JP5044743B2 - E-mail audit apparatus, control method thereof, and program - Google Patents
E-mail audit apparatus, control method thereof, and program Download PDFInfo
- Publication number
- JP5044743B2 JP5044743B2 JP2010204718A JP2010204718A JP5044743B2 JP 5044743 B2 JP5044743 B2 JP 5044743B2 JP 2010204718 A JP2010204718 A JP 2010204718A JP 2010204718 A JP2010204718 A JP 2010204718A JP 5044743 B2 JP5044743 B2 JP 5044743B2
- Authority
- JP
- Japan
- Prior art keywords
- audit
- information
- audited
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
本発明は、監査対象となる電子メールと同一スレッドの他の電子メールまで監査済みか否かの設定を可能とする技術に関するものである。 The present invention relates to a technology that makes it possible to set whether or not auditing is performed up to another email in the same thread as the email to be audited.
近年、個人情報や機密情報漏洩が企業の信頼というものに影響を及ぼすようになってきている。情報の漏洩は外部からの不正アクセスにより起きてしまうこともあるが、多くは企業内部の人間の不注意等から起きており、電子メールを用いた不注意なファイルの送信等により情報の漏洩が起きてしまうことがある。2005年には個人情報保護法が施行されたこともあり、企業として情報漏洩に対して対策を講じることは急務になってきている。 In recent years, leakage of personal information and confidential information has been affecting corporate trust. Information leakage may occur due to unauthorized access from the outside, but most are caused by carelessness of people inside the company, and information leakage is caused by inadvertent transmission of files using e-mail, etc. I sometimes get up. Since the Personal Information Protection Law was enforced in 2005, it has become an urgent task for companies to take measures against information leakage.
そこで、電子メールが内部のネットワークから外部のネットワークに送出される際に、当該電子メールの内容に応じて配信を許可する/しないを決定する電子メール監査システムを導入する等して、情報漏洩対策を講じたりしている。 Therefore, when an e-mail is sent from an internal network to an external network, measures against information leakage are introduced, such as by introducing an e-mail audit system that decides whether or not to permit delivery according to the content of the e-mail. I have taken.
また、企業のメールサーバから送出されたメールをログデータとして保存しておき、万が一漏洩が起きてしまった場合にもどのような経緯でそのような事態が発生してしまったかを事後に調査できるようにしている。 In addition, emails sent from corporate mail servers can be saved as log data, and in the unlikely event that a leak occurs, it is possible to investigate afterwards what kind of situation has occurred. I am doing so.
このようなシステムでは、キーワード等を設定しておき、当該キーワードが使用されているメールを配信不可にする若しくは当該電子メールを送信した社員の上長(管理者)に配信を許可する/しないを選択するように通知を出す。そして、該管理者による選択に従ってメールの送信制御を行うことが一般的である。 In such a system, a keyword or the like is set, and mail that uses the keyword is made undeliverable, or delivery is permitted to the superior (administrator) of the employee who sent the e-mail. Notify you to choose. In general, mail transmission is controlled according to the selection by the administrator.
このような先行技術として、特許文献1には、送信するメールの内容を予めチェックして、望ましくないメールが送信されてしまうことを未然に防ぐ仕組みが開示されている。
As such prior art,
また、特許文献2には、メールの送信先のメールアドレスから組織外に送信されると判定された場合、メールの送信者に対応した承認者の一覧を表示して承認者を選択し、選択された承認者により承認されるまでメールを送信保留状態にすることが開示されている。
Also, in
しかしながら、所定のキーワードが使用されている電子メールを配信不可にする等の送信制御を行うため、配信してもよい電子メールを配信不可にしてしまったり、配信してはならない電子メールを配信してしまったりする可能性がある。 However, in order to perform transmission control, such as disabling the delivery of emails that use a certain keyword, the delivery of emails that may not be delivered or emails that should not be delivered There is a possibility that it will be.
そこで、このような電子メールの送信制御が適切に行われているかを監査する監査者は、送信制御がされた後の電子メールに対して、その送信制御が適切であったか否かを評価することが求められる。 Therefore, an auditor who audits whether or not such e-mail transmission control is properly performed evaluates whether or not the e-mail after the transmission control is appropriate. Is required.
しかしながら、監査者が評価する電子メールの数量が多くなると、監査者の負荷が増大していた。 However, as the number of e-mails evaluated by the auditor increases, the burden on the auditor increases.
本発明の目的は、送出が保留されている電子メールの事前監査の監査情報として、監査対象となる該電子メールの送出に係る制御内容を示す送出制御情報の入力を受け付けることで、該監査対象となる電子メールを監査済みとして設定し、一方、送出が済んでいる電子メールの事後監査の監査情報として、監査対象となる該電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を受け付けることで、該監査対象となる電子メールだけではなく、該監査対象となる電子メールと同一スレッドの他の電子メールも監査済みとして設定することにより、電子メールの監査を行う監査者の評価作業を効率化することにある。 An object of the present invention is to accept input of transmission control information indicating control contents related to transmission of an electronic mail to be audited as audit information for pre-audit of an electronic mail whose transmission is suspended. Setting that the e-mail to be audited is set as audited, while other e-mails in the same thread as the audited e-mail are audited as audit information for the post-audit of the e-mail that has been sent Audit that audits emails by accepting input of information and setting not only the emails to be audited but also other emails in the same thread as the emails to be audited It is to improve the efficiency of the evaluation work of the user.
本発明の電子メール監査装置は、電子メールを送信する情報処理装置と通信可能であり、前記情報処理装置から送信された電子メールの送出に係る監査情報の入力を受け付ける電子メール監査装置であって、前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付手段と、前記受付手段で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定手段と、を備え、前記受付手段は、前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付手段と、送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付手段と、を含み、前記設定手段は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付手段により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とする。
本発明の電子メール監査装置の制御方法は、電子メールを送信する情報処理装置と通信可能であり、前記情報処理装置から送信された電子メールの送出に係る監査情報の入力を受け付ける電子メール監査装置の制御方法であって、前記電子メール監査装置の受付手段が、前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付工程と、前記電子メール監査装置の設定手段が、前記受付工程で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定工程と、を備え、前記受付工程は、前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付工程と、送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付工程とを含み、前記設定工程は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付工程により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とする。
本発明のプログラムは、電子メールを送信する情報処理装置と通信可能であり、前記情報処理装置から送信された電子メールの送出に係る監査情報の入力を受け付ける電子メール監査装置で読み取り実行可能なプログラムであって、前記電子メール監査装置を、前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付手段と、前記受付手段で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定手段として機能させ、前記受付手段は、前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付手段と、送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付手段として機能させ、前記設定手段は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付手段により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定するように機能させることを特徴とする。
An electronic mail auditing apparatus according to the present invention is an electronic mail auditing apparatus that is communicable with an information processing apparatus that transmits an electronic mail, and that receives input of audit information related to transmission of an electronic mail transmitted from the information processing apparatus. Receiving means for receiving input of audit information of an email transmitted from the information processing apparatus; and setting means for setting an email that has received input of audit information by the receiving means as an audited email The accepting means is an e-mail transmitted from the information processing apparatus, and the sending is suspended as an input of audit information for a pre-audit of the e-mail whose sending to the destination is suspended. The external device accepts the input of the information indicating the audited electronic mail and the transmission control information indicating the control content related to the transmission of the electronic mail. That the first reception means, as the input of the audit information of the electronic mail post audit transmitted is been finished, the information indicating the e-mail to audit in which the delivery is been finished, the other of the electronic mail and the same thread Second accepting means for accepting an input from the external device with setting information indicating whether or not to audit the e-mail of the e-mail , wherein the setting means is the other thread in the same thread as the e-mail to be audited . If the input configuration information to conduct e-mail audit accepted by the second reception means, not only the e-mail to be the audited, other electronic email and the same thread to become such audited characterized in that also the mail to be set as the audited e-mail.
The method for controlling an electronic mail audit apparatus according to the present invention is capable of communicating with an information processing apparatus that transmits an electronic mail, and receives an input of audit information related to transmission of an electronic mail transmitted from the information processing apparatus. The receiving method of the electronic mail auditing apparatus accepts input of audit information of the electronic mail transmitted from the information processing apparatus, and the setting means of the electronic mail auditing apparatus includes the receiving A setting step of setting an email that has received an input of audit information in the step as an audited email, and the receiving step is an email transmitted from the information processing apparatus, As an input of audit information for pre-audit of emails that are suspended from being sent to the destination, emails that are subject to auditing that are subject to suspension of delivery As an input of a first reception process for receiving from the external device input of information to be transmitted and transmission control information indicating control contents related to transmission of the electronic mail, and audit information for post-audit of the electronic mail that has been transmitted, information indicating an e-mail to audit in which the delivery is been finished, the second for receiving an input of a setting information indicating whether the other email audit of the electronic mail and the same thread from the external device and a receiving step, wherein the setting step, when the input of setting information to conduct other email audit email and the same thread as the corresponding auditable accepted by the second receiving step, the not only e-mail to be audited, characterized in that to set also the other e-mail E-mail of the same thread as the corresponding auditable as audited email
A program according to the present invention is communicable with an information processing apparatus that transmits an e-mail, and is a program that can be read and executed by an e-mail audit apparatus that accepts input of audit information related to transmission of an e-mail transmitted from the information processing apparatus The electronic mail audit apparatus includes: an accepting unit that accepts an input of audit information of an electronic mail transmitted from the information processing apparatus; and an electronic mail that has received an input of audit information by the accepting means Functioning as a setting means for setting as mail, wherein the accepting means is an electronic mail transmitted from the information processing apparatus, and audit information for pre-audit of the electronic mail whose transmission to the destination is suspended As an input, information indicating the email to be audited for which the sending is suspended and the control for sending the email. A first receiving means for receiving an input of the transmission control information indicating the content from the external device, as the input of the audit information of the electronic mail post audit transmitted is been finished, email to audit in which the delivery is been finished and information indicating, to function as a second accepting means for accepting input of setting information indicating whether the other email audit of the electronic mail and the same thread from the external apparatus, the setting means, the If the input configuration information to conduct other email audit email and the same thread to audit accepted by the second reception means, not only the e-mail to be the audited, the audit characterized in that also to function on so that set as the audited email another email email and the same thread of interest.
本発明においては、送出が保留されている電子メールの事前監査の監査情報として、監査対象となる該電子メールの送出に係る制御内容を示す送出制御情報の入力を受け付けることで、該監査対象となる電子メールを監査済みとして設定し、一方、送出が済んでいる電子メールの事後監査の監査情報として、監査対象となる該電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を受け付けることで、該監査対象となる電子メールだけではなく、該監査対象となる電子メールと同一スレッドの他の電子メールも監査済みとして設定するように構成している。従って、本発明によれば、電子メールの監査を行う監査者の評価作業を効率化することが可能となる。 In the present invention, as the audit information of the pre-audit of the electronic mail whose transmission is suspended, by receiving the input of the transmission control information indicating the control content related to the transmission of the electronic mail to be audited, Is set as audited. On the other hand, as audit information for post-audit of the e-mail that has been sent out, setting information that audits other e-mails in the same thread as the e-mail to be audited Is received, not only the email to be audited but also another email in the same thread as the email to be audited is set as audited. Therefore, according to the present invention, it is possible to improve the efficiency of the evaluation work of an inspector who audits electronic mail.
以下、本発明を適用した好適な実施形態を、添付図面を参照しながら詳細に説明する。 DESCRIPTION OF EXEMPLARY EMBODIMENTS Hereinafter, preferred embodiments to which the invention is applied will be described in detail with reference to the accompanying drawings.
図1は、本発明の実施形態に係る情報処理システムの構成を示す図である。図1において、101は電子メール監視サーバである。この電子メール監視サーバ101は、ローカルネットワーク105から広域回線120に対して送信命令された電子メールの保存処理、送信の可否及び保留の判断処理、送信の可否及び保留を判断するための条件を記憶・変更する機能を有している。なお、電子メール監視サーバ101は、本発明の電子メール監査装置の適用例となる構成である。
FIG. 1 is a diagram showing a configuration of an information processing system according to an embodiment of the present invention. In FIG. 1,
また、電子メール監視サーバ101は、時系列にグループの構成表及びその代表者を記録している(後述する図16に示すグループ情報1601、管理対象定義情報1602)。電子メール監視サーバ101は、そのデータに応じて電子メールの監査を行う管理者を決定する機能も合わせて有している。
The electronic
102は電子メールサーバである。この電子メールサーバ102は、例えば、情報処理装置104−1と情報処理装置104−2との間でのメールの送受信を行う。また、電子メールサーバ102は、情報処理装置104−1とローカルネットワーク105外の装置(同図では情報処理装置114)との間でのメールの送受信を管理する。このように電子メールサーバ102は、メールアドレスで指定された送信先にメールを送信する処理を行う。電子メールサーバ102が行うこのような一連の処理については周知のものであるので、これ以上の説明は省略する。
103はLDAPサーバであって、企業ディレクトリ情報、即ちネットワークを利用するユーザのメールアドレスや組織に関する情報等の企業ディレクトリ情報を管理するディレクトリサービスを提供するものである。なお、本発明に適用可能なディレクトリサービスは、LDAPに限られるものではなく、他のものであってもよい。例えば、Active Directoryであっても、NDS(NetWare Directory Service)等であってもよい。また、LDAPは、Lightweight Directory Access Protocolの略称である。
104−1、104−2及び104−3は情報処理装置であり、通常のコンピュータであって、電子メールの送受信機能を有する。また、情報処理装置104−1、104−2、104−3は、Webサービスのクライアントとして動作する。 Reference numerals 104-1, 104-2, and 104-3 are information processing apparatuses, which are ordinary computers, and have an e-mail transmission / reception function. Further, the information processing apparatuses 104-1, 104-2, and 104-3 operate as Web service clients.
