送受信の暗号化や送信元ドメイン認証が行われていないメールサーバが 40 %以上 | ScanNetSecurity
2024.04.18(木)

送受信の暗号化や送信元ドメイン認証が行われていないメールサーバが 40 %以上

 株式会社デージーネットは1月25日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社デージーネットは1月25日、メールサーバの安全性について課題の傾向・考察をまとめた統計レポートを公表した。

 同レポートは、デージーネットが提供するメールサーバセキュリティ診断サービス「MSchecker」で2021年1月から12月に実施したセキュリティ診断の集計をもとに、メールサーバの安全性についてまとめている。

 同レポートによると、最低限対策しておくべき「暗号化した通信でのメール送受信」や「送信元ドメイン認証」の対策が行われていない「改善が必要」と判定された企業のメールサーバが、1年前と比較し10%減少したが未だ40%以上あることが判明した。

 対策の内訳を確認すると「暗号化した通信でのメール送受信」または「送信元DNS逆引き」のいずれかを対策した企業は増えているが、「送信元ドメイン認証」の対策が進んでおらず、メールセキュリティ対策では、いずれかの対策を行うのではなく両方の対策を行う必要があると指摘している。

 MScheckerでは「送信元ドメイン認証」について、SPFチェックとDKIMチェックのどちらかが設定されていることが安全と判定するための条件の一つとしているが、いずれも設定されていない「両方NG」と判定されたメールサーバが16%であることが判明した。

 同レポートでは、統計結果から最低限対策しておくべきセキュリティ対策が一部分しかできていない事実が判明しており、メールセキュリティ強化のために複数のセキュリティ対策を組み合わせて実施する必要性に言及している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  7. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

ランキングをもっと見る