内に配置されたメッセージ収集システム100は、随時もしくは一定間隔毎などの所定のタイミングで、インポート部110により、組織内サービスサーバ223からメッセージ221(もしくはメッセージ群221)を取得する。取得の際のプロトコルに応じて、メッセージ収集システム100が主導して組織内サービスサーバ223からメッセージ221を取得する場合と、組織内サービスサーバ223がファイアウォール224を介して組織外とメッセージ221を交換する際などに、合わせてメッセージ収集システム100にもメッセージ221を送信するように設定する場合とのいずれにも対応することが可能である。   At this time, the message collection system 100 arranged in the organization acquires the message 221 (or message group 221) from the organization service server 223 by the import unit 110 at any time or at a predetermined timing such as at regular intervals. Depending on the protocol at the time of acquisition, the message collection system 100 takes the lead in acquiring the message 221 from the in-organization service server 223, and the in-organization service server 223 exchanges the message 221 with outside the organization through the firewall 224. It is possible to cope with any of the cases where the message collection system 100 is set to transmit the message 221 at the same time.

その後、図2に示したような処理エンジンでの処理によって、メッセージ収集システム100は、メッセージ221を電子メール形式に変換し、メールフィルタリングサーバ214に転送する。このとき、例えば、フォーマット変換部120において、メッセージ221を変換した電子メールに、メッセージ収集システム100が生成した旨を示す"X-"で始まるメールヘッダを追加しておき、さらに、メールフィルタリングサーバ214に、上記のメールヘッダを有するメールはメール中継サーバ215に配送せず、メール保存サーバ310に保存のみを行うというルールを追加しておく。これにより、メッセージ収集システム100から転送された電子メール(変換後メッセージ301)を、メールフィルタリングサーバ214を介してメール保存サーバ310に保存・蓄積することができる。   After that, the message collection system 100 converts the message 221 into an electronic mail format by the processing in the processing engine as shown in FIG. At this time, for example, in the format conversion unit 120, a mail header starting with “X-” indicating that the message collection system 100 has generated is added to the email converted from the message 221, and the mail filtering server 214 is further added. In addition, a rule is added in which a mail having the above mail header is not delivered to the mail relay server 215 but only stored in the mail storage server 310. Thereby, the e-mail (post-conversion message 301) transferred from the message collection system 100 can be stored / stored in the mail storage server 310 via the mail filtering server 214.

図4は、他の種別のメッセージサービス230として、組織外のサーバによって提供されるASPやSaaS等を利用したサービスを対象とした場合の処理の例について概要を示した図である。このようなサービスとしては、例えば、インターネット等におけるファイル送受信サービスやWebメールなどが挙げられる。このようなサービスを組織内から利用する場合、図4に示すようなWebプロキシサーバ233がファイアウォール234の内側に配置され、このWebプロキシサーバ233を介して利用者232が組織外のサーバとの間でメッセージ231(例えばファイル等)を交換する場合がある。   FIG. 4 is a diagram showing an outline of an example of processing in a case where a service using ASP, SaaS, or the like provided by a server outside the organization is targeted as another type of message service 230. Examples of such services include a file transmission / reception service on the Internet and Web mail. When such a service is used from within the organization, a Web proxy server 233 as shown in FIG. 4 is arranged inside the firewall 234, and the user 232 communicates with a server outside the organization via the Web proxy server 233. In some cases, the message 231 (for example, a file) is exchanged.

このとき、図3の場合と同様に、メッセージ収集システム100は、随時もしくは一定間隔毎などの所定のタイミングで、インポート部110により、Webプロキシサーバ233からメッセージ231(もしくはメッセージ群231)を取得する。取得の際のプロトコルに応じて、メッセージ収集システム100が主導してWebプロキシサーバ233からメッセージ231を取得する場合と、Webプロキシサーバ233がファイアウォール234を介して組織外とメッセージ231を交換する際などに、合わせてメッセージ収集システム100にもメッセージ231を送信するように設定する場合とのいずれにも対応することが可能である。これ以降の処理は、図2および図3において示したものと同様である。   At this time, as in the case of FIG. 3, the message collection system 100 acquires the message 231 (or message group 231) from the Web proxy server 233 by the import unit 110 at any time or at a predetermined timing such as at regular intervals. . Depending on the protocol at the time of acquisition, the message collection system 100 takes the lead in acquiring the message 231 from the Web proxy server 233, or the Web proxy server 233 exchanges the message 231 with the outside of the organization via the firewall 234. In addition, it is possible to cope with both cases where the message collection system 100 is set to transmit the message 231. The subsequent processing is the same as that shown in FIGS.

