メール添付とUSBは、いずれも外部ファイルの入口ですが、同じ運用手順にはできません。メールには送信者・本文・URL・添付の層があり、USBには媒体そのもの、利用端末、物理的な持ち込み経路があります。CDRを導入する前に、各経路で「誰が受け入れ、何を処理し、どこに渡すか」を決めます。
メール:添付だけを見て終わらせない
- メールの流れを確認します。既存の迷惑メール・フィッシング対策、SMTPリレー、Microsoft 365/Exchange、CDRの挿入位置を図示します。
- 本文中のURL、HTML、埋め込み画像と添付ファイルを別々に扱います。添付の再構成と、悪意あるリンクの評価・無効化は異なる機能です。
- 実体と拡張子が異なるファイル、入れ子の圧縮、パスワード付きZIPを試します。復号できないメールを保留・拒否・通過のどれにするかを決めます。
- メール滞留、処理不能、誤った再構成に備え、原本参照と承認済み例外の手順を作ります。
Sasa SoftwareはGateScanner Mail Protectionで.EML全体の分解、形式検証、暗号化添付の扱いを説明しています。実際にURLや本文のどの要素へ何の処理が適用されるかは、導入するモジュールと設定で確認してください。「CDRがあるからフィッシング対策は不要」とは判断できません。
USB:ファイルと媒体の両方を見る
- 承認した利用者・媒体・検疫端末を決め、業務端末への直接接続を制御します。
- 媒体の認識と不正デバイスの検査を行い、検査済みのファイルだけを定めた保存先へ渡します。ファームウェアや物理ポート由来のリスクは、文書CDRだけでは扱えません。
- OTや閉域網では、キオスクの設置場所、搬入方向、ネットワーク分離、現場承認、緊急時の代替手順を検証します。
- 誰が、いつ、どの媒体から、どのファイルを、どのポリシーで搬入したか記録します。処理済みファイルの識別と再搬入防止も確認します。
GateScanner Kioskはメーカー資料上、リムーバブル媒体からの取り込み、ファイルのCDR、利用者・グループ別ポリシー、監査ログを提供します。媒体自体の制御と社内端末での未検査USBの拒否は、導入構成と端末管理まで含めて検証してください。
共通のPoC記録票
最低限、経路、検体の形式・サイズ、暗号化の有無、適用ポリシー、処理結果、業務上の利用可否、処理時間、例外承認者、ログ保存先を1件ずつ記録します。マクロ付き帳票や電子署名付きPDFなどは、危険な要素を除くほど業務機能が変わり得ます。受け入れ基準は「処理された」だけでなく、業務継続と監査可能性まで含めて決めてください。
メールと媒体の入口を一緒に棚卸ししたい場合はSasa Softwareの概要と相談窓口をご覧ください。
参考資料
- UK NCSC: Safely Importing Data
- Sasa Software: GateScanner Mail Protection
- Sasa Software: GateScanner Kiosk
