対象
- HENNGE Cloud Protection の初期設定や、運用管理を行う管理者
目的
- HENNGE Cloud Protection のポリシーにて設定可能な項目である、[Exchange] タブ内の設定内容について説明します。
注意事項
- 本記事の内容は 2025 年 4 月時点での製品仕様に基づき作成しており、以後予告なく変更される場合があります。
- 実際の画面確認や、設定の変更には HENNGE Cloud Protection の管理者権限が必要です。
- 管理画面へのアクセス方法は、以下の記事をご参照ください。
HENNGE Cloud Protection 管理画面へのアクセス方法 - ポリシーはテナント単位でのみ指定が可能です。
手順
HENNGE Cloud Protection 管理画面の左メニュー [ポリシー] - ポリシー選択 - [Exchange] タブで設定可能な値について説明します。
ポリシーの作成方法は、以下の記事を参照してください。
新しいポリシーの作成
一般
項目名 | 説明 |
リアルタイムスキャン |
組織内のメールボックス内のメールメッセージやその他の Exchange アイテムに対して、リアルタイムスキャンを使用するかどうかを設定します。 |
信頼できる送信者 |
この機能を設定した場合、信頼できる送信者アドレスからのメールが隔離または削除されることはありません。 有害なコンテンツが検出されたときにスキャンして警告する(「低い」重大度 ) |
信頼できるメール送信者のアドレス [信頼できる送信者] がオンの場合、メールが隔離または削除されない送信者のメール アドレスを追加したい場合に使用します。 |
|
信頼できる送信者ドメイン [信頼できる送信者] がオンの場合、信頼できる送信者ドメインを追加する場合に使用します。これらのドメインから送信されたメールは、隔離または削除されません。 |
|
隔離 |
隔離されたアイテムが自動的に削除されるまでの期間を選択できます。 ・1ヶ月 |
マルウェアスキャン
項目名 | 説明 |
マルウェアスキャン |
マルウェアスキャン機能を利用するかどうかを設定します。 |
ファイルをスキャン |
スキャン対象とするファイルの種類を設定します。 設定可能な値は以下のとおりです。 [対象のみ] を選択した場合、 [対象のファイル] にて予めいくつかのファイルが指定されておりますが、任意のファイルをご指定頂くことも可能です。 |
アーカイブ(圧縮)ファイルをスキャン 圧縮されたアーカイブファイル内のファイルを全てスキャン対象とするかどうかを設定します。 |
|
サンドボックスでの評価 疑わしいファイルを WithSecure 社の Security Cloud に送信し、ファイルの動作を分析してファイルが安全か有害かを判断します。 |
|
許可されていないファイルの種類 |
許可されていないファイルの種類が表示されます。 対象のファイルの種類はポリシー内項目 [一般] - [脅威の制御] - [マルウェアスキャン] タブで設定します。 |
処理 |
マルウェアが検出された場合のアクションを指定します。 指定可能なアクションは以下の通りです。 ・悪意のある添付ファイルを隔離保存する |
管理者に通知 マルウェアや許可されていないファイルの種類を検出した場合に管理者に通知するかどうかを設定します。 管理者メールアドレスはポリシー内項目 [一般] - [通知] - [受信者のメールアドレス] で設定します。 |
|
次の重大度の検出結果をユーザに通知する マルウェアや許可されていないファイルの種類を検出された場合にユーザに通知するかどうかを設定します。 検出対象の重大度は、ポリシー内項目 [一般] - [通知] 項目の [重大度に基づくユーザ通知] で設定します。 ・マルウェア検出時の通知テキストは、ポリシー内項目 [Exchange] - [通知] 項目の [マルウェアの通知] で設定します。 |
URL スキャン
項目名 | 説明 |
URL スキャン |
メールメッセージおよびその他の Exchange アイテムの本文内の Web リンク (URL) をURL スキャン機能 を利用するかどうかを設定します。 |
悪意のある URL |
悪意のある URL が検出された場合のアクションを指定します。 以下のアクションを指定することが可能です。 |
管理者に通知 悪意のある URL が検出された場合に管理者に通知するかどうかを設定します。 管理者メールアドレスはポリシー内項目 [一般] - [通知] - [受信者のメールアドレス] で設定します。 |
|
