コンテンツへスキップ

ホーム 専門知識 / メールおよび詐欺対策

MSG / MSG-04

Microsoft 365 または Google Workspace のメールセキュリティ強化

既存のメールサービスを調整し、アカウントの悪用、権限委任、転送、および連携アプリケーションを削減する。.

役立つとき

的確な回答
定義されたニーズに対して.

クラウド管理者:レガシー設定、不明確な権限委任、または不十分で有用なロギング。.

一目でわかる

家族
メールおよび詐欺対策

エンゲージメント
実装

参考
MSG-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 役割と委任
  • 転送ルールとアプリケーション
  • ネイティブ保護、ログ、およびリカバリ手順

成果物

  • ターゲット構成
  • スコープされた変更
  • 例外ドキュメントと受け入れテスト

検収証拠

業務上の承認された利用状況のテストが実施されており、機密設定にはそれぞれターゲット、所有者、例外処理の手順が定められています。.

配達

仕事の進め方.

アプローチ

ドメインと送信元のマッピング、制御の選択、パイロット/監視モードでのテスト、段階的な有効化、例外、アラート、サポートの組織化。.

前提条件と責任

カスタマー:メール/DNS管理者、送信チーム、および送信者の承認。プロバイダー:設定とテスト。金融詐欺については、ペイメント責任者を関与させる。.

スコープ要因

メールボックス、ドメイン、送信ボリューム、コネクタ、サードパーティ製送信者、および運用範囲。Proofpointなどのライセンス、ストレージ、および定期的なサービスはプロジェクトとは別になります。.

確認のための質問

どのライセンスと機能が有効ですか?どの転送が正当なものですか?共有メールボックスを管理しているのは誰ですか?

重要な境界線

利用可能な機能はサブスクリプションによって異なります。提案された設定は、ロールアウトの前に、アプリケーションの依存関係とユーザーのワークフローに対してテストされます。.

すべての不正試行をブロックするソリューションはありません。過度に厳格なポリシーは正当なメッセージをブロックする可能性があり、パイロット運用、例外対応、および業務手順は依然として不可欠です。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

中小企業が、過去の権限委任が残る共有メールボックスを所有している。プロジェクト:権限と転送設定の見直し。目標:アクセス権の制限と、外部転送のガバナンス強化。影響を受けるアシスタントおよびチームによる検証済み。.

シナリオ 02

サードパーティ製アプリケーションが広範なメールアクセス権を持っています。プロジェクト:権限とビジネス上の必要性を評価する。目標成果:正当な統合を予期せぬ形で壊すことなく、アクセス権の取り消しまたは縮小を行い、承認ワークフローを追加する。.

技術と参照コンテキスト

Microsoft 365またはGoogle Workspace:利用可能なネイティブコントロールとライセンスオプション。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.