メールセキュリティソリューションの課題

従来のメールセキュリティプラットフォームのアップグレードが必要か迷っていますか?現在ご利用中のソリューションで、以下のような制限に悩まされていませんか:








これらの制限が一つでも当てはまる場合は、安全性・コンプライアンス・最新性を備えたメールセキュリティソリューションへのアップグレードが必要です。

Kiteworks Email Protection Gateway(EPG)

すべてのメールに最適なポリシーを適用
Kiteworks Email Protection Gateway

Kiteworksのメールデータ保護は、すべてのメール(送受信)に対し、適切なポリシー・暗号化・コンプライアンスを自動で適用し、人的ミスのリスクを排除。セキュリティ・コンプライアンスチームに全メールトラフィックの完全な監査可視性を提供します。

Kiteworks Email Protection Gateway(EPG)は、すべての送受信メールに対して適切なポリシー・暗号化・コンプライアンスを自動で適用し、人的ミスのリスクを排除。セキュリティ・コンプライアンスチームに全メールトラフィックの完全な監査可視性を提供します。

ポリシーエンジンが暗号化・ルーティング・隔離・拒否ポリシーで送受信メールトラフィックを自動管理する図。

全メールトラフィックを保護する自動ポリシー

送信者・受信者・データ内容・分類ラベル・メッセージ属性ごとに、すべての送受信メッセージを自動で管理するポリシーを設定・適用できます。ユーザーの操作は不要です。Kiteworksのデータポリシーエンジンにより、暗号化・ルーティング・隔離・拒否を自動で実施。ポリシーは一度定義すれば、すべてのメッセージに一貫して適用されます。例えば、受信メール内の機密データを検知し、自動でコンプライアンス経路にルーティングすることで、従業員が誤って扱うことを防げます。

メール送信時の人的ミスを防止

セキュリティ対策における人的判断を完全に排除します。従業員に「正しい選択」を教育するのではなく(信頼性の低いコントロール)、EPGが自動的・不可視・普遍的に最適な選択を実施。誰が送信しても、データセキュリティの知識がなくても、ポリシーがメールストリーム上で自動適用されるため、どのメールを暗号化するか、どの受信者に機密データを送るかをユーザーが判断する必要はありません。従業員は普段通りのメールクライアントを使い、新たなアプリやコンプライアンス判断は不要。誤送信リスクを設計段階から排除します。

メールセキュリティソフトウェアがポリシーを不可視で適用し、メール送信時の人的ミスや誤送信を防ぐイラスト。
Kiteworksでの包括的なメールログ管理を示す概念図。送受信メッセージが不変の監査ログに記録され、ポリシーコンテキストやSIEM連携も可視化。

全メールイベントのログでコンプライアンスを証明

すべての送受信メッセージを正規化された不変の記録としてログ化します(機密メールのみではありません)。各ログには、マッチしたルール・実施アクション(暗号化・ルーティング・隔離・拒否・通過)・配信結果など、ポリシー判断の全コンテキストを記録。データは直接SIEMに連携され、規制当局からの問い合わせにも証拠として活用可能です。EPGは全メッセージを、ポリシーコンテキスト・配信結果・受信者アクションまで記録するため、コンプライアンス担当者は「何が起きたか」だけでなく「なぜ・どのポリシーで・システムがどう対応したか」まで証明できます。

MIP感度ラベル連携でデータ分類を活用

EPGはMicrosoft Purview(MIP)の感度ラベルを添付ファイルやメッセージから読み取り、各データクラスに最適なポリシーを自動適用します。既にチームが付与したラベルが、適切なゲートウェイアクションのトリガーとなり、情報セキュリティプログラムをメールストリームにも拡張できます。従業員は「Confidential」や「Highly Restricted」ファイルの扱いを判断する必要がなく、システムが自動で適切に処理。KiteworksはMIPラベルGUIDも読み取り、異なる組織ソースやラベルセットも区別可能です。

Microsoft Purview感度ラベルとEPGの連携で、メール添付やメッセージに自動でデータ保護ポリシーが適用される図。
EPGが受信メッセージを自動スキャンし、CUIやPHIなどの機密データをコンプライアンス経路にルーティングする図。

機密受信メールのコンプライアンス処理を自動化

多くのメールセキュリティツールは送信側のデータ損失防止に重点を置いていますが、EPGはもう半分のコンプライアンスギャップを解消します。すなわち、受信した機密データも自動で分類・ルーティング・制御・記録。EPGは各受信メールをデータポリシーに照らして評価し、受信者の受信箱に届く前に適切なアクションを自動適用します。CUI、PII/PHIなどの機密データも、自動でコンプライアンス経路にルーティングされるため、従業員がその重要性に気付かなくても誤って扱うことはありません。

外部受信者向け暗号化をシームレスに提供

EPGは、外部との暗号化メール運用を妨げる主な障壁(プロトコルの複雑さ、鍵管理の負担、受信者側ソフト要件、ファイルサイズ制限)を解消します。EPGは受信者の既存環境(Webメール/TLS、S/MIME、OpenPGP)に合わせて暗号化メールを配信し、追加ソフトは不要。鍵管理(証明書や鍵ペアの取得・配布・管理)もEPGが一括対応。添付ファイルは最大16TBまで対応し、Kiteworksサーバーに一時保存後、認証付きWebポータル経由で外部受信者に配信します。

EPGのメール暗号化機能(柔軟な受信者対応、自動アーカイブ、大容量添付対応、オープントラッキング、組み込みDRM制御)を強調したインフォグラフィック。

Email Protection Gateway(EPG)に関するよくあるご質問

データポリシーエンジン(DPE)は、送信者、受信者、データ内容、分類ラベル、メッセージ属性に基づくポリシーを適用することで、すべての送受信メールを自動的に管理します。
暗号化、ルーティング、隔離、拒否などのアクションを、ユーザーの関与なしにすべてのメッセージへ一貫して適用します。

EPGはメールフロー内でポリシーをユーザーに意識させることなく適用するため、ユーザーがどのメールを暗号化するかや、どの受信者に機密データを送るべきかを判断する必要がありません。
これにより、ユーザーが普段通りのメールクライアントで作業しながら、新しいアプリケーションの習得やコンプライアンス判断をすることなく、誤送信リスクを排除します。

EPGは受信メールをスキャンし、CUI(管理対象非機密情報)やPHI(保護対象保健情報)などの機密データを、設定したコンプライアンス要件に沿って自動的に適切な保管先や処理フローへ振り分けます

EPGは外部受信者向けに、Webmail/TLS、S/MIME、OpenPGPなど複数の暗号化オプションを提供し、オプションでFIPS 140-3認証済み暗号化にも対応しています。
また、保持や電子証拠開示のための自動アーカイブ、大容量添付ファイル(最大16TB)のセキュアなウェブポータル経由送信、受信者アクションの追跡、閲覧のみ・有効期限・転送制限などのDRM制御もサポートしています。

機密コンテンツ通信を保護する

まずは試してみませんか?

Kiteworksを使用すれば、規制コンプライアンスの確保とリスク管理を簡単に始めることができます。人、機械、システム間でのプライベートデータの交換に自信を持つ数千の組織に参加しましょう。今すぐ始めましょう。

Explore Kiteworks