情報処理装置104−3は管理者が使用する端末であって、電子メール監視サーバ101で送信が保留された電子メールの監査や、送信された電子メールの監査を行う端末である。本実施形態では、情報処理装置104−3を管理者が使用する端末として説明する。
The information processing apparatus 104-3 is a terminal used by an administrator, and is a terminal that audits an email whose transmission is suspended by the
ローカルネットワーク115には、情報処理装置114、電子メールサーバ112が接続されており、それぞれは、情報処理装置104、電子メールサーバ102及びローカルネットワーク105と同様であるので、これらに係る説明は省略する。
The local network 115, the information processing apparatus 114,
図2は、図1に示した電子メール監視サーバ101の基本構成を示すブロック図である。図2において、201はCPUであり、RAM202やROM203に格納されているプログラムやデータを用いて電子メール監視サーバ101全体の制御を行うと共に、電子メール監視サーバ101が行う後述の各処理を実行する。
FIG. 2 is a block diagram showing a basic configuration of the
202はRAMであり、HDD204や記録媒体ドライブ206からロードされたプログラムやデータ、ネットワークI/F(インターフェース)205を介して受信したデータを一時的に記憶するためのエリアを備える。またRAM202は、CPU201が各種の処理を実行する際に使用するワークエリアを備える。
A
203はROMであり、電子メール監視サーバ101の設定データやブートプログラムなどを格納する。
A
204はHDDであり、ここにOS(オペレーティングシステム)や、電子メール監視サーバ101が行う後述の各処理をCPU201に実行させるためのプログラムやデータが保存されている。これらのプログラムやデータの一部もしくは全部はCPU201による制御に従ってRAM202にロードされ、これを用いてCPU201が処理を行うことで、電子メール監視サーバ101は以下説明する各処理を実行することになる。
205はネットワークI/Fで、電子メール監視サーバ101を上記ローカルネットワーク105に接続するためのものであり、このネットワークI/F205を介して電子メール監視サーバ101は外部機器とデータ通信を行うことができる。
205 is a network I / F, the electronic
206は記録媒体ドライブであり、CD−ROM、CD−R/RW、DVD―ROM、DVD−R/RW、DVD−RAM等の記憶媒体に記録されたプログラムやデータを読み出し、RAM202に出力する。この読み出し動作はCPU201によって制御される。
207はキーボードであり、各種の指示をCPU201に対して入力することができる。208はマウス等のポインティングデバイスであり、各種の指示をCPU201に対して入力することができる。
A
209はビデオI/F(インターフェース)であり、ディスプレイ装置210に表示すべき画像を信号としてディスプレイ装置210に供給するためのI/Fとして機能するものである。
210はディスプレイ装置であり、CRTや液晶画面等により構成されており、CPU201による処理結果を画像や文字等でもって表示することができる。
A
211は周辺機器I/Fであり、USBポートやIEEE1394ポート等によって構成されており、この周辺機器I/F211を介して周辺機器との接続することが可能である。周辺機器との接続形態は有線/無線を問わない。212は上述の各部を繋ぐバスである。
なお、図1に示した電子メールサーバ102、112、LDAPサーバ103、情報処理装置104、114も同様の構成である。
The
図3は、本実施形態における電子メール監視サーバ101の機能構成の特徴部分を示すブロック図である。
FIG. 3 is a block diagram showing the characteristic part of the functional configuration of the
図3に示すように、電子メール監視サーバ101は、その特徴的な機能構成として、管理部301、受付部302、検索部303及び設定部304を備える。
As shown in FIG. 3, the
管理部301は、後述する各電子メールのスレッドIDや親メールIDをスレッド管理テーブル(図7)にて管理する。
The
受付部302は、管理者端末104から管理者の監査対象となる電子メールを示す情報や、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報等を受け付ける。
The accepting
検索部303は、監査対象の電子メールと同一スレッドの電子メールの監査を行う旨の設定情報を受付部302により受け付けた場合、当該電子メールのスレッドIDと同一スレッドIDの他の電子メールを管理部301より検索する。
When the receiving
設定部304は、監査対象の電子メールと検索部303により検索された他の電子メールとを監査済みのものとして設定する。
The
特に、受付部302により受け付けた設定情報に、監査対象の電子メールと同一スレッドの全ての他の電子メールの監査を行う旨の情報が含まれている場合、検索部303は、当該電子メールのスレッドIDと同一のスレッドIDの他の電子メール全てを検索する。設定部304は、監査対象の電子メールとともに、検索された当該全ての電子メールを監査済みとして設定する。
In particular, if the setting information received by the receiving
また、受付部302により受け付けた設定情報に、監査対象の電子メールの親メールの監査を行う旨の情報が含まれている場合、検索部303は、当該電子メールと同一のスレッドIDであって且つ、当該電子メールの親メールに該当する親メールIDの他の電子メールを検索する。ここでも同様に設定部304は、監査対象の電子メールとともに検索部303にて検索された電子メールを監査済みとして設定する。
When the setting information received by the receiving
図4は、本発明の実施形態に係る情報処理システムの動作を示すシーケンスチャートである。ここでは、情報処理装置104−1が外部の情報処理装置114に対して電子メールの送信を指示した場合について説明する。 FIG. 4 is a sequence chart showing the operation of the information processing system according to the embodiment of the present invention. Here, a case will be described in which information processing apparatus 104-1 instructs external information processing apparatus 114 to transmit an e-mail.
まず、情報処理装置104−1が電子メールを送信すると(ステップS401)、当該電子メールを取得した電子メールサーバ102は、電子メール監視サーバ101に当該電子メールを送信する(ステップS402)。
First, when the information processing apparatus 104-1 transmits an e-mail (step S401), the
そして、電子メール監視サーバ101は、当該電子メールを取得すると、当該電子メールが電子メール監視サーバ101に記憶されているフィルタリングルール(図25に示す送信不可条件又は送信保留条件)に合致するか否かを判定する。
Then, when the
ここでは、電子メール監視サーバ101が、情報処理装置104−1から外部の情報処理装置114に送信する電子メールを取得する場合について説明した。但し、外部の情報処理装置114から送信された情報処理装置104−1宛ての電子メールを電子メール監視サーバ101が取得する構成でも構わない。勿論、電子メール監視サーバ101が、情報処理装置104−1から情報処理装置104−2に送信される電子メールを取得してフィルタリングルールに合致するか否かを判定する構成でも構わない。
Here, the case where the
ここで、図25に示す送信不可条件(a)及び送信保留条件(b)について説明する。図25(a)は、フィルタリングルールである送信不可条件の一例である。図25(a)には、条件1、条件2、条件3、条件4、条件5と5つの送信不可条件の例を示している。
Here, the transmission disabling condition (a) and the transmission hold condition (b) shown in FIG. 25 will be described. FIG. 25A is an example of a transmission disabling condition that is a filtering rule. FIG. 25A shows an example of
電子メール監視サーバ101のCPU201は、送信された電子メールがこの5つのいずれか1つの条件に合致する電子メールか否かを判定する。合致する場合、電子メール監視サーバ101のCPU201は、当該電子メールの送信を中止し、送信元である情報処理装置104−1に対して電子メールの送信が中止された旨の連絡を行う(ステップS403)。
The
以下に図25(a)に示す送信不可条件(a)の各条件の説明を行う。
条件1:電子メールの宛先のメールアドレスに「***1.co.jp」(所定のドメイン名)が含まれる。
条件2:電子メールのメール本文に「××会社」という所定の文字列が含まれる。
条件3:電子メールの添付データ内に、「機密」という所定の文字列が含まれる。
条件4:電子メールの添付データのファイルサイズの合計が1MB(メガバイト)を超える。
条件5:電子メールの宛先のメールアドレスに「***2.co.jp」(所定のドメイン名)が含まれ、電子メールのメール本文に「△会社」という所定の文字列が含まれ、電子メールの添付データ内に「社外秘」という所定の文字列が含まれ、電子メールの添付データのファイルサイズの合計が0.9MB(メガバイト)を超える。
Each condition of the transmission disabling condition (a) shown in FIG.
Condition 1: “*** 1.co.jp” (predetermined domain name) is included in the email address of the e-mail destination.
Condition 2: A predetermined character string “XX company” is included in the mail text of the e-mail.
Condition 3: A predetermined character string “confidential” is included in the attached data of the e-mail.
Condition 4: The total file size of the attached data of the e-mail exceeds 1 MB (megabyte).
Condition 5: “*** 2.co.jp” (predetermined domain name) is included in the e-mail destination e-mail address, and a predetermined character string “△ Company” is included in the e-mail body of the e-mail. A predetermined character string “confidential” is included in the attached data of the e-mail, and the total file size of the attached data of the e-mail exceeds 0.9 MB (megabytes).
次に、図25(b)に示す送信保留条件について説明する。図25(b)は、フィルタリングルールである送信保留条件の一例である。図25(b)は、条件1、条件2、条件3、条件4、条件5と5つの送信保留条件の例を示している。
Next, the transmission suspension condition shown in FIG. FIG. 25B is an example of a transmission suspension condition that is a filtering rule. FIG. 25B shows an example of
電子メール監視サーバ101のCPU201は、取得した電子メールがこの5つのいずれか1つの条件に合致する電子メールか否かを判定し、合致すると判定された場合は、当該電子メールを送信せず保留する。すなわち、電子メール監視サーバ101のHDD204又はRAM202等の記憶手段に当該電子メールを記憶する。
The
このように、電子メール監視サーバ101のCPU201は、送信保留条件に合致する場合は、当該電子メールは管理者による監査が必要な電子メールと判定し、管理者端末に事前監査の依頼を要求する(ステップS405)。
As described above, when the transmission monitoring condition is satisfied, the
以下に図25(b)に示す送信保留条件の各条件の説明を行う。
条件1:電子メールの宛先のメールアドレスに「tana@***.co.jp」(所定のメールアドレス)が含まれる。
条件2:電子メールのメール本文に「○×会社」という所定の文字列が含まれる。
条件3:電子メールの添付データ内に、「関係者限り」という所定の文字列が含まれる。
条件4:電子メールの添付データのファイルサイズの合計が0.7MB(メガバイト)を超える。
条件5:電子メールの宛先のメールアドレスに「***2.co.jp」(所定のドメイン名)が含まれ、電子メールのメール本文に「△会社」という所定の文字列が含まれ、電子メールの添付データ内に「コピー禁止」という所定の文字列が含まれ、電子メールの添付データのファイルサイズの合計が0.5MB(メガバイト)を超える。
Hereinafter, each condition of the transmission suspension condition shown in FIG. 25 (b) will be described.
Condition 1: “tana@***.co.jp” (predetermined e-mail address) is included in the e-mail destination e-mail address.
Condition 2: A predetermined character string “XX company” is included in the mail text of the e-mail.
Condition 3: A predetermined character string “limited to related parties” is included in the attached data of the e-mail.
Condition 4: The total file size of the attached data of the e-mail exceeds 0.7 MB (megabytes).
Condition 5: “*** 2.co.jp” (predetermined domain name) is included in the e-mail destination e-mail address, and a predetermined character string “△ Company” is included in the e-mail body of the e-mail. A predetermined character string “copy prohibited” is included in the attached data of the e-mail, and the total file size of the attached data of the e-mail exceeds 0.5 MB (megabytes).
また、電子メール監視サーバ101のCPU201は、情報処理装置104−1から送信された電子メールが送信不可条件(図25(a))及び送信保留条件(図25(b))の両方のいずれの条件にも合致しないと判定した場合、当該電子メールを外部ネットワーク(広域回線)120を介して情報処理装置114に送信する(ステップS404)。
In addition, the
以上のように、電子メール監視サーバ101のCPU201は、取得した電子メールのデータと送信不可条件及び送信保留条件に従って、当該電子メールを、該電子メールに設定された宛先に送信(中継)するか、それとも、送信せず保留するか、送信せず中止するかを判定する。
As described above, the
電子メールの送信を保留する場合、電子メール監視サーバ101のCPU201は、管理者に事前監査を行わせる(ステップS405〜ステップS408)。
When the transmission of the e-mail is suspended, the
具体的には、電子メール監視サーバ101のCPU201は、管理者端末104−3に対して当該電子メールの監査依頼を行う(ステップS405)。
Specifically, the
そして、管理者端末104−3のCPU201は、当該監査依頼を受けると、管理者端末104−3のディスプレイ装置210に監査依頼を受けたことを表示させる。
When the
管理者端末104−3のCPU201は、事前監査すべき電子メールの一覧画面の表示指示を管理者から受け付けると、電子メール監視サーバ101に対して事前監査すべき電子メールの一覧表示を要求する(ステップS406)。
When the
電子メールの一覧表示の要求を受け付けた電子メール監視サーバ101のCPU201は、送信が保留された事前監査すべき電子メールの一覧表示画面(図10)(以下、事前監査画面ともいう。)を表示する情報を生成して当該生成された情報を管理者端末104−3に送信する(ステップS407)。
The
次に、管理者端末104−3のCPU201は、当該情報に基づいて事前監査すべき電子メールの一覧表示画面を表示し、表示された電子メールの送信の可否等を管理者から受け付ける。そして、管理者端末104−3のCPU201は、管理者から受け付けた事前監査の結果(当該電子メールの送信の可否、又は送信の保留)を電子メール監視サーバ101に送信する(ステップS408)。
Next, the
当該事前監査の結果を受けた電子メール監視サーバ101のCPU201は、当該結果をHDD204等の記憶手段に記憶すると共に当該結果に応じた処理を実行する。
The
すなわち、電子メール監視サーバ101のCPU201は、電子メールの送信が許可されれば、当該電子メールを情報処理装置114に送信する(ステップS404)。一方、電子メールの送信が拒否されれば、電子メール監視サーバ101のCPU201は、当該電子メールの送信を中止し、情報処理装置104−1にその旨を連絡する(ステップS403)。また、電子メールの送信が保留されれば、電子メール監視サーバ101のCPU201は、事前監査の対象の電子メールとしてHDD204等の記憶手段に記憶する。
That is, if transmission of an email is permitted, the
以上のように、本実施形態においては、送信不可条件及び送信保留条件若しくは事前監査での管理者の判断に従って電子メールを送信(中継)するか等を判定している。 As described above, in the present embodiment, it is determined whether to transmit (relay) an e-mail according to the transmission disabling condition and the transmission suspension condition or the administrator's determination in the preliminary audit.
しかしながら、本実施形態に係る情報処理システムは、電子メールの送受信に関する「監査」を行うことを目的としているため、可能な限り、管理者自身(人)により監査することが求められる。 However, since the information processing system according to the present embodiment is intended to perform “audit” related to transmission / reception of electronic mail, it is required that the administrator himself / herself audits as much as possible.
即ち、本来であれば送信(中継)してもいい電子メールであったか、或いは送信を中止すべき電子メールであったか等を、当該判定の後に監査(把握)すること(事後監査)が必要である。 In other words, it is necessary to audit (recognize) after the determination whether the e-mail can be transmitted (relayed) or the e-mail that should be stopped. .
以下に、図4に示すステップS409〜ステップS411を用いて、事後監査の概略について説明する。 The outline of the post-audit will be described below using steps S409 to S411 shown in FIG.
管理者端末104−3のCPU201は、電子メール監視サーバ101に対して事後監査の実施の要求を送信する(ステップS409)。そして、要求を受けた電子メール監視サーバ101のCPU201は、事後監査すべき電子メールの一覧表示画面(図19)を表示する情報を生成して、当該生成された情報を管理者端末104−3に送信する(ステップS410)。
The
そして、管理者端末104−3のCPU201は、当該情報に基づいて事後監査すべき電子メールの一覧表示画面を表示し、表示された電子メールの評価を管理者から受け付ける。なお、ここで管理者から受け付ける評価結果としては、例えば「送信可/送信拒否/要チェック/どちらともいえない」等が挙げられる。そして、管理者端末104−3のCPU201は、管理者から受け付けた当該電子メールの評価結果を電子メール監視サーバ101に送信する(ステップS411)。
Then, the
電子メールの評価結果を受けた電子メール監視サーバ101のCPU201は、その評価結果を当該電子メールと対応付けてHDD204等の記憶手段に記憶する。
The
以下、図5を参照して、電子メール監視サーバ101が行う電子メールの記憶処理及び送信可否判断処理について説明する。
In the following, with reference to FIG. 5, the e-mail storage process and the transmission permission / inhibition determination process performed by the
図5は、電子メール監視サーバ101が行う電子メールの記憶処理及び送信可否判断処理を示すフローチャートである。なお、本処理は、電子メール監視サーバ101のCPU201がHDD204に記録されているプログラムによる制御に従って行うものである。また、電子メール監視サーバ101のHDD204には、電子メールの送信を中止させる(中継させない)条件を示す送信不可条件(図25(a))や事前監査を行うため電子メールの送信を一旦保留する条件を示す送信保留条件(図25(b))が保存されている。なお、上記フィルタリングルールは、HDD204に保存される。また、電子メール監視サーバ101のHDD204には、グループ情報(後述する図16に示すグループ情報1601)及び管理者情報(後述する図16に示す管理対象定義情報1602)が記憶されている。本実施形態では、このグループ情報を用いて、メール送信者が属するグループ、及び当該グループの管理者を特定することが可能となっている。
FIG. 5 is a flowchart showing an email storage process and a transmission permission / inhibition determination process performed by the
まず、電子メール監視サーバ101のCPU201は、ネットワーク105から広域回線120へと送出される電子メール(SMTPパケット)を取得する(ステップS501)。本実施形態では、広域回線120に送出される電子メールを取得する場合について説明する。但し、電子メール監視サーバ101のCPU201が広域回線120から受信される電子メールを取得して、フィルタリングルールに基づいてローカルネットワーク105に当該電子メールを送出させるか否かを判定してもよい。
First, the
次に、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報に含まれる当該電子メールを特定する情報(Message−ID)をスレッド管理テーブル(図7)に登録する(ステップS502)。ステップS502の詳細処理は、後で図6を用いて説明する。なお、図7に示すスレッド管理テーブルは、本発明の管理手段の適用例となる構成である。
Next, the
次に、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールについて、HDD204に記憶されているフィルタリングルールである送信不可条件(図25(a))に合致しているか否かを判定する(ステップS503)。
Next, the
そして、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールが送信不可条件に合致していると判断した場合(ステップS503でYES)、処理をステップS504に移行させる。そして、電子メール監視サーバ101のCPU201は、当該電子メールの送信を中止する(ステップS504)。
If the
そして、電子メール監視サーバ101のCPU201は、電子メールの発信者アドレスに対して、送信不可条件に合致したために電子メールの送信を行わなかった旨の電子メールを送信する(ステップS505)。
Then, the
ステップS503で、ステップS501で取得した電子メールが送信不可条件に合致しなかったと判定された場合(ステップS503でNO)、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールが送信保留条件(図25(b))に合致するかを判定する(ステップS506)。
If it is determined in step S503 that the e-mail acquired in step S501 does not match the transmission disabling condition (NO in step S503), the
そして、ステップS506で、ステップS501で取得した電子メールが送信保留条件に合致しないと判定した場合(ステップS506でNO)、電子メール監視サーバ101のCPU201は、当該電子メールを広域回線120に対して送出する(ステップS507)。ここで、ステップS501で広域回線120から受信(取得)した電子メールの場合、ローカルネットワーク105に当該電子メールを送出(中継)させる。
If it is determined in step S506 that the email acquired in step S501 does not match the transmission suspension condition (NO in step S506), the
一方、ステップS506の処理で、送信保留条件に合致したと判断した場合には(ステップS506でYES)、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールの送信処理を「保留」に設定する(ステップS508)。そして電子メール監視サーバ101のCPU201は、ステップS509に処理を進める。
On the other hand, if it is determined in step S506 that the transmission suspension condition is met (YES in step S506), the
なお、ここで保留された電子メールは、電子メール送信者の管理者が目視確認の上で送信可/送信不可を決定指示する事前監査の対象の電子メールとなる。 Note that the e-mail suspended here becomes an e-mail subject to a pre-inspection in which the administrator of the e-mail sender makes an instruction to determine whether transmission is possible / not possible after visual confirmation.
次に、電子メール監視サーバ101のCPU201は、当該電子メールの送信者を特定する(ステップS509)。
Next, the
なお、メールの送信者の特定は、電子メールのヘッダ情報から当該電子メールの発信者のメールアドレスを取得し、当該メールアドレスが割り当てられているユーザを特定することにより行う。 The sender of the mail is specified by acquiring the mail address of the sender of the electronic mail from the header information of the electronic mail and specifying the user to whom the mail address is assigned.
そして、電子メール監視サーバ101のCPU201は、電子メールの送信者(発信者)を特定した後、当該電子メールの送信者の管理者を特定する(ステップS510)。
Then, the
これは、電子メール監視サーバ101のHDD204に記憶されているグループ情報(後述する図16に示すグループ情報1601)及び管理者情報(後述する図16に示す管理対象定義情報1602)から、当該電子メール送信者が所属しているグループの管理者を特定することにより行う。
This is based on group information (
ここで、図16に示すグループ情報1601及び管理対象定義情報1602について説明する。
Here, the
グループ情報1601は、少なくとも「グループ名」と「有効期間」と「メールアドレス」と「メールアドレスが割り当てられているユーザ名(不図示)」とがそれぞれ対応して記憶されている。
The
従って、ユーザのメールアドレス又はユーザ名から、当該ユーザが属するグループ名を特定することが可能である。また、「有効期間」とは、グループに各ユーザが属している期間を示している。即ち、例えば、1レコード目の場合、「Group−A」(グループ名)に、2006年1月1日から2006年3月31日まで「alice@example.com」(メールアドレス)のユーザが属していたことを示している。また、終了日が入力されていないレコードは、そのレコードに設定されたユーザが現在もそのレコードに設定されたグループに属していることを示している。 Therefore, it is possible to specify the group name to which the user belongs from the user's mail address or user name. The “valid period” indicates a period in which each user belongs to the group. That is, for example, in the case of the first record, the user “alice@example.com” (email address) belongs to “Group-A” (group name) from January 1, 2006 to March 31, 2006. It shows that it was. Further, a record in which no end date is input indicates that the user set in the record still belongs to the group set in the record.
また、管理対象定義情報1602は、「管理者ID」と「管理対象グループ」と「有効期間」と「当該管理者IDに対応するメールアドレス(不図示)」とがそれぞれ対応して記憶されている。従って、管理対象定義情報1602を参照することにより、各グループの管理者又は該管理者のメールアドレスを特定することが可能である。
The management
即ち、グループ情報1601と管理対象定義情報1602とを参照することで電子メールの送信者が所属しているグループの管理者(グループ管理者)を特定することが可能である。
That is, by referring to the
次に、電子メール監視サーバ101のCPU201は、ステップS510で特定された管理者の管理者端末104−3に対して、電子メールの事前監査を行うように通知を行う。この通知は、例えば、電子メール監視サーバ101のCPU201が当該管理者に割り当てられているメールアドレスに対して、事前監査を行う旨の電子メールを送信する等が考えられる。なお、管理者に割り当てられたメールアドレスの特定は、LDAPサーバ103に記憶されているデータから特定することができる。
Next, the
また、当該管理者が電子メール監視サーバ101のアプリケーションにログインした際に、電子メールの事前監査を行うようにメッセージを表示するようにしてもよい。
Further, when the administrator logs in to the application of the
そして、ステップS504、ステップS508、ステップS507のいずれかの処理を実行した後、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールをHDD204等の記憶手段に記憶(保存)する。その際に、電子メール監視サーバ101のCPU201は、当該電子メールに紐付けて該電子メールのフィルタリング結果(送出/保留/削除の状態を示すデータ)を設定する(HDD204に保存する)(ステップS511)。
Then, after executing any one of steps S504, S508, and S507, the
即ち、ステップS504を実行した後には電子メールの送信を中止した場合の「削除(送信しない)」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。ステップS508を実行した後には電子メールの送信を保留にした場合の「保留」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。ステップS507を実行した後には電子メールを送信する場合の「送出」を示すデータがフィルタリング結果として当該電子メールに紐付けて設定される。 That is, after executing step S504, data indicating “deletion (not transmitted)” when transmission of an electronic mail is stopped is set in association with the electronic mail as a filtering result. After executing step S508, data indicating “hold” when the transmission of the electronic mail is suspended is set in association with the electronic mail as a filtering result. After executing step S507, data indicating “sending” in the case of transmitting an e-mail is set in association with the e-mail as a filtering result.
具体的には、図9に示すログテーブルに、ステップS501で取得した電子メール(電子メールを構成するデータ)とフィルタリング結果とを対応して記憶(保存)している。 Specifically, the log table shown in FIG. 9 stores (saves) the electronic mail (data constituting the electronic mail) acquired in step S501 and the filtering result in association with each other.
図9には、電子メールのメールID、当該電子メールを構成する各データ(送信者のメールアドレス、受信者のメールアドレス、電子メールの本文、添付ファイル、送信日時等)及びフィルタリング結果がそれぞれ対応して記憶されている。 In FIG. 9, the mail ID of the e-mail, each data composing the e-mail (sender's e-mail address, e-mail address of the recipient, e-mail body, attached file, transmission date / time, etc.) and filtering results correspond And remembered.
ステップS511では、電子メール監視サーバ101のCPU201は、ログテーブル(図9)に含まれる電子メールのメールIDに、後述するステップS602(図6)で採番されたメールIDを登録する。ステップS511の処理後、本処理を終了する。
In step S511, the
図6は、図5のステップS502の詳細処理を示すフローチャートである。なお、図6に示すステップS601からステップS612の処理は、電子メール監視サーバ101のCPU201が実行する。
FIG. 6 is a flowchart showing detailed processing in step S502 of FIG. Note that the
図6のステップS601及びS612は、ステップS602からステップS611又はS608までの処理を、電子メール監視サーバ101のCPU201が取得した全ての電子メールについて繰り返し実行することを意味している。
Steps S601 and S612 in FIG. 6 mean that the processing from step S602 to step S611 or S608 is repeatedly executed for all emails acquired by the
電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールに対して、ユニークなメールIDを採番し付与する(ステップS602)。
The
電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報から、電子メールに付加された当該電子メールに固有のデータであるMESSAGE−IDを取得する(ステップS603)。
The
次に、電子メール監視サーバ101のCPU201は、ステップS603で取得したMESSAGE−IDをステップS602で採番されたメールIDと対応付けて図7に示すスレッド管理テーブルに設定(登録)する(ステップS604)。
Next, the
そして、電子メール監視サーバ101のCPU201は、ステップS501で取得した電子メールのヘッダ情報の中に、返信メールに含まれる「In−Reply−To」があるかを検索する(ステップS605)。
Then, the
次に、電子メール監視サーバ101のCPU201は、ステップS605で「In−Reply−To」が検索されたか否かを判定する(ステップS606)。即ち、当該電子メールが返信メールであるか否かを判定する。
Next, the
電子メール監視サーバ101のCPU201は、ステップS606で返信メールであると判定された場合(「In−Reply−To」があると判定された場合)は(ステップS606でYES)、当該「In−Reply−To」のMESSAGE−IDをスレッド管理テーブル(図7)の中から検索する(ステップS607)。
If the
そして、電子メール監視サーバ101のCPU201は、ステップS607で当該「In−Reply−To」のMESSAGE−IDが検索されたか否かを判定する(ステップS609)。即ち、当該電子メールに対応した親メールがスレッド管理テーブルに登録されているか否かを判定する。
Then, the
電子メール監視サーバ101のCPU201は、ステップS609で、当該「In−Reply−To」のMESSAGE−IDが検索されたと判定された場合(当該電子メールに対応した親メールがスレッド管理テーブルに登録されていると判定された場合)(ステップS609でYES)、当該検索されたMESSAGE−IDに紐付いたスレッドIDをスレッド管理テーブルから取得し、該取得したスレッドIDをステップS604で設定したMESSAGE−IDに紐付けてスレッド管理テーブルに登録(設定)する(ステップS610)。なお、スレッドIDは、本発明のスレッド識別情報の適用例となる構成である。
If the
次に、電子メール監視サーバ101のCPU201は、ステップS607で検索され、特定された親メールのMESSAGE−IDに対応したメールIDをスレッド管理テーブルから取得する。そして、電子メール監視サーバ101のCPU201は、該取得したメールIDを「親メールID」として、ステップS604で設定したMESSEGE−IDに紐付けてスレッド管理テーブルに登録する(ステップS611)。なお、親メールIDは、本発明の親メール識別情報の適用例となる構成である。
Next, the
一方、ステップS606において、ステップS605で「In−Reply−To」が検索されなかったと判定した場合(返信メールではないと判定された場合)(ステップS606でNO)、ステップS608の処理に移行する。また、ステップS609において、「In−Reply−To」のMESSAGE−IDが検索されなかったと判定された場合(当該電子メールに対応した親メールがスレッド管理テーブルに登録されていないと判定された場合)(ステップS609でNO)も、ステップS608の処理に移行する。 On the other hand, if it is determined in step S606 that “In-Reply-To” has not been searched in step S605 (if it is determined not to be a reply mail) (NO in step S606), the process proceeds to step S608. In step S609, when it is determined that the MESSAGE-ID of “In-Reply-To” has not been searched (when it is determined that the parent mail corresponding to the e-mail is not registered in the thread management table). (NO in step S609) also shifts to the processing in step S608.
電子メール監視サーバ101のCPU201は、ステップS608において、ユニークな新たなスレッドIDを採番し、当該スレッドIDをステップS604で設定したMESSAGE−IDに対応させて設定(登録)する(ステップS608)。
In step S608, the
これにより、図7に示すスレッド管理テーブルに各電子メールのスレッドの関係を示す各データを登録することができる。 As a result, each piece of data indicating the relationship of each email thread can be registered in the thread management table shown in FIG.
図18は、電子メールと当該電子メールの親メールとのヘッダ情報の一部の例を示す図である。 FIG. 18 is a diagram illustrating an example of part of header information of an electronic mail and a parent mail of the electronic mail.
図18の1802は、当該電子メールのヘッダ情報の一部を、図18の1801は、当該電子メールの親メールのヘッダ情報の一部を示している。1802に示すように、当該電子メールのヘッダ情報には、「In−Reply−To」が付加されている。従って、ステップS606にて当該電子メールは返信メールと判定される。また、当該電子メールの「In−Reply−To」のMESSAGE−IDが1801のヘッダ情報に登録されている。そのため、これと同一のMESSAGE−IDがスレッド管理テーブルに登録されていると、ステップS609にて当該電子メールの親メールがスレッド管理テーブルに登録されていると判定されることになる。
18 shows a part of header information of the e-mail, and 1801 of FIG. 18 shows a part of header information of the parent mail of the e-mail. As indicated by 1802, “In-Reply-To” is added to the header information of the e-mail. Accordingly, in step S606, the electronic mail is determined as a reply mail. Further, the MESSAGE-ID of “In-Reply-To” of the electronic mail is registered in the
図7は、電子メール監視サーバ101のHDD204等の記憶手段に記憶されたスレッド管理テーブルを示す図である。
FIG. 7 is a diagram showing a thread management table stored in a storage unit such as the
スレッド管理テーブルは、メールID、親メールID、スレッドID、MESSEGE−IDの項目を有している。 The thread management table has items of mail ID, parent mail ID, thread ID, and MESSAGE-ID.
MESSEGE−IDは、上述した通り、電子メール一通一通に固有の情報であり、例えば、図7に示したように各記号で表される。 The MESSAGE-ID is information unique to each e-mail as described above, and is represented by, for example, each symbol as shown in FIG.
メールIDは、スレッド管理テーブルで各電子メールを識別するための固有の情報である。 The mail ID is unique information for identifying each electronic mail in the thread management table.
スレッドIDは、各電子メールが同一スレッドの電子メールか否かを識別するための情報であり、図7の例では、同じスレッドIDは同じスレッドの電子メールであることを示している。 The thread ID is information for identifying whether each electronic mail is an electronic mail of the same thread. In the example of FIG. 7, the same thread ID indicates that the electronic mail is the same thread.
次に、親メールIDについて説明する。図7の例においては、1レコード目の電子メールは、親メールIDがないことから、一番初めに送信されたオリジナルの電子メール(親メール)であることを示している。2レコード目は、親メールIDの項目に1レコード目のメールIDが登録されているため、2レコード目の電子メールは1レコード目の電子メールの返信メールであることを示している。 Next, the parent mail ID will be described. In the example of FIG. 7, the electronic mail of the first record indicates that it is the original electronic mail (parent mail) transmitted first because there is no parent mail ID. In the second record, since the mail ID of the first record is registered in the parent mail ID field, the second record e-mail indicates that it is a reply e-mail of the first record e-mail.
図8は、図4に示した事前監査(ステップS405〜S408)の詳細処理を示すフローチャートであって、管理者が電子メールの事前監査を行うための処理を示している。なお、ステップS801、S805〜810の処理は、管理者端末104−3のHDD204に記録されているプログラムによる制御に従ってCPU201が実行する。また、ステップS802〜804、S811〜817の処理は、電子メール監視サーバ101のHDD204に記録されているプログラムによる制御に従ってCPU201が実行する。
FIG. 8 is a flowchart showing detailed processing of the pre-audit (steps S405 to S408) shown in FIG. 4, and shows processing for the administrator to perform pre-audit of e-mail. Note that the processing of steps S801 and S805 to 810 is executed by the
まず、管理者端末104−3のCPU201は、事前監査の実施の要求を電子メール監視サーバ101に送信する(ステップS801)。
First, the
電子メール監視サーバ101のCPU201は、管理者端末104−3から当該事前監査の実施の要求を受信すると(ステップS802)、まず当該要求を行ってきたユーザの権限をチェックする。
When the
ここでは、電子メール監視サーバ101のCPU201は、HDD204等の記憶手段に記録されている管理対象定義情報1602に基づいて、当該ユーザがグループ管理者権限を有しているユーザであるかを判断する。具体的には、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報1602の「管理者ID」に記憶されているかを判定する。そして、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報1602の「管理者ID」に記憶されていると判定された場合は、当該管理者IDに対応して記憶されている「有効期間」を管理対象定義情報1602から取得する。ここで取得した「有効期間」に終了日付が登録されているか否かにより、要求を行った管理者が過去又は現在の管理者であるか否かを判定することができる。以上の処理により、過去及び現在のいずれにかにおいてグループ管理者であるかが判断される。
Here, the
要求を行ったユーザがグループ管理者ではない、すなわち、過去及び現在のいずれにおいてもグループ管理者ではないと判定した場合(すなわち、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報1602の「管理者ID」に記憶されていないと判定された場合)には、電子メール監視サーバのCPU201は、本処理を終了させる(不図示)。
When it is determined that the user who made the request is not a group administrator, that is, neither a group administrator in the past nor the present (that is, the user ID (administrator ID included in the request data received in step S802) ) is managed
一方、当該要求を行ったユーザがグループ管理者であると判定した場合(すなわち、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が、管理対象定義情報1602の「管理者ID」に記憶されていると判定された場合)には、電子メール監視サーバ101のCPU201は、HDD204に記録されているグループ情報1601に基づいて特定される管理対象のユーザのフィルタリング結果が「保留」に設定された電子メールを、電子メール監視サーバ101の記憶手段に記憶されたログテーブル(図9)から抽出する(ステップS803)。
以下、監査対象の電子メールを抽出方法について説明する。
例えば、ステップS802で受信した要求のデータに含まれるユーザID(管理者ID)が「Admin−A2」である場合、管理対象定義情報1602を参照すると、管理者ID「Admin−A2」の管理者はグループ名「Group−A」の管理者であることがわかる。また、管理対象定義情報1602を参照すると、この管理者は、2006年1月1日からグループ名「Group−A」の管理者であり、現在も管理者であることがわかる。グループ情報1601を参照すると、グループ名「Group−A」には、2006年4月1日から現在まで、ユーザ1「alice@example.com」とユーザ2「cab@example.com」が所属していることがわかる。即ち、グループ名「Group−A」の管理者は、ユーザ1「alice@example.com」、ユーザ2「cab@example.com」が送信先又は送信元として設定された電子メールを監査対象の電子メールとして監査することとなる。なお、このとき、ユーザ1「alice@example.com」、ユーザ2「cab@example.com」が送信先又は送信元として設定された電子メールのうち、「フィルタリング結果」が「保留」と登録された電子メールを、ログテーブル(図9)を参照することで特定する。そして、ここで特定された電子メールをログテーブル(図9)から全て抽出する。
On the other hand, if the user who made the request is determined to be the group manager (i.e., the user ID included in the request data received in step S802 (administrator ID) is managed
Hereinafter, a method for extracting the email to be audited will be described.
For example, if the user ID included in the request data received in step S802 (administrator ID) is "Admin-A2", referring to the managed
続いて、電子メール監視サーバ101のCPU201は、ステップS803で抽出した電子メールに対して後述するステップS1214と同様の自動評価処理を実行する(ステップS818)
Subsequently, the
そして、電子メール監視サーバ101のCPU201は、当該抽出された電子メールの一覧画面を表示するための情報を生成して、管理者端末104−3に送信する(ステップS804)。
Then, the
次に、管理者端末104−3のCPU201は、当該一覧画面を表示するための情報を受信すると(ステップS805)、当該情報に基づいて保留された電子メールの一覧画面を表示する(ステップS806)。ここで、例えば、図10に示す事前監査画面を表示する。
Next, when the
図10は、電子メール監視サーバ101によって送信を保留された電子メールに対して、当該電子メールの送信者が属するグループの管理者(グループ管理者)が事前に監査を行う際に用いられる画面の一例を示す図である。
FIG. 10 is a screen used when a manager (group manager) of a group to which the sender of the email belongs in advance audits the email whose transmission is suspended by the
本画面1000を介しての操作で、グループ管理者は、保留されているメールを送信する/削除する(送信しない)の指示を行うことになる。
Through the operation via this
管理者端末104−3のCPU201は、この画面では、メールの発信者欄の発信者(送信元)のメールアドレスをクリックすることで、CPU201が不図示のメール内容確認画面をディスプレイ装置に表示させるように制御する。 CPU201 administrator terminal 104-3, in this screen, clicking the e-mail address of the sender of the sender address of an email (sender) to display the mail contents confirmation screen CPU201 is not shown on the display device To control.
管理者端末104−3のCPU201は、管理者から、「送出」又は「削除」する電子メールの選択指示を受け付け(ステップS807)、「送出」又は「削除」の変更指示を受け付ける(ステップS808)。
The
そして、管理者端末104−3のCPU201は、ステップS808で受け付けた変更指示を電子メール監視サーバ101に送信する(ステップS809)。
Then, the
続いて、管理者端末104−3のCPU201は、管理者からの終了指示を受け付けたか否かを判定する(ステップS810)。管理者からの終了指示を受け付けていない場合ステップS810でNO)、管理者端末104−3のCPU201は、終了指示を受け付けるまで図10に示す事前監査画面を表示する。一方、管理者からの終了指示を受け付けると(ステップS810でYES)、処理を終了する。
Subsequently, the
電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの送出/削除(送出しない)を示す変更指示を受け付ける(ステップS811)。
The
すると、電子メール監視サーバ101のCPU201は、受け付けた変更指示が送出(送信)であるか否かを判定する(ステップS812)。送出であると判定された場合(ステップS812でYES)、管理者端末104−3のCPU201は、当該送出の指示がされた電子メールを広域回線120に送出する(ステップS813)。一方、送出ではないと判定された場合、ステップS815の処理に移行する。
Then, the
電子メール監視サーバ101のCPU201は、広域回線120に送出した電子メールのフィルタリング結果を「保留後送信」に変更し(ステップS814)、ステップS815に処理を移行する。
The
続いて、電子メール監視サーバ101のCPU201は、ステップS811で受け付けた変更指示が削除(送信しない)であるか否かを判定する(ステップS815)。その結果、削除(送信しない)であると判定された場合は(ステップS815でYES)、電子メール監視サーバ101は、当該電子メールを送出することなく削除する(ステップS816)。続いて、電子メール監視サーバ101は、当該電子メールのフィルタリング結果を「保留後削除」に変更し(ステップS817)、ステップS802へ移行する。
Subsequently, the
一方、電子メール監視サーバ101のCPU201は、ステップS811で受け付けた変更指示が削除(送信しない)ではないと判定した場合、ステップS803に移行する。
On the other hand, if the
なお、上述の構成では、送信メールに対して事前監査を行う例について説明したが、受信メール、又は、送受信メールの双方に対して事前監査を行うように構成してもよい。なお、受信メールを監査する場合、受信アドレスが複数記載され、該複数の受信アドレスが複数のグループに跨る場合には、当該受信メールは複数の管理者により監査されるように構成される。 In the above-described configuration, the example in which the preliminary audit is performed on the outgoing mail has been described. However, the preliminary audit may be performed on both the incoming mail and the transmitted / received mail. When auditing a received mail, a plurality of received addresses are described, and when the plurality of received addresses straddle a plurality of groups, the received mail is configured to be audited by a plurality of administrators.
図11は、図4に示した事後監査(ステップS409〜S411)の詳細処理を示すフローチャートであり、管理者が電子メールの事後監査を行うための処理を示している。以下、図11を参照して、電子メールの事後監査を行う処理について説明する。 FIG. 11 is a flowchart showing detailed processing of the post-audit (steps S409 to S411) shown in FIG. 4, and shows processing for the administrator to perform post-audit of e-mail. Hereinafter, processing for performing post-audit of electronic mail will be described with reference to FIG.
