メールセキュリティとコンプライアンスを自動化
メール保護を個々の利用者の判断に任せていると、誤送信や暗号化漏れが情報漏えいやコンプライアンス違反につながる可能性があります。Kiteworks Email Protection Gateway(EPG)は、組織を出入りするすべてのメールに対し、DPEによるポリシー適用を自動実行。データ内容や利用者属性に応じて暗号化や転送制御を行い、メールを通じた機密データのやり取りを安全にコントロールします。
メールセキュリティソリューションの課題
従来のメールセキュリティプラットフォームのアップグレードが必要か迷っていますか?現在ご利用中のソリューションで、以下のような制限に悩まされていませんか:
これらの制限が一つでも当てはまる場合は、安全性・コンプライアンス・最新性を備えたメールセキュリティソリューションへのアップグレードが必要です。
Kiteworks Email Protection Gateway(EPG)
すべてのメールに最適なポリシーを適用
Kiteworks Email Protection Gateway
Kiteworks Email Protection Gateway(EPG)は、すべての送受信メールに対して適切なポリシー・暗号化・コンプライアンスを自動で適用し、人的ミスのリスクを排除。セキュリティ・コンプライアンスチームに全メールトラフィックの完全な監査可視性を提供します。
全メールトラフィックを保護する自動ポリシー
送信者・受信者・データ内容・分類ラベル・メッセージ属性ごとに、すべての送受信メッセージを自動で管理するポリシーを設定・適用できます。ユーザーの操作は不要です。Kiteworksのデータポリシーエンジンにより、暗号化・ルーティング・隔離・拒否を自動で実施。ポリシーは一度定義すれば、すべてのメッセージに一貫して適用されます。例えば、受信メール内の機密データを検知し、自動でコンプライアンス経路にルーティングすることで、従業員が誤って扱うことを防げます。
メール送信時の人的ミスを防止
セキュリティ対策における人的判断を完全に排除します。従業員に「正しい選択」を教育するのではなく(信頼性の低いコントロール)、EPGが自動的・不可視・普遍的に最適な選択を実施。誰が送信しても、データセキュリティの知識がなくても、ポリシーがメールストリーム上で自動適用されるため、どのメールを暗号化するか、どの受信者に機密データを送るかをユーザーが判断する必要はありません。従業員は普段通りのメールクライアントを使い、新たなアプリやコンプライアンス判断は不要。誤送信リスクを設計段階から排除します。
全メールイベントのログでコンプライアンスを証明
すべての送受信メッセージを正規化された不変の記録としてログ化します(機密メールのみではありません)。各ログには、マッチしたルール・実施アクション(暗号化・ルーティング・隔離・拒否・通過)・配信結果など、ポリシー判断の全コンテキストを記録。データは直接SIEMに連携され、規制当局からの問い合わせにも証拠として活用可能です。EPGは全メッセージを、ポリシーコンテキスト・配信結果・受信者アクションまで記録するため、コンプライアンス担当者は「何が起きたか」だけでなく「なぜ・どのポリシーで・システムがどう対応したか」まで証明できます。
MIP感度ラベル連携でデータ分類を活用
EPGはMicrosoft Purview(MIP)の感度ラベルを添付ファイルやメッセージから読み取り、各データクラスに最適なポリシーを自動適用します。既にチームが付与したラベルが、適切なゲートウェイアクションのトリガーとなり、情報セキュリティプログラムをメールストリームにも拡張できます。従業員は「Confidential」や「Highly Restricted」ファイルの扱いを判断する必要がなく、システムが自動で適切に処理。KiteworksはMIPラベルGUIDも読み取り、異なる組織ソースやラベルセットも区別可能です。
外部受信者向け暗号化をシームレスに提供
EPGは、外部との暗号化メール運用を妨げる主な障壁(プロトコルの複雑さ、鍵管理の負担、受信者側ソフト要件、ファイルサイズ制限)を解消します。EPGは受信者の既存環境(Webメール/TLS、S/MIME、OpenPGP)に合わせて暗号化メールを配信し、追加ソフトは不要。鍵管理(証明書や鍵ペアの取得・配布・管理)もEPGが一括対応。添付ファイルは最大16TBまで対応し、Kiteworksサーバーに一時保存後、認証付きWebポータル経由で外部受信者に配信します。
Email Protection Gateway(EPG)に関するよくあるご質問
データポリシーエンジン(DPE)は、送信者、受信者、データ内容、分類ラベル、メッセージ属性に基づくポリシーを適用することで、すべての送受信メールを自動的に管理します。
暗号化、ルーティング、隔離、拒否などのアクションを、ユーザーの関与なしにすべてのメッセージへ一貫して適用します。
EPGはメールフロー内でポリシーをユーザーに意識させることなく適用するため、ユーザーがどのメールを暗号化するかや、どの受信者に機密データを送るべきかを判断する必要がありません。
これにより、ユーザーが普段通りのメールクライアントで作業しながら、新しいアプリケーションの習得やコンプライアンス判断をすることなく、誤送信リスクを排除します。
EPGは受信メールをスキャンし、CUI(管理対象非機密情報)やPHI(保護対象保健情報)などの機密データを、設定したコンプライアンス要件に沿って自動的に適切な保管先や処理フローへ振り分けます
EPGは外部受信者向けに、Webmail/TLS、S/MIME、OpenPGPなど複数の暗号化オプションを提供し、オプションでFIPS 140-3認証済み暗号化にも対応しています。
また、保持や電子証拠開示のための自動アーカイブ、大容量添付ファイル(最大16TB)のセキュアなウェブポータル経由送信、受信者アクションの追跡、閲覧のみ・有効期限・転送制限などのDRM制御もサポートしています。