コンテンツへスキップ

ホーム 専門知識 / メールおよび詐欺対策

MSG / MSG-01

メールおよびアンチフィッシング対策 — Proofpoint

悪意のあるメール、危険な添付ファイル、およびなりすましに対する保護の展開と調整、ならびにアラートの処理。.

役立つとき

的確な回答
定義されたニーズに対して.

CIOまたはCISO:繰り返されるフィッシング、不適切に調整されたメール保護、あるいはMicrosoft 365やGoogle Workspaceの強化の必要性。.

一目でわかる

家族
メールおよび詐欺対策

エンゲージメント
実装

参考
MSG-01

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • アーキテクチャとライセンスの選定
  • パイロットとポリシー
  • 誤検知の処理、隔離、レポーティング、および含まれる場合のSOC統合

成果物

  • アーキテクチャ文書
  • 構成済みの保護
  • 取り扱いガイドとメールの受入テスト

検収証拠

正当なテストフローが提供され、合意された脅威シナリオが処理され、エスカレーションがテストされます。.

配達

仕事の進め方.

アプローチ

ドメインと送信元のマッピング、制御の選択、パイロット/監視モードでのテスト、段階的な有効化、例外、アラート、サポートの組織化。.

前提条件と責任

カスタマー:メール/DNS管理者、送信チーム、および送信者の承認。プロバイダー:設定とテスト。金融詐欺については、ペイメント責任者を関与させる。.

スコープ要因

メールボックス、ドメイン、送信ボリューム、コネクタ、サードパーティ製送信者、および運用範囲。Proofpointなどのライセンス、ストレージ、および定期的なサービスはプロジェクトとは別になります。.

確認のための質問

メールボックスとドメインの数はいくつですか?どのアプリケーションからメールが送信されますか?検疫とアラートは誰が管理しますか?

重要な境界線

機能はエディションおよびデプロイモデルによって異なります。ライセンス、ベンダーサポート、および継続的な運用を区別してください。.

すべての不正試行をブロックするソリューションはありません。過度に厳格なポリシーは正当なメッセージをブロックする可能性があり、パイロット運用、例外対応、および業務手順は依然として不可欠です。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

150名規模の企業が偽のドキュメント共有メッセージを受信。プロジェクト:Proofpointのパイロット導入と標的型ポリシーの設定。目標とする成果:すべてのブロックを約束することなく、不審なメッセージを適切にルーティングし、ユーザーによる報告を可能にする。.

シナリオ 02

プロジェクトの目的:サプライヤーからの注文をブロックする、グループの強力なフィルタリングの誤検知を分析し、例外処理を洗練させること。 期待される成果:ドメイン全体を広範にホワイトリスト登録することなく、実用的な保護と検証済みの業務フローを実現すること。.

技術と参照コンテキスト

Proofpoint Core Email Protection:ベンダーと統合およびオプションを確認してください。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.