JP5051788B2 - E-mail control device, control method thereof, and program - Google Patents
E-mail control device, control method thereof, and program Download PDFInfo
- Publication number
- JP5051788B2 JP5051788B2 JP2009155543A JP2009155543A JP5051788B2 JP 5051788 B2 JP5051788 B2 JP 5051788B2 JP 2009155543 A JP2009155543 A JP 2009155543A JP 2009155543 A JP2009155543 A JP 2009155543A JP 5051788 B2 JP5051788 B2 JP 5051788B2
- Authority
- JP
- Japan
- Prior art keywords
- risk
- transmission
- risk value
- condition
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 82
- 230000005540 biological transmission Effects 0.000 claims description 223
- 238000012550 audit Methods 0.000 claims description 137
- 230000008569 process Effects 0.000 claims description 54
- 230000006870 function Effects 0.000 claims description 31
- 238000004590 computer program Methods 0.000 claims description 7
- 238000012384 transportation and delivery Methods 0.000 description 62
- 238000012545 processing Methods 0.000 description 52
- 238000007726 management method Methods 0.000 description 45
- 238000012217 deletion Methods 0.000 description 13
- 230000037430 deletion Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 13
- 238000004364 calculation method Methods 0.000 description 11
- 238000007689 inspection Methods 0.000 description 7
- 230000009471 action Effects 0.000 description 6
- 230000010365 information processing Effects 0.000 description 4
- 238000004891 communication Methods 0.000 description 3
- 238000011156 evaluation Methods 0.000 description 3
- 238000001914 filtration Methods 0.000 description 3
- 238000004321 preservation Methods 0.000 description 3
- 230000001174 ascending effect Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 1
- 230000003111 delayed effect Effects 0.000 description 1
- 238000002716 delivery method Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
- 239000000725 suspension Substances 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
本発明は、電子メール制御装置及びその制御方法及びプログラムに関し、特に、送信される電子メールの送出制御及び/又は監査するための技術に関するものである。 The present invention relates to an electronic mail control apparatus, a control method thereof, and a program, and more particularly, to a technique for controlling transmission and / or auditing of transmitted electronic mail.
近年、個人情報や機密情報漏洩が企業の信頼というものに影響を及ぼすようになってきている。個人情報保護法など各種法律の施行に伴い、企業として情報漏洩に対する対策を講じることは急務になってきている。情報漏洩の原因は外部からの不正アクセスにより起きてしまうこともあるが、その多くは企業内部の人間の不注意等から起きている。 In recent years, leakage of personal information and confidential information has been affecting corporate trust. With the enforcement of various laws such as the Personal Information Protection Law, it has become an urgent task for companies to take measures against information leakage. The cause of information leakage may be caused by unauthorized access from outside, but most of them are caused by carelessness of people inside the company.
そのような情報漏洩対策の一つとしてメールフィルタリングシステムがある。メールフィルタリングシステムは、情報漏洩につながる可能性が高いキーワードの有無など、電子メールの特徴をフィルタリングの条件として設定し、監査または送信制御の対象となる電子メールを選別する。管理者は選別された電子メールを目視により判定することで、効率的に情報漏洩を防止することができる。 One such information leakage countermeasure is a mail filtering system. The e-mail filtering system sets e-mail characteristics as filtering conditions, such as the presence or absence of keywords that are likely to lead to information leakage, and selects e-mails that are subject to auditing or transmission control. The administrator can efficiently prevent information leakage by visually determining the selected electronic mail.
このような先行技術として、特許文献1には、予め設定した条件に基づき、監査の対象となる電子メールを選別し、電子メールの発信者に応じた管理者に対し、選別した電子メールの一覧を表示し監査を促す仕組みが開示されている。
As such prior art, in
しかしながら、情報漏洩防止に対する要求の一層の高まりと多様化に伴い、監査または送信制御の対象となる電子メールが増え、またその内容が多様になり、管理者が目視により確認しなければならない電子メールの数と判断の複雑さが増大している。 However, as the demand for information leakage prevention increases and diversifies, the number of e-mails subject to auditing or transmission control increases, and the contents become diversified, and the e-mails that the administrator must visually check The number and complexity of judgment is increasing.
上記従来技術では、目視確認が必要な電子メールの数がある程度までならば、題名の一覧など要約された情報を見ることで、情報漏洩の可能性が高い電子メールを見つけ出し、優先的に精査することもできるが、確認しなければならない電子メールの数が増えると、一覧の中から高い精査での監査が必要なメールを見つけ出すことさえも困難となり、管理者の負担が増大する。 また、緊急のメールが、多くの確認待ちの電子メールの中に埋没してしまい、送信が遅延するなどの問題も発生する In the above prior art, if the number of e-mails that need to be visually confirmed is limited to a certain extent, by looking at summarized information such as a list of titles, e-mails with a high possibility of information leakage are found and preferentially examined. However, as the number of e-mails that need to be confirmed increases, it becomes difficult to find e-mails that require high-scrutiny audits from the list, increasing the burden on the administrator. Also, urgent emails are buried in many emails waiting for confirmation, causing problems such as delayed transmission
このように、従来、電子メールの監査(事前監査及び事後監査)を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から、監査するべき優先度の高い電子メールを把握することが困難であり、効率的に監査を行うことが難しかった。 As described above, when performing an email audit (pre-audit and post-audit) in the past, the priority to be audited based on the past transmission control and / or auditing results for the email source and destination group. It was difficult to grasp high-level e-mails, and it was difficult to efficiently audit.
すなわち、効率的に監査を行うべく、発信者、受信者の関係からリスクが高いと推定される電子メールをユーザに選択させることが困難であった。 That is, it is difficult for the user to select an e-mail that is presumed to have a high risk from the relationship between the sender and the receiver in order to perform an efficient audit.
また、従来、電子メールの送信制御を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績が考慮されていないため、電子メールの送信制御を適切に行うことが困難であった。 Conventionally, when performing transmission control of email, since past transmission control and / or auditing results for a pair of email transmission source and destination are not taken into account, the transmission control of email is appropriately performed. It was difficult to do.
本発明の目的は、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に従って当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行う仕組みを提供することである。
An object of the present invention is a mechanism for appropriately performing e-mail transmission control by controlling transmission of e-mail according to past transmission control and / or auditing results for a set of e-mail transmission source and destination. Is to provide.
本発明は、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置であって、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、を備え、前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶し、前記送信制御手段は、更に、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、前記送信制御手段による、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段を更に備えることを特徴とする。
また、本発明は、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置であって、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、前記決定手段で決定された前記電子メールのリスク値、及び/又は前記送信制御手段による送信制御結果に従って監査対象の電子メールを特定する特定手段と、前記特定手段により特定された電子メールの監査結果を入力する入力手段と、前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段と、を備えることを特徴とする。
The present invention is an electronic mail control device that is communicable with an electronic mail transmission terminal and performs transmission control of an electronic mail transmitted by the electronic mail transmission terminal, for a set of the electronic mail transmission source and transmission destination Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or audit results, and determining whether to permit sending of the e-mail is made based on the risk value A condition storage unit that stores a risk condition indicating a condition for the acquisition, an acquisition unit that acquires an e-mail transmitted by the e-mail transmission terminal, and a combination of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit Corresponding to the risk value stored in the risk storage means, determining the risk value of the e-mail according to the risk value, and determined by the determination means Was in accordance with the risk conditions stored in the risk value and the condition storage unit, and a transmission control means for controlling whether to permit transmission of the electronic mail, the condition storage means further contents of the electronic mail The content condition indicating the condition for determining whether to permit sending of the e-mail according to the above is stored, and the transmission control means is further stored in the condition storage means and the content of the e-mail acquired by the acquisition means The electronic mail is controlled according to the content condition to allow transmission of the electronic mail, and the electronic mail is acquired according to the content condition stored in the condition storage means and the content of the electronic mail acquired by the acquisition means by the transmission control means. According to the transmission control result indicating whether mail transmission is permitted, it corresponds to the combination of the sender and destination of the email stored in the risk storage means. Further characterized in that it comprises updating means for updating the risk value.
The present invention is also an electronic mail control device that is communicable with an electronic mail transmission terminal and performs transmission control of electronic mail transmitted by the electronic mail transmission terminal, wherein the transmission source and transmission destination of the electronic mail are controlled. Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or audit results for the set, and whether to permit sending of the e-mail is determined according to the risk value Condition storage means for storing a risk condition indicating a condition for determination, acquisition means for acquiring an e-mail transmitted by the e-mail transmission terminal, a transmission source and a transmission destination of the e-mail acquired by the acquisition means A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, A transmission control means for controlling whether to permit sending of the e-mail according to the set risk value and the risk condition stored in the condition storage means; and the risk value of the e-mail determined by the decision means, And / or specifying means for specifying an email to be audited according to a transmission control result by the transmission control means, input means for inputting an audit result of the email specified by the specifying means, and input by the input means And updating means for updating a risk value stored in the risk storage means corresponding to a set of a transmission source and a transmission destination of the e-mail according to an audit result.
本発明は、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置における制御方法であって、前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御工程と、を備え、前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶しており、前記送信制御工程は、更に、前記取得工程により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、前記電子メール制御装置の更新手段が、前記送信制御工程による、前記取得工程により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程を更に備えることを特徴とする。
また、本発明は、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置における制御方法であって、前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御工程と、前記電子メール制御装置の特定手段が、前記決定工程で決定された前記電子メールのリスク値、及び/又は前記送信制御工程による送信制御結果に従って監査対象の電子メールを特定する特定工程と、前記電子メール制御装置の入力手段が、前記特定工程により特定された電子メールの監査結果を入力する入力工程と、前記電子メール制御装置の更新手段が、前記入力工程で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程と、を備えることを特徴とする。
The present invention relates to a risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or audit results for a set of e-mail transmission source and destination; and A condition storage unit that stores a risk condition indicating a condition for determining whether to permit transmission of an e-mail based on the risk value , and is communicable with an e-mail transmission terminal, and is transmitted by the e-mail transmission terminal. A control method in an e-mail control apparatus that performs sending control of e-mail , wherein the acquisition means of the e-mail control apparatus acquires an e-mail transmitted by the e-mail transmission terminal, and the e-mail The determination unit of the control device records in the risk storage unit corresponding to the combination of the transmission source and transmission destination of the email acquired by the acquisition step. A determination step of determining a risk value of the electronic mail according to the risk values, the transmission control means of the electronic mail control apparatus, and risk conditions stored in the condition storage means with the risk values determined in said determining step And a transmission control step for controlling whether to permit the sending of the e-mail , wherein the condition storage means further determines a condition for judging whether to permit the sending of the e-mail according to the contents of the e-mail. The content condition shown is stored, and the transmission control step further permits the sending of the email according to the content of the email acquired by the acquisition step and the content condition stored in the condition storage means. The update means of the e-mail control device controls the contents of the e-mail acquired by the acquisition step and the condition by the transmission control step. The risk corresponding to the combination of the sender and destination of the e-mail stored in the risk storage unit according to the transmission control result indicating whether or not the sending of the e-mail is permitted according to the content condition stored in the storage unit The method further includes an update step of updating the value .
In addition, the present invention provides a risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of the e-mail transmission source and destination. And a condition storage means for storing a risk condition indicating a condition for determining whether to permit transmission of the e-mail based on the risk value, and is capable of communicating with an e-mail transmission terminal, the e-mail transmission terminal A control method in an e-mail control apparatus that controls transmission of an e-mail transmitted by the acquisition method of the e-mail control apparatus, wherein the acquisition means of the e-mail control apparatus acquires an e-mail transmitted by the e-mail transmission terminal; The determination unit of the e-mail control device corresponds to the risk record corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition step. A determination step of determining the risk value of the e-mail according to the risk value stored in the means, and a transmission control means of the e-mail control device stored in the risk value determined in the determination step and the condition storage means A transmission control step for controlling whether to permit the sending of the e-mail according to a risk condition, and a specifying means of the e-mail control device, the risk value of the e-mail determined in the determination step, and / or A specifying step of specifying an email to be audited according to a transmission control result by a transmission control step; an input step in which the input means of the email control device inputs an audit result of the email specified by the specifying step; The update unit of the email control device is stored in the risk storage unit according to the audit result input in the input step, An updating step of updating the risk value corresponding to the set of transmission destination e-mail sender, characterized in that it comprises a.
本発明は、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置が読み取り実行可能なコンピュータプログラムであって、前記電子メール制御装置を、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段として機能させ、前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶しており、前記送信制御手段は、更に、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、前記送信制御手段による、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段として更に機能させることを特徴とする。
また、本発明は、前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段とを備え、電子メール送信端末と通信可能であり、前記電子メール送信端末により送信される電子メールの送出制御を行う電子メール制御装置が読み取り実行可能なコンピュータプログラムであって、前記電子メール制御装置を、前記電子メール送信端末により送信される電子メールを取得する取得手段と、前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、前記決定手段で決定された前記電子メールのリスク値、及び/又は前記送信制御手段による送信制御結果に従って監査対象の電子メールを特定する特定手段と、前記特定手段により特定された電子メールの監査結果を入力する入力手段と、前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段として機能させることを特徴とする。
The present invention relates to a risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or audit results for a set of e-mail transmission source and destination; and A condition storage unit that stores a risk condition indicating a condition for determining whether to permit transmission of an e-mail based on the risk value, and is communicable with an e-mail transmission terminal, and is transmitted by the e-mail transmission terminal. A computer program that can be read and executed by an e-mail control device that performs sending control of e-mail, wherein the e-mail control device acquires an e-mail transmitted by the e-mail transmission terminal, and the acquisition According to the risk value stored in the risk storage means corresponding to the pair of the transmission source and the transmission destination of the email acquired by the means. Accordance determining means and risk conditions stored in the condition storage means with the risk value determined by said determining means for determining a risk value of the electronic mail Te, and controls whether to permit transmission of the electronic mail transmission The condition storage means further stores a content condition indicating a condition for determining whether to permit sending of the email according to the content of the email, and the transmission control means further includes: , According to the content of the electronic mail acquired by the acquisition means and the content condition stored in the condition storage means, whether to permit sending of the electronic mail is controlled, and acquired by the acquisition means by the transmission control means In accordance with the transmission control result indicating whether or not to permit the sending of the e-mail according to the contents of the e-mail to be sent and the contents condition stored in the condition storage means The risk storage means is stored, further characterized Rukoto to function as update means for updating the risk value corresponding to the set of the electronic mail sender and destination.
In addition, the present invention provides a risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of the e-mail transmission source and destination. And a condition storage means for storing a risk condition indicating a condition for determining whether to permit transmission of the e-mail based on the risk value, and is capable of communicating with an e-mail transmission terminal, the e-mail transmission terminal A computer program that can be read and executed by an e-mail control device that performs sending control of e-mails transmitted by the e-mail control device, and the e-mail control device obtains e-mails transmitted by the e-mail transmission terminal; , Stored in the risk storage means corresponding to a set of transmission source and transmission destination of the email acquired by the acquisition means. A determination unit that determines a risk value of the e-mail according to a determination value, and controls whether to permit sending of the e-mail according to the risk value determined by the determination unit and the risk condition stored in the condition storage unit Transmission control means, a risk value of the email determined by the determination means, and / or a specification means for specifying an email to be audited according to a transmission control result by the transmission control means, and specified by the specification means Input means for inputting the audit result of the e-mail, and the risk value corresponding to the combination of the sender and destination of the e-mail stored in the risk storage means in accordance with the audit result input by the input means It is made to function as an update means to update.
本発明によれば、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に従って当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行うことができる。
According to the present invention, the transmission control of an electronic mail is appropriately performed by controlling the transmission of the electronic mail according to the past transmission control and / or auditing results for the pair of the transmission source and the transmission destination of the electronic mail. Can do.
以下、添付図面を参照して、本発明を好適な実施形態に従って詳細に説明する。
<図1の説明>
図1は、本実施形態に係るシステムの構成例を示す図である。
尚、図1のネットワーク上に接続される各種端末の構成は一例であり、用途や目的に応じて様々な構成例があることは言うまでもない。
Hereinafter, the present invention will be described in detail according to preferred embodiments with reference to the accompanying drawings.
<Description of FIG. 1>
FIG. 1 is a diagram illustrating a configuration example of a system according to the present embodiment.
The configuration of various terminals connected to the network in FIG. 1 is an example, and it goes without saying that there are various configuration examples depending on the application and purpose.
100は電子メールの監査機能を提供するメール監査装置(電子メール制御装置)である。メール監査装置100は、ネットワークを介して、メール送受信端末120(電子メール送信端末)、メール管理端末130、メール配送装置140とデータの送受信が可能(通信可能)である。メール監査装置100は、メール送受信端末120から送信された電子メールを受け取り、予め定義された条件に従い、条件に合致する電子メールを送信するか、削除するか、保留するかの配送制御(送出制御)を実施する。また、併せて監査対象にするか否かの判定を行う。送信すると判定された電子メールはメール配送装置140へ送信される。メール監査装置100は、メール受信処理部101、配送制御部102、メール送信処理部103、配送ルール保存部104、監査対象メール保存部105、管理情報保存部106、監査操作処理部107を備えている。 メール受信処理部101はメール送受信端末120から送信された電子メールを取得する機能を備える。
配送制御部102はメール受信処理部で受信した電子メールが、配送ルール保存部104に記憶された配送ルールに示される各種条件に一致するか否かを判定し、一致する配送ルールがあると判定された場合は、当該配送ルールに設定されたアクション(送信か削除、または保留)を当該電子メールに対して適用する機能を備える。また、併せて管理情報保存部106に保存されたリスク情報に基づき当該電子メールが監査対象か否かを判定し、監査対象と判定された場合には監査対象メール保存部105へ当該電子メールを保存し、管理情報保存部106のリスク情報を更新する機能を備える。
The
メール送信処理部103は、電子メールをメール配送装置140へ送信する機能を備える。つまり、配送制御部102において送信すると判定された電子メール、または監査操作処理部107から送信の指示があった電子メールを送信する機能部である。 配送ルール保存部104は、配送制御部102で電子メールの配送方法を決定するための配送ルールが保存されている記憶領域である。 監査対象メール保存部105は、配送制御部において監査対象と判定された電子メールを保存する記憶領域である。
The mail
管理情報保存部106は、電子メールの発信者と受信者の関係に関するリスク情報、監査対象メールの管理情報、その他制御パラメータ値を保存する記憶領域である。
The management
監査操作処理部107は、メール管理端末130の管理操作部131から受け付けた指示に従い、監査対象メール保存部105に保存された監査対象メールの監査処理を行う機能を備える。監査対象メールが配送が保留された状態であれば、送出または削除を行うことができ、既に送出または削除の処理が終了している場合は管理情報保存部106に保存されているリスク情報を更新する機能を備える。
The audit
120は電子メールの送信を行う利用者が使用するメール送受信端末である。メール送受信端末120は、ネットワークを介して、メール監査装置100とデータの送受信が可能である。メール送受信端末120は、メール送受信部121を備えている。 メール送受信部121は、メール監査装置100に電子メールを送信する機能と、メール監査装置100から電子メールを受信する機能とを備えている。
130は電子メールの監査を行う管理者が使用するメール管理端末である。メール管理端末130は、ネットワークを介して、メール監査装置100とデータの送受信が可能である。メール管理端末130は、管理操作部131を備えている。
A
管理操作部131は、メール監査装置100の監査操作処理部107に対して、監査対象メール保存部105に保存されている監査対象電子メールの送出または削除の配送の指示を行う機能を備えている。
The
また管理操作部131は、メール監査装置100の監査操作処理部107に対して、管理情報保存部106に保存されている当該電子メールのリスク情報を更新指示する機能を備えている。
Further, the
メール配送装置140は、メール監査装置100から受信した電子メールを当該電子メールの宛先アドレスの情報に基づき適切なメールサーバへ配送する機能を備える。 次に、図1のメール監査装置100、メール送受信端末120、メール管理端末130の各種端末のハードウェア構成について、図2を用いて説明する。
The
<図2の説明>
以下、図2を用いて、図1に示した情報処理装置100及び200のハードウェア構成について説明する。 図2は、図1に示した情報処理装置100及び200のハードウェア構成を示すブロック図である。
<Description of FIG. 2>
Hereinafter, the hardware configuration of the
図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM202あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PC(情報処理装置)の実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。
In FIG. 2,
203はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM202あるいは外部メモリ211からRAM203にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。
A
また、205は入力コントローラで、キーボード(KB)209や不図示のマウス等のポインティングデバイス等からの入力を制御する。206はビデオコントローラで、CRTディスプレイ(CRT)210等の表示器(表示部)への表示を制御する。なお、図2では、CRT210と記載しているが、表示器はCRTだけでなく、液晶ディスプレイ等の他の表示器であってもよい。これらは必要に応じて管理者が使用するものである。
An
207はメモリコントローラで、ブートプログラム,各種のアプリケーション,フォントデータ,ユーザファイル,編集ファイル,各種データ等を記憶する外部記憶装置(ハードディスク(HD))や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ211へのアクセスを制御する。
A
208は通信I/Fコントローラで、ネットワーク400を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。
A communication I /
なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT210上での表示を可能としている。また、CPU201は、CRT210上の不図示のマウスカーソル等でのユーザ指示を可能とする。
Note that the
本発明を実現するための後述する各種プログラムは、外部メモリ211に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。さらに、上記プログラムの実行時に用いられるファイル及び各種テーブル等も、外部メモリ211に格納されている。
Various programs to be described later for realizing the present invention are recorded in the
<図3の説明>
次に、図3を用いて、図1に示したプリンタ300のハードウェア構成について説明する。
次に、メール監査装置の基本的な処理フローについて、図3を用いて説明する。 図3は本発明の実施形態のメール監査装置の基本的な処理を示すフローチャートである。
<Description of FIG. 3>
Next, the hardware configuration of the printer 300 shown in FIG. 1 will be described with reference to FIG.
Next, a basic processing flow of the mail inspection apparatus will be described with reference to FIG. FIG. 3 is a flowchart showing basic processing of the mail inspection apparatus according to the embodiment of the present invention.
ステップS301では、メール送受信端末120が送信した電子メールを、メール監査装置100のメール受信処理部101が受信(取得)する(取得手段)。メール受信処理部101は受信した電子メールを配送制御部102へ渡し、配送制御部102がステップ302以降の処理を実行する。 ステップS302では、当該電子メールのリンクリスク値(リスク値)を算出することにより決定する。
In step S301, the e-mail transmitted by the e-mail transmitting / receiving
リンクリスク値とは、電子メールの発信者と受信者のつながり(リンク)に対して付与されるリスクの度合いを表す数値を意味する。算出方法に関する詳細な手順は別途後述する。 The link risk value means a numerical value indicating the degree of risk given to the connection (link) between the sender and receiver of the e-mail. Detailed procedures regarding the calculation method will be described later.
図16にある3つのアドレスに関係するリンクリスクの例を模式的に示す。図16ではtanaka@a.co.jpからmatsumoto@d.co.jpへのメール送信に関するリンクリスク値は”0.014”であるのに対し、tanaka@a.co.jpからnakamura@b.co.jpへのメール送信に関するリンクリスク値は”0.067”という比較的高い値であることを表している。 ステップS303では、配送制御部102は、配送ルール保存部104(条件記憶手段)に記憶された配送ルール表をRAMなどのメモリに読み込む。
An example of the link risk related to the three addresses in FIG. 16 is schematically shown. In FIG. 16 tanaka @ a. co. jp to matsumoto @ d. co. The link risk value for mail transmission to jp is “0.014”, whereas tanaka @ a. co. jp to nakamura @ b. co. The link risk value relating to the mail transmission to jp represents a relatively high value of “0.067”. In step S303, the
配送ルール表の一例を図15に示す。表の1行が1つの配送ルールを表す。1つの配送ルールは、ルールID、条件式、アクションから構成されるレコードである。表の中では配送ルールがルールIDをキーに降順にソートされたリスト形式で記憶保持されている。条件式には、電子メールの特定するための条件が記述されるものとする。例えば、発信者や受信者のアドレスに関する条件や、添付ファイルの有無や添付ファイルのドキュメントタイプ、あるいは宛先アドレスの数などが利用される。また、1501の行の条件式列で例を示すようにリンクリスク値の大きさを条件にすることもできるものとする。
An example of the delivery rule table is shown in FIG. One row of the table represents one delivery rule. One delivery rule is a record composed of a rule ID, a conditional expression, and an action. In the table, the delivery rules are stored and held in a list format sorted in descending order using the rule ID as a key. In the conditional expression, a condition for specifying an electronic mail is described. For example, conditions regarding the addresses of the sender and receiver, the presence / absence of an attached file, the document type of the attached file, or the number of destination addresses are used. In addition, it is assumed that the size of the link risk value can be made a condition as shown in the conditional expression column of the
ここで、例えば、図15のルールIDが5のレコード(リスク条件)は、リンクリスク値が0.7よりも大きい電子メールは、保留することが規定されている。また、レコードIDが1のレコード(内容条件)は、電子メール内に「社外秘」というキーワードが含まれる場合に、当該電子メールを削除することが規定されている。ここでは、リスク条件と内容条件とがそれぞれ独立して設定されているが、リスク条件と内容条件とを結合した条件を設定してもよい。 内容条件とは、電子メールの内容から該電子メールの送出を許可するか、保留するか、削除するかを判定する条件である。また、リスク条件とは、電子メールの送出を許可するか、保留するか、削除するかを判定する条件である。 ステップS304では、配送ルール表の中からルールIDの若い順に配送ルールを1つずつ取り出し、ステップS305の処理を繰り返す。 Here, for example, in the record (risk condition) with the rule ID of 5 in FIG. 15, it is stipulated that an e-mail having a link risk value larger than 0.7 is suspended. Further, it is stipulated that a record (content condition) with a record ID of 1 deletes an e-mail when the keyword “confidential” is included in the e-mail. Here, the risk condition and the content condition are set independently, but a condition obtained by combining the risk condition and the content condition may be set. The content condition is a condition for determining whether to permit transmission, suspension or deletion of the electronic mail from the content of the electronic mail. The risk condition is a condition for determining whether to permit transmission of an email, hold it, or delete it. In step S304, the delivery rules are extracted one by one from the delivery rule table in ascending order of the rule ID, and the process of step S305 is repeated.
ステップS305では、取り出した配送ルールの条件式を当該電子メールに対して評価する。条件が真であれば、ステップS308に処理を進める。偽であればステップS306に進む。 ステップS306では、全ての配送ルールに対する処理が終了した場合にはステップS307へ進み、終了していない場合にはステップS304へ戻る。 In step S305, the conditional expression of the extracted delivery rule is evaluated for the e-mail. If the condition is true, the process proceeds to step S308. If it is false, the process proceeds to step S306. In step S306, if the processing for all the delivery rules is completed, the process proceeds to step S307, and if not completed, the process returns to step S304.
ステップS308では、配送ルールのアクション列の値を取り出し、値が送信ならばS307へ、削除ならばステップS309へ、保留ならばステップS310へ進む。 In step S308, the value of the action string of the delivery rule is extracted. If the value is transmission, the process proceeds to step S307. If the value is deleted, the process proceeds to step S309.
ステップS307では、当該電子メールをメール送信処理部103へ渡し、メール送信処理部103では当該電子メールをメール配信装置140へ送信する。当該電子メールの配送状態を送信にしてステップS311へ進む。 ステップS309では、当該電子メールの配送状態を削除にし、ステップS311へ進む。 ステップS310では、当該電子メールの配送状態を保存にし、ステップS311へ進む。 ステップS311では、当該電子メールが監査対象か否かを判定し、ステップS312へ進む。監査対象判定処理の詳細な手順は別途後述する。
In step S 307, the electronic mail is transferred to the mail
ステップS312では、当該電子メールの処理結果(送信、削除、保留)から管理情報保存部106に保存されているリンクリスク表の値を更新する(第1の更新手段)。
In step S312, the value of the link risk table stored in the management
図9にリンクリスク表の一例を示す。図9に示すリンクリスク表は、メール監査装置100の外部メモリ211に記憶されている(リスク記憶手段)。当該電子メールの発信者アドレスと全ての受信者アドレスの組み合わせ(アドレス対)に関して、リンクリスク表を走査してアドレス対が合致する行があれば当該行の総数列と処理結果に相当する列のカウント値をインクリメントする。ステップS312では送信列もしくは削除列の値をインクリメントすることになる。
FIG. 9 shows an example of the link risk table. The link risk table shown in FIG. 9 is stored in the
ここで、図9には、電子メールの送信元と送信先の組に対する過去の送信制御(送信制御結果)及び/又は監査の実績が記憶されており、当該組に対する電子メールの送出のリスクの度合いを示すリスク値(リンクリスク値)が記憶されている。 Here, FIG. 9 stores the past transmission control (transmission control result) and / or auditing results for the combination of the sender and destination of the e-mail, and the risk of sending e-mail to the set. A risk value (link risk value) indicating the degree is stored.
次に当該行のリンクリスク列の値を更新する。リンクリスク値の更新値は、図8に一例を示すような配送処理結果別のリンクリスクの重み値を使って図7に示す計算式によって計算する。 Next, the link risk column value of the row is updated. The update value of the link risk value is calculated by the calculation formula shown in FIG. 7 using the link risk weight value for each delivery processing result as shown in FIG.
但し、ステップS305においてある配送ルールに該当し、その配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されている場合には、ステップS312において、削除列の値、リンクリスクの値は更新しない。 However, if it corresponds to a delivery rule in step S305 and the action of the delivery rule is deletion and a link risk value is used in the conditional expression, the value of the deletion column and the link risk value are determined in step S312. Do not update.
すなわち、ここで、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されているか否かを判定し、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されていると判定された場合は、ステップS312において、削除列の値、リンクリスクの値は更新しない。一方、配送ルールのアクションが削除でかつ条件式にリンクリスク値が使用されていないと判定された場合は、ステップS312を実行しリンクリスク値を更新する。 That is, here, it is determined whether the action of the delivery rule is deleted and the link risk value is used in the conditional expression. If the action of the delivery rule is deleted and the link risk value is used in the conditional expression, If it is determined, in step S312, the deletion column value and the link risk value are not updated. On the other hand, if it is determined that the action of the delivery rule is deletion and the link risk value is not used in the conditional expression, step S312 is executed to update the link risk value.
これはリンクリスク値を使用した条件に該当して処理結果が削除になり、またその削除という結果からリンクリスク値が自動的に上がるサイクルが起こらないようにするためである。 以上がメール監査装置における基本処理のフローになる。 This is to prevent the processing result from being deleted corresponding to the condition using the link risk value, and the cycle of the link risk value from being automatically raised from the result of the deletion. The above is the basic processing flow in the mail auditing apparatus.
<図4の説明>
次に、ステップS302におけるリスク値算出処理を図4のフローチャートを用いて説明する。 ステップS401で当該電子メールにおける複数の発信者アドレス、受信者アドレスの対に関するリスク値を保存するためのリスク値バッファを初期化する。
<Description of FIG. 4>
Next, the risk value calculation process in step S302 will be described using the flowchart of FIG. In step S401, a risk value buffer for storing risk values related to a plurality of sender address / recipient address pairs in the electronic mail is initialized.
ステップS402では、受信者アドレスの集合から一つずつ受信者アドレスを取り出して全ての発信者アドレス、受信者アドレスの対(アドレス対)に対してS403からS411までの処理を繰り返す。 In step S402, the recipient addresses are extracted one by one from the set of recipient addresses, and the processing from S403 to S411 is repeated for all sender address and recipient address pairs (address pairs).
ステップS403では、リンクリスク表に現在のアドレス対に合致する行が存在するかどうか検索することにより判定する(判定手段)。すなわち、電子メールの送信元と送信先の組に対するリスク値がリンクリスク表にあるかを判定する。存在すればステップS404へ進み、存在しなければステップS405へ進む。 ステップS404では、S403に取り出した行のリンクリスク値をリスク値バッファへ追加し、ステップS411へ進む。 In step S403, it is determined by searching whether there is a row matching the current address pair in the link risk table (determination means). That is, it is determined whether or not the risk value for the set of the sender and destination of the e-mail is in the link risk table. If it exists, the process proceeds to step S404, and if it does not exist, the process proceeds to step S405. In step S404, the link risk value of the row extracted in S403 is added to the risk value buffer, and the process proceeds to step S411.
ステップ405では、管理情報保存部106に保存(設定)されている新規リンク査定方針パラメータを参照し、その値がエンティティ実績優先方式ならばステップS406へ進み、デフォルト値優先方式ならばステップS410へ進む。
In
ここで、新規リンク査定方針パラメータには、取得した電子メールの送信元と送信先の組のリスク値を所定のリスク値とするか否かが設定されており(設定手段)、所定のリスク値とすることが設定されている場合は、ステップS410に進む。 Here, in the new link assessment policy parameter, it is set whether or not to set the risk value of the set of the sender and destination of the acquired e-mail as a predetermined risk value (setting means), and the predetermined risk value Is set, the process proceeds to step S410.
ステップS406では、リンクリスク表の発信者カラムに当該電子メールの発信者アドレスをもつ行を全て検索する(検索手段)。1つでも該当する行があれば、それらの平均値を算出する。1つもなければー1などの値を平均値とする。次にステップS407へ進む。 In step S406, all the rows having the sender address of the e-mail in the sender column of the link risk table are searched (search means). If there is at least one corresponding row, the average value thereof is calculated. If there is none, the average value is -1 or the like. Next, the process proceeds to step S407.
ステップS407では、リンクリスク表の受信者カラムに当該電子メールの受信者アドレスをもつ行を全て検索する(検索手段)。1つでも該当する行があれば、それらの平均値を算出する。1つもなければー1などの値を平均値とする。次にステップS408へ進む。 In step S407, all rows having the recipient address of the e-mail in the recipient column of the link risk table are searched (search means). If there is at least one corresponding row, the average value thereof is calculated. If there is none, the average value is -1 or the like. Next, the process proceeds to step S408.
ここでは、ステップS406とステップS407で発信者(送信元)と受信者(送信先)のリンクリスク値を検索したが、どちらか一方(発信者(送信元)又は受信者(送信先))のみを検索し、検索されたリンクリスク値の平均値を算出して、電子メールのリスク値(リンクリスク値)を決定してもよい。 Here, the link risk values of the sender (sender) and the receiver (destination) are searched in step S406 and step S407, but only one of them (sender (sender) or receiver (sender)) only. , And an average value of the searched link risk values may be calculated to determine the risk value (link risk value) of the e-mail.
ステップS408では、ステップS406とステップS407で算出した2つの平均値を参照し、どちらかが0以上であればステップS409へ進み、どちらも0未満であればステップS410へ進む。 In step S408, the two average values calculated in step S406 and step S407 are referred to. If either is 0 or more, the process proceeds to step S409, and if both are less than 0, the process proceeds to step S410.
ステップS409では、ステップS406とステップS407で算出した2つの平均値を参照し、どちらか値が大きい方を選択し、その値をリスク値バッファへ追加し、ステップS411へ進む。 In step S409, the two average values calculated in step S406 and step S407 are referred to, and the larger one is selected, the value is added to the risk value buffer, and the process proceeds to step S411.
ステップS410では、管理情報保存部106に保存されている管理者により設定可能な固定値(デフォルト値)をリスク値バッファへ追加し、ステップS411へ進む。
In step S410, a fixed value (default value) settable by the administrator stored in the management
ステップS411において全ての受信者アドレスに関してS403からS410までの処理が終了していればステップS412へ進み、終了していなければステップS402へ戻る。 If the processing from S403 to S410 has been completed for all recipient addresses in step S411, the process proceeds to step S412. If not completed, the process returns to step S402.
ステップS412では、リスク値バッファへ保存された複数のリンクリスク値を用いて当該電子メールのリンクリスク値を算出する。 In step S412, the link risk value of the e-mail is calculated using a plurality of link risk values stored in the risk value buffer.
複数のリンクリスク値から電子メールのリンクリスク値を算出する方法としては、平均値、最大値、最小値などいくつかの方法から、利用する組織の監査方針によって選択できるものとする。 As a method for calculating the link risk value of an e-mail from a plurality of link risk values, it can be selected from several methods such as an average value, a maximum value, and a minimum value depending on the audit policy of the organization to be used.
<過去に実績がない発信者、受信者の新たな組み合わせが発生した場合のリスク値算出方法の例> 上記で説明したように、過去に実績がない発信者、受信者の新たな組み合わせが発生した場合は、ステップS403においてリンクリスク表に発信者、受信者の組み合わせが既存の行として存在しないので、S405へ進み、ステップS405において新規リンク査定方針パラメータによって値の算出方法が変えられるものとしている。対応する送受信関係がない場合でも、発信者と受信者でそれぞれ独立したリンクリスク値の平均を用いて対象の発信者と受信者の間のリンクリスク値とする方法がエンティティ実績優先方式である。また、新規のリンクが発生した場合、発信者、受信者の独立した過去の実績は用いず、新規リンク用の固定値を用いる方法がデフォルト値優先方式である。デフォルト値優先方式で用いる固定値として大きい値(1.0など)にしておくことによって、過去に実績がない発信者、受信者の新たな組み合わせが発生した場合に当該電子メールが必ず監査対象になる運用が可能となる。 <Example of risk value calculation method when new combinations of senders and receivers with no track record in the past> As described above, new combinations of senders and receivers with no track record in the past occur In this case, since the combination of the sender and the receiver does not exist as an existing row in the link risk table in step S403, the process proceeds to S405, and the value calculation method is changed by the new link assessment policy parameter in step S405. . Even when there is no corresponding transmission / reception relationship, the entity performance priority method is a method in which the link risk value between the target sender and the receiver is obtained by using the average of link risk values that are independent for the sender and the receiver. When a new link is generated, the default value priority method is a method using a fixed value for a new link without using independent past results of the sender and receiver. By setting a large value (such as 1.0) as a fixed value used in the default value priority method, if a new combination of senders and recipients with no past record occurs, the e-mail is always subject to auditing. Can be operated.
<図5の説明>
次に図3におけるステップS311の監査対象判定処理について図5のフローチャートを用いて説明する。図5の処理により、監査対象の電子メールを特定する(特定手段)。
<Description of FIG. 5>
Next, the audit target determination processing in step S311 in FIG. 3 will be described using the flowchart in FIG. The electronic mail to be audited is specified by the processing of FIG. 5 (specifying means).
ステップS501では、処理中の電子メールの配送状態を参照し、配送状態が保留ならばステップS502へ進み、送信もしくは削除ならばステップS503へ進む。 In step S501, the delivery status of the electronic mail being processed is referred to. If the delivery status is pending, the process proceeds to step S502, and if it is transmitted or deleted, the process proceeds to step S503.
ステップS502では、管理情報保存部106に保管されている監査対象メール管理表に当該電子メールの情報(メールID,受信時刻、発信者アドレス、配送状態、リンクリスク値)を追加し、ステップS503へ進む。図11に監査対象メール管理表の例を示す。
In step S502, the information (e-mail ID, reception time, sender address, delivery status, link risk value) of the e-mail is added to the audit target mail management table stored in the management
監査対象メール管理表は、メール監査装置100において監査対象とする電子メールを管理するための管理表であり、行で表すレコードは、レコード識別用の管理ID、対象電子メール識別用のメールID、対象電子メールをメール監査装置100にて受信した受信時刻、対象電子メールの発信者アドレス、対象電子メールの配送状態、対象電子メールのステップS302で算出したリンクリスク値から構成される。配送状態は、送信、削除、または保留のいずれかの値をとる。 ステップS504では、当該電子メールを監査対象メール保存部105に保存する。 ステップS503では、当該電子メールのリンクリスク値を用いて事後監査対象とするか否かの判定を行う。
The audit target e-mail management table is a management table for managing e-mails to be audited in the
この方法としては、単純にリンクリスク値が管理情報保存部に保存(記憶)されている事後監査閾値パラメータ(閾値記憶手段)の値(閾値)(例えば、0.75など)以上か否かなどの真偽判定にて行う。または事後監査の対象電子メールの判定にはある程度のランダム性を組み入れたいという場合は、図10で示すような関数をリンクリスク値とランダム性度合いを表すσパラメータに適用して得られた値が上記の閾値以上か否かの真偽判定によって行う手法も適用できるものとする。図10は、リンクリスク値Rを平均値、σを標準偏差とする正規乱数を生成するボックス・ミュラー法による計算式である。このような関数を利用した場合には、当該電子メールのリンクリスク値を最頻値とし前後にσの度合いでばらつきがでる値との閾値の比較を行うので、リンクリスク値を基準としながらもある程度は無作為性も加えた監査対象選択方法を実現することができる。 真偽判定の結果が真であればステップS502へ進み、偽であればステップS505へ進む。 ステップS505では、当該電子メールを削除する。 As this method, whether or not the link risk value is not less than the value (threshold value) (for example, 0.75) of the post audit threshold parameter (threshold storage means) stored (stored) in the management information storage unit, etc. Authenticity is determined by. Alternatively, if it is desired to incorporate a certain degree of randomness in the determination of the e-mail subject to the post-audit, the value obtained by applying the function shown in FIG. 10 to the link risk value and the σ parameter representing the degree of randomness is It is also possible to apply a method of performing authenticity determination as to whether or not the above threshold value is exceeded. FIG. 10 is a calculation formula based on the Box-Muller method for generating normal random numbers having the link risk value R as an average value and σ as a standard deviation. When such a function is used, the link risk value of the e-mail is set as a mode value, and the threshold value is compared with a value that varies before and after the degree of σ. It is possible to realize an audit target selection method that adds randomness to some extent. If the result of true / false determination is true, the process proceeds to step S502, and if false, the process proceeds to step S505. In step S505, the electronic mail is deleted.
以上が、メール監査装置100がメール送受信端末120から電子メールを受信した場合のメール監査装置100における処理の説明である。
The above is the description of the processing in the
<図6の説明>
次に、電子メールの監査をする管理者がメール監査装置100の監査対象メール保存部に保存された監査対象メールを監査する処理を図6を用いて説明する。
<Description of FIG. 6>
Next, a process in which an administrator who audits an email audits the audit target mail stored in the audit target mail storage unit of the
管理者はメール管理端末130から管理操作部131で表すプログラムを用いてメール監査装置100の監査操作処理部107へアクセスする。管理操作部131はウェブブラウザー等のソフトウェア、監査操作処理部107はウェブサーバ上のCGIプログラムを想定している。管理者がアクセスするとログイン処理などを経てステップS601において管理者の管理対象となる監査対象メール一覧画面が表示される。監査対象メール一覧画面の例を図12に示す。
The administrator accesses the audit
ここで表示される監査対象メールは管理情報保存部106に保存されている監査対象メール管理表の内容が表示される。ただし、表示される範囲は、ログインしている管理者の管理権限から決定される管理対象メールアドレスが発信者となっている電子メールに限定されるものとする。
The audit target mail displayed here displays the contents of the audit target mail management table stored in the management
このとき、監査対象メールのリストはリンクリスク値に従った順番にソートされ(並び替えられ)て表示(出力)する。ここでは、監査対象メールのリストはリンクリスク値の降順に整列されて表示される。さらに1203で表されるソートボタンによって表示順の降順、昇順を切り替えられるものとする。これによって管理者が、リスクが高いと推定されている電子メールから優先的に監査を実施することが容易にできるようになる。 At this time, the list of audit target mails is sorted (sorted) in the order according to the link risk value and displayed (output). Here, the list of emails to be audited is displayed arranged in descending order of link risk values. Furthermore, it is assumed that the descending order and the ascending order of the display order can be switched by the sort button represented by 1203. This makes it easier for the administrator to preferentially audit from emails that are estimated to be high risk.
監査対象メール一覧画面では、管理者の管理対象となっている監査対象メールの一覧の他に1204で示される監査対象メールのリンクリスク値を全て合計した残留リスク値と1205で示される監査実施率などの監査業務の指標情報が表示される。監査実施率はある期間内に到着した監査対象メールのうちどれぐらいの電子メールを監査処理したかを表す数値である。 On the audit target mail list screen, in addition to the list of audit target mails that are managed by the administrator, the residual risk value that is the sum of all link risk values of audit target mails indicated by 1204 and the audit execution rate indicated by 1205 The index information of audit work such as is displayed. The audit execution rate is a numerical value indicating how many of the emails to be audited that have arrived within a certain period are audited.
次にステップ602として、管理者は監査対象メール一覧画面に表示された監査対象メールリストから監査する電子メールの行をクリックするなどして選択する。
Next, in
ステップS603では、監査操作処理部107においてステップS602で管理者が選択した電子メールの情報を取得し、監査対象メール管理表から対象レコードの情報を取り出す。対象レコードの配送状態が保留ならばステップS604へ進み、保留でないならばステップS609へ進む。
In step S603, the audit
ステップS604では、監査操作処理部107においてステップS602で選択された監査対象メールを監査対象メール保存部105から取り出しその内容を表示する。ステップS604における監査対象メールの配送状態は保留であるので事前監査のための操作画面(電子メール事前監査画面)となる。電子メール事前監査画面の例を図13に示す。
In step S604, the audit target mail selected in step S602 in the audit
電子メール事前監査画面は、対象電子メールのヘッダー部、本文部を表示する領域(1301)、配送状態とリンクリスク値を表示する領域(1302)、送信(1303)、注意あり送信(1304)、削除(1305)の指示をするためのボタンから構成される。 The e-mail pre-audit screen includes an area (1301) for displaying the header part and body part of the target e-mail, an area (1302) for displaying the delivery status and the link risk value, transmission (1303), transmission with attention (1304), It consists of buttons for instructing deletion (1305).
ステップS605において、管理者は電子メール事前監査画面の情報を確認し、対象の電子メールの配送処理を決定し、1303から1305までのボタンのいずれかを押下することで、メール管理端末130のCPU201は、監査操作処理部107に押下された配送処理の指示を送信し、メール監査装置100は、当該指示の入力を受け付ける(電子メールの監査結果を入力する入力手段)。
In step S605, the administrator confirms the information on the e-mail pre-audit screen, determines the target e-mail delivery process, and presses any of
次にステップS606において、S605からの指示を受け取った監査操作処理部107は指示内容が削除であった場合はステップS607へ進み、送信または注意あり送信であった場合はステップS608へ進む。 ステップS607では、監査対象メール保存部に保存された当該電子メールを削除し、ステップS611へ進む。
Next, in step S606, the audit
ステップS608では、当該電子メールをメール送信処理部103へ渡し、メール送信処理部103では当該電子メールをメール配信装置140へ送信する。次に監査対象メール保存部に保存された当該電子メールを削除し、ステップS611へ進む。
In step S608, the e-mail is transferred to the mail
ステップS609では、監査操作処理部107においてステップS602で選択された監査対象メールを監査対象メール保存部105から取り出しその内容を表示する。ステップS609における監査対象メールの配送状態は送信または削除であるので事後監査のための操作画面(電子メール事後監査画面)となる。電子メール事後監査画面の例を図14に示す。
In step S609, the audit target mail selected in step S602 in the audit
電子メール事後監査画面は、対象電子メールのヘッダー部、本文部を表示する領域(1401)、配送状態とリンクリスク値を表示する領域(1402)、問題なし(1403)、注意(1404)、問題あり(1405)の指示をするためのボタンから構成される。ここで配送状態を表示する領域には、配送状態が削除の場合には既にステップS312において当該電子メールの全ての発信者アドレス、受信者アドレス間の対に対するリンクリスク表のレコードの削除数とリンクリスク値が加算されているため、当該電子メールのリンクリスク値は既にリスク値に加点されているという旨のメッセージをあわせて表示する。 The e-mail post-audit screen includes an area for displaying the header and body of the target e-mail (1401), an area for displaying the delivery status and link risk value (1402), no problem (1403), attention (1404), problem It is composed of buttons for instructing “Yes” (1405). Here, in the area for displaying the delivery status, if the delivery status is deleted, the number of deleted records and links in the link risk table for all pairs of the sender address and recipient address of the e-mail already in step S312. Since the risk value is added, a message indicating that the link risk value of the e-mail has already been added to the risk value is also displayed.
そして、管理者は電子メール事後監査画面の情報を確認し、対象の電子メールの監査評価を決定し、1403から1405までのボタンのいずれかを押下することで、メール管理端末130のCPU201は、監査操作処理部107に、押下された監査評価の結果を送信する。ステップS610において、メール監査装置100のCPU201は、メール管理端末130から送信された監査評価の結果を受け付ける(電子メールの監査結果を入力する入力手段)。
Then, the administrator confirms the information on the email post-audit screen, determines the audit evaluation of the target email, and presses one of
ステップS611では、監査操作処理部107が、ステップS607、ステップS608、ステップS610のいずれかから監査指示結果(送信、注意あり送信、削除、問題なし、注意、問題ありのいずれか)を受け取る。この結果の値に基づいて管理情報保存部106に保存されているリンクリスク表の値を更新する。図9にリンクリスク表の一例を示す。当該電子メールの発信者アドレスと全ての受信者アドレスの組み合わせ(アドレス対)に関して、リンクリスク表を走査してアドレス対が合致する行があれば当該行の処理結果に相当する列のカウント値をインクリメントする。ステップS611では送信、注意あり送信、削除、問題なし、注意、問題ありのいずれかの列の値をインクリメントすることになる。次に当該行のリンクリスクカラムの値を更新する(第2の更新手段)。ここでは、入力された監査結果に従って、監査の対象となった電子メールの送信元と送信先の組に対応するリスク値を更新する。
In step S611, the audit
リンクリスク値の更新方法は、図8に一例を示すような配送処理結果別のリンクリスクの重み値を使って、図7に示す計算式によって算出する。次にステップS612へ進む。 The link risk value updating method is calculated by the calculation formula shown in FIG. 7 using the link risk weight value for each delivery processing result as shown in FIG. Next, the process proceeds to step S612.
ステップS612では、当該監査対象メールの監査が終了したので、管理情報保存部の監査対象メール管理表の当該監査対象メールに該当する行を削除する。 In step S612, since the audit of the audit target mail is completed, the row corresponding to the audit target mail in the audit target mail management table of the management information storage unit is deleted.
この後、管理操作部131の画面はステップS601の画面に戻るなどして他の監査対象メールに対して上記で説明したステップS602からステップS612までの処理フローで繰り返し監査処理を実施していく。 以上が、電子メールの監査をする管理者がメール監査装置100の監査対象メール保存部に保存された監査対象メールを監査する処理のフローとなる。
Thereafter, the screen of the
以上説明したように、本実施の形態によれば、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から当該電子メールの送出の制御を行うことにより、電子メールの送信制御を適切に行わせることができる。 As described above, according to the present embodiment, an e-mail can be obtained by controlling the transmission of the e-mail based on past transmission control and / or auditing results for a set of e-mail transmission source and destination. Can be appropriately controlled.
また、従来、電子メールの監査(事前監査及び事後監査)を行う際に、電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績から、監査するべき優先度の高い電子メールを把握させることができ、効率的に監査を行うことが可能となる。 Conventionally, when performing an email audit (pre-audit and post-audit), a high priority should be audited based on past transmission control and / or audit results for the source and destination of the email. E-mail can be grasped, and auditing can be performed efficiently.
すなわち、効率的に監査を行うべく、電子メールの発信者(送信元)、受信者(送信先)の関係から情報漏えい等のリスクが高いと推定される電子メールをユーザに選択させることが可能となる。 In other words, it is possible to allow the user to select an e-mail that is presumed to have a high risk of information leakage from the relationship between the e-mail sender (source) and recipient (destination) in order to perform an efficient audit. It becomes.
以上、本発明の一実施形態を詳述したが、本発明は、例えば、システム、装置、方法、プログラム(コンピュータプログラム)もしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。 Although one embodiment of the present invention has been described in detail above, the present invention can take an embodiment as, for example, a system, apparatus, method, program (computer program), or storage medium. May be applied to a system composed of a plurality of devices, or may be applied to an apparatus composed of a single device.
また、本発明の目的は、前述した実施形態の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体を、システム或いは装置に供給し、そのシステム或いは装置のコンピュータ(またはCPUやMPU)が記憶媒体に格納されたプログラムコードを読み出し実行することによっても、達成されることは言うまでもない。 Another object of the present invention is to supply a storage medium storing software program codes for realizing the functions of the above-described embodiments to a system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the storage medium. Needless to say, this can also be achieved by reading and executing the program code stored in.
この場合、記憶媒体から読み出されたプログラムコード自体が前述した実施形態の機能を実現することになり、プログラムコード自体及びそのプログラムコードを記憶した記憶媒体は本発明を構成することになる。 In this case, the program code itself read from the storage medium realizes the functions of the above-described embodiments, and the program code itself and the storage medium storing the program code constitute the present invention.
プログラムコードを供給するための記憶媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM、CD−R、磁気テープ、不揮発性のメモリカード、ROM等を用いることができる。 As a storage medium for supplying the program code, for example, a flexible disk, a hard disk, an optical disk, a magneto-optical disk, a CD-ROM, a CD-R, a magnetic tape, a nonvolatile memory card, a ROM, or the like can be used.
また、コンピュータが読み出したプログラムコードを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼動しているOS(基本システム或いはオペレーティングシステム)などが実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。 Further, by executing the program code read by the computer, not only the functions of the above-described embodiments are realized, but also an OS (basic system or operating system) running on the computer based on the instruction of the program code. Needless to say, a case where the function of the above-described embodiment is realized by performing part or all of the actual processing and the processing is included.
さらに、記憶媒体から読み出されたプログラムコードが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部又は全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。 Further, after the program code read from the storage medium is written in a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer, the function is determined based on the instruction of the program code. It goes without saying that the CPU or the like provided in the expansion board or function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.
100 メール監査装置 101 メール受信処理部 102 配送制御部 103 メール送信処理部 104 配送ルール保存部 105 監査対象メール保存部 106 管理情報保存部 107 監査操作処理部 120 メール送受信端末 121 メール送受信部 130 メール管理端末 131 管理操作部 140 メール配送装置 150 外部ネットワーク
DESCRIPTION OF
Claims (10)
前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、
前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、
前記電子メール送信端末により送信される電子メールを取得する取得手段と、
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、
を備え、
前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶し、
前記送信制御手段は、更に、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、
前記送信制御手段による、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段を更に備えることを特徴とする電子メール制御装置。 An e-mail control device that is communicable with an e-mail transmission terminal and performs transmission control of an e-mail transmitted by the e-mail transmission terminal,
Risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of the e-mail sender and destination;
Condition storage means for storing a risk condition indicating a condition for determining whether to permit transmission of the e-mail based on the risk value;
Obtaining means for obtaining an email sent by the email sending terminal;
A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
Transmission control means for controlling whether to permit sending of the e-mail according to the risk value determined by the determination means and the risk condition stored in the condition storage means;
With
The condition storage means further stores a content condition indicating a condition for determining whether to permit sending of the email according to the content of the email,
It said transmission control means further in accordance with the content conditions stored in the condition storage means with the contents of the e-mail acquired by the acquisition unit, and controls whether to permit output transmission of the electronic mail,
In the risk storage means according to the transmission control result of whether to permit the sending of the email according to the content of the email acquired by the acquisition means and the content condition stored in the condition storage means by the transmission control means. stored, the electronic mail control device characterized by the further comprising an electronic mail updating means to update the risk value corresponding to the destination set the source of.
前記電子メールの送信元と送信先の組に対する過去の送信制御及び/又は監査の実績に基づく、前記電子メールの送出のリスクの度合いを示すリスク値を記憶するリスク記憶手段と、
前記電子メールの送出を許可するかを前記リスク値により判定するための条件を示すリスク条件を記憶する条件記憶手段と、
前記電子メール送信端末により送信される電子メールを取得する取得手段と、
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、
前記決定手段で決定された前記電子メールのリスク値、及び/又は前記送信制御手段による送信制御結果に従って監査対象の電子メールを特定する特定手段と、
前記特定手段により特定された電子メールの監査結果を入力する入力手段と、
前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段と、
を備えることを特徴とする電子メール制御装置。 An e-mail control device that is communicable with an e-mail transmission terminal and performs transmission control of an e-mail transmitted by the e-mail transmission terminal,
Risk storage means for storing a risk value indicating a degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of the e-mail sender and destination;
Condition storage means for storing a risk condition indicating a condition for determining whether to permit transmission of the e-mail based on the risk value;
Obtaining means for obtaining an email sent by the email sending terminal;
A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
Transmission control means for controlling whether to permit sending of the e-mail according to the risk value determined by the determination means and the risk condition stored in the condition storage means;
A specifying unit that specifies an email to be audited according to a risk value of the email determined by the determining unit and / or a transmission control result by the transmission control unit;
Input means for inputting the audit result of the email specified by the specifying means;
According to the audit result inputted by the input means, the stored risk storage means, and updating means to update the risk value corresponding to the e-mail source and destination pairs,
Electronic mail control unit you comprising: a.
前記特定手段は、前記決定手段で決定された前記電子メールのリスク値と前記閾値記憶手段に記憶された閾値とに従って監査対象の電子メールを特定することを特徴とする請求項2項に記載の電子メール制御装置。 Threshold storage means for storing the threshold is further provided,
The specifying means, according to claim 2 wherein, characterized in that to identify the e-mail audited according the stored threshold risk value of the e-mail that is determined by the determining means and the threshold value storage means E-mail control device.
前記判定手段で、当該組に対するリスク値が前記リスク記憶手段に記憶されていないと判定された場合に、前記電子メールの送信元が含まれる組に対するリスク値、及び/又は前記電子メールの送信先が含まれる組に対するリスク値を前記リスク記憶手段の中から検索する検索手段と、
を更に備え、
前記決定手段は、更に、前記検索手段により検索されたリスク値に従って、前記電子メールの送信元と送信先の組のリスク値を算出し、当該電子メールのリスク値を決定することを特徴とする請求項1乃至3のいずれか1項に記載の電子メール制御装置。 A determination unit that determines whether or not a risk value for a set of a transmission source and a transmission destination of the email acquired by the acquisition unit is stored in the risk storage unit;
When the determination unit determines that the risk value for the set is not stored in the risk storage unit, the risk value for the set including the transmission source of the electronic mail and / or the transmission destination of the electronic mail Search means for searching the risk storage means for a risk value for a set including:
Further comprising
The determination means further calculates a risk value of a pair of the transmission source and the transmission destination of the electronic mail according to the risk value searched by the search means, and determines the risk value of the electronic mail. The electronic mail control apparatus according to any one of claims 1 to 3.
を更に備え、
前記決定手段は、更に、前記判定手段で当該組のリスク値が前記リスク記憶手段に記憶されていないと判定され、かつ、前記設定手段で当該組のリスク値を所定のリスク値とする設定がされている場合に、当該組のリスク値を当該所定のリスク値とし、当該電子メールのリスク値を決定することを特徴とする請求項4に記載の電子メール制御装置。 When it is determined by the determination means that the risk value of the combination of the sender and destination of the e-mail is not stored in the risk storage means, the risk value of the set is set as a predetermined risk value Setting means;
Further comprising
The determining means further determines that the risk value of the set is not stored in the risk storage means by the determining means, and the setting means sets the risk value of the set as a predetermined risk value. The electronic mail control apparatus according to claim 4 , wherein, when the electronic mail is set, the risk value of the electronic mail is determined using the risk value of the set as the predetermined risk value.
前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、
前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、
前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御工程と、
を備え、
前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶しており、
前記送信制御工程は、更に、前記取得工程により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、
前記電子メール制御装置の更新手段が、前記送信制御工程による、前記取得工程により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程を更に備えることを特徴とする電子メール制御装置における制御方法。 Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of e-mail sender and destination, and sending the e-mail And a condition storage means for storing a risk condition indicating a condition for determining whether to permit or not based on the risk value , and is capable of communicating with the e-mail transmission terminal, and the e-mail transmitted by the e-mail transmission terminal A control method in an e-mail control apparatus that performs sending control ,
The acquisition step of the e-mail control device acquires an e-mail transmitted by the e-mail transmission terminal; and
The determining means of the e-mail control device determines the risk value of the e-mail according to the risk value stored in the risk storage means, corresponding to the combination of the e-mail transmission source and the transmission destination acquired by the acquiring step A decision process to
A transmission control step for controlling whether transmission control means of the electronic mail control device permits transmission of the electronic mail according to the risk value determined in the determination step and the risk condition stored in the condition storage means; ,
With
The condition storage means further stores a content condition indicating a condition for determining whether to permit sending of the email according to the content of the email,
The transmission control step further controls whether to permit sending of the e-mail according to the content of the e-mail acquired by the acquisition step and the content condition stored in the condition storage means,
Whether the update means of the electronic mail control device permits sending of the electronic mail according to the content of the electronic mail acquired by the acquisition process and the content condition stored in the condition storage means by the transmission control process The control in the e-mail control device further comprising an update step of updating the risk value corresponding to the set of the e-mail transmission source and the transmission destination stored in the risk storage means according to the transmission control result Method.
前記電子メール制御装置を、
前記電子メール送信端末により送信される電子メールを取得する取得手段と、
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段として機能させ、
前記条件記憶手段は、更に、前記電子メールの内容に従って前記電子メールの送出を許可するかを判定する条件を示す内容条件を記憶しており、
前記送信制御手段は、更に、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って、当該電子メールの送出を許可するかを制御し、
前記送信制御手段による、前記取得手段により取得される電子メールの内容と前記条件記憶手段に記憶された内容条件とに従って当該電子メールの送出を許可するかの送信制御結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段として更に機能させることを特徴とするコンピュータプログラム。 Risk storage means for storing a risk value indicating the degree of risk of sending the e-mail based on past transmission control and / or auditing results for a set of e-mail sender and destination, and sending the e-mail And a condition storage means for storing a risk condition indicating a condition for determining whether to permit or not based on the risk value, and is capable of communicating with the e-mail transmission terminal, and the e-mail transmitted by the e-mail transmission terminal A computer program that can be read and executed by an e-mail control device that performs sending control,
The e-mail control device;
Obtaining means for obtaining an email sent by the email sending terminal;
A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
Accordance with risk conditions stored in the condition storage means with the risk value determined by the determining means, to function as a transmission control means for controlling whether to permit transmission of the electronic mail,
The condition storage means further stores a content condition indicating a condition for determining whether to permit sending of the email according to the content of the email,
The transmission control means further controls whether to permit sending of the e-mail according to the contents of the e-mail acquired by the acquisition means and the contents condition stored in the condition storage means,
In the risk storage means according to the transmission control result of whether to permit the sending of the email according to the content of the email acquired by the acquisition means and the content condition stored in the condition storage means by the transmission control means. stored, the computer program characterized Rukoto to further function as a updating means for updating the risk value corresponding to the e-mail set of source and destination.
前記電子メール制御装置の取得手段が、前記電子メール送信端末により送信される電子メールを取得する取得工程と、The acquisition step of the e-mail control device acquires an e-mail transmitted by the e-mail transmission terminal; and
前記電子メール制御装置の決定手段が、前記取得工程により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定工程と、The determining means of the e-mail control device determines the risk value of the e-mail according to the risk value stored in the risk storage means, corresponding to the combination of the e-mail transmission source and the transmission destination acquired by the acquiring step A decision process to
前記電子メール制御装置の送信制御手段が、前記決定工程で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御工程と、A transmission control step for controlling whether transmission control means of the electronic mail control device permits transmission of the electronic mail according to the risk value determined in the determination step and the risk condition stored in the condition storage means; ,
前記電子メール制御装置の特定手段が、前記決定工程で決定された前記電子メールのリスク値、及び/又は前記送信制御工程による送信制御結果に従って監査対象の電子メールを特定する特定工程と、The specifying unit of the e-mail control device specifies the e-mail to be audited according to the risk value of the e-mail determined in the determining step and / or the transmission control result by the transmission control step, and
前記電子メール制御装置の入力手段が、前記特定工程により特定された電子メールの監査結果を入力する入力工程と、An input step in which the input means of the e-mail control device inputs the audit result of the e-mail specified by the specifying step;
前記電子メール制御装置の更新手段が、前記入力工程で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新工程と、The updating unit of the electronic mail control device updates the risk value corresponding to the combination of the transmission source and the transmission destination of the electronic mail stored in the risk storage unit according to the audit result input in the input step. Update process;
を備えることを特徴とする電子メール制御装置における制御方法。A control method in an electronic mail control apparatus comprising:
前記電子メール制御装置を、The e-mail control device;
前記電子メール送信端末により送信される電子メールを取得する取得手段と、Obtaining means for obtaining an email sent by the email sending terminal;
前記取得手段により取得される電子メールの送信元と送信先の組に対応する、前記リスク記憶手段に記憶されたリスク値に従って当該電子メールのリスク値を決定する決定手段と、A determination unit that determines a risk value of the e-mail according to a risk value stored in the risk storage unit, corresponding to a set of a transmission source and a transmission destination of the e-mail acquired by the acquisition unit;
前記決定手段で決定されたリスク値と前記条件記憶手段に記憶されたリスク条件とに従って、前記電子メールの送出を許可するかを制御する送信制御手段と、Transmission control means for controlling whether to permit sending of the e-mail according to the risk value determined by the determination means and the risk condition stored in the condition storage means;
前記決定手段で決定された前記電子メールのリスク値、及び/又は前記送信制御手段による送信制御結果に従って監査対象の電子メールを特定する特定手段と、A specifying unit that specifies an email to be audited according to a risk value of the email determined by the determining unit and / or a transmission control result by the transmission control unit;
前記特定手段により特定された電子メールの監査結果を入力する入力手段と、Input means for inputting the audit result of the email specified by the specifying means;
前記入力手段で入力された監査結果に従って、前記リスク記憶手段に記憶されている、当該電子メールの送信元と送信先の組に対応するリスク値を更新する更新手段として機能させることを特徴とするコンピュータプログラム。In accordance with the audit result input by the input means, the risk storage means functions as an updating means for updating a risk value corresponding to a pair of a transmission source and a transmission destination of the e-mail. Computer program.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009155543A JP5051788B2 (en) | 2009-06-30 | 2009-06-30 | E-mail control device, control method thereof, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009155543A JP5051788B2 (en) | 2009-06-30 | 2009-06-30 | E-mail control device, control method thereof, and program |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012159895A Division JP5344654B2 (en) | 2012-07-18 | 2012-07-18 | E-mail control device, control method thereof, and program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011013794A JP2011013794A (en) | 2011-01-20 |
JP5051788B2 true JP5051788B2 (en) | 2012-10-17 |
Family
ID=43592642
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009155543A Active JP5051788B2 (en) | 2009-06-30 | 2009-06-30 | E-mail control device, control method thereof, and program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5051788B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5750612B2 (en) * | 2012-11-08 | 2015-07-22 | キヤノンマーケティングジャパン株式会社 | Information processing apparatus, information processing system, control method, and program |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3420002B2 (en) * | 1996-09-13 | 2003-06-23 | 株式会社東芝 | Communication audit device and communication audit method |
JP4434897B2 (en) * | 2004-09-17 | 2010-03-17 | 株式会社野村総合研究所 | E-mail audit system, method and program |
-
2009
- 2009-06-30 JP JP2009155543A patent/JP5051788B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2011013794A (en) | 2011-01-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104243736A (en) | Information processing apparatus and information processing method | |
US20080201440A1 (en) | Electronic Messaging Recordlessness Warning and Routing System and Method | |
JP4299281B2 (en) | Mail transmission / reception program and mail transmission / reception device | |
CN101465928B (en) | Image processing apparatus and data encryption communication system | |
JP2016091132A (en) | Information processing device, method for controlling information processing device, and program | |
JP5051788B2 (en) | E-mail control device, control method thereof, and program | |
JP5344654B2 (en) | E-mail control device, control method thereof, and program | |
JP2008186315A (en) | Method for managing input and output of data | |
JP5051793B2 (en) | E-mail control apparatus, control method therefor, and program | |
JP7159115B2 (en) | Program, information processing method and information processing apparatus | |
JP2008234437A (en) | Electronic mail incorrect transmission prevention device and electronic mail incorrect transmission prevention method and program | |
JP5205581B2 (en) | Information processing apparatus, information processing method, and program | |
JP5842981B2 (en) | Information processing apparatus, information processing method, and program | |
JP2014087023A (en) | Information processing device, control method therefor, and program | |
JP6327623B2 (en) | Information processing apparatus, control method for information processing apparatus, and program | |
JP2010108317A (en) | Mail server device, mail server method, and mail server program | |
JP2019106118A (en) | Information processing unit, control method thereof and program | |
JP6493476B1 (en) | INFORMATION PROCESSING APPARATUS, INFORMATION PROCESSING SYSTEM, CONTROL METHOD, AND PROGRAM | |
JP2020095304A (en) | Information processing apparatus, information processing system, control method thereof, and program | |
JP5561832B2 (en) | Information processing apparatus, information processing method, and program | |
JP5982820B2 (en) | Information processing apparatus, information processing method, and program | |
JP6545859B2 (en) | PROGRAM, INFORMATION PROCESSING APPARATUS, AND CONTROL METHOD OF INFORMATION PROCESSING APPARATUS | |
JP6578035B1 (en) | E-mail system and program | |
JP5334137B2 (en) | Information processing apparatus, information processing method, and program | |
JP5565478B2 (en) | Information processing apparatus, information processing method, and program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101207 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20120130 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20120130 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120301 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120327 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120528 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120619 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120719 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5051788 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150803 Year of fee payment: 3 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: R3D03 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: R3D04 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313115 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |