HENNGE One

Microsoft 365、Google Workspace 等雲端服務上更加值的雲端安全防護

JIPDEC - 一般財團法人日本情報經濟社會推進協會

構築於P mark·ISMS認證協會必要的高度的雲端保安環境


目標是具備壓倒的安定性,告別運用負荷的電郵系統。滿足雙重身份驗證等全部條件的雲端系統就只有HDE。

採用使用了電子證明書的雙重身份驗證方式,實現高度的安全環境

請問貴公司的電郵系統是怎樣構成的?

本公司電郵系統的構成如下:

基本系統:

電子郵箱管理、電郵通訊錄

寄送電郵的誤發/資料洩漏的對策:

收件人檢查、電子郵件内容過濾、電子郵件歸檔

收取電郵的病毒/垃圾郵件對策:

病毒掃描、垃圾郵件的檢查

Mailer:

Microsoft Outlook等Web電郵(經由https)

收發電郵方式:

IMAP、POP、SMTP-Auth

密碼化通信:

SSL/TLS、S/MIME

客戶端身份驗證:

客戶端電子證明書+ID/密碼認證(雙重身份驗證)


可以告訴我們關於系統的特點嗎?

對收件人的電郵地址、郵件正文及附件檔案進行過濾的電郵誤發對策以及電郵歸檔等,在近年採用的企業雖然持續增加,但實現像本協會般與密碼化組合的雲端環境的例子卻不太多。

另外,關於安全防護方面,在密碼化之上還採用了結合電子證明書和ID/密碼的雙重身份驗證方式,強化了防止欺詐的對策。這次使用的電子證明書是安信簡情報環境之一的JCAN標準Public證明書。據本會所知,我們是首個在國内雲端環境採用使用了電子證明書作雙重身份驗證方式的電郵系統。

順帶一提,這個JCAN證明書是個人/部門屬於企業/團體的證明,企業/團體很容易就能發行,因此也促進了JIPDEC的普及。


能提出滿足了我們所需功能的雲端服務只有HDE

可以告訴我們貴公司採用了HDE提案的緣由嗎?

最初,在之前列出的條件作基礎,我們讓約20家公司作出提案,但由於本公司的先進措施令要求也較嚴格的關係,最終對我們提案的只有6家公司。

HDE在最後提出了幾乎滿足了所有條件的提案,在作出最後的提案前HDE向我們提出了很多了詢問。由於從其他的供應商方面幾乎沒有受到任何詢問,我們最初以爲HDE是否對内容不太理解。 但實際從HDE提案的内容來看,為了能明確地表示無法做到的事,以及正確地掌握如電郵通訊錄的使用等我們之前沒有注意到的挑戰,我們明白到HDE作出了必要的詢問。 結果是能夠提出滿足全部功能條件的雲端服務的只有HDE。除此之外,提案的内容也非常精明,系統亦不是數個供應商的機器組合構成,而是在各種金融機搆和大型企業有著豐富的導入實績的HDE自家製品所構成,因此我們認爲能夠安心將支援工作交托給HDE。