次の重大度の検出結果をユーザに通知する 悪意のある URL が検出された場合にユーザに通知するかどうかを設定します。 検出対象の重大度は、ポリシー内項目 [一般] - [通知] 項目の [重大度に基づくユーザ通知] で設定します。 通知テキストは、ポリシー内項目 [Exchange] - [通知] 項目の [悪意のあるURLの通知] で設定します。 |
|
不審な URL |
不審な URL が検出された場合のアクションを指定します。 以下のアクションを指定することが可能です。 |
管理者に通知 不審な URL が検出された場合に管理者に通知するかどうかを設定します。 管理者メールアドレスはポリシー内項目 [一般] - [通知] - [受信者のメールアドレス] で設定します。 |
|
次の重大度の検出結果をユーザに通知する 不審な URL が検出された場合にユーザに通知するかどうかを設定します。 検出対象の重大度は、ポリシー内項目 [一般] - [通知] 項目の [重大度に基づくユーザ通知] で設定します。 通知テキストは、ポリシー内項目 [Exchange] - [通知] 項目の [悪意のあるURLの通知] で設定します。 |
|
信頼済みの Web サイト |
有害な Web サイトをスキャンする際に対象外とする Web サイトを設定します。 |
WithSecure への信頼できる Web サイトの報告を許可 信頼済みの Web サイトを登録した場合、本項目にチェックを入れることで WithSecure 社に機能向上のためのレポートが提出されます。 |
|
ブロックした Web サイト |
有害な Web サイトをスキャンする際に併せてブロック対象とする Web サイトを設定します。 |
受信トレイルールのスキャン
項目名 | 説明 |
受信トレイルールのスキャン |
不審な受信トレイルールの検出機能を利用するかどうかを設定します。 ・不審なルール名 |
処理 |
マルウェアが検出された場合のアクションを指定します。 |
管理者に通知 不審な受信トレイルールが検出された場合に管理者に通知するかどうかを設定します。 管理者メールアドレスはポリシー内項目 [一般] - [通知] - [受信者のメールアドレス] で設定します。 |
|
次の重大度の検出結果をユーザに通知する 不審な受信トレイルールが検出された場合にユーザに通知するかどうかを設定します。 検出対象の重大度は、ポリシー内項目 [一般] - [通知] 項目の [重大度に基づくユーザ通知] で設定します。 |
侵害されたアカウント
項目名 | 説明 |
侵害されたアカウント |
侵害されたアカウントの検出機能を利用するかどうかを設定します。 |
処理 |
アカウントが侵害されていると判明された場合のアクションを指定します。 |
管理者に通知 侵害されたアカウントが検出された場合に管理者に通知するかどうかを設定します。 管理者メールアドレスはポリシー内項目 [一般] - [通知] - [受信者のメールアドレス] で設定します。 |
|
次の重大度の検出結果をユーザに通知する 侵害されたアカウントが検出された場合にユーザに通知するかどうかを設定します。 検出対象の重大度は、ポリシー内項目 [一般] - [通知] 項目の [重大度に基づくユーザ通知] で設定します。 通知テキストは、ポリシー内項目 [Exchange] - [通知] 項目の [侵害されたアカウントの通知] で設定します。 |
通知
脅威が検出された場合のユーザ及び管理者への通知文を編集します。
以下のケースの通知文が編集可能です。
※ それぞれの通知文は通常英語で記載されているため、日本語訳のサンプルを併せて記載しています。
※ 通知文にはアイテムの送付先や件名等を予め決められた変数を用いて自動的に取得・表示させることが可能です。
※ ご利用頂ける変数の一覧につきましては WithSecure 社の下記ページをご確認ください。
通知メールで使用される変数 (外部サイト)
※ $THREAT-TEMPLATE-BEGIN と $THREAT-TEMPLATE-END で定義する内容は、通知毎に一度目の設定のみ適用されます。
複数言語を併記する場合は下記の例をご参照ください。
記述例 :
$THREAT-TEMPLATE-BEGIN
隔離されたアイテムのID / Quarantine Id : $QUARANTINE-ID
隔離アイテムへの直リンク / Attachment Quarantine Link : $QUARANTINE-LINK
影響を受けたファイル / Affected File : $AFFECTED-FILENAME
ファイルサイズ / File size : $AFFECTED-FILESIZE (bytes)
脅威のタイプ / Threat : $ATTACHMENT-THREAT
$THREAT-TEMPLATE-END