平素は情報セキュリティ教育クラウド セキュリオ をご利用いただき、誠にありがとうございます。
現在、メールセキュリティサービス「Symantec(Email Security.cloud)」をご利用のお客様において、訓練メールを配信すると弊社提供の送信元ドメインがマルウェアと判定され、隔離されてしまうことにより、訓練メールを受信できない事象が発生していることを確認しております。
その原因と今後対応予定の対処法について、ご案内申し上げます。
なお、「Symantec(Email Security.cloud)」をご利用のお客様におかれましては、ご不明点や今後リリース予定の機能の開放希望のご連絡等について、リクエストフォームよりお気軽にお問い合わせください。
発生事象について
- 標的型攻撃メール訓練機能において、「ユーザーごとの配信・訓練状況>配信状況」が「配信完了」となっているが、メールスソフト側で訓練メールが正常に受信できない
発生原因について
- メールセキュリティサービス「Symantec(Email Security.cloud)」をご利用中のお客様で、Symantecのサービス側におけるセキュリティ機能に伴い、セキュリオ提供の訓練メールにおける送信元ドメインがマルウェアと判定されて隔離されてしまう
- 当該サービス側の各種設定画面における送信元ドメイン等をバイパスする設定、また、ご利用のメールソフト側(Exchange Online等)において送信元ドメインや送信元IPアドレス(固定IPからの配信機能を含む)の設定をおこなった状態においても、Symantec側でマルウェア判定されて隔離されてしまい、訓練メールが配信されないことを確認しております
- メールソフト側の設定に関する参考ページ:Microsoft 365 (Exchange Online) 環境における標的型攻撃メール訓練の事前設定について
対応について
-
現状、Symantecのサービス側やメールソフト側におけるバイパス設定をした状態においても回避が不可のため、弊社開発チームにて、Symantecを経由させずに、訓練メールを受信サーバーまで配信する機能を開発中です
- リリース後、当該機能はリクエスト制にて個別に機能開放予定です
- リリースが完了次第、機能概要とともにリリース情報にてお知らせいたします
- 「とある1つのドメイン」においては、現状Symantec側でマルウェア判定されないことを確認しております
- ただし、リンク形式以外の場合には、マルウェア判定されてしまう可能性が高いため、当面リンク形式にて訓練をご検討いただけますと幸いです
- 対象の1つのドメインについては、訓練の配信対象者への影響を鑑み、個別にてご案内いたします。リクエストフォームよりお問い合わせください