図5は、他の種別のメッセージサービス240として、外部のベンダー等によって提供されるメッセージサービスを対象とした場合の処理の例について概要を示した図である。このようなサービスとしては、例えば、金融情報ベンダー等が提供し、マーケット関連情報などを交換するようなメッセージングサービスやチャットサービスなどが挙げられる。   FIG. 5 is a diagram showing an outline of an example of processing when a message service provided by an external vendor or the like is targeted as another type of message service 240. Examples of such services include messaging services and chat services provided by financial information vendors and the like for exchanging market-related information.

このようなメッセージサービス240では、利用者242が送受信するメッセージ241が組織内のサーバ等を経由せず、また、メッセージ241を中継するメッセージサービスサーバ243はブラックボックス化されて運用される。このため、組織内のメッセージ収集システム100がメッセージサービスサーバ243に直接アクセスしてメッセージ241を取得することはできない。   In such a message service 240, the message 241 transmitted and received by the user 242 does not pass through the server in the organization, and the message service server 243 that relays the message 241 is operated in a black box. For this reason, the message collection system 100 in the organization cannot directly access the message service server 243 and acquire the message 241.

これらのベンダーでは、メッセージサービス240によって交換されるメッセージ241に対する企業等による監視・管理の要望に対応するものとして、メッセージサービスサーバ243等を介して交換されるメッセージ241等の内容を、XML等の一般的に参照可能な形式で利用者などから取得可能とするサービスを提供している場合がある。   In these vendors, the contents of the message 241 exchanged via the message service server 243 etc. are changed to XML or the like as a response to the monitoring / management request by the company etc. for the message 241 exchanged by the message service 240. There are cases where a service that can be obtained from a user or the like in a generally referable format is provided.

例えば、ベンダーは、メッセージサービスサーバ243等に蓄積しておいたメッセージ241について、これらをXML形式に変換したものを1日1回等の定期的なタイミングでログダウンロードサーバ244にアップする。メッセージサービス240の利用組織は、ログダウンロードサーバ244からFTP等を利用してこれらをダウンロードすることにより、メッセージサービス240によって交換されたメッセージ241の内容を取得することができる。これ以降の処理は、図2および図3において示したものと同様である。   For example, the vendor uploads the message 241 stored in the message service server 243 and the like to the log download server 244 at a regular timing such as once a day, which is converted into the XML format. The use organization of the message service 240 can acquire the contents of the messages 241 exchanged by the message service 240 by downloading these from the log download server 244 using FTP or the like. The subsequent processing is the same as that shown in FIGS.

図6は、他の種別のメッセージサービス250として、携帯電話会社等の通信事業者によって提供される携帯電話等によるメールサービスを対象とした場合の例について概要を示した図である。このようなサービスとしては、例えば、SMSやMMSなどの携帯メールが挙げられる。   FIG. 6 is a diagram showing an outline of an example in which a mail service by a mobile phone or the like provided by a communication carrier such as a mobile phone company is targeted as another type of message service 250. Examples of such services include mobile mail such as SMS and MMS.

これらのメッセージサービス250においても、図5に示したものと同様に、利用者252が送受信するメッセージ251が組織内のサーバ等を経由せず、また、メッセージ251を中継する携帯メールサーバ253等はブラックボックス化されて運用される。このため、組織内のメッセージ収集システム100が携帯メールサーバ243に直接アクセスしてメッセージ241を取得することはできない。また、携帯電話会社等によって提供されるこれらのメッセージサービス250では、図5におけるログダウンロードサーバ244のような、メッセージ251の内容を外部から取得可能とするサービスが提供されない場合が多いものと考えられる。   In these message services 250 as well, as shown in FIG. 5, the message 251 transmitted and received by the user 252 does not pass through the server in the organization, and the portable mail server 253 that relays the message 251 Operated as a black box. For this reason, the message collection system 100 in the organization cannot directly access the mobile mail server 243 and acquire the message 241. Further, in these message services 250 provided by a mobile phone company or the like, it is considered that there are many cases where a service such as the log download server 244 in FIG. .

この場合、例えば、携帯メールサーバ253がメッセージ251を交換する際に、携帯メールサーバ253がメッセージ251のコピーをメッセージ収集システム100にも送信するように設定を変更する等により、容易にメッセージ収集システム100がメッセージ251を取得することが可能となる。これ以降の処理は、図2および図3において示したものと同様である。   In this case, for example, when the portable mail server 253 exchanges the message 251, the message collection system can be easily changed by changing the setting so that the portable mail server 253 also transmits a copy of the message 251 to the message collection system 100. 100 can obtain the message 251. The subsequent processing is the same as that shown in FIGS.

なお、このようなメッセージサービス250に対して、図3〜図5に示したような、メッセージ収集システム100が組織内に配置される構成、すなわち、各組織がメッセージ収集システム100をそれぞれ保有する構成をとる場合、携帯メールサーバ253からメッセージ251のコピーを送信する宛先となるメッセージ収集システム100が多数存在することになり、携帯メールサーバ253の負荷が大きくなる。   In addition, with respect to such a message service 250, a configuration in which the message collection system 100 is arranged in the organization as shown in FIGS. 3 to 5, that is, a configuration in which each organization has the message collection system 100, respectively. , There will be a large number of message collection systems 100 as destinations to which a copy of the message 251 is transmitted from the mobile mail server 253, and the load on the mobile mail server 253 increases.

従って、例えば、携帯メールサーバ253からメッセージ251のコピーを受信するための代表となるメッセージ収集システム100を第三者等が設置して運営し、メッセージ251については、当該メッセージ収集システム100が代表して取得と変換を行った後、変換後の電子メールを、各組織内のメールフィルタリングサーバ214を介してメール保存サーバ310に振り分けて転送するような構成をとるのが望ましい。   Therefore, for example, a third party or the like installs and operates a message collection system 100 that is a representative for receiving a copy of the message 251 from the mobile mail server 253, and the message collection system 100 represents the message 251. After obtaining and converting, it is desirable that the converted e-mail is distributed and transferred to the mail storage server 310 via the mail filtering server 214 in each organization.

また、変換後の電子メールを各組織内のメール保存サーバ310ではなく、例えば、上記の第三者等がメッセージ収集システム100とともに設置・運営するメール保存サーバに転送し、一般利用者がネットワークを介して当該メール保存サーバにアクセスし、蓄積されたメッセージを確認する構成とすることも可能である。これにより、例えば、父兄が子供の携帯メールの内容をチェックすることで、子供が犯罪に巻き込まれていないか等をチェックしたり、ペアレンタルコントロールを行ったりするようなサービスを実現することができる。   Further, the converted e-mail is not transferred to the mail storage server 310 in each organization but, for example, is transferred to a mail storage server installed and operated by the third party or the like together with the message collection system 100, and a general user establishes a network. It is also possible to access the mail storage server via the server and confirm the accumulated message. Thereby, for example, it is possible to realize a service in which the parents check the contents of the child's mobile mail to check whether the child is involved in the crime or to perform parental control. .

以上に説明したように、本発明の一実施の形態であるメッセージ収集システム100によれば、特定のメッセージサービス(例えば電子メール)において交換されるメッセージを監視・管理する既存のメッセージ監査システム(例えば電子メール監査システム)を活用し、当該特定のメッセージサービスを処理するサーバ等を経由しない他のメッセージサービスにおいて交換される各種メッセージを収集して、メッセージの形式を当該特定のメッセージサービスにおける形式に変換するとともに、アドレスを当該特定のメッセージサービスにおけるアドレスに変換し、既存のメッセージ監査システムに転送する。これにより、メッセージサービス毎に独自の監視・管理のシステムを構築することなく、既存のメッセージ監査システムと同様のインタフェースによって監査者が各種メッセージを一元的に監視・管理することが可能となる。   As described above, according to the message collection system 100 according to an embodiment of the present invention, an existing message auditing system (for example, a system that monitors and manages messages exchanged in a specific message service (for example, e-mail)) Collects various messages exchanged in other message services that do not go through the server that processes the specific message service, and converts the message format to the format in the specific message service. At the same time, the address is converted into an address in the specific message service and transferred to the existing message auditing system. As a result, the inspector can monitor and manage various messages in an integrated manner using an interface similar to that of the existing message auditing system without constructing a unique monitoring and managing system for each message service.

以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。例えば、本実施の形態では、メッセージ収集システムが対象とするメッセージサービスとしてテキストや画像データが交換されるサービスを例として挙げているが、これに限らず、例えば、電話等において会話の内容を音声データとしてサーバに記録しておくようなサービスを対象とし、当該サーバから音声データを取得して、例えば電子メールの添付ファイルの形式として電子メール監査システムに保存して監査を行うような構成とすることも可能である。   As mentioned above, the invention made by the present inventor has been specifically described based on the embodiment. However, the present invention is not limited to the embodiment, and various modifications can be made without departing from the scope of the invention. Needless to say. For example, in the present embodiment, the message collection system targets a message exchange service in which text and image data are exchanged. However, the present invention is not limited to this. Targeting services that are recorded on a server as data, obtaining voice data from the server, and storing it in an e-mail auditing system, for example, in the form of an e-mail attachment file, for auditing It is also possible.

本発明は、情報漏洩の可能性を有する複数のメッセージサービスに対するメッセージの監査・管理を支援するメッセージ収集システムおよびメッセージ収集プログラムに利用可能である。   INDUSTRIAL APPLICABILITY The present invention can be used for a message collection system and a message collection program that support auditing and management of messages for a plurality of message services having the possibility of information leakage.

100…メッセージ収集システム、
110…インポート部、111…プラグイン、112…スレッド、113…キュー、
120…フォーマット変換部、121…プラグイン、122…スレッド、123…キュー、
130…アドレス変換部、131…プラグイン、132…スレッド、133…キュー、
140…エクスポート部、141…プラグイン、142…スレッド、
200…メッセージサービス、201…メッセージ、
210…メッセージサービス、211…メール、212…利用者、213…メールサーバ、214…メールフィルタリングサーバ、215…メール中継サーバ、216…ファイアウォール、
220…メッセージサービス、221…メッセージ、222…利用者、223…組織内サービスサーバ、224…ファイアウォール、
230…メッセージサービス、231…メッセージ、232…利用者、233…Webプロキシサーバ、234…ファイアウォール、
240…メッセージサービス、241…メッセージ、242…利用者、243…メッセージサービスサーバ、244…ログダウンロードサーバ、
250…メッセージサービス、251…メッセージ、252…利用者、253…携帯メールサーバ、
300…メッセージ監査システム、301…変換後メッセージ、302…監査者、310…メール保存サーバ。
100: Message collection system,
110 ... import unit, 111 ... plug-in, 112 ... thread, 113 ... queue,
120 ... format conversion unit, 121 ... plug-in, 122 ... thread, 123 ... queue,
130: Address converter 131: Plug-in 132: Thread 133: Queue
140 ... export unit, 141 ... plug-in, 142 ... thread,
200 ... Message service, 201 ... Message,
210 ... Message service, 211 ... Mail, 212 ... User, 213 ... Mail server, 214 ... Mail filtering server, 215 ... Mail relay server, 216 ... Firewall,
220 ... Message service, 221 ... Message, 222 ... User, 223 ... In-house service server, 224 ... Firewall,
230 ... Message service, 231 ... Message, 232 ... User, 233 ... Web proxy server, 234 ... Firewall,
240 ... Message service, 241 ... Message, 242 ... User, 243 ... Message service server, 244 ... Log download server,
250 ... Message service, 251 ... Message, 252 ... User, 253 ... Mobile mail server,
300: Message audit system 301: Post-conversion message 302: Auditor 310: Mail storage server

Claims (11)

組織において利用される特定の第1のメッセージサービスにおいて交換される第1のメッセージを監査するための既存のメッセージ監査システムに対して、前記第1のメッセージサービスについて処理する第1のサーバを経由しない、他の1つ以上の第2のメッセージサービスにおいて交換される第2のメッセージを収集し、前記メッセージ監視システムに転送するメッセージ収集システムであって、
前記第2のメッセージサービスについてそれぞれ処理する第2のサーバから、前記組織の外部との間で交換された前記第2のメッセージを取得するインポート部と、
前記インポート部によって取得された前記第2のメッセージを、前記第1のメッセージの形式に変換するフォーマット変換部と、
前記第2のメッセージに設定されている前記組織内のユーザの第2のアドレスを、前記第1のメッセージサービスで用いられる第1のアドレスに変換するアドレス変換部と、
前記フォーマット変換部および前記アドレス変換部による処理を経た変換後の第3のメッセージを前記メッセージ監査システムに転送するエクスポート部とを有することを特徴とするメッセージ収集システム。
With respect to an existing message auditing system for auditing a first message exchanged in a specific first message service used in an organization, the first server that processes the first message service is not routed. A message collection system for collecting a second message exchanged in one or more other second message services and forwarding it to the message monitoring system,
An import unit for acquiring the second message exchanged with the outside of the organization from a second server that processes each of the second message services;
A format conversion unit for converting the second message acquired by the import unit into the format of the first message;
An address conversion unit that converts a second address of a user in the organization set in the second message into a first address used in the first message service;
A message collection system comprising: an export unit configured to transfer a third message after the conversion performed by the format conversion unit and the address conversion unit to the message audit system.
請求項1に記載のメッセージ収集システムにおいて、
前記インポート部は、前記各第2のサーバから前記第2のメッセージを取得するためのプロトコル毎に、それぞれに対応する前記第2のメッセージの取得処理を行うモジュールを有することを特徴とするメッセージ収集システム。
The message collection system according to claim 1.
The import unit includes a module that performs acquisition processing of the second message corresponding to each protocol for acquiring the second message from each of the second servers. system.
請求項1または2に記載のメッセージ収集システムにおいて、
前記フォーマット変換部は、前記第2のメッセージの形式毎に、それぞれに対応する前記第2のメッセージの形式の変換処理を行うモジュールを有することを特徴とするメッセージ収集システム。
The message collection system according to claim 1 or 2,
The message conversion system, wherein the format conversion unit includes a module that performs conversion processing of the second message format corresponding to each format of the second message.
請求項1〜3のいずれか1項に記載のメッセージ収集システムにおいて、
前記アドレス変換部は、前記第2のアドレスを前記第1のアドレスに変換する変換方法毎に、それぞれに対応する前記第2のアドレスの変換処理を行うモジュールを有することを特徴とするメッセージ収集システム。
In the message collection system according to any one of claims 1 to 3,
The address conversion unit includes a module that performs conversion processing of the second address corresponding to each conversion method for converting the second address into the first address. .
請求項1〜4のいずれか1項に記載のメッセージ収集システムにおいて、
前記エクスポート部は、前記メッセージ監査システムに前記第3のメッセージを転送して取り込ませるためのプロトコル毎に、それぞれに対応する前記第3のメッセージの転送処理を行うモジュールを有することを特徴とするメッセージ収集システム。
In the message collection system according to any one of claims 1 to 4,
The export unit includes a module that performs a transfer process of the third message corresponding to each protocol for transferring and fetching the third message to the message auditing system. Collection system.
請求項1〜5のいずれか1項に記載のメッセージ収集システムにおいて、
前記アドレス変換部は、前記組織においてユーザ毎の前記第1のアドレスを含むユーザ情報を管理する既存のユーザ管理データベースに対して、前記ユーザ毎の前記第2のアドレスを関連付けて保持することでアドレス変換テーブルとし、前記アドレス変換テーブルを用いて前記第2のアドレスを前記第1のアドレスに変換する処理を行うことを特徴とするメッセージ収集システム。
In the message collection system according to any one of claims 1 to 5,
The address conversion unit stores the second address for each user in association with an existing user management database that manages user information including the first address for each user in the organization. A message collection system that performs a process of converting the second address into the first address using the address conversion table as a conversion table.
請求項1〜6のいずれか1項に記載のメッセージ収集システムにおいて、
前記第1のメッセージサービスは電子メールサービスであることを特徴とするメッセージ収集システム。
The message collection system according to any one of claims 1 to 6,
The message collection system, wherein the first message service is an electronic mail service.
請求項1〜7のいずれか1項に記載のメッセージ収集システムにおいて、
前記インポート部は、前記組織内に配置された前記第2のサーバから前記第2のメッセージを取得することを特徴とするメッセージ収集システム。
In the message collection system of any one of Claims 1-7,
The message collection system, wherein the import unit acquires the second message from the second server arranged in the organization.
請求項1〜7のいずれか1項に記載のメッセージ収集システムにおいて、
前記インポート部は、前記組織外に配置された前記第2のサーバで処理された前記第2のメッセージの内容を、前記第2のメッセージサービスの利用者に提供するためのダウンロードサーバから前記第2のメッセージを取得することを特徴とするメッセージ収集システム。
In the message collection system of any one of Claims 1-7,
The import unit is configured to download the second message processed by the second server arranged outside the organization from a download server for providing the second message service user with the second message. The message collection system characterized by acquiring the message.
請求項1〜7のいずれか1項に記載のメッセージ収集システムにおいて、
前記インポート部は、前記組織外に配置された前記第2のサーバで処理された前記第2のメッセージのコピーを前記第2のサーバから受け取ることを特徴とするメッセージ収集システム。
In the message collection system of any one of Claims 1-7,
The message collection system, wherein the import unit receives a copy of the second message processed by the second server arranged outside the organization from the second server.
組織において利用される特定の第1のメッセージサービスにおいて交換される第1のメッセージを監査するための既存のメッセージ監査システムに対して、前記第1のメッセージサービスについて処理する第1のサーバを経由しない、他の1つ以上の第2のメッセージサービスにおいて交換される第2のメッセージを収集し、前記メッセージ監視システムに転送するメッセージ収集システムとしてコンピュータを機能させるメッセージ収集プログラムであって、
前記第2のメッセージサービスについてそれぞれ処理する第2のサーバから、前記組織の外部との間で交換された前記第2のメッセージを取得するインポート処理と、
前記インポート部によって取得された前記第2のメッセージを、前記第1のメッセージの形式に変換するフォーマット変換処理と、
前記第2のメッセージに設定されている前記組織内のユーザの第2のアドレスを、前記第1のメッセージサービスで用いられる第1のアドレスに変換するアドレス変換処理と、
前記フォーマット変換部および前記アドレス変換部による処理を経た変換後の第3のメッセージを前記メッセージ監査システムに転送するエクスポート処理とを実行することを特徴とするメッセージ収集プログラム。
With respect to an existing message auditing system for auditing a first message exchanged in a specific first message service used in an organization, the first server that processes the first message service is not routed. A message collection program for causing a computer to function as a message collection system that collects a second message exchanged in one or more other second message services and forwards it to the message monitoring system,
An import process for obtaining the second message exchanged with the outside of the organization from a second server that processes each of the second message services;
A format conversion process for converting the second message acquired by the import unit into the format of the first message;
An address conversion process for converting a second address of a user in the organization set in the second message into a first address used in the first message service;
A message collection program that executes an export process for transferring a third message after the conversion by the format conversion unit and the address conversion unit to the message auditing system.
JP2010052588A 2010-03-10 2010-03-10 Message collection system, and message collection program Pending JP2011188327A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010052588A JP2011188327A (en) 2010-03-10 2010-03-10 Message collection system, and message collection program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010052588A JP2011188327A (en) 2010-03-10 2010-03-10 Message collection system, and message collection program

Publications (1)

Publication Number Publication Date
JP2011188327A true JP2011188327A (en) 2011-09-22

Family

ID=44794053

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010052588A Pending JP2011188327A (en) 2010-03-10 2010-03-10 Message collection system, and message collection program

Country Status (1)

Country Link
JP (1) JP2011188327A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016502806A (en) * 2012-11-20 2016-01-28 ドロップボックス, インコーポレイテッド System and method for providing services to message clients
US9654426B2 (en) 2012-11-20 2017-05-16 Dropbox, Inc. System and method for organizing messages
US9729695B2 (en) 2012-11-20 2017-08-08 Dropbox Inc. Messaging client application interface
WO2017163504A1 (en) * 2016-03-22 2017-09-28 株式会社日立製作所 Relay system, relay device and data conversion method therefor

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016502806A (en) * 2012-11-20 2016-01-28 ドロップボックス, インコーポレイテッド System and method for providing services to message clients
US9654426B2 (en) 2012-11-20 2017-05-16 Dropbox, Inc. System and method for organizing messages
US9729695B2 (en) 2012-11-20 2017-08-08 Dropbox Inc. Messaging client application interface
US9755995B2 (en) 2012-11-20 2017-09-05 Dropbox, Inc. System and method for applying gesture input to digital content
US9935907B2 (en) 2012-11-20 2018-04-03 Dropbox, Inc. System and method for serving a message client
US10178063B2 (en) 2012-11-20 2019-01-08 Dropbox, Inc. System and method for serving a message client
US11140255B2 (en) 2012-11-20 2021-10-05 Dropbox, Inc. Messaging client application interface
WO2017163504A1 (en) * 2016-03-22 2017-09-28 株式会社日立製作所 Relay system, relay device and data conversion method therefor
JP2017175280A (en) * 2016-03-22 2017-09-28 株式会社日立製作所 Relay system, relay device and data conversion method

Similar Documents

Publication Publication Date Title
JP3672245B2 (en) Mail sending system, mail server, mail forwarding system, mail forwarding method, mail sending method, mail delivery method, program
EP2218211B1 (en) Processing of network content and services for mobile or fixed devices
US8725811B2 (en) Message organization and spam filtering based on user interaction
US8051057B2 (en) Processing of network content and services for mobile or fixed devices
US20080177848A1 (en) System and method of sharing and dissemination of electronic information
US7802304B2 (en) Method and system of providing an integrated reputation service
US10291778B2 (en) Intermediary device for data message network routing
CN1217514C (en) Online aggregation in unified messaging
US20080294729A1 (en) Email object for open mobile alliance data synchronization usage
CN101951349B (en) Agent mail gateway, system and method for supporting receiving and sending mails of multiple email boxes
EP1469643B1 (en) Apparatus and method for forwarding e-mail
JP2011188327A (en) Message collection system, and message collection program
GB2430284A (en) Platform for message management
JP4889813B1 (en) Data brokerage system
US20080306974A1 (en) Network service for user-controlled allocation of data items
JP3652230B2 (en) Report management apparatus and method
JP4837720B2 (en) Mail-based incoming billing system and method
US9344597B2 (en) Email to fax processing system
JP4025969B2 (en) Mail exchange method and system
JP2009200999A (en) Mail system, server device, mail management method, program, and recording medium
CN114430425A (en) Method for mutually pushing mobile phone notification messages by multiple APPs based on automatic routing
JP4028869B2 (en) Report management apparatus and method
KR100791784B1 (en) System and method for billing process
KR100904386B1 (en) Method and system for providing information change service by using hub relay
JP2013058256A (en) Electronic mail transmission system using proxy mail address