「PPAP」運用に替わる安全なファイル共有を実現:マトリックゲート・マトリックスクラウドに新機能を搭載

SHARE:

アイマトリックス株式会社(本社:神奈川県川崎市、代表取締役:小島 美津夫)は、「PPAP」と称されるパスワード付きZIPファイル運用に替わるセキュアなファイル共有機能を搭載した「マトリックスゲート」「マトリックスクラウド」の次期バージョンリリースを発表します。
 米国土安全保障省CISA(サイバーセキュリティー・インフラストラクチャー・セキュリティー庁)によると、7月以降、米連邦政府、行政機関などの侵入検知システムにおいて、「EMOTET」に関する感染活動として約1万6000件のアラートを検出したとの報告がでています。
 EMOTETは主にスパムメールに添付されたWordファイルの不正マクロを介して感染します。EMOTETはPC内部のメールや添付ファイル・メールアドレスが窃取するだけでなく、ほかのマルウェアをダウンロードすることで被害を拡大させます。そのため、重要データを暗号化、もしくは窃取して身代金を要求するランサムウェアへの感染リスクも同時に懸念されます。
 EMOTETによる攻撃は高度化しており、メールに添付されるファイルをパスワード付きZIPに加工することでウィルスキャンをすり抜けるケースも見られるようになりました。

 上記リスクに対し、CISAではパスワード付きZIPファイルなど、ウィルススキャンできないメールの添付ファイルをブロックすることを推奨しています。国内においてもパスワード付きZIPファイルの受信をしない措置を取る企業も出始めてきているなど、これまで国内の官民問わず多くの組織で使われてきたパスワード付きZIPファイルの運用を見直す動きがあります。添付ファイルを暗号化し、パスワードをSMSなど別経路で送信する方法は、誤送信時のリスクを低減させる目的などで使われてきました。しかし、「PPAP」と称される、ファイルとパスワードを同じ経路で送信する運用では攻撃者が添付ファイルとパスワードを同時に奪取し、内容の閲覧が可能です。今まで形式的に行われてきた運用を見直し、よりセキュアなファイル共有環境を整備する必要があります。

 このような情勢のもと、当社製品・サービスにおいてもパスワード付きZIPファイルを取り巻く環境への対応、とくに「PPAP」運用の見直しが急務と判断し、「マトリックスゲート」「マトリックスクラウド」へ新機能を搭載いたします。

 パスワード付きZIPファイルに代わるセキュアなファイル送信機能として、マトリックスゲート、マトリックスクラウド上のストレージ連携による、添付ファイルの自動アップロード機能を搭載します。利用者は今まで通り、ファイルをメールに添付して送信しますが、弊社製品が添付ファイルを分離し、連携されたストレージにファイルを保存します。送信先には自動的にファイルにアクセスできるリンクを送信します。ファイルの保存先として、マトリックスゲート及びマトリックスクラウド内部の共有フォルダだけでなく、お好みの外部クラウドストレージサービスも選択可能です。
 ストレージサーバ上でのファイルを共有する場合、誰がファイルにアクセスしたか、いつダウンロードされたかを確認することや、ダウンロードさせずに閲覧のみに制限、誤送信時に送信者の裁量でファイルを消去することも可能です。
 受信者はファイルへのアクセス時にアドレスなどによって認証され、従来の運用では受信者が負担していたパスワードをコピー&ペーストし、ファイルを解凍するなどの手間も解消されます。

 また、マトリックスゲート、マトリックスクラウド内部にて、ダウンロード時にパスワード付きZIPファイルを開封し、ウィルススキャンを実行した後に、利用者がファイル本体を取得できる仕組みを設け、安全にパスワード付きZIPファイルを受信できる環境も実現しました。

 本製品・サービスは上記機能に加えて、アンチウィルス・アンチスパム・メール無害化機能など受信メールセキュリティーと誤送信防止や個人情報フィルター機能など送信メールセキュリティーをオールインワンで提供しています。進化するマルウェアやランサムウェアから組織を護り、安全で利便性を担保する最先端のメールセキュリティーをアイマトリックスの技術で実現してまいります。

■「マトリックスゲート」「マトリックスクラウド」新機能一覧
・ファイル共有サーバ機能
(マトリックスゲート・マトリックスクラウドに一時保存、メール受信者がファイルをダウンロード)
 - 認証連携ファイルアクセス制御機能
・クラウドストレージ連携機能
・マトリックスゲート、マトリックスクラウド内でのファイル解凍及びウィルススキャン
・パスワード付きZIPファイル受信停止設定

■システムイメージ
・受信メール新機能イメージ(マトリックスゲートの場合)

PR TIMESで本文を見る