図11は、電子メールの事後監査において電子メール監視サーバ101及び管理者端末104−3によって行われる処理に対応する。なお、本処理は、電子メール監視サーバ101及び管理者端末104−3のCPU201がHDD204に記録されているプログラムによる制御に従って行うものである。
FIG. 11 corresponds to the processing performed by the
管理者端末104−3のCPU201は、電子メール監視サーバ101に対して事後監査の実施の要求を送信する(ステップS1101)。
The
電子メール監視サーバ101のCPU201は、当該要求を管理者端末104−3から受信すると(ステップS1102)、事後監査の対象となる電子メールの一覧表示画像の情報を生成して管理者端末104−3に送信する(ステップS1103)。この処理の詳細処理は図12を用いて後で説明する。
When the
管理者端末104−3のCPU201は、電子メール監視サーバ101から、事後監査の対象となる電子メールの一覧画像の情報を受信する(ステップS1104)。
The
続いて、管理者端末104−3のCPU201は、当該受信した情報に基づいて、事後監査の対象となる電子メールの一覧表示画面(図19)を管理者端末104−3のディスプレイ装置210に表示する(ステップS1105)。
Subsequently, based on the received information, the
次に、管理者端末104−3のCPU201は、一覧表示画面(図19)に表示された電子メールの中からの電子メールの選択を受け付けたか否かを判定する(ステップS1106)。例えば、一覧表示画面(図19)に表示されたメール件名等を管理者が選択すると、管理者端末104−3のCPU201は、当該メール件名に対応する電子メールの選択を受け付ける。
Next, the
電子メールのデータ表示の要求を受け付けた場合、管理者端末104−3のCPU201は、当該要求を受け付けた電子メールの表示要求を電子メール監視サーバ101に送信する(ステップS1107)。
When the request for displaying the e-mail data is received, the
次に、電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの表示要求を受け付けると(ステップS1108、ステップS1109でYES)、表示の要求を受けた電子メールのデータをログテーブル(図9)から取得する。なお、電子メールのデータとは、メール本文、受信者アドレス、送信者アドレス、添付ファイル等のデータである。一方、管理者端末104−3から電子メールの表示要求を受け付けていない場合、電子メール監視サーバ101のCPU201は、管理者端末104−3から電子メールの表示要求を受け付けるまで待ち続ける(ステップS1109でNO)。
Next, when the
次に、電子メール監視サーバ101のCPU201は、ログテーブルから取得した電子メールのデータから、管理者が評価を行う評価画面(図20)を表示するための情報を生成し、当該生成した情報を管理者端末104−3に送信する(ステップS1110)。
Next, the
そして、管理者端末104−3のCPU201は、当該評価画面(図20)を表示するための情報を受信すると、その情報に基づいて評価画面を表示部に表示する(ステップS1111、S1112)。
When the
例えば、ステップS1106で、一覧表示画面(図19)に表示されている「送信元」が「星一徹」で、「送信先」が「aaa@example.jp」の電子メールを管理者から選択されたものとする。この場合、管理者端末104−3のCPU201は、ステップS1112で図20に示す評価画面を表示する。
For example, in step S1106, the administrator selects an e-mail with “Sender” displayed on the list display screen (FIG. 19) as “Toru Hoshi” and “Sender” as “aaa@example.jp”. Shall be. In this case, the
図20には、当該選択された電子メールの送信日時、送信元(発信者)、宛先(To,Cc、Bccも表示可能)、電子メールの件名(表題)、電子メールの本文、電子メールに添付された添付ファイルが表示されている。これらのデータは、ログテーブルから取得されたデータであり、ステップS1110、S1111で電子メール監視サーバ101から取得したデータである。
FIG. 20 shows the transmission date and time, the transmission source (sender), the destination (To, Cc, and Bcc can be displayed), the e-mail subject (title), the e-mail body, and the e-mail of the selected e-mail. The attached file is displayed. These data are data acquired from the log table, and are data acquired from the
評価画面(図20)には、評価画面のメール本文の下に、「評価」欄2001と「まとめて評価」欄2002とが表示される。
On the evaluation screen (FIG. 20), an “evaluation”
図20に示す通り、この「評価」欄2001には、評価画面に表示された電子メールに対して、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」という評価を管理者から受け付けるラジオボタンが表示されている。
As shown in FIG. 20, in the “evaluation”
また、「まとめて評価」欄2002には、管理者がまとめて評価をするか否かを設定する「まとめて評価」を選択するチェックボックスと、評価画面に表示された電子メールと同一スレッドの電子メールをまとめて評価する「スレッド全て」と評価画面に表示された電子メールの親メールをまとめて評価する「親メール全て」とを選択するラジオボタンと、既に評価済みの電子メールを今回の評価の対象から外すか否かを設定する「既評価済メールは除く」を選択するチェックボックスとが表示されている。
In the “collective evaluation”
「評価」欄2001に表示された「送信可」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールを「送信してもよい」という評価が管理者からなされたことを意味する。
When the radio button for “send possible” displayed in the “evaluation”
また、「評価」欄2001に表示された「送信不可」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールを「送信すべきではない」という評価が管理者からなされたことを意味する。
In addition, when the “transmission disabled” radio button displayed in the “evaluation”
また、「評価」欄2001に表示された「要チェック」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールは「チェック(確認)が必要である」という評価が管理者からなされたことを意味する。
Further, when the “check required” radio button displayed in the “evaluation”
また、「評価」欄2001に表示された「どちらともいえない」のラジオボタンが管理者から選択された場合、評価画面に表示された電子メールは「送信する内容や宛先等に応じて送信可の場合もあれば、送信不可の場合もありうる」という評価が管理者からなされたことを意味する。
In addition, when the radio button of “Neither” displayed in the “Evaluation”
「まとめて評価」欄2002に表示された「まとめて評価」を選択するチェックボックスがチェックされると、即ち他の電子メールもまとめて評価する設定がなされると、評価画面に表示された電子メールと同一のスレッドの電子メールうち、少なくとも1つの他の電子メールに、「評価」欄2001でされた評価と同じ評価が設定される。このように、「まとめて評価」のチェックボックスにチェックすることにより、評価画面に表示された電子メールの評価だけではなく、同一のスレッドの他の電子メールもまとめて同一の評価を行うことが可能となる。
When the check box for selecting “collective evaluation” displayed in the “collective evaluation”
また、「まとめて評価」欄2002に表示された「スレッド全て」のラジオボタンが管理者から選択されると、評価画面に表示された電子メールと同一スレッドの電子メールの全てをまとめて評価する設定がなされる。
Further, when the radio button of “all threads” displayed in the “collectively evaluate”
また、「まとめて評価」欄2002に表示された「親メール全て」のラジオボタンが管理者から選択されると、評価画面に表示された電子メールと同一スレッドの電子メールのうち、評価画面に表示された電子メールの親メールのみをまとめて評価する設定がなされる。
Further, when the radio button of “all parent mails” displayed in the “collective evaluation”
また、「まとめて評価」欄2002に表示された「既評価済メールは除く」チェックボタンが管理者により選択されると、既に評価された電子メールを今回まとめて評価する対象から除く設定がなされる。
Further, when the “exclude evaluated email” check button displayed in the “collective evaluation”
このように、少なくとも1つの他の電子メールもまとめて評価する場合、当該他の電子メールにも、「評価」欄で選択された、評価画面に表示された電子メールの評価と同じ評価が設定される。 Thus, when evaluating at least one other e-mail collectively, the same evaluation as the evaluation of the e-mail displayed on the evaluation screen selected in the “Evaluation” column is set for the other e-mail as well. Is done.
管理者端末104−3のCPU201は、「評価」欄2001で「送信可」、「送信不可」等の評価(評価結果)を受け付け、「まとめて評価」欄2002で「まとめて評価するか否か」、「同一スレッド全てをまとめて評価するか否か」、「同一スレッドのうち、親メールをまとめて評価するか否か」、「既に評価された電子メールもまとめて再評価するか否か」等のまとめ評価の設定を受け付ける(ステップS1113)。
The
続いて、管理者端末104−3のCPU201は、確認ボタン2003が管理者により押下されると、その評価結果とまとめ評価の設定の情報を電子メール監視サーバ101に送信する(ステップS1114)。
Subsequently, when the
電子メール監視サーバ101のCPU201は、管理者端末104−3から、監査対象となる電子メールを示す情報及びその評価結果とまとめ評価の設定情報とを受信する(ステップS1115)。なお、ステップS1115は、本発明の受付手段の処理例である。
The
続いて、電子メール監視サーバ101のCPU201は、当該受信したまとめ評価の設定の情報から、まとめて評価するか否かを判定する(ステップS1116)。即ち、電子メール監視サーバ101は、まとめ評価の設定の情報から、「まとめて評価」欄2002の「まとめて評価」のチェックボックスにチェックされたか否か、即ちまとめて評価するか否かを判定する。
Subsequently, the
ステップS1116でまとめて評価する(チェックされた)と判定した場合(ステップS1116でYES)、電子メール監視サーバ101のCPU201は、まとめ評価の設定の情報から、「まとめて評価」欄2002の「スレッド全て」のラジオボタンが選択されたか、それとも、「親メール全て」のラジオボタンが選択されたかを判定する(ステップS1117)。
If it is determined in step S1116 that the evaluation is performed collectively (checked) (YES in step S1116), the
一方、ステップS1116でまとめて評価しない(チェックされていない)と判定した場合(ステップS1116でNO)、電子メール監視サーバ101のCPU201は、処理をステップS1120に移行する。ステップS1120では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールの評価処理を実行する。
On the other hand, if it is determined in step S1116 that the evaluation is not performed collectively (not checked) (NO in step S1116), the
また、電子メール監視サーバ101のCPU201は、ステップS1117で、「まとめて評価」欄2002の「スレッド全て」のラジオボタンが選択されたと判定された場合(ステップS1117でNO)、ステップS1119へ移行する。ステップS1119では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールと同一スレッドの電子メールをまとめて評価する処理を実行する。この処理の詳細は、図13を用いて後で説明する。
If the
また、電子メール監視サーバ101のCPU201は、ステップS1117で、「まとめて評価」欄2002の「親メール全て」のラジオボタンが選択されたと判定された場合は(ステップS1117でYES)、ステップS1118へ移行する。ステップS1118では、電子メール監視サーバ101のCPU201は、評価画面に表示された電子メールと同一スレッドで当該電子メールの親メールをまとめて評価する処理を実行する。この処理の詳細は、図14を用いて後で説明する。
If the
電子メール監視サーバ101のCPU201は、ステップS1118で親メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1121)。
After executing the parent mail evaluation process in step S1118, the
また、電子メール監視サーバ101のCPU201は、ステップS1119で同一スレッドの電子メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1122)。
The
また、電子メール監視サーバ101のCPU201は、ステップS1120で評価画面に表示された電子メールの評価処理を実行した後、その評価結果(監査結果)を事後監査結果データベース(事後監査結果DB)(図24)に記憶する(ステップS1123)。
The
ここで、事後監査結果データベースについて説明する。事後監査結果データベースは、電子メール監視サーバ101に記憶されており、事後監査を行った結果(評価を行った結果)が記憶保持される。
Here, the post-audit result database will be described. The post-audit result database is stored in the
図24に示す事後監査結果データベースは、「メールID」、「監査実施日時」、「監査者」、「評価(結果)」の項目を有している。 The post-audit result database shown in FIG. 24 has items of “mail ID”, “audit execution date / time”, “auditor”, and “evaluation (result)”.
事後監査結果データベースの「メールID」は、評価を行った電子メールのメールIDであって、ログテーブル(図9)のメールIDに対応した値が記憶される。 “Mail ID” of the post-audit result database is the mail ID of the evaluated email, and stores a value corresponding to the mail ID of the log table (FIG. 9).
また、「監査実施日時」は、当該メールIDに対応する電子メールの評価を行った日時が記憶される。 The “audit execution date / time” stores the date / time when the e-mail corresponding to the mail ID is evaluated.
また、「監査者」は、当該メールIDに対応する電子メールの評価を行った管理者の名前が記憶される。 The “inspector” stores the name of the administrator who has evaluated the e-mail corresponding to the mail ID.
また、「評価」には、当該メールIDに対応する電子メールの評価を行った結果を数値(評価値)として入力される。 In “Evaluation”, the result of evaluating the e-mail corresponding to the e-mail ID is input as a numerical value (evaluation value).
例えば、「評価」欄2001で「送信可」と評価された場合は評価値として「0」が、また「送信不可」と評価された場合は評価値として「100」が、また「どちらでもない」と評価された場合は評価値として「50」が記憶される。このように、各メールIDに対応して評価(値)が記憶される。
For example, “0” is evaluated as “evaluable” in the “evaluation”
図11のフローチャートの説明に戻る。電子メール監視サーバ101のCPU201は、ステップS1121、ステップS1122又はステップS1123の処理が実行し終わった後、ログアウト等の終了指示を管理者端末104−3から受け付けたか否かを判定する(ステップS1124)。電子メール監視サーバ101のCPU201は、終了指示を受け付けるまで、ステップS1103からステップS1124の処理を実行する。一方、終了指示を受け付けると(ステップS1124)、本フローチャートに示す処理を終了させる。
Returning to the flowchart of FIG. The
図12は、図11に示したフローチャートのステップS1103の詳細処理を示すフローチャートである。 FIG. 12 is a flowchart showing detailed processing in step S1103 of the flowchart shown in FIG.
