JP2012212469A - E-mail controller, control method therefor, and program - Google Patents

E-mail controller, control method therefor, and program Download PDF

Info

Publication number
JP2012212469A
JP2012212469A JP2012159895A JP2012159895A JP2012212469A JP 2012212469 A JP2012212469 A JP 2012212469A JP 2012159895 A JP2012159895 A JP 2012159895A JP 2012159895 A JP2012159895 A JP 2012159895A JP 2012212469 A JP2012212469 A JP 2012212469A
Authority
JP
Japan
Prior art keywords
mail
risk
transmission
risk value
condition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012159895A
Other languages
Japanese (ja)
Other versions
JP5344654B2 (en
Inventor
Yasuhiro Tanaka
泰洋 田中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Canon MJ IT Group Holdings Inc
Original Assignee
Canon Marketing Japan Inc
Canon IT Solutions Inc
Canon MJ IT Group Holdings Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon IT Solutions Inc, Canon MJ IT Group Holdings Inc filed Critical Canon Marketing Japan Inc
Priority to JP2012159895A priority Critical patent/JP5344654B2/en
Publication of JP2012212469A publication Critical patent/JP2012212469A/en
Application granted granted Critical
Publication of JP5344654B2 publication Critical patent/JP5344654B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To properly perform e-mail transmission control by controlling transmission of an e-mail based on records of transmission control and/or inspection in the past for a combination of a transmission source and a transmission destination of the e-mail.SOLUTION: An e-mail controller is configured to: store a risk value indicating a risk degree for transmitting an e-mail based on records of transmission control and/or inspection in the past for a combination of a transmission source and a transmission destination of the e-mail; store risk conditions indicating conditions for determining whether to permit transmitting an e-mail based on its risk value; determine a risk value of an e-mail to be transmitted from an e-mail transmission terminal according to a risk value corresponding to a combination of a transmission source and a transmission destination of the e-mail; and perform control whether to permit transmitting the e-mail based on its risk value and risk conditions.

Description

本発明は、電子メール制御装置及びその制御方法及びプログラムに関し、特に、送信される電子メールの送出制御及び/又は監査するための技術に関するものである。   The present invention relates to an electronic mail control apparatus, a control method thereof, and a program, and more particularly, to a technique for controlling transmission and / or auditing of transmitted electronic mail.

近年、個人情報や機密情報漏洩が企業の信頼というものに影響を及ぼすようになってきている。個人情報保護法など各種法律の施行に伴い、企業として情報漏洩に対する対策を講じることは急務になってきている。情報漏洩の原因は外部からの不正アクセスにより起きてしまうこともあるが、その多くは企業内部の人間の不注意等から起きている。 In recent years, leakage of personal information and confidential information has been affecting corporate trust. With the enforcement of various laws such as the Personal Information Protection Law, it has become an urgent task for companies to take measures against information leakage. The cause of information leakage may be caused by unauthorized access from outside, but most of them are caused by carelessness of people inside the company.

そのような情報漏洩対策の一つとしてメールフィルタリングシステムがある。メールフィルタリングシステムは、情報漏洩につながる可能性が高いキーワードの有無など、電子メールの特徴をフィルタリングの条件として設定し、監査または送信制御の対象となる電子メールを選別する。管理者は選別された電子メールを目視により判定することで、効率的に情報漏洩を防止することができる。 One such information leakage countermeasure is a mail filtering system. The e-mail filtering system sets e-mail characteristics as filtering conditions, such as the presence or absence of keywords that are likely to lead to information leakage, and selects e-mails that are subject to auditing or transmission control. The administrator can efficiently prevent information leakage by visually determining the selected electronic mail.

このような先行技術として、特許文献1には、予め設定した条件に基づき、監査の対象となる電子メールを選別し、電子メールの発信者に応じた管理者に対し、選別した電子メールの一覧を表示し監査を促す仕組みが開示されている。 As such prior art, in Patent Document 1, based on preset conditions, an email to be audited is selected, and a list of selected emails is sent to an administrator corresponding to the sender of the email. A mechanism for displaying audits and prompting audits is disclosed.

特開2006ー85642号公報JP 2006-85642 A

しかしながら、情報漏洩防止に対する要求の一層の高まりと多様化に伴い、監査または送信制御の対象となる電子メールが増え、またその内容が多様になり、管理者が目視により確認しなければならない電子メールの数と判断の複雑さが増大している。 However, as the demand for information leakage prevention increases and diversifies, the number of e-mails subject to auditing or transmission control increases, and the contents become diversified, and the e-mails that the administrator must visually check The number and complexity of judgment is increasing.

上記従来技術では、目視確認が必要な電子メールの数がある程度までならば、題名の一覧など要約された情報を見ることで、情報漏洩の可能性が高い電子メールを見つけ出し、優先的に精査することもできるが、確認しなければならない電子メールの数が増えると、一覧の中から高い精査での監査が必要なメールを見つけ出すことさえも困難となり、管理者の負担が増大する。 また、緊急のメールが、多くの確認待ちの電子メールの中に埋没してしまい、送信が遅延するなどの問題も発生する In the above prior art, if the number of e-mails that need to be visually confirmed is limited to a certain extent, by looking at summarized information such as a list of titles, e-mails with a high possibility of information leakage are found and preferentially examined. However, as the number of e-mails that need to be confirmed increases, it becomes difficult to find e-mails that require high-scrutiny audits from the list, increasing the burden on the administrator. Also, urgent emails are buried in many emails waiting for confirmation, causing problems such as delayed transmission

このように、従来、電子メールの監査(事前監査及び事後監査)を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から、監査するべき優先度の高い電子メールを把握することが困難であり、効率的に監査を行うことが難しかった。   As described above, when performing an email audit (pre-audit and post-audit) in the past, the priority to be audited based on the past transmission control and / or auditing results for the email source and destination group. It was difficult to grasp high-level e-mails, and it was difficult to efficiently audit.

すなわち、効率的に監査を行うべく、発信者、受信者の関係からリスクが高いと推定される電子メールをユーザに選択させることが困難であった。   That is, it is difficult for the user to select an e-mail that is presumed to have a high risk from the relationship between the sender and the receiver in order to perform an efficient audit.

また、従来、電子メールの送信制御を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績が考慮されていないため、電子メールの送信制御を適切に行うことが困難であった。   Conventionally, when performing transmission control of email, since past transmission control and / or auditing results for a pair of email transmission source and destination are not taken into account, the transmission control of email is appropriately performed. It was difficult to do.

本発明の目的は、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行う仕組みを提供することである。   An object of the present invention is a mechanism for appropriately performing e-mail transmission control by controlling transmission of e-mail from past transmission control and / or auditing results for a set of e-mail transmission source and destination. Is to provide.

本発明は、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置であって、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御手段と、を備えることを特徴とする。   The present invention is an electronic mail control device that is communicable with an electronic mail transmission terminal and performs transmission control of an electronic mail transmitted by the electronic mail transmission terminal, for a set of the electronic mail transmission source and transmission destination Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or audit results, and determining whether to permit sending of the e-mail is made based on the risk value A condition storage unit that stores a risk condition indicating a condition for the acquisition, an acquisition unit that acquires an e-mail transmitted by the e-mail transmission terminal, and a combination of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit Corresponding to the risk value stored in the risk storage means, determining the risk value of the e-mail according to the risk value, and determined by the determination means From the risk value and the condition stored risk condition in the storage means, characterized in that it comprises a transmission control means for controlling whether or not to permit the transmission of the electronic mail.

本発明は、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置における制御方法であって、前記電子メール制御装置のリスク記憶手段が、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶工程と、前記電子メール制御装置の条件記憶手段が、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶工程と、
前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御工程と、を備えることを特徴とする。
The present invention relates to a control method in an e-mail control apparatus capable of communicating with an e-mail transmission terminal and performing transmission control of an e-mail transmitted by the e-mail transmission terminal, the risk storage means of the e-mail control apparatus A risk storage step of storing a risk value indicating a degree of risk of transmission of the e-mail based on past transmission control and / or auditing results for a set of a transmission source and a transmission destination of the e-mail; A condition storage step of storing a risk condition indicating a condition for determining by the risk value whether the condition storage means of the mail control device permits transmission of the e-mail;
An acquisition step in which the acquisition unit of the email control device acquires an email transmitted by the email transmission terminal, and a transmission source of the email in which the determination unit of the email control device is acquired in the acquisition step And determining the risk value of the e-mail according to the risk value stored in the risk storage means, and the transmission control means of the e-mail control device is determined in the determining step. A transmission control step for controlling whether or not to permit sending of the e-mail from the risk value stored in the condition storage means.

本発明は、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置として機能させるためのコンピュータプログラムであって、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御手段として機能させることを特徴とする。   The present invention relates to a risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or audit results for a set of e-mail transmission source and destination; and A condition storage unit that stores a risk condition indicating a condition for determining whether to permit transmission of an e-mail based on the risk value, and is communicable with an e-mail transmission terminal, and is transmitted by the e-mail transmission terminal. A computer program for functioning as an e-mail control device for performing e-mail sending control, an acquisition unit for acquiring an e-mail transmitted by the e-mail transmission terminal, and an e-mail acquired by the acquisition unit A list of e-mails according to the risk value stored in the risk storage means corresponding to the set of sender and destination of A function that functions as a transmission control unit that controls whether to permit transmission of the e-mail from a determination unit that determines a value, and a risk value determined by the determination unit and a risk condition stored in the condition storage unit It is characterized by making it.

本発明によれば、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行うことができる。   According to the present invention, the transmission control of an electronic mail is appropriately performed by controlling the transmission of the electronic mail from the past transmission control and / or auditing results for the pair of the transmission source and the transmission destination of the electronic mail. Can do.

図1は、本発明の実施の形態に係る情報処理システムのシステム構成を概略的に示すブロック図である。FIG. 1 is a block diagram schematically showing a system configuration of an information processing system according to an embodiment of the present invention. 図2は、図1におけるメール監査装置のハードウェア構成を概略的に示すブロック図である。FIG. 2 is a block diagram schematically showing a hardware configuration of the mail inspection apparatus in FIG. 図3は、図1におけるメール監査装置が実行する基本的な処理手順を示すフローチャートである。FIG. 3 is a flowchart showing a basic processing procedure executed by the mail inspection apparatus in FIG. 図4は、メール監査装置のリスク値算出処理を示すフローチャートである。FIG. 4 is a flowchart showing risk value calculation processing of the mail auditing apparatus. 図5は、メール監査装置の監査対象判定処理を示すフローチャートである。FIG. 5 is a flowchart showing the audit target determination process of the mail audit apparatus. 図6は、監査対象メールの監査処理を示すフローチャートである。FIG. 6 is a flowchart showing the audit processing of the audit target mail. 図7は、リンクリスク計算の一例を示す計算式である。FIG. 7 is a calculation formula showing an example of link risk calculation. 図8は、リンクリスクの重み値の一例を示す図である。FIG. 8 is a diagram illustrating an example of a link risk weight value. 図9は、リンクリスク表の一例を示す図である。FIG. 9 is a diagram illustrating an example of a link risk table. 図10は、監査指数計算関数の一例を示す図である。FIG. 10 is a diagram illustrating an example of an audit index calculation function. 図11は、監査対象メール管理表の一例を示す図である。FIG. 11 is a diagram illustrating an example of the audit target mail management table. 図12は、監査対象メール一覧画面の一例を示す図である。FIG. 12 is a diagram illustrating an example of the audit target mail list screen. 図13は、事前監査用のメール詳細画面の一例を示す図である。FIG. 13 is a diagram illustrating an example of a pre-audit mail detail screen. 図14は、事後監査用のメール詳細画面の一例を示す図である。FIG. 14 is a diagram showing an example of a post-audit email detail screen. 図15は、配送ルール表の一例を示す図である。FIG. 15 is a diagram illustrating an example of a delivery rule table. 図16は、メールアドレス間のリンク関係の一例を示す図である。FIG. 16 is a diagram illustrating an example of a link relationship between mail addresses.

以下、添付図面を参照して、本発明を好適な実施形態に従って詳細に説明する。
<図1の説明>
図1は、本実施形態に係るシステムの構成例を示す図である。
尚、図1のネットワーク上に接続される各種端末の構成は一例であり、用途や目的に応じて様々な構成例があることは言うまでもない。
Hereinafter, the present invention will be described in detail according to preferred embodiments with reference to the accompanying drawings.
<Description of FIG. 1>
FIG. 1 is a diagram illustrating a configuration example of a system according to the present embodiment.
The configuration of various terminals connected to the network in FIG. 1 is an example, and it goes without saying that there are various configuration examples depending on the application and purpose.

100は電子メールの監査機能を提供するメール監査装置(電子メール制御装置)である。メール監査装置100は、ネットワークを介して、メール送受信端末120(電子メール送信端末)、メール管理端末130、メール配送装置140とデータの送受信が可能(通信可能)である。メール監査装置100は、メール送受信端末120から送信された電子メールを受け取り、予め定義された条件に従い、条件に合致する電子メールを送信するか、削除するか、保留するかの配送制御(送出制御)を実施する。また、併せて監査対象にするか否かの判定を行う。送信すると判定された電子メールはメール配送装置140へ送信される。メール監査装置100は、メール受信処理部101、配送制御部102、メール送信処理部103、配送ルール保存部104、監査対象メール保存部105、管理情報保存部106、監査操作処理部107を備えている。 メール受信処理部101はメール送受信端末120から送信された電子メールを取得する機能を備える。 Reference numeral 100 denotes a mail audit apparatus (electronic mail control apparatus) that provides an electronic mail audit function. The mail auditing apparatus 100 can transmit / receive data to / from the mail transmission / reception terminal 120 (electronic mail transmission terminal), the mail management terminal 130, and the mail delivery apparatus 140 via a network. The mail inspecting apparatus 100 receives an electronic mail transmitted from the mail transmitting / receiving terminal 120, and according to a predefined condition, a delivery control (transmission control) for transmitting, deleting, or suspending an electronic mail that matches the condition. ). In addition, it is determined whether or not to be audited. The e-mail that is determined to be transmitted is transmitted to the mail delivery device 140. The mail auditing apparatus 100 includes a mail reception processing unit 101, a delivery control unit 102, a mail transmission processing unit 103, a delivery rule storage unit 104, an audit target mail storage unit 105, a management information storage unit 106, and an audit operation processing unit 107. Yes. The mail reception processing unit 101 has a function of acquiring an electronic mail transmitted from the mail transmitting / receiving terminal 120.

配送制御部102はメール受信処理部で受信した電子メールが、配送ルール保存部104に記憶された配送ルールに示される各種条件に一致するか否かを判定し、一致する配送ルールがあると判定された場合は、当該配送ルールに設定されたアクション(送信か削除、または保留)を当該電子メールに対して適用する機能を備える。また、併せて管理情報保存部106に保存されたリスク情報に基づき当該電子メールが監査対象か否かを判定し、監査対象と判定された場合には監査対象メール保存部105へ当該電子メールを保存し、管理情報保存部106のリスク情報を更新する機能を備える。 The delivery control unit 102 determines whether the e-mail received by the mail reception processing unit matches various conditions indicated in the delivery rule stored in the delivery rule storage unit 104, and determines that there is a matching delivery rule. If it is, the function (sending, deleting, or holding) set in the delivery rule is applied to the electronic mail. Also, based on the risk information stored in the management information storage unit 106, it is determined whether or not the email is to be audited. If the email is determined to be audited, the email is sent to the audit target email storage unit 105. A function of storing and updating risk information of the management information storage unit 106 is provided.

メール送信処理部103は、電子メールをメール配送装置140へ送信する機能を備える。つまり、配送制御部102において送信すると判定された電子メール、または監査操作処理部107から送信の指示があった電子メールを送信する機能部である。 配送ルール保存部104は、配送制御部102で電子メールの配送方法を決定するための配送ルールが保存されている記憶領域である。 監査対象メール保存部105は、配送制御部において監査対象と判定された電子メールを保存する記憶領域である。 The mail transmission processing unit 103 has a function of transmitting an electronic mail to the mail delivery device 140. That is, it is a functional unit that transmits an e-mail that is determined to be transmitted by the delivery control unit 102 or an e-mail that is instructed to be transmitted from the audit operation processing unit 107. The delivery rule storage unit 104 is a storage area in which delivery rules for the delivery control unit 102 to determine the delivery method of electronic mail are stored. The audit target mail storage unit 105 is a storage area for storing an electronic mail that is determined as an audit target by the delivery control unit.

管理情報保存部106は、電子メールの発信者と受信者の関係に関するリスク情報、監査対象メールの管理情報、その他制御パラメータ値を保存する記憶領域である。 The management information storage unit 106 is a storage area for storing risk information related to the relationship between the sender and receiver of electronic mail, management information of audit target mail, and other control parameter values.

監査操作処理部107は、メール管理端末130の管理操作部131から受け付けた指示に従い、監査対象メール保存部105に保存された監査対象メールの監査処理を行う機能を備える。監査対象メールが配送が保留された状態であれば、送出または削除を行うことができ、既に送出または削除の処理が終了している場合は管理情報保存部106に保存されているリスク情報を更新する機能を備える。 The audit operation processing unit 107 has a function of performing an audit process on the audit target mail stored in the audit target mail storage unit 105 in accordance with an instruction received from the management operation unit 131 of the mail management terminal 130. If the audit target mail is in a delivery pending state, it can be sent or deleted. If the sending or deleting process has already been completed, the risk information stored in the management information storage unit 106 is updated. It has a function to do.

120は電子メールの送信を行う利用者が使用するメール送受信端末である。メール送受信端末120は、ネットワークを介して、メール監査装置100とデータの送受信が可能である。メール送受信端末120は、メール送受信部121を備えている。 メール送受信部121は、メール監査装置100に電子メールを送信する機能と、メール監査装置100から電子メールを受信する機能とを備えている。 Reference numeral 120 denotes a mail transmission / reception terminal used by a user who transmits electronic mail. The mail transmission / reception terminal 120 can transmit / receive data to / from the mail auditing apparatus 100 via the network. The mail transmission / reception terminal 120 includes a mail transmission / reception unit 121. The mail transmission / reception unit 121 has a function of transmitting an electronic mail to the mail inspection apparatus 100 and a function of receiving an electronic mail from the mail inspection apparatus 100.

130は電子メールの監査を行う管理者が使用するメール管理端末である。メール管理端末130は、ネットワークを介して、メール監査装置100とデータの送受信が可能である。メール管理端末130は、管理操作部131を備えている。 A mail management terminal 130 is used by an administrator who audits electronic mail. The mail management terminal 130 can exchange data with the mail auditing apparatus 100 via the network. The mail management terminal 130 includes a management operation unit 131.

管理操作部131は、メール監査装置100の監査操作処理部107に対して、監査対象メール保存部105に保存されている監査対象電子メールの送出または削除の配送の指示を行う機能を備えている。 The management operation unit 131 has a function of instructing the audit operation processing unit 107 of the mail auditing apparatus 100 to send or delete delivery of the audit target email stored in the audit target mail storage unit 105. .

また管理操作部131は、メール監査装置100の監査操作処理部107に対して、管理情報保存部106に保存されている当該電子メールのリスク情報を更新指示する機能を備えている。 Further, the management operation unit 131 has a function of instructing the audit operation processing unit 107 of the mail auditing apparatus 100 to update the risk information of the email stored in the management information storage unit 106.

メール配送装置140は、メール監査装置100から受信した電子メールを当該電子メールの宛先アドレスの情報に基づき適切なメールサーバへ配送する機能を備える。 次に、図1のメール監査装置100、メール送受信端末120、メール管理端末130の各種端末のハードウェア構成について、図2を用いて説明する。 The mail delivery device 140 has a function of delivering the email received from the email auditing device 100 to an appropriate mail server based on the destination address information of the email. Next, hardware configurations of various terminals such as the mail auditing apparatus 100, the mail transmitting / receiving terminal 120, and the mail management terminal 130 of FIG. 1 will be described with reference to FIG.

<図2の説明>
以下、図2を用いて、図1に示した情報処理装置100及び200のハードウェア構成について説明する。 図2は、図1に示した情報処理装置100及び200のハードウェア構成を示すブロック図である。
<Description of FIG. 2>
Hereinafter, the hardware configuration of the information processing apparatuses 100 and 200 illustrated in FIG. 1 will be described with reference to FIG. FIG. 2 is a block diagram showing a hardware configuration of the information processing apparatuses 100 and 200 shown in FIG.

図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM202あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PC(情報処理装置)の実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。 In FIG. 2, reference numeral 201 denotes a CPU that comprehensively controls devices and controllers connected to the system bus 204. Further, the ROM 202 or the external memory 211 has a BIOS (Basic Input / Output System) or an operating system program (hereinafter referred to as OS), which is a control program of the CPU 201, and functions executed by each server or each PC (information processing apparatus). Various programs and the like to be described later necessary for the realization are stored.

203はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM202あるいは外部メモリ211からRAM203にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。 A RAM 203 functions as a main memory, work area, and the like for the CPU 201. The CPU 201 implements various operations by loading a program or the like necessary for execution of processing from the ROM 202 or the external memory 211 into the RAM 203 and executing the loaded program.

また、205は入力コントローラで、キーボード(KB)209や不図示のマウス等のポインティングデバイス等からの入力を制御する。206はビデオコントローラで、CRTディスプレイ(CRT)210等の表示器(表示部)への表示を制御する。なお、図2では、CRT210と記載しているが、表示器はCRTだけでなく、液晶ディスプレイ等の他の表示器であってもよい。これらは必要に応じて管理者が使用するものである。 An input controller 205 controls input from a keyboard (KB) 209 or a pointing device such as a mouse (not shown). A video controller 206 controls display on a display (display unit) such as a CRT display (CRT) 210. In FIG. 2, although described as CRT 210, the display device is not limited to the CRT, but may be another display device such as a liquid crystal display. These are used by the administrator as needed.

207はメモリコントローラで、ブートプログラム,各種のアプリケーション,フォントデータ,ユーザファイル,編集ファイル,各種データ等を記憶する外部記憶装置(ハードディスク(HD))や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ211へのアクセスを制御する。 A memory controller 207 is provided in an external storage device (hard disk (HD)), flexible disk (FD), or PCMCIA card slot for storing a boot program, various applications, font data, user files, editing files, various data, and the like. Controls access to an external memory 211 such as a compact flash (registered trademark) memory connected via an adapter.

208は通信I/Fコントローラで、ネットワーク400を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。 A communication I / F controller 208 connects and communicates with an external device via the network 400, and executes communication control processing on the network. For example, communication using TCP / IP is possible.

なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT210上での表示を可能としている。また、CPU201は、CRT210上の不図示のマウスカーソル等でのユーザ指示を可能とする。 Note that the CPU 201 enables display on the CRT 210 by executing outline font rasterization processing on a display information area in the RAM 203, for example. In addition, the CPU 201 enables a user instruction with a mouse cursor (not shown) on the CRT 210.

本発明を実現するための後述する各種プログラムは、外部メモリ211に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。さらに、上記プログラムの実行時に用いられるファイル及び各種テーブル等も、外部メモリ211に格納されている。 Various programs to be described later for realizing the present invention are recorded in the external memory 211 and executed by the CPU 201 by being loaded into the RAM 203 as necessary. Further, files and various tables used when executing the program are also stored in the external memory 211.

<図3の説明>
次に、図3を用いて、図1に示したプリンタ300のハードウェア構成について説明する。
次に、メール監査装置の基本的な処理フローについて、図3を用いて説明する。 図3は本発明の実施形態のメール監査装置の基本的な処理を示すフローチャートである。
<Description of FIG. 3>
Next, the hardware configuration of the printer 300 shown in FIG. 1 will be described with reference to FIG.
Next, a basic processing flow of the mail inspection apparatus will be described with reference to FIG. FIG. 3 is a flowchart showing basic processing of the mail inspection apparatus according to the embodiment of the present invention.

ステップS301では、メール送受信端末120が送信した電子メールを、メール監査装置100のメール受信処理部101が受信(取得)する(取得手段)。メール受信処理部101は受信した電子メールを配送制御部102へ渡し、配送制御部102がステップ302以降の処理を実行する。 ステップS302では、当該電子メールのリンクリスク値(リスク値)を算出することにより決定する。 In step S301, the e-mail transmitted by the e-mail transmitting / receiving terminal 120 is received (acquired) by the e-mail reception processing unit 101 of the e-mail auditing apparatus 100 (acquisition means). The mail reception processing unit 101 passes the received electronic mail to the delivery control unit 102, and the delivery control unit 102 executes the processing from step 302 onward. In step S302, it is determined by calculating a link risk value (risk value) of the e-mail.

リンクリスク値とは、電子メールの発信者と受信者のつながり(リンク)に対して付与されるリスクの度合いを表す数値を意味する。算出方法に関する詳細な手順は別途後述する。 The link risk value means a numerical value indicating the degree of risk given to the connection (link) between the sender and receiver of the e-mail. Detailed procedures regarding the calculation method will be described later.

図16にある3つのアドレスに関係するリンクリスクの例を模式的に示す。図16ではtanaka@a.co.jpからmatsumoto@d.co.jpへのメール送信に関するリンクリスク値は”0.014”であるのに対し、tanaka@a.co.jpからnakamura@b.co.jpへのメール送信に関するリンクリスク値は”0.067”という比較的高い値であることを表している。 ステップS303では、配送制御部102は、配送ルール保存部104(条件記憶手段)に記憶された配送ルール表をRAMなどのメモリに読み込む。 An example of the link risk related to the three addresses in FIG. 16 is schematically shown. In FIG. 16 tanaka @ a. co. jp to matsumoto @ d. co. The link risk value for mail transmission to jp is “0.014”, whereas tanaka @ a. co. jp to nakamura @ b. co. The link risk value relating to the mail transmission to jp represents a relatively high value of “0.067”. In step S303, the delivery control unit 102 reads the delivery rule table stored in the delivery rule storage unit 104 (condition storage unit) into a memory such as a RAM.

配送ルール表の一例を図15に示す。表の1行が1つの配送ルールを表す。1つの配送ルールは、ルールID、条件式、アクションから構成されるレコードである。表の中では配送ルールがルールIDをキーに降順にソートされたリスト形式で記憶保持されている。条件式には、電子メールの特定するための条件が記述されるものとする。例えば、発信者や受信者のアドレスに関する条件や、添付ファイルの有無や添付ファイルのドキュメントタイプ、あるいは宛先アドレスの数などが利用される。また、1501の行の条件式列で例を示すようにリンクリスク値の大きさを条件にすることもできるものとする。 An example of the delivery rule table is shown in FIG. One row of the table represents one delivery rule. One delivery rule is a record composed of a rule ID, a conditional expression, and an action. In the table, the delivery rules are stored and held in a list format sorted in descending order using the rule ID as a key. In the conditional expression, a condition for specifying an electronic mail is described. For example, conditions regarding the addresses of the sender and receiver, the presence / absence of an attached file, the document type of the attached file, or the number of destination addresses are used. In addition, it is assumed that the size of the link risk value can be made a condition as shown in the conditional expression column of the row 1501.

ここで、例えば、図15のルールIDが5のレコード(リスク条件)は、リンクリスク値が0.7よりも大きい電子メールは、保留することが規定されている。また、レコードIDが1のレコード(内容条件)は、電子メール内に「社外秘」というキーワードが含まれる場合に、当該電子メールを削除することが規定されている。ここでは、リスク条件と内容条件とがそれぞれ独立して設定されているが、リスク条件と内容条件とを結合した条件を設定してもよい。 内容条件とは、電子メールの内容から該電子メールの送出を許可するか、保留するか、削除するかを判定する条件である。また、リスク条件とは、電子メールの送出を許可するか、保留するか、削除するかを判定する条件である。 ステップS304では、配送ルール表の中からルールIDの若い順に配送ルールを1つずつ取り出し、ステップS305の処理を繰り返す。 Here, for example, in the record (risk condition) with the rule ID of 5 in FIG. 15, it is stipulated that an e-mail having a link risk value larger than 0.7 is suspended. Further, it is stipulated that a record (content condition) with a record ID of 1 deletes an e-mail when the keyword “confidential” is included in the e-mail. Here, the risk condition and the content condition are set independently, but a condition obtained by combining the risk condition and the content condition may be set. The content condition is a condition for determining whether to permit transmission, suspension or deletion of the electronic mail from the content of the electronic mail. The risk condition is a condition for determining whether to permit transmission of an email, hold it, or delete it. In step S304, the delivery rules are extracted one by one from the delivery rule table in ascending order of the rule ID, and the process of step S305 is repeated.

ステップS305では、取り出した配送ルールの条件式を当該電子メールに対して評価する。条件が真であれば、ステップS308に処理を進める。偽であればステップS306に進む。 ステップS306では、全ての配送ルールに対する処理が終了した場合にはステップS307へ進み、終了していない場合にはステップS304へ戻る。 In step S305, the conditional expression of the extracted delivery rule is evaluated for the e-mail. If the condition is true, the process proceeds to step S308. If it is false, the process proceeds to step S306. In step S306, if the processing for all the delivery rules is completed, the process proceeds to step S307, and if not completed, the process returns to step S304.

ステップS308では、配送ルールのアクション列の値を取り出し、値が送信ならばS307へ、削除ならばステップS309へ、保留ならばステップS310へ進む。 In step S308, the value of the action string of the delivery rule is extracted. If the value is transmission, the process proceeds to step S307. If the value is deleted, the process proceeds to step S309.

ステップS307では、当該電子メールをメール送信処理部103へ渡し、メール送信処理部103では当該電子メールをメール配信装置140へ送信する。当該電子メールの配送状態を送信にしてステップS311へ進む。 ステップS309では、当該電子メールの配送状態を削除にし、ステップS311へ進む。 ステップS310では、当該電子メールの配送状態を保存にし、ステップS311へ進む。 ステップS311では、当該電子メールが監査対象か否かを判定し、ステップS312へ進む。監査対象判定処理の詳細な手順は別途後述する。 In step S 307, the electronic mail is transferred to the mail transmission processing unit 103, and the mail transmission processing unit 103 transmits the electronic mail to the mail delivery device 140. The delivery status of the electronic mail is transmitted, and the process proceeds to step S311. In step S309, the delivery state of the electronic mail is deleted, and the process proceeds to step S311. In step S310, the delivery state of the electronic mail is saved, and the process proceeds to step S311. In step S311, it is determined whether the electronic mail is an audit target, and the process proceeds to step S312. The detailed procedure of the audit target determination process will be described later separately.

ステップS312では、当該電子メールの処理結果(送信、削除、保留)から管理情報保存部106に保存されているリンクリスク表の値を更新する(第1の更新手段)。 In step S312, the value of the link risk table stored in the management information storage unit 106 is updated from the processing result (send, delete, hold) of the email (first update unit).

図9にリンクリスク表の一例を示す。図9に示すリンクリスク表は、メール監査装置100の外部メモリ211に記憶されている(リスク記憶手段)。当該電子メールの発信者アドレスと全ての受信者アドレスの組み合わせ(アドレス対)に関して、リンクリスク表を走査してアドレス対が合致する行があれば当該行の総数列と処理結果に相当する列のカウント値をインクリメントする。ステップS312では送信列もしくは削除列の値をインクリメントすることになる。 FIG. 9 shows an example of the link risk table. The link risk table shown in FIG. 9 is stored in the external memory 211 of the mail auditing apparatus 100 (risk storage means). If there is a row that matches the address pair by scanning the link risk table for the combination (address pair) of the sender address and all recipient addresses of the e-mail, the total number column of the row and the column corresponding to the processing result Increment the count value. In step S312, the value of the transmission string or the deletion string is incremented.

ここで、図9には、電子メールの送信元と送信先の組に対する過去の送信制御(送信制御結果)及び/又は監査の実績が記憶されており、当該組に対する電子メールの送出のリスクの度合いを示すリスク値(リンクリスク値)が記憶されている。 Here, FIG. 9 stores the past transmission control (transmission control result) and / or auditing results for the combination of the sender and destination of the e-mail, and the risk of sending e-mail to the set. A risk value (link risk value) indicating the degree is stored.

次に当該行のリンクリスク列の値を更新する。リンクリスク値の更新値は、図8に一例を示すような配送処理結果別のリンクリスクの重み値を使って図7に示す計算式によって計算する。 Next, the link risk column value of the row is updated. The update value of the link risk value is calculated by the calculation formula shown in FIG. 7 using the link risk weight value for each delivery processing result as shown in FIG.

但し、ステップS305においてある配送ルールに該当し、その配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されている場合には、ステップS312において、削除列の値、リンクリスクの値は更新しない。 However, if it corresponds to a delivery rule in step S305 and the action of the delivery rule is deletion and a link risk value is used in the conditional expression, the value of the deletion column and the link risk value are determined in step S312. Do not update.

すなわち、ここで、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されているか否かを判定し、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されていると判定された場合は、ステップS312において、削除列の値、リンクリスクの値は更新しない。一方、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されていないと判定された場合は、ステップS312を実行しリンクリスク値を更新する。 That is, here, it is determined whether the action of the delivery rule is deleted and the link risk value is used in the conditional expression. If the action of the delivery rule is deleted and the link risk value is used in the conditional expression, If it is determined, in step S312, the deletion column value and the link risk value are not updated. On the other hand, if it is determined that the action of the delivery rule is deletion and the link risk value is not used in the conditional expression, step S312 is executed to update the link risk value.

これはリンクリスク値を使用した条件に該当して処理結果が削除になり、またその削除という結果からリンクリスク値が自動的に上がるサイクルが起こらないようにするためである。 以上がメール監査装置における基本処理のフローになる。   This is to prevent the processing result from being deleted corresponding to the condition using the link risk value, and the cycle of the link risk value from being automatically raised from the result of the deletion. The above is the basic processing flow in the mail auditing apparatus.

<図4の説明>
次に、ステップS302におけるリスク値算出処理を図4のフローチャートを用いて説明する。 ステップS401で当該電子メールにおける複数の発信者アドレス、受信者アドレスの対に関するリスク値を保存するためのリスク値バッファを初期化する。
<Description of FIG. 4>
Next, the risk value calculation process in step S302 will be described using the flowchart of FIG. In step S401, a risk value buffer for storing risk values related to a plurality of sender address / recipient address pairs in the electronic mail is initialized.

ステップS402では、受信者アドレスの集合から一つずつ受信者アドレスを取り出して全ての発信者アドレス、受信者アドレスの対(アドレス対)に対してS403からS411までの処理を繰り返す。 In step S402, the recipient addresses are extracted one by one from the set of recipient addresses, and the processing from S403 to S411 is repeated for all sender address and recipient address pairs (address pairs).

ステップS403では、リンクリスク表に現在のアドレス対に合致する行が存在するかどうか検索することにより判定する(判定手段)。すなわち、電子メールの送信元と送信先の組に対するリスク値がリンクリスク表にあるかを判定する。存在すればステップS404へ進み、存在しなければステップS405へ進む。 ステップS404では、S403に取り出した行のリンクリスク値をリスク値バッファへ追加し、ステップS411へ進む。 In step S403, it is determined by searching whether there is a row matching the current address pair in the link risk table (determination means). That is, it is determined whether or not the risk value for the set of the sender and destination of the e-mail is in the link risk table. If it exists, the process proceeds to step S404, and if it does not exist, the process proceeds to step S405. In step S404, the link risk value of the row extracted in S403 is added to the risk value buffer, and the process proceeds to step S411.

ステップ405では、管理情報保存部106に保存(設定)されている新規リンク査定方針パラメータを参照し、その値がエンティティ実績優先方式ならばステップS406へ進み、デフォルト値優先方式ならばステップS410へ進む。 In step 405, the new link assessment policy parameter stored (set) in the management information storage unit 106 is referred to. If the value is the entity result priority method, the process proceeds to step S406. If the value is the default value priority method, the process proceeds to step S410. .

ここで、新規リンク査定方針パラメータには、取得した電子メールの送信元と送信先の組のリスク値を所定のリスク値とするか否かが設定されており(設定手段)、所定のリスク値とすることが設定されている場合は、ステップS410に進む。 Here, in the new link assessment policy parameter, it is set whether or not to set the risk value of the set of the sender and destination of the acquired e-mail as a predetermined risk value (setting means), and the predetermined risk value Is set, the process proceeds to step S410.

ステップS406では、リンクリスク表の発信者カラムに当該電子メールの発信者アドレスをもつ行を全て検索する(検索手段)。1つでも該当する行があれば、それらの平均値を算出する。1つもなければー1などの値を平均値とする。次にステップS407へ進む。 In step S406, all the rows having the sender address of the e-mail in the sender column of the link risk table are searched (search means). If there is at least one corresponding row, the average value thereof is calculated. If there is none, the average value is -1 or the like. Next, the process proceeds to step S407.

ステップS407では、リンクリスク表の受信者カラムに当該電子メールの受信者アドレスをもつ行を全て検索する(検索手段)。1つでも該当する行があれば、それらの平均値を算出する。1つもなければー1などの値を平均値とする。次にステップS408へ進む。 In step S407, all rows having the recipient address of the e-mail in the recipient column of the link risk table are searched (search means). If there is at least one corresponding row, the average value thereof is calculated. If there is none, the average value is -1 or the like. Next, the process proceeds to step S408.

ここでは、ステップS406とステップS407で発信者(送信元)と受信者(送信先)のリンクリスク値を検索したが、どちらか一方(発信者(送信元)又は受信者(送信先))のみを検索し、検索されたリンクリスク値の平均値を算出して、電子メールのリスク値(リンクリスク値)を決定してもよい。 Here, the link risk values of the sender (sender) and the receiver (destination) are searched in step S406 and step S407, but only one of them (sender (sender) or receiver (sender)) only. , And an average value of the searched link risk values may be calculated to determine the risk value (link risk value) of the e-mail.

ステップS408では、ステップS406とステップS407で算出した2つの平均値を参照し、どちらかが0以上であればステップS409へ進み、どちらも0未満であればステップS410へ進む。 In step S408, the two average values calculated in step S406 and step S407 are referred to. If either is 0 or more, the process proceeds to step S409, and if both are less than 0, the process proceeds to step S410.

ステップS409では、ステップS406とステップS407で算出した2つの平均値を参照し、どちらか値が大きい方を選択し、その値をリスク値バッファへ追加し、ステップS411へ進む。 In step S409, the two average values calculated in step S406 and step S407 are referred to, and the larger one is selected, the value is added to the risk value buffer, and the process proceeds to step S411.

ステップS410では、管理情報保存部106に保存されている管理者により設定可能な固定値(デフォルト値)をリスク値バッファへ追加し、ステップS411へ進む。 In step S410, a fixed value (default value) settable by the administrator stored in the management information storage unit 106 is added to the risk value buffer, and the process proceeds to step S411.

ステップS411において全ての受信者アドレスに関してS403からS410までの処理が終了していればステップS412へ進み、終了していなければステップS402へ戻る。 If the processing from S403 to S410 has been completed for all recipient addresses in step S411, the process proceeds to step S412. If not completed, the process returns to step S402.

ステップS412では、リスク値バッファへ保存された複数のリンクリスク値を用いて当該電子メールのリンクリスク値を算出する。 In step S412, the link risk value of the e-mail is calculated using a plurality of link risk values stored in the risk value buffer.

複数のリンクリスク値から電子メールのリンクリスク値を算出する方法としては、平均値、最大値、最小値などいくつかの方法から、利用する組織の監査方針によって選択できるものとする。 As a method for calculating the link risk value of an e-mail from a plurality of link risk values, it can be selected from several methods such as an average value, a maximum value, and a minimum value depending on the audit policy of the organization to be used.

<過去に実績がない発信者、受信者の新たな組み合わせが発生した場合のリスク値算出方法の例> 上記で説明したように、過去に実績がない発信者、受信者の新たな組み合わせが発生した場合は、ステップS403においてリンクリスク表に発信者、受信者の組み合わせが既存の行として存在しないので、S405へ進み、ステップS405において新規リンク査定方針パラメータによって値の算出方法が変えられるものとしている。対応する送受信関係がない場合でも、発信者と受信者でそれぞれ独立したリンクリスク値の平均を用いて対象の発信者と受信者の間のリンクリスク値とする方法がエンティティ実績優先方式である。また、新規のリンクが発生した場合、発信者、受信者の独立した過去の実績は用いず、新規リンク用の固定値を用いる方法がデフォルト値優先方式である。デフォルト値優先方式で用いる固定値として大きい値(1.0など)にしておくことによって、過去に実績がない発信者、受信者の新たな組み合わせが発生した場合に当該電子メールが必ず監査対象になる運用が可能となる。 <Example of risk value calculation method when new combinations of senders and receivers with no track record in the past> As described above, new combinations of senders and receivers with no track record in the past occur In this case, since the combination of the sender and the receiver does not exist as an existing row in the link risk table in step S403, the process proceeds to S405, and the value calculation method is changed by the new link assessment policy parameter in step S405. . Even when there is no corresponding transmission / reception relationship, the entity performance priority method is a method in which the link risk value between the target sender and the receiver is obtained by using the average of link risk values that are independent for the sender and the receiver. When a new link is generated, the default value priority method is a method using a fixed value for a new link without using independent past results of the sender and receiver. By setting a large value (such as 1.0) as a fixed value used in the default value priority method, if a new combination of senders and recipients with no past record occurs, the e-mail is always subject to auditing. Can be operated.

<図5の説明>
次に図3におけるステップS311の監査対象判定処理について図5のフローチャートを用いて説明する。図5の処理により、監査対象の電子メールを特定する(特定手段)。
<Description of FIG. 5>
Next, the audit target determination processing in step S311 in FIG. 3 will be described using the flowchart in FIG. The electronic mail to be audited is specified by the processing of FIG. 5 (specifying means).

ステップS501では、処理中の電子メールの配送状態を参照し、配送状態が保留ならばステップS502へ進み、送信もしくは削除ならばステップS503へ進む。 In step S501, the delivery status of the electronic mail being processed is referred to. If the delivery status is pending, the process proceeds to step S502, and if it is transmitted or deleted, the process proceeds to step S503.

ステップS502では、管理情報保存部106に保管されている監査対象メール管理表に当該電子メールの情報(メールID,受信時刻、発信者アドレス、配送状態、リンクリスク値)を追加し、ステップS503へ進む。図11に監査対象メール管理表の例を示す。 In step S502, the information (e-mail ID, reception time, sender address, delivery status, link risk value) of the e-mail is added to the audit target mail management table stored in the management information storage unit 106, and the process proceeds to step S503. move on. FIG. 11 shows an example of the audit target mail management table.

監査対象メール管理表は、メール監査装置100において監査対象とする電子メールを管理するための管理表であり、行で表すレコードは、レコード識別用の管理ID、対象電子メール識別用のメールID、対象電子メールをメール監査装置100にて受信した受信時刻、対象電子メールの発信者アドレス、対象電子メールの配送状態、対象電子メールのステップS302で算出したリンクリスク値から構成される。配送状態は、送信、削除、または保留のいずれかの値をとる。 ステップS504では、当該電子メールを監査対象メール保存部105に保存する。 ステップS503では、当該電子メールのリンクリスク値を用いて事後監査対象とするか否かの判定を行う。 The audit target e-mail management table is a management table for managing e-mails to be audited in the e-mail auditing apparatus 100. Records represented by rows include a management ID for record identification, a mail ID for target e-mail identification, It is composed of the reception time when the target electronic mail is received by the mail auditing apparatus 100, the sender address of the target electronic mail, the delivery status of the target electronic mail, and the link risk value calculated in step S302 of the target electronic mail. The delivery status takes one of the values of transmission, deletion, or hold. In step S504, the electronic mail is stored in the audit target mail storage unit 105. In step S503, it is determined whether or not the post-audit is to be used by using the link risk value of the e-mail.

この方法としては、単純にリンクリスク値が管理情報保存部に保存(記憶)されている事後監査閾値パラメータ(閾値記憶手段)の値(閾値)(例えば、0.75など)以上か否かなどの真偽判定にて行う。または事後監査の対象電子メールの判定にはある程度のランダム性を組み入れたいという場合は、図10で示すような関数をリンクリスク値とランダム性度合いを表すσパラメータに適用して得られた値が上記の閾値以上か否かの真偽判定によって行う手法も適用できるものとする。図10は、リンクリスク値Rを平均値、σを標準偏差とする正規乱数を生成するボックス・ミュラー法による計算式である。このような関数を利用した場合には、当該電子メールのリンクリスク値を最頻値とし前後にσの度合いでばらつきがでる値との閾値の比較を行うので、リンクリスク値を基準としながらもある程度は無作為性も加えた監査対象選択方法を実現することができる。 真偽判定の結果が真であればステップS502へ進み、偽であればステップS505へ進む。 ステップS505では、当該電子メールを削除する。 As this method, whether or not the link risk value is not less than the value (threshold value) (for example, 0.75) of the post audit threshold parameter (threshold storage means) stored (stored) in the management information storage unit, etc. Authenticity is determined by. Alternatively, if it is desired to incorporate a certain degree of randomness in the determination of the e-mail subject to the post-audit, the value obtained by applying the function shown in FIG. 10 to the link risk value and the σ parameter representing the degree of randomness is It is also possible to apply a method of performing authenticity determination as to whether or not the above threshold value is exceeded. FIG. 10 is a calculation formula based on the Box-Muller method for generating normal random numbers having the link risk value R as an average value and σ as a standard deviation. When such a function is used, the link risk value of the e-mail is set as a mode value, and the threshold value is compared with a value that varies before and after the degree of σ. It is possible to realize an audit target selection method that adds randomness to some extent. If the result of true / false determination is true, the process proceeds to step S502, and if false, the process proceeds to step S505. In step S505, the electronic mail is deleted.

以上が、メール監査装置100がメール送受信端末120から電子メールを受信した場合のメール監査装置100における処理の説明である。 The above is the description of the processing in the mail auditing apparatus 100 when the mail auditing apparatus 100 receives an e-mail from the mail transmitting / receiving terminal 120.

<図6の説明>
次に、電子メールの監査をする管理者がメール監査装置100の監査対象メール保存部に保存された監査対象メールを監査する処理を図6を用いて説明する。
<Description of FIG. 6>
Next, a process in which an administrator who audits an email audits the audit target mail stored in the audit target mail storage unit of the mail audit apparatus 100 will be described with reference to FIG.

管理者はメール管理端末130から管理操作部131で表すプログラムを用いてメール監査装置100の監査操作処理部107へアクセスする。管理操作部131はウェブブラウザー等のソフトウェア、監査操作処理部107はウェブサーバ上のCGIプログラムを想定している。管理者がアクセスするとログイン処理などを経てステップS601において管理者の管理対象となる監査対象メール一覧画面が表示される。監査対象メール一覧画面の例を図12に示す。 The administrator accesses the audit operation processing unit 107 of the mail auditing apparatus 100 from the mail management terminal 130 using a program represented by the management operation unit 131. The management operation unit 131 is assumed to be software such as a web browser, and the audit operation processing unit 107 is assumed to be a CGI program on a web server. When the administrator accesses, an audit target mail list screen to be managed by the administrator is displayed in step S601 through login processing and the like. An example of the audit target mail list screen is shown in FIG.

ここで表示される監査対象メールは管理情報保存部106に保存されている監査対象メール管理表の内容が表示される。ただし、表示される範囲は、ログインしている管理者の管理権限から決定される管理対象メールアドレスが発信者となっている電子メールに限定されるものとする。 The audit target mail displayed here displays the contents of the audit target mail management table stored in the management information storage unit 106. However, the displayed range is limited to an e-mail in which the management target e-mail address determined from the management authority of the logged-in administrator is the sender.

このとき、監査対象メールのリストはリンクリスク値に従った順番にソートされ(並び替えられ)て表示(出力)する。ここでは、監査対象メールのリストはリンクリスク値の降順に整列されて表示される。さらに1203で表されるソートボタンによって表示順の降順、昇順を切り替えられるものとする。これによって管理者が、リスクが高いと推定されている電子メールから優先的に監査を実施することが容易にできるようになる。 At this time, the list of audit target mails is sorted (sorted) in the order according to the link risk value and displayed (output). Here, the list of emails to be audited is displayed arranged in descending order of link risk values. Furthermore, it is assumed that the descending order and the ascending order of the display order can be switched by the sort button represented by 1203. This makes it easier for the administrator to preferentially audit from emails that are estimated to be high risk.

監査対象メール一覧画面では、管理者の管理対象となっている監査対象メールの一覧の他に1204で示される監査対象メールのリンクリスク値を全て合計した残留リスク値と1205で示される監査実施率などの監査業務の指標情報が表示される。監査実施率はある期間内に到着した監査対象メールのうちどれぐらいの電子メールを監査処理したかを表す数値である。 On the audit target mail list screen, in addition to the list of audit target mails that are managed by the administrator, the residual risk value that is the sum of all link risk values of audit target mails indicated by 1204 and the audit execution rate indicated by 1205 The index information of audit work such as is displayed. The audit execution rate is a numerical value indicating how many of the emails to be audited that have arrived within a certain period are audited.

次にステップ602として、管理者は監査対象メール一覧画面に表示された監査対象メールリストから監査する電子メールの行をクリックするなどして選択する。 Next, in step 602, the administrator selects the audited email list from the auditable email list displayed on the auditable email list screen by clicking on the row of the email to be audited.

ステップS603では、監査操作処理部107においてステップS602で管理者が選択した電子メールの情報を取得し、監査対象メール管理表から対象レコードの情報を取り出す。対象レコードの配送状態が保留ならばステップS604へ進み、保留でないならばステップS609へ進む。 In step S603, the audit operation processing unit 107 acquires the information on the electronic mail selected by the administrator in step S602, and extracts the target record information from the audit target mail management table. If the delivery status of the target record is on hold, the process proceeds to step S604, and if not, the process proceeds to step S609.

ステップS604では、監査操作処理部107においてステップS602で選択された監査対象メールを監査対象メール保存部105から取り出しその内容を表示する。ステップS604における監査対象メールの配送状態は保留であるので事前監査のための操作画面(電子メール事前監査画面)となる。電子メール事前監査画面の例を図13に示す。 In step S604, the audit target mail selected in step S602 in the audit operation processing unit 107 is extracted from the audit target mail storage unit 105 and the contents thereof are displayed. Since the delivery status of the audit target mail in step S604 is on hold, the operation screen for pre-audit (e-mail pre-audit screen) is displayed. An example of the e-mail pre-audit screen is shown in FIG.

電子メール事前監査画面は、対象電子メールのヘッダー部、本文部を表示する領域(1301)、配送状態とリンクリスク値を表示する領域(1302)、送信(1303)、注意あり送信(1304)、削除(1305)の指示をするためのボタンから構成される。 The e-mail pre-audit screen includes an area (1301) for displaying the header part and body part of the target e-mail, an area (1302) for displaying the delivery status and the link risk value, transmission (1303), transmission with attention (1304), It consists of buttons for instructing deletion (1305).

ステップS605において、管理者は電子メール事前監査画面の情報を確認し、対象の電子メールの配送処理を決定し、1303から1305までのボタンのいずれかを押下することで、メール管理端末130のCPU201は、監査操作処理部107に押下された配送処理の指示を送信し、メール監査装置100は、当該指示の入力を受け付ける(電子メールの監査結果を入力する入力手段)。 In step S605, the administrator confirms the information on the e-mail pre-audit screen, determines the target e-mail delivery process, and presses any of buttons 1303 to 1305, thereby the CPU 201 of the e-mail management terminal 130. Transmits an instruction for the delivery process pressed by the audit operation processing unit 107, and the mail auditing apparatus 100 accepts an input of the instruction (an input means for inputting an audit result of the email).

次にステップS606において、S605からの指示を受け取った監査操作処理部107は指示内容が削除であった場合はステップS607へ進み、送信または注意あり送信であった場合はステップS608へ進む。 ステップS607では、監査対象メール保存部に保存された当該電子メールを削除し、ステップS611へ進む。 Next, in step S606, the audit operation processing unit 107 that has received the instruction from S605 proceeds to step S607 if the instruction content is deletion, and proceeds to step S608 if it is transmission with transmission or attention. In step S607, the electronic mail stored in the audit target mail storage unit is deleted, and the process proceeds to step S611.

ステップS608では、当該電子メールをメール送信処理部103へ渡し、メール送信処理部103では当該電子メールをメール配信装置140へ送信する。次に監査対象メール保存部に保存された当該電子メールを削除し、ステップS611へ進む。 In step S608, the e-mail is transferred to the mail transmission processing unit 103, and the mail transmission processing unit 103 transmits the e-mail to the mail distribution device 140. Next, the electronic mail stored in the audit target mail storage unit is deleted, and the process proceeds to step S611.

ステップS609では、監査操作処理部107においてステップS602で選択された監査対象メールを監査対象メール保存部105から取り出しその内容を表示する。ステップS609における監査対象メールの配送状態は送信または削除であるので事後監査のための操作画面(電子メール事後監査画面)となる。電子メール事後監査画面の例を図14に示す。 In step S609, the audit target mail selected in step S602 in the audit operation processing unit 107 is extracted from the audit target mail storage unit 105 and the contents thereof are displayed. Since the delivery status of the audit target mail in step S609 is transmission or deletion, an operation screen for post audit (e-mail post audit screen) is displayed. An example of an e-mail post-audit screen is shown in FIG.

電子メール事後監査画面は、対象電子メールのヘッダー部、本文部を表示する領域(1401)、配送状態とリンクリスク値を表示する領域(1402)、問題なし(1403)、注意(1404)、問題あり(1405)の指示をするためのボタンから構成される。ここで配送状態を表示する領域には、配送状態が削除の場合には既にステップS312において当該電子メールの全ての発信者アドレス、受信者アドレス間の対に対するリンクリスク表のレコードの削除数とリンクリスク値が加算されているため、当該電子メールのリンクリスク値は既にリスク値に加点されているという旨のメッセージをあわせて表示する。 The e-mail post-audit screen includes an area for displaying the header and body of the target e-mail (1401), an area for displaying the delivery status and link risk value (1402), no problem (1403), attention (1404), problem It is composed of buttons for instructing “Yes” (1405). Here, in the area for displaying the delivery status, if the delivery status is deleted, the number of deleted records and links in the link risk table for all pairs of the sender address and recipient address of the e-mail already in step S312. Since the risk value is added, a message indicating that the link risk value of the e-mail has already been added to the risk value is also displayed.

そして、管理者は電子メール事後監査画面の情報を確認し、対象の電子メールの監査評価を決定し、1403から1405までのボタンのいずれかを押下することで、メール管理端末130のCPU201は、監査操作処理部107に、押下された監査評価の結果を送信する。ステップS610において、メール監査装置100のCPU201は、メール管理端末130から送信された監査評価の結果を受け付ける(電子メールの監査結果を入力する入力手段)。 Then, the administrator confirms the information on the email post-audit screen, determines the audit evaluation of the target email, and presses one of buttons 1403 to 1405, so that the CPU 201 of the email management terminal 130 The result of the pressed audit evaluation is transmitted to the audit operation processing unit 107. In step S610, the CPU 201 of the mail auditing apparatus 100 receives the result of the audit evaluation transmitted from the mail management terminal 130 (input means for inputting the audit result of the email).

ステップS611では、監査操作処理部107が、ステップS607、ステップS608、ステップS610のいずれかから監査指示結果(送信、注意あり送信、削除、問題なし、注意、問題ありのいずれか)を受け取る。この結果の値に基づいて管理情報保存部106に保存されているリンクリスク表の値を更新する。図9にリンクリスク表の一例を示す。当該電子メールの発信者アドレスと全ての受信者アドレスの組み合わせ(アドレス対)に関して、リンクリスク表を走査してアドレス対が合致する行があれば当該行の処理結果に相当する列のカウント値をインクリメントする。ステップS611では送信、注意あり送信、削除、問題なし、注意、問題ありのいずれかの列の値をインクリメントすることになる。次に当該行のリンクリスクカラムの値を更新する(第2の更新手段)。ここでは、入力された監査結果に従って、監査の対象となった電子メールの送信元と送信先の組に対応するリスク値を更新する。 In step S611, the audit operation processing unit 107 receives an audit instruction result (transmission, transmission with caution, deletion, no problem, caution, or problem) from any of step S607, step S608, or step S610. Based on the value of this result, the value of the link risk table stored in the management information storage unit 106 is updated. FIG. 9 shows an example of the link risk table. For the combination of the sender address of the e-mail and all recipient addresses (address pairs), if there is a row that matches the address pair by scanning the link risk table, the count value of the column corresponding to the processing result of that row is Increment. In step S611, the value of any column of transmission, transmission with attention, deletion, no problem, attention, or problem is incremented. Next, the link risk column value of the row is updated (second updating means). Here, the risk value corresponding to the pair of the transmission source and transmission destination of the electronic mail subject to the audit is updated according to the input audit result.

リンクリスク値の更新方法は、図8に一例を示すような配送処理結果別のリンクリスクの重み値を使って、図7に示す計算式によって算出する。次にステップS612へ進む。 The link risk value updating method is calculated by the calculation formula shown in FIG. 7 using the link risk weight value for each delivery processing result as shown in FIG. Next, the process proceeds to step S612.

ステップS612では、当該監査対象メールの監査が終了したので、管理情報保存部の監査対象メール管理表の当該監査対象メールに該当する行を削除する。 In step S612, since the audit of the audit target mail is completed, the row corresponding to the audit target mail in the audit target mail management table of the management information storage unit is deleted.

この後、管理操作部131の画面はステップS601の画面に戻るなどして他の監査対象メールに対して上記で説明したステップS602からステップS612までの処理フローで繰り返し監査処理を実施していく。 以上が、電子メールの監査をする管理者がメール監査装置100の監査対象メール保存部に保存された監査対象メールを監査する処理のフローとなる。 Thereafter, the screen of the management operation unit 131 returns to the screen of step S601 and repeatedly performs the audit process on the other audit target mails in the process flow from step S602 to step S612 described above. The above is the flow of the process in which the administrator who audits the email audits the audit target mail stored in the audit target mail storage unit of the mail audit apparatus 100.

以上説明したように、本実施の形態によれば、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行わせることができる。   As described above, according to the present embodiment, an e-mail can be obtained by controlling the transmission of the e-mail based on past transmission control and / or auditing results for a set of e-mail transmission source and destination. Can be appropriately controlled.

また、従来、電子メールの監査(事前監査及び事後監査)を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から、監査するべき優先度の高い電子メールを把握させることができ、効率的に監査を行うことが可能となる。   Conventionally, when performing an email audit (pre-audit and post-audit), a high priority should be audited based on past transmission control and / or audit results for the source and destination of the email. E-mail can be grasped, and auditing can be performed efficiently.

すなわち、効率的に監査を行うべく、電子メールの発信者(送信元)、受信者(送信先)の関係から情報漏えい等のリスクが高いと推定される電子メールをユーザに選択させることが可能となる。   In other words, it is possible to allow the user to select an e-mail that is presumed to have a high risk of information leakage from the relationship between the e-mail sender (source) and recipient (destination) in order to perform an efficient audit. It becomes.

以上、本発明の一実施形態を詳述したが、本発明は、例えば、システム、装置、方法、プログラム(コンピュータプログラム)もしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。 Although one embodiment of the present invention has been described in detail above, the present invention can take an embodiment as, for example, a system, apparatus, method, program (computer program), or storage medium. May be applied to a system composed of a plurality of devices, or may be applied to an apparatus composed of a single device.

また、本発明の目的は、前述した実施形態の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体を、システム或いは装置に供給し、そのシステム或いは装置のコンピュータ(またはCPUやMPU)が記憶媒体に格納されたプログラムコードを読み出し実行することによっても、達成されることは言うまでもない。 Another object of the present invention is to supply a storage medium storing software program codes for realizing the functions of the above-described embodiments to a system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the storage medium. Needless to say, this can also be achieved by reading and executing the program code stored in.

この場合、記憶媒体から読み出されたプログラムコード自体が前述した実施形態の機能を実現することになり、プログラムコード自体及びそのプログラムコードを記憶した記憶媒体は本発明を構成することになる。 In this case, the program code itself read from the storage medium realizes the functions of the above-described embodiments, and the program code itself and the storage medium storing the program code constitute the present invention.

プログラムコードを供給するための記憶媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM、CD−R、磁気テープ、不揮発性のメモリカード、ROM等を用いることができる。 As a storage medium for supplying the program code, for example, a flexible disk, a hard disk, an optical disk, a magneto-optical disk, a CD-ROM, a CD-R, a magnetic tape, a nonvolatile memory card, a ROM, or the like can be used.

また、コンピュータが読み出したプログラムコードを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼動しているOS(基本システム或いはオペレーティングシステム)などが実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。 Further, by executing the program code read by the computer, not only the functions of the above-described embodiments are realized, but also an OS (basic system or operating system) running on the computer based on the instruction of the program code. Needless to say, a case where the function of the above-described embodiment is realized by performing part or all of the actual processing and the processing is included.

さらに、記憶媒体から読み出されたプログラムコードが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。 Further, after the program code read from the storage medium is written in a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer, the function is determined based on the instruction of the program code. It goes without saying that the CPU or the like provided in the expansion board or function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.

100 メール監査装置 101 メール受信処理部 102 配送制御部 103 メール送信処理部 104 配送ルール保存部 105 監査対象メール保存部 106 管理情報保存部 107 監査操作処理部 120 メール送受信端末 121 メール送受信部 130 メール管理端末 131 管理操作部 140 メール配送装置 150 外部ネットワーク
DESCRIPTION OF SYMBOLS 100 Mail inspection apparatus 101 Mail reception process part 102 Delivery control part 103 Mail transmission process part 104 Delivery rule preservation | save part 105 Audit object mail preservation | save part 106 Management information preservation | save part 107 Audit operation process part 120 Mail transmission / reception terminal 121 Mail transmission / reception part 130 Mail management Terminal 131 Management operation unit 140 Mail delivery device 150 External network

本発明は、電子メール制御装置及びその制御方法及びプログラムに関し、特に、送信される電子メール監査するための技術に関するものである。
The present invention relates to an electronic mail control device and its control method and program, and more particularly to techniques for auditing email sent.

本発明の目的は、電子メールの送信元と送信先の組に対す送信制御及び/又は監査の実績に従って監査すべき電子メールを特定することにより、電子メールの監査を効率的に行ことである。
An object of the present invention, by specifying the e-mail to be audited in accordance with the transmission control and / or auditing results against a set of source and destination e-mail, efficiently intends rows email audit It is.

本発明は、子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置であって、前記電子メールの送信元と送信先の組に対する前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段と前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定手段と、前記特定手段により特定された電子メールの監査結果を入力する入力手段と、前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段と、を備えることを特徴とする。
The present invention, electronic an email email control device for inputting an audit result of the e-mail sent by the sending terminal, risks for the e-mail set of source and destination, the delivery of the e-mail and risk memory means for storing a risk value indicating the degree of the acquisition means for acquiring an e-mail sent by e-mail transmission terminal, the set of source and destination of the e-mail acquired by the acquisition unit Corresponding determination means for determining the risk value of the e-mail according to the risk value stored in the risk storage means, and specification for identifying the e-mail to be audited according to the risk value of the e-mail determined by the determination means Means, an input means for inputting the audit result of the email specified by the specifying means, and the audit result input by the input means. The stored risk storage means, characterized by comprising updating means, for updating the risk value corresponding to the e-mail set of source and destination.

本発明は、電子メールの送信元と送信先の組に対する、前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段を備え、電子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置における制御方法であって、記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、前記電子メール制御装置の特定手段が、前記決定工程で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定工程と、前記電子メール制御装置の入力手段が、前記特定工程により特定された電子メールの監査結果を入力する入力工程と、前記電子メール制御装置の更新手段が、入力工程で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程と、を備えることを特徴とする。
The present invention comprises risk storage means for storing a risk value indicating a degree of risk related to transmission of the e-mail with respect to a set of e-mail transmission source and transmission destination, and an e-mail transmitted by an e-mail transmission terminal a control method in an electronic mail control device for inputting audit results, means for obtaining prior Symbol email control apparatus, an acquisition step of acquiring an e-mail sent by the e-mail transmission terminal, the electronic mail control unit A determining step of determining a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a destination of the e-mail acquired by the acquiring step; specifying means of the electronic mail control unit, specifying an electronic mail to be audited in accordance with the risk value of the e-mail that is determined in the determination step A specific process that the input means of the electronic mail control unit, an input step of inputting an e-mail of the audit results specified by the specifying step, the updating means of the electronic mail control unit, input at the input step An update step of updating a risk value stored in the risk storage unit and corresponding to a set of a transmission source and a transmission destination of the e-mail according to an audit result .

本発明は、電子メールの送信元と送信先の組に対する、前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段を備え、電子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置が読み取り実行可能なコンピュータプログラムであって、前記電子メール制御装置を、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定手段と、前記特定手段により特定された電子メールの監査結果を入力する入力手段と、前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段として機能させることを特徴とする。
本発明は、電子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置であって、前記電子メールの送信元と送信先の組に対する、前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段と、電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶する条件記憶手段と、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御する送信制御手段と、前記送信制御手段による送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記更新手段により更新される前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定手段と、前記特定手段により特定された監査すべき電子メールに係る情報を出力する出力手段と、を備えることを特徴とする。
本発明は、電子メールの送信元と送信先の組に対する、前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段と、電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶する条件記憶手段とを備え、電子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置における制御方法であって、前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、前記電子メール制御装置の送信制御手段が、前記取得工程により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御する送信制御工程と、前記電子メール制御装置の更新手段が、前記送信制御工程による送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程と、前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記更新工程により更新される前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、前記電子メール制御装置の特定手段が、前記決定工程で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定工程と、前記電子メール制御装置の出力手段が、前記特定工程により特定された監査すべき電子メールに係る情報を出力する出力工程と、を備えることを特徴とする。
本発明は、電子メールの送信元と送信先の組に対する、前記電子メールの送出に係るリスクの度合いを示すリスク値を記憶するリスク記憶手段と、電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶する条件記憶手段とを備え、電子メール送信端末により送信される電子メールの監査結果を入力する電子メール制御装置が読み取り実行可能なコンピュータプログラムであって、前記電子メール制御装置を、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御する送信制御手段と、前記送信制御手段による送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記更新手段により更新される前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定された前記電子メールのリスク値に従って監査すべき電子メールを特定する特定手段と、前記特定手段により特定された監査すべき電子メールに係る情報を出力する出力手段として機能させることを特徴とする。
The present invention comprises risk storage means for storing a risk value indicating a degree of risk related to transmission of the e-mail with respect to a set of e-mail transmission source and transmission destination, and an e-mail transmitted by an e-mail transmission terminal a computer program executable email control device for inputting an audit result reads acquired the electronic mail control unit, an acquisition unit for acquiring an e-mail sent by the e-mail transmitting terminal, by the acquisition unit corresponding to the electronic mail set of source and destination to be a determining means for determining a risk value of the electronic mail in accordance with the stored risk value to the risk memory means, said electronic mail determined by the determining means specifying means for specifying an electronic mail to be audited in accordance with the risk value, email specified by the specifying means Update means for updating the risk value corresponding to the pair of the sender and destination of the e-mail stored in the risk storage means according to the audit result input by the input means and the input means for inputting the inspection result characterized in that to function as a unit.
The present invention is an electronic mail control device for inputting an audit result of an electronic mail transmitted by an electronic mail transmission terminal, and is associated with a risk associated with sending the electronic mail to a pair of the electronic mail transmission source and the transmission destination. A risk storage means for storing a risk value indicating a degree; a condition storage means for storing a content condition indicating a condition for determining whether or not to permit sending of the electronic mail according to the content of the electronic mail; and transmission by the electronic mail transmitting terminal Acquisition means for acquiring the received e-mail, and transmission control for controlling whether to permit sending of the e-mail according to the contents of the e-mail acquired by the acquisition means and the content condition stored in the condition storage means And the transmission source and the transmission source of the electronic mail stored in the risk storage unit according to the transmission control result by the transmission control unit. Update means for updating the risk value corresponding to the previous set, and stored in the risk storage means updated by the update means, corresponding to the set of the sender and destination of the e-mail acquired by the acquiring means Determining means for determining the risk value of the e-mail according to the determined risk value, specifying means for specifying the e-mail to be audited according to the risk value of the e-mail determined by the determining means, and specifying by the specifying means Output means for outputting information relating to an electronic mail to be audited.
The present invention relates to a risk storage means for storing a risk value indicating a degree of risk related to transmission of the e-mail for a set of e-mail transmission source and transmission destination, and permits transmission of the e-mail according to the content of the e-mail. A control method in an e-mail control apparatus for inputting an audit result of an e-mail transmitted by an e-mail transmission terminal, comprising: a condition storage unit that stores a content condition indicating a condition for determining whether to perform the process; An acquisition step in which the acquisition unit of the control device acquires an email transmitted by the email transmission terminal, and a content and condition of the email acquired by the transmission control unit of the email control device in the acquisition step A transmission control step for controlling whether transmission of the electronic mail is permitted in accordance with the content condition stored in the storage means; An update step in which the update unit of the control device updates a risk value corresponding to a combination of a transmission source and a transmission destination of the e-mail stored in the risk storage unit according to a transmission control result by the transmission control step; The determining means of the e-mail control device corresponds to the set of the sender and destination of the e-mail acquired by the acquiring process, according to the risk value stored in the risk storage means updated by the updating process. A determining step for determining a risk value of the e-mail, a specifying step for specifying an e-mail to be audited in accordance with the risk value of the e-mail determined by the determining unit of the e-mail control device; The output means of the mail control device includes an output step of outputting information related to the electronic mail to be audited specified by the specifying step And features.
The present invention relates to a risk storage means for storing a risk value indicating a degree of risk related to transmission of the e-mail for a set of e-mail transmission source and transmission destination, and permits transmission of the e-mail according to the content of the e-mail. A computer program that can be read and executed by an e-mail control device that inputs an audit result of an e-mail transmitted by an e-mail transmission terminal. The electronic mail control device according to the acquisition means for acquiring the electronic mail transmitted by the electronic mail transmitting terminal, the content of the electronic mail acquired by the acquisition means and the content condition stored in the condition storage means , A transmission control means for controlling whether or not to permit the sending of the e-mail, and a transmission control result by the transmission control means Then, the update means for updating the risk value corresponding to the combination of the sender and destination of the email stored in the risk storage means, and the sender and sender of the email acquired by the acquisition means A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit that is updated by the update unit and that corresponds to the previous group; and a risk of the e-mail that is determined by the determination unit It is characterized by functioning as a specifying means for specifying an electronic mail to be audited according to a value and an output means for outputting information relating to the electronic mail to be audited specified by the specifying means.

本発明によれば、電子メールの送信元と送信先の組に対す送信制御及び/又は監査の実績に従って監査すべき電子メールを特定することにより、電子メールの監査を効率的に行ことができる。
According to the present invention, by specifying the e-mail to be audited in accordance with the transmission control and / or auditing results against a set of source and destination e-mail, efficiently intends rows email audit Can do.

Claims (9)

電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置であって、
前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、
前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、
前記電子メール送信端末により送信される電子メールを取得する取得手段と、
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御手段と、
を備えることを特徴とする電子メール制御装置。
An e-mail control device that is communicable with an e-mail transmission terminal and performs transmission control of an e-mail transmitted by the e-mail transmission terminal,
Risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of the e-mail sender and destination;
Condition storage means for storing a risk condition indicating a condition for determining whether to permit transmission of the e-mail based on the risk value;
Obtaining means for obtaining an email sent by the email sending terminal;
A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
From the risk value determined by the determining means and the risk condition stored in the condition storage means, a transmission control means for controlling whether or not to permit sending of the e-mail;
An e-mail control device comprising:
前記条件記憶手段は、更に、前記電子メールの内容から前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶し、
前記送信制御手段は、更に、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とから、当該電子メールの送信を許可するか否かを制御し、
前記送信制御手段による送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する第1の更新手段と、
を更に備えることを特徴とする請求項1に記載の電子メール制御装置。
The condition storage means further stores a content condition indicating a condition for determining whether to permit sending of the email from the content of the email,
The transmission control means further controls whether to permit transmission of the e-mail from the contents of the e-mail acquired by the acquisition means and the content condition stored in the condition storage means,
First update means for updating a risk value corresponding to a pair of a transmission source and a transmission destination of the e-mail stored in the risk storage means according to a transmission control result by the transmission control means;
The electronic mail control apparatus according to claim 1, further comprising:
前記決定手段で決定された前記電子メールのリスク値、及び/又は前記送信制御手段による送信制御結果に従って監査対象の電子メールを特定する特定手段と、
前記特定手段により特定された電子メールの監査結果を入力する入力手段と、
前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する第2の更新手段と、
を更に備えることを特徴とする請求項1又は2に記載の電子メール制御装置。
A specifying unit that specifies an email to be audited according to a risk value of the email determined by the determining unit and / or a transmission control result by the transmission control unit;
Input means for inputting the audit result of the email specified by the specifying means;
In accordance with the audit result input by the input means, a second update means for updating a risk value stored in the risk storage means and corresponding to a set of a sender and a destination of the e-mail;
The electronic mail control apparatus according to claim 1, further comprising:
前記取得手段により取得された電子メールの送信元と送信先の組に対するリスク値が前記リスク記憶手段に記憶されているかを判定する判定手段と、
前記判定手段で、当該組に対するリスク値が前記リスク記憶手段に記憶されていないと判定された場合に、前記電子メールの送信元が含まれる組に対するリスク値、及び/又は前記電子メールの送信先が含まれる組に対するリスク値を前記リスク記憶手段の中から検索する検索手段と、
を更に備え、
前記決定手段は、更に、前記検索手段により検索されたリスク値から、前記電子メールの送信元と送信先の組のリスク値を算出し、当該電子メールのリスク値を決定することを特徴とする請求項1乃至3のいずれか1項に記載の電子メール制御装置。
A determination unit that determines whether or not a risk value for a set of a transmission source and a transmission destination of the email acquired by the acquisition unit is stored in the risk storage unit;
When the determination unit determines that the risk value for the set is not stored in the risk storage unit, the risk value for the set including the transmission source of the electronic mail and / or the transmission destination of the electronic mail Search means for searching the risk storage means for a risk value for a set including:
Further comprising
The determination means further calculates a risk value of a pair of the transmission source and the transmission destination of the electronic mail from the risk value searched by the search means, and determines the risk value of the electronic mail. The electronic mail control apparatus according to any one of claims 1 to 3.
前記判定手段で前記電子メールの送信元と送信先の組のリスク値が前記リスク記憶手段に記憶されていないと判定される場合に当該組のリスク値を所定のリスク値とするかを設定する設定手段と、
を更に備え、
前記決定手段は、更に、前記判定手段で当該組のリスク値が前記リスク記憶手段に記憶されていないと判定され、かつ、前記設定手段で当該組のリスク値を所定のリスク値とする設定がされている場合に、当該組のリスク値を当該所定のリスク値とし、当該電子メールのリスク値を決定することを特徴とする請求項1乃至4のいずれか1項に記載の電子メール制御装置。
When it is determined by the determination means that the risk value of the combination of the sender and destination of the e-mail is not stored in the risk storage means, the risk value of the set is set as a predetermined risk value Setting means;
Further comprising
The determining means further determines that the risk value of the set is not stored in the risk storage means by the determining means, and the setting means sets the risk value of the set as a predetermined risk value. The electronic mail control apparatus according to any one of claims 1 to 4, wherein the risk value of the electronic mail is determined using the risk value of the set as the predetermined risk value if the risk value is determined. .
前記決定手段で決定された前記電子メールのリスク値に従った順番に監査対象の電子メールを出力する出力手段と、
更に備えることを特徴とする請求項1乃至5のいずれか1項に記載の電子メール制御装置。
An output means for outputting an email to be audited in order according to the risk value of the email determined by the determination means;
The electronic mail control device according to claim 1, further comprising:
閾値を記憶する閾値記憶手段と、
を更に備え、
前記特定手段は、前記決定手段で決定された前記電子メールのリスク値と前記閾値記憶手段に記憶された閾値とに従って監査対象の電子メールを特定することを特徴とする請求項3項に記載の電子メール制御装置。
Threshold storage means for storing the threshold;
Further comprising
4. The auditing device according to claim 3, wherein the specifying unit specifies an email to be audited according to the risk value of the email determined by the determining unit and the threshold value stored in the threshold value storage unit. E-mail control device.
電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置における制御方法であって、
前記電子メール制御装置のリスク記憶手段が、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶工程と、
前記電子メール制御装置の条件記憶手段が、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶工程と、
前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、
前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、
前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御工程と、
を備えることを特徴とする電子メール制御装置における制御方法。
A control method in an e-mail control apparatus that is communicable with an e-mail transmission terminal and performs transmission control of an e-mail transmitted by the e-mail transmission terminal,
The risk storage means of the electronic mail control device has a risk value indicating a degree of risk of transmission of the electronic mail based on past transmission control and / or auditing results for a pair of the electronic mail transmission source and transmission destination. A risk storage process for storing;
A condition storage step of storing a risk condition indicating a condition for determining whether the condition storage means of the electronic mail control device permits transmission of the electronic mail based on the risk value;
The acquisition step of the e-mail control device acquires an e-mail transmitted by the e-mail transmission terminal; and
The determining means of the e-mail control device determines the risk value of the e-mail according to the risk value stored in the risk storage means, corresponding to the combination of the e-mail transmission source and the transmission destination acquired by the acquiring step A decision process to
Transmission control means for controlling whether or not transmission of the electronic mail is permitted by the transmission control means of the electronic mail control device from the risk value determined in the determining step and the risk condition stored in the condition storage means Process,
A control method in an electronic mail control apparatus comprising:
電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置として機能させるためのコンピュータプログラムであって、
前記電子メール送信端末により送信される電子メールを取得する取得手段と、
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とから、前記電子メールの送出を許可するか否かを制御する送信制御手段として機能させることを特徴とするコンピュータプログラム。
Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of e-mail sender and destination, and sending the e-mail And a condition storage means for storing a risk condition indicating a condition for determining whether to permit or not based on the risk value, and is capable of communicating with an e-mail transmission terminal, A computer program for functioning as an e-mail control device that performs sending control,
Obtaining means for obtaining an email sent by the email sending terminal;
A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
A computer program that functions as transmission control means for controlling whether or not to permit transmission of the e-mail from the risk value determined by the determination means and the risk condition stored in the condition storage means. .
JP2012159895A 2012-07-18 2012-07-18 E-mail control device, control method thereof, and program Active JP5344654B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012159895A JP5344654B2 (en) 2012-07-18 2012-07-18 E-mail control device, control method thereof, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012159895A JP5344654B2 (en) 2012-07-18 2012-07-18 E-mail control device, control method thereof, and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2009155543A Division JP5051788B2 (en) 2009-06-30 2009-06-30 E-mail control device, control method thereof, and program

Publications (2)

Publication Number Publication Date
JP2012212469A true JP2012212469A (en) 2012-11-01
JP5344654B2 JP5344654B2 (en) 2013-11-20

Family

ID=47266311

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012159895A Active JP5344654B2 (en) 2012-07-18 2012-07-18 E-mail control device, control method thereof, and program

Country Status (1)

Country Link
JP (1) JP5344654B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019145107A (en) * 2018-02-20 2019-08-29 ダークトレース リミテッドDarktrace Limited Cyber threat defense system protecting e-email network using machine learning model

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1093557A (en) * 1996-09-13 1998-04-10 Toshiba Corp Communication monitor device and communication monitor method
JP2006085642A (en) * 2004-09-17 2006-03-30 Nomura Research Institute Ltd Electronic mail auditing system, method thereof, and program thereof
JP2007233715A (en) * 2006-03-01 2007-09-13 Fujitsu Ltd Mail sending error prevention system
JP2008276389A (en) * 2007-04-26 2008-11-13 Canon It Solutions Inc Electronic mail audit device, electronic mail audit method, program, and recording medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1093557A (en) * 1996-09-13 1998-04-10 Toshiba Corp Communication monitor device and communication monitor method
JP2006085642A (en) * 2004-09-17 2006-03-30 Nomura Research Institute Ltd Electronic mail auditing system, method thereof, and program thereof
JP2007233715A (en) * 2006-03-01 2007-09-13 Fujitsu Ltd Mail sending error prevention system
JP2008276389A (en) * 2007-04-26 2008-11-13 Canon It Solutions Inc Electronic mail audit device, electronic mail audit method, program, and recording medium

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019145107A (en) * 2018-02-20 2019-08-29 ダークトレース リミテッドDarktrace Limited Cyber threat defense system protecting e-email network using machine learning model

Also Published As

Publication number Publication date
JP5344654B2 (en) 2013-11-20

Similar Documents

Publication Publication Date Title
JP4299281B2 (en) Mail transmission / reception program and mail transmission / reception device
US20080201440A1 (en) Electronic Messaging Recordlessness Warning and Routing System and Method
JP6164310B2 (en) Information processing apparatus, information processing method, and program
JP5344654B2 (en) E-mail control device, control method thereof, and program
JP5051788B2 (en) E-mail control device, control method thereof, and program
JP5051793B2 (en) E-mail control apparatus, control method therefor, and program
JP7159115B2 (en) Program, information processing method and information processing apparatus
JP2016091132A (en) Information processing device, method for controlling information processing device, and program
JP2008186315A (en) Method for managing input and output of data
JP2014087023A (en) Information processing device, control method therefor, and program
JP5842981B2 (en) Information processing apparatus, information processing method, and program
JP2018107486A (en) Information processing unit, control method, and program
JP6327623B2 (en) Information processing apparatus, control method for information processing apparatus, and program
JP2020095304A (en) Information processing apparatus, information processing system, control method thereof, and program
JP2019106118A (en) Information processing unit, control method thereof and program
JP2010108317A (en) Mail server device, mail server method, and mail server program
JP2012216036A (en) Information processor, information processing method, and program
JP5561832B2 (en) Information processing apparatus, information processing method, and program
JP5982820B2 (en) Information processing apparatus, information processing method, and program
JP6614321B2 (en) Information processing system, access relay device, control method thereof, and program
JP6578035B1 (en) E-mail system and program
JP6545859B2 (en) PROGRAM, INFORMATION PROCESSING APPARATUS, AND CONTROL METHOD OF INFORMATION PROCESSING APPARATUS
JP2019106117A (en) Information processing unit, control method thereof and program
JP5334137B2 (en) Information processing apparatus, information processing method, and program
JP5565478B2 (en) Information processing apparatus, information processing method, and program

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120810

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120810

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20130531

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130531

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130711

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130716

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130808

R150 Certificate of patent or registration of utility model

Ref document number: 5344654

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313115

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250