まず、電子メール監視サーバ101のCPU201は、ステップS1102で事後監査の実施の要求を受信する。すると、電子メール監視サーバ101のCPU201は、図16の管理対象定義情報1602を参照して、当該要求に含まれる管理者IDに対応する管理対象のグループ名を特定し、当該グループ名を取得する(ステップS1201)。
First,
そして、電子メール監視サーバ101のCPU201は、事後監査を行う電子メールを検索するための画面(電子メール検索画面)(図17)を表示する情報が記憶されたHDD等の記憶手段から、当該情報を取得し管理者端末104−3に送信する(ステップS1202)。
Then, the
次に、管理者端末104−3のCPU201は、電子メール監視サーバ101から電子メール検索画面を表示する情報を受信する(ステップS1203)。続いて、管理者端末104−3のCPU201は、当該情報に従って電子メール検索画面(図17)を表示する(ステップS1204)。
Next, the
そして、管理者端末104−3のCPU201は、当該電子メール検索画面を介して管理者より検索条件の入力を受け付ける(ステップS1205)。続いて、管理者端末104−3のCPU201は、不図示の送信ボタンが押下されると、当該入力された検索条件を電子メール監視サーバ101に送信する(ステップS1206)。
Then, the
ここで、電子メール検索画面で入力する検索条件の例として、例えば、次のような項目がある。即ち、「送信時間」、「送信日」、「送信月」、「送信した年」、「送信元の電子メールアドレス」、「同報者の電子メールアドレス(CcやBccに設定されるメールアドレス)」、「電子メールの件名(表題)」、「電子メールのサイズ」、「電子メールに添付された添付ファイルのサイズ」等が検索条件として設定可能である。 Here, as an example of the search condition input on the e-mail search screen, for example, there are the following items. That is, “Send time”, “Send date”, “Send month”, “Send year”, “Send e-mail address”, “Bill e-mail address (mail address set in Cc or Bcc) ) ”,“ E-mail subject (title) ”,“ E-mail size ”,“ Attached file size attached to the e-mail ”, and the like can be set as search conditions.
また、これらの条件に対応する電子メールのデータは、それぞれログデータに記憶されており、これら入力された検索条件に該当する電子メールのデータを、ログデータを検索することにより取得することが可能である。 In addition, e-mail data corresponding to these conditions is stored in log data, respectively, and e-mail data corresponding to these input search conditions can be acquired by searching log data. It is.
図12のフローチャートの説明に戻る。電子メール監視サーバ101のCPU201は、電子メール検索画面で入力された検索条件を管理者端末104−3から受信する(ステップS1207)。続いて、電子メール監視サーバ101のCPU201は、当該検索条件に含まれる検索対象期間の電子メールのデータをログテーブル(図9)の中から検索し、取得する(ステップS1208)。
Returning to the flowchart of FIG. The
そして、電子メール監視サーバ101のCPU201は、ステップS1208で取得した電子メールのデータに既にグループ情報が設定されているか否かを判定する(ステップS1209)。即ち、ここでは図9に示したログデータの「グループ情報」欄にグループを示す情報(グループ情報)があるか否かを判定する。
Then, the
ステップS1209で、ステップS1208で取得した電子メールのデータに未だグループが設定されていないと判定された場合(ステップS1209でNO)、電子メール監視サーバ101のCPU201は、電子メールの送信日時の時点において当該電子メールの送信者が所属していたグループ名を、グループ情報1601(図16)を参照して特定し、当該グループ名をログテーブル(図9)に設定する(ステップS1210)。そして処理はステップS1211に移行する。一方、ステップS1209で、電子メールのデータにグループ情報が設定されていると判定された場合(ステップS1209でYES)、ステップS1211に処理を移行する。
If it is determined in step S1209 that a group has not yet been set in the e-mail data acquired in step S1208 (NO in step S1209), the
ステップS1211で、電子メール監視サーバ101のCPU201は、ステップS1208で取得された電子メールが、ステップS1102で受信した事後監査の実施の要求に含まれる管理者IDにより特定される管理者によって監査(評価)されるべき電子メールであるかを判断する(ステップS1211)。
In step S1211, the
これは、ステップS1208で取得された電子メールの送信元のメールアドレスに対応するグループ名をグループ情報1601(図16)から取得し、当該取得したグループ名から当該グループの管理者IDを管理対象定義情報1602から取得する。そして、当該取得した管理者IDと、ステップS1102で受信した事後監査の実施の要求に含まれる管理者IDとが同じか否かを判定する。その結果、同じ管理者IDであれば、監査(評価)されるべき電子メールであると判定し(ステップS1211でYES)、ステップS1212に処理を移行する。一方、管理者IDが異なれば、監査(評価)しない電子メールであると判定し(ステップS1211でNO)、ステップS1215に処理を移行する。ここで、当該メールが既に事後監査が終了している場合には、監査対象としないように制御しても勿論構わない。
This is because the group name corresponding to the email address of the e-mail source acquired in step S1208 is acquired from the group information 1601 (FIG. 16), and the manager ID of the group is defined as the management target definition from the acquired group name. Obtained from
そして、ステップS1212で、電子メール監視サーバ101のCPU201は、ステップS1208で取得された電子メールが、電子メール検索画面を介して入力されたその他の検索条件に合致するかを判断する。
In step S1212, the
そして、電子メール監視サーバ101のCPU201は、ステップS1212でその他の検索条件に合致すると判定された場合(ステップS1212でYES)、当該電子メールを事後監査の対象の電子メールとして設定する(ステップS1213)。一方、電子メール監視サーバ101のCPU201は、ステップS1212でその他の検索条件に合致しないと判定された場合(ステップS1212でNO)、ステップS1215に処理を移行する。
Then,
次に、電子メール監視サーバ101のCPU201は、ステップS1213で事後監査の対象として設定された電子メールに対して、自動評価処理を実行する(ステップS1214)。
Next, the
ここで、自動評価処理について説明する。電子メール監視サーバ101のCPU201は、公知の類似検索技術を用いて当該電子メールの類似文検索をHDD204に蓄積されている過去に評価された電子メールから行う。なお、評価値は、図24に示すようにHDD204に格納されている。
Here, the automatic evaluation process will be described. The
そして、電子メール監視サーバ101のCPU201は、過去に評価された電子メールデータの中から、ある一定の類似度以上ある電子メールの評価を取得して平均し、当該電子メールの評価を推測する。なお、当該電子メールの評価の推測方法の他の例として、ある一定の類似度以上の電子メールの評価をそれらの類似度に応じて傾斜配分し、そして平均値をとるようにしてもよい。
Then, the
そして、電子メール監視サーバ101のCPU201は、推測した評価を、当該電子メールに紐付けてRAM202内の所定の記憶領域に追加する。後で説明するが、この評価値が高い(評価が低い)と図19に示す「評価」欄で■が多く表示される。
Then,
例えば、当該電子メールと類似度が20%以上ある過去に評価された電子メールが、類似度90%で評価100、類似度60%で評価100、類似度40%で評価50、類似度20%で評価50であったとする。これらを平均化した場合、当該電子メールの評価値は「75」と推測される。 For example, an e-mail that has been evaluated in the past having a similarity of 20% or more with the e-mail has an evaluation of 100 with a similarity of 90%, an evaluation of 100 with a similarity of 60%, an evaluation of 50 with a similarity of 50, and a similarity of 20% Assume that the evaluation is 50. When these are averaged, the evaluation value of the e-mail is estimated to be “75”.
図12のフローチャートの説明に戻る。電子メール監視サーバ101のCPU201は、ステップS1208で取得した電子メールに対する評価値を算出する(ステップS1214)。続いて、電子メール監視サーバ101のCPU201は、ステップS1208で取得した全ての電子メールの中で、ステップS1209からステップ1214の処理を実行していない電子メールがあるか否かを判定する(ステップS1215)。そして、電子メール監視サーバ101のCPU201は、実行していない電子メールがあると判定した場合(ステップS1215でYES)、ステップS1208に処理を戻して、その実行していない電子メールも同様にステップS1209からステップ1214の処理を実行する。
Returning to the flowchart of FIG. The
一方、ステップS1208で取得した全ての電子メールに対して、ステップS1209からステップ1214の処理を実行し終わったと判定した場合(ステップS1215でNo)、電子メール監視サーバ101のCPU201は、ステップS1212で検索条件に合致した事後監査の対象となる電子メールのリストの表示画面(図19)を表示するための情報を生成する(ステップS1216)。続いて、電子メール監視サーバ101のCPU201は、当該情報を管理者端末104−3に送信する(ステップS1217)。
On the other hand, if it is determined that the processing from step S1209 to step 1214 has been executed for all emails acquired in step S1208 (No in step S1215), the
ここで、電子メール監視サーバ101が送信した情報を、ステップS1104(図11)で管理者端末104−3が受信する。そして、管理者端末104−3のCPU201は、ステップS1104で受信した情報に基づいて図19の画面を表示する(ステップS1105)。
Here, the information transmitted from the
ここで、図19に示す画面の中の評価欄について説明する。評価欄に示される情報は、当該電子メールと類似の電子メールを予め公知の類似文検索技術等を用いて検索し、一定以上の類似度を有すると判定された電子メール(類似電子メール)に対しての他のグループ管理者の評価に基づいて評価値(推定評価値)を算出した推定評価値である。なお、監査済みの場合には確定した評価値が評価欄に表示される。 Here, the evaluation column in the screen shown in FIG. 19 will be described. The information shown in the evaluation column is an e-mail (similar e-mail) that has been determined to have a certain degree of similarity by searching for an e-mail similar to the e-mail in advance using a known similar sentence search technique or the like. It is the estimated evaluation value which computed the evaluation value (estimated evaluation value) based on the evaluation of other group managers. In the case of auditing, the confirmed evaluation value is displayed in the evaluation column.
図19の評価欄では、■が多い方が評価が低く(評価値は高い)積極的に監査する必要があることを示す。 The evaluation column in FIG. 19 indicates that the more ■, the lower the evaluation (the evaluation value is high), and the need for active auditing.
本画面で表示する電子メールについてはソートを行うことが勿論可能である。よって、推定評価値(評価)を降順でソートした場合には、送信不可となる可能性が高い電子メールを優先的に事後監査することが可能になり、それ以降の他のグループ管理者が事後監査を行う際の指標となりうるデータをより早く蓄積することが可能になる。 Of course, it is possible to sort the e-mails displayed on this screen. Therefore, when the estimated evaluation values (evaluation) are sorted in descending order, it is possible to pre-audit e-mails that are likely to be unsuccessful, and post-audit other group administrators thereafter. It is possible to accumulate data that can serve as an index for auditing more quickly.
なお、デフォルトでは、電子メール監視サーバ101のCPU201は、この画面に一覧表示する電子メールを、評価欄に示される推定評価値の高い順(即ち、評価の低い順)にソートして表示するように制御する(図では、ランダムに表示している)。
By default, the
また、評価欄以外の項目、即ち、監査状況、メール標題、発信者アドレス、受信者・同報アドレス、送信日時等の項目でもソート可能に構成してもよい。 Further, items other than the evaluation column, that is, items such as audit status, mail title, sender address, recipient / broadcast address, and transmission date / time may be configured to be sortable.
また、図12では監査の終了/未了の如何にかかわらず全てのメールについても表示をしているが、監査済みのメールのみを表示対象とする設定、未監査のメールのみを表示対象とする設定も可能である。また、未監査のメールについては、推定評価値をクリック指示すると、当該メールの推定評価値の算出に使用された監査済みのメールを表示させるように制御させてももちろん良い。 In FIG. 12, all emails are displayed regardless of whether auditing is completed or not. However, only audited emails are set to be displayed, and only unaudited emails are displayed. Setting is also possible. Further, for unaudited mails, when an estimated evaluation value is instructed to be clicked, control may be performed so that the audited mail used for calculating the estimated evaluation value of the mail is displayed.
図13は、図11に示すフローチャートのステップS1119の評価処理の詳細処理を示すフローチャートである。 FIG. 13 is a flowchart showing detailed processing of the evaluation processing in step S1119 of the flowchart shown in FIG.
図13に示すステップS1301からステップS1305の処理は、電子メール監視サーバ101のCPU201により実行される。本処理は、評価画面(図20)で表示された電子メールと同一スレッドの他の電子メールをまとめて評価する処理である。
The processing from step S1301 to step S1305 shown in FIG. 13 is executed by the
即ち、評価画面で、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価がなされ、「まとめて評価」のチェックボックスにチェックされ、「スレッド全て」のラジオボタンが設定された場合に実行される処理である。 In other words, on the evaluation screen, one of “Send possible”, “Send impossible”, “Check required”, or “Neither” can be evaluated, and the “Evaluate all together” check box is checked. This process is executed when the “” radio button is set.
まず、電子メール監視サーバ101のCPU201は、評価画面(図20)で評価された電子メールのスレッドIDと同一のスレッドIDの電子メールを、スレッド管理テーブルの中を検索して特定する(ステップS1301)。なお、ステップS1301は、本発明の検索手段の処理例である。
First, the
そして、電子メール監視サーバ101のCPU201は、同一スレッドの電子メールが検索されたか否かを判定する(ステップS1302)。同一スレッドの電子メールが検索された場合、ステップS1303の処理に移行し、同一スレッドの電子メールが検索されなかった場合、図11のステップS1122の処理に移行する。
Then, the
ステップS1303では、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、ステップS1301で検索された電子メールに対して設定する処理を行う。ここでの評価画面(図20)で受け付けた評価とは、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価である。その処理の詳細を図15に示し、その説明は後述する。
In step S1303, the
次に、電子メール監視サーバ101のCPU201は、ステップS1303で評価処理を実行した後、ステップS1301で検索された全ての電子メールに対して実行したか否かを判定する(ステップS1304)。全ての電子メールに対して実行したと判定した場合、図11のステップS1122の処理に移行する。一方、全ての電子メールに対して実行していないと判定した場合、電子メール監視サーバ101のCPU201は、評価処理を実行していない他の電子メールを評価処理の評価処理対象のメールとして設定する(ステップS1305)。なお、ここでの評価処理とは、ステップS1303の処理のことをいう。
Next, after executing the evaluation process in step S1303, the
図14は、図11に示すフローチャートのステップS1118の評価処理の詳細処理を示すフローチャートである。図14に示すステップS1401からステップS1405の処理は、電子メール監視サーバ101のCPU201により実行される。
FIG. 14 is a flowchart showing detailed processing of the evaluation processing in step S1118 of the flowchart shown in FIG. The processing from step S1401 to step S1405 shown in FIG. 14 is executed by the
本処理は、評価画面(図20)で表示された電子メールと同一スレッドで、当該電子メールの親メールをまとめて評価する処理である。すなわち、評価画面で、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価がなされ、「まとめて評価」のチェックボックスにチェックされ、「親メール全て」のラジオボタンが設定された場合に実行される処理である。 This process is a process for collectively evaluating the parent mail of the e-mail in the same thread as the e-mail displayed on the evaluation screen (FIG. 20). In other words, on the evaluation screen, one of “Send OK”, “Send Not Available”, “Check Required”, or “Neither” is checked, the “Summary” check box is checked, and “Parent Mail” is checked. This process is executed when the “all” radio button is set.
まず、電子メール監視サーバ101のCPU201は、評価画面(図20)で評価された電子メールのメールIDをスレッド管理テーブルの中から検索し取得する(ステップS1401)。
First, the
そして、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、ステップS1401で取得したメールIDに対応した電子メールに対して設定する処理を行う(ステップS1402)。なお、評価画面(図20)で受け付けた評価とは、「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価である。その処理の詳細を図15に示し、その説明は後述する。
Then, the
次に、電子メール監視サーバ101のCPU201は、ステップS1402で評価処理を行った電子メールについて、スレッド管理テーブルの「親メールID」の項目に設定されている親メールのメールID(親メールID)を取得する(ステップS1403)。そして処理はステップS1404に移行する。
Next, the
そして、ステップS1403で、電子メール監視サーバ101のCPU201は、親メールIDを取得出来たか否かを判定し(ステップS1404)、取得出来なければ(ステップS1404でNO)、ステップS1121の処理に移行する。
In step S1403, the
一方、ステップS1404で親メールIDを取得出来たと判定された場合(ステップS1404でYES)、電子メール監視サーバ101のCPU201は、取得した親メールIDと同じ値が「メールID」の項目に設定されている電子メールを評価対象と設定する(ステップS1405)。そして処理はステップS1402に移行する。
On the other hand, if it is determined in step S1404 that the parent mail ID has been acquired (YES in step S1404), the
図15は、図11に示すフローチャートのステップS1120、図13に示すフローチャートのステップS1303、図14に示すフローチャートのステップS1402の評価処理の詳細処理を示すフローチャートである。なお、図15に示すステップS1501からステップS1503の処理は、電子メール監視サーバ101のCPU201により実行される。
FIG. 15 is a flowchart showing detailed evaluation processing in step S1120 in the flowchart shown in FIG. 11, step S1303 in the flowchart shown in FIG. 13, and step S1402 in the flowchart shown in FIG. Note that the processing from step S1501 to step S1503 shown in FIG. 15 is executed by the
本処理は、評価画面(図20)で受け付けた評価を設定する処理である。すなわち、評価画面で受け付けた「送信可」、「送信不可」、「要チェック」、「どちらともいえない」のいずれかの評価を設定する処理である。 This process is a process for setting the evaluation received on the evaluation screen (FIG. 20). In other words, this is a process of setting any of the evaluations “transmission enabled”, “transmission disabled”, “check required”, and “neither” accepted on the evaluation screen.
まず、電子メール監視サーバ101のCPU201は、評価対象の電子メールが評価済みか否かを判定する(ステップS1501)。具体的には、電子メール監視サーバ101のCPU201は、事後監査結果DB(図24)を参照し、評価対象の電子メールに対応するメールIDの評価(評価値)が、事後監査結果DBに記憶されているか否かを判定する。そして、事後監査結果DBに評価値が設定されていなければ、電子メール監視サーバ101のCPU201は評価がされていない電子メールと判定する。一方、評価値が設定されていれば、電子メール監視サーバ101のCPU201は評価済みの電子メールと判定する。
First,
次に、電子メール監視サーバ101のCPU201は、評価画面(図20)に表示された「まとめて評価」2002の「既評価済メールは除く」のチェックがされたか否かを判定する(ステップS1502)。チェックされていると判定されれば(ステップS1502でYES)、本処理を終了する。一方、チェックされていないと判定されれば、電子メール監視サーバ101のCPU201は、評価画面(図20)で受け付けた評価を、事後監査結果データベース(図24)に設定する(ステップS1503)。なお、ステップS1503は、本発明の設定手段の処理例である。
Next, the
図19は、ステップS1105で表示される検索結果一覧画面の一例を示す図である。本検索結果一覧画面には、「監査状況」、「メール件名」、「送信元」、「送信先」、「送信日時」、「評価」の項目が表示されている。 FIG. 19 is a diagram showing an example of the search result list screen displayed in step S1105. In this search result list screen, items of “audit status”, “mail subject”, “transmission source”, “transmission destination”, “transmission date / time”, and “evaluation” are displayed.
「監査状況」には、図15に示す評価処理が実行済み(評価済み)か否かを示している。すなわち、「済」は評価済みを示し、「未」は未だ評価されていないことを示している。 The “audit status” indicates whether or not the evaluation process shown in FIG. 15 has been executed (evaluated). That is, “Done” indicates that evaluation has been completed, and “Not yet” indicates that evaluation has not yet been performed.
「メール件名」はメールの件名(表題)を示している。「送信元」は電子メールの送信元の名前又は電子メールアドレスを示している。「送信先」は、電子メールの送信先の電子メールアドレスを示している。「送信日時」は、電子メールを送信した日時を示している。「評価」は、ステップS1214で自動評価された自動評価結果を示している。 “Mail subject” indicates the subject (title) of the mail. “Sender” indicates the name or email address of the sender of the email. “Transmission destination” indicates an electronic mail address of an electronic mail transmission destination. “Transmission date and time” indicates the date and time when the electronic mail is transmitted. “Evaluation” indicates the automatic evaluation result automatically evaluated in step S1214.
図21は、まとめて評価しない場合(ステップS1116でNoと判定され、ステップS1120で評価処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。 FIG. 21 is a diagram illustrating an example of a list display screen displayed in step S1105 when evaluation is not performed collectively (when No is determined in step S1116 and evaluation processing is performed in step S1120).
ここの例では、図19に一覧表示された各電子メールのうち、送信元が「花形満」で、送信日時が「2008年2月3日13時51分」の電子メールのみが評価されたことを示している。すなわち、送信元が「花形満」で、送信日時が「2008年2月3日13時51分」の電子メールの「監査状況」が「済」に変更されている。 In this example, among the emails listed in FIG. 19, only emails with a sender of “Hanagata Mitsuru” and a transmission date of “February 3, 2008 13:51” were evaluated. It is shown that. That is, the “audit status” of the e-mail whose transmission source is “Hanagata Mitsuru” and whose transmission date and time is “February 3, 2008 13:51” is changed to “Done”.
図22は、同一スレッドの電子メールをまとめて評価する場合(ステップS1117でNoと判定され、ステップS1119の処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。 FIG. 22 is a diagram illustrating an example of a list display screen displayed in step S1105 when e-mails of the same thread are collectively evaluated (when No is determined in step S1117 and the process in step S1119 is performed). is there.
ここの例では、図19に一覧表示された各電子メールのうち、ステップS1113で評価を受け付けた電子メールが、送信元が「花形満」で送信日時が「2008年2月3日13時51分」の電子メール又は、送信元が「花形満」で送信日時が「2008年2月3日13時21分」の電子メール又は、送信元が「星一徹」で送信日時が「2008年2月3日13時29分」の電子メール又は、送信元が「花形満」で送信日時が「2008年2月3日13時44分」の電子メール又は、送信元が「yamada」で送信日時が「2008年2月3日13時33分」の電子メールのいずれかである場合に、同一スレッドの電子メールをまとめて評価されたことを示している。 In this example, among the e-mails displayed as a list in FIG. 19, the e-mail whose evaluation was accepted in step S1113 is the sender “Hanagata Man” and the transmission date and time “February 3, 2008 13:51 E-mail for "Minute" or an e-mail with a transmission source of "Hanagata Manchuria" and a transmission date of "13:21 on February 3, 2008" Email on 3rd March 13:29 "or email sent from" Hanagata Mitsuru "and sent date" 13:44 February 3, 2008 "or sent from" yamada " Is one of the e-mails of “February 3, 2008 13:33”, it indicates that e-mails of the same thread are evaluated together.
すなわち、同一スレッドの電子メールである、送信元が「花形満」で送信日時が「2008年2月3日13時51分」の電子メールと、送信元が「花形満」で送信日時が「2008年2月3日13時21分」の電子メールと、送信元が「星一徹」で送信日時が「2008年2月3日13時29分」の電子メールと、送信元が「花形満」で送信日時が「2008年2月3日13時44分」の電子メールと、送信元が「yamada」で送信日時が「2008年2月3日13時33分」の電子メールとをまとめて評価済み(「監査状況」が「済」と表示されている)に変更されていることを示している。 That is, an e-mail of the same thread, an e-mail with a transmission source “Mana Hanagata” and a transmission date “February 3, 2008 13:51”, a transmission source “Mana Hanagata” and a transmission date “ "February 3, 2008 13:21" e-mail, the sender is "Kazutoru Hoshi" and the transmission date is "February 3, 2008 13:29", and the sender is "Hanagata Mitsuru" ”And the e-mail with the transmission date“ February 3, 2008 13:44 ”and the e-mail with the transmission source“ yamada ”and the transmission date“ February 3, 2008 13:33 ” It has been changed to evaluated ("audit status" is displayed as "done").
図23は、同一スレッドの電子メールのうち、親メールをまとめて評価する場合(ステップS1117でYESと判定され、ステップS1118の処理を行った場合)に、ステップS1105で表示される一覧表示画面の一例を示す図である。 FIG. 23 shows a list display screen displayed in step S1105 when the parent mail is collectively evaluated among e-mails in the same thread (when YES is determined in step S1117 and the process in step S1118 is performed). It is a figure which shows an example.
ここの例では、図19に一覧表示された各電子メールのうち、ステップS1113で評価を受け付けた電子メールが、送信元が「花形満」で送信日時が「2008年2月3日13時51分」の電子メールである場合に、当該電子メールの親メールをまとめて評価したことを示している。 In this example, among the e-mails displayed as a list in FIG. 19, the e-mail whose evaluation was accepted in step S1113 is the sender “Hanagata Man” and the transmission date and time “February 3, 2008 13:51 This indicates that the parent mail of the e-mail is collectively evaluated when the e-mail is “minute”.
すなわち、送信元が「花形満」で送信日時が「2008年2月3日13時51分」の電子メールの親メールである、「yamada」で送信日時が「2008年2月3日13時33分」の電子メールと、送信元が「花形満」で送信日時が「2008年2月3日13時21分」の電子メールとをまとめて評価済み(「監査状況」が「済」と表示されている)に変更されていることを示している。 That is, the transmission source is “yamada” and the transmission date is “yamada” on February 3, 2008, and the transmission date is “yamada” on February 3, 2008. E-mail of “33 minutes” and an e-mail of “San-no-Hanagata” and sender date “February 3, 2008 13:21” have been evaluated together (“audit status” is “completed”) It has been changed to (displayed).
図26は、図25に示す送信不可条件(a)や送信保留条件(b)を設定する条件設定画面を示す図である。 FIG. 26 is a diagram showing a condition setting screen for setting the transmission disabling condition (a) and the transmission hold condition (b) shown in FIG.
条件設定画面は、条件ID(図25に示す「条件1」や「条件2」などの各条件を識別する情報に対応している)と、メール本文に含まれるキーワード等を設定する例を示している。
The condition setting screen shows an example of setting a condition ID (corresponding to information for identifying each condition such as “
例えば、図26に示す条件設定画面には、「部外秘」又は「関係者限り」というキーワードがキーワード入力欄2601に入力されている。メール本文に、「部外秘」又は「関係者限り」というキーワードがあった場合に、送信不可又は送信を保留にする設定を設定可能である。
For example, in the condition setting screen shown in FIG. 26, the keyword “confidential” or “limited to related parties” is entered in the
以上のように、本実施形態においては、監査対象の電子メールと同一スレッドの他の電子メールを行う旨の設定情報を管理者端末104−3から受け付けた場合、監査対象の電子メールだけではなく、当該電子メールと同一スレッドの他の電子メールまで監査済みとして設定するように構成している。従って、本実施形態によれば、電子メールの監査を行う監査者の評価作業を効率化することが可能となる。 As described above, in the present embodiment, when setting information indicating that another email of the same thread as the email to be audited is received from the administrator terminal 104-3, not only the email to be audited but also the email to be audited. In addition, it is configured so that other emails in the same thread as the email are set as audited. Therefore, according to the present embodiment, it is possible to improve the efficiency of the evaluation work of an auditor who performs an electronic mail audit.
特に、監査対象の電子メールと同一スレッドの全ての他の電子メールの監査を行う旨の設定情報を管理者端末104−3から受け付けた場合には、当該電子メールと同一スレッドの全ての他の電子メールまで監査済みとすることが可能となる。 In particular, when setting information for auditing all other emails in the same thread as the email to be audited is received from the administrator terminal 104-3, all other emails in the same thread as the email E-mail can be audited.
また、監査対象の電子メールに対して親メールにあたる他の電子メールの監査を行う旨の設定情報を管理者端末104−3から受け付けた場合には、当該電子メールと同一スレッドであり且つ、親メールに該当する他の電子メールまで監査済みとすることも可能となる。 Further, when setting information for auditing another email corresponding to the parent email is received from the administrator terminal 104-3 for the email to be audited, the same thread as that email and the parent email It is also possible to audit other e-mails corresponding to e-mails.
上述した本発明の実施形態を構成する各手段及び各ステップは、コンピュータのRAMやROM等に記憶されたプログラムが動作することによって実現できる。このプログラム及び前記プログラムを記録したコンピュータ読み取り可能な記録媒体は本発明に含まれる。 Each means and each step constituting the embodiment of the present invention described above can be realized by operating a program stored in a RAM, a ROM, or the like of a computer. This program and a computer-readable recording medium recording the program are included in the present invention.
また、本発明は、例えば、システム、装置、方法、プログラムもしくは記録媒体等としての実施形態も可能であり、具体的には、一つの機器からなる装置に適用してもよい。 Further, the present invention can be implemented as, for example, a system, apparatus, method, program, or recording medium, and may be applied to an apparatus composed of a single device.
なお、本発明は、上述した実施形態の機能を実現するソフトウェアのプログラムを、システム又は装置に直接、又は遠隔から供給する。そして、そのシステム又は装置のコンピュータが前記供給されたプログラムコードを読み出して実行することによっても達成される場合を含む。 The present invention supplies a software program for realizing the functions of the above-described embodiments directly or remotely to a system or apparatus. In addition, this includes a case where the system or the computer of the apparatus is also achieved by reading and executing the supplied program code.
従って、本発明の機能処理をコンピュータで実現するために、前記コンピュータにインストールされるプログラムコード自体も本発明を実現するものである。つまり、本発明は、本発明の機能処理を実現するためのコンピュータプログラム自体も含まれる。その場合、プログラムの機能を有していれば、オブジェクトコード、インタプリタにより実行されるプログラム、OSに供給するスクリプトデータ等の形態であってもよい。 Accordingly, since the functions of the present invention are implemented by computer, the program code installed in the computer also implements the present invention. In other words, the present invention includes a computer program itself for realizing the functional processing of the present invention. In that case, as long as it has the function of a program, it may be in the form of object code, a program executed by an interpreter, script data supplied to the OS, and the like.
また、コンピュータが、読み出したプログラムを実行することによって、前述した実施形態の機能が実現される。更に、そのプログラムの指示に基づき、コンピュータ上で稼動しているOS等が、実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現され得る。 Further, the functions of the above-described embodiments are realized by the computer executing the read program. Furthermore, based on the instructions of the program, an OS or the like running on the computer performs part or all of the actual processing, and the functions of the above-described embodiments can be realized by the processing.
更に、その他の方法として、まず記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれる。そして、そのプログラムの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現される。 As another method, a program read from a recording medium is first written in a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer. Then, based on the instructions of the program, the CPU or the like provided in the function expansion board or function expansion unit performs part or all of the actual processing, and the functions of the above-described embodiments are also realized by the processing.
101 電子メール監視サーバ
102、112 電子メールサーバ
103 LDAPサーバ
104−1、104−2、114 情報処理装置
104−3 情報処理装置(管理者端末)
105 ローカルネットワーク
120 広域回線
101
105
Claims (10)
前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付手段と、
前記受付手段で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定手段と、
を備え、
前記受付手段は、
前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付手段と、
送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付手段と、
を含み、
前記設定手段は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付手段により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とする電子メール監査装置。 An e-mail auditing apparatus that is communicable with an information processing apparatus that transmits an e-mail, and that accepts input of audit information relating to transmission of an e-mail transmitted from the information processing apparatus,
Accepting means for accepting input of audit information of an e-mail transmitted from the information processing apparatus;
A setting means for setting an e-mail that has received an input of audit information by the receiving means as an audited e-mail;
With
The accepting means is
An e-mail transmitted from the information processing apparatus, which is subject to auditing for which transmission is suspended as an input of audit information for pre-audit of the e-mail for which transmission to the destination of the e-mail is suspended First receiving means for receiving input of information indicating an electronic mail and transmission control information indicating control contents related to transmission of the electronic mail from an external device;
As the input of the audit information of the electronic mail post audit transmitted it is been finished, whether to perform the information indicating the e-mail to audit in which the delivery is been finished, the other email audit of the electronic mail and the same thread Second accepting means for accepting input of setting information indicating whether or not from an external device;
Including
The setting means, when an input of setting information to conduct other email audit email and the same thread as the corresponding auditable accepted by the second reception means, an electronic mail to be the audited not only e-mail inspection apparatus characterized by also other electronic mail e-mail of the same thread to become such audited to set as audited email.
前記設定手段は、前記監査対象となる電子メールと同一スレッドの全ての他の電子メールの監査を行う旨の情報が前記設定情報に含まれていた場合、前記監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一のスレッドの全ての他の電子メールをも監査済みの電子メールとして設定することを特徴とする請求項1に記載の電子メール監査装置。 The setting information further includes information indicating whether to perform all other email audit email and the same thread to be the audited,
The setting means, if the information to conduct all other email audit of the audited email and the same thread is included in the setting information, not only the email to be the audited , e-mail auditing apparatus according to claim 1, characterized in that to set as an e-mail audited also all other email email and the same thread as the corresponding audited.
前記設定手段は、前記監査対象となる電子メールの親メールの監査を行う旨の情報が前記設定情報に含まれていた場合、前記監査対象となる電子メールだけではなく、当該監査対象となる電子メールの親メールをも監査済みの電子メールとして設定することを特徴とする請求項1又は2に記載の電子メール監査装置。 Before Symbol setting information further includes information indicating whether the parent mail audit email to be the audited,
The setting means, if the information to conduct parent mail audit email to be the inspection target is included in the setting information, not only the email to be the audited, and the audit 3. The electronic mail audit apparatus according to claim 1, wherein a parent mail of the electronic mail is also set as an audited electronic mail.
前記設定手段は、前記設定情報に、前記監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の情報が含まれていると前記判定手段で判定された場合、前記監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とする請求項1乃至4の何れか1項に記載の電子メール監査装置。When the setting means determines that the setting information includes information for auditing another e-mail in the same thread as the e-mail to be audited, 5. The email according to any one of claims 1 to 4, wherein not only an email to be audited but also another email in the same thread as the email to be audited is set as an audited email. Email auditing equipment.
前記監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報と、前記監査対象となる電子メールの、監査者による監査結果との入力を前記第2の受付手段により受け付けた後に、前記設定手段は、更に、前記監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールに対しても、前記第2の受付手段で入力を受け付けた監査結果を設定することを特徴とする請求項1乃至5の何れか1項に記載の電子メール監査装置。The second receiving means inputs the setting information for auditing another email in the same thread as the email to be audited and the audit result of the auditor by the auditor. After receiving, the setting means further inputs not only the email to be audited but also another email in the same thread as the email to be audited by the second receiving means. The electronic mail auditing apparatus according to claim 1, wherein an audit result in which is received is set.
前記第2の受付手段で、前記監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報と、前記監査済みと設定された電子メールの監査は行わない旨の情報との入力を受け付けた場合、前記設定手段は、前記監査対象となる電子メールだけではなく、前記監査対象となる電子メールと同一スレッドの他の電子メールのうち、監査済みとして設定されていない電子メールに対して、前記第2の受付手段で入力を受け付けた監査結果を設定することを特徴とする請求項6に記載の電子メール監査装置。Information indicating that the second accepting unit audits another email in the same thread as the email to be audited, and information indicating that the email set as audited is not audited When the input is received, the setting means sends not only the email to be audited but also an email not set as audited among other emails in the same thread as the email to be audited. 7. The electronic mail auditing apparatus according to claim 6, wherein an audit result for which an input is received by the second receiving unit is set for the mail.
前記電子メール監査装置の受付手段が、前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付工程と、
前記電子メール監査装置の設定手段が、前記受付工程で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定工程と、
を備え、
前記受付工程は、
前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付工程と、
送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付工程とを含み、
前記設定工程は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付工程により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とする電子メール監査装置の制御方法。 A method for controlling an electronic mail auditing apparatus that is communicable with an information processing apparatus that transmits an electronic mail, and that accepts input of audit information relating to transmission of an electronic mail transmitted from the information processing apparatus,
An accepting step for accepting input of audit information of the email transmitted from the information processing device, wherein the accepting means of the email auditing device;
A setting step in which the setting means of the e-mail audit device sets an e-mail that has received an input of audit information in the receiving step as an audited e-mail;
With
The reception process includes
An e-mail transmitted from the information processing apparatus, which is subject to auditing for which transmission is suspended as an input of audit information for pre-audit of the e-mail for which transmission to the destination of the e-mail is suspended A first accepting step for accepting input of information indicating an e-mail and sending control information indicating control content related to sending of the e-mail from an external device;
As the input of the audit information of the electronic mail post audit transmitted it is been finished, whether to perform the information indicating the e-mail to audit in which the delivery is been finished, the other email audit of the electronic mail and the same thread A second receiving step of receiving from the external device an input with setting information indicating whether or not ,
In the setting step, when an input of setting information for auditing another email of the same thread as the email to be audited is received in the second receiving step , the email to be audited not only, method of controlling an electronic mail inspection apparatus characterized by to set also the other e-mail E-mail of the same thread as the corresponding auditable as audited email.
前記電子メール監査装置を、
前記情報処理装置から送信された電子メールの監査情報の入力を受け付ける受付手段と、
前記受付手段で監査情報の入力を受け付けた電子メールを監査済みの電子メールとして設定する設定手段として機能させ、
前記受付手段は、
前記情報処理装置から送信された電子メールであって、該電子メールの宛先への送出が保留されている電子メールの事前監査の監査情報の入力として、当該送出が保留されている監査対象となる電子メールを示す情報と、当該電子メールの送出に係る制御内容を示す送出制御情報との入力を外部装置から受け付ける第1の受付手段と、
送出が済んでいる電子メールの事後監査の監査情報の入力として、当該送出が済んでいる監査対象となる電子メールを示す情報と、当該電子メールと同一スレッドの他の電子メールの監査を行うか否かを示す設定情報との入力を外部装置から受け付ける第2の受付手段とを含み、
前記設定手段は、当該監査対象となる電子メールと同一スレッドの他の電子メールの監査を行う旨の設定情報の入力を前記第2の受付手段により受け付けた場合に、当該監査対象となる電子メールだけではなく、当該監査対象となる電子メールと同一スレッドの他の電子メールをも監査済みの電子メールとして設定することを特徴とするプログラム。 A program that is communicable with an information processing device that transmits an e-mail, and that can be read and executed by an e-mail auditing device that accepts input of audit information related to transmission of an e-mail transmitted from the information processing device,
The e-mail audit device;
Accepting means for accepting input of audit information of an e-mail transmitted from the information processing apparatus;
Functioning as a setting means for setting an e-mail that has received an input of audit information by the receiving means as an audited e-mail;
The accepting means is
An e-mail transmitted from the information processing apparatus, which is subject to auditing for which transmission is suspended as an input of audit information for pre-audit of the e-mail for which transmission to the destination of the e-mail is suspended First receiving means for receiving input of information indicating an electronic mail and transmission control information indicating control contents related to transmission of the electronic mail from an external device;
As the input of the audit information of the electronic mail post audit transmitted it is been finished, whether to perform the information indicating the e-mail to audit in which the delivery is been finished, the other email audit of the electronic mail and the same thread Second receiving means for receiving an input with setting information indicating whether or not from an external device ,
The setting means, when an input of setting information to conduct other email audit email and the same thread as the corresponding auditable accepted by the second reception means, an electronic mail to be the audited not only a program, characterized in that to set also the other e-mail E-mail of the same thread as the corresponding auditable as audited email.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010204718A JP5044743B2 (en) | 2010-09-13 | 2010-09-13 | E-mail audit apparatus, control method thereof, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010204718A JP5044743B2 (en) | 2010-09-13 | 2010-09-13 | E-mail audit apparatus, control method thereof, and program |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008274849A Division JP4593663B2 (en) | 2008-10-24 | 2008-10-24 | E-mail audit apparatus, control method thereof, and program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010283889A JP2010283889A (en) | 2010-12-16 |
JP5044743B2 true JP5044743B2 (en) | 2012-10-10 |
Family
ID=43540142
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010204718A Active JP5044743B2 (en) | 2010-09-13 | 2010-09-13 | E-mail audit apparatus, control method thereof, and program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5044743B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6056932B2 (en) * | 2015-09-30 | 2017-01-11 | キヤノンマーケティングジャパン株式会社 | Information processing apparatus, information processing method, and computer program |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001222477A (en) * | 2000-02-08 | 2001-08-17 | Nec Corp | Electronic mail description management system |
JP2002222296A (en) * | 2001-01-24 | 2002-08-09 | Nec Corp | Electronic document managing system |
JP2002290469A (en) * | 2001-03-27 | 2002-10-04 | Mitsubishi Space Software Kk | Electronic mail auditing system and its method |
JP2004326518A (en) * | 2003-04-25 | 2004-11-18 | Ricoh Co Ltd | Electronic document circulation authorization system |
JP4904466B2 (en) * | 2007-04-26 | 2012-03-28 | キヤノンItソリューションズ株式会社 | Information processing apparatus, information processing apparatus control method, program, and recording medium |
JP4593663B2 (en) * | 2008-10-24 | 2010-12-08 | キヤノンItソリューションズ株式会社 | E-mail audit apparatus, control method thereof, and program |
-
2010
- 2010-09-13 JP JP2010204718A patent/JP5044743B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2010283889A (en) | 2010-12-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4799473B2 (en) | E-mail audit apparatus, control method therefor, program, and recording medium | |
JP4904466B2 (en) | Information processing apparatus, information processing apparatus control method, program, and recording medium | |
JP4593663B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5400654B2 (en) | Email hold system | |
JP5054660B2 (en) | Email hold system | |
JP2008512011A (en) | A system that handles e-mail in a multi-user environment | |
JP7348564B2 (en) | Information processing device, control method, and program | |
JP2002007287A (en) | Method and device for managing access right of electronic mail information, and recording medium | |
JP5201601B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP4738468B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5252588B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5044743B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP4952826B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5435151B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP5610145B2 (en) | E-mail audit apparatus, e-mail audit method, program, storage medium | |
JP5130057B2 (en) | Mail transmission / reception system | |
JP4879310B2 (en) | E-mail audit apparatus, control method thereof, and program | |
JP2017138859A (en) | Program, information processing device, and information processing method | |
JP2018107486A (en) | Information processing unit, control method, and program | |
JP5652457B2 (en) | Information processing apparatus, web mail system, control method and program. | |
JP5796652B2 (en) | E-mail audit apparatus, control method thereof, and program | |
US20180123988A1 (en) | Apparatus and method for email-based project management | |
JP2004302569A (en) | Electronic mail management system | |
KR101014109B1 (en) | Personaled Many Receiver E-Mail System For Receiver Protection | |
JP5605193B2 (en) | E-mail transmission method, system, and client-side and server-side e-mail transmission program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101101 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101101 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120329 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120424 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120522 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150727 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5044743 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |