Comments
Description
Transcript
SpamKiller
製品ガイド McAfee® SpamKiller® バージョン 2.1 for Microsoft® Exchange 著作権 Copyright © 2003 Networks Associates Technology, Inc. All Rights Reserved. こ のマニ ュ アルのいかな る部分 も 、 Network Associates Technology, Inc. ま たはその代理店ま たは関連会社の書面に よ る許可な し に、 形態、 方法を問わず、 複写、 送信、 転載、 検索シ ス テ ムへの保存、 お よ び他言語に翻訳す る こ と を禁 じ ます。 許諾を得 る 際には、 下記の Network Associates 法務部門ま で書面にて ご連絡 く だ さ い。 5000 Headquarters Drive, Plano, Texas 75024 も し く は +1-972-963-8000 商標 ActiveSecurity、 ア ク テ ィ ブセキ ュ リ テ ィ 、 Distributed Sniffer System、 分散型ス ニ フ ァ ーシ ス テ ム、 Dr Solomon's、 Entercept、 Enterprise Secure Cast、 エン タープ ラ イ ズセキ ュ ア キ ャ ス ト 、 E-Policy Orchestrator、 イ ーポ リ シー ・ オーケ ス ト レ イ ター、 GroupShield、 グループシール ド 、 IntruShield、 IntruVert、 McAfee、 マカ フ ィ ー、 NetShield、 ネ ッ ト シール ド 、 Network Associates、 Sniffer、 Sniffer Technologies、 ス ニ フ ァ ーテ ク ノ ロ ジーズ、 SpamKiller、 Total Network Visibility、 ト ー タ ルネ ッ ト ワー ク ビ ジ ビ リ テ ィ 、 ViruScan、 WebShield、 ウ ェ ブシール ド は米国法人 Network Associates, Inc. ま たはその関係会社の登録商標です。 Sniffer® ブ ラ ン ド の製品は Network Associates, Inc. が製造 し てい ます。 本書中のその他の登録商標及び商標はそれぞれその所有者に帰属 し ます。 ラ イ セ ン ス情報 ラ イ セ ン ス条項 お客様へ : お客様がお買い求めにな ら れた ラ イ セ ン ス に従い、 該当す る 契約書 (許諾 さ れた ソ フ ト ウ ェ アの使用につ き 一般条項を定め る も のです、 以下 「本契約」 と いい ます) を よ く お読み く だ さ い。 お買い求めにな ら れた ラ イ セ ン ス タ イ プがご不明の場合には、 担当営業ま たは ラ イ セ ン ス付与管理部門にご相談にな る か、 製品に付随す る 購入関係書類 若 し く は購入手続 き において別途受領 さ れた書類を ご参照 く だ さ い。 本契約の規定に同意 さ れない場合は、 製品を イ ン ス ト ール し ないで下 さ い。 こ の場合、 弊社ま たはご購入元 に速やかに ご返品いただければ、 所定の条件を満たす こ と に よ り ご購入額全額をお返 し いた し ます 帰属 本製品には下記の ソ フ ト ウ ェ アお よ びテ ク ノ ロ ジーが含ま れてい る 場合があ り ます OpenSSL Toolkit で使用す る ために OpenSSL Project に よ っ て開発 さ れた ソ フ ト ウ ェ ア (http://www.openssl.org/)。 Eric Young に よ っ て作成 さ れた暗号化 ソ フ ト ウ ェ ア、 お よ び Tim J. Hudson に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 GNU General Public License (GPL) あ る いは、 プ ロ グ ラ ム も し く はその一部の複製、 変更、 再頒布お よ び ソ ース コ ー ド へのア ク セ ス を許諾す る フ リ ー ソ フ ト ウ ェ ア ラ イ セ ン ス で使用 (ま たは再 ラ イ セ ン ス) が許可 さ れ る ソ フ ト ウ ェ ア プ ロ グ ラ ム。 GPL では、 ソ フ ト ウ ェ ア を実行可能なバ イ ナ リ 形式で配布す る 場合に、 その ソ ース コ ー ド も 一緒に 提供す る こ と が定め ら れてい ます。 本製品に GPL で配布 さ れてい る ソ フ ト ウ ェ アが含まれてい る 場合、 その ソ ース コ ー ド が製品 CD に収録 さ れてい ます。 フ リ ー ソ フ ト ウ ェ ア ラ イ セ ン ス に よ り 、 弊社が製品の ラ イ セ ン ス契約で規定 し てい る 範囲を超え て ソ フ ト ウ ェ ア プ ロ グ ラ ム の使用、 複製、 ま たは変更を許諾 し なければな ら ない場合、 こ れ ら の権利が本資料に記載 さ れてい る 権限ま たは制約 よ り 優先 さ れ る も の と し ます。 Henry Spencer に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright 1992, 1993, 1994, 1997 Henry Spencer. Robert Nordier に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright © 1996-7 Robert Nordier. All rights reserved. Douglas W. Sauder に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Apache Software Foundation (http://www.apache.org/) に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 IInternational Components for Unicode (“ICU”) 。 Copyright © 1995-2002 International Business Machines Corporation and others. All rights reserved. CrystalClear Software, Inc. に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 Copyright © 2000 CrystalClear Software, Inc. FEAD® Optimizer® テ ク ノ ロ ジー。 Copyright Netopsystems AG, Berlin, Germany. Outside In® Viewer Technology © 1992-2001 Stellent Chicago, Inc. ま たは Outside In® HTML Export, © 2001 Stellent Chicago, Inc. Software copyrighted by Thai Open Source Software Center Ltd. and Clark Cooper, © 1998, 1999, 2000. Software copyrighted by Expat maintainers. Software copyrighted by The Regents of the University of California, © 1989. Software copyrighted by Gunnar Ritter. Software copyrighted by Sun Microsystems®, Inc. Software copyrighted by Gisle Aas. All rights reserved, © 1995-2003. Software copyrighted by Michael A. Chase, © 1999-2000. Software copyrighted by Neil Winton, © 1995-1996. Software copyrighted by RSA Data Security, Inc., © 1990-1992. Software copyrighted by Sean M. Burke, © 1999, 2000. Software copyrighted by Martijn Koster, © 1995. Software copyrighted by Brad Appleton, © 1996-1999. Software copyrighted by Michael G. Schwern, © 2001. Software copyrighted by Graham Barr, © 1998. Software copyrighted by Larry Wall and Clark Cooper, © 1998-2000. Software copyrighted by Frodo Looijaard, © 1997. Issued December 2003 / SpamKiller® v2.1 for Microsoft® Exchange DOCUMENT BUILD 005-JA 目次 ま えがき . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 対象読者 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 表記規則 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 詳細情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 Network Associates の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 1 SpamKiller 2.1 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 SpamKiller と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 検出方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 バ ラ ン スの取れた設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17 SpamKiller の仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 電子 メ ール メ ッ セージのスキ ャ ン対象部分 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 スキ ャ ン対象の電子 メ ール メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 電子 メ ール メ ッ セージの処理方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 ホワ イ ト リ ス ト に よ る チ ェ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 ブ ラ ッ ク リ ス ト に よ る チ ェ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 エ ン ド ユーザのブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト に よ る チ ェ ッ ク . . . . . . . . . . 20 スパム対策チ ェ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 コ ン テ ン ツ スキ ャ ナに よ る チ ェ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21 ア ク シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21 スパム対策ルールのア ッ プデー ト の必要性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 英語以外の言語の SpamKiller . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 追加情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 SpamKiller の評価版 と ア ク テ ィ ベーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 SpamKiller および GroupShield for Microsoft Exchange のア ッ プグ レ ー ド . . . . . . . 23 SpamKiller と ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 シ ス テム ジ ャ ン ク メ ール フ ォ ルダ と ユーザ ジ ャ ン ク メ ール フ ォ ルダ . . . . . . . . . 23 2 は じ めに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25 SpamKiller 管理者の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25 SpamKiller イ ン タ ー フ ェ ースへのア ク セス方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26 異な る コ ン ピ ュ ー タ か ら の SpamKiller の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27 製品ガ イ ド iii 目次 3 SpamKiller イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 SpamKiller イ ン タ ー フ ェ ースについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 SpamKiller Web イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 SpamKiller ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30 SpamKiller イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30 ナ ビゲーシ ョ ン ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30 コ ン ソ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31 ク イ ッ ク ヘルプ ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32 リ ン ク バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32 SpamKiller [ホーム] ページ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32 リ アル タ イ ムのスキ ャ ン統計 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33 製品バージ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33 最近スキ ャ ン さ れた ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34 4 表示オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 検出ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 検出ア イ テムの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36 結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38 表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39 検出ア イ テムの詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39 表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40 フ ィ ル タ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40 ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 スケジ ュ ール タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42 スケジ ュ ールが設定 さ れた タ ス ク の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42 既存のスケジ ュ ール タ ス ク の即座の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43 スケジ ュ ール タ ス ク の進行状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43 実行中の タ ス ク の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43 スケジ ュ ール タ ス ク の結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43 製品ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44 製品ロ グの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44 結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46 表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 エ ン ト リ の詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48 iv SpamKiller® 2.1 for Microsoft® Exchange 目次 5 スケジ ュ ール オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49 製品ア ッ プデー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49 SpamKiller ア ッ プデー ト スケジ ュ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50 ス テー タ ス レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51 ス テー タ ス レ ポー ト 作成のスケジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51 6 スパム対策ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53 は じ めに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53 組織に対する問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53 ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54 機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54 ポ リ シーのア ク シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 隔離 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 ア ラ ー ト メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56 複数のポ リ シーの順番 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56 法律に関する考慮 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56 グ ローバル ポ リ シー と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57 ポ リ シーの適用対象 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57 ポ リ シー内のルール と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57 スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58 スパム ス コ アについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59 スパム対策ルールの無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60 スパムを回避する ための ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62 コ ン テ ン ツ ルールの イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . 62 コ ン テ ン ツ ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63 ルールの名前 と 説明の付け方 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63 ルールの適用対象の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63 ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定 . . . . . . . . . . . . . . . . . . . . . . . . 64 検出する語句の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64 オ プ シ ョ ンの詳細機能の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65 電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて . . . . . . . . . . . . . 68 フ ァ イルの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69 サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70 製品ガ イ ド v 目次 ポ リ シーでの時間制限の適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71 時間制限が重複する場合の処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71 時間制限の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72 ア ラ ー ト と 通知の発行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72 7 スパム対策 と コ ン テ ン ツの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73 イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73 ツ リ ー ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74 ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74 詳細ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76 ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76 ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79 ア イ コ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80 ツールバー と ボ タ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80 ド ラ ッ グ ア ン ド ド ロ ッ プ機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81 ポ リ シーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82 ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82 ポ リ シーの順序変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83 ポ リ シーへの コ ン テ ン ツ ルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83 ポ リ シーの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83 ポ リ シー内のア イ テムの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84 ポ リ シーへのルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84 ポ リ シー内のア イ テムの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85 ポ リ シー内のア イ テムの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85 コ ン テ ン ツ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86 ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87 ルール グループのエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87 ルール グループの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 ルール グループの名前の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 ルール グループの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89 ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89 ルールの迅速な作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92 ルールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92 ルールの無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93 ルールのポ リ シーへの割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93 ルール グループのポ リ シーへの割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94 ルールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 vi SpamKiller® 2.1 for Microsoft® Exchange 目次 ポ リ シー内のア イ テムの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96 コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100 フ ァ イル タ イ プの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101 新 し い フ ァ イル フ ィ ル タ リ ン グ ルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . 103 フ ァ イル フ ィ ル タ リ ン グ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105 サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105 ルールお よびスパム対策設定への時間制限の適用 . . . . . . . . . . . . . . . . . . . . . . . . . . 106 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107 デマ メ ッ セージのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 ネ ッ ト ワー ク 負荷の軽減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 迷惑 メ ールの阻止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 不要な広告の削減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 ゲームのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109 未承諾 メ ール (スパム) の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109 スパム対策設定のテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110 新 し い コ ン テ ン ツ ルールのテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110 8 その他の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111 スパム対策設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111 ジ ャ ン ク メ ール フ ォルダの指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . 113 通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114 通知の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114 ア ラ ー ト 通知での ト ー ク ンの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115 検出ア イ テムのデー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117 検出ア イ テムのデー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117 製品ロ グ デー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120 製品ロ グ デー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122 診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124 デバ ッ グ ロギン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124 デバ ッ グ ロギン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125 サービ ス拒否攻撃の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126 Network Associates エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127 製品ガ イ ド vii 目次 ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128 Active Directory のグループに基づいたポ リ シー グループの設定 . . . . . . . . . . . . . . 128 イ ン ポー ト 機能を使用 し たポ リ シー グループの設定 . . . . . . . . . . . . . . . . . . . . . . . 129 設定の イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130 設定の イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130 9 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバ . . . . . . . . . . . . . . . . . . . 133 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバの開始 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134 メ ールボ ッ ク スの メ ン テナ ン ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135 A ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137 SpamKiller での問題の報告 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137 MERTool と エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137 MERTool の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138 エ ラ ー レ ポー ト サービ スの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139 エ ラ ー レ ポー ト サービ スの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139 よ く あ る質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141 SpamKiller の評価 と ア ク テ ィ ベーシ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141 ア ッ プデー ト に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141 スキ ャ ン に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142 設定 と パ フ ォ ーマ ン スに関する全般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143 エ ラ ー メ ッ セージ と イ ベ ン ト ロ グのエ ン ト リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144 イ ベ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147 B デ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 スケジ ュ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 製品ア ッ プデー ト のスケジ ュ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 ス テー タ ス レ ポー ト のスケジ ュ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 スパム対策 と コ ン テ ン ツの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149 スパム対策のデ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150 コ ン テ ン ツ スキ ャ ナのデ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151 フ ァ イルの フ ィ ル タ リ ン グのデ フ ォ ル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . 152 スキ ャ ナの コ ン ト ロールのデ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 152 スパム対策設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152 通知の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153 検出ア イ テムのデー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153 viii SpamKiller® 2.1 for Microsoft® Exchange 目次 製品ロ グ デー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154 診断の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154 ポ リ シー グループの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154 設定の イ ンポー ト と エ ク スポー ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154 C ア ラ ー ト メ ッ セージ と Alert Manager 4.7 . . . . . . . . . . . . . . . . . . 155 Alert Manager の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155 ア ラ ー ト の受信者 と 通知方法の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156 ア ラ ー ト 通知方法の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157 テ ス ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157 受信者の優先度の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159 [概要] ページの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160 他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送 . . . . . . . . . . . . . . . . . . . . . . . . . 161 ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信 . . . . . . . . . . . . . . . . . . . . . . . . . 165 メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . 167 プ リ ン タ へのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171 SNMP を介 し た ア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172 プ ロ グ ラ ムを ア ラ ー ト と し て起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174 コ ン ピ ュ ー タ の イ ベ ン ト ロ グにア ラ ー ト を記録 . . . . . . . . . . . . . . . . . . . . . . . . . . . 176 タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . 178 集中管理ア ラ ー ト の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180 ア ラ ー ト メ ッ セージの カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182 ア ラ ー ト メ ッ セージの有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183 ア ラ ー ト メ ッ セージの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183 ア ラ ー ト の優先度の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183 ア ラ ー ト メ ッ セージ テキス ト の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185 Alert Manager のシ ス テム変数の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186 用語集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187 索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191 製品ガ イ ド ix 目次 x SpamKiller® 2.1 for Microsoft® Exchange まえがき こ のガ イ ド では、 McAfee® SpamKiller® 2.1 for Microsoft® Exchange を紹介 し 、 以 下の情報について説明 し ます。 製品の概要 製品機能の説明 タ ス ク の実行手順 ト ラ ブルシ ュ ーテ ィ ン グ情報 用語集 対象読者 こ のガ イ ド は、 企業の ス パム対策を担当 さ れてい る シ ス テ ム管理者やネ ッ ト ワ ー ク 管理者の方を対象に し てい ます。 製品ガ イ ド 11 ま えがき 表記規則 こ のガ イ ド では、 以下の表記規則が使用 さ れてい ます。 太字 オプシ ョ ン、 メ ニ ュー、 ボ タ ン、 ダ イ ア ロ グ ボ ッ ク ス の名前な ど、 イ ン タ ーフ ェ ース のすべての用語に使用 し ます。 例 対象のア カ ウ ン ト 情報を [ユーザ名] と [パスワー ド ] に入力 し ます。 Courier フ ォ ルダ ま たはプ ロ グ ラ ムのパス、 Web ア ド レ ス (URL)、 ユーザがその ま ま入力す る テ キ ス ト (シ ス テ ム プ ロ ンプ ト での コ マ ン ド な ど) に使用 し ます。 例 プ ロ グ ラ ムのデフ ォ ル ト の場所は以下の と お り です。 C:\Program Files\Network Associates\VirusScan 弊社 Web サ イ ト http://www.networkassociates.com ク ラ イ ア ン ト コ ン ピ ュ ー タ で こ の コ マ ン ド を実行 し て く だ さ い。 C:\SETUP.EXE 斜体 語句の強調お よ び新 し い用語の紹介、 ま たは製品マニ ュ アル名 やマニ ュ アル内の ト ピ ッ ク (見出 し ) に使用 し ます。 例 詳細については、 『VirusScan Enterprise 製品ガ イ ド 』 を参照 し て く だ さ い。 < 用語 > 総称的な用語を表すために不等号括弧を使用 し ます。 例 コ ン ソ ールツ リ ーの [ePolicy Orchestrator] の下位にあ る [< サーバ >] を右 ク リ ッ ク し ます。 12 注意 同一の コ マ ン ド を実行す る別の方法の説明な ど、 補足情報で す。 警告 ユーザ、 コ ン ピ ュ ー タ シ ス テ ム、 企業、 ソ フ ト ウ ェ アの イ ン ス ト ール、 ま たはデー タ を保護す る ための重要な警告です。 SpamKiller® 2.1 for Microsoft® Exchange 詳細情報 詳細情報 イ ン ス ト ール ガイ ド *† シ ス テム要件、 イ ン ス ト ール方法、 および開始方法が記載 さ れています。 SpamKiller 2.1 イ ン ス ト ール ガ イ ド 製品ガイ ド * 製品の紹介 と 機能の説明、 ソ フ ト ウ ェ アの詳細な設定手順、 配備方法、 繰 り 返 し 実行する タ ス ク、 お よび操作手順について記載 さ れています。 SpamKiller 2.1 製品ガ イ ド ヘルプ § ソ フ ト ウ ェ アの機能に関する高度な情報が記載 さ れています。 コ ン フ ィ グレ ーシ ョ ン ガイ ド * ePolicy Orchestrator® 用。 ePolicy Orchestrator 管理ソ フ ト ウ ェ ア を介 し て弊社 製品の設定、 配備、 管理を行 う 方法が記載 さ れています。 リ リ ース ノ ート ‡ ReadMe フ ァ イル。 製品情報、 解決 さ れた問題、 既知の問題、 製品ま たは製品 のマニ ュ アルに対する最新の変更点が記載 さ れています。 Contact ‡ Network Associates の連絡先が記載 さ れています。 * † ‡ § 製品 CD あ るいは弊社ダウ ン ロー ド サイ ト か ら 入手可能な Adobe Acrobat .PDF 形式の フ ァ イル。 製品に同梱 さ れている冊子のマ ニ ュ アル。 注意 : 一部の言語のマ ニ ュ アルは、 .PDF フ ァ イルのみでの提供 と な り ます。 ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン および製品 CD に含まれてい る テキス ト フ ァ イル。 ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ンか ら ア ク セ スする ヘルプ。 製品ガ イ ド 13 ま えがき Network Associates の連絡先 弊社は、 お客様のご意見、 ご要望に基づいて、 製品お よ びサービ ス を提供いた し てお り ます。 弊社製品お よ びマニ ュ アルで使用 さ れてい る用語、 表現につ き ま し て、 お気づ き の点がご ざい ま し た ら 、 下記の宛先ま で電子 メ ールにてお知 ら せ く だ さ い。 [email protected] Network Associates の連絡先については、 こ の製品に付属の CONTACT フ ァ イ ル を ご覧 く だ さ い。 14 SpamKiller® 2.1 for Microsoft® Exchange 1 SpamKiller 2.1 の概要 こ のセ ク シ ョ ンでは、 McAfee SpamKiller 2.1 for Microsoft® Exchange を紹介 し ま す。 ま た、 Microsoft Exchange を ス パムやその他の不要な コ ン テ ン ツ か ら 保護す る 方法について説明 し ます。 次の内容について説明 し ます。 SpamKiller と は SpamKiller の仕組み (18 ページ) 追加情報 (23 ページ) 注意 こ の製品ガ イ ド では、 Microsoft® Outlook がすでに イ ン ス ト ール さ れてい る こ と を前提 と し てい ます。 SpamKiller と は SpamKiller for Microsoft® Exchange は、 ジ ャ ン ク (ス パム) メ ール検出に対す る 企 業の要望に応え る 製品です。 独立 し た ソ フ ト ウ ェ ア と し て使用で き ます。 ま た、 次のバージ ョ ンの Microsoft Exchange サーバ上で McAfee GroupShield for Microsoft Exchange と 併用す る こ と も で き ます。 Microsoft Exchange 2000 Microsoft Exchange 2003 SpamKiller には ス パム対策ス キ ャ ン機能のほか、 コ ン テ ン ツ管理機能 と フ ァ イ ル の フ ィ ル タ リ ン グ機能が備わ っ てい ます。 注意 SpamKiller と GroupShield を併用す る 場合は、 SpamKiller に 同梱 さ れてい る 『 イ ン ス ト ール ガ イ ド 』 を参照 し て く だ さ い。 こ のガ イ ド は弊社ダ ウ ン ロ ー ド サ イ ト か ら ダ ウ ン ロ ー ド す る こ と も で き ます。 勝手に送 り 付け ら れて く る 不要な電子 メ ール メ ッ セージは ス パム と みなす こ と がで き ます。 ス パムには、 商業 メ ールや 「ジ ャ ン ク メ ール」、 商業目的以外の不 要な メ ール (ウ イ ル ス デマ、 ジ ョ ー ク 、 チ ェ ーン メ ール) な ど があ り ます。 製品ガ イ ド 15 SpamKiller 2.1 の概要 SpamKiller for Microsoft Exchange では、 McAfee SpamAssassin ス パム対策エ ン ジ ン と ス パム対策ルール セ ッ ト を使用 し て電子 メ ール (SMTP) ト ラ フ ィ ッ ク を ス キ ャ ン し 、 ス パムの可能性のあ る メ ールを検出 し ます。 ス パム対策エン ジ ンは、 Exchange サーバで受信 し た各電子 メ ール メ ッ セージに対 し て、 ルール セ ッ ト を 使用 し た一連のテ ス ト を行い ます。 ま た、 採点シ ス テ ム を適用 し て正確な ス コ ア をつけ ます。 こ の技術に よ り 、 ス パム検出率は高 く 、 誤認率は低 く な り ます。 初期設定の状態 で も 高い割合で ス パム メ ッ セージ を検出す る こ と がで き ますが、 企業のニーズ に合わせて検出オプシ ョ ン を微調整す る こ と も で き ます。 厳密に ス パム を識別す る こ と はで き ないため、 弊社では 「ス パムの可能性があ る 」 と い う 表現を使用 し てい ます。 ス パム対策ルールでは、 メ ール メ ッ セージ 内で ス パム と 思われ る 特徴を識別す る こ と し かで き ません。 た と えば、 典型的な ス パム メ ールに含まれてい る “get rich quick” な ど の特定の語句を検索 し ます。 管理者はグ ロ ーバル レベルのブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を作成 し て、 ス パムの可能性があ る メ ッ セージの検出方法を よ り 詳細に コ ン ト ロ ールす る こ と が で き ます。 ま た、 ユーザ も 個人用のブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を作成 し 、 検出率を高めて誤認率を抑え る こ と がで き ます。 検出方法 SpamAssassin スパム対策エン ジ ンは、 複数の防御レベルで迷惑な ス パム メ ール か ら 企業を保護 し ます。 ス パム対策ルール ソ フ ト ウ ェ アには、 メ ール メ ッ セージに対 し て実行 さ れ る 多数のルールがあ ら か じ め設定 さ れてい ます。 各ルールには ス コ ア (プ ラ ス かマ イ ナ ス) が関 連付け ら れてい ます。 プ ラ ス の ス コ ア を持つルールは ス パムの特徴を示 し 、 マ イ ナ ス の ス コ ア を持つルールは正規の メ ールの特性を示 し てい ます。 組み 合わせて使用す る こ と で、 各 メ ッ セージの全体的な ス パム ス コ アが算出 さ れ、 メ ッ セージの処理方法が決ま り ます。 ブラ ッ ク リ ス ト ブ ラ ッ ク リ ス ト は、 ス パム メ ッ セージの送信者であ る と 考え ら れ る ため、 受 信を拒否す る ア ド レ ス の リ ス ト です。 管理者はグ ロ ーバルなブ ラ ッ ク リ ス ト を使用 し 、 企業内のすべてのユーザに対す る ス パム メ ッ セージの基準であ る サーバ レベルの基準を設定す る こ と がで き ます。 エ ン ド ユーザは個人用のブ ラ ッ ク リ ス ト にエン ト リ を追加 し て、 こ の リ ス ト を補 う こ と がで き ます。 ホワ イ ト リ ス ト ホ ワ イ ト リ ス ト は、 ス パム メ ッ セージ を送信 し ない と 考え ら れ る 電子 メ ール ア ド レ ス の リ ス ト です。 管理者はグ ロ ーバルな ホ ワ イ ト リ ス ト を使用 し 、 企 業内のすべてのユーザに対す る ス パム メ ッ セージの基準であ る サーバ レベ ルの基準を設定す る こ と がで き ます。 エ ン ド ユーザは個人用のホ ワ イ ト リ ス ト にエ ン ト リ を追加 し て、 こ の リ ス ト を補 う こ と がで き ます。 16 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller と は バラ ンスの取れた設定 ス パムの可能性があ る メ ールを ブ ロ ッ ク し て通常の電子 メ ールを許可す る には、 バ ラ ン ス の取れた設定をす る こ と が重要です。 ス パム対策の基準を厳 し く し すぎ る と 、 通常の電子 メ ールが誤っ て ス パム と みな さ れ、 ブ ロ ッ ク さ れます。 こ れに よ り 、 必要な電子 メ ールがユーザに届 き ません。 ス パム対策の基準が不十分だ と 、 多 く の ス パムが通過 し 、 通常の通信が妨害 さ れます。 次の よ う な多 く の理由か ら 、 正 し いバ ラ ン ス を維持す る こ と は非常に困難です。 ス パム メ ールの作成者 ( スパム送信者) は、 ス パムの検出を回避す る ために 作成方法を変更す る ため、 ス パムの性質は常に変化 し ます。 ス パムの定義は、 状況に よ っ て異な り ます。 た と えば、 友人か ら 自宅に送 ら れた ジ ョ ー ク は ス パム と みな さ れませんが、 同 じ ジ ョ ー ク が 3000 人の従業 員に送信 さ れた場合、 雇用者は こ のジ ョ ー ク を ス パム と みなすで し ょ う 。 ルールの中には、 例外があ る も の も あ り ます。 た と えば、 商業目的の ス パム を ブ ロ ッ ク す る 際に、 同業他社か ら 送信 さ れた ス パムは例外 と す る 場合があ り ます。 こ れは、 他社の製品や宣伝活動の最新情報を得 る ためです。 注意 上記の よ う な理由か ら 、 ス パム対策製品ですべての ス パム メ ールの検出お よ びブ ロ ッ ク を保証す る こ と はで き ません。 SpamKiller for Microsoft® Exchange は、 スパムの可能性があ る メ ールのブ ロ ッ ク と 通常の メ ールの許可 と のバ ラ ン ス を最適に保ち ます。 常に変化す る ス パム送信者の戦略に対応す る ため、 弊社では ス パム検出用の ス パム対策エ ン ジ ン と ス パム ルールの フ ァ イ ルを定期的にア ッ プデー ト し て い ます。 ア ッ プデー ト 機能を使用 し 、 こ れ ら の フ ァ イ ルを自動的にダ ウ ン ロ ー ド す る ス ケ ジ ュ ールを設定す る こ と がで き ます。 ユーザ グループご と に異な る ス パム対策ポ リ シーを設定 し 、 各ポ リ シーで使 用す る ス パム検出の レベルを指定す る こ と がで き ます。 ホワ イ ト リ ス ト を使用 し て、 特定の送信者、 ネ ッ ト ワ ー ク 、 お よ び ド メ イ ンか ら の受信 メ ッ セージは ス パム対策ス キ ャ ン を実行せずに通過 さ せ る こ と がで き ます。 ス パム対策 ソ フ ト ウ ェ アで、 ス パム と 識別 さ れた メ ッ セージの処理担当者を指定 す る こ と がで き ます。 以下の操作が可能です。 ス パム がエン ド ユーザに届かない よ う に し ます。 た と えば、 ス パムの可能性 があ る メ ッ セージ を拒否、 削除、 ま たはジ ャ ン ク メ ールボ ッ ク ス に隔離す る こ と がで き ます。 ス パムの可能性があ る メ ッ セージに警告文を追加 し ます。 製品ガ イ ド 17 SpamKiller 2.1 の概要 SpamKiller の仕組み ス パム対策エ ン ジ ン に よ り 、 ス キ ャ ン対象の各電子 メ ール メ ッ セージに ス パム ルールが適用 さ れます。 それぞれのルールには ス コ アが関連付け ら れてい ます。 SpamKiller では、 メ ール メ ッ セージが スパムであ る 可能性を判断す る ために、 ス コ ア を合計 し て全体の ス コ ア を算出 し ます。 ス コ アの合計が高いほ ど、 メ ール メ ッ セージが ス パムであ る 危険性が高 く な り ます。 各 メ ールは ス コ アの合計ご と に分類 さ れます。 分類は、 ス パム を含む可能性に応 じ て 低、 中、 高 と な り ます。 注意 Microsoft® Exchange 2003 に も ス パム対策機能があ り 、 Exchange サーバを通過す る メ ッ セージに ス パム ス コ ア を割 り 当て ます。 こ の ス パム ス コ アには、 ス パム メ ッ セージで あ る 可能性を Exchange が判定す る 基準が定義 さ れてい ます。 ス コ アのシ ス テ ムは異な り ますが、 SpamKiller では互いに関 連付けがで き る よ う に、 こ の ス コ ア を解釈 し ます。 デフ ォ ル ト の SpamKiller では、 以下の ス コ ア レベルを使用 し て、 メ ール メ ッ セージが ス パムであ る 可能性を定義 し ます。 低 - 全体の ス コ アが 5 以上、 10 未満 中 - 全体の ス コ アが 10 以上、 15 未満 高 - 全体の ス コ アが 15 以上 カ ス タ ム - ユーザが設定 し た ス コ ア レベル。 注意 全体の ス コ アが 5 未満の メ ール メ ッ セージは ス パム と はみ な さ れません。 全体の ス コ アが 15 以上の メ ッ セージは、 ほ ぼ確実に ス パムです。 デフ ォ ル ト の設定を最適化す る場合は、 高い ス パム検出率 と 低い誤認率のバ ラ ン ス を崩 さ ない よ う にご注意 く だ さ い。 18 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller の仕組み SpamKiller では、 ス パムの危険性に応 じ て メ ール メ ッ セージの処理方法を設定 す る こ と がで き ます。 以下は設定例です。 メ ール メ ッ セージの ス コ アが低 く 、 ス パムであ る 危険性が低い場合は、 製品 ロ グに検出を記録 し て ア イ テ ム を通過 さ せ、 ユーザに配信す る こ と がで き ま す。 メ ールの件名に ****SPAM**** な ど のプ リ フ ィ ッ ク ス を追加す る こ と がで き ます。 メ ール メ ッ セージが スパムであ る 危険性が高い場合には、 受信者に届かない よ う にす る こ と がで き ます。 4 つの方法 ( メ ッ セージ を拒否、 メ ッ セージ を 受信 し て破棄、 メ ッ セージに ス パムのマー ク をつけてユーザ ジ ャ ン ク メ ー ル フ ォ ルダに転送、 メ ッ セージに スパムのマー ク をつけて シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダに転送) か ら いずれかを設定 し て、 効果的に メ ッ セージ を ブ ロ ッ ク す る こ と がで き ます。 シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダ と ユー ザ ジ ャ ン ク メ ール フ ォ ルダの詳細は、 23 ページに記載 さ れてい ます。 注意 電子 メ ール メ ッ セージ を読まずに拒否ま たは破棄す る 場合、 その メ ールを必要 と す る ユーザがいて も 、 メ ールは復元で き ません。 メ ッ セージに ス パムのマー ク を付けて メ ールボ ッ ク ス に転送す る のが最 も 安全な方法です。 こ れに よ り 、 必要に 応 じ て あ と か ら メ ッ セージ を検査 し 、 復元す る こ と がで き ま す。 電子 メ ール メ ッ セージのスキャ ン対象部分 ス パム対策エ ン ジ ンでは、 本文、 ヘ ッ ダ、 メ ッ セージ構造な ど、 電子 メ ール メ ッ セージのすべての部分が ス キ ャ ン さ れます。 スキャ ン対象の電子 メ ール メ ッ セージ SpamKiller は受信 メ ール メ ッ セージ を ス キ ャ ン し 、 スパム と 思われ る 特徴を識 別 し ます。 通常、 ス パム メ ールはサ イ ズが小 さ いため、 デフ ォ ル ト では 250KB 未満の メ ールが ス キ ャ ン対象にな り ます。 ホワ イ ト リ ス ト に登録 さ れてい る 送信者、 ネ ッ ト ワ ー ク 、 ま たは ド メ イ ンか ら を 受信 し た メ ールは、 た と え ス パムであ っ て も 通過 さ せ る よ う 前 も っ て設定 さ れて い る ため、 エ ン ジ ンは メ ッ セージに極端なマ イ ナ ス ス コ ア を適用 し て ス パム ス キ ャ ン を終了 し 、 コ ン テ ン ツ ス キ ャ ナに送 り ます。 ブ ラ ッ ク リ ス ト に登録 さ れてい る メ ール ア ド レ ス か ら の メ ールを受信 し た場合、 エ ン ジ ンは メ ッ セージに高いプ ラ ス ス コ ア を適用 し て ス パム ス キ ャ ン を終了 し 、 コ ン テ ン ツ ス キ ャ ナに送 り ます。 製品ガ イ ド 19 SpamKiller 2.1 の概要 電子 メ ール メ ッ セージの処理方法 デフ ォ ル ト の設定では、 サ イ ズが 250KB 未満の メ ール メ ッ セージが、 ス パム対 策エン ジ ンに よ っ て処理 さ れます。 メ ッ セージは次の よ う に処理 さ れます。 ホ ワ イ ト リ ス ト によ るチェ ッ ク ブラ ッ ク リ ス ト によ るチェ ッ ク スパム対策チ ェ ッ ク コ ン テ ン ツ ス キ ャ ナに よ る チ ェ ッ ク エン ド ユーザのブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト に よ る チ ェ ッ ク ホワイ ト リ ス ト によ るチ ェ ッ ク た と え ス パム メ ッ セージであ っ て も 受信す る よ う に設定 し た送信者、 ド メ イ ン、 ま たはネ ッ ト ワ ー ク か ら の メ ールか ど う か を確認す る ため、 電子 メ ール メ ッ セージの送信者をチ ェ ッ ク し ます。 次に、 メ ッ セージは ブ ラ ッ ク リ ス ト に よ る チ ェ ッ ク に回 さ れます。 ブ ラ ッ ク リ ス ト によ るチ ェ ッ ク メ ールを拒否ま たは破棄す る よ う に設定 し た送信者、 ド メ イ ン、 ま たはネ ッ ト ワ ー ク か ら の メ ールか ど う か を確認す る ため、 電子 メ ール メ ッ セージの送信者 をチ ェ ッ ク し ます。 次に、 メ ッ セージは エン ド ユーザのブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト に よ る チ ェ ッ ク に回 さ れます。 注意 グ ロ ーバルなブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト に同 じ ア ド レ ス が登録 さ れてい る 場合、 メ ッ セージに割 り 当て ら れ る ス コ アは相殺 さ れます。 エ ン ド ユーザのブ ラ ッ ク リ ス ト と ホワイ ト リ ス ト によ るチ ェ ッ ク ユーザが作成 し たブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト を使用 し て、 メ ッ セージ を チ ェ ッ ク し ます。 次に、 メ ッ セージは スパム対策チ ェ ッ ク に回 さ れます。 スパム対策チ ェ ッ ク ス パム対策エ ン ジ ン と ルールセ ッ ト を使用 し て、 メ ッ セージの送信者が ス パム送 信者であ る 可能性をチ ェ ッ ク し ます。 既知の ス パム送信者か ら 受信 し た メ ッ セー ジの場合、 メ ッ セージに高い ス パム ス コ ア を付けてチ ェ ッ ク を続行 し ます。 ス パム対策チ ェ ッ ク では、 一連のルール と メ ッ セージ を照合 し ます。 各ルールには ス パム ス コ アがあ り ます。 チ ェ ッ ク 終了時に、 ト リ ガ さ れたすべてのルールか ら ス コ アが加算 さ れ、 最終的な ス パム ス コ アが算出 さ れます。 次に、 メ ッ セー ジは コ ン テ ン ツ ス キ ャ ナに よ る チ ェ ッ ク に回 さ れます。 20 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller の仕組み コ ン テ ン ツ スキャ ナによ るチ ェ ッ ク ス パム対策エ ン ジ ンに よ る チ ェ ッ ク のあ と 、 管理者が作成 し たルールが適用 さ れ ます。 アクシ ョ ン 実行 さ れ る ア ク シ ョ ンは、 ス パム ス コ アの合計 と 、 ス パム対策お よ び コ ン テ ン ツ ス キ ャ ナの設定に よ り 異な り ます。 ス パム対策ア ク シ ョ ンは、 コ ン テ ン ツ ス キ ャ ナの設定 よ り も 優先 さ れます。 電子 メ ール メ ッ セージに以下のア ク シ ョ ン を実行す る こ と がで き ます。 シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダにルーテ ィ ン グす る ス パム ス コ アの合計が 「中」 の メ ッ セージ を シ ス テ ム フ ォ ルダに転送 し 、 あ と で確認す る こ と がで き ます。 ユーザ ジ ャ ン ク メ ール フ ォ ルダにルーテ ィ ン グす る ス パム ス コ アの合計が 「中」 の メ ッ セージ を シ ス テ ム フ ォ ルダに転送 し 、 あ と で確認す る こ と がで き ます。 拒否す る ス パム ス コ アの合計が 「高」 の メ ッ セージ を送信者に返送す る こ と がで き ます。 ま た、 SpamKiller の製品 ロ グに イ ベン ト を記録す る こ と も で き ます。 Exchange サーバか ら 削除す る ス パム ス コ アの合計が 「高」 の メ ッ セージ を、 受信者に送信せずにサー バか ら 削除す る こ と がで き ます。 ま た、 SpamKiller の製品 ロ グに イ ベン ト を記録 し 、 送信者を ブ ラ ッ ク リ ス ト に追加す る こ と も で き ます。 通過 さ せてユーザの メ ールボ ッ ク ス に送 る SpamKiller では、 メ ール ヘ ッ ダに ス パム対策情報を追加す る よ う に設定す る こ と がで き ます。 ス パム ス コ ア と 違反のあ っ た ス パム対策ルールの簡略 リ ス ト を メ ール メ ッ セージの X- ヘ ッ ダに追加で き ます。 メ ール メ ッ セージが ど の コ ン テ ン ツ ス キ ャ ン ルールに も 違反せず、 ス パム で も ない場合、 メ ッ セージは受信者に送信 さ れます。 メ ール メ ッ セージがいずれかのルールに違反 し てい る 場合、 設定に基づいて 次のア ク シ ョ ンが実行 さ れます。 ア ラ ー ト メ ッ セージに置 き 換え る 削除す る 通過 さ せてユーザの メ ールボ ッ ク ス に送 る 製品ガ イ ド 21 SpamKiller 2.1 の概要 ま た、 ス パムが含まれてい る メ ッ セージ を検出ア イ テ ムのデー タ ベース に隔離 し 、 管理者に通知す る こ と も で き ます。 管理者への通知を標準のア ク シ ョ ン と し て選択 し ない よ う に し て く だ さ い。 多数の通知 メ ッ セージ を受信す る こ と にな り ます。 注意 ス パム メ ッ セージは拒否す る か、 あ と で確認で き る よ う に 隔離す る こ と をお勧め し ます。 メ ッ セージ を削除す る と 、 重 要な情報を破棄す る 危険性があ り ます。 その情報を必要 と す る ユーザがいて も 、 メ ッ セージは復元で き ません。 スパム対策ルールのア ッ プデー ト の必要性 高い ス パム検出率を維持す る ためには、 ス パム対策エ ン ジ ンお よ びルール フ ァ イ ルを定期的にア ッ プデー ト す る 必要があ り ます (49 ページの 「製品ア ッ プ デー ト 」 を参照)。 弊社では、 スパム対策エン ジ ン を 1 年にお よ そ 4 回ア ッ プ デー ト し ます。 ただ し 、 こ れは変更にな る 場合があ り ます。 ス パム対策ルール フ ァ イ ルは よ り 頻繁にア ッ プデー ト さ れます。 ス パム検出率を確実に維持す る に は、 製品ア ッ プデー ト に記載 さ れてい る 方法を実行 し て く だ さ い。 英語以外の言語の SpamKiller SpamKiller、 ス パム対策ルール フ ァ イ ル、 お よ びマニ ュ アルは多数の言語で使用 す る こ と がで き 、 弊社ダ ウ ン ロ ー ド サ イ ト (http://www.networkassociates.com/japan/downloads/) か ら ダ ウ ン ロ ー ド が可 能です。 SpamKiller のユーザ イ ン タ ーフ ェ ース と ルール フ ァ イ ルは各言語に翻 訳 さ れてい ますが、 ス パム検出は英語の メ ール メ ッ セージ を対象に し てい ます。 英語以外の メ ッ セージに高い ス パム ス コ アが割 り 当て ら れ、 ス パム と 認識 さ れ る 場合があ り ますが、 こ れは メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダの情報が英語 で記載 さ れてい る ためです。 22 SpamKiller® 2.1 for Microsoft® Exchange 追加情報 追加情報 SpamKiller の評価版と ア ク テ ィ ベーシ ョ ン SpamKiller は、 購入前に評価版 と し て 30 日間使用す る こ と がで き ます。 期間中 は、 評価版の有効期間の残 り 日数を示す メ ッ セージが表示 さ れます。 30 日間の 評価期間中に完全パ ッ ケージへのア ク テ ィ ベーシ ョ ン を行わない場合、 ス パム防 御は終了 し ます。 注意 ラ イ セ ン ス状況は、 SpamKiller [ ホーム] ページ ま たは ス テー タ ス レ ポー ト に表示 さ れます。 SpamKiller および GroupShield for Microsoft Exchange のア ッ プ グレー ド SpamKiller と McAfee® GroupShield 6.0 for Microsoft Exchange は併用す る こ と がで き ます。 GroupShield では ウ イ ル ス対策防御のほか、 強化 さ れた コ ン テ ン ツ ス キ ャ ンオプシ ョ ン を利用で き ます。 併用す る には、 まず SpamKiller を削除 し 、 次に GroupShield を イ ン ス ト ール し て く だ さ い。 GroupShield では、 SpamKiller を ア ド オ ン パ ッ ケージ と し て イ ン ス ト ールで き ます。 SpamKiller を削除す る 前に、 設定内容をすべて記録 し た設定 フ ァ イ ルを作成 し 、 ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ール し てか ら 適 用す る こ と がで き ます。 ア ッ プグ レー ド 手順は、 製品 と 同梱 さ れてい る 『SpamKiller イ ン ス ト ール ガ イ ド 』 に記載 さ れてい ます。 ま た、 弊社ダ ウ ン ロ ー ド サ イ ト か ら ダ ウ ン ロ ー ド す る こ と も で き ます。 SpamKiller と ePolicy Orchestrator McAfee ePolicy Orchestrator 管理 ソ フ ト ウ ェ ア を使用 し て SpamKiller の配備や管理 がで き ます。 手順は 『SpamKiller コ ン フ ィ グ レーシ ョ ン ガ イ ド 』 に記載 さ れてい ます。 こ の ガ イ ド は弊社ダ ウ ン ロ ー ド サ イ ト か ら 入手で き ます。 ePolicy Orchestrator の詳細 については、 製品に付属のマニ ュ アルをお読み く だ さ い。 システム ジ ャ ン ク メ ール フ ォルダ と ユーザ ジ ャ ン ク メ ール フ ォルダ SpamKiller では、 2 つのジ ャ ン ク メ ール フ ォ ルダ を使用 し ます。 1 つはシ ス テ ム レベルのジ ャ ン ク メ ール フ ォ ルダで、 すべての ス パム メ ッ セージが表示 さ れま す。 も う 1 つは、 Exchange サーバ上の各 メ ールボ ッ ク ス用のジ ャ ン ク メ ール フ ォ ルダです。 製品ガ イ ド 23 SpamKiller 2.1 の概要 単一のブ リ ッ ジヘ ッ ド (ま たは 「ルーテ ィ ン グ」) Exchange サーバ と 、 その他の 複数の Exchange ス ト ア サーバが存在す る 環境では、 ブ リ ッ ジヘ ッ ド サーバか ら ユーザ ジ ャ ン ク メ ール フ ォ ルダへ メ ールを転送す る よ う 設定す る こ と がで き ま す。 転送を設定す る には、 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダにヘ ッ ダ情報を 追加 し ます。 設定す る と 、 ス ト ア サーバでヘ ッ ダ情報が解析 さ れ、 適切なユー ザのジ ャ ン ク メ ール フ ォ ルダに メ ッ セージが転送 さ れます。 ス ト ア サーバで こ の機能を有効に し ていない場合、 メ ッ セージは通常どお り にユーザの受信 ト レ イ に転送 さ れます。 単一の Exchange サーバ環境では、 [ スパム対策 と コ ン テ ン ツ ] で転送先のユーザ ジ ャ ン ク メ ール フ ォ ルダ を指定 し て く だ さ い (96 ページの 「スパム ス キ ャ ン」 を参照)。 ま た、 [ スパム対策設定] で、 サーバ上のユーザ ジ ャ ン ク メ ール フ ォ ル ダに メ ッ セージ を転送す る ためのオプシ ョ ン を選択す る 必要があ り ます (111 ページの 「スパム対策設定」 を参照)。 イ ン ス ト ール時には、 ど ち ら の フ ォ ルダ も 無効にな っ てい ます。 [ スパム対策設 定] ページで フ ォ ルダ を有効に し て く だ さ い。 注意 ユーザ ジ ャ ン ク メ ール フ ォ ルダは、 ス パムの可能性があ る メ ッ セージが検出 さ れた と き に、 ユーザの メ ール ク ラ イ ア ン ト ソ フ ト ウ ェ アに よ っ て作成 さ れます。 Microsoft® Exchange 2003 お よ び Microsoft Outlook 2003 を使用 し てい る 場合は、 Exchange の ス パム対策機能に よ っ て ス パム メ ッ セージが自動的にユーザのジ ャ ン ク メ ール フ ォ ルダに転送 さ れ る ため、 必ず し も SpamKiller のユーザ ジ ャ ン ク メ ール フ ォ ルダ を有効にす る 必要はあ り ません。 シ ス テム ジ ャ ン ク メ ール フ ォ ルダ と ユーザ ジ ャ ン ク メ ール フ ォルダ には、SpamKiller for Microsoft Exchange の [ スパム対策 と コ ン テ ン ツ ] で設定 し た レベルを超え る ス パム ス コ アが割 り 当て ら れた メ ッ セージが格納 さ れます。 SpamKiller では メ ッ セージに ス パムの採点情報を追加す る こ と がで き ます。 メ ッ セージの件名にテ キ ス ト を追加す る か、 ま たは メ ッ セージ ヘ ッ ダに情報を追加 す る こ と がで き ます。 ス パム メ ッ セージが検出 さ れ る と 、 設定 し た ア ク シ ョ ンに基づ き 、 シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダ ま たはユーザ ジ ャ ン ク メ ール フ ォ ルダに メ ッ セージが 転送 さ れます。 ア ク シ ョ ンの変更方法については、 96 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 ス コ アに応 じ た メ ッ セージの処理内容については、 18 ページの 「SpamKiller の仕組み」 を参照 し て く だ さ い。 ユーザは個人用のジ ャ ン ク メ ール フ ォ ルダに送 ら れた メ ッ セージ を確認 し 、 必 要に応 じ て削除ま たは保留にす る こ と がで き ます。管理者はシ ス テ ムのジ ャ ン ク メ ール フ ォ ルダ と 各ユーザのジ ャ ン ク メ ール フ ォ ルダに送 ら れた メ ッ セージ を 確認 し 、 こ れ ら の メ ッ セージに対 し て ア ク シ ョ ン を実行す る こ と がで き ます。 シ ス テ ム レベルの フ ォ ルダはサ イ ズが急激に増加 し やすいので、 サ イ ズ を制限す る こ と をお勧め し ます。 24 SpamKiller® 2.1 for Microsoft® Exchange 2 はじ めに SpamKiller は、 イ ン ス ト ール直後か ら 、 定義済みのルール セ ッ ト と ア ク シ ョ ン を使用 し て、 Microsoft® Exchange サーバ上で ス パムの可能性のあ る メ ッ セージの 検出を開始 し ます。 注意 SpamKiller を最初に イ ン ス ト ール し た時点で使用で き るデ フ ォ ル ト のア ク シ ョ ンは、 149 ページの 「デフ ォ ル ト 設定」 に記載 さ れてい ます。 SpamKiller 管理者の定義 SpamKiller の設定へのア ク セ ス権は、 Windows の Active Directory に存在す る ユーザ ま たはセキ ュ リ テ ィ グループに よ っ て管理 さ れてい ます。 SpamKiller の イ ン ス ト ール後、 Administrators のセキ ュ リ テ ィ グループに属 し てい る ユーザに ア ク セ ス権が与え ら れます。 Administrators グループのユーザは、 SpamKiller の ス パム対策設定を変更す る こ と がで き ます。 [ ア ク セ ス許可] ダ イ ア ロ グ ボ ッ ク ス を使用 し て、 他のユーザやセキ ュ リ テ ィ グ ループを信頼す る ユーザやグループに追加 し 、 設定の変更を許可す る こ と も で き ます。 1 [ ス タ ー ト ]、 [すべてのプ ロ グ ラ ム]、 [Network Associates]、 [McAfee SpamKiller ア ク セ ス コ ン ト ロール] の順に ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ ア ク セ ス許可] ダ イ ア ロ グ ボ ッ ク ス で [追加] を ク リ ッ ク し 、 新 し いユーザ やセキ ュ リ テ ィ グループを追加 し て、 追加す る 名前を入力 し ます。 デフ ォ ル ト では、 ユーザ、 グループ、 ま たはビル ト イ ン セキ ュ リ テ ィ プ リ ン シパルを追加で き ます。 追加す る 対象の名前がわか ら ない場合には、 [名前 の確認] と [詳細設定] 機能を使用 し ます。 3 [OK] を ク リ ッ ク し ます。 追加 し たエン テ ィ テ ィ には、 デフ ォ ル ト でア ク セ ス が許可 さ れます。 ア ク セ ス を許可 し ない場合は、 [拒否] チ ェ ッ ク ボ ッ ク ス を選択 し て く だ さ い。 4 [適用] を ク リ ッ ク し て変更を適用 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 製品ガ イ ド 25 は じ めに SpamKiller イ ン タ ーフ ェ ースへのア ク セス方法 SpamKiller Web イ ン タ ーフ ェ ース ま たは SpamKiller ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース ( イ ン ス ト ール さ れてい る 場合) を起動す る には、 [ ス タ ー ト ]、 [ プ ロ グ ラ ム]、 [Network Associates] の順に ク リ ッ ク し ます。 SpamKiller 2.1 イ ン タ ーフ ェ ース を起動す る ためのエ ン ト リ が 2 つ (両方の イ ン タ ーフ ェ ース が イ ン ス ト ール さ れてい る 場合) 表示 さ れます。 Microsoft® Exchange を実行 し てい る サーバか ら McAfee SpamKiller 2.1 イ ン タ ー フ ェ ース を起動す る には、 [ ス タ ー ト ]、 [すべてのプ ロ グ ラ ム]、 [Network Associates] の順に ク リ ッ ク し 、 SpamKiller の盾の ロ ゴがついてい る 方の [McAfee SpamKiller] を選択 し ます。 Web ブ ラ ウ ザを使用 し て SpamKiller を管理す る 場合は、 イ ン ス ト ール時に [ カ ス タ ム] ま たは [完全] オプシ ョ ン を選択 し て く だ さ い。 [ ス タ ー ト ]、 [す べてのプ ロ グ ラ ム]、 [Network Associates] の順に ク リ ッ ク し 、 別の SpamKiller ロ ゴ を選択 し ます。 リ モー ト か ら 設定す る 場合は、 ネ ッ ト ワ ー ク 上でブ ラ ウ ザに SpamKiller の URL を入力 し ます。 注意 SpamKiller と GroupShield を併用す る 場合、 SpamKiller の Web ブ ラ ウ ザ オプシ ョ ンは単独では使用で き ません。 GroupShield の Web ブ ラ ウ ザの一部 と な り 、 ス パム対策オプ シ ョ ン と し て使用で き ます。 SpamKiller 2.1 の ス プ ラ ッ シ ュ 画面が表示 さ れます。 し ば ら く し て、 SpamKiller [ ホーム] ページが表示 さ れます。 ど ち ら の表示形式を選択 し て も 、 オプシ ョ ン は同 じ です。 イ ン タ ーフ ェ ース と オプシ ョ ンについては、 29 ページの 「SpamKiller イ ン タ ー フ ェース」 を参照 し て く だ さ い。 26 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller イ ン タ ー フ ェ ースへのア ク セス方法 異な る コ ン ピ ュー タ からの SpamKiller の管理 SpamKiller ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は、 Microsoft® Windows 2000 以降 に イ ン ス ト ールす る こ と がで き ます。 イ ン ス ト ール し た あ と は、 SpamKiller 2.1 を リ モー ト で管理す る こ と がで き ます。 Microsoft Exchange と SpamKiller 2.1 が イ ン ス ト ール さ れてい る サーバ名を確認す る 必要があ り ます。 ま た、 Microsoft Exchange サーバへの ロ グ イ ン認証情報が必要です。 リ モ ート コ ン ピ ュ ータ で の操作 1 [ ス タ ー ト ]、 [ プ ロ グ ラ ム]、 [Network Associates]、 [McAfee SpamKiller] の順 に ク リ ッ ク し ます。 ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース ま たは Web イ ン タ ー フ ェ ース ( イ ン ス ト ール さ れてい る 場合) の ど ち ら を起動す る か選択で き ま す。 SpamKiller の ウ ィ ン ド ウ が開 き ます。 2 [サーバの変更] を ク リ ッ ク し ます。 3 [新規接続] を ク リ ッ ク し て、 表示す る Microsoft Exchange サーバ と SpamKiller イ ン タ ーフ ェ ース を指定 し ます。 4 接続先サーバの詳細を入力 し ます。 現在の ロ グ イ ン認証情報 と ネ ッ ト ワ ー ク のセキ ュ リ テ ィ 設定に よ っ ては、 Microsoft Exchange サーバへの ロ グオン を求め ら れ る こ と があ り ます。 サー バの ロ グ イ ン情報を使用 し て く だ さ い。 SpamKiller 2.1 イ ン タ ーフ ェ ース が表示 さ れます。 注意 リ モー ト コ ン ピ ュ ー タ か ら SpamKiller 2.1 を管理す る 場合、 変更のア ッ プデー ト に数分かか る 場合があ り ます。 製品ガ イ ド 27 は じ めに 28 SpamKiller® 2.1 for Microsoft® Exchange 3 SpamKiller イ ン タ ーフ ェ ース SpamKiller の設定を変更す る 場合や、 ソ フ ト ウ ェ アの情報を表示す る場合には、 SpamKiller イ ン タ ーフ ェ ース を起動す る 必要があ り ます。 起動方法については、 25 ページの 「は じ めに」 を参照 し て く だ さ い。 SpamKiller イ ン タ ーフ ェ ースについて SpamKiller 2.1 イ ン タ ーフ ェ ース にア ク セ スす る 方法は 2 つあ り ます。 管理 Web イ ン タ ーフ ェ ース 管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース (ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース) [標準] 設定で イ ン ス ト ール し た場合は、 管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース の みが Microsoft® Exchange サーバに イ ン ス ト ール さ れます。 [完全] を選択 し た場 合は、 管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース と 管理 Web イ ン タ ーフ ェ ース の両方 が イ ン ス ト ール さ れます。 SpamKiller Web イ ン タ ーフ ェ ース SpamKiller Web イ ン タ ーフ ェ ース を使用す る と 、 Microsoft Exchange サーバ上で 実行 さ れてい る Microsoft® Internet Information Services (IIS) に HTTP で接続 し 、 SpamKiller 2.1 の管理 と 設定がで き ます。 SpamKiller 2.1 イ ン タ ーフ ェ ース のデフ ォ ル ト の URL は以下の と お り です。 http://localhost/spamkiller/splash.htm 管理 Web イ ン タ ーフ ェ ース では、 IIS 管理ツールを使用 し て SpamKiller のホ ス テ ィ ン グ方法を カ ス タ マ イ ズす る こ と がで き ます。 た と えば、 SpamKiller 2.1 イ ン タ ーフ ェ ース を HTTPS 上で利用で き る よ う に IIS を設定す る こ と がで き ます。 こ れには、 SSL 認証を作成 し て イ ン ス ト ールす る 必要があ り ます。 製品ガ イ ド 29 SpamKiller イ ン タ ー フ ェ ース SpamKiller ス タ ン ド アロ ン イ ン タ ーフ ェ ース SpamKiller ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース を使用す る と 、 Microsoft® Internet Information Services (IIS) を使用せずに SpamKiller 2.1 の管理 と 設定がで き ます。 SpamKiller ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は個別の実行プ ロ グ ラ ムです。 標 準的な Microsoft Internet Explorer コ ン ト ロ ールを使用 し ますが、 イ ン タ ーフ ェ ー ス と SpamKiller バ ッ ク エン ド 間の通信には HTTP ではな く 名前付き パ イ プ を使 用 し ます。 SpamKiller ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は Microsoft Exchange サーバ ま たは リ モー ト ワー ク ス テーシ ョ ンのいずれに も イ ン ス ト ールで き ます。 SpamKiller イ ン タ ーフ ェ ースの概要 SpamKiller イ ン タ ーフ ェ ース の レ イ ア ウ ト は、 単純で分か り やす く な っ てい ま す。 イ ン タ ーフ ェ ース は、 以下の主要なエ リ アで構成 さ れてい ます。 ナビ ゲーシ ョ ン ペ イ ン コ ン ソ ール (31 ページ) ク イ ッ ク ヘルプ ペ イ ン (32 ページ) リ ン ク バー (32 ページ) ナビゲーシ ョ ン ペイ ン ナビ ゲーシ ョ ン ペ イ ンは SpamKiller イ ン タ ーフ ェ ース の左側にあ り ます。 こ のペ イ ンには各ページへの リ ン ク が含まれてお り 、 関連す る 機能ご と にグループ化 さ れてい ます。 リ ン ク のグループは以下の と お り です。 ビ ュー [ ビ ュ ー] エ リ アには SpamKiller の情報を表示す る ための便利な リ ン ク があ り ます。 利用可能なオプシ ョ ンは以下の と お り です。 検出ア イ テ ム (35 ページ) ス ケ ジ ュ ール タ ス ク (42 ページ) 製品 ロ グ (44 ページ) スケジ ュ ール SpamKiller で使用す る ス パム対策ルール フ ァ イ ルのア ッ プデー ト や、 ス テー タ ス レ ポー ト の作成を ス ケ ジ ュ ール設定す る ためのオプシ ョ ンです。 製品ア ッ プデー ト (49 ページ) ス テー タ ス レ ポー ト (51 ページ) 30 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller イ ン タ ー フ ェ ースについて 設定 以下の よ う な SpamKiller の設定オプシ ョ ンがあ り ます。 ポ リ シー内のア イ テ ムの設定 (95 ページ) スパム対策設定 (111 ページ) 通知 (114 ページ) 製品 ロ グ デー タ ベース (120 ページ) ユーザご と の設定 (122 ページ) 診断 (124 ページ) ポ リ シー グループ (128 ページ) 設定の イ ン ポー ト と エ ク ス ポー ト (130 ページ) ま た、 ナビ ゲーシ ョ ン ペ イ ンには以下の リ ン ク が含まれてい ます。 ホーム SpamKiller [ ホーム] ページには、 サーバが最後に再起動 さ れてか ら 収集 さ れ た リ アル タ イ ムのスキ ャ ン統計、 製品バージ ョ ン 、 お よ び最近スキ ャ ン さ れたア イ テム な ど の便利な情報が表示 さ れます。 ク イ ッ ク ヘルプの表示 / ク イ ッ ク ヘルプの非表示 SpamKiller イ ン タ ーフ ェ ース には、 ク イ ッ ク ヘルプ ペ イ ンがあ り ます。 通常、 こ のペ イ ンは SpamKiller イ ン タ ーフ ェ ース の右側に表示 さ れます。 コ ン ソ ール コ ン ソ ールは、 SpamKiller イ ン タ ーフ ェ ース の中央部分です。 選択 し たページが 表示 さ れます。 注意 Web ブ ラ ウ ザ ま たは ス タ ン ド ア ロ ンの ど ち ら の表示で も 、 別のページに移動す る 前に [適用] を ク リ ッ ク し て変更を適 用す る 必要があ り ます。 [適用] を ク リ ッ ク し ない と 、 変更 を破棄す る か ど う かが確認 さ れます。 製品ガ イ ド 31 SpamKiller イ ン タ ー フ ェ ース ク イ ッ ク ヘルプ ペイ ン ク イ ッ ク ヘルプ ペ イ ンには、 SpamKiller イ ン タ ーフ ェ ース の コ ン ソ ールに表示 さ れてい る ページの基本的な情報が表示 さ れます。 ク イ ッ ク ヘルプ には、 SpamKiller 製品ガ イ ド や弊社の Web サ イ ト な ど の製品情報への リ ン ク が含まれ てい ます。 ナビ ゲーシ ョ ン ペ イ ンの [ ク イ ッ ク ヘルプの表示] ま たは [ ク イ ッ ク ヘルプの非表 示] メ ニ ュ ー オプシ ョ ン を使用す る と 、 ク イ ッ ク ヘルプ の表示 / 非表示を切 り 替 え る こ と がで き ます。 リ ン ク バー リ ン ク バーは、 SpamKiller イ ン タ ーフ ェ ース の上部に表示 さ れます。 こ こ には、 ウ イ ル ス検索や SpamKiller 製品ガ イ ド (ヘルプ ト ピ ッ ク か ら ア ク セ ス) な ど、 有 用な リ ソ ースへの リ ン ク があ り ます。 SpamKiller [ホーム] ページ SpamKiller ソ フ ト ウ ェ ア を最初に起動す る と 、 こ のページがデフ ォ ル ト で表示 さ れます。 こ のページに戻 る には、 ナビ ゲーシ ョ ン ペ イ ンで [ ホーム] を ク リ ッ ク し ます。 こ のページは以下のエ リ アで構成 さ れてい ます。 リ アル タ イ ムの ス キ ャ ン統計 (33 ページ) 製品バージ ョ ン (33 ページ) 最近ス キ ャ ン さ れたア イ テ ム (34 ページ) 次のア イ コ ン を ク リ ッ ク す る と 、 こ れ ら のエ リ アの表示 / 非表示を切 り 替え る こ と がで き ます。 情報の非表示 情報の表示 デフ ォ ル ト では、 122 ページの 「ユーザご と の設定」 の [ ホーム] ページ エ リ ア で指定 し た更新時間に応 じ て、 [ ホーム] ページは自動的に更新 さ れます。 [更新] を ク リ ッ ク す る と 、 [ ホーム] ページ をいつで も 手動で更新す る こ と がで き ます。 32 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller [ホーム] ページ リ アルタ イムのスキャ ン統計 [ ホーム] ページの [ リ アル タ イ ムのスキ ャ ン統計] エ リ アには、 SpamKiller で実行 さ れた最近のア ク シ ョ ンに関す る 情報が表示 さ れます。 以下の情報が表示 さ れます。 スキ ャ ン済み - 前回サーバを再起動 し た あ と に SpamKiller に よ っ て ス キ ャ ン さ れた ア イ テ ムの数。 正常 - ウ イ ル ス に感染 し ていないア イ テ ムの数。 前回サーバを再起動 し た後 に SpamKiller に よ っ て ス キ ャ ン さ れ、 ウ イ ル ス ま たは禁止語句が検出 さ れな かっ たア イ テ ムの数です。 平均スキ ャ ン時間 (ms) - 各ア イ テ ムの ス キ ャ ンにかか っ た平均時間 ( ミ リ 秒 単位)。 禁止 さ れた コ ン テ ン ツ - 前回サーバを再起動 し た後に SpamKiller に よ っ て検出 さ れた禁止語句を含むア イ テ ムの数。 禁止 さ れた フ ァ イルの種類 - 前回サーバを再起動 し た後に SpamKiller に よ っ て 検出 さ れた禁止 さ れた フ ァ イ ルの数。 スパムの可能性 - ス パム送信者か ら 送信 さ れた と 判断 さ れた電子 メ ール メ ッ セージの数。 製品バージ ョ ン [ ホーム] ページの [製品バージ ョ ン ] エ リ アでは、 SpamKiller 製品のバージ ョ ン を確認で き ます。 以下のバージ ョ ン情報が表示 さ れます。 ルール バージ ョ ン - ス パム対策ルールに関連付け ら れたバージ ョ ン番号。 ルール日付 - 現在 イ ン ス ト ール さ れてい る ス パム対策ルール フ ァ イ ルが弊社 か ら リ リ ース さ れた日付。 エ ン ジ ン バージ ョ ン - SpamKiller ソ フ ト ウ ェ アに よ っ て使用 さ れ る 現在 イ ン ス ト ール さ れてい る ス パム対策エン ジ ンのバージ ョ ン。 製品バージ ョ ン - 現在 イ ン ス ト ール さ れてい る SpamKiller の完全なバージ ョ ン。 製品の説明 - 関連す る HotFix 番号を含む完全な製品名。 McAfee SpamKiller - イ ン ス ト ールの種類 ( ラ イ セ ン ス版ま たは評価版) 製品ガ イ ド 33 SpamKiller イ ン タ ー フ ェ ース 最近スキャ ン さ れたア イ テム [ ホーム] ページの [最近スキ ャ ン さ れたア イ テム] エ リ アには、 SpamKiller が最近 ス キ ャ ン し た ア イ テ ムについての情報が表示 さ れます。 注意 [最近スキ ャ ン さ れたア イ テム] に表示 さ れ る ア イ テ ムの数は、 122 ページの 「ユーザご と の設定」 で設定で き ます。 [ユーザ ご と の設定] ページ を表示す る には、 [設定] を ク リ ッ ク し て く だ さ い。 [最近ス キ ャ ン さ れた ア イ テ ム] には、 それぞれ以下の情報が表示 さ れます。 日時 - メ ッ セージの ス キ ャ ン日時。 送信者 - 電子 メ ール メ ッ セージに含まれてい る、 メ ッ セージの送信者に関す る 情報。 受信者 - メ ッ セージの受信者。 結果 - ス パム ま たは禁止語句が検出 さ れなか っ た場合は、 正常 と 表示 さ れま す。 ス パム ま たは禁止語句が検出 さ れた場合は、 SpamKiller に よ っ て実行 さ れた ア ク シ ョ ンが表示 さ れます。 スキ ャ ンの種類 - ス キ ャ ン を実行 し た ス キ ャ ナの名前。 スパム ス コ ア - メ ッ セージに割 り 当て ら れた ス パム ス コ ア。 スパム ルーテ ィ ン グ - ス パム メ ッ セージの転送先(シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダな ど)。 34 SpamKiller® 2.1 for Microsoft® Exchange 4 表示オプシ ョ ン ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー] エ リ アか ら 、 以下の情報を表示す る こ と がで き ます。 検出ア イ テ ム ス ケ ジ ュ ール タ ス ク (42 ページ) 製品 ロ グ (44 ページ) 検出ア イ テム [検出ア イ テム] ページでは、 さ ま ざ ま な検索条件を使用 し て 検出ア イ テム を検索 す る こ と がで き ます。 ス パムや禁止 さ れた コ ン テ ン ツ を含む メ ッ セージについて記録 さ れた情報を確認 で き ます。 ま た、 検出ア イ テムのデー タ ベース に追加 さ れた ア イ テ ム を ダ ウ ン ロ ー ド す る こ と も で き ます。 注意 SpamKiller イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の 一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 ま たは Cookie を削 除 し ないで く だ さ い。 SpamKiller では こ れ ら の フ ァ イ ルを使 用 し て検出ア イ テ ムの リ ス ト な ど の情報を維持 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 検出ア イ テム の検索がで き な く な り ます。 [検出ア イ テム] ページは以下の 2 つの部分で構成 さ れてい ます。 クエリ エ リ ア 検索の 結果 注意 [検出ア イ テム] に表示 さ れ る のは、 スパム ま たは禁止語句が 含まれてい る ア イ テ ムだけです。 製品ガ イ ド 35 表示オプ シ ョ ン 検出ア イ テムのク エ リ [検出ア イ テム] ページは、 SpamKiller のナビ ゲーシ ョ ン ペ イ ンか ら 開 く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 検出ア イ テ ムの ク エ リ を実行 す る こ と がで き ます。 検出ア イ テムのデー タ ベース の ク エ リ は、 指定期間内、 指定日時以前、 ま たは指定 日時以降のエ ン ト リ を検索す る こ と に よ っ て実行で き ます。 論理フ ィ ル タ を使用 し て 検出ア イ テムのデー タ ベース の ク エ リ を実行す る こ と も で き ます。 ま た、 ク エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用 す る こ と も で き ます。 指定日時以降に保存さ れた メ ッ セージの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存開始] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以降に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 指定日時以前に保存さ れた メ ッ セージの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存終了] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以前に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 指定期間内に保存さ れた メ ッ セージの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存開始] フ ィ ール ド と [保存終了] フ ィ ール ド を選択 し ます。 2 両方の フ ィ ール ド に日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定期間内に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 36 SpamKiller® 2.1 for Microsoft® Exchange 検出ア イ テム 既知のプ ロパテ ィ を持つ メ ッ セージの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [条件] を選択 し ます。 2 検索す る メ ッ セージのプ ロ パテ ィ を選択 し ます。 ド ロ ッ プダ ウ ン リ ス ト には、 [検出ア イ テム] の [結果] エ リ アにあ る すべて のカ ラ ムのヘ ッ ダが含まれてい ます。 注意 検索文字列 と し て [保存日時] の値を使用す る には、 ISO フ ォーマ ッ ト (yyyy mm dd hh:mm:ss) で日時を入力 し て く だ さ い (例 : 2003 08 15 09:45:30)。 3 該当す る テ キ ス ト を入力 し ます。 [結果] エ リ アに表示 さ れてい る 結果のテ キ ス ト を ク リ ッ ク し て、 該当す る プ ロ パテ ィ を入力す る こ と も で き ます。 注意 [結果] エ リ アに検索対象の種類のア イ テ ムがすでに表示 さ れてい る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 、 検索 対象の メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ れます。 4 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 検出ア イ テムのデー タ ベース 内に保存 さ れた ア イ テ ムの う ち、 指定 し た検索条件に一致す る すべて のア イ テ ムが表示 さ れます。 検出 ア イ テ ムのデー タ ベー ス内の メ ッ セージ の フ ィ ル タ リ ン グ [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [合致する フ ィ ル タ ] を選択 し ます。 2 論理検索の文字列を入力 し ます。 検索時に使用で き る パ ラ メ ー タ と 演算子については、 40 ページの 「フ ィ ル タ の使用」 を参照 し て く だ さ い。 注意 各オプシ ョ ン を含む単一の ク エ リ を作成す る こ と も で き ま す。 SpamKiller では、 こ れ ら の条件がすべて追加 さ れます。 情報の更新 [更新] を ク リ ッ ク す る と 、 [結果] エ リ アに表示 さ れてい る 検出ア イ テ ム を ア ッ プデー ト で き ます。 製品ガ イ ド 37 表示オプ シ ョ ン 隔離さ れた メ ッ セージのダウン ロー ド と 転送 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [表示する カ ラ ムを変更する場合は こ こ を ク リ ッ ク ] を選択 し ます。 2 [ユーザご と の設定] ページで、 [隔離ア イ テム (qtn)] チ ェ ッ ク ボ ッ ク ス を選択 し ます。 3 [適用] を ク リ ッ ク し て、 変更を適用 し ます。 4 ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー] エ リ アで [検出ア イ テム] を選択 し ます。 5 新 し い [隔離ア イ テ ム (qtn)] カ ラ ムには、 [ ダウ ン ロー ド ] と [転送] の 2 つ のボ タ ンがあ り ます。 [ ダウ ン ロー ド ] を選択 し て メ ッ セージ を参照 し 、 [OK] を ク リ ッ ク し て 表示 さ れた確認のダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 受信予定者な ど に メ ッ セージ を転送す る には、 [転送] を ク リ ッ ク し ま す。 結果の表示 [検出ア イ テム] ページの [ ク エ リ ] エ リ アの下に、 [結果] エ リ アがあ り ます。 ク エ リ に よ っ て検出 さ れた メ ッ セージの情報は、 こ のエ リ アに表示 さ れます。 図 4-1. 検出ア イ テムの表示 - 検索の結果 38 SpamKiller® 2.1 for Microsoft® Exchange 検出ア イ テム 表示さ れる情報 [検出ア イ テム] ページの [結果] エ リ アには多数のカ ラ ムがあ り 、 検出ア イ テ ム に関す る 特定のカ テ ゴ リ の情報が表示 さ れます。 ク エ リ の結果 と し て検出 さ れた ア イ テ ムについて、 表示 し たい情報を選択す る こ と がで き ます。 注意 [結果] タ イ ト ル バーの右側にあ る [表示する カ ラ ムを変更す る場合は こ こ を ク リ ッ ク ] リ ン ク か ら [ユーザご と の設定] ペー ジ を表示 し 、 [結果] エ リ アに表示 さ れ る 情報を選択す る こ と がで き ます。 詳細については、 122 ページの 「ユーザご と の設定」 を参照 し て く だ さ い。 検出ア イ テムの詳細情報の表示 [結果] の表の左側にあ る カ ラ ムには、 SpamKiller に よ り 次のア イ コ ンが表示 さ れます。 検出 さ れたア イ テムの詳細ア イ コ ン 検出 さ れたア イ テムの詳細 ア イ コ ン を ク リ ッ ク す る と 、 [検出 さ れたア イ テムの詳細] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 図 4-2. [検出 さ れたア イ テムの詳細] ダ イ ア ロ グ ボ ッ ク ス 製品ガ イ ド 39 表示オプ シ ョ ン 表示さ れた情報を使用し た ク エ リ の詳細化 表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。 例 [保存開始] に前日の日時を指定 し 、 24 時間以内に検出 さ れたすべてのア イ テ ム について ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に検出 さ れた多数のア イ テ ムが表示 さ れます。 さ ら に詳 し く 調べ る には、 同一の件名を含む複数の検出ア イ テ ムに注目 し ます ( こ の例では、 [結果] の表に [件名] カ ラ ム を追加す る 必要があ り ます)。 以下 の手順では、 こ の メ ッ セージだけ を検索す る よ う に ク エ リ を詳細化 し ます。 1 [保存開始] 選択を解除 し 、 ク エ リ の日時の指定を無効に し ます。 2 [条件] を選択 し ます。 3 [結果] の表の [件名] カ ラ ムの上にカー ソ ルを移動 し ます。 4 ア イ テ ム を ク リ ッ ク し ます。 [条件] フ ィ ール ド に 「件名」 と い う テ キ ス ト が追加 さ れ、 合致す る 条件の フ ィ ール ド に検索す る 件名 (例 : Get Rich Quick) が追加 さ れます。 5 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 検出ア イ テムのデー タ ベース 内のすべての レ コ ー ド が検索 さ れ、 条件が一致す る すべての レ コ ー ド が表示 さ れます。 フ ィ ルタ の使用 SpamKiller 2.1 の フ ィ ル タ を使用す る と 、 検出ア イ テムのデー タ ベース 内の メ ッ セー ジ を検索す る ための複雑な条件を設定す る こ と がで き ます。 表 4-1. 検出ア イ テムのデー タ ベースで検索可能な フ ィ ル タ のプ ロパテ ィ 40 プ ロパテ ィ ID 説明 cc 電子 メ ール メ ッ セージの CC リ ス ト 内を検索 dts 保存日時 efn 検出 さ れた フ ァ イル fdr フ ォ ルダ fln フ ァ イル名 idy ポ リ シー グループ qtn 隔離ア イ テム rpt 受信者 rsn 理由 res 結果 SpamKiller® 2.1 for Microsoft® Exchange 検出ア イ テム 表 4-1. 検出ア イ テムのデー タ ベースで検索可能な フ ィ ル タ のプ ロパテ ィ プ ロパテ ィ ID 説明 rul ルール sbj 件名 sdr 送信者 srt スパム ルーテ ィ ン グ ssc スパム ス コ ア sz サイ ズ tme 送信日時 tn スキ ャ ンの種類 表 4-2. 利用可能な フ ィ ル タ の演算子 演算子 説明 == 大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 不使用) ~== 大文字小文字を区別 し ないで等 し い場合は一致 (ワ イル ド カ ー ド 不使 用) = 大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 使用) ~= 大文字小文字を区別 し ないで等 し い場合は一致 (ワ イル ド カ ー ド 使用) > 大文字小文字を区別 し て指定値よ り 大き い場合は一致 (ワ イル ド カ ー ド 使用) ~> 大文字小文字を区別 し ないで指定値よ り 大き い場合は一致 (ワ イル ド カ ー ド 使用) < 大文字小文字を区別 し て指定値よ り 小 さ い場合は一致 (ワ イル ド カ ー ド 使用) ~< 大文字小文字を区別 し ないで指定値よ り 小 さ い場合は一致 (ワ イル ド カ ー ド 使用) ク エ リ 結果のエ ク スポー ト 検出ア イ テ ムのデー タ ベース で実行 し た ク エ リ の結果を よ り 詳細に分析す る ため に、 結果を カ ン マ区切 り (.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ルは、 ス プ レ ッ ド シー ト アプ リ ケーシ ョ ン な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、 さ ら に分析を行 う こ と がで き ます。 ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出 さ れてい る か ど う かを確認 し て く だ さ い。 1 [CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。 Microsoft® Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 製品ガ イ ド 41 表示オプ シ ョ ン 2 [保存] を ク リ ッ ク す る と 、 [名前を付けて保存] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 3 フ ァ イ ルの保存場所 と 名前を指定 し ます。 4 [保存] を ク リ ッ ク し ます。 スケジ ュール タ ス ク McAfee SpamKiller では、 ス ケ ジ ュ ール タ ス ク を使用 し て SpamKiller のア ッ プ デー ト ま たは ス テー タ ス レ ポー ト の作成を設定で き ます。 こ れ ら の タ ス ク は、 即座に実行、 一回のみ実行、 ま たは指定 し た間隔で繰 り 返 し 実行 さ れ る よ う に設 定で き ます。 [ ビ ュ ー] の [ス ケ ジ ュ ールが設定 さ れた タ ス ク ] オプシ ョ ンか ら 、 ス ケ ジ ュ ー ルが設定 さ れたすべての タ ス ク を確認で き ます。 ま た、 タ ス ク の種類、 状態、 前回 の実行、 次回の実行 な ど、 各ス ケ ジ ュ ール タ ス ク に関す る 情報 も 表示で き ます。 SpamKiller を最初に イ ン ス ト ール し た と き には、 ス ケ ジ ュ ール タ ス ク は設定 さ れてい ません。 使用可能な ス ケ ジ ュール機能については、 49 ページの 「ス ケ ジ ュ ール オプシ ョ ン」 を参照 し て く だ さ い。 スケジ ュールが設定さ れた タ ス クの表示 [ スケジ ュ ールが設定 さ れた タ ス ク ] ページは、 SpamKiller のナビ ゲーシ ョ ン ペ イ ン か ら 表示で き ます。 こ のページでは、 現在ス ケ ジ ュールが設定 さ れてい る すべて の タ ス ク の詳細情報を確認す る こ と がで き ます。 ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー] エ リ アで [ スケジ ュ ールが設定 さ れた タ ス ク ] を ク リ ッ ク し ます。 [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら 、 現在定義 さ れてい る ス ケ ジ ュ ールを確認 す る こ と がで き ます。 既存のスケジ ュール タ ス クの変更 既存の タ ス ク が不要にな り 、 類似す る タ ス ク を設定 し たい場合は、 既存の タ ス ク を変更す る こ と がで き ます。 42 1 変更す る タ ス ク を選択 し ます。 2 [変更] を ク リ ッ ク し ます。 3 50 ページの 「SpamKiller ア ッ プデー ト ス ケ ジ ュ ールの作成」 ま たは 51 ページ の 「ス テー タ ス レ ポー ト 作成の ス ケジ ュ ール設定」 の手順に従い ます。 SpamKiller® 2.1 for Microsoft® Exchange スケジ ュ ール タ ス ク 既存のスケジ ュール タ ス クの削除 ス ケ ジ ュ ールを設定 し た タ ス ク が不要にな っ た場合は、 その タ ス ク を削除で き ま す。 ス ケ ジ ュ ールが設定 さ れた ア ッ プデー ト ま たは ス テー タ ス レ ポー ト を削除す る には、 以下の手順に従い ます。 1 削除す る タ ス ク を選択 し ます。 2 [削除] を ク リ ッ ク し ます。 タ ス ク を完全に削除す る か ど う かを確認す る ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ ます。 3 [OK] を ク リ ッ ク し ます。 既存のスケジ ュール タ ス クの即座の実行 既存の ス ケ ジ ュ ール タ ス ク を即座に実行す る には、 [今す ぐ実行] を ク リ ッ ク し ます。 タ ス ク は定義 さ れた設定を使用 し て、 即座に開始 さ れます。 スケジ ュール タ ス クの進行状況の表示 SpamKiller では、 ス ケ ジ ュ ールが設定 さ れた タ ス ク の実行時に、 進行状況がポ ッ プア ッ プ表示 さ れます。 ス ケ ジ ュ ール タ ス ク の実行中に、 進行状況が表示 さ れていない と き (ポ ッ プ ア ッ プ画面を閉 じ て し ま っ た場合な ど) は、 現在実行中の タ ス ク か ら [進行状 況] を ク リ ッ ク し て進行状況のポ ッ プア ッ プ画面を表示す る こ と がで き ます。 注意 ス ケ ジ ュ ールが設定 さ れた タ ス ク のア ク シ ョ ンが完了す る と 、 イ ン タ ーフ ェース か ら [進行状況] ボ タ ンが消え、 結果 が表示 さ れます。 実行中のタ ス クの停止 現在実行 さ れてい る ス ケ ジ ュ ール タ ス ク を停止す る には、 [停止] を ク リ ッ ク し ます。 スケジ ュール タ ス クの結果の表示 ス ケ ジ ュ ールが設定 さ れた タ ス ク が完了す る と 、 該当す る タ ス ク に [結果] ボ タ ンが表示 さ れます。 完了 し た タ ス ク の概要を表示す る には、 [結果] ボ タ ン を ク リ ッ ク し ます。 注意 ま た、 [通知] ページでオプシ ョ ン を設定 し 、 電子 メ ールで 結果を受信す る こ と も で き ます。 製品ガ イ ド 43 表示オプ シ ョ ン 製品ログ [製品ロ グ ] ページには、 Windows イ ベン ト ロ グのアプ リ ケーシ ョ ン ロ グ と SpamKiller 2.1 の製品 ロ グの両方に イ ベン ト を書 き 込む機能があ り ます。 記録 さ れ る イ ベン ト に関す る 詳細は、 144 ページの 「エ ラ ー メ ッ セージ と イ ベン ト ロ グのエン ト リ 」 を参照 し て く だ さ い。 [製品ロ グ ] ページは以下の 2 つの部分で構成 さ れてい ます。 クエリ エ リ ア 検索の 結果 製品ログのク エ リ [製品ロ グ ] ページは、 SpamKiller のナビ ゲーシ ョ ン ペ イ ンか ら 開 く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 記録 さ れた ア イ テ ムの ク エ リ を 実行す る こ と がで き ます。 製品ロ グ の ク エ リ は、 指定期間、 指定日時以前、 ま たは指定日時以降のエン ト リ を検索す る こ と に よ っ て実行で き ます。 論理フ ィ ル タ を使用 し て 製品ロ グ の ク エ リ を実行す る こ と も で き ます。 ま た、 ク エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用す る こ と も で き ま す。 指定日以降に保存さ れた イ ベン ト の検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [ ロ グ開始] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以降に 製品ロ グ デー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 指定日以前に保存さ れた イ ベン ト の検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [ ロ グ終了] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以前に 製品ロ グ デー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 44 SpamKiller® 2.1 for Microsoft® Exchange 製品ログ 指定期間内に保存さ れた イ ベン ト の検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [ ロ グ開始] フ ィ ール ド と [ ロ グ終了] フ ィ ール ド を選択 し ます。 2 両方の フ ィ ール ド に日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定期間内に 製品ロ グ デー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 既知のプ ロパテ ィ を持つイ ベン ト の検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [条件] を選択 し ます。 2 検索す る メ ッ セージのプ ロ パテ ィ を選択 し ます。 ド ロ ッ プダ ウ ン リ ス ト には、 [製品ロ グ デー タ ベース ] の [結果] エ リ アにあ る すべてのカ ラ ムのヘ ッ ダが含まれてい ます。 注意 検索文字列に [保存日時] の値を使用す る には、 ISO フ ォ ー マ ッ ト (yyyy mm dd hh:mm:ss) で日時を入力 し て く だ さ い (例 : 2003 08 15 09:45:30)。 3 該当す る テ キ ス ト を入力 し ます。 注意 [結果] エ リ アに検索対象の種類の イ ベン ト がすでに表示 さ れてい る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 、 メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ れます。 4 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 製品ロ グ デー タ ベース に保存 さ れたすべてのア イ テ ムの う ち、 指定 し た検索条件に一致す る ア イ テ ムが表 示 さ れます。 製品 ロ グ内の イベン ト の フ ィ ル タ リ ン グ 1 [合致する フ ィ ル タ ] を選択 し ます。 2 論理検索の文字列を入力 し ます。 製品ガ イ ド 45 表示オプ シ ョ ン 使用可能なパ ラ メ ー タ と 演算子を以下の表に示 し ます。 表 4-3. 製品ロ グで検索可能な フ ィ ル タ プ ロパテ ィ ID 説明 dts 保存日時 id ID dsc 説明 lvl レ ベル 使用で き る フ ィ ル タ の演算子については、 41 ページの 「利用可能な フ ィ ル タ の 演算子」 を参照 し て く だ さ い。 結果の表示 [製品ロ グ ] ページの [ ク エ リ ] エ リ アの下には、 [結果] エ リ アがあ り ます。 ク エ リ に よ っ て検出 さ れた イ ベン ト の情報は、 こ のエ リ アに表示 さ れます。 図 4-3. 製品ログの表示 - 検索の結果 情報の更新 [更新] を ク リ ッ ク す る と 、 [結果] エ リ アに表示 さ れてい る 検出ア イ テ ム を ア ッ プデー ト で き ます。 46 SpamKiller® 2.1 for Microsoft® Exchange 製品ログ 表示さ れる情報 [製品ロ グ ] ページの [結果] エ リ アには 4 つのカ ラ ムがあ り 、 記録 さ れた イ ベン ト に関す る 特定のカ テ ゴ リ の情報が表示 さ れます。 エ ン ト リ の詳細情報の表示 [結果] の表の左側にあ る カ ラ ムには、 SpamKiller に よ り 次のア イ コ ンが表示 さ れます。 製品ロ グの詳細ア イ コ ン 製品ロ グの詳細 ア イ コ ン を ク リ ッ ク す る と 、 [製品ロ グ ア イ テムの詳細] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 図 4-4. [製品ログ ア イ テムの詳細] ダ イ ア ログ ボ ッ ク ス 表示さ れた情報を使用し た ク エ リ の詳細化 表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。 例 [ ロ グ開始] で前日の日時を指定 し 、 24 時間以内に発生 し たすべての イ ベン ト に ついて ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に記録 さ れた多数の イ ベン ト が表示 さ れます。 さ ら に詳 し く 調べ る には、 同一のエ ラ ー イ ベン ト を含む複数の ロ グ ア イ テ ムに 注目 し ます。 以下の手順では、 同一の イ ベン ト だけ を検索す る よ う に ク エ リ を詳 細化 し ます。 1 [ ロ グ開始] の選択を解除 し 、 ク エ リ の日時の指定を無効に し ます。 2 [条件] を選択 し ます。 3 [結果] の表の [ レ ベル] カ ラ ムにあ る エラー エン ト リ の上にカー ソ ルを移動 し ます。 製品ガ イ ド 47 表示オプ シ ョ ン 4 ア イ テ ム を ク リ ッ ク し ます。 [条件] フ ィ ール ド に 「レベル」 と い う テ キ ス ト が追加 さ れ、 条件の フ ィ ール ド に 「エラー」 が追加 さ れます。 5 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 製品ロ グ デー タ ベース 内のすべての レ コー ド が検索 さ れ、 エラー イ ベン ト を含 むすべての レ コ ー ド が表示 さ れます。 ク エ リ 結果のエ ク スポー ト 製品 ロ グで実行 し た ク エ リ の結果を よ り 詳細に分析す る ために、 結果を カ ン マ区 切 り (.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ルは、 Microsoft® Excel® な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、 よ り 詳細に分析 す る こ と がで き ます。 ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出 さ れてい る か ど う かを確認 し て く だ さ い。 1 [CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。 Microsoft Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グ ボ ッ ク ス が 表示 さ れます。 2 [保存] を ク リ ッ ク し ます。 [名前を付けて保存] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 48 3 フ ァ イ ルの保存場所 と 名前を指定 し ます。 4 [保存] を ク リ ッ ク し ます。 SpamKiller® 2.1 for Microsoft® Exchange 5 スケジ ュール オプシ ョ ン ナビ ゲーシ ョ ン ペ イ ンのオプシ ョ ン を使用 し て、 以下の タ ス ク の ス ケ ジ ュ ール を設定で き ます。 製品ア ッ プデー ト ス テー タ ス レ ポー ト (51 ページ) 製品のア ッ プデー ト は定期的に必要にな る と 考え ら れます。 SpamKiller では、 一 定の間隔で 製品ア ッ プデー ト を実行す る 複数の ス ケ ジ ュ ールを設定す る こ と がで き ます。 ま た、 ス ケ ジ ュ ール オプシ ョ ン を使用 し て、 製品ア ッ プデー ト を即座に実行す る タ ス ク を作成す る こ と も で き ます。 製品ア ッ プデー ト 弊社では、 新 し い ス パム対策ルール フ ァ イ ルを定期的に リ リ ース し てい ます。 [製品のア ッ プデー ト ] 機能に よ り 、 即時ア ッ プデー ト やス ケ ジ ュ ール ア ッ プデー ト を使用 し て、 最新のルール フ ァ イ ルを ダ ウ ン ロ ー ド で き ます。 注意 SpamKiller を ア ッ プデー ト す る には、 サーバが以下の要件の いずれか を満た し てい る 必要があ り ます。 イ ン タ ーネ ッ ト に接続 さ れてい る こ と 。 同一ネ ッ ト ワー ク 上にMcAfee AutoUpdate Architectが イ ン ス ト ー ル さ れてい る こ と 。 ま た、 http://www.networkassociates.com/japan/downloads/ か ら ア ッ プデー ト フ ァ イ ルを ダ ウ ン ロ ー ド し て McAfee AutoUpdate Architect の ミ ラ ー サ イ ト に転送す る 手段があ る こ と 。 製品ガ イ ド 49 スケジ ュ ール オプ シ ョ ン SpamKiller ア ッ プデー ト スケジ ュールの作成 SpamKiller のア ッ プデー ト ス ケ ジ ュ ールを作成 し ます。 1 ナビ ゲーシ ョ ン ペ イ ンの [ スケジ ュ ール] エ リ アで [製品のア ッ プデー ト ] を 選択 し ます。 2 [ ア ッ プデー ト 実行日時の選択] で、 ア ッ プデー ト を実行す る 頻度を選択 し ま す。 [今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ア ッ プデー ト を実行す る 月、 日、 曜日、 時間を入力 し ます。 3 [次へ] を ク リ ッ ク し ます。 4 [ タ ス ク 名の入力] にア ッ プデー ト タ ス ク の一意の名前を入力 し ます。 5 [完了] を ク リ ッ ク し ます。 SpamKiller で [ スケジ ュ ールが設定 さ れた タ ス ク ] ページ (42 ページの 「ス ケ ジ ュ ール タ ス ク 」 を参照) に タ ス ク が表示 さ れます。 ま た、 ス ケ ジ ュ ール し た時間にア ッ プデー ト が開始 さ れます。 注意 ア ッ プデー ト の実行中に進行状況を表示で き ます。 ま た、 ア ッ プデー ト の完了時に通知 メ ッ セージ を受信す る こ と も で き ます。 50 SpamKiller® 2.1 for Microsoft® Exchange ス テー タ ス レポー ト ステー タ ス レポー ト SpamKiller 2.1 では、 ス テー タ ス レ ポー ト を作成す る ス ケ ジ ュ ールを設定す る こ と がで き ます。 ま た、 組織内の指定 し たユーザやグループに配布す る こ と がで き ます。 ステー タ ス レポー ト 作成のスケジ ュール設定 ス テー タ ス レ ポー ト を作成す る ス ケ ジ ュ ールを設定 し ます。 1 ナビ ゲーシ ョ ン ペ イ ンの [ スケジ ュ ール] エ リ アで [ ス テー タ ス レポー ト ] を 選択 し ます。 2 [ レ ポー ト の実行時刻] で以下を実行 し ます。 3 4 a ス テー タ ス レ ポー ト を作成す る 日時 と 頻度を選択 し ます。 b [今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ス キ ャ ン を実行す る 月、 日、 曜日、 時間を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 [ レ ポー ト 先] を選択 し ます。 a [電子 メ ールの受信者] にア ド レ ス を入力 し ます。 こ こ には、 個人のア ド レ ス ま たは Microsoft® Exchange シ ス テ ム内で設定 し た配布 リ ス ト のいずれ か を指定で き ます。 b [ レ ポー ト の件名] に件名を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 [ タ ス ク 名の入力] に名前を入力 し ます。 a 作成す る ス テー タ ス レ ポー ト の一意の名前を入力 し ます。 一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら こ の レ ポー ト を容易に見つけ る こ と がで き ます。 b [完了] を ク リ ッ ク し ます。 SpamKiller で [ スケジ ュ ールが設定 さ れた タ ス ク ] ページ (42 ページの 「ス ケ ジ ュ ール タ ス ク 」 を参照) に タ ス ク が表示 さ れます。 ま た、 ス ケ ジ ュ ール し た時間に ス テー タ ス レ ポー ト が実行 さ れます。 製品ガ イ ド 51 スケジ ュ ール オプ シ ョ ン 52 SpamKiller® 2.1 for Microsoft® Exchange 6 スパム対策ポ リ シー はじ めに 業務にネ ッ ト ワ ー ク の使用が不可欠な状況では、 企業の イ メ ージ、 従業員、 コ ン ピ ュ ー タ 、 お よ びネ ッ ト ワ ー ク は さ ま ざ ま な問題に よ っ て影響を受け ます。 さ ま ざ ま な娯楽用の コ ン テ ン ツや、 電子 メ ールお よ び イ ン タ ーネ ッ ト の無制 限な使用に よ り 、 従業員の生産性が低下す る可能性があ り ます。 ネ ッ ト ワ ー ク 上で使用 さ れ る 各種フ ァ イ ル タ イ プを規制 し ない と 、 組織全体 のパフ ォーマ ン ス が低下す る 危険性があ り ます。 詳細については、 「組織に対す る 問題」 を参照 し て く だ さ い。 組織に対する問題 種類 説明 スパム (不要な メ ール) 不要な商用 メ ールはジ ャ ン ク メ ール と 同 じ です。 多 く の場合、 受信者が 求めていない広告が含まれています。 こ のよ う な メ ールは無数の発信者 から たびたび送 られています。 受信者が既存の顧客であ る場合や情報を 求めている場合を除き、 通常、 こ のよ う な電子 メ ール メ ッ セージは歓迎 さ れません。 その他の不要な メ ールには、 政治的な メ ッ セージ、 ウ イル ス デマ、 詩、 ジ ョ ー ク 、 ま たはチ ェ ーン レ タ ーな どが含まれます。 スパムを大量に受信する こ と に よ り 、 ネ ッ ト ワー クのパ フ ォ ーマ ン スが 低下する可能性があ り ます。 109 ページの 「未承諾 メ ール (スパム) の防止」 を参照 し て く だ さ い。 96 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 望ま し く ない送信元か ら の 電子 メ ール メ ッ セージ 不満を持つ元従業員や悪質な業者が従業員の メ ール ア ド レ ス を知 っ てい る場合、 厄介な問題にな る可能性があ り ます。 108 ページの 「迷惑 メ ールの阻止」 を参照 し て く だ さ い。 非効率的な フ ァ イル タ イ プ 一部の フ ァ イル タ イ プは メ モ リ を多 く 使用 し 、 転送速度が遅い場合があ り ます。 ただ し 、 多 く の場合、 別の フ ァ イルを代わ り に使用で き ます。 た と えば、 .GIF フ ァ イル と JPEG フ ァ イルは、 .BMP フ ァ イルよ り 非常 にサイ ズが小 さ く 、 .PDF フ ァ イルは PostScript フ ァ イルよ り も サイ ズ が小 さ く な り ます。 69 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。 108 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 製品ガ イ ド 53 スパム対策ポ リ シー 種類 説明 サイ ズの大き い フ ァ イルの転送 サイ ズの大き い フ ァ イルを転送する と 、 ネ ッ ト ワー ク のパフ ォ ーマ ン ス が低下 し ます。 こ のよ う な フ ァ イルの転送は特定のユーザ グループのみ に限定する必要があ り ます。 69 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。 108 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 サービ ス拒否攻撃 サイ ズの大き い フ ァ イルが意図的に大量送信 さ れる と 、 ネ ッ ト ワー ク の パフ ォ ーマ ン スが大幅に低下 し 、 正規のユーザが使用で き な く な る場合 があ り ます。 108 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 ポル ノ 関連のテキス ト 多 く の不快な用語があ り ます。 96 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 ポ リ シー SpamKiller では、 特別なルール と 設定のセ ッ ト を使用 し て こ れ ら の問題を制御で き ます。 こ れ ら のルール と 設定のセ ッ ト を ポ リ シー と いい、 組織に合わせて作成 す る こ と がで き ます。 あ ら か じ め設定 さ れてい る ポ リ シー ( グ ロ ーバル ポ リ シー) を組織全体に適用 し た り 、 グ ロ ーバル ポ リ シーを基に し て組織の一部の 特有のニーズに合わせたポ リ シーを作成 し た り で き ます。 機能 ポ リ シーのア ク シ ョ ン (55 ページ) ポ リ シーの作成 (56 ページ) 複数のポ リ シーの順番 (56 ページ) 法律に関す る 考慮 (56 ページ) グ ロ ーバル ポ リ シー と は (57 ページ) ポ リ シーの適用対象 (57 ページ) 機能 SpamKiller では、 ポ リ シーを使用 し て多 く の問題か ら ユーザを保護 し ます。 さ ら に、 SpamKiller のグ ロ ーバル ポ リ シーを変更 し 、 組織への脅威を よ り 正確に指 定す る こ と がで き ます。 コ ン テ ン ツ ス キ ャ ン - さ ま ざ ま な文書や電子 メ ール メ ッ セージの件名で禁 止す る 語句を指定 し ます。 こ の指定内容を コ ン テ ン ツ ルール と いい ます。 61 ページの 「 コ ン テ ン ツ ス キ ャ ン」 を参照 し て く だ さ い。 ス パム ス キ ャ ン - 各種の不要 メ ールの処理方法を指定 し ます。 58 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 54 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー フ ァ イ ルの フ ィ ル タ リ ン グ - フ ァ イ ル フ ィ ル タ リ ン グ ルールを使用 し て、 ブ ロ ッ ク す る フ ァ イ ルの名前、 タ イ プ、 サ イ ズ を指定 し ます。 69 ページの 「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。 ポ リ シーのア ク シ ョ ン ポ リ シーには、 ス パム対策ルール ま たは コ ン テ ン ツ ルールに違反す る メ ッ セー ジが検出 さ れた場合に SpamKiller が実行す る ア ク シ ョ ン を指定 し ます。 53 ペー ジの 「組織に対す る 問題」 で説明 し た多 く の問題に対 し て、 SpamKiller が実行す る ア ク シ ョ ン を指定 し ます。 わずかで も ポ リ シーに対す る 違反があ っ た場合に、 SpamKiller に よ っ て実行 さ れ る ア ク シ ョ ン を指定 し ます。 た と えば、 ス パム メ ールが検出 さ れた場合に、 違反 のあ っ た ア イ テ ム を拒否ま たは削除 し た り 、 シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダ やユーザ ジ ャ ン ク メ ール フ ォ ルダに転送 し た り 、 通過 さ せた り す る こ と がで き ます。 コ ン テ ン ツ ルールで指定 し た望ま し く ない語句が SpamKiller で検出 さ れた 場合には、 違反のあ っ た ア イ テ ム を削除 し た り 、 ア ラ ー ト メ ッ セージに置 き 換 えた り 、 通過 さ せた り で き ます。 ま た、 任意で送信者や管理者に通知 し た り 、 ロ グに イ ベン ト を記録す る こ と も で き ます。 サ イ ズの大 き い フ ァ イ ルが検出 さ れた 場合は、 ア イ テ ム を ア ラ ー ト メ ッ セージに置 き 換えた り 、 削除 し た り 、 通過 さ せて ア ラ ー ト を発行 し た り で き ます。 隔離 ス パム メ ッ セージの可能性があ る ア イ テ ムや望ま し く ない コ ン テ ン ツ を含む メ ッ セージが SpamKiller で検出 さ れた場合には、 SpamKiller でア ク シ ョ ン を設定 し 、 ア イ テ ム を 隔離す る こ と がで き ます。 SpamKiller では、 隔離ア イ テ ム用の専 用の領域が確保 さ れてお り 、 あ と でア イ テ ム を検査す る こ と がで き ます。 すべて の隔離ア イ テ ムには、 参照 し やすい よ う に番号が付け ら れます。 SpamKiller では、 設定の内容に応 じ て管理者に も ア ラ ー ト を送信す る こ と がで き ます。 隔離領域を使用す る と 、 ス パム メ ッ セージ ま たは禁止 さ れた コ ン テ ン ツ を含む メ ッ セージの数や種類を モニ タ リ ン グで き ます。 ただ し 、 こ の種の メ ールが日常 的に大量に検出 さ れ る 場合や多 く の コ ン テ ン ツ ルールを設定 し てい る 場合には、 使用す る 隔離領域のサ イ ズ を慎重に考慮す る必要があ り ます。 デ ィ ス ク 領域を節 約す る には、 隔離領域を定期的に調査 し 、 空にす る必要があ り ます。 ア ラー ト メ ッ セージ SpamKiller で ス パム メ ッ セージや望ま し く ない コ ン テ ン ツ が検出 さ れた場合に、 SpamKiller か ら 管理者にア ラ ー ト メ ッ セージ を送信 し て通知す る よ う に設定す る こ と がで き ます。 デフ ォ ル ト では、 こ の機能は無効に さ れてい ます。 製品ガ イ ド 55 スパム対策ポ リ シー ポ リ シーの作成 ポ リ シーは、 ポ リ シー グループ に適用 さ れます。 こ のグループは Active Directory のグループに よ っ て識別 さ れます。 ポ リ シー グループ には、 地理的な エ リ ア、 部門、 ド メ イ ン、 電子 メ ール ア ド レ ス、 あ る いは組織内の別個のグ ループを指定で き ます。 た と えば、 ポ リ シーを ユーザのグループに割 り 当て る こ と がで き ます。 ま た、 部門ご と に別々のポ リ シーを適用す る こ と も で き ます。 以下の表の左側がグ ロ ーバル ポ リ シーです。 組織内のほ と ん ど の部門に適 し て い ます。 ただ し 、 顧客か ら 受信す る サ イ ズの大 き い フ ァ イ ルを扱 う こ と が多い営 業部門には不向 き です。 そのため、 営業部門向けに別のポ リ シーを作成す る 必要 があ り ます。 グ ロ ーバル ポ リ シーを基に新 し いポ リ シーを作成 し 、 営業部門に 合 う よ う に一部を変更 し て、 営業部門用のポ リ シーを作成す る こ と がで き ます。 ポ リ シー グループの新規作成については、 128 ページの 「ポ リ シー グループ」 を参照 し て く だ さ い。 表 6-1. ポ リ シーの作成 グ ローバル ポ リ シー 営業部門用のポ リ シー 中レ ベルのスパム スキ ャ ン を適用する。 高レ ベルのスパム スキ ャ ン を適用する。 禁止 コ ン テ ン ツ を ア ラ ー ト テキス ト で 置き換え る。 禁止 コ ン テ ン ツ を ア ラ ー ト テキス ト で 置き換え る。 営業部門用のポ リ シーでは、 グ ロ ーバル ポ リ シーか ら 一部の設定 (ア ラ ー ト テ キ ス ト の追加) が 継承 さ れてお り 、 一部の設定 (ス キ ャ ン レベル) が変更 さ れ てい ます。 複数のポ リ シーの順番 ユーザの メ ッ セージが複数のポ リ シーに該当す る 場合 も あ り ます。 た と えば、 2 部門の業務を担当 し 、 各部門に個別のポ リ シーが設定 さ れてい る場合な ど です。 こ の よ う な場合、 SpamKiller ではポ リ シーを順番に編成 し 、 最初のポ リ シーを優 先 し ます。 こ れに よ り 、 SpamKiller では複数部門に在籍す る ユーザの メ ッ セージ に対 し て最上位のポ リ シーだけが適用 さ れます。 法律に関する考慮 従業員の電子 メ ールや イ ン タ ーネ ッ ト へのア ク セ ス に制限を加え る 前に、 国内の 法律要件を確認 し て く だ さ い。 こ の よ う な規制が法律で禁 じ ら れてい る場合があ り ます。 いずれにせ よ 、 規制の実施を従業員に通知す る 必要があ り ます。 コ ン ピ ュ ー タ の起動時に メ ッ セージ を表示 し た り 、 各 メ ールに免責事項を添付す る な ど の有効な方法があ り ます。 56 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 グローバル ポ リ シー と は SpamKiller には、 ス パム ス キ ャ ンの方法な ど、 さ ま ざ ま な設定を定めた グ ロ ー バル ポ リ シーが イ ン ス ト ール時に組み込まれてい ます。 最初は、 こ のポ リ シー が組織全体に適用 さ れます。 こ のポ リ シーを基に、 必要に応 じ てユーザのグルー プや ド メ イ ンに適用す る ポ リ シーを作成す る こ と がで き ます。 追加のポ リ シーを作成す る 場合には、 現在の設定がグ ロ ーバル ポ リ シーか ら 継 承 さ れた も のか ど う かがそれぞれのポ リ シーに記録 さ れます。 グ ロ ーバル ポ リ シーへの変更 (ス パム ス キ ャ ンの レベル変更や新 し い コ ン テ ン ツ ス キ ャ ン ルー ルな ど) は、 その他のポ リ シーに も 適用 さ れます。 ま た、 グ ロ ーバル ポ リ シー に も 、 設定を継承 し たポ リ シーの数が表示 さ れます。 ポ リ シーの適用対象 グ ロ ーバル ポ リ シーは組織内のすべてのユーザに適用 さ れます。 ただ し 、 地域 別のグループ、 機能、 メ ールボ ッ ク ス、 ド メ イ ン ま たは部門に合っ たポ リ シーを 適用す る ために、 グ ロ ーバル ポ リ シーに例外が必要な場合には、 追加のポ リ シーを作成す る こ と がで き ます。 SpamKiller では、 こ の よ う なポ リ シーの適用対 象に ポ リ シー グループ と い う 用語を使用 し てい ます。 ポ リ シー内のルールと 設定 こ のセ ク シ ョ ンでは、 一部のルールお よ び設定が動作す る時間の制限方法や、 ポ リ シーに対す る 違反があ っ た場合の通知方法な ど、 ポ リ シーに含まれ る ルールや 設定について さ ら に詳 し く 説明 し ます。 スパム ス キ ャ ン (58 ページ) コ ン テ ン ツ ス キ ャ ン (61 ページ) フ ァ イ ルの フ ィ ル タ リ ン グ (69 ページ) ポ リ シーでの時間制限の適用 (71 ページ) ア ラ ー ト と 通知の発行 (72 ページ) 製品ガ イ ド 57 スパム対策ポ リ シー スパム スキャ ン 組織で受信す る ス パムの量を制御す る こ と がで き ます。 こ れには、 既知の送信者 か ら のすべての メ ッ セージのブ ロ ッ ク や、 ス パムの疑いがあ る メ ッ セージの件名 へのマー ク 、 メ ッ セージの削除、 あ る いは安全な領域への メ ッ セージの移動 (隔 離) な ど の方法があ り ます。 ま た、 管理者に ス パム検出を通知 し た り 、 ロ グに イ ベン ト を記録す る こ と も で き ます。 SpamKiller では迷惑な ス パム メ ールを防 ぐ ため、 次の よ う な方法を使用す る こ と がで き ます。 ブラ ッ ク リ ス ト SpamKiller では、 すべての電子 メ ール メ ッ セージ と ブ ラ ッ ク リ ス ト と の照合 が行われます。 ブ ラ ッ ク リ ス ト は、 常に ス パム を送信 し て く る ため メ ッ セー ジ を受信 し た く ない差出人の電子 メ ール ア ド レ ス の リ ス ト です。 ブ ラ ッ ク リ ス ト には、 「差出人」 ア ド レ ス に加え、 「宛先」 ア ド レ ス も 登録す る こ と がで き ます。 た と えば、 組織内の電子 メ ール ア ド レ ス に大量の ス パムが届 く 場合 には、 そのア ド レ ス での メ ールの受信を防 ぐ こ と がで き ます。 ホワ イ ト リ ス ト SpamKiller では、 すべての電子 メ ール メ ッ セージ と ホ ワ イ ト リ ス ト と の照合 が行われます。 ホ ワ イ ト リ ス ト は、 不要な メ ッ セージ を送信 し ない と 考え ら れ る 電子 メ ール ア ド レ ス の リ ス ト です。 取引先や必要な製品の販売元な ど の ア ド レ ス を こ の リ ス ト に登録す る こ と がで き ます。 こ れ ら の送信元か ら の メ ッ セージは、 ス パム ス キ ャ ン を実行せずに通過 さ せます。 ホ ワ イ ト リ ス ト には、 「差出人」 ア ド レ ス に加え、 「宛先」 ア ド レ ス も 登録す る こ と がで き ま す。 た と えば、 ニ ュ ース グループに参加 し てい る 場合は、 ホ ワ イ ト リ ス ト に ニ ュ ース グループ を追加す る こ と に よ り 、 こ のグループへの メ ッ セージ を常 に許可す る こ と がで き ます。 ルール と ス コ ア SpamKiller では、 すべての電子 メ ール メ ッ セージ と 多数のルール セ ッ ト と の 照合が行われます。 各ルールにはプ ラ ス ま たはマ イ ナ ス の ス コ アが関連付け ら れてい ます。 ス パムの特徴に一致す る ルールにはプ ラ ス の ス コ アが付 き ま す。 正規の メ ッ セージの特性に一致す る ルールにはマ イ ナ ス の ス コ アが付 き ます。 ス コ アは合算 さ れ、 合計か ら メ ッ セージ ご と の ス パム ス コ アが算出 さ れます。 ルールの一部は簡単な も ので、 一般的な語句にだけ一致 し ます。 そ の他のルールは よ り 複雑で、 電子 メ ール メ ッ セージのヘ ッ ダ情報や構造に一 致 し ます。 58 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 スパム ス コ アについて ス パムには頻繁に使用 さ れ る 語句があ り ます。 た と えば、 次の よ う な語句が よ く 使われます。 語句 語句に対する スパム ス コ ア お客様へ 1.5 驚きの価格 1.0 目を疑います 1.2 信 じ ら れないほど安い 0.8 こ れま で で一番 0.8 ( こ こ に記載 さ れてい る ス コ アはサンプルです。 実際の製品に使用 さ れてい る ス コ ア と は異な り ます。 こ こ では、 複雑な ス コ ア設定ではな く 簡単な例を紹介 し て い ます。) 以下の メ ッ セージ を検討 し てみて く だ さ い。 わか り やすい よ う に語句が強調 さ れ てい ます。 メ ッ セージ スパム ス コ ア合計 ジ ョ ンへ こ ち ら の コ ン ピ ュ ー タ 業者が、 今年度モデルの コ ン ピ ュ ー タ に驚きの価格を付けています。 カ タ ロ グ を送るので、 火曜日 に条件を話 し 合いま し ょ う 。 こ のプ ロ ジ ェ ク ト のおかげで、 こ れま でで一番の年にな る と いいですね。 1.0 + 0.8 = 1.8 ピー タ ーよ り お客様へ ぜひ、 弊社 Web サイ ト で驚きの価格のパソ コ ン を ご覧下 さ い。 き っ と 目を疑います! こ れま で で一番の信 じ ら れない安 さ です! 1.5 + 1.0 + 1.2 + 0.8 + 0.8 = 5.3 2 つ目の メ ッ セージに高い ス コ アがついてい ます。 こ れは、 ス パムの 疑い があ る こ と を示 し ます。 正規の メ ッ セージに高い ス コ アがつ く 場合 も あ り ます。 そのた め、 ス パム検出は正確な も の と はいえ ません。 製品ガ イ ド 59 スパム対策ポ リ シー SpamKiller では ス パム ス コ アに基づ き 、 メ ッ セージへの対応方法を決定す る こ と がで き ます。 メ ッ セージ を ス パム と みなすレベルを指定す る こ と がで き ます。 通常は ス コ ア 5 が ス パム を表 し ます。 メ ッ セージの件名に ** SPAM ** の よ う なテ キ ス ト を追加 し て、 こ の メ ッ セージに ス パムの疑いがあ る こ と を受信者に知 ら せ る こ と がで き ます。 受信者は簡単に ス パム メ ッ セージ を見分けて処理方法を 決め ら れます。 た と えば、 Microsoft® Outlook や Lotus Notes® な ど の電子 メ ー ル製品では、 ルールやフ ィ ル タ に基づ き 、 特定の フ ォ ルダに メ ールを転送で き ます。 SpamKiller では、 自動的に ス パム メ ッ セージ を処理す る レベルを指定す る こ と がで き ます。 た と えば、 高い ス コ アのついた メ ッ セージ を SpamKiller で自 動的に拒否ま たは削除す る こ と がで き ます。 ま た、 管理者に通知 し た り 、 イ ベン ト を ロ グに記録 し た り で き ます。 注意 [管理者に通知する ] オプシ ョ ン を標準 と し て設定す る こ と は お勧め し ません。 SpamKiller では、 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダに レ ポー ト を追加 し て、 ト リ ガ さ れたルール と メ ッ セージの ス パム ス コ ア を受信者に伝え る こ と がで き ます。 レ ポー ト を追加す る か ど う か、 そ し て情報をすべての メ ッ セージに 追加す る か、 ま たは SpamKiller で ス パム と 識別 さ れた メ ッ セージにだけ追加 す る か も 指定で き ます。 レ ポー ト には ス パム ス コ ア を加え る こ と がで き ます。 ま た、 任意で スパム ス コ アの標識 を加え る こ と も で き ます。 た と えば、 ス パム ス コ ア 5.6 にはア ス タ リ ス ク 5 個の標識を付け、 ス パム ス コ ア 6.2 にはア ス タ リ ス ク 6 個の標 識をつけ ます。 標識は整数値に切 り 上げ ら れ、 小数点以下の値は切 り 捨て ら れます。 こ の標識は、 メ ッ セージの フ ィ ル タ リ ン グ用の簡単な文字列 と し て 使用す る こ と がで き ます。 スパム対策ルールの無効化 SpamKiller には、 電子 メ ール メ ッ セージに適用す る ための ス パム対策ルールが 数多 く あ り ます。 し か し 、 一部に組織にふ さ わ し く ないルールがあ る か も し れま せん。 こ の よ う な場合、 ルールを無効にす る こ と がで き ます。 た と えば、 未承認のやせ薬の広告は広 く 出回っ てい ます。 よ っ て、 「ダ イ エ ッ ト 」 と い う 語句を検出す る ルールは、 ス パムの可能性があ る メ ッ セージ を検出す る の に役立ち ます。 し か し 、 健康製品の メ ーカーでは、 メ ールに こ のルールを適用 し た く ないか も し れません。 60 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 スパムを回避するためのヒ ン ト 不要な電子 メ ール メ ッ セージ を減 ら すために、 以下をお勧め し ます。 こ の情報 を ユーザに知 ら せ る こ と で、 受信す る ス パムの量を減 ら すのに役立ち ます。 ニ ュ ース グループや コ ン テ ス ト への参加、 あ る いは第三者か ら の要求にオン ラ イ ンで回答す る 場合には、 別の メ ール ア ド レ ス ま たは 「公開用」 の メ ール ア ド レ ス を使用す る 。 返信ま たは削除オプシ ョ ン を使用 し ない。 ア ド レ ス を削除す る 送信者 も い ま す。 し か し 、 メ ール ア ド レ ス を記録 し て、 あ と で さ ら に ス パム を送っ て き た り 、 他の ス パム送信者にア ド レ ス を売却 し た り す る送信者 も い ます。 職場での イ ン タ ーネ ッ ト 接続を制限す る 。 職場では、 掲示板、 電子株取引、 イ ン タ ーネ ッ ト オー ク シ ョ ン、 イ ン タ ーネ ッ ト の販売サ イ ト な ど、 仕事に関 係のないサ イ ト にア ク セ ス し ません。 イ ン タ ーネ ッ ト 上に メ ール ア ド レ ス を掲載 し ない。 イ ン タ ーネ ッ ト で メ ール ア ド レ ス を送信す る 前に、 ア ド レ ス が公開 さ れ る か ど う かを確認 し ます。 ア ド レ ス を送信す る 前に Web サ イ ト のプ ラ イ バシー ポ リ シーを読み、 可能な 場合は送信を見合わせます。 ス パムの広告に記載 さ れてい る 商品を購入 し ない よ う 注意す る 。 こ の種の メ ッ セージに応答す る と 、 名前、 住所、 電話番号、 ク レ ジ ッ ト カー ド 番号な ど の個人情報を ス パム送信者に知 ら せ る こ と にな り 、 ますますス パム を増加 さ せます。 さ ら に、 よ り 多 く の反応 と 収入を得 る ために、 ス パム送信者は ま すます多 く の メ ール メ ッ セージ を発信す る よ う にな り ます。 ま っ た く 反応 し なければ、 採算性がな く な り 、 こ の広告方法をやめ さ せ る こ と がで き ます。 コ ン テ ン ツ スキャ ン SpamKiller では、 電子 メ ール メ ッ セージや添付フ ァ イ ルに望ま し く ない コ ン テ ン ツ が含まれていないか ス キ ャ ンす る こ と がで き ます。 ユーザは メ ッ セージや添 付フ ァ イ ルに使用で き ない語句を記述 し たルールを作成 し 、 SpamKiller が こ の ルールを使用 し て、 該当す る メ ッ セージや添付フ ァ イ ルの配信を防ぎ ます。 多数のルールを作成す る こ と がで き ます。 ま た、 ルールには さ ま ざ ま な語句の組 み合わせを指定で き ます。 ルールは、 単一の語句を指定 し て単純にす る こ と も 、 近接す る 語句の組み合わせを指定 し て複雑にす る こ と も で き ます。 状況に応 じ て 特定の単語を許可 し た り 防止 し た り す る 複雑なルールを作成で き ます。 製品ガ イ ド 61 スパム対策ポ リ シー 通常は、 各 メ ッ セージに含まれてい る望ま し く ない単語を ス キ ャ ンす る ための ルールが必要 と さ れます。 それ以外に も 以下の よ う な ア イ テ ム を ス キ ャ ンす る こ と がで き ます。 添付フ ァ イ ル内の コ ン テ ン ツ 電子 メ ール メ ッ セージの添付フ ァ イ ル名 送信者名 受信者名 ド メ イ ン名 ま た、 71 ページの 「ポ リ シーでの時間制限の適用」 も 参照 し て く だ さ い。 ルール グループの作成 多 く のルールはグループに分類 さ れます。 た と えば、 交通ルールには、 駐車、 速 度、 重量な ど のルールが含まれます。 同様に、 コ ン テ ン ツ ルール も グループに 分類 さ れてい ます。 た と えば、 侮辱的表現 と い う ルール グループ を作成 し 、 「残虐な」、 「冷酷な」、 「意地が悪い」 な ど の語句を を それぞれ検出す る ルールを作成 し ます。 コ ン テ ン ツ ルールは増加 し 、 複雑にな る こ と が考え ら れ る ため、 ルールの分類 方法お よ びルール グループ と 各ルールの名前は慎重に決定す る 必要があ り ます。 SpamKiller では、 ルール と ポ リ シーは個別に保持 さ れます。 ルールの作成後に、 各ルール グループを ポ リ シーに 割 り 当て 、 ポ リ シーに合っ た ア ク シ ョ ン を指定 し ます。 コ ン テ ン ツ ルールのイ ンポー ト と エ ク スポー ト コ ン テ ン ツ ルールは XML 形式のテ キ ス ト フ ァ イ ル と し て イ ン ポー ト お よ びエ ク ス ポー ト で き る ため、 ルール と 設定を他の コ ン ピ ュ ー タ や弊社製品 と 共有す る こ と がで き ます。 以下を参照 し て く だ さ い。 ルール グループのエ ク ス ポー ト (87 ページ) ルール グループの イ ン ポー ト (88 ページ) 62 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 コ ン テ ン ツ ルールの作成 コ ン テ ン ツ ス キ ャ ン を使用す る には、 以下の手順に従っ て ルール を作成 し ます。 1 ルールの名前 と 説明の付け方 2 ルールの適用対象の指定 3 ルールの ト リ ガ時に実行す る ア ク シ ョ ンの指定 (64 ページ) 4 オプシ ョ ンの詳細機能の追加 (65 ページ) 以降では、 こ れ ら の手順について詳 し く 説明 し ます。 ルールの名前と 説明の付け方 多数のルールを作成す る こ と がで き る ため、 各ルールには正確な名前 と 説明を付 け る 必要があ り ます。 ルールに対す る 違反があ る と 、 ユーザに表示 さ れ る ア ラ ー ト メ ッ セージには ルールの名前が表示 さ れます。 そのため、 侮辱的な語句の使用を防止す る ルール には、 その語句を含む名前を付け る のではな く 、 「侮辱語の禁止 23」 の よ う な名 前を付け ます。 ま た、 各ルールには説明 を付け る こ と も で き ます。 こ こ には、 ルールの目的につ いての情報を よ り 多 く 含め る こ と がで き ます。 ルールの説明は、 ア ラ ー ト メ ッ セージには表示 さ れません。 ルールの適用対象の指定 禁止語句は メ ッ セージ本文や件名、 ま たはテ キ ス ト の添付フ ァ イ ルに も 含まれて い る 場合があ り ます。 SpamKiller では添付フ ァ イ ル名 も ス キ ャ ンで き る ので、 正 確な フ ァ イ ル名 (goodgame.exe な ど) やフ ァ イ ルの種類 (*.JPG な ど) で添付 フ ァ イ ルを ブ ロ ッ ク す る こ と がで き ます。 各 メ ッ セージの送信者に対 し て ス キ ャ ン を実行す る と 、 既知の送信者がブ ロ ッ ク さ れます。 特に、 迷惑 メ ールの送信者 がブ ロ ッ ク さ れます。 ス パム対策機能については、 58 ページの 「スパム ス キ ャ ン」 に記載 さ れてい ま す。 製品ガ イ ド 63 スパム対策ポ リ シー ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定 ルールを ト リ ガ し た ア イ テ ムに対 し てい く つかのア ク シ ョ ン を実行す る こ と がで き ます。 使用で き る ア ク シ ョ ンの範囲は製品の設定に よ っ て異な り ますが、 通常 は以下のア ク シ ョ ン を実行で き ます。 ア イ テ ム - ア イ テ ムは SpamKiller に よ り 隔離領域に移動 さ れます。隔離領域 でア イ テ ム を調査 し てか ら 処理を決定で き ます。 置換 - ア イ テ ムは事前に用意 し た文書で自動的に置 き 換え ら れます。 こ の 文書には元のア イ テ ムが置換 さ れた理由が記載 さ れてい ます。 通過 - ア イ テ ムは変更 さ れませんが、 イ ベン ト の記録や管理者への通知が 実行 さ れます。 検出する語句の指定 大文字小文字の指定や、 ワ イ ル ド カー ド の使用、 語句の位置の指定に よ り 、 禁止 す る 語句を正確に定義す る こ と がで き ます。 大文字小文字の区別を し ない 通常、 SpamKiller では指定 し た語句が記載 さ れた ま ま の形式で ス キ ャ ン さ れ ます。 大文字小文字を区別 し ない よ う に指定す る と 、 SpamKiller に よ る 語句 の比較で大文字小文字の違いは無視 さ れます。 た と えば、 “abc” を ス キ ャ ンす る と 、 大文字 と 小文字の組み合わせに関係な く 、 Abc、 ABC、 aBc な ど が検 出 さ れます。 ワ イ ル ド カー ド の使用 こ の機能を使用す る と 、 * や ? な ど の ワ イ ル ド カー ド を文字の代わ り に指定 で き ます。 ? は任意の 1 文字に一致 し ます。 た と えば、 “??g” は dig、 dog、 tug な ど に一致 し ます。 * は、 任意の数の文字 と 一致 し ます。 文字を含ま ない場合に も 一致 し ま す。 た と えば、 “s*ing” は、 sing、 singing、 sting な ど に一致 し ます。 語句の開始位置ま たは終了位置の指定 該当す る 文字列が語句の先頭にあ る 場合にのみ一致す る よ う に指定で き ま す。 た と えば、 “hat” は、 hat、 hate、 hats、 hatter な ど に一致 し ます。 該当す る 文字列が語句の最後にあ る 場合にのみ一致す る よ う に指定で き ま す。 た と えば、 “hat” は hat、 that、 what な ど に一致 し ます。 64 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 該当す る 文字列が語句の最初 と 最後にあ る 場合に一致す る よ う に指定で き ま す。 た と えば、 “hat” は hat と は一致 し ますが、 hate、 that、 what な ど には一致 し ま せん。 該当す る 文字列が語句の任意の位置に含まれてい る場合に一致す る よ う に指 定で き ます。 た と えば、 “hat” は hat、 hate、 that、 what な ど に一致 し ます。 フ ァ イ ル タ イ プの中には、 テ キ ス ト の レ イ ア ウ ト を指定す る 特殊な フ ォー マ ッ ト が使用 さ れてい る も の も あ り ます。 た と えば、 単語の終了、 改行、 タ ブ、 セル、 行末な ど を表すフ ォーマ ッ ト 情報が含まれてい る 場合があ り ま す。 詳細については、 67 ページの表 6-2 を参照 し て く だ さ い。 注意 通貨記号やア ク セ ン ト 付 き 文字な ど の一部の文字は、 使用 さ れてい る 文字セ ッ ト が異な る と 、 検索す る のが困難な場合が あ り ます。 ルールを テ ス ト し 、 こ れ ら の文字が検出 さ れ る か ど う かを確認す る よ う に し て く だ さ い。 オプシ ョ ンの詳細機能の追加 該当す る 語句 と 他の語句 と の関係 (文脈 と 近接関係) を指定 し て、 ルールの ト リ ガ条件を さ ら に詳 し く 設定す る こ と がで き ます。 他の語句と の文脈 追加 し た語句がすべて含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う 設定 で き ます。 た と えば、 同 じ 電子 メ ールの中で社外秘の新製品の名前 と 発表日が含まれて い る 場合にルールが ト リ ガ さ れ る よ う に設定で き ます。 追加 し た語句のいずれかが含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う 設定で き ます。 た と えば、 侮辱的な語句の リ ス ト 、 ま たは社外秘のプ ロ ジ ェ ク ト リ ス ト に含 まれ る 語句のいずれかが含まれ る 場合にルールが ト リ ガ さ れ る よ う に設定で き ます。 追加 し た語句が ま っ た く 含まれていない場合に、 ルールが ト リ ガ さ れ る よ う に設定で き ます。 た と えば、 侮辱的な語句 (話題が犬の品種ではない と き に dog と い う 単語が 使用 さ れた場合な ど) に対 し てルールが ト リ ガ さ れ る よ う に設定で き ます。 他の語句と の近接性 通常、 短い文書内で コ ン テ ン ツ を検索す る 場合、 禁止 さ れた語句同士は近 く に存 在 し てい ます。 ただ し 、 長い文書の場合は該当す る語句が さ ま ざ ま な位置に存在 し 、 間違っ てルールが ト リ ガ さ れて し ま う こ と も あ り ます。 こ の よ う な問題を回 避す る には、 語句の近接性を指定 し ます。 製品ガ イ ド 65 スパム対策ポ リ シー た と えば、 最低 そ し て 部長 と い う 2 つの単語が 50 字以内の範囲に両方 と も 存在 し てい る 場合にルールが ト リ ガ さ れ る と し ます。 こ の例では 2 つ目の文例が検出 さ れ、 侮辱語を防 ぐ ためにブ ロ ッ ク さ れます。 最新バージ ョ ンの製品は最低 な感 じ がする。 今の う ち に、 い く つかの問題点を検討 し なければな ら ない。 こ の製品の改善すべき点について、 担当部門の部長 に相談 し よ う と思う。 今日、 新製品に関する会議に出席 し た。 新 し い 部長は最低 だ。 誰 も 一緒に仕事を し たい と は思わないだ ろ う 。 こ の機能は、 一部の侮辱的な語句を ブ ロ ッ ク す る のに役立ち ます。 こ の よ う な語 句には、 単独で使用す る と 問題は無 く 、 組み合わせ る と 侮辱的な意味にな る 単語 が よ く 含まれてい ます。 近接性の指定は、 プ レーン テ キ ス ト の場合に最 も 適 し てい ます。 バ イ ナ リ フ ァ イ ルや複雑なテ キ ス ト 形式の フ ァ イ ルの場合、 文字カ ウ ン ト が正 し く 解釈 さ れま せん。 66 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 単語の定義 単語は、 区切 り 文字に よ っ て区切 ら れた任意の数の文字で構成 さ れてい ます。 通 常、 区切 り 文字は一種の句読点です。 SpamKiller では以下の表に示す区切 り 文字 が使用 さ れてい ます。 こ れ ら は、 UNICODE の文字セ ッ ト で定義 さ れてい る 句読 点、 区切 り 文字、 数学記号セ ッ ト に基づいてい ます。 表 6-2. 単語の区切 り 文字 水平 タ ブ ライン フ ィード 改行 スペース 感嘆符 (!) 引用符 (") 番号記号 (#) パーセ ン ト 記号 (%) ア ンパサン ド (&) アポス ト ロ フ ィ (') 左括弧 '(' 右括弧 ')' ア ス タ リ ス ク (*) プ ラ ス記号 (+) カ ン マ (,) ハイ フ ン、 マ イ ナス記号 (-) ピ リ オ ド (.) ス ラ ッ シ ュ (/) コ ロ ン (:) セ ミ コ ロ ン (;) 小な り 記号 (<) 等号 (=) 大な り 記号 (>) 疑問符 (?) ア ッ ト マー ク (@) 左大括弧 ([) 円記号 (\) 右大括弧 (]) ア ン ダー ラ イ ン (_) 左中括弧 ({) 縦線 (|) 右中括弧 (}) 波形記号 (~) 製品ガ イ ド 67 スパム対策ポ リ シー 電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて 通常、 電子 メ ール メ ッ セージの構造は文書 と 異な り ます。 こ れは コ ン テ ン ツ ルールの適用方法に影響 し ます。 た と えば、 文書に以下の文が記載 さ れてい る と し ます。 うちの部長は無能で最低だ。 こ れ ら が同時に使用 さ れてい る 場合にルールを ト リ ガす る よ う な 単語の組み合わ せルールを作成す る と 、 「無能」 そ し て 「最低」 と い う 単語が両方 と も 文書で使 用 さ れ る の を防 ぐ こ と がで き ます。 以下の よ う に簡単な電子 メ ール メ ッ セージの場合、 こ のルールは正 し く 機能 し ます。 宛先 :[email protected] 差出人 :[email protected] 件名 : うちの部長 うちの部長は無能で最低だ。そう思わないか ? 次の例を考え てみま し ょ う 。 宛先 :[email protected] 差出人 :[email protected] 件名 : うちの無能な部長 おまけに部長は最低だ。そう思わないか ? こ の例では、 先に作成 し た組み合わせルールは ト リ ガ さ れません。 多 く の電子 メ ール メ ッ セージは MIME 形式で、 い く つ も の部分で構成 さ れてい ます。 それ ぞれの部分は、 「宛先」 ア ド レ ス、 「差出人」 ア ド レ ス、 件名、 そ し て メ ッ セージ 本文 と い う よ う に、 別々の フ ァ イ ル と し て考え る こ と がで き ます。 こ の例では、 両方の単語が含まれてい る 部分はあ り ません。 「無能」 は件名に含まれてい ます が、 「最低」 は メ ッ セージ本文に含まれてい ます。 電子 メ ール メ ッ セージ に 「無能」 と 「最低」 が同時に使用 さ れてい る 場合に コ ン テ ン ツ ルールを ト リ ガ さ せ る には、 2 つの簡単な 条件 を組み合わせたルールを 作成す る 必要があ り ます。 それは、 「無能」 と 言 う 単語が メ ッ セージの ど こ かに 使用 さ れてい る 場合に ト リ ガ さ れ る ルールお よ び 「最低」 と 言 う 単語が メ ッ セー ジの ど こ かに使用 さ れてい る 場合に ト リ ガ さ れ る ルールです。 68 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 フ ァ イルのフ ィ ルタ リ ング ネ ッ ト ワ ー ク には さ ま ざ ま な タ イ プやサ イ ズの フ ァ イ ルがあ り ます。 こ れ ら の中 には組織に と っ て不要ま たは望ま し く ない も の も あ り ます。 ビ ッ ト マ ッ プ (.BMP 拡張子) な ど、 一部の画像フ ァ イ ルは コ ン ピ ュ ー タ の メ モ リ を多 く 使用 し 、 ネ ッ ト ワー ク の転送速度に影響を与え ます。 こ の場合 には、 GIF や JPEG な ど のサ イ ズの小 さ い形式を使用す る よ う に指定で き ま す。 コ ン ピ ュ ー タ ソ フ ト ウ ェ アの メ ーカーの場合、 ネ ッ ト ワ ー ク 上で複数の実行 可能フ ァ イ ル (.EXE 拡張子) が送受信 さ れ る と 考え ら れます。 ただ し 、 そ れ以外の企業においては、 こ れ ら の フ ァ イ ルはゲームや ソ フ ト ウ ェ アの不正 コ ピーであ る 可能性があ り ます。 動画フ ァ イ ル (.MPEG 拡張子) も 、 こ の種 の フ ァ イ ルを扱 う 企業以外では、 娯楽用フ ァ イ ルの可能性があ り ます。 SpamKiller に よ っ て提供 さ れ る フ ァ イ ル フ ィ ル タ リ ン グ ルールに よ り 、 任意の フ ァ イ ルを以下の条件に基づいて確認す る こ と がで き ます。 フ ァ イ ル名 (GOODGAME.EXE な ど) フ ァ イ ル拡張子で示 さ れ る フ ァ イ ルの タ イ プ (*.EXE や *.JPG な ど) コ ン テ ン ツ に よ っ て示 さ れ る フ ァ イ ルの形式 (ス プ レ ッ ド シー ト デー タ やグ ラ フ ィ ッ ク デー タ な ど) フ ァ イ ルのサ イ ズ (指定サ イ ズ よ り 大 き い ま たは小 さ い) フ ァ イ ル使用を制限す る 設定を作成す る 場合、 一部の部門では制限を少な く し な ければな ら ない場合があ り ます。 た と えば営業部門では、 広告に使用す る ため に、 サ イ ズの大 き い高品質のグ ラ フ ィ ッ ク フ ァ イ ルを扱 う こ と があ り ます。 2 種類の フ ィ ル タ リ ン グ SpamKiller では、 以下の 2 種類の方法で フ ァ イ ルを制御で き ます。 ルールで特別に禁止 さ れた フ ァ イ ル以外はすべて許可 さ れます。 こ の場合、 拒否ま たは隔離す る フ ァ イ ル フ ィ ル タ リ ン グ ルールを設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルールが当ては ま ら ない場合は、 通過を許可 し ます。 ルールで特別に許可 さ れた フ ァ イ ル以外はすべてブ ロ ッ ク さ れます。 こ の場 合、 通過を許可す る フ ァ イ ル フ ィ ル タ リ ン グ ルールを設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルールが当ては ま ら ない場合は、 フ ァ イ ルを ブ ロ ッ ク し ます。 注意 SpamKiller を設定す る と 、 ルールに よ っ て フ ァ イ ルの通過が 許可 さ れた場合に、 こ の イ ベン ト の記録や通知がで き ます。 フ ァ イ ル フ ィ ル タ リ ン グ ルールを通過 し たすべての フ ァ イ ルには、 ポ リ シーで定義 さ れた コ ン テ ン ツ ス キ ャ ンが必ず 実行 さ れます。 製品ガ イ ド 69 スパム対策ポ リ シー サービス拒否攻撃の防止 圧縮フ ァ イ ルや .ZIP フ ァ イ ルな ど、 サ イ ズの大 き い フ ァ イ ル ま たは複雑な フ ァ イ ルの場合、 ス キ ャ ン時間が長 く な り ます。 パフ ォーマ ン ス を意図的に低下 さ せ る ために、 こ れ ら の フ ァ イ ルがネ ッ ト ワ ー ク 攻撃に使用 さ れ る 可能性があ り ま す。 こ の よ う な理由か ら 、 フ ァ イ ルを展開 し て ス キ ャ ンす る 階層を制限 し ます。 ま た、 SpamKiller に よ る フ ァ イ ルの ス キ ャ ン時間を指定す る こ と も で き ます。 こ の機能については、 105 ページの 「サービ ス拒否攻撃の防止」 を参照 し て く だ さ い。 圧縮 フ ァ イ ルの階層の深 さ 階層に よ る ス キ ャ ンの影響については、 次の図を参考に し て く だ さ い。 こ の図 は、 文書 と 圧縮フ ァ イ ルが含まれた圧縮フ ァ イ ルを示 し てい ます。 こ の圧縮フ ァ イ ルには、 文書や別の圧縮フ ァ イ ルな ど が含まれてい ます。 階層を 1 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の部分) だけが ス キ ャ ン さ れます。 圧縮フ ァ イ ルの コ ン テ ン ツは ス キ ャ ン さ れませ ん。 階層を 2 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ルお よ び こ の圧縮 フ ァ イ ルに さ ら に含まれていた圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の 部分) だけが ス キ ャ ン さ れます。 70 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のルール と 設定 HTML フ ァ イ ルの階層の深 さ HTML フ ァ イ ルの階層は、 以下の よ う にな っ てい ます。 通常の HTML コ ン テ ン ツは階層 1 と みな さ れます。 HTML タ グ と META デー タ の コ ン テ ン ツは階層 2 と みな さ れます。 HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 少な く と も ス キ ャ ンす る 階層を 2 に 設定 し て く だ さ い。 ポ リ シーでの時間制限の適用 SpamKiller では、 一部のポ リ シー ( スパム ス キ ャ ン と コ ン テ ン ツ ス キ ャ ン) は指 定 し た期間だけ機能 し ます。 こ れに よ り 、 保護対象の コ ン ピ ュ ー タ の日常的な使 用時間に合わせて、 ス キ ャ ンの レベルを調整で き ます。 た と えば、 従業員が業務時間内に私用 メ ールを受信 し ない よ う に制御す る こ と が で き ます。 時間制限が重複する場合の処理 互いに重複す る 時間制限を指定す る と 、 SpamKiller では以下の よ う に処理が行わ れます。 特定のルールについて、 一度に有効にで き る のは単一の イ ン ス タ ン ス だけで す。 常に動作す る よ う に設定 さ れてい る ルール ま たは ス パム対策設定には最 も 低 い優先度が割 り 当て ら れ、 他の時間制限が設定 さ れたルールやス パム対策 ルールが動作 し ていない場合のみ有効にな り ます。 さ ま ざ ま な時刻に動作す る よ う に設定 さ れてい る ルールやス パム対策設定の 場合、 最後に有効にな っ た イ ン ス タ ン ス が有効です。 た と えば、 以下の よ う に設定 し た場合を考慮 し ます。 1 低レベルの ス パム ス キ ャ ン を常に適用す る 。 2 中レベルの ス パム ス キ ャ ン を平日だけ適用す る 。 3 高レベルの ス パム ス キ ャ ン を木曜日の朝だけ適用す る 。 最初の ス パム対策設定が適用 さ れ る のは、 平日のみです。 こ の設定は木曜日 の朝には無視 さ れます。 製品ガ イ ド 71 スパム対策ポ リ シー 全般的に、 複雑な時間制限を設定す る のは避けて く だ さ い。 ルール ま たは ス パム 対策設定に複数の時間制限を指定す る と 、 以下の よ う に時間制限が適用 さ れま す。 最 も 遅い開始時間 最 も 早い終了時間 最 も 遅い最初の曜日 (週の開始は日曜日 と し ます) 最 も 早い最終曜日 (週の開始は日曜日 と し ます) 最 も 少ない日数 時間制限の指定 時間制限は分単位で正確に指定で き ます。 各期間には、 名前を付けて時間を設定 で き ます。 た と えば、 「朝」 と い う 名前を付け、 9:05 か ら 11:59 ま での時間を定 義で き ます。 ア ラー ト と 通知の発行 ポ リ シー内の各ア イ テ ムにはア ク シ ョ ンが関連付け ら れてい ます。 た と えば、 コ ン テ ン ツ ルールに対す る 違反があ っ た場合は、 送信者 と 管理者の両方に通知す る こ と がで き ます。 SpamKiller では、 違反のあ っ た ア イ テ ム を設定済みのテ キ ス ト に置 き換え る こ と がで き ます。 置換後に メ ッ セージ を開 く と 、 こ のテ キ ス ト が表示 さ れます。 SpamKiller で メ ッ セージ を隔離 し た り 、 イ ベン ト を ロ グに記録す る こ と も で き ま す。 72 SpamKiller® 2.1 for Microsoft® Exchange 7 スパム対策と コ ン テ ン ツの 設定 コ ン ピ ュ ー タ を保護す る ポ リ シーを管理す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ スパム対策 と コ ン テ ン ツ ] を ク リ ッ ク し ます。 ウ ィ ン ド ウ の中央にポ リ シー と コ ン テ ン ツ ルールが表示 さ れます。 以降では、 こ の ウ ィ ン ド ウ に表示 さ れ る ペ イ ンでの操作について説明 し ます。 イ ン タ ーフ ェース ポ リ シーの管理 (82 ページ) ポ リ シー内のア イ テ ムの管理 (84 ページ) コ ン テ ン ツ ルールの管理 (86 ページ) ポ リ シー内のア イ テ ムの設定 (95 ページ) 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 (107 ページ) イ ン タ ーフ ェ ース ツールバー ポ リ シー ポ リ シー ルール グループ ルール 情報 図 7-1. イ ン タ ー フ ェ ース イ ン タ ーフ ェ ース には、 以下のエ リ アがあ り ます。 左側 - 74 ページの 「ツ リ ー ペ イ ン」 を参照 し て く だ さ い。 右側 - 76 ページの 「詳細ペ イ ン」 を参照 し て く だ さ い。 上部 - 80 ページの 「ツールバー と ボ タ ン」 を参照 し て く だ さ い。 イ ン タ ーフ ェ ース全体で使用 さ れ る ア イ コ ンについては、 80 ページの 「ア イ コ ン」 を参照 し て く だ さ い。 製品ガ イ ド 73 スパム対策 と コ ン テ ン ツの 設定 ツ リ ー ペイ ン こ のペ イ ンには、 管理で き る ポ リ シー と ルール グループを示すア イ コ ンが表示 さ れます。 以下に例を示 し ます。 ポ リ シー ルール グループ ア イ コ ンは、 「ツ リ ー」 構造で表示 さ れます。 “+” 記号を ク リ ッ ク し て各 ノ ー ド を 展開 し 、 ツ リ ーの全体を表示す る こ と がで き ます。 こ こ で、 ツ リ ー ペ イ ン と 詳 細ペ イ ンの上部にあ る ツールバーのボ タ ン、 ま たはア イ テ ム を右 ク リ ッ ク し て表 示 さ れ る メ ニ ュ ーを使用 し て、 ア イ テ ム を管理 (作成、 変更、 削除) す る こ と が で き ます。 詳細については、 「ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー」 お よ び 80 ページの 「ツールバー と ボ タ ン」 を参照 し て く だ さ い。 ツ リ ー ペイ ンの右ク リ ッ ク メ ニ ュー ツ リ ー ペ イ ンでア イ テ ム (ポ リ シー と ルール グループ) を管理す る には、 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーのオプシ ョ ン を選択 し ます。 以下に例を示 し ま す。 図 7-2. 通常の右 ク リ ッ ク メ ニ ュ ー ま た、 こ れ ら の機能の多 く はツールバーのア イ コ ン (81 ページの 「組み合わ さ れた ア イ コ ン」 を参照) ま たはナビ ゲーシ ョ ン ペ イ ン を使用 し て実行す る こ と も で き ます。 使用で き る 右 ク リ ッ ク メ ニ ュ ーは以下の と お り です。 ポ リ シー (75 ページ) ルール グループ (75 ページ) 74 SpamKiller® 2.1 for Microsoft® Exchange イ ン タ ー フ ェ ース ポ リ シー 表 7-1. ポ リ シーの右 ク リ ッ ク メ ニ ュ ー メ ニ ュー オプシ ョ ン 説明 ポ リ シーの作成 ポ リ シー を新規作成 し ます。 82 ページの 「ポ リ シーの作成」 を参照 し て く だ さ い。 ポ リ シーの削除 選択 し たポ リ シーを削除 し ます。 83 ページの 「ポ リ シーの削 除」 を参照 し て く だ さ い。 ( こ のオプ シ ョ ンはグ ローバル ポ リ シーでは許可 さ れていません) ポ リ シーが文書に適用 さ れる順序を決定 し ます。 83 ページの 順序の変更 「ポ リ シーの順序変更」 を参照 し て く だ さ い。 設定の追加 ポ リ シーに コ ン テ ン ツ ルールを追加 し ます。 83 ページの 「ポ リ シーへの コ ン テ ン ツ ルールの追加」 を参照 し て く だ さ い。 切 り 取 り 、 コ ピー、 貼 り 付け 他のポ リ シーから コ ピーまたは切 り 取 っ たルールを貼 り 付け ます。 ルール グループ 表 7-2. ルール グループの右ク リ ッ ク メ ニ ュ ー メ ニ ュー オプシ ョ ン 説明 ルール グループの作成 ルール グループ を新規作成 し ます。 87 ページの 「ルール グループの作成」 を参照 し て く だ さ い。 エ ク スポー ト 選択 し たルール グループ を XML フ ァ イルにエ ク スポー ト し ます。 87 ページの 「ルール グループのエ ク スポー ト 」 を参照 し て く だ さ い。 イ ンポー ト ルール グループ を XML フ ァ イルに イ ン ポー ト し ます。 88 ページの 「ルール グループのイ ンポー ト 」 を参照 し て く だ さ い。 切 り 取 り 、 コ ピー、 貼 り 付け 選択 し たルールの コ ピーを基に し て、 ルールを新 し く 作成ま たはポ リ シーにルールを追加 し ます。 ポ リ シーで使用中の ルールを切 り 取る こ と はで き ません。 製品ガ イ ド 75 スパム対策 と コ ン テ ン ツの 設定 詳細ペイ ン ツ リ ー ペ イ ンでルール グループな ど のア イ テ ム を選択す る と 、 右側のペ イ ンに 選択 し た ア イ テ ムの詳細が表示 さ れます。 以下の表を参照 し て く だ さ い。 詳細ペ イ ンは 2 つの部分に分かれてい る 場合があ り ます。 下部詳細ペ イ ンには、 ツ リ ー ペ イ ンで選択 し た ア イ テ ムの概要が表示 さ れます。 詳細ペ イ ンで次のア イ コ ン を ク リ ッ ク す る と 、 さ ら に詳 し い情報にア ク セ ス で き ます。 表 7-3. ツ リ ー ペ イ ン と 詳細ペ イ ンの関連 アイ コン 説明 詳細ペ イ ンの内容 詳細ペ イ ンの説明 ポ リ シー ポ リ シー内のア イ テム 「ポ リ シー」 を参照 し て く だ さ い。 ルール グループ ルール グループ内のルール 79 ページの 「ルール」 を参照 し て く だ さ い。 ポ リ シー 標準的なポ リ シーの一部を次の表に示 し ます。 表 7-4. ポ リ シーの詳細ペ イ ンの コ ン テ ン ツ 設定 時間 スパム対策 N/A コ ン テ ン ツ スキ ャ ナ 平日 フ ァ イルの フ ィ ル タ リ ン グ 常時 継承 設定 - ア イ テ ムの左のチ ェ ッ ク ボ ッ ク ス は、 ア イ テ ム を使用で き る か ど う か を示 し てい ます。 チ ェ ッ ク ボ ッ ク ス がグ レーの場合、 そのア イ テ ムはグ ロ ー バル ポ リ シーか ら 継承 さ れてい る ため、 こ こ では変更で き ません。 チ ェ ッ ク ボ ッ ク ス がグ レーでない場合は、 使用 し ない機能を無効にす る こ と がで き ます。 チ ェ ッ ク ボ ッ ク ス がグ レーで選択 さ れてい る場合は、 無効にす る こ と はで き ません。 76 SpamKiller® 2.1 for Microsoft® Exchange イ ン タ ー フ ェ ース 時間 - グ ロ ーバル ポ リ シーを参照 し てい る 場合は、 こ のカ ラ ムは表示 さ れ ません。 こ のカ ラ ムには、 ポ リ シー内のア イ テ ムが適用 さ れ る 時間が表示 さ れます。 多 く のア イ テ ムには、 「常時」 が表示 さ れますが、 ス パム対策設定 の場合は、 平日や週末、 ま たは特定の時間に適用 さ れ る 設定の場合にだけ表 示 さ れます。 継承 - グ ロ ーバル ポ リ シーを参照 し てい る 場合は、 こ のカ ラ ムは表示 さ れ ません。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 ポ リ シーのア イ テ ム を グ ロ ーバル ポ リ シーか ら 継承す る かを示 し ます。 つま り 、 こ のカ ラ ムでは ア イ テ ムがグ ロ ーバル ポ リ シーのア イ テ ム と 同 じ か ど う かが示 さ れます。 継承する 継承 し ない 継承先 - グ ロ ーバル ポ リ シーを参照 し てい る 場合にのみ、 こ のカ ラ ムが表示 さ れます。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 グ ロ ーバル ポ リ シーか ら 継承 さ れてい る ア イ テ ムの数を示 し ます。 グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れてい ます。 グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れてい ません。 ポ リ シーのア イ テ ムに関す る 概要を参照す る には、 カー ソ ルを テ キ ス ト の上に重 ね、 ポ ッ プア ッ プ メ ッ セージ を表示 し ます。 ア イ テ ムの順番を並べ替え る には、 カ ラ ムの見出 し を ク リ ッ ク し ます。 製品ガ イ ド 77 スパム対策 と コ ン テ ン ツの 設定 ポ リ シー内のア イ テ ム を管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表示 し ま す。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。 表 7-5. ポ リ シー内のア イ テムの右 ク リ ッ ク メ ニ ュ ー メ ニ ュー オプシ ョ ン 説明 設定の追加 新 し い コ ン テ ン ツ ルールお よびスパム対策設定を追加 し 、 ア ク シ ョ ン と 時間制限を指定 し ます。 グ ローバル ポ リ シーにス パム対策設定を追加する こ と はで き ません。 貼 り 付け コ ピーま たは切 り 取 っ たルールを、 選択 し たポ リ シーに追加 し ます。 削除 ア イ テムを削除 し ます。 85 ページの 「ポ リ シー内のア イ テム の削除」 を参照 し て く だ さ い。 設定の編集 設定の詳細情報を変更 し ます。 コ ン テ ン ツ ルール と スパム対策設定については、 ア ク シ ョ ン と 時間制限を変更で き ます。 グ ローバル ポ リ シーでは、 スパ ム対策設定の時間の値を変更する こ と はで き ません。 こ の メ ニ ュ ー オプ シ ョ ン を使用せずに、 行を ダブルク リ ッ ク し て設定する こ と も で き ます。 ポ リ シー内のア イ テ ム を以下の表に示 し ます。 表 7-6. ポ リ シー ア イ テム と 手順 78 ポ リ シー ア イ テム 手順 スパム対策 96 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 コ ン テ ン ツ スキ ャ ナ 106 ページの 「ルールおよびスパム対策設定への時間制 限の適用」 を参照 し て く だ さ い。 フ ァ イルのフ ィ ル タ リ ン グ 101 ページの 「フ ァ イル タ イ プのフ ィ ル タ リ ング」 を参 照 し て く だ さ い。 スキ ャ ナの コ ン ト ロール 105 ページの 「サービ ス拒否攻撃の防止」 を参照 し て く ださい SpamKiller® 2.1 for Microsoft® Exchange イ ン タ ー フ ェ ース ルール ツ リ ー ペ イ ンでルール グループを選択す る と 、 詳細ペ イ ンにルールの概要が表 示 さ れます。 概要には、 ルールの名前 と 説明が表示 さ れます。 ま た、 チ ェ ッ ク ボ ッ ク ス を使用 し 、 必要に応 じ てルールを無効にす る こ と も で き ます。 以下の表 に例を示 し ます。 表 7-7. ルール グループの詳細ペ イ ンの例 ルール名 説明 侮辱語 1 あ る侮辱語 侮辱語 2 別の侮辱語 ルール グループ内のルールを管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表 示 し ます。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。 表 7-8. ルールの右ク リ ッ ク メ ニ ュ ー メ ニ ュ ー オプ シ ョ ン 説明 コ ン テ ン ツ ルールを作成 ルールを新規作成 し ます。 89 ページの 「ルールの作成」 を 参照 し て く だ さ い。 ルールを割 り 当て 選択 し たルールまたはルール グループ全体を、 ポ リ シー グ ループに関連付け ら れたポ リ シーに割 り 当て ます。 94 ペー ジの 「ルール グループのポ リ シーへの割 り 当て」 を参照 し て く だ さ い。 削除 ルールを削除 し ます。 95 ページの 「ルールの削除」 を参照 し て く だ さ い。 コ ン テ ン ツ ルールを編集 コ ン テ ン ツ ルールを変更 し ます。 92 ページの 「ルールの変 更」 を参照 し て く だ さ い。 切 り 取 り 、 コ ピー、 貼 り 付け こ の機能に よ り 、 ルールを他のルール グループに移動する こ と がで き ます。 製品ガ イ ド 79 スパム対策 と コ ン テ ン ツの 設定 アイ コン ツ リ ー ペ イ ンには多数のア イ コ ンが含まれてい ます。 以下の表を参照 し て く だ さ い。 表 7-9. ツ リ ー ペ イ ンのア イ コ ン アイ コン 説明 ポ リ シー - すべてのポ リ シーが含まれます。 グ ローバル ポ リ シー。 すべてのグ ローバル ポ リ シーが含まれます。 単一のポ リ シー ルール グループ - すべてのルール グループが含まれます。 単一のルール グループ ツールバー と ボ タ ン ツールバーはペ イ ンの上部に表示 さ れます。 ツールバーには多数のボ タ ンがあ り 、 よ く 使用す る タ ス ク を素早 く 実行す る こ と がで き ます。 ツールバーのア イ コ ンは、 ペ イ ンで選択 し た ア イ テ ムに応 じ て変わ り ます。 ツールバーのボ タ ンの意 味を以下に説明 し ます。 以下の表にあ る ボ タ ンは、 常に使用可能です。 表 7-10. 共通のボ タ ン 80 選択 し たア イ テムの コ ピー 選択 し たア イ テムの貼 り 付け 選択 し たア イ テムの切 り 取 り ヘルプ情報の表示 SpamKiller® 2.1 for Microsoft® Exchange イ ン タ ー フ ェ ース ツールバーのボ タ ンの中には、 他のア イ コ ン と 組み合わ さ れてい る も の も あ り ま す。 こ れ ら のア イ コ ンは、 特定の機能を意味 し ます。 以下の表に、 こ れ ら の機能 を示 し ます。 表 7-11. 機能 追加 イ ン ポー ト 作成 エ ク スポー ト 名前の変更 (ア イ コ ンの下に ラ ベルが表示 さ れ ます) 割 り 当て 編集 削除 並べ替え 組み合わ さ れた ア イ コ ンの例を以下の表に示 し ます。 表 7-12. 組み合わ さ れたア イ コ ン ルール グループの作成 ルール グループの削除 ルール グループのイ ン ポー ト ルール グループのエ ク スポー ト コ ン テ ン ツ ルールの作成 コ ン テ ン ツ ルールの割 り 当て コ ン テ ン ツ ルールの編集 コ ン テ ン ツ ルールの削除 ド ラ ッ グ ア ン ド ド ロ ッ プ機能 ツ リ ー ペ イ ンでは、 一部のア イ コ ン を他のア イ コ ンに 「 ド ラ ッ グ ア ン ド ド ロ ッ プ」 す る こ と がで き ます。 こ の機能は、 切 り 取 り 、 コ ピー、 貼 り 付けが可能なす べての場所で使用で き ます。 製品ガ イ ド 81 スパム対策 と コ ン テ ン ツの 設定 ポ リ シーの管理 ポ リ シーについて、 以下の操作を実行で き ます。 ポ リ シーの作成 ポ リ シーの順序変更 (83 ページ) ポ リ シーへの コ ン テ ン ツ ルールの追加 (83 ページ) ポ リ シーの削除 (83 ページ) 詳細については、 54 ページの 「ポ リ シー」 を参照 し て く だ さ い。 ポ リ シーの作成 最初に SpamKiller に設定 さ れてい る のはグ ロ ーバル ポ リ シーだけです。 グ ロ ー バル ポ リ シーを基に し て、 組織内のポ リ シー グループ (部門や職務な ど) に適 し たポ リ シーを作成 し ます。 ポ リ シー グループの作成方法については、 128 ペー ジの 「ポ リ シー グループ」 を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シー ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ポ リ シーの作成] を 選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 新 し いポ リ シーを適用す る ポ リ シー グループ を選択 し ます。 複数のポ リ シー グループ を選択す る 場合は、 CTRL キーを押 し なが ら ポ リ シーを選択 し て く だ さ い。 4 新 し いポ リ シーの基にす る 既存のポ リ シーを選択 し ます。 5 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ツ リ ー ペ イ ンに、 新 し いポ リ シーのア イ コ ンが表示 さ れます。 新 し く 作成 し た ポ リ シーは、 最初は基に し たポ リ シー と ま っ た く 同 じ です。 新 し いポ リ シーの内 容を変更す る には、 ポ リ シーのア イ テ ム を変更 し ます。 詳細については、 95 ページの 「ポ リ シー内のア イ テ ムの設定」 を参照 し て く だ さ い。 82 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シーの管理 ポ リ シーの順序変更 詳細については、 56 ページの 「複数のポ リ シーの順番」 を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [順序の変更] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 [上へ] お よ び [下へ] を使用 し て優先度を設定 し 、 [OK] を ク リ ッ ク し ま す。 ポ リ シー ア イ コ ンが新 し い順序で表示 さ れます。 ポ リ シーへのコ ン テ ン ツ ルールの追加 最初に SpamKiller に設定 さ れてい る のはグ ロ ーバル ポ リ シーだけです。 グ ロ ー バル ポ リ シーを基に し て、 組織内の部門や職務に適 し たポ リ シーを作成 し ます。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [設定の追加] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 [使用可能な設定] で、 ス パム対策設定、 ルール グループ、 ま たはルールを選 択 し ます。 4 [ プ ロパテ ィ ] で、 ス パムや禁止 コ ン テ ン ツへの SpamKiller に よ る 対応方法を 指定 し ます。 詳細については、 71 ページの 「ポ リ シーでの時間制限の適用」 を参照 し て く だ さ い。 5 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ルール と ス パム対策設定の時間制限がポ リ シーに表示 さ れます。 ポ リ シーの削除 以前に作成 し たポ リ シーを使用 し ない、 適用先のポ リ シー グループが無効に な っ た、 な ど の理由か ら 削除 し たい場合があ り ます。 注意 作成 し たポ リ シーは削除で き ます。 グ ロ ーバル ポ リ シーは削 除で き ません。 ポ リ シーを削除す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 製品ガ イ ド 83 スパム対策 と コ ン テ ン ツの 設定 2 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ポ リ シーの削除] を選択 し ま す。 3 削除を確認 し ます。 削除 し たポ リ シーは復元で き ません。 ポ リ シー ア イ コ ンが削除 さ れます。 ポ リ シー内のア イ テムの管理 ポ リ シーについて、 以下の操作を実行で き ます。 ポ リ シーへのルールの追加 ポ リ シー内のア イ テ ムの変更 (85 ページ) ポ リ シー内のア イ テ ムの削除 (85 ページ) 詳細については、 57 ページの 「ポ リ シー内のルール と 設定」 を参照 し て く だ さ い。 ま た、 95 ページの 「ポ リ シー内のア イ テ ムの設定」 も 参照 し て く だ さ い。 ポ リ シーへのルールの追加 コ ン テ ン ツ ス キ ャ ンが含まれ る ポ リ シーに、 コ ン テ ン ツ ルールを追加す る こ と がで き ます。 詳細については、 63 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでポ リ シーを選択 し ます。 詳細ペ イ ンにポ リ シーが表示 さ れま す。 2 ツ リ ー ペ イ ンでポ リ シーを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定の追加] を選 択 し ます。 3 [使用可能な設定] で、 ス パム対策設定、 ルール グループ、 ま たはルールを選 択 し ます。 4 [ プ ロパテ ィ ] で、 スパムや禁止 コ ン テ ン ツへの SpamKiller に よ る 対応方法を 指定 し ます。 詳細については、 106 ページの 「ルールお よ びスパム対策設定 への時間制限の適用」 を参照 し て く だ さ い。 5 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ルール と ス パム対策設定の時間制限がポ リ シーに表示 さ れます。 84 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの管理 ポ リ シー内のア イ テムの変更 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [設定] カ ラ ムのア イ テ ム を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定 の編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 こ のダ イ ア ロ グ ボ ッ ク ス で設定を変更 し ます。 各ダ イ ア ロ グ ボ ッ ク ス の使 用法については、 以下の表を参照 し て く だ さ い。 表 7-13. ポ リ シー ア イ テム と 手順 ポ リ シー ア イ テム 手順 詳細情報 スパム対策 96 ページの 「スパム スキ ャ 58 ページの 「スパム スキ ャ ン」 ン」 100 ページの 「コ ン テ ン ツ 61 ページの 「コ ン テ ン ツ ス スキ ャ ン」 キ ャ ン」 コ ン テ ン ツ スキ ャ ナ フ ァ イルの フ ィ ル タ リ ング 101 ページの 「フ ァ イル タ 69 ページの 「フ ァ イルのフ ィ イ プの フ ィ ル タ リ ング」 ル タ リ ング」 スキ ャ ナの コ ン ト ロール 105 ページの 「サービ ス拒否 70 ページの 「サービ ス拒否攻 攻撃の防止」 撃の防止」 ポ リ シー内のア イ テムの削除 ポ リ シー内の多 く のア イ テ ムは削除で き ません。 ただ し 、 ス パム対策設定 と コ ン テ ン ツ ルールは削除す る こ と がで き ます。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで行を選択 し て右 ク リ ッ ク し 、 メ ニ ュ ーか ら [削除] を選択 し ます。 3 削除を確認 し ます。 削除 し た ア イ テ ムは復元で き ません。 ア イ テ ムがポ リ シーか ら 削除 さ れます。 製品ガ イ ド 85 スパム対策 と コ ン テ ン ツの 設定 コ ン テ ン ツ ルールの管理 コ ン テ ン ツ ルールについて、 以下の操作を実行で き ます。 詳細については、 63 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 ルール グループの作成 (87 ページ) ルール グループのエ ク ス ポー ト (87 ページ) ルール グループの イ ン ポー ト (88 ページ) ルール グループの名前の変更 (88 ページ) ルール グループの削除 (89 ページ) ルールの作成 (89 ページ) ルールの変更 (92 ページ) ルールの削除 (95 ページ) ルールの無効化 (93 ページ) ルール グループのポ リ シーへの割 り 当て (94 ページ) SpamKiller には、 一部のルールが最初の イ ン ス ト ール時に含まれてい ます。 86 SpamKiller® 2.1 for Microsoft® Exchange コ ン テ ン ツ ルールの管理 ルール グループの作成 ルールは、 完全に新規作成す る こ と も 、 他のルールを コ ピー し て変更す る こ と も で き ます。 詳細については、 63 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 ルール グループを新 し く 作成す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンで [ルール グループ ] ア イ コ ン ま たは任意のルール グループを 右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの作成] を選択 し ます。 2 [ルール グループの作成] ダ イ ア ロ グ ボ ッ ク ス で、 適切な一意の名前を入力 し ます。 新 し いルール グループが [ルール グループ ] ア イ コ ンの下に追加 さ れます。 他のルール グループ を コ ピー し てルール グループ を作成す る には、 以下の手順 に従い ます。 1 ツ リ ー ペ イ ンで コ ピー元のルール グループ を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ コ ピー] を選択 し ます。 2 再度右 ク リ ッ ク し 、 [貼 り 付け] を選択 し ます。 コ ピー さ れたルール グループ が、 コ ピー元のルールに基づ く 名前で表示 さ れます。 3 新 し いルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名 前の変更] を選択 し ます。 4 ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。 コ ピー元のルール グループがポ リ シーに割 り 当て ら れていて も 、 新 し いルール グループはポ リ シーに割 り 当て ら れてい ません。 ルール グループのエ ク スポー ト 詳細については、 62 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。 ルール グループを エ ク ス ポー ト す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ エ ク スポー ト ] を選択 し ます。 2 [ エ ク スポー ト する ア イ テムの選択] ダ イ ア ロ グ ボ ッ ク ス で、 ルール グループ と ルールを選択 し ます。 ルールは、 ルール グループの一部 と し て必ずエ ク ス ポー ト さ れます。 3 [OK] を ク リ ッ ク し て [ エ ク スポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス を 開 き ます。 製品ガ イ ド 87 スパム対策 と コ ン テ ン ツの 設定 4 エ ク ス ポー ト し たルール グループの保存先フ ォ ルダ を選択 し ます。 5 フ ァ イ ル名を入力す る か、 既存の フ ァ イ ル名を選択 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 XML フ ァ イ ルが作成 さ れます。 ルール グループのイ ンポー ト 詳細については、 62 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。 ルール グループを イ ン ポー ト す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ イ ンポー ト ] を 選択 し ます。 2 [ イ ンポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス で、 XML フ ァ イ ルを選択 し 、 [開 く ] を ク リ ッ ク し ます。 3 XML フ ァ イ ル内のルール名が似てい る 場合、 [既存のルールの置き換え ] ダ イ ア ロ グ ボ ッ ク ス で ど ち ら を使用す る か選択 し ます。 新 し いルールが [ルール グループ ] ア イ コ ンの下に追加 さ れます。 ルール グループの名前の変更 既存のルール グループか ら コ ピー し たルール グループの名前は変更す る よ う に し て く だ さ い。 多数のルール グループがあ る 場合は、 名前を変更す る こ と で各 ルール グループの識別が容易にな り ます。 ルール グループの名前を変更す る には、 以下の手順に従い ます。 1 ルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名前の変 更] を選択 し ます。 2 ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。 一意 の名前を指定 し て く だ さ い。 ルール グループの名前が変更 さ れます。 ポ リ シー内の同一ルール グループの名 前は自動的に変更 さ れます。 88 SpamKiller® 2.1 for Microsoft® Exchange コ ン テ ン ツ ルールの管理 ルール グループの削除 不要にな っ たルール グループは削除で き ます。 現在ポ リ シーに割 り 当て ら れて い る ルール グループは削除で き ません。 ルール グループを削除す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グ ループ を削除] を選択 し ます。 2 削除を確認 し ます。 削除 し たルール グループは復元で き ません。 ルール グループが削除 さ れます。 ルールの作成 ルールを作成す る 前に、 ルール グループ を作成す る 必要があ り ます。 87 ページ の 「ルール グループの作成」 を参照 し て く だ さ い。 ルールは、 既存のルールを コ ピー し 、 名前 と 詳細情報を変更 し て作成す る こ と も で き ます。 ルールを作成す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にグループ内のルールが表示 さ れます。 2 詳細ペ イ ンで任意の場所を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ コ ン テ ン ツ ルールを 作成] を選択 し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-3. [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス 3 ルール名 と 説明を入力 し ます。 詳細については、 63 ページの 「ルールの名前 と 説明の付け方」 を参照 し て く だ さ い。 製品ガ イ ド 89 スパム対策 と コ ン テ ン ツの 設定 4 [条件の追加] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-4. [条件の追加] ダ イ ア ログ ボ ッ ク ス 5 語句を入力 し 、 必要なチ ェ ッ ク ボ ッ ク ス を選択 し た ら 、 [OK] を ク リ ッ ク し ます。 6 単一の語句を ブ ロ ッ ク す る 場合は、 手順 11 に進んで く だ さ い。 複雑なルールを作成す る 場合は、 [詳細設定] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を拡張 し ます。 7 [文脈に よ る詳細条件の選択 ...] でオプシ ョ ン を選択 し ます。 詳細については、 65 ページの 「他の語句 と の文脈」 を参照 し て く だ さ い。 8 [追加] を ク リ ッ ク し て、 [禁止語句の追加] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-5. [禁止語句の追加] ダ イ ア ログ ボ ッ ク ス 9 90 語句を追加 し 、 [OK] を ク リ ッ ク し ます。 [次の単語または語句で追加検索する ...] の下に語句が追加 さ れます。 SpamKiller® 2.1 for Microsoft® Exchange コ ン テ ン ツ ルールの管理 10 さ ら に複雑なルールを作成す る には、 [追加]、 [編集]、 [削除] を使用 し ま す。 詳細については、 65 ページの 「オプシ ョ ンの詳細機能の追加」 を参照 し て く だ さ い。 [ こ の単語ま たは語句で開始] と [ こ の単語ま たは語句で終了] を組み合わせて選 択 し 、 [近接距離を文字数で限定] に値を設定す る と 、 SpamKiller に よ っ て値を 調整す る よ う に求め ら れ る 場合があ り ます。 11 [OK] を ク リ ッ ク し ます。 [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス が開 き 、 ルー ルの適用対象を選択で き ます。 図 7-6. [ フ ァ イル形式] ダ イ ア ログ ボ ッ ク ス 製品ガ イ ド 91 スパム対策 と コ ン テ ン ツの 設定 12 左側の リ ス ト か ら 該当す る グループ を選択 し 、 右側の リ ス ト で個別の形式を 選択ま たは非選択に し ます。 [すべて を選択] お よ び [ ク リ ア ] を使用す る と 、 形式を素早 く 選択で き ます。 右側の リ ス ト で選択を変更す る と 、 それに応 じ て左側の リ ス ト のア イ コ ンが変わ り ます。 こ のグループ内ではすべての形式が選択 さ れています。 こ のグループ内では一部の形式が選択 さ れています。 こ のグループ内では形式が選択 さ れていません。 13 [OK] を ク リ ッ ク し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ま す。 ルールがペ イ ンに表示 さ れます。 14 ルールを変更す る には、 [条件の追加] を ク リ ッ ク し 、 青いテ キ ス ト を ダブル ク リ ッ ク す る か、 青いテ キ ス ト を選択 し て [語句の挿入] ま たは [削除] を ク リ ッ ク し ます。 ルールの迅速な作成 ルールを迅速に作成す る には、 以下の手順に従い ます。 1 ナビ ゲーシ ョ ン ペ イ ンで [ スパム対策 と コ ン テ ン ツ ] を ク リ ッ ク し て ウ ィ ザー ド を起動 し ます。 2 手順に従っ てルールを作成 し 、 割 り 当て ます。 ルールの変更 ルールを変更す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムで該当す る ルール名を右 ク リ ッ ク し 、 [ コ ン テ ン ツ ルールを編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 ルールを変更 し ます。 こ のダ イ ア ロ グ ボ ッ ク ス は、 89 ページの 「ルールの 作成」 のダ イ ア ロ グ ボ ッ ク ス に類似 し てい ます。 92 SpamKiller® 2.1 for Microsoft® Exchange コ ン テ ン ツ ルールの管理 ルールの無効化 ルールが意図 し た通 り に機能 し ない場合は削除で き ます。 ま たは、 ルールを一時 的に無効にす る こ と も で き ます。 ルールを無効にす る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムの下で、 該当す る ルール名の横のチ ェ ッ ク ボ ッ ク ス の選択を解除 し ます。 ルールが無効にな り ます。 ルールを再度有効にす る には、 チ ェ ッ ク ボ ッ ク ス を選 択 し ます。 ルールのポ リ シーへの割り 当て ルールは個別に作成で き ますが、 ポ リ シーに割 り 当て ない限 り 有効にはな り ませ ん。 単一のポ リ シー (ま たは複数のポ リ シー) に、 単一のルール ま たはルール グ ループ と グループに含まれ る すべてのルールを割 り 当て る こ と がで き ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムでルールを右 ク リ ッ ク し 、 [ルールを割 り 当 て ] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-7. [ルールを割 り 当て] ダ イ ア ログ ボ ッ ク ス 製品ガ イ ド 93 スパム対策 と コ ン テ ン ツの 設定 注意 単一のルール グループを ポ リ シーに適用す る 場合、 表示 さ れ る ダ イ ア ロ グ ボ ッ ク ス は上記の も の と は少 し 異な り ます。 [選択 し たルールのみを割 り 当て ] と [ルール グループ全体を割 り 当て ] オプシ ョ ンは表示 さ れません。 3 割 り 当て る 対象 と し て、 選択 し たルール ま たはルール グループ全体のいずれ か を選択 し ます。 4 [以下のポ リ シーに対 し て ] でポ リ シーを選択 し ます。 注意 無効化 さ れてい る ポ リ シーにルールを割 り 当て る こ と はで き ません。 5 [禁止 さ れた コ ン テ ン ツが検出 さ れた場合、 以下のア ク シ ョ ン を実行] で、 ルール が違反 さ れた場合に実行す る ア ク シ ョ ン を選択 し ます。 6 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ルール グループのポ リ シーへの割り 当て ルール グループは個別に作成で き ますが、 ポ リ シーに割 り 当て ない限 り ルール は有効にな り ません。 ルール グループを ポ リ シーへ割 り 当て る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 ルール グループのア イ コ ン を右 ク リ ッ ク し 、 [ルールを割 り 当て ] を選択 し て [ルール グループの割 り 当て ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-8. [ルール グループの割 り 当て] ダ イ ア ログ ボ ッ ク ス 94 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 3 [以下のポ リ シーに対 し て ] でポ リ シーを選択 し ます。 4 [禁止 さ れた コ ン テ ン ツが検出 さ れた場合、 以下のア ク シ ョ ン を実行] で、 ルール が違反 さ れた場合に実行す る ア ク シ ョ ン を選択 し ます。 5 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 6 ルール グループに時間制限を設定す る には、 ポ リ シーを開いて ア イ テ ム を ダ ブル ク リ ッ ク し ます。 詳細については、 106 ページの 「ルールお よ びスパム 対策設定への時間制限の適用」 を参照 し て く だ さ い。 ルールの削除 ルールを削除す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムで、 該当す る ルール名を右 ク リ ッ ク し て [削除] を選択 し ます。 3 削除を確認 し ます。 削除 し たルールは復元で き ません。 ルールが詳細ペ イ ンか ら 削除 さ れます。 ポ リ シー内のア イ テムの設定 1 ス パム対策ま たは コ ン テ ン ツ フ ィ ル タ リ ン グの設定を表示、 変更、 ま たはア イ テ ム を追加す る には、 SpamKiller のナビ ゲーシ ョ ン ペ イ ンか ら [ スパム対 策 と コ ン テ ン ツ ] オプシ ョ ン を選択 し ます。 2 以下の タ ス ク に関連す る 手順に従い ます。 スパム ス キ ャ ン (96 ページ) コ ン テ ン ツ ス キ ャ ン (100 ページ) フ ァ イ ル タ イ プのフ ィ ル タ リ ン グ (101 ページ) ま た、 84 ページの 「ポ リ シー内のア イ テ ムの管理」 も 参照 し て く だ さ い。 詳細については、 54 ページの 「ポ リ シー」 を参照 し て く だ さ い。 製品ガ イ ド 95 スパム対策 と コ ン テ ン ツの 設定 スパム スキャ ン SpamKiller に よ る ス パム ス キ ャ ンの実行方法を指定す る には、 以下の手順に従 い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ スパム対策] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 7-9. [スパム対策] ダ イ ア ログ ボ ッ ク ス 96 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 5 こ のポ リ シーで ス パム ス キ ャ ンが不要な場合は [ スパム対策スキ ャ ン を有効に する ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シー ス テー ト メ ン ト に戻 り ます。 6 グ ロ ーバル ポ リ シー以外のポ リ シーに時間制限を かけたい場合は、 [ プ ロパ テ ィ のサマ リ ] の下にあ る 「時間」 を ク リ ッ ク し 、 [時間] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 7 ス パム に対 し て ア ク シ ョ ン を実行す る には、 [ プ ロパテ ィ のサマ リ ] の下の 3 つの 「ス コ ア」 の行を それぞれ ク リ ッ ク し て、 [ ア ク シ ョ ン ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 注意 こ れ ら のダ イ ア ロ グ ボ ッ ク ス で設定を行 う 場合は、 正規の メ ッ セージ を ブ ロ ッ ク し ない よ う に注意 し て く だ さ い。 最初 に、 隔離機能や件名へのテ キ ス ト の追加が実行 さ れ る か ど う か を確認す る よ う に し て く だ さ い。 図 7-10. [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス 8 [ スパム ス コ アが次の値以上の場合] を選択 し 、 ス パムの レベルを指定 し ます。 低 (5)、 中 (10)、 高 (15) の値か ら 選択で き ます。 も し く は、 カ ス タ ムの 値を入力す る こ と も で き ます。 た と えば、 ス パム ス コ アが低い メ ッ セージは隔離 し 、 ス パム ス コ アの高い メ ッ セージはブ ロ ッ ク す る 、 な ど の選択がで き ます。 9 [以下のア ク シ ョ ン を実行] で、 スパム レベルに合致す る メ ッ セージの検出時 に SpamKiller で実行す る ア ク シ ョ ン を選択 し ます。 [ シ ス テム ジ ャ ン ク メ ール フ ォルダにルーテ ィ ン グする ] オプシ ョ ン を選択 し た 場合は、 [ スパム対策設定] ページでシ ス テ ム ジ ャ ン ク メ ール フ ォ ルダ と し て使用す る 電子 メ ール ア ド レ ス を指定 し ます。 製品ガ イ ド 97 スパム対策 と コ ン テ ン ツの 設定 ユーザの メ ールボ ッ ク ス があ る Exchange サーバで [ユーザ ジ ャ ン ク メ ール フ ォルダにルーテ ィ ン グする ] オプシ ョ ン を選択す る 場合は、 SpamKiller を そ のサーバに イ ン ス ト ール し 、 [ スパム対策設定] ページで [ こ のサーバのユー ザ ジ ャ ン ク メ ール フ ォ ルダへのルーテ ィ ン グ を有効にする ] オプシ ョ ン を選択す る 必要があ り ます。 Microsoft® Exchange 2003 を Microsoft Outlook 2003 ま たは Outlook Web Access と 併用 し てい る 場合、 こ れ ら の ソ フ ト ウ ェ アにはユーザ のジ ャ ン ク フ ォ ルダへの転送機能があ る ため、 必ず し も こ の設定を行 う 必要 はあ り ません。 10 [OK] を ク リ ッ ク し て、 [ ア ク シ ョ ン ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 11 ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を変更す る には、 [ ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-11. [ホワ イ ト リ ス ト と ブ ラ ッ ク リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス 12 [ ホワ イ ト リ ス ト と ブ ラ ッ ク リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス で、 [追加 ...]、 [編集 ...]、 [削除] を使用 し て リ ス ト を作成 し ます。 特定のア ド レ ス に 送信 ま たは特定のア ド レ ス か ら 受信 し た電子 メ ール メ ッ セージの リ ス ト を作成す る こ と も で き ます。 こ の リ ス ト を他の コ ン ピ ュ ー タ で イ ン ポー ト し て使用す る には、 [ エ ク スポー ト ] を ク リ ッ ク し ます。 98 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 ド メ イ ン な ど、 ア ド レ ス の共通部分で も 検索で き る よ う に、 リ ス ト のエン ト リ には ワ イ ル ド カー ド と し て ア ス タ リ ス ク 記号 ‘*’ を使用で き ます。以下に例 を示 し ます。 13 *@example.com example.com のすべてのユーザを検索 し ます。 user1@example.* [email protected]、 [email protected]、 [email protected] な ど を検索 し ます。 ス パム対策ルールを無効にす る には、 [無効なルール] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 14 [無効なルール] ダ イ ア ロ グ ボ ッ ク ス で、 [追加] と [削除] を使用 し て リ ス ト を変更 し ます。 15 [ スパム レポー ト ス レ ッ シ ョ ル ド ] で、 適用す る ス レ ッ シ ョ ル ド を選択 し ます。 [高]、 [中]、 [低]、 ま たは [ カ ス タ ム] のいずれかを選択 し ます。 ス レ ッ シ ョ ル ド については、 18 ページの 「SpamKiller の仕組み」 お よ び 59 ページの 「スパム ス コ アについて」 に詳 し く 記載 さ れてい ます。 16 [ レ ポー ト ] で、 電子 メ ール メ ッ セージに追加す る レ ポー ト オプシ ョ ン を選 択 し ます。 以下の操作が可能です。 ス パムの可能性があ る と 識別 さ れた メ ッ セージの件名にテ キ ス ト を追加 し ます。 デフ ォ ル ト のテ キ ス ト は、 ****SPAM**** です。 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダに ス パム ス コ アの標識を追加 し ま す。 デフ ォ ル ト では、 こ のオプシ ョ ンは [添付 し ない] に設定 さ れてい ま す。 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダに レ ポー ト を追加す る 。 デフ ォ ル ト では、 こ のオプシ ョ ンは [添付 し ない ] に設定 さ れてい ます。 [添付 し ない ] 以外のオプシ ョ ン を選択 し た場合は、 [冗長レ ポー ト ] チ ェ ッ ク ボ ッ ク ス を選択 し て、 詳細な レ ポー ト を追加す る こ と がで き ま す。 製品ガ イ ド 99 スパム対策 と コ ン テ ン ツの 設定 コ ン テ ン ツ スキャ ン ( コ ン テ ン ツ ルールを作成す る には、 86 ページの 「 コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。) SpamKiller に よ る コ ン テ ン ツ ス キ ャ ンの適用方法を指定す る には、 以下の手順 に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで、 [ コ ン テ ン ツ スキ ャ ナ ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 7-12. [ コ ン テ ン ツ スキ ャ ナ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 こ のポ リ シーで コ ン テ ン ツ ス キ ャ ンが不要な場合は [ コ ン テ ン ツ スキ ャ ナ を有 効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。 6 バ イ ナ リ 添付フ ァ イ ル内のすべてのテ キ ス ト を ス キ ャ ンす る には、 [すべての 添付 フ ァ イルにテキス ト スキ ャ ン を実行する ] を選択 し ます。 100 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 7 禁止す る コ ン テ ン ツ と 置 き 換え る テ キ ス ト を入力 し ます。 プ レーン テ キ ス ト ま たは HTML 形式を使用 し ます。 8 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 SpamKiller にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 フ ァ イル タ イ プのフ ィ ルタ リ ング 詳細については、 69 ページの 「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。 フ ァ イ ルの使用を制限す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ フ ァ イルの フ ィ ル タ リ ン グ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 7-13. [ フ ァ イルのフ ィ ル タ リ ング] ダ イ ア ログ ボ ッ ク ス 製品ガ イ ド 101 スパム対策 と コ ン テ ン ツの 設定 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 こ のポ リ シーで フ ァ イ ル フ ィ ル タ リ ン グが不要な場合は [ フ ァ イルの フ ィ ル タ リ ン グ を有効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。 6 ルールを追加 し ます。 103 ページの 「新 し いフ ァ イ ル フ ィ ル タ リ ン グ ルール の追加」 を参照 し て く だ さ い。 7 フ ァ イ ル フ ィ ル タ リ ン グが適用 さ れなか っ た場合に実行す る ア ク シ ョ ン を選 択 し ます。 8 [禁止 さ れた フ ァ イルを次のテキス ト に置換する ] で、 禁止 さ れた ア イ テ ム と 置 き 換え る テ キ ス ト (プ レーン テ キ ス ト ま たは HTML 形式) を指定 し ます。 テ キ ス ト の表示形式を確認す る には、 [ プ レ ビ ュ ー] を ク リ ッ ク し ます。 9 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 SpamKiller にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 102 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 新し い フ ァ イル フ ィ ルタ リ ング ルールの追加 新 し い フ ァ イ ル フ ィ ル タ リ ン グ ルールを追加す る には、以下の手順に従い ます。 1 [ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス で [作成] を ク リ ッ ク し て、 [ルールの作成] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 こ こ では、 フ ァ イ ル名、 フ ァ イ ル タ イ プ、 フ ァ イ ル形式を指定で き ます。 図 7-14. フ ァ イルのフ ィ ル タ リ ング - [ルールの作成] ダ イ ア ログ ボ ッ ク ス 2 [ルール名] に新 し いルールを的確に説明す る 名前を入力 し ます。 ルールの リ ス ト は増え てい く 可能性があ る ため、 ルールには的確な名前を付け る こ と が 重要です。 3 [ルールが適用 さ れる場合、 以下のア ク シ ョ ン を実行] で、 ブ ロ ッ ク な ど のア ク シ ョ ン を選択 し ます。 4 特定の フ ァ イ ルに作用 さ せ る 場合は、 フ ァ イ ル名全体を入力 し ます。 大文字 小文字は区別 さ れません。 た と えば、 GOODGAME.EXE や goodgame.exe の よ う に 入力で き ます。 製品ガ イ ド 103 スパム対策 と コ ン テ ン ツの 設定 5 フ ァ イ ルのグループに対 し て作用 さ せ る 場合は、 ワ イ ル ド カー ド と し て ア ス タ リ ス ク 記号 (*) を使用 し ます。 以下に例を示 し ます。 *.EXE と 入力 し た場合は、 GOODGAME.EXE や AB.EXE な ど、 “.EXE” 拡張子を 持つすべての フ ァ イ ルを表 し ます。 FILE.* と 入力 し た場合は、 FILE.EXE、 FILE.AB、 FILE.TXT.HTM、FILE. な ど、 FILE の後に ド ッ ト のついた フ ァ イ ルを表 し ます。 従っ て、 FILE.1 は 一致 し ますが、 FILE は一致 し ません。 6 特定の形式を持つフ ァ イ ルに作用 さ せ る 場合は、 [以下のフ ァ イル フ ォ ーマ ッ ト の場合] を選択 し ます。 チ ェ ッ ク ボ ッ ク ス の下の表で、 左側の リ ス ト か ら グループ を選択 し 、 右側の リ ス ト で個別の形式を選択 し ます。 左側の リ ス ト のア イ コ ンは、 右側の リ ス ト での選択に応 じ て以下の よ う に変 わ り ます。 こ のグループ内ではすべての形式が選択 さ れています。 こ のグループ内では一部の形式が選択 さ れています。 こ のグループ内では形式が選択 さ れていません。 [すべて選択] お よ び [ ク リ ア ] を使用す る と 、 形式を素早 く 選択で き ます。 7 特定のサ イ ズの フ ァ イ ルに作用 さ せ る場合は、 [以下の フ ァ イル サイ ズの場合] を選択 し て詳細情報を設定 し ます。 注意 手順 4 か ら 手順 7 で設定 し た内容は、 組み合わせて適用 さ れ ます。 た と えば、 サ イ ズの大 き いプ ロ グ ラ ム フ ァ イ ルに対 し て作用す る ルールを作成す る には、 10MB 以上の “*.EXE” フ ァ イ ルを検出す る よ う に設定 し ます。 104 8 [OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (102 ページの手順 6) に戻 り ます。 9 最初は、 ルールは無効にな っ てい ます。 ルールを有効にす る には、 ルール名 の横にあ る チ ェ ッ ク ボ ッ ク ス を選択 し て く だ さ い。 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー内のア イ テムの設定 フ ァ イル フ ィ ルタ リ ング ルールの管理 [ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス のボ タ ン を使用す る と 、 ルール を管理す る こ と がで き ます。 表 7-14. [ フ ァ イルのフ ィ ル タ リ ン グ] ダ イ ア ロ グ ボ ッ ク スのボ タ ン ボタ ン 動作 作成 新 し い フ ァ イル フ ィ ル タ リ ン グ ルールを作成 し ます。 編集 選択 し たルールを編集 し ます。 削除 選択 し たルールを削除 し ます。 上へ 選択 し たルールの優先度を変更 し ます。 ルールは リ ス ト の上部から 順番 に適用 さ れます。 下へ サービス拒否攻撃の防止 複雑な フ ァ イ ルやサービ ス拒否攻撃に よ っ て発生す る パフ ォーマ ン ス の問題を防 止す る ために、 ス パム ス キ ャ ン と コ ン テ ン ツ ス キ ャ ン を設定 し て ス キ ャ ン を制 限す る こ と がで き ます。 詳細については、 70 ページ を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ スキ ャ ナの コ ン ト ロール] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 7-15. [スキ ャ ナの コ ン ト ロール] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 製品ガ イ ド 105 スパム対策 と コ ン テ ン ツの 設定 5 [サービ ス拒否攻撃の保護] で適切な値を入力 し ます。 [ ネス テ ィ ン グの最深部ま で スキ ャ ンする ] で推奨 さ れ る 値は 100 です。 HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 2 以上の値を設定す る 必要があ り ま す。 [以下のサイ ズよ り 大き い フ ァ イルは展開 し ない ] で推奨 さ れ る 最大値は 500 で す。 6 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ルールおよびスパム対策設定への時間制限の適用 ポ リ シーのア イ テ ム (ス パム ス キ ャ ン と コ ン テ ン ツ ス キ ャ ン) を設定 し 、 指定 し た期間だけ動作 さ せ る こ と がで き ます。 週末、 平日、 就業時間な ど、 任意の期 間を指定で き ます。 詳細については、 71 ページの 「ポ リ シーでの時間制限の適 用」 を参照 し て く だ さ い。 期間は [時間] ダ イ ア ロ グ ボ ッ ク ス で指定 し ます。 設定 し た期間は、 ポ リ シーに ス パム対策設定を新規作成す る と き や、 コ ン テ ン ツ ルールを割 り 当て る と き に 選択可能にな り ます (93 ページ を参照)。 グ ロ ーバル ポ リ シーのア イ テ ムに時間 制限を指定す る こ と はで き ません。 図 7-16. [時間] ダ イ ア ログ ボ ッ ク ス 106 1 ポ リ シーで、 コ ン テ ン ツ ルール ま たは ス パム対策設定の行を探 し ます。 2 [時間] カ ラ ムで鉛筆のア イ コ ン を ダブル ク リ ッ ク し て [時間] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 SpamKiller® 2.1 for Microsoft® Exchange 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 3 [時間] ダ イ ア ロ グ ボ ッ ク ス で [選択 し た時間] を選択 し ます。 4 定義済みの期間を使用す る 場合は、 ド ロ ッ プダ ウ ン メ ニ ュ ーか ら 選択 し 、 [OK] を ク リ ッ ク し て メ イ ン ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 5 独自の期間を作成す る には、 [追加] ま たは [編集] を使用 し て [時間の追加] ま たは [時間の編集] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 曜日、 開始時間、 終了時 間を選択 し ます。 独自の期間を作成す る と 、 すべてのポ リ シーで使用で き る よ う にな り ます。 他のポ リ シーで使用 さ れてい る 期間を削除す る こ と はで き ません。 6 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 電子 メ ール メ ッ セージのコ ン テ ン ツ ルールの例 日常の業務で電子 メ ールが非常に頻繁に使用 さ れてい る 場合、 仕事を妨げ る よ う な メ ールや侮辱的な メ ールを ブ ロ ッ ク す る こ と が重要にな り ます。 コ ン テ ン ツ ス キ ャ ンでは、 以下の例にあ る よ う に、 さ ま ざ ま な状態や組み合わせで単語やフ レーズ を検出す る ルールを作成す る こ と がで き ます。 デマ メ ッ セージのブ ロ ッ ク (108 ページ) ネ ッ ト ワー ク 負荷の軽減 (108 ページ) 迷惑 メ ールの阻止 (108 ページ) 不要な広告の削減 (108 ページ) ゲームのブ ロ ッ ク (109 ページ) 未承諾 メ ール (スパム) の防止 (109 ページ) こ こ で紹介す る 各設定例では、 電子 メ ールを破棄ま たは隔離エ リ アに移動す る こ と に よ り 、 ブ ロ ッ ク し ます。 隔離エ リ アに移動 さ れた メ ールは、 後で確認す る こ と がで き ます。 各国の法律で、 電子 メ ールの取 り 扱いが規制 さ れてい ますので注 意 し て く だ さ い。 こ れ ら のルールは、 同 じ よ う な手順で作成 し ます。 1 例で示 さ れてい る よ う に、 単語やフ レーズの組み合わせを指定 し ます。 詳細 については、 89 ページの 「ルールの作成」 を参照 し て く だ さ い。 次に、 ルールの適用対象を指定 し ます。 2 [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス で、 [選択対象に適用] を選択 し ます。 3 [電子 メ ール メ ッ セージ ] を除 く すべての形式の選択を解除 し 、 送信者、 受信 者、 件名な ど必要な個所を選択 し ます。 製品ガ イ ド 107 スパム対策 と コ ン テ ン ツの 設定 4 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 5 ユーザ グループに適用 さ れ る ポ リ シーにルールを割 り 当て、 ブ ロ ッ ク ま たは 隔離を選択 し ます。 詳細については、 94 ページの 「ルール グループのポ リ シーへの割 り 当て」 を参照 し て く だ さ い。 デマ メ ッ セージのブ ロ ッ ク デマ メ ッ セージは電子 メ ール と し て送信 さ れ、 コ ン ピ ュ ー タ に ウ イ ル ス が感染 し てい る と 思い込ませた り 、 実在 し ない ウ イ ル ス に感染す る と 警告 し た り し ま す。 こ の よ う なデマ メ ッ セージには 「緊急の ウ イ ル ス警告」 な ど の予測 し やす い件名がついてお り 、 SpamKiller で検出す る よ う に設定す る こ と がで き ます。 デマ メ ッ セージ を防御す る には、 電子 メ ールの件名で 「ウ イ ル ス警告」 な ど の フ レーズ を検出す る コ ン テ ン ツ ルールを作成 し ます。 詳細については、 63 ページの 「コ ン テ ン ツ ルールの作成」 お よ び 86 ページの 「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。 ネ ッ ト ワーク負荷の軽減 動画 (MPEG) やビ ッ ト マ ッ プな ど の フ ァ イ ルを転送す る と 、 ネ ッ ト ワ ー ク に多 大な負荷がかか り ます。 許可 し ないフ ァ イ ルの拡張子 リ ス ト を作成 し 、 こ れ ら の フ ァ イ ルの転送を防止す る こ と がで き ます。“.BMP” ま たは “.MPG” と い う 拡張子 に よ っ て ト リ ガ さ れ る ルールを作成 し 、 添付フ ァ イ ル名のみに適用 し ます。 106 ページの 「ルールお よ びスパム対策設定への時間制限の適用」 お よ び 86 ページ の 「 コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。 迷惑 メ ールの阻止 迷惑 メ ールは、 不満のあ る 元従業員、 デマ ウ イ ル ス の送信者、 悪徳業者な ど、 組織内で使用 さ れてい る メ ール ア ド レ ス を知っ てい る 人物か ら 送信 さ れ る 場合 があ り ます。 例えば、 John Smith と い う 人物が不要な電子 メ ールを送信 し て従業員を混乱 さ せ てい る と し ます。 メ ッ セージの内容は さ ま ざ ま ですが、 使用 さ れてい る電子 メ ー ルは 2 種類に限 ら れてい ます。 こ の場合は、 「迷惑 メ ール送信者」 と い う 名前の ルールを作成 し ます。ルールを ト リ ガす る 語句 と し て John Smith の 2 つの メ ール ア ド レ ス を入力 し 、 電子 メ ールの送信者にのみルールを適用 し ます。 不要な広告の削減 従業員の気を散 ら す よ う な広告が頻繁に送信 さ れて く る 場合、 SpamKiller で こ れ ら の メ ッ セージ を ブ ロ ッ ク し 、 送信を阻止す る こ と がで き ます。 例えば、 電子 メ ールで送信 さ れ る 広告には、 件名に 「車の販売」 や 「家の販売」 な ど の語句が 含まれてい ます。 こ の よ う な メ ッ セージは リ ソ ース を浪費 さ せ、 業務に支障を与 え ます。 こ の よ う な電子 メ ール メ ッ セージ を ブ ロ ッ ク す る には、 「不要な広告」 と い う ルールを作成 し ます。 ト リ ガ と す る 語句に 「販売」 を指定 し 、 メ ッ セージ の件名にのみ こ のルールを適用 し ます。 108 SpamKiller® 2.1 for Microsoft® Exchange 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 ゲームのブ ロ ッ ク 多 く のゲームは コ ン ピ ュ ー タ プ ロ グ ラ ム (.EXE フ ァ イ ル) と し て電子 メ ールで 送信 さ れます。 こ の よ う なゲーム を ブ ロ ッ ク す る には、 添付フ ァ イ ルの名前か ら *.EXE と *.COM を検出す る ルールを作成 し ます。 ゲームは ウ イ ル ス の隠れ場所 と し て よ く 利用 さ れ る ため、 こ の種のルールは非常に効果があ り ます。 未承諾 メ ール (スパム) の防止 コ ン テ ン ツ ルールに よ っ て一般的に使用 さ れ る 語句を検出す る こ と に よ り 、 一 部の ス パム を ブ ロ ッ ク す る こ と がで き ますた と えば、 あ る広告には、 「テ レ ビ で おな じ み」 や 「全国ネ ッ ト でおな じ み」 の よ う な語句が含まれてい る と し ます。 こ れ ら の語句を検出す る ルールを作成す る には、 以下の手順に従い ます。 1 [条件の追加] ダ イ ア ロ グ ボ ッ ク ス で、 [単語または語句が存在する と き に ト リ ガ する ] におなじみ と 入力 し ます。 2 [詳細設定] を ク リ ッ ク し 、 [文脈語の条件を選択] で [語句がいずれも 存在 し な い場合に ト リ ガする ] を選択 し ます。 3 [次の単語ま たは語句で追加検索する ] の [追加] を使用 し て、 テレビ、 全国ネット な ど の語句を入力 し ます。 語句の リ ス ト は、 少 し ずつ増や し てい く こ と がで き ます。 未承諾広告 で使用 さ れ る語句 以下の語句は、 未承諾広告 メ ールで頻繁に使用 さ れ る 語句です。 こ れ ら の語句を 含む メ ッ セージ を ブ ロ ッ ク す る コ ン テ ン ツ ルールを作成す る こ と で、 ス パムの 数を減 ら す こ と がで き ます。 こ れ ら の語句の一部は、 通常の業務で も 使用 さ れ る 可能性があ る こ と に注意 し て く だ さ い。 コ ン テ ン ツ ルールを適用す る 場合は、 最初はブ ロ ッ ク ア ク シ ョ ンではな く 隔離ア ク シ ョ ン を設定す る こ と をお勧め し ます。 表 7-15. 広告で よ く 使用 さ れる語句 件名 よ く 使用 さ れる語句 負債 年率 債務返済 ク レ ジ ッ ト の返済 再融資 借金の返済 低金利 健康 健康づ く り 健康増進 金 在宅ワー ク 億万長者 財政の不安 現金 収益力 自由に使え る 製品ガ イ ド 109 スパム対策 と コ ン テ ン ツの 設定 表 7-15. 広告で よ く 使用 さ れる語句 ( 続き ) 件名 よ く 使用 さ れる語句 セッ クス 女、 女性 男ら し さ 興奮 バイ アグ ラ 費用な し 商売繁盛 返金 全額払い戻 し ご満足いただけない場合 は 驚異的な結果 満足度 100% 全般 史上最高 スパム対策設定のテス ト GTUBE (General Test mail for Unsolicited Bulk E-mail) を使用す る と 、 SpamKiller が正確に イ ン ス ト ール さ れてい る か、 ス パム を確実に検出す る かを検証す る こ と がで き ます。 こ のテ ス ト メ ッ セージは、 外部のア カ ウ ン ト か ら 送信す る 必要が あ り ます。 1 Exchange サーバの SMTP ク ラ イ ア ン ト で、 電子 メ ール メ ッ セージ を新規作 成 し ます。 2 メ ールの本文に、 以下のテ キ ス ト を改行な し で コ ピー し ます。 XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X 3 SpamKiller を イ ン ス ト ール し た Microsoft® Exchange サーバの メ ールボ ッ ク ス のア ド レ ス に、 作成 し た メ ッ セージ を送信 し ます。 SpamKiller は ス キ ャ ン を実行 し 、 こ の メ ッ セージ を ス パム と し て検出 し て、 設定 さ れた処理を行い ます。 GTUBE テ ス ト では、 ブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト は無効にな り ます。 新し い コ ン テ ン ツ ルールのテス ト コ ン テ ン ツ ルールを作成 し た ら 、 重要な文書や電子 メ ール メ ッ セージが誤っ て 検出 さ れ る の を防 ぐ ために、 徹底的にテ ス ト す る 必要があ り ます。 コ ン テ ン ツ ルールで不要な ア イ テ ム を削除す る よ う に設定 し た場合は、 ルール が正 し く 定義 さ れていない と 、 重要な ア イ テ ム を削除 し て し ま う 危険性があ り ま す。 新 し い ルールを作成す る 場合は、 不要な ア イ テ ム を隔離す る よ う にア ク シ ョ ン を設定す る こ と をお勧め し ます。 隔離領域をチ ェ ッ ク し 、 ルールが正常に機能 し てい る か ど う か を確認で き ます。 確認後に、 こ の種のア イ テ ム を削除す る よ う にア ク シ ョ ン を変更で き ます。 110 SpamKiller® 2.1 for Microsoft® Exchange 8 その他の設定 SpamKiller では、 73 ページの 「スパム対策 と コ ン テ ン ツの 設定」 に加え て、 以 下の設定が可能です。 スパム対策設定 通知 (114 ページ) 検出ア イ テ ムのデー タ ベース (117 ページ) 製品 ロ グ デー タ ベース (120 ページ) ユーザご と の設定 (122 ページ) 診断 (124 ページ) ポ リ シー グループ (128 ページ) 設定の イ ン ポー ト と エ ク ス ポー ト (130 ページ) スパム対策設定 ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら ア ク セ ス で き る [ スパム対策設 定] では、 以下の設定がで き ます。 Exchange サーバ上で シ ス テム ジ ャ ン ク メ ール フ ォルダ と し て使用す る メ ール ア ド レ ス を指定 し ます。 ス パム の可能性のあ る メ ッ セージ を Exchange サーバのユーザ ジ ャ ン ク メ ー ル フ ォ ルダにルーテ ィ ン グす る よ う に設定 し ます。 注意 Microsoft® Exchange Server を使用 し 、 Microsoft Outlook Web Access ま たは Microsoft Outlook を電子 メ ール ク ラ イ ア ン ト と し て使用 し てい る 場合、 ス パムの可能性があ る メ ッ セージ は、 自動的にユーザ ジ ャ ン ク メ ール フ ォ ルダにルーテ ィ ン グ さ れます。 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバを有効に し ます。 こ こ で、 ユーザは 個人用ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を作成で き ます。 製品ガ イ ド 111 その他の設定 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバの場所を指定 し ます。 ユーザは こ の ア ド レ ス に ロ グオン し て個人用のブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を作成 し ます。 デフ ォ ル ト のア ド レ ス は以下の と お り です。 http://< ローカルホスト >/BWUpdate/mcskls.dll?UpdateRequest ユーザのブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト の情報が Exchange サーバに複製 さ れ る 更新間隔を指定 し ます。 ジ ャ ン ク メ ール フ ォルダの指定 こ のページのオプシ ョ ンは、 [ スパム対策 と コ ン テ ン ツ ] か ら 設定可能な スパム対策 設定 ポ リ シーのオプシ ョ ン と 連動 し ます。 注意 ユーザの メ ールボ ッ ク ス があ る Exchange サーバ上で SpamKiller を使用 し 、 ス パム対策設定ポ リ シーで ス パム メ ッ セージ を ユーザ ジ ャ ン ク メ ール フ ォ ルダにルーテ ィ ン グす る よ う に設定 し た場合は、 [ こ のサーバのユーザ ジ ャ ン ク メ ー ル フ ォルダへのルーテ ィ ン グ を有効にする ] オプシ ョ ン を設定 し て く だ さ い。 図 8-1. スパム対策設定 112 SpamKiller® 2.1 for Microsoft® Exchange スパム対策設定 ス パム対策ポ リ シーで、 ス パムの可能性があ る メ ールを シ ス テ ム ジ ャ ン ク メ ー ル フ ォ ルダにルーテ ィ ン グす る よ う に指定 し 、 [ スパム対策設定] ページで、 こ れ ら の メ ールを受信す る 電子 メ ール ア ド レ ス を指定 し ます。 1 シ ス テ ム レベルで ス パム メ ッ セージ を転送す る 電子 メ ール ア ド レ ス を選択 し ます。 2 [ シ ス テム ジ ャ ン ク メ ール フ ォルダのア ド レ ス ] ボ ッ ク ス で、 ス パム メ ッ セージ を転送す る 電子 メ ール ア ド レ ス を入力 し ます。 標準の電子 メ ール ア ド レ ス の形式を使用 し ます。 ([email protected] な ど) 3 必要に応 じ て [ こ のサーバのユーザ ジ ャ ン ク メ ール フ ォルダへのルーテ ィ ン グ を 有効にする ] チ ェ ッ ク ボ ッ ク ス を選択 し ます。 ジ ャ ン ク メ ール フ ォ ルダの詳細については、 23 ページの 「シ ス テ ム ジ ャ ン ク メ ール フ ォルダ と ユーザ ジ ャ ン ク メ ール フ ォ ルダ」 を参照 し て く だ さ い。 こ れ ら のア ク シ ョ ンの有効化については、 96 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 ブ ラ ッ ク リ ス ト / ホワイ ト リ ス ト サーバの有効化 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバは、 ユーザがア ク セ ス可能なサーバで す。 ユーザは こ のサーバで個人用のブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト を作成で き 、 管理者は SpamKiller で保護す る メ ールボ ッ ク ス の メ ン テナン ス がで き ます。 1 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバの機能を有効化す る には、 [ こ のサー バのユーザ レ ベルのブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト の設定を有効にする ] オプ シ ョ ン を選択 し ます。 2 リ ス ト サーバ と し て使用す る 場所の URL を入力 し ます。 3 ロ ーカルの リ ス ト を メ イ ンの SpamKiller サーバに反映 さ せ る 頻度を指定 し ま す。 製品ガ イ ド 113 その他の設定 通知 電子 メ ールか ら ス パム ま たは禁止語句が検出 さ れた場合に、 SpamKiller 2.1 に よ っ て送信 さ れ る 通知を設定で き ます。 通知の設定 SpamKiller 2.1 に よ っ て送信 さ れ る 通知を設定す る には、 イ ン タ ーフ ェース の左 側にあ る [設定] の タ ス ク の リ ス ト か ら [通知] を選択 し ます。 図 8-2. 通知の設定 114 1 管理者の メ ール ア ド レ ス を入力 し ます。 こ こ には、 個人のア ド レ ス ま たは SupportingProductName software サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指 定で き ます。 2 送信者の メ ール ア ド レ ス を入力 し ます。 こ こ には、 個人のア ド レ ス ま たは SupportingProductName software サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指 定で き ます。 3 通知の件名 を入力 し ます。 4 [編集] を ク リ ッ ク し て、 通知テ キ ス ト の内容を変更 し ます。 詳細について は、 115 ページの 「ア ラ ー ト 通知での ト ー ク ンの使用」 を参照 し て く だ さ い。 SpamKiller® 2.1 for Microsoft® Exchange 通知 5 タ ス ク の結果の通知を受信す る 場合は、 [ タ ス ク の結果の通知を有効にする ] を 選択 し ます。 6 [適用] を ク リ ッ ク し ます。 ア ラー ト 通知での ト ーク ンの使用 以下の ト ー ク ン を使用 し て ア ラ ー ト 通知に含む情報を定義で き ます。 表 8-1. ア ラ ー ト 通知の ト ー ク ン 表示 さ れる テキス ト ト ーク ン 説明 保存日時 %dts% デー タ ベースにア イ テムが書き込まれた日時。 件名 %sbj% スキ ャ ン さ れた電子 メ ール メ ッ セージの件名フ ィ ール ド に含まれる情報。 差出人 %sdr% スキ ャ ン さ れた電子 メ ールの送信者。 メ ッ セージの ヘ ッ ダ情報か ら識別 さ れます。 宛先 %rpt% スキ ャ ン さ れた電子 メ ールの受信者。 メ ッ セージの ヘ ッ ダ情報か ら識別 さ れます。 実行 さ れたア ク シ ョ ン %res% ア イ テムで実行 さ れたア ク シ ョ ンの結果。 以下のいず れかにな り ます。 正常 駆除 さ れま し た 置換 さ れま し た 削除 さ れま し た ロ グに記録 さ れま し た ア ク セ スが拒否 さ れま し た 理由 %rsn% ア イ テムがデー タ ベースに書き込まれた理由。 通常の 文字列で表記 さ れます。 数字な どの文字列は (rsn) で は使用可能ですが、 サポー ト は さ れていません。 ルール グループ %rul% メ ッ セージの検出に使用 さ れた コ ン テ ン ツ スキ ャ ン ルール。 チケ ッ ト 番号 %tik% SpamKiller 2.1 で生成 さ れる一意の番号。 検出ア イ テ ムのデー タ ベースに隔離 さ れたア イ テムを識別する た めの番号です。 製品ガ イ ド 115 その他の設定 表 8-1. ア ラ ー ト 通知の ト ー ク ン 表示 さ れる テキス ト ト ーク ン 説明 スパム ス コ ア %ssc% スパム対策エ ン ジ ンから 返 さ れる スパム ス コ ア。 プ ラ ス ま たはマ イ ナス (ホワ イ ト リ ス ト でつけ ら れる点 数) の数字です。 スパム ルーテ ィ ン グ %srt% スパム スキ ャ ンの結果 と し て実行 さ れる ア ク シ ョ ン。 以下のいずれかが実行 さ れます。 通過 さ せま し た シ ス テム ジ ャ ン ク メ ール フ ォ ルダ ユーザ ジ ャ ン ク メ ール フ ォルダ 拒否 さ れま し た 削除 さ れま し た 116 SpamKiller® 2.1 for Microsoft® Exchange 検出ア イ テムのデー タ ベース 検出ア イ テムのデー タ ベース ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら 使用可能な [検出ア イ テムの デー タ ベース ] では、 以下の設定がで き ます。 検出ア イ テムのデー タ ベース の最大サ イ ズの制限。 検出ア イ テムのデー タ ベース のエ ン ト リ の最大日数の制限。 隔離領域に保存 さ れ る メ ッ セージの最大サ イ ズの制限。 検出ア イ テムのデー タ ベース の場所の指定。 検出ア イ テムのデー タ ベース の フ ァ イ ル名の指定。 デー タ ベース の ク エ リ を終了す る タ イ ム ア ウ ト 値を指定 し ます。 注意 デフ ォ ル ト では、 検出ア イ テムのデー タ ベース のオプシ ョ ンは すべて非選択にな っ てい ます。 デフ ォ ル ト の設定は以下の通 り です。 デー タ ベースの最大サイ ズ : 約 2000GB エ ン ト リ の保存期間 : 制限な し 隔離ア イ テムのサイ ズの上限 : 検出ア イ テムのデー タ ベースで使用可能な 最大容量以内 (最大 2000GB) デー タ ベースの場所 : < ドライブ >://Program Files/Network Associates/McAfee SpamKiller/bin デー タ ベースの フ ァ イル名 : DetectedItems.bin ク エ リ の タ イ ムアウ ト タ イ ムアウ ト な し 検出ア イ テムのデー タ ベースの設定 McAfee SpamKiller を使用 し て Microsoft® Exchange サーバを保護す る場合、 特に メ ッ セージの数が多い場合には検出ア イ テムのデー タ ベース のサ イ ズが非常に大 き く な る 可能性があ り ます。 デー タ ベース が過度に大 き く な る の を防 ぐ ため、 デー タ ベース の最大サ イ ズ ま た はデー タ ベース が上書 き さ れ る ま での レ コ ー ド の最大日数を制限で き ます。 注意 SpamKiller イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の 一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 ま たは Cookie を削 除 し ないで く だ さ い。 SpamKiller では こ れ ら の フ ァ イ ルを使 用 し て検出ア イ テ ムの リ ス ト な ど の情報を維持 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 SpamKiller で検出ア イ テ ム の情報を表示で き な く な り ます。 製品ガ イ ド 117 その他の設定 検出 ア イ テ ムのデー タ ベー スのサ イ ズ制限 1 [デー タ ベースのサイ ズを制限する ] を選択 し ます。 2 [デー タ ベースの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 検出ア イ テムのデー タ ベース のサ イ ズが指定 し た最大サ イ ズに達す る と 、 デー タ ベース内の最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ ます。 フ ァ イ ルの最大日数の指定 1 [ エ ン ト リ の保存期間を制限する ] を選択 し ます。 2 [ エ ン ト リ の保存期間 (日)] に値を入力 し ます。 こ れは、 検出ア イ テム のエン ト リ が [検出ア イ テム] ページの [結果] エ リ ア に表示 さ れ る 日数です。 指定日数が経過 し て も エン ト リ は検出ア イ テ ムの デー タ ベース内に保持 さ れます。 ただ し 、 デー タ ベース のサ イ ズが最大サ イ ズに達す る と 上書 き さ れ る 場合があ り ます。 注意 [デー タ ベースの最大サイ ズ] を設定 し た場合、 検出ア イ テムの デー タ ベース が指定サ イ ズに近づ く と 、 [デー タ ベースの最大サ イ ズ] を超え る の を防 ぐ ために [ エ ン ト リ の保存期間 (日) に 達 し ていないデー タ ベース のエン ト リ が上書 き さ れ る 場合が あ り ます。 隔離 ア イ テ ムのサ イ ズの制限 1 [隔離ア イ テムのサイ ズを制限する ] を選択 し ます。 2 [隔離ア イ テムのサイ ズの上限] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 サ イ ズの大 き い フ ァ イ ルを隔離す る と 、 ハー ド デ ィ ス ク の容量が過度に使用 さ れ る 恐れがあ り ます。 こ の値を設定す る こ と に よ り 、 サ イ ズの大 き い フ ァ イ ルが隔離 さ れ る の を防ぎ ます。 118 SpamKiller® 2.1 for Microsoft® Exchange 検出ア イ テムのデー タ ベース 検出 ア イ テ ムのデー タ ベー スの場所の指定 1 [デー タ ベースの場所を指定する ] を選択 し ます。 2 [デー タ ベースの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 検出 ア イ テ ムのデー タ ベー スの フ ァ イ ル名の指定 1 [デー タ ベースのフ ァ イル名を指定する ] を選択 し ます。 2 [デー タ ベースのフ ァ イル名] で フ ァ イ ル名を入力 し ます。 ク エ リ の タ イ ム ア ウ ト 値の指定 1 [ ク エ リ の タ イムアウ ト を指定する ] を選択 し ます。 2 [ ク エ リ の タ イムアウ ト (秒)] に タ イ ム ア ウ ト の値を入力 し ます。 3 [検出ア イ テムのデー タ ベース ] ペ イ ン で必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 製品ガ イ ド 119 その他の設定 製品ログ デー タ ベース ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンで提供 さ れ る [製品ロ グ デー タ ベー ス ] では、 以下の設定がで き ます。 製品ロ グ と イ ベ ン ト ロ グ に書 き 込む情報を定義 し ます。 製品ロ グ の最大サ イ ズ を制限 し ます。 製品ロ グ のエ ン ト リ の最大日数を制限 し ます。 製品ロ グ の場所を指定 し ます。 製品ロ グ の フ ァ イ ル名を指定 し ます。 ロ グの ク エ リ を終了す る タ イ ム ア ウ ト 値を指定 し ます。 注意 デフ ォ ル ト では、 製品ロ グ のオプシ ョ ンはすべて非選択に な っ てい ます。 デフ ォ ル ト の設定は以下の通 り です。 ロ グの最大サイ ズ : 約 2000GB エ ン ト リ の保存期間 : 制限な し 製品ロ グの場所 : < ドライブ >://Program Files/Network Associates/McAfee SpamKiller/bin ロ グ フ ァ イル名 : productlog.bin ク エ リ の タ イ ムアウ ト (秒) タ イ ムアウ ト な し 製品ログ デー タ ベースの設定 製品ロ グ のサ イ ズは急速に大 き く な る 可能性があ り ます。 ロ グが過度に大 き く な る の を防ぐ ため、 ロ グの最大サ イ ズ ま たは ロ グが上書 き さ れ る ま での レ コ ー ド の 最大日数を制限で き ます。 注意 SpamKiller イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の 一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 ま たは Cookie を削 除 し ないで く だ さ い。 SpamKiller では こ れ ら の フ ァ イ ルを使 用 し て 製品ロ グ デー タ ベース な ど の情報を維持 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 SpamKiller で 製品ロ グ デー タ ベース を表示で き な く な り ます。 120 SpamKiller® 2.1 for Microsoft® Exchange 製品ログ デー タ ベース 製品 ロ グのサ イ ズの制限 1 [ ロ グのサイ ズを制限する ] を選択 し ます。 2 [ ロ グの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ま す。 製品ロ グ のサ イ ズが指定 し た最大サ イ ズに達す る と 、 ロ グ内の最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ ます。 イベン ト の最大日数の指定 1 [ エ ン ト リ の保存期間を制限する ] を選択 し ます。 2 [ エ ン ト リ の保存期間 (日)] に値を入力 し ます。 こ れは、 製品ロ グ のエ ン ト リ が [製品ロ グ ] ページの [結果] エ リ アに表示 さ れ る 日数です。 指定日数が経過 し て も エ ン ト リ は製品 ロ グ内に保持 さ れま す。 ただ し 、 ロ グのサ イ ズが最大サ イ ズに達す る と 上書 き さ れ る場合があ り ます。 注意 [ ロ グの最大サイ ズ] を設定 し た場合、 製品ロ グ が指定サ イ ズ に近づ く と 、 ロ グが [ ロ グの最大サイ ズ] を超え る の を防 ぐ ために [ エ ン ト リ の保存期間 (日)] に達 し ていない製品 ロ グ のエン ト リ が上書 き さ れ る 場合があ り ます。 製品 ロ グの場所の指定 1 [ ロ グの場所を指定する ] を選択 し ます。 2 [ ロ グの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 製品 ロ グの フ ァ イ ル名の指定 1 [ ロ グの フ ァ イル名を指定する ] を選択 し ます。 2 [ ロ グの フ ァ イル名] で フ ァ イ ル名を入力 し ます。 注意 何 ら かの原因で製品 ロ グに記録で き ない場合、 設定に関係な く イ ベン ト ロ グに イ ベン ト が書 き 込まれます。 製品ガ イ ド 121 その他の設定 ク エ リ の タ イ ム ア ウ ト 値の指定 1 [ ク エ リ の タ イムアウ ト を指定する ] を選択 し ます。 2 [ ク エ リ の タ イムアウ ト (秒)] に タ イ ム ア ウ ト の値を入力 し ます。 3 [製品ロ グ デー タ ベース ] ペ イ ンで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 ユーザご と の設定 [ユーザご と の設定] ページでは、 [ ホーム] ページ と [検出ア イ テム] ページの表 示に関す る オプシ ョ ン を変更す る こ と がで き ます。 ユーザご と の設定 Microsoft® Exchange サーバのユーザ数や、 サーバに保存 さ れ る 電子 メ ール メ ッ セージの主要な ソ ース な ど の要素に応 じ て、 SpamKiller で表示 さ れ る情報の量を 変更で き ます。 注意 SpamKiller イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の 一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 ま たは Cookie を削 除 し ないで く だ さ い。 SpamKiller では こ れ ら の フ ァ イ ルを使 用 し てユーザご と の設定な ど の情報を維持 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 SpamKiller でユーザご と の設定 を使用で き な く な り ます。 [自動更新] を無効にす る と 、 [更新] ボ タ ンが ク リ ッ ク さ れた場合のみ [ ホー ム] ページの [ リ アル タ イムのスキ ャ ン統計] お よ び [最近スキ ャ ン さ れたア イ テ ム] エ リ アに表示 さ れ る 情報がア ッ プデー ト さ れます。 こ の設定に よ り 、 多 数の メ ッ セージが ス キ ャ ン さ れ る シ ス テ ム上で、 ア ッ プデー ト さ れ る 前に時 間を かけて表示情報を確認す る こ と がで き ます。 ま た、 自動的にア ッ プデー ト さ れ る 前に情報を確認す る 時間が必要な場合 は、 [更新間隔] を設定す る こ と も で き ます。 [ ホーム] ページの [最近スキ ャ ン さ れたア イ テム] リ ス ト に表示 さ れ る ア イ テ ム数を指定で き ます。 [検出ア イ テム] で 1 ページに表示 さ れ る レ コ ー ド 数の指定がで き ます。 ま た、 [検出ア イ テム] ページに表示 さ れ る カ ラ ム を選択す る こ と も で き ます。 122 SpamKiller® 2.1 for Microsoft® Exchange ユーザご と の設定 ホ ーム ペー ジ 1 [自動更新] の選択を解除 し 、 [ ホーム] ページに表示 さ れ る 情報の自動更新を 無効に し ます。 [自動更新] が無効な場合、 [更新間隔] フ ィ ール ド も 無効にな り ます。 2 3 自動更新の [更新間隔] を変更す る には、 以下の手順に従い ます。 a [自動更新] が選択 さ れてい る こ と を確認 し ます。 b [更新間隔] に必要な値を秒単位で入力 し ます。 [ ホーム] ページに表示 さ れ る ア イ テ ム数を [最近スキ ャ ン さ れたア イ テム] エ リ アに入力 し ます。 [検出 ア イ テ ム] ペー ジ 1 [検出ア イ テム] に表示 さ れ る レ コ ー ド 数を [ ページ ご と のレ コ ー ド ] に入力 し ます。 2 [ カ ラ ム] で、 [検出ア イ テム] ページに表示 さ れ る情報を選択 し ます。 3 [ユーザご と の設定] ページで必要なオプシ ョ ン をすべて設定 し た ら 、 [適用] を ク リ ッ ク し ます。 製品ガ イ ド 123 その他の設定 診断 McAfee SpamKiller の イ ン タ ーフ ェ ース には、 [診断] ページがあ り ます。 こ れ ら の ツールは、 SpamKiller が通常どお り に動作 し ない場合に有用です。 こ のページには以下のセ ク シ ョ ンがあ り ます。 デバ ッ グ ロ ギ ン グ サービ ス拒否攻撃の保護 (126 ページ) Network Associates エ ラ ー レ ポー ト サービ ス (127 ページ) デバ ッ グ ロギング デフ ォ ル ト では、 デバ ッ グ ロ ギ ン グは [ な し ] に設定 さ れてい ます。 こ の状態で は、 デバ ッ グ ロ グ フ ァ イ ルは生成 さ れず、 SpamKiller に よ る 通常の動作のパ フ ォーマ ン ス に影響はあ り ません。 図 8-3. [診断] ページの設定 注意 デバ ッ グ ロ ギ ン グ を使用す る と 、 Microsoft® Exchange サー バのパフ ォーマ ン ス が低下す る恐れがあ り ます。 こ のため、 デバ ッ グ ロ ギ ン グは弊社のテ ク ニ カル サポー ト か ら のア ド バ イ ス があ っ た場合のみ有効にす る こ と をお勧め し ます。 124 SpamKiller® 2.1 for Microsoft® Exchange 診断 デバ ッ グ ロギングの設定 障害の発見を容易にす る ため、 SpamKiller には、 イ ン タ ーフ ェース か ら 設定可能 な デバ ッ グ ロギン グ が含まれてい ます。 デフ ォ ル ト では、 [デバ ッ グ ロギン グ] は [ な し ] に設定 さ れてい ます。 デバ ッ グ ロ ギ ン グの レ ベル SpamKiller が収集 し 、 デバ ッ グ ロ グ フ ァ イ ルに保存す る情報は、 [デバ ッ グ ロギ ン グ ] の レベルに よ り 異な り ます。 1 以下のデバ ッ グ ロ ギ ン グの レベルか ら 選択 し ます。 な し 。 デバ ッ グ ロ ギ ン グは実行 さ れません。 こ れがデフ ォ ル ト の レベル です。 こ の レベルは、 SpamKiller が通常通 り に動作 し てい る 場合に使用 し ます。 低。 デバ ッ グ ロ ギ ン グが [低] に設定 さ れてい る と 、 SpamKiller では、 SpamKiller プ ロ セ ス が発行 し たエ ラ ー状況に関す る 情報がすべて書 き込 まれます。 通常、 こ れには弊社のテ ク ニ カル サポー ト で SpamKiller の問 題を診断す る のに十分な情報が含まれます。 中。 デバ ッ グ ロ ギ ン グが [中] に設定 さ れてい る と 、 SpamKiller では、 SpamKiller プ ロ セ ス が発行 し たエ ラ ー状況お よ び通知 メ ッ セージに関す る 情報がすべて書 き 込まれます。 こ れは、 エ ラ ーが発生す る 理由が不明 な場合に、 弊社のテ ク ニ カル サポー ト で役に立ち ます。 高 - デバ ッ グ ロ ギ ン グが [高] に設定 さ れてい る と 、 SpamKiller では、 SpamKiller で実行 さ れた各 コ ー ド 行か ら のエ ラ ー状況、 通知 メ ッ セージ、 お よ び コ メ ン ト がすべて書 き 込まれます。 こ の レベルを設定す る と 、 大 量の情報が生成 さ れ、 ロ グ フ ァ イ ルのサ イ ズが大 き く な る 可能性があ り ます。 [デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] お よ び [各ロ グ フ ァ イル の最大サイ ズ] を使用 し て、 ロ グ フ ァ イ ルの最大サ イ ズ を設定 し なければ な ら ない場合 も あ り ます。 デバ ッ グ ロ グ フ ァ イ ルのサ イ ズの制限 デバ ッ グ ロ グ フ ァ イ ルのサ イ ズが過度に大 き く な る のを防 ぐ ため、 最大サ イ ズ を制限す る こ と がで き ます。 2 [デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] を選択 し ます。 3 [各ロ グ フ ァ イルの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 デバ ッ グ ロ グ フ ァ イ ルが指定 し た最大サ イ ズに達す る と 、 各フ ァ イ ルの最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る のを防ぎ ます。 製品ガ イ ド 125 その他の設定 デバ ッ グ ロ グ フ ァ イ ルの場所の指定 デフ ォ ル ト では、 デバ ッ グ ロ グ フ ァ イ ルはデフ ォ ル ト の SpamKiller イ ン ス ト ー ル フ ォ ルダ内の /BIN フ ォ ルダに作成 さ れます。 デバ ッ グ ロ グ フ ァ イ ルを別の場 所に作成す る には、 以下の手順に従い ます。 1 [デバ ッ グ フ ァ イルの場所を指定する ] を選択 し ます。 2 [デバ ッ グ フ ァ イルの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 デ バ ッ グ ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 3 [デバ ッ グ ロギン グ ] ページで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 SpamKiller では、 障害が発生す る と 、 エ ラ ー レ ポー ト サービ スお よ び MERTool (McAfee Minimum Escalation Requirements Tool) を使用 し て問題の解決に役立て ます。 こ れ ら のユーテ ィ リ テ ィ の概略については 127 ページの 「Network Associates エ ラ ー レ ポー ト サービ ス」 を参照 し 、 詳細については 137 ページの 「 ト ラ ブルシ ュ ーテ ィ ン グ」 を参照 し て く だ さ い。 サービス拒否攻撃の保護 Exchange サーバ と SpamKiller の信頼性を高め る ために、 SpamKiller にはサービ ス 拒否攻撃の保護 が導入 さ れてい ます。 サービ ス拒否に対す る 防御機能に よ り 、 ス キ ャ ン プ ロ セ ス が失敗 し た場合の影 響か ら Exchange サーバを保護 し ます。 サー ビ ス拒否攻撃の保護の設定 [サービ ス拒否攻撃の保護] では、 ス キ ャ ンの タ イ ム ア ウ ト を使用 し て、 各ス キ ャ ン プ ロ セ ス での文書の最大ス キ ャ ン時間を指定 し ます。 ス キ ャ ンの タ イ ム ア ウ ト が経過す る と 、 個々の ス キ ャ ン プ ロ セ ス が停止 し ます。 デフ ォ ル ト では、 ス キ ャ ンの タ イ ム ア ウ ト は 1800 秒に設定 さ れてい ます。 126 SpamKiller® 2.1 for Microsoft® Exchange 診断 Network Associates エ ラー レポー ト サービス SpamKiller には、 エ ラ ー レ ポー ト ユーテ ィ リ テ ィ が含まれてい ます。 こ のユー テ ィ リ テ ィ は、 シ ス テ ム上の弊社製品の問題を追跡 し て記録 し ます。 取得 さ れた 情報を問題の分析 と 解決に役立て る こ と がで き ます。 詳細については、 137 ペー ジの 「SpamKiller での問題の報告」 を参照 し て く だ さ い。 デフ ォ ル ト では、 SpamKiller の [Network Associates エ ラ ー レ ポー ト サービ ス ] は 有効にな っ てい ます。 Network Associates エ ラ ー レ ポー ト サービ ス を無効にす る には、 [有効にする ] の選択を解除 し ます。 Network Associates エ ラ ー レ ポー ト サー ビ スの設定 [診断] の [Network Associates エ ラ ー レポー ト サービ ス ] セ ク シ ョ ンには、 以下 のオプシ ョ ンがあ り ます。 有効にする - [Network Associates エ ラ ー レ ポー ト サービ ス ] を無効にす る に は、 こ のチ ェ ッ ク ボ ッ ク ス の選択を解除 し ます。 例外の取得 - SpamKiller で予測不能な動作を発生 さ せ る 可能性があ る プ ロ グ ラ ミ ン グ イ ベン ト は、 すべてエ ラ ー レ ポー ト サービ ス で ト ラ ッ プで き ます。 Alert Manager に例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ ロ グ ラ ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 Alert Manager に問題を通知 し ま す。 ユーザに例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ ロ グ ラ ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 ユーザに通知 し ます。 製品ガ イ ド 127 その他の設定 ポ リ シー グループ [ スパム対策 と コ ン テ ン ツ ] で ス パム対策お よ び コ ン テ ン ツ管理のポ リ シーを設定 す る 前に、 ポ リ シーを適用す る ポ リ シー グループ を作成す る 必要があ り ます。 ポ リ シー グループは、 Active Directory グループ ま たは SMTP メ ール ア ド レ ス の メ ンバーに基づ き ます。 Active Directory のグループ を基にポ リ シー グループを作成す る 方法については、 「Active Directory のグループに基づいたポ リ シー グループの設定」 を参照 し て く だ さ い。 複数の Active Directory グループについては、 129 ページの 「 イ ン ポー ト 機能を使用 し たポ リ シー グループの設定」 を参照 し て く だ さ い。 Active Directory のグループに基づいたポ リ シー グループの設定 1 グループの メ ンバーを定義す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ポ リ シー グ ループ ] を選択 し 、 [追加] を ク リ ッ ク し ます。 2 ポ リ シー グループに定義す る 基準をハ イ ラ イ ト 表示 し 、 > 矢印を ク リ ッ ク し て右側のボ ッ ク ス に移動 し ます。 3 こ こ での指定方法は、 Active Directory グループ ま たは SMTP メ ール ア ド レ ス の ど ち ら を指定す る かに よ り 異な り ます。 Active Directory グループ を追加す る 場合は、 表示 さ れたボ ッ ク ス か ら 選 択 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。 [ イ ンポー ト ] オプシ ョ ン を使用 し て複数のセキ ュ リ テ ィ グループを取 り 込む こ と がで き ます。 SMTP メ ール ア ド レ ス を追加す る 場合は、 表示 さ れたボ ッ ク ス にア ド レ ス を入力 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。 標準の SMTP メ ール ア ド レ ス の形式を使用 し ます。 (例 : [email protected]) 右側のボ ッ ク ス に含め る ア イ テ ム数の制限はあ り ません。 4 ポ リ シー グループ オプシ ョ ンで、 右側のボ ッ ク ス に表示 さ れ る ど の定義に ルールを適用す る か (いずれかに適用、 すべてに適用、 どれに も 適用 し な い) を指定 し ます。 5 [次へ] ク リ ッ ク し ます。 ま たは、 必要であれば [名前の入力] を ク リ ッ ク し てポ リ シー グループに一意の名前を入力 し ます。 ポ リ シー グループには、 SpamKiller が設定 し た名前ではな く 、 一意の名前を 付け る こ と をお勧め し ます。 一意の名前を付け る こ と で、 ス パム対策ポ リ シーを設定す る と き に容易に識別で き ます。 6 [完了] を ク リ ッ ク し ます。 こ れで、 [ スパム対策 と コ ン テ ン ツ ] でポ リ シーを作成す る と き に、 ポ リ シー グループ を選択で き ます。 128 SpamKiller® 2.1 for Microsoft® Exchange ポ リ シー グループ イ ンポー ト 機能を使用し たポ リ シー グループの設定 Active Directory には以下の 3 種類のグループがあ り ます。 ユニバーサル - フ ォ レ ス ト 全体について単一に定義 さ れます。 こ のグループ には、 フ ォ レ ス ト 内の任意の メ ンバーを含め る こ と がで き ます。 グ ローバル - 各 ド メ イ ンに個別に定義 さ れます。 こ のグループには、 ロ ーカ ル ド メ イ ンの メ ンバーだけ を含め る こ と がで き ます。 ロー カル - 各 ド メ イ ンに個別に定義 さ れます。 こ のグループには、 他の ド メ イ ンの メ ンバーを含め る こ と がで き ます。 ポ リ シー グループ を設定す る には、 以下の手順に従い ます。 1 グループの メ ンバーを定義す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ポ リ シー グ ループ ] を選択 し 、 [ イ ン ポー ト ] を ク リ ッ ク し ます。 2 上記の説明を参考に し 、 [ イ ンポー ト 対象の選択] で イ ン ポー ト す る グループ の種類を選択 し ます。 3 [送信者] お よ び [受信者] チ ェ ッ ク ボ ッ ク ス を設定 し 、 グループの メ ンバー を指定 し ます。 4 [次へ] ま たは [ イ ン ポー ト のサマ リ ] を ク リ ッ ク し て次の画面を表示 し ます。 5 手順 1 で [グ ローバル] ま たは [ ロー カル] オプシ ョ ン を選択 し た場合は、 ポ リ シー グループに含まれ る Active Directory のグループが リ ス ト さ れます。 6 [完了] を ク リ ッ ク し て操作を完了 し ます。 製品ガ イ ド 129 その他の設定 設定のイ ンポー ト と エ ク スポー ト 複数の SpamKiller サーバを で き る だけ簡単に設定す る ために、 SpamKiller には設 定フ ァ イ ルのエ ク ス ポー ト お よ び イ ン ポー ト 機能があ り ます。 図 8-4. イ ンポー ト と エ ク スポー ト の設定 1 台の SpamKiller サーバを設定す る と 、 そのサーバか ら 設定フ ァ イ ルを エ ク ス ポー ト し て他の SpamKiller に適用す る こ と がで き ます。 ま た、 サ イ ト リ ス ト を イ ン ポー ト す る こ と も で き ます。 SpamKiller では、 サ イ ト リ ス ト を使用 し て スパム対策エン ジ ンお よ びス パム対策ルール フ ァ イ ルの ア ッ プデー ト を ダ ウ ン ロ ー ド し ます。 設定のイ ンポー ト と エ ク スポー ト 設定フ ァ イ ルのエ ク ス ポー ト と イ ン ポー ト お よ びサ イ ト リ ス ト の イ ン ポー ト に よ り 、 多数のサーバの設定を容易に変更す る こ と がで き ます。 設定 フ ァ イ ルの エ ク ス ポー ト 設定を エ ク ス ポー ト す る 前に、 SpamKiller で必要な設定を し ます。 1 [保存] を ク リ ッ ク し ます。 Microsoft® Internet Explorer の現在の設定に よ っ ては、 [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ る 場合があ り ます。 こ の場合には、 [保 存] を ク リ ッ ク し て続行 し ます。 2 130 [名前を付けて保存] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 SpamKiller® 2.1 for Microsoft® Exchange 設定のイ ンポー ト と エ ク スポー ト 3 設定フ ァ イ ルの保存場所を指定 し ます。 設定フ ァ イ ルのデフ ォ ル ト 名は McAfeeConfig.xml です。 4 [保存] を ク リ ッ ク し ます。 選択 し た場所に設定フ ァ イ ルがダ ウ ン ロ ー ド さ れます。 設定 フ ァ イ ルの イ ン ポー ト SpamKiller サーバか ら エ ク ス ポー ト し た設定フ ァ イ ルを イ ン ポー ト し て適用す る には、 以下の手順に従い ます。 1 [参照 ...] を ク リ ッ ク し て該当す る 設定フ ァ イ ルを指定 し ます。 2 [読み込み] を ク リ ッ ク し ます。 フ ァ イ ルが正常に イ ン ポー ト さ れ る と 、 Microsoft Internet Explorer の [ フ ァ イ ルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 3 [OK] を ク リ ッ ク し ます。 サ イ ト リ ス ト の イ ン ポー ト McAfee AutoUpdate Architect を使用す る と 、 企業全体の ス パム対策 ソ フ ト ウ ェ ア のア ッ プデー ト を管理す る こ と がで き ます。 McAfee AutoUpdate Architect では、 内部の ソ フ ト ウ ェ ア リ ポジ ト リ を作成 し て保持 し ます。 こ の リ ポジ ト リ で、 ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ に配備す る 弊社の ス パム対策 ソ フ ト ウ ェ アのア ッ プデー ト を正確に定義 し ます。 McAfee AutoUpdate Architect を使用 し て SpamKiller を最新の状態に保っ てい る 場 合、 内部の ス パム対策ア ッ プデー ト の リ ポジ ト リ の場所はサ イ ト リ ス ト に よ っ て 提供 さ れます。 詳細については、 McAfee AutoUpdate Architect に付属のマニ ュ ア ルを参照 し て く だ さ い。 サ イ ト リ ス ト フ ァ イ ル (SiteList.xml) が McAfee AutoUpdate Architect に よ っ て ア ッ プデー ト さ れ、 必要な ア ッ プデー ト サ イ ト が定義 さ れた ら 、 以下の操作を 実行 し ます。 1 [参照 ...] を ク リ ッ ク し て該当す る サ イ ト リ ス ト フ ァ イ ルを指定 し 、 [読み込 み] を ク リ ッ ク し ます。 2 Microsoft® Internet Explorer の [ フ ァ イルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れた ら [OK] を ク リ ッ ク し ます。 製品ガ イ ド 131 その他の設定 132 SpamKiller® 2.1 for Microsoft® Exchange 9 ブ ラ ッ ク リ ス ト / ホワイ ト リ ス ト サーバ McAfee ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバを使用す る と 、 エ ン ド ユーザが 個人用のブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト を作成 し た り 変更 し た り す る こ と がで き ます。 こ う し た個人用の リ ス ト は、 管理者が [ スパム対策 と コ ン テ ン ツ ] で作成 し た グ ロ ーバルなブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト と 連動 し ます。 個人用のブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト を使用す る こ と で、 誤認率が減少 し 、 SpamKiller に よ り 検 出 さ れ る ス パム メ ールの量が改善 さ れます。 注意 SpamKiller では、 ニ ュ ース グループ宛てに送信 さ れた メ ッ セージが正当な も のか ど う か を判断す る こ と は困難です。 ユーザがニ ュ ース グループを個人用ホ ワ イ ト リ ス ト に追加す る 場合には、 ホ ワ イ ト リ ス ト に 差出人 ア ド レ ス と 宛先 ア ド レ ス を追加す る 必要があ る か ど う かを確認す る よ う 指示 し て く だ さ い。 ブ ラ ッ ク リ ス ト / ホワイ ト リ ス ト サーバの有効化 デフ ォ ル ト では、 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバ機能は無効にな っ てい ます。 イ ン ス ト ール中に こ の機能の イ ン ス ト ールを選択 し た場合は、 [ スパム対 策設定] ページにア ク セ ス し て、 該当す る Exchange サーバ上で こ の機能を有効 にす る 必要があ り ます。 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバは IIS (Internet Information Services) が イ ン ス ト ール さ れてい る 任意の コ ン ピ ュ ー タ に イ ン ス ト ールで き ます。 ま た、 [ スパム対策設定] で URL を指定す る こ と も で き ます。 ユーザは こ の URL にア ク セ ス し て個人用 リ ス ト を作成 し 、 ロ ーカル リ ス ト に追加 し た情報が Exchange サーバに更新 さ れ る 頻度 (分単位) を指定 し ます。 製品ガ イ ド 133 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバ ブ ラ ッ ク リ ス ト / ホワイ ト リ ス ト サーバの開始 [ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバ] オプシ ョ ン を有効にす る と 、 エン ド ユーザは以下の場所に接続す る 必要があ り ます。 こ こ で、 < ロ ーカルホ ス ト > は、 個人用のブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を作成す る ロ ーカルの Microsoft® Exchange サーバを表 し ます。 http://< ローカルホスト >/BWUpdate/mcskls.dll?UpdateRequest SpamKiller を イ ン ス ト ール し た後に、 ユーザに こ の URL を通知 し 、 ロ グオ ン し て個人用 リ ス ト を作成す る よ う に指示 し ます。 こ こ で、 ユーザは メ ールボ ッ ク ス の別名を作成す る 必要があ り ます。 任意の名前を入力 し て別名を作成す る こ と が で き ますが、 ロ グオ ン名の使用を推奨 し ます。 [SpamKiller へよ う こ そ < ユーザ >] ページで、 ユーザは受信を許可す る メ ール ア ド レ ス の リ ス ト (ホ ワ イ ト リ ス ト )、 ま たは受信を拒否す る メ ール ア ド レ ス の リ ス ト (ブ ラ ッ ク リ ス ト ) を作成す る こ と がで き ます。 ド メ イ ン な ど ア ド レ ス の共 通部分で検索で き る よ う に、 リ ス ト のエ ン ト リ には ワ イ ル ド カー ド と し て ア ス タ リ ス ク (*) を使用で き ます。 以下に例を示 し ます。 *@example.com example.com のすべてのユーザを検索 し ます。 user1@example.* [email protected]、 [email protected]、 [email protected] な ど を検索 し ます。 注意 ユーザは他のユーザの個人用 リ ス ト を参照す る こ と はで き ま せん。 ブ ラ ッ ク リ ス ト / ホ ワ イ ト リ ス ト サーバの [ヘルプ ト ピ ッ ク ス ] リ ン ク を ク リ ッ ク す る と 、 個人用ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト の作成方法や管理方法を確認 す る こ と がで き ます。 メ ール ア ド レ ス が重複 し てい る 場合 (グ ロ ーバル レベルま たはユーザ レベルで の 差出人ア ド レ スのブ ラ ッ ク リ ス ト と 差出人ア ド レ スのホワ イ ト リ ス ト な ど)、 それぞ れの リ ス ト で メ ッ セージにつけ ら れた ス コ ア全体の点数が互いに相殺 さ れます。 SpamKiller に よ っ て割 り 当て ら れ る ス コ アについては、 18 ページの 「SpamKiller の仕組み」 を参照 し て く だ さ い。 134 SpamKiller® 2.1 for Microsoft® Exchange メ ールボ ッ ク スの メ ン テナ ン ス メ ールボ ッ ク スの メ ン テナンス 管理者の場合、 ナビ ゲーシ ョ ン ペ イ ンの [設定] エ リ アに [ メ ールボ ッ ク スの メ ン テナ ン ス ] リ ン ク が表示 さ れます。 こ の リ ン ク か ら 、 メ ールボ ッ ク ス の 追加、 編 集、 削除がで き ます。 デフ ォ ル ト では、 Exchange サーバ上のすべての メ ールボ ッ ク ス に送信 さ れ る メ ールについて ス パム ス キ ャ ンが実行 さ れます。 ただ し 、 退社 し た従業員の メ ールボ ッ ク ス な ど を削除 し なければな ら ない場合 も あ り ます。 ま た、 [編集] を使用 し て、 所有者に直接関係のない配布 リ ス ト な ど の メ ール ボ ッ ク ス に別名を作成す る こ と も で き ます。 製品ガ イ ド 135 ブ ラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバ 136 SpamKiller® 2.1 for Microsoft® Exchange ト ラ ブルシ ューテ ィ ング A SpamKiller での問題の報告 SpamKiller には、 問題が発生 し た場合に役立つ 2 つの機能 (McAfee Minimum Escalation Requirements Tool (MERTool) と Network Associates エ ラ ー レ ポー ト サービ ス) があ り ます。 ど ち ら のユーテ ィ リ テ ィ も SpamKiller の一部 と し て自動的に イ ン ス ト ール さ れ、 SpamKiller が実行 さ れてい る それぞれの コ ン ピ ュ ー タ に組み込まれます。 MERTool と エ ラー レポー ト サービス MERTool と エ ラ ー レ ポー ト サービ ス は、 異な る 状況下で異な る 情報を収集 し ま す。 エ ラ ー レ ポー ト サービ ス は、 弊社アプ リ ケーシ ョ ン をバ ッ ク グ ラ ウ ン ド で 継続的に監視 し 、 問題が検出 さ れ る と 即座にユーザに報告 し ます。 一方、 MERTool はユーザが入力 し た情報のみを収集 し ます。 起動は手動で行 う 必要が あ り ます。 MERTool と エ ラ ー レ ポー ト サービ ス に よ っ て収集 さ れたデー タ を弊社テ ク ニ カ ル サポー ト 宛てに送信す る こ と で、 サポー ト 事例の作成に協力す る こ と がで き ます。 デー タ は MERTool と エ ラ ー レ ポー ト サービ ス が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れます。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と が で き ます。 エ ラ ー レ ポー ト サービ ス が問題を検出 し た場合は、 ユーザに通知 し ます。 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に こ の コ ン ピ ュ ー タ が接 続 さ れてい る 場合、 エ ラ ー レ ポー ト サービ ス に よ り 検出 さ れた問題が、 Alert Manager に よ っ てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要な場合には、 ネ ッ ト ワ ー ク 管理者は部門や企業のポ リ シーに基づいて、 問題への対処方法や作成 さ れ たデー タ フ ァ イ ルの取 り 扱いな ど を ユーザに指示で き ます。 MERTool は SpamKiller に組み込まれてい る ユーテ ィ リ テ ィ です。 こ れは、 シ ス テ ム上の弊社 ソ フ ト ウ ェ アで発生 し た問題を追跡 し 、 ロ グに記録す る と い う 目的 に特化 さ れたユーテ ィ リ テ ィ です。 取得 さ れた情報は問題の分析に役立て る こ と がで き ます。 通常では、 MERTool と エ ラ ー レ ポー ト サービ ス はユーザに表示 さ れません。 し か し 、 エ ラ ー レ ポー ト サービ ス に よ っ て問題が検出 さ れ る と 、 該当す る コ ン ピ ュ ー タ を使用 し てい る ユーザに情報が送信 さ れます (以降の章で説明)。 ユー ザは適切な対応をす る 必要があ り ます。 製品ガ イ ド 137 ト ラ ブルシ ュ ーテ ィ ング 組織の運用方法やネ ッ ト ワ ー ク の管理方法に応 じ て、 MERTool と エ ラ ー レ ポー ト サービ ス は以下の よ う に さ ま ざ ま な方法で使用 さ れます。 エ ラ ー レ ポー ト サービ ス が問題を検出 し てユーザに警告す る 。 ネ ッ ト ワ ー ク 管理者が問題を検出 し 、 MERTool を実行す る よ う ユーザに指示 する。 ユーザが独自に弊社テ ク ニ カル サポー ト に連絡 し 、MERTool を実行す る よ う 指示を受け る 。 MERTool を実行後、 デー タ フ ァ イ ルを サポー ト 担当者に送信す る か ど う か、 ま たデー タ を暗号化す る か ど う か を決定 し て く だ さ い。 暗号化す る場合は、 一般的 な暗号化ツールを使用 し て く だ さ い。 MERTool の概要 MERTool は、 弊社製品に問題が発生 し た場合に使用 し ます。 起動す る と 、 MERTool が動作 し てい る コ ン ピ ュ ー タ か ら イ ベン ト ロ グ、 レ ジ ス ト リ 情報、 実 行中のプ ロ セ ス の リ ス ト 、 Active Directory のエン ト リ な ど の さ ま ざ ま な情報を収 集 し ます。 MERTool は こ れ ら の情報を使用 し て TGZ フ ァ イ ルを作成 し ます。 TGZ フ ァ イ ル は一種の圧縮フ ァ イ ルなのでサ イ ズが小 さ く 、 圧縮 さ れていない フ ァ イ ルに比べ て簡単に コ ン ピ ュ ー タ か ら 送信で き ます。 場合に よ っ ては、 MERTool が必要な情報をすべて収集で き ない こ と があ り ます。 次の よ う な場合には、 情報を収集で き ません。 コ ン ピ ュ ー タ がネ ッ ト ワー ク に接続 さ れてお り 、 ユーザに十分な管理者権限 がない場合。 ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限が割 り 当て ら れていない 場合。 こ れは、 こ の よ う なオプシ ョ ンが利用可能なオペレーテ ィ ン グ シ ス テ ム (Microsoft® Windows 2000 や Windows XP な ど) に限 り ます。 こ の よ う な場合は、 以下を実行 し て く だ さ い。 管理者がネ ッ ト ワー ク コ ン ピ ュ ー タ に ADMINISTRATOR で ロ グ イ ン し 、 MERTool を再度実行 し て完全な情報を収集す る 。 ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限を割 り 当て る 。 ユーザは ロ グオ フ し てか ら 管理者権限で ロ グオン し 、 MERTool を再度実行す る 。 MERTool を実行す る 必要が生 じ た場合には、 McAfee SpamKiller\bin デ ィ レ ク ト リ に移動 し て、 MERTool アプ リ ケーシ ョ ン を含む弊社の Web サ イ ト への リ ン ク にア ク セ ス し ます。 138 SpamKiller® 2.1 for Microsoft® Exchange SpamKiller での問題の報告 エ ラー レポー ト サービスの概要 SpamKiller には Network Associates エ ラ ー レ ポー ト サービ ス が組み込まれてい ま す。 こ れは、 シ ス テ ム上の弊社 ソ フ ト ウ ェ アに発生 し た問題を追跡 し 、 ロ グに記 録す る と い う 目的に特化 さ れた ツールです。 取得 さ れた情報は問題の分析に使用 す る こ と がで き ます。 エ ラ ー レ ポー ト サービ ス は、 シ ス テ ム上の弊社のアプ リ ケーシ ョ ン を監視 し 、 問題が検出 さ れた場合はユーザに通知 し ます。 デー タ は こ の ソ フ ト ウ ェ アが イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れます。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と がで き ます。 弊社テ ク ニ カル サポー ト 宛てに収集 さ れた デー タ を送信す る こ と で、 サポー ト 事例の作成に協力す る こ と がで き ます。 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に障害の発生 し た コ ン ピ ュ ー タ が接続 さ れてい る 場合、 障害が検出 さ れた こ と が Alert Manager に よ っ てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要に応 じ て、 ネ ッ ト ワー ク 管理者は ユーザに対処方法を通知 し て く だ さ い。 注意 エ ラ ー レ ポー ト ソ フ ト ウ ェ ア を使用す る には、 JavaScript が 有効な Web ブ ラ ウ ザが必要です。Netscape 3.0 以降や Internet Explorer 5.0 以降な ど を使用 し て く だ さ い。 エ ラー レポー ト サービスの使用 通常の状態では、 こ のユーテ ィ リ テ ィ は イ ン ス ト ール さ れた コ ン ピ ュ ー タ のバ ッ ク グ ラ ウ ン ド で、 弊社アプ リ ケーシ ョ ン を監視 し ます。 障害が発生 し た場合、 さ ま ざ ま な方法でエ ラ ー検出 ソ フ ト ウ ェ ア を使用す る こ と がで き ます。 こ れは、 組織の要件やネ ッ ト ワー ク の設定方法に よ っ て異な り ま す。 警告を受けたユーザは、 弊社テ ク ニ カル サポー ト の Web サ イ ト にデー タ を転送 す る こ と がで き ます。 テ ク ニ カル サポー ト では、 必要に応 じ て こ のデー タ を も と に し たサポー ト 事例を作成 し ます。 ロ グ フ ァ イ ルは無視す る こ と も で き ます。 こ の場合、 弊社の Web サ イ ト にデー タ は送信 さ れません。 収集 さ れたデー タ は、 送信用に圧縮 さ れます。 ロ グ ア ウ ト 時な ど、 エ ラ ー レ ポー ト ソ フ ト ウ ェ アが実行 さ れていない と き に発 生 し たエ ラ ーについては、 次回 ロ グ イ ン時に処理 さ れます。 こ の よ う な状況で発 生す る エ ラ ーには、 サービ ス と し て実行 さ れてい る プ ロ グ ラ ムで発生す る も のが 含まれます。 製品ガ イ ド 139 ト ラ ブルシ ュ ーテ ィ ング エ ラ ー レポー ト サービ スの使用方法 1 エ ラ ー レ ポー ト サービ ス に よ り 、 ユーザの コ ン ピ ュ ー タ 上で弊社 ソ フ ト ウ ェ アの障害が検出 さ れ る と 、 [Network Associates エ ラ ー レ ポー ト サービ ス ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 2 以下のいずれかのオプシ ョ ン を選択 し ます。 デー タ を送信 - 弊社テ ク ニ カル サポー ト の Web サ イ ト に接続 し 、 デー タ を送信 し ます。 こ のオプシ ョ ン を選択 し た場合は、 手順 3 に進みます。 エ ラ ーを無視 - 弊社テ ク ニ カル サポー ト の Web サ イ ト への接続は行い ま せん。 その代わ り に、 あ と で必要にな っ た と き に使用で き る よ う に、 エ ラ ー デー タ をハー ド デ ィ ス ク に保存 し ます。 他のア ク テ ィ ビ テ ィ は発生 し ません。 140 3 弊社テ ク ニ カル サポー ト の Web サ イ ト が開 き 、 必要な情報の入力を求め る プ ロ ンプ ト が表示 さ れます。 必要に応 じ て、 こ のデー タ を も と にサポー ト 事 例が作成 さ れます。 4 その他のデー タ を入手す る ために MERTool の起動が必要な場合は、 表示 さ れ る 指示に従っ て く だ さ い。 SpamKiller® 2.1 for Microsoft® Exchange よ く ある質問 よ く ある質問 こ こ では、 よ く あ る 質問の形式で ト ラ ブルシ ュ ーテ ィ ン グに関す る 情報を記載 し ます。 情報は以下のカ テ ゴ リ に分類 さ れてい ます。 SpamKiller の評価 と ア ク テ ィ ベーシ ョ ン ア ッ プデー ト に関す る 質問 ス キ ャ ンに関する 質問 (142 ページ) 設定 と パフ ォーマン ス に関する 全般的な問題 (143 ページ) SpamKiller の評価と ア ク テ ィ ベーシ ョ ン SpamKiller の評価が で き ません。 SpamKiller for Microsoft® Exchange の評価は一度 し か実行で き ません。 一度終了 す る と 、 期限が経過 し ていな く て も 再開す る こ と はで き ません。 スパム対策の機能が表示 さ れ ません。 SpamKiller 2.1 for Microsoft® Exchange の評価を し ていた場合は、 評価期間が終了 し てい ます。 評価期間の終了後 も ス パム対策機能を使用 し たい場合は、 以下の Web サ イ ト (英語) で詳細を確認 し て く だ さ い。 http://www.networkassociates.com/us/products/home.htm SpamKiller 2.1 for Microsoft Exchange を ア ク テ ィ ブにす る ためのパ ッ ケージ を入手 で き ます。 ア ッ プデー ト に関する質問 SpamKiller を最新状態に保つ方法 を教 え て く だ さ い。 SpamKiller では、 ア ッ プデー ト を ス ケ ジ ュ ール設定 し て、 最新の ス パム対策ルー ル フ ァ イ ル と ス パム対策エン ジ ン フ ァ イ ルを イ ン ス ト ールす る こ と がで き ます。 製品のア ッ プデー ト については、 50 ページの 「SpamKiller ア ッ プデー ト ス ケ ジ ュ ールの作成」 を参照 し て く だ さ い。 イ ン タ ーネ ッ ト に接続 さ れ て い な い テ ス ト ネ ッ ト ワー ク に SpamKiller を イ ン ス ト ール し ま し た。 こ の場合 も ア ッ プ デー ト は で き ま すか? イ ン タ ーネ ッ ト に接続 さ れていないテ ス ト ネ ッ ト ワ ー ク に イ ン ス ト ール し た場 合で も 、 ス パム対策ルール フ ァ イ ル と ス パム対策エ ン ジ ン フ ァ イ ルを ア ッ プ デー ト で き ます。 製品ガ イ ド 141 ト ラ ブルシ ュ ーテ ィ ング McAfee AutoUpdate Architect を使用す る と 、 ネ ッ ト ワ ー ク 上の SpamKiller を ア ッ プデー ト す る こ と がで き ます。 ま た、 手動で ス パム対策ルール フ ァ イ ル と ス パ ム対策エ ン ジ ン フ ァ イ ルを ア ッ プデー ト す る こ と も で き ます。 詳細については、 製品パ ッ ケージに付属の Readme フ ァ イ ルを参照 し て く だ さ い。 スキャ ンに関する質問 通常の電子 メ ールが届 き ません。 通常の電子 メ ール メ ッ セージが届かない場合、 以下の よ う な理由が考え ら れま す。 電子 メ ール メ ッ セージの送信者がブ ラ ッ ク リ ス ト に登録 さ れてい る 可能性が あ り ます。 以下の操作が必要です。 ブ ラ ッ ク リ ス ト を再設定 し 、 必要な電子 メ ール メ ッ セージのブ ロ ッ ク を 回避 し ます。 た と えば、 ド メ イ ンやネ ッ ト ワー ク 全体を拒否す る のでは な く 、 特定の メ ール ア ド レ ス を入力 し ます。 ブ ラ ッ ク リ ス ト の編集につ いては、 96 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 該当す る 送信者、 ド メ イ ン、 ま たはネ ッ ト ワー ク を ホ ワ イ ト リ ス ト に追 加 し ます。 ホ ワ イ ト リ ス ト は、 ブ ラ ッ ク リ ス ト よ り も 優先 さ れます。 ス パム メ ールのブ ロ ッ ク と 通常の メ ールの許可をバ ラ ン ス よ く 調整す る 必要 があ り ます。 た と えば、 ス パム を含む可能性が低い電子 メ ール メ ッ セージ を ブ ロ ッ ク す る よ う に ス パム対策ポ リ シーを設定す る と 、 通常の電子 メ ールが ブ ロ ッ ク さ れ る 危険性があ り ます。 必要な電子 メ ール メ ッ セージ を ブ ロ ッ ク し て し ま う よ り は、 一部の ス パム を許可す る方が好ま し い と 考え ら れます。 ス パム対策ポ リ シーの詳細については、 96 ページの 「スパム ス キ ャ ン」 を 参照 し て く だ さ い。 ユーザに スパムが届い て し ま い ま す。 ス パムの受信がブ ロ ッ ク さ れない場合、 以下の よ う な理由が考え ら れます。 ス パム の性質に よ り 、 ス パム対策 ソ フ ト ウ ェ アでは、 ス パム メ ールの受信を 完全に防ぐ こ と はで き ません。 ス パムの検出 と ブ ロ ッ ク を最適にす る ため に、 最新の ス パム対策エン ジ ンお よ びス パム対策ルールが使用 さ れてい る か 確認 し て く だ さ い。 ス パムの ス キ ャ ンが有効にな っ ていない可能性があ り ます。 デフ ォ ル ト で は、 SpamKiller を イ ン ス ト ールす る と 直ちに ス パム ス キ ャ ンが開始 さ れま す。 ただ し 、 ス パム ス キ ャ ンが無効にな っ てい る 場合 も あ り ます。 ス パム ス キ ャ ンの有効化 と 無効化については、 96 ページの 「スパム ス キ ャ ン」 を 参照 し て く だ さ い。 142 SpamKiller® 2.1 for Microsoft® Exchange よ く ある質問 ホ ワ イ ト リ ス ト に登録 さ れてい る 送信者、 ド メ イ ン ま たはネ ッ ト ワ ー ク か ら メ ールが送信 さ れてい る 可能性があ り ます。 ホ ワ イ ト リ ス ト を参照 し 、 登録 さ れてい る 送信者か ら の メ ールに低い ス パム ス コ ア を割 り 当てて よ いのか確 認 し て く だ さ い。 リ ス ト のエ ン ト リ の調整が必要な場合があ り ます。 た と え ば、 ド メ イ ン ま たはネ ッ ト ワ ー ク 全体を許可す る のではな く 、 個別の電子 メ ール ア ド レ ス を指定 し ます。 ホワ イ ト リ ス ト の編集については、 96 ページ の 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 電子 メ ール メ ッ セージのサ イ ズが 250KB を超え る ために、 ス パム ス キ ャ ンが 実行 さ れていない可能性があ り ます。 SpamKiller が有効にな っ てい る サーバを メ ール メ ッ セージが通過 し ていない 可能性があ り ます。 ネ ッ ト ワ ー ク 構成を確認 し て く だ さ い。 設定と パフ ォーマ ンスに関する全般的な問題 ユーザの メ ールボ ッ ク スがい っ ぱいに な っ て し ま い ま す。 メ ールボ ッ ク ス のユーザ ジ ャ ン ク メ ール フ ォ ルダに ス パム をルーテ ィ ン グ し て い る 場合、 シ ス テ ム管理者に よ っ て設定 さ れたサ イ ズ制限にす ぐ に達 し て し ま う 場合があ り ます。 定期的にユーザ ジ ャ ン ク メ ール フ ォ ルダ を確認 し て不要な ス パム メ ールを削除す る よ う にユーザに指示す る 必要があ り ます。 製品ガ イ ド 143 ト ラ ブルシ ュ ーテ ィ ング エ ラー メ ッ セージ と イベン ト ログのエ ン ト リ こ のセ ク シ ョ ンには、 エ ラ ー メ ッ セージ と し て表示 さ れ る 可能性のあ る メ ッ セージの一部が記載 さ れてい ます。 144 エ ラ ー メ ッ セージ 説明 McEFAIL 全般エ ラ ー。 不特定の問題。 McEOUTOFMEMORY 全般エ ラ ー。 メ モ リ の問題。 McEINVALIDTYPE 内部エ ラ ー。 引用符のついた原子値の種類が正 し く あ り ません。 McENOENUMINPROGRESS 内部エ ラ ー。 列挙 ト ー ク ンが無効です。 McECOMPONENTNOTFOUND 内部エ ラ ー。 サブ シ ス テム名が無効です。 McEFACTORYFUNCTIONNOTFOUND 内部エ ラ ー。 サブ シ ス テムが標準のエ ン ト リ ポ イ ン ト をサポー ト し ていません。 McESTREAMNOTOPEN 内部エ ラ ー。 ス ト リ ームを開けません - ア ク セ ス が許可 さ れていません。 McESTREAMSEEK 内部エ ラ ー。 ス ト リ ームを シー ク で き ませんで し た。 McEINVALIDPARAM 全般エ ラ ー。 パラ メ ー タ が無効または適切ではあ り ません。 McESTREAMREAD 内部エ ラ ー。 ス ト リ ームの読み込み中にエ ラ ーが発 生 し ま し た。 McESTREAMWRITE 内部エ ラ ー。 ス ト リ ームの書き込み中にエ ラ ーが発 生 し ま し た。 McESTREAMSIZE 内部エ ラ ー。 ス ト リ ーム サイ ズの変更中にエ ラ ーが 発生 し ま し た。 McEFILEALREADYEXISTS 内部エ ラ ー。 フ ァ イルがすでに存在 し ています。 McEINCONSISTENTPERSISTENCEMETHOD 内部エ ラ ー。 サポー ト さ れていない persistence メ ソ ッ ド - フ ァ イルのみ McESUBSYSTEMNOTSUPPORTED McECOMPONENTNOTFOUND を参照 し て く だ さ い。 McEINVALIDSTATE 全般エ ラ ー。 内部の整合性の問題。 McEOBJECTNOTFOUND 全般エ ラ ー。 要求 さ れたオブ ジ ェ ク ト / ア イ テムが 見つか り ません。 McEFAILEDTOCREATESYSTEMOBJECT 内部エ ラ ー。 フ ァ イル変更モ ニ タ を作成で き ません で し た。 McEXMLPARSERROR 全般エ ラ ー。 不正な XML の解析中にエ ラ ーが発生 し ま し た。 McEPOSTFIXEVALERROR 内部エ ラ ー。 PostFix の評価中にエ ラ ーが発生 し ま し た。 SpamKiller® 2.1 for Microsoft® Exchange エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ エ ラ ー メ ッ セージ 説明 McEINCOMPATIBLETYPES 内部エ ラ ー。 McEINVALIDTYPE を参照 し て く だ さ い。 McENOTSUPPORTED 全般エ ラ ー。 コ ールがサポー ト さ れていません。 McESUBSYSTEMDOESNOTEXIST 内部エ ラ ー。 指定 さ れたサブ シ ス テムは無効です。 McEPROPNOTFOUND 内部エ ラ ー。 引用符のついた プ ロパテ ィ は存在 し ま せん。 McESTORENOTSTARTED Microsoft Exchange メ ッ セージ ス ト アが開始 し てい ません。 McESTORELOCATIONNOTFOUND Microsoft Exchange メ ッ セージ ス ト アが見つか り ま せん。 McEFAILEDAUTHENTICATION Microsoft Exchange の認証が失敗 し ま し た。 McESTRINGNOTFOUND 全般エ ラ ー。 要求 さ れた文字列が見つか り ません。 strings.DLL が存在 し ません。 McEUNRECOGNISEDFILETYPE 内部エ ラ ー。 リ ポジ ト リ フ ァ イルが無効です。 McECORRUPTFILE 全般エ ラ ー。 フ ァ イルの読み込み中に問題が発生 し ま し た。 McECOUNTERNAMENOTFOUND 内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ が見つか り ま せん。 McERECORDEXCEEDSMAXFILESIZE 内部エ ラ ー。 リ ポジ ト リ のレ コ ー ド が大きすぎ ま す。 McENOMORERECORDS 内部エ ラ ー。 こ れ以上のレ コ ー ド はあ り ません。 McEINVALIDQUERY 内部エ ラ ー。 ク エ リ の形式が不正です。 McENOSUCHQUERYRECORD 内部エ ラ ー。 指定のレ コ ー ド はあ り ません。 McECOMNOTINITIALISED 内部エ ラ ー。 COM が開始 さ れていません。 McECANNOTCONNECTTOWEBSERVER 内部エ ラ ー。 Web サーバに接続で き ません。 McEINVALIDQUERYSYNTAX 内部エ ラ ー。 ク エ リ が無効です。 McESCANNERFAILEDTOLOADFACTORY 内部エ ラ ー。 コ ン テ ン ツ管理 コ ンポーネ ン ト を読み 込めませんで し た。 McESCANNERFAILEDTOINITLOADER 内部エ ラ ー。 コ ン テ ン ツ管理 コ ンポーネ ン ト を初期 化で き ませんで し た。 McESCANNERFAILEDTOLOADPOLICY 内部エ ラ ー。 コ ン テ ン ツ管理ポ リ シーを読み込めま せんで し た。 McESCANNERFAILEDTOSCAN 内部エ ラ ー。 コ ン テ ン ツ管理 コ ンポーネ ン ト に よ る スキ ャ ンが失敗 し ま し た。 McEFILEIOERROR 内部エ ラ ー。 汎用 IO のフ ァ イル エ ラ ー。 McEFILENOTFOUND 内部エ ラ ー。 フ ァ イルが見つか り ません。 McETOOMANYOPENFILES 内部エ ラ ー。 開かれてい る フ ァ イル ハン ド ルが多す ぎ ます。 製品ガ イ ド 145 ト ラ ブルシ ュ ーテ ィ ング 146 エ ラ ー メ ッ セージ 説明 McEDISKFULL 内部エ ラ ー。 デ ィ ス クがい っぱいです。 McEACCESSDENIED 内部エ ラ ー。 フ ァ イルへのア ク セ スが拒否 さ れま し た。 McEPERFCOUNTERSNOTSTARTED 内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ の問題。 McENORPCSERVER 内部エ ラ ー。 RPC サーバを作成で き ませんで し た。 McESERVERFAILED 内部エ ラ ー。 OOP サーバを作成で き ませんで し た。 McETIMEOUT 内部エ ラ ー。 待機時間が長すぎ ま し た。 McEFAILEDTOLOADPOLICYXML McEXMLPARSERROR を参照 し て く だ さ い。 McETASKNOTFOUND 内部エ ラ ー。 引用符のついた タ ス クは存在 し ませ ん。 McENORECORDS 内部エ ラ ー。 リ ポジ ト リ にサービ スがあ り ません。 McENOPOLICYID 内部エ ラ ー。 コ ン テ ン ツ管理ポ リ シーが見つか り ま せん。 SpamKiller® 2.1 for Microsoft® Exchange エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ イベン ト ス パム対策エ ン ジ ン に よ っ て電子 メ ール メ ッ セージの ス パム ス キ ャ ンが実行 さ れてい る と き に、 以下の イ ベン ト が生成 さ れ る 場合があ り ます。 イ ベン ト は レ ポー ト の生成時に使用 さ れます。 ま た、 ロ グに記録 さ れ、 電子 メ ール、 SNMP、 ePolicy Orchestrator、 お よ び XML イ ベン ト ハン ド ラ で処理 さ れます。 イベン ト 説明 2042 情報。 スキ ャ ナが初期化 さ れま し た。 2043 情報。 スキ ャ ナが初期化 さ れていません。 2044 エ ラ ー。 スキ ャ ナ を初期化で き ませんで し た。 2045 エ ラ ー。 スキ ャ ナがア イ テムを スキ ャ ン で き ませんで し た。 2046 情報。 サービ スが開始 し ま し た。 2047 情報。 サービ スが停止 し ま し た。 2048 エ ラ ー。 サービ ス を開始で き ませんで し た。 2049 エ ラ ー。 検出ア イ テムのデー タ ベースにエ ン ト リ を書き込めま せんで し た。 2050 エ ラ ー。 XML 設定を読み込めませんで し た。 2051 エ ラ ー。 XML 設定への変更を保存で き ませんで し た。 2052 情報。 ア ッ プデー ト が完了 し ま し た。 2053 エ ラ ー。 ア ッ プデー ト が失敗 し ま し た。 製品ガ イ ド 147 ト ラ ブルシ ュ ーテ ィ ング 148 SpamKiller® 2.1 for Microsoft® Exchange B デフ ォル ト 設定 以降では、 SpamKiller イ ン タ ーフ ェース の各エ リ アでのデフ ォ ル ト 設定について 説明 し ます。 スケジ ュール 製品ア ッ プデー ト のスケジ ュール デフ ォ ル ト では、 製品ア ッ プデー ト は ス ケ ジ ュ ール さ れてい ません。 ステー タ ス レポー ト のスケジ ュール デフ ォ ル ト では、 ス テー タ ス レ ポー ト は ス ケ ジ ュ ール さ れてい ません。 設定 スパム対策と コ ン テ ン ツの設定 SpamKiller のグ ロ ーバル ポ リ シーには以下のア イ テ ムがあ り ます。 スパム対策 コ ン テ ン ツ スキ ャ ナ フ ァ イルの フ ィ ル タ リ ン グ スキ ャ ナの コ ン ト ロール 製品ガ イ ド 149 デ フ ォ ル ト 設定 スパム対策のデフ ォル ト 設定 [ スパム対策] のデフ ォ ル ト 設定は以下の と お り です。 図 B-1. スパム対策ポ リ シーのデ フ ォ ル ト 設定 150 SpamKiller® 2.1 for Microsoft® Exchange 設定 コ ン テ ン ツ スキャ ナのデフ ォル ト 設定 [ コ ン テ ン ツ スキ ャ ナ] のデフ ォ ル ト 設定は以下の と お り です。 図 B-2. コ ン テ ン ツ スキ ャ ナ ポ リ シーのデ フ ォ ル ト 設定 製品ガ イ ド 151 デ フ ォ ル ト 設定 フ ァ イルのフ ィ ルタ リ ングのデフ ォル ト 設定 [ フ ァ イルの フ ィ ル タ リ ン グ ] のデフ ォ ル ト 設定は以下の通 り です。 図 B-3. フ ァ イルのフ ィ ル タ リ ング ポ リ シーのデ フ ォ ル ト 設定 スキャ ナのコ ン ト ロールのデフ ォル ト 設定 サービ ス拒否攻撃を防止す る ために、 SpamKiller では .ZIP フ ァ イ ルの 500 の階 層を ス キ ャ ン対象 と し 、 100MB 以上の フ ァ イ ルは展開 し ません。 スパム対策設定 デフ ォ ル ト の ス パム対策設定はあ り ません。 152 SpamKiller® 2.1 for Microsoft® Exchange 設定 通知の設定 [通知] のデフ ォ ル ト 設定は以下の と お り です。 図 B-4. [通知] ページのデ フ ォ ル ト 設定 検出ア イ テムのデー タ ベースの設定 デフ ォ ル ト の [デー タ ベースの場所] は < インストール フォルダ >\Bin です。 ま た、 デフ ォ ル ト の [デー タ ベースの フ ァ イル名] は DetectedItems.bin です。 製品ログ デー タ ベースの設定 デフ ォ ル ト では、 製品 ロ グには情報、 警告、 お よ び エ ラ ー イ ベン ト が記録 さ れ、 Windows イ ベン ト ロ グには エ ラ ー イ ベン ト が記録 さ れます。 デフ ォ ル ト の [ ロ グの場所] は < インストール フォルダ >\Bin です。 ま た、 デフ ォ ル ト の [ ロ グの フ ァ イル名] は productlog.bin です。 製品ガ イ ド 153 デ フ ォ ル ト 設定 ユーザご と の設定 [ユーザご と の設定] のデフ ォ ル ト 設定では、 ホーム ページの自動更新間隔は 10 秒です。 ま た、 最近ス キ ャ ン さ れた ア イ テ ムの表示件数は 10 件です。 診断の設定 [診断] のデフ ォ ル ト 設定は以下の と お り です。 図 B-5. [診断] ページのデ フ ォ ル ト 設定 ポ リ シー グループの設定 SpamKiller には、 デフ ォ ル ト で定義 さ れてい る ポ リ シー グループはあ り ません。 ただ し 、 Active Directory か ら グループの種類を イ ンポー ト す る よ う に選択す る と 、 SpamKiller に よ っ て ユニバーサル グループが イ ン ポー ト さ れ、 メ ッ セージの 送信者 を こ のグループに追加す る よ う に求め ら れます。 設定のイ ンポー ト と エ ク スポー ト の設定 設定のエ ク スポー ト フ ァ イ ルのデフ ォ ル ト 名は McAfeeConfig.xml です。 サイ ト リ ス ト のイ ンポー ト フ ァ イ ルのデフ ォ ル ト 名は SiteList.xml です。 154 SpamKiller® 2.1 for Microsoft® Exchange ア ラー ト メ ッ セージ と Alert Manager 4.7 C McAfee SpamKiller for Microsoft® Exchange には、 ア ラ ー ト 機能が組み込まれてい ます。 McAfee Alert Manager 4.7 を使用す る と 、 SpamKiller ソ フ ト ウ ェ アが生成 し た ア ラ ー ト メ ッ セージの処理方法を管理す る こ と がで き ます。 ま た、 ネ ッ ト ワ ー ク 内の コ ン ピ ュ ー タ で ス パム メ ッ セージ ま たは禁止語句を含む メ ッ セージ が検出 さ れ る と 、 Alert Manager 4.7 か ら 即座にア ラ ー ト 通知を送信す る こ と がで き ます。 こ のア ラ ー ト は、 電子 メ ール、 プ リ ン タ 、 SNMP ト ラ ッ プな ど、 さ ま ざ ま な メ デ ィ ア を使用 し て送信す る こ と がで き ます。 Alert Manager コ ン ポーネ ン ト の イ ン ス ト ール方法については、 SpamKiller に付属 の 『 イ ン ス ト ール ガ イ ド 』 を参照 し て く だ さ い。 Alert Manager の起動 McAfee Alert Manager 4.7 の起動 と 設定は、 Windows デス ク ト ッ プか ら 直接実行 で き ます。 Alert Manager 4.7 を Windows の [ ス タ ー ト ] メ ニ ュ ーか ら 起動す る には、 次の 2 つの コ ン ポーネ ン ト に対す る ア ク セ ス権が必要です。 Alert Manager の設定。 こ の コ ン ポーネ ン ト では、 ス パム対策 ソ フ ト ウ ェ アか ら ア ラ ー ト を受信 し た と き に、 ア ラ ー ト 通知を送信す る 対象 (電子 メ ール ア ド レ ス な ど) を設定す る こ と がで き ます。 Alert Manager の設定を開始す る に は、 Windows デス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、 [Network Associates]、 [ ア ラ ー ト マネージ ャ の設定] の順に選択 し ます。 詳細については、 156 ページの 「ア ラ ー ト の受信者 と 通知方法の設定」 を参 照 し て く だ さ い。 Alert Manager メ ッ セージの設定。 こ の コ ン ポーネ ン ト では、 ア ラ ー ト メ ッ セー ジの設定がで き ます。 メ ッ セージ テ キ ス ト の編集お よ びア ラ ー ト の優先度の 設定がで き ます。 Alert Manager メ ッ セージの設定を開始す る には、 Windows デス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、 [Network Associates]、 [ ア ラ ー ト マネージ ャ メ ッ セージの設定] の順に選択 し ます。 詳細については、 182 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参 照 し て く だ さ い。 製品ガ イ ド 155 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 ア ラー ト の受信者と 通知方法の設定 Alert Manager の設定を開始す る と (155 ページの 「Alert Manager の起動」 を参 照)、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス では、 Alert Manager か ら 送信 さ れた ア ラ ー ト メ ッ セージの 受信者 と 、 ア ラ ー ト メ ッ セージの通知方法 を設定す る こ と がで き ます。 受信者には、 電子 メ ール ア ド レ スやネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定す る こ と がで き ます。 ア ラ ー ト の通知方法には、 電子 メ ールや ネ ッ ト ワ ー ク ポ ッ プア ッ プ メ ッ セージな ど があ り ます。 図 C-1. ア ラ ー ト マネージ ャのプ ロパテ ィ ア ラ ー ト の通知方法 と 受信者を設定す る には、 以下の手順に従い ます。 156 1 特定の通知方法の タ ブ ([ ロ グ] な ど) を ク リ ッ ク し ます。 2 ア ラ ー ト の通知方法 と そのア ラ ー ト の受信者を設定 し ます。 3 必要に応 じ て他の タ ブ を ク リ ッ ク し 、 別のア ラ ー ト の通知方法 と 受信者を設 定 し ます。 4 完了 し た ら [OK] を ク リ ッ ク し て設定を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロ パテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 通知方法 と 受信者の設定の詳細については、 以下のセ ク シ ョ ン を参照 し て く だ さ い。 [概要] ページの表示 (160 ページ) 他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送 (161 ページ) ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信 (165 ページ) メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信 (167 ページ) プ リ ン タ へのア ラ ー ト メ ッ セージの送信 (171 ページ) SNMP を介 し たア ラ ー ト メ ッ セージの送信 (172 ページ) プ ロ グ ラ ム を ア ラ ー ト と し て起動 (174 ページ) コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録 (176 ページ) タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信 (178 ページ)。 こ の 方法は、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で タ ー ミ ナル サービ ス が実行 さ れてい る 場合にのみ利用可能です。 集中管理ア ラ ー ト の使用 (180 ページ) ア ラー ト 通知方法の追加 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の各 タ ブでは、 ア ラ ー ト の通知方法を設定す る こ と がで き ます。 新 し い方法を追加す る 場合、 以下の 2 つ のオプシ ョ ンがあ り ます。 テ ス ト メ ッ セージの送信 受信者の優先度の設定 テス ト メ ッ セージの送信 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の タ ブ を使用 し て新 し く ア ラ ー ト 通知の受信者 (ネ ッ ト ワ ー ク コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) を 追加す る 場合、 対象が メ ッ セージ を受信で き る かテ ス ト し ます。 通知方法の設定 中に選択 し た送信先にテ ス ト メ ッ セージ を送信す る には、 [ テ ス ト ] ボ タ ン を ク リ ッ ク し ます。 すべての設定が正 し い場合、 指定 し た送信先で メ ッ セージが受信 さ れます。 注意 ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、 電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場 合があ り ます。 製品ガ イ ド 157 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 受信者に テ ス ト メ ッ セー ジが届か な い場合 受信者に メ ッ セージが届かない場合は、 以下に リ ス ト さ れた内容を確認 し て く だ さ い。 選択 し た ア ラ ー ト 通知の方法で使用す る 通信サービ ス (電子 メ ールや SNMP な ど) が有効にな っ てい る か ど う か。 メ ッ セージの送受信に必要なデバ イ ス (モデムやポ ケ ッ ト ベルな ど) が存在 し 、 動作可能か ど う か。 ス パム ま たは禁止語句の検出に対応 し て実行 さ れ る プ ロ グ ラ ムが、 指定 し た パス に存在 し 正常に イ ン ス ト ール さ れてい る か ど う か。 指定 し た送信先プ リ ン タ ま たは コ ン ピ ュ ー タ がネ ッ ト ワ ー ク 上に存在す る か ど う か。 ネ ッ ト ワ ー ク が正常に機能 し てい る か ど う か。 設定 し た情報が正 し く 完全であ る か ど う か。 プ ロ パテ ィ ページには、 二次的 なプ ロ パテ ィ ページがあ る 場合 も あ り ます。 た と えば、 [電子 メ ール] ページ は [ メ ールの設定] ページに リ ン ク し てい ます。 こ れ ら の二次的なページの 情報 も 確認 し て く だ さ い。 試行中のア ク シ ョ ンに必要な権限を、 指定 し た ア カ ウ ン ト が持っ てい る か ど う か (ア カ ウ ン ト と パ ス ワー ド を使用 し て Alert Manager を イ ン ス ト ール し た 場合)。 158 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 受信者の優先度の設定 Alert Manager の設定に追加 し た受信者に優先度を設定す る こ と がで き ます。 Alert Manager では、 設定 し た優先度以上のア ラ ー ト 通知のみを指定 さ れた受信 者 ( メ ール ア ド レ ス な ど) に送信 し ます。 こ の設定は、 ア ラ ー ト 通知の フ ィ ル タ リ ン グ をす る場合に有用です。 た と えば、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [ ロ グ ] タ ブ を使用 し て、 すべての優先度のア ラ ー ト メ ッ セージ を イ ベン ト ロ グに記録 し ます (176 ページの 「 コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録」 を参照)。 ただ し 、 ネ ッ ト ワ ー ク 管理者には電子 メ ールを介 し て深刻な ア ラ ー ト 通知のみを送信す る と し ます。 こ の場合、 ロ グ と 電子 メ ールの受信者に対 し て別の優先度ス レ ッ シ ョ ル ド を設定 し ます。 特定の受信者にア ラ ー ト 優先度を設定す る には、 以下の手順に従い ます。 1 ア ラ ー ト 通知方法の プ ロパテ ィ のダ イ ア ロ グ ボ ッ ク ス で、 [優先度 ...] ボ タ ン を ク リ ッ ク し ます。 図 C-2. 優先度 2 [優先度] ダ イ ア ロ グ ボ ッ ク ス で ス ラ イ ダ を左右に動か し て、 優先度を設定 し ます。 右に ド ラ ッ グす る と 、 優先度の高い少数の メ ッ セージのみが送信 さ れます。 左に ド ラ ッ グす る と 、 優先度の低い メ ッ セージ を含む多数のア ラ ー ト メ ッ セージが送信 さ れます。 3 [OK] を ク リ ッ ク し て、 優先度を保存 し ます。 注意 [優先度] ダ イ ア ロ グ ボ ッ ク ス では、 特定の受信者 (ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) に対 し て 優先度を設定す る こ と がで き ます。 こ こ では、 個々のア ラ ー ト メ ッ セージに対 し て優先度を設定す る こ と は で き ません 。 個々の メ ッ セージに優先度を設定す る方法については、 182 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照 し て く だ さ い。 製品ガ イ ド 159 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 [概要] ページの表示 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [概要] タ ブには、 Alert Manager か ら 送信 さ れ る ア ラ ー ト 通知の受信者が リ ス ト さ れてい ます。 受 信者はア ラ ー ト の通知方法に よ っ て グループ化 さ れてい ます。 図 C-3. ア ラ ー ト マネージ ャのプ ロパテ ィ - [概要] タ ブ 各ア ラ ー ト 通知方法の隣の を ク リ ッ ク し て、 受信対象の コ ン ピ ュ ー タ 、 プ リ ン タ 、 ま たは メ ール ア ド レ ス を表示 し ます。 ア ラ ー ト 通知の受信者を削除す る に は、 受信者を選択 し て [削除] を ク リ ッ ク し ます。 リ ス ト さ れた受信者の設定を 変更す る には、 受信者を選択 し て [ プ ロパテ ィ ] を ク リ ッ ク し 、 そのア ラ ー ト 通 知方法の [ プ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を表示 し ます。 Alert Manager を イ ン ス ト ールす る と 、 イ ン ス ト ール さ れた コ ン ピ ュ ー タ に対 し てポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージ を送信 し 、 その コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録す る よ う にデフ ォ ル ト で設定 さ れます。 こ のため、 Alert Manager でア ラ ー ト 通知の受信者を設定 し ていない場合、 [概要] タ ブには こ の 2 つの受信者が表示 さ れます。 Alert Manager では、 こ のデフ ォ ル ト の 2 つ の受信者に対 し て、 最 も 優先度の低い 通知以外のすべてのア ラ ー ト を送信す る よ う に フ ィ ル タ リ ン グ を設定 し ます。 優先度の詳細については、 159 ページの 「受 信者の優先度の設定」 を参照 し て く だ さ い。 160 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 他のコ ン ピ ュー タ へのア ラー ト メ ッ セージの転送 Alert Manager は、 McAfee SpamKiller か ら 受信 し た ア ラ ー ト メ ッ セージ を、 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワ ー ク 上の他の コ ン ピ ュ ー タ に転送す る こ と がで き ます。 通常、 こ の設定は、 別の Alert Manager に メ ッ セージ を転送 し て ア ラ ー ト を さ ら に配信 し たい場合に行い ます。 注意 Alert Manager 4.7 では、 ア ラ ー ト 通知の転送 と 転送 さ れた ア ラ ー ト の受信は、 同 じ バージ ョ ンの Alert Manager を実行 し てい る サーバ間でのみ可能です。 古いバージ ョ ンの Alert Manager を実行 し てい る サーバ間でのア ラ ー ト 通知の転送は サポー ト さ れてい ません。 大規模 な組織 での ア ラ ー ト の転送 大規模な組織では、 転送機能を使用 し て中央の通知シ ス テ ム ま たは管理情報シ ス テ ム (MIS) にア ラ ー ト を送信 し 、 ス パムの統計や障害領域を追跡す る こ と がで き ます。 ま た、 大規模な組織ではオ フ ィ ス が複数の国に存在 し 、 地理的に広い範 囲に分散 し てい る 場合があ り ます。 こ の よ う な場合、 ロ ーカル サーバに イ ン ス ト ール さ れた Alert Manager を使用 し て、 ロ ーカル サブネ ッ ト のア ラ ー ト を管理 し たい場合があ る か も し れません。 その場合は、 ロ ーカルの Alert Manager サー バが優先度の高いア ラ ー ト 通知を ネ ッ ト ワ ー ク 上の他のサーバに転送す る よ う に 設定 し 、 そ こ か ら さ ら に配信を行 う こ と がで き ます。 製品ガ イ ド 161 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 図 C-4. 別の Alert Manager へのア ラ ー ト の転送 こ の場合、 ロ ーカルの Alert Manager を設定 し 、 2 番目の Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ に該当す る ア ラ ー ト を転送 し ます。 次に、 2 番目 の Alert Manager がア ラ ー ト 通知を配信す る よ う に設定す る必要があ り ます。 詳 細については、 163 ページの 「ア ラ ー ト 転送オプシ ョ ンの設定」 を参照 し て く だ さ い。 162 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 小規模 な組織 での ア ラ ー ト の転送 小規模な組織内で も 、 転送機能は有用です。 た と えば、 優先度の高いア ラ ー ト 通 知を電子 メ ールで特定のポケ ッ ト ベルにすべて送信 し たい場合に、 直接 イ ン タ ー ネ ッ ト に接続で き る サーバがネ ッ ト ワー ク 上に 1 台 し かない と し ます。 こ の よ う な場合は、 次の よ う に設定 し ます。 1 各 Alert Manager サーバ上の Alert Manager を設定 し 、 モデム を内蔵 し た コ ン ピ ュ ー タ に優先度の高いア ラ ー ト メ ッ セージ を送信 し ます。 2 モデム を内蔵 し た コ ン ピ ュ ー タ 上の Alert Manager を設定 し 、 対象ポ ケ ッ ト ベ ルの メ ール ア ド レ ス に優先度の高い メ ッ セージ を送信 し ます。 ア ラ ー ト 転送オ プ シ ョ ンの設定 転送オプシ ョ ン を設定す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [転送] タ ブ を ク リ ッ ク し ます。 [転送] ページが開 き 、 転送 メ ッ セージの受信者 と し て選択 し たすべての コ ン ピ ュ ー タ が リ ス ト さ れます。 送信先 コ ン ピ ュー タ を選択 し ていない場合、 こ の リ ス ト は空白です。 図 C-5. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [転送] タ ブ 製品ガ イ ド 163 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 2 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には、 [追加 ...] を ク リ ッ ク し て [転送] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照 ...] を ク リ ッ ク し てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定 し ます。 リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、 送信先 コ ン ピ ュ ー タ の リ ス ト か ら 1 つを選択 し 、 [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、送信先 コ ン ピ ュ ー タ の リ ス ト か ら 1 つを 選択 し 、 [ プ ロパテ ィ ...] を ク リ ッ ク し ます。 [転送] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 メ ッ セージ転送先の コ ン ピ ュ ー タ 名を入力す る か、 [参 照 ...] を ク リ ッ ク し てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定 し ます。 図 C-6. 転送のプ ロパテ ィ 164 3 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 4 [ テ ス ト ] を ク リ ッ ク し て対象の コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 5 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 ネ ッ ト ワーク メ ッ セージ と し てのア ラー ト の送信 Alert Manager では、 他の コ ン ピ ュ ー タ にア ラ ー ト メ ッ セージ を送信す る こ と が で き ます。 受信側 コ ン ピ ュ ー タ の画面に標準 メ ッ セージがポ ッ プア ッ プで表示 さ れ、 受信者に確認を求め ます。 受信側 コ ン ピ ュ ー タ に Alert Manager を イ ン ス ト ールす る 必要はあ り ません。 た だ し 、 受信側 コ ン ピ ュ ー タ で使用 し てい る オペレーテ ィ ン グ シ ス テ ムに合っ た メ ッ セージ ク ラ イ ア ン ト ソ フ ト ウ ェ アが必要な場合があ り ます。 こ の メ ッ セー ジ ソ フ ト ウ ェ アは、 Windows NT、 Windows 2000、 Windows XP、 Windows Server 2003 な ど の新 し いバージ ョ ンの Windows オペレーテ ィ ン グ シ ス テ ムには必ず イ ン ス ト ール さ れてい ます。 こ のサービ ス は、 通常はデフ ォ ル ト で実行 さ れてい ま す。 Alert Manager を設定 し て ア ラ ー ト 通知を ネ ッ ト ワー ク メ ッ セージ と し て送信す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ ネ ッ ト ワー ク メ ッ セージ ] タ ブを ク リ ッ ク し ます。 [ ネ ッ ト ワー ク メ ッ セージ ] ページが開 き 、 ネ ッ ト ワー ク メ ッ セージ を受信す る コ ン ピ ュ ー タ の リ ス ト が 表示 さ れます。 受信側 コ ン ピ ュ ー タ を選択 し ていない場合、 こ の リ ス ト は空 白です。 図 C-7. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ネ ッ ト ワー ク メ ッ セージ] タ ブ 製品ガ イ ド 165 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には [追加 ...] を ク リ ッ ク し 、 [ ネ ッ ト ワー ク メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 受信す る コ ン ピ ュ ー タ は以下 のいずれかの方法で指定で き ます。 [ コ ン ピ ュ ー タ ] テ キ ス ト ボ ッ ク ス に 直接 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照 ...] を選択 し て ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定す る こ と がで き ます。 リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、受信者名の リ ス ト か ら 1 つを 選択 し 、 [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 受信者名の リ ス ト か ら 1 つを選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ネ ッ ト ワー ク メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て [ コ ン ピ ュ ー タ ] テ キ ス ト ボ ッ ク ス の情報を変更 し ます。 図 C-8. ネ ッ ト ワー ク メ ッ セージのプ ロパテ ィ 166 4 [優先度 ...] を ク リ ッ ク し 、 ユーザが受け取 る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て受信者にテ ス ト メ ッ セージ を送信 し ます。 157 ペー ジの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 メ ール ア ド レ スへのア ラー ト メ ッ セージの送信 Alert Manager では、 受信者の メ ール ア ド レ ス に SMTP (Simple Mail Transfer Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 ア ラ ー ト メ ッ セージは 受信者の メ ール ボ ッ ク ス に届 き ます。 特に緊急な メ ッ セージの場合は、 電子 メ ール以外にポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージな ど の他の通知方法 も 使用 し て、 受信者が確実にア ラ ー ト を確認 し 、 す ぐ に適切な ア ク シ ョ ン を取れ る よ う に し ます。 注意 ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、 電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場 合があ り ます。 Alert Manager を設定 し て電子 メ ール ア ラ ー ト を送信す る には、 以下の手順に従 い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [電子 メ ール] タ ブ を ク リ ッ ク し ます。 [電子 メ ール] ページが開 き 、 ア ラ ー ト メ ッ セージ を受信す る メ ール ア ド レ ス の リ ス ト が表示 さ れます。 メ ール ア ド レ ス を選択 し ていない場合、 こ の リ ス ト は空白です。 図 C-9. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [電子 メ ール] タ ブ 製品ガ イ ド 167 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 メ ール ア ド レ ス を追加す る には、 [追加 ...] を ク リ ッ ク し て [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 [ ア ド レ ス ] テ キ ス ト ボ ッ ク ス にア ラ ー ト 通知の受信者の メ ール ア ド レ ス を入力 し 、 [件名] テ キ ス ト ボ ッ ク ス には件名を、 [差出人] テ キ ス ト ボ ッ ク ス には自分の メ ール ア ド レ ス を入 力 し ます。 < ユーザ名 >@< ドメイン > と い う 標準の イ ン タ ーネ ッ ト ア ド レ ス 形式 (例 : [email protected]) を使用 し ます。 長い フ ァ イ ル名やパ ス を含む よ う な長い メ ッ セージの切 り 捨て を制御す る には、 ア ド レ ス に “*” を追加 し て く だ さ い (例 : [email protected]*)。 詳細については、 170 ページの 「特 定の メ ール ア ド レ ス に送信 さ れ る メ ッ セージの強制切 り 捨て」 を参照 し て く だ さ い。 リ ス ト か ら ア ド レ ス を削除す る には、 リ ス ト さ れた メ ール ア ド レ ス の 1 つを選択 し て [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 メ ール ア ド レ ス の リ ス ト か ら 1 つを選 択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て テ キ ス ト ボ ッ ク ス の情報を変更 し ま す。 図 C-10. 電子 メ ールのプ ロパテ ィ 4 168 [ メ ールの設定 ...] を ク リ ッ ク し 、 SMTP を介 し て イ ン タ ーネ ッ ト メ ールを送 信す る ために使用す る ネ ッ ト ワー ク サーバを指定 し ます。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 注意 [ メ ールの設定] で、 電子 メ ール ア ラ ー ト を送信可能な SMTP サーバを 必ず指定す る 必要があ り ます。 こ の手順は必ず実行 し て く だ さ い。 ま た、 一度 SMTP メ ールの設定をす る と 、 SMTP サーバ情報が変わ ら ない限 り 再設定す る 必要はあ り ま せん。 図 C-11. SMTP メ ールの設定 a 表示 さ れた ダ イ ア ロ グ ボ ッ ク ス の [サーバ] に、 メ ール サーバを入力 し ます。 サーバ名は、 IP ア ド レ ス、 ロ ーカル ド メ イ ンのネーム サーバが認 識で き る 名前、 ま たは UNC 表記で入力で き ます。 b SMTP サーバで ロ グ イ ン名が要求 さ れ る場合は、 [ ロ グ イ ン ] に入力 し ま す。 注意 SMTP メ ール サーバが ロ グ イ ン を使用す る よ う に設定 さ れて い る 場合にのみ、 [ ロ グ イ ン ] フ ィ ール ド を入力 し て く だ さ い。 必要か ど う かは SMTP の設定を確認 し て く だ さ い。 メ ール サーバが ロ グ イ ン名を使用す る よ う に設定 さ れてい ない場合に ロ グ イ ン名を入力す る と 、 電子 メ ール ア ラ ー ト で問題が発生す る 場合があ り ます。 c 5 [OK] を ク リ ッ ク し て [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 製品ガ イ ド 169 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 6 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 7 テ ス ト メ ッ セージが正常に送信 さ れた場合は、 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャのプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 特定の メ ール ア ド レ ス に送信 さ れ る メ ッ セー ジの強制切 り 捨 て ア ラ ー ト 通知 メ ッ セージは非常に長 く な る 場合があ り ます。 特に、 フ ァ イ ル名に %FILENAME% シ ス テ ム変数が含まれてい る と 、 非常に長いパ ス情報を も つフ ァ イ ル名が含まれ る こ と があ り ます。 長い フ ァ イ ル名が含まれた メ ッ セージは、 紛 ら わ し い上に不都合な場合 も あ り ます。 た と えば、 一部のポ ケ ッ ト ベルでは長い電 子 メ ール メ ッ セージ を途中で切 り 捨て る ため、 重要な情報が削除 さ れ る 可能性 があ り ます。 一方、 非常に長い メ ールがポケ ッ ト ベルにその ま ま届いた場合は、 ア ラ ー ト に含まれ る 重要な情報を参照す る ために、 フ ァ イ ル名のパ ス の部分を ス ク ロ ール し なければな り ません。 電子 メ ール ア ラ ー ト の長い メ ッ セージ を制御す る オプシ ョ ンは 2 つあ り ます。 メ ール ア ド レ ス にア ス タ リ ス ク (*) を追加 し ます (例 : [email protected]*)。 Alert Manager では、 ア ス タ リ ス ク が追加 さ れた メ ール ア ド レ スへのア ラ ー ト を、 シ ス テ ムの SMTP メ ッ セージ長の 設定に従っ て切 り 捨て ます。 SMTP のデフ ォ ル ト の文字数設定は、 240 文字 です。 ア ス タ リ ス ク の追加は、 ポケ ッ ト ベルに電子 メ ール経由でア ラ ー ト を送信す る 場合に特に有用です。 一部のポケ ッ ト ベルでは、 メ ッ セージの長 さ が 200 文字程度に制限 さ れてい ます。 メ ッ セージ を電子 メ ール経由でポ ケ ッ ト ベル に送信す る 場合は、 ア ド レ ス にア ス タ リ ス ク (*) を追加す る こ と で、 メ ッ セージが切 り 捨て ら れ る 部分を制御で き ます。 ま た、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で メ ッ セージ テ キ ス ト を編集 し て、 重要な メ ッ セージの内容が切 り 捨て ら れない よ う にす る こ と も で き ます。 テ キ ス ト を編集 し て メ ッ セージ を短 く す る か、 重要な メ ッ セージ を冒頭に移動 し ます。 長い フ ァ イ ル名は メ ッ セージの末尾にす る と よ いで し ょ う 。 170 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 プ リ ン タ へのア ラー ト メ ッ セージの送信 Alert Manager では、 ア ラ ー ト 通知を プ リ ン タ に送信 し て印刷す る こ と がで き ま す。 Alert Manager を設定 し て ア ラ ー ト 通知を プ リ ン ト キ ュ ーに送信す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ プ リ ン タ ] タ ブを ク リ ッ ク し ます。 [ プ リ ン タ ] ページが開 き 、 ア ラ ー ト メ ッ セージ を受信す る プ リ ン タ キ ュ ー がすべて リ ス ト さ れます。 プ リ ン タ キ ュ ーを選択 し ていない場合、 こ の リ ス ト は空白です。 図 C-12. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ リ ン タ ] タ ブ 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 プ リ ン ト キ ュ ーを リ ス ト に追加す る には、 [追加] を ク リ ッ ク し て [ プ リ ン タ ] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 メ ッ セージ を送信す る プ リ ン ト キ ュ ーの名前を入力 し ます。 プ リ ン ト キ ュ ーの名前を入力す る か、 [参照 ...] を ク リ ッ ク し てネ ッ ト ワ ー ク 上のプ リ ン タ を指定で き ます。 リ ス ト さ れたプ リ ン ト キ ュ ーを削除す る には、 プ リ ン タ を 1 つ選択 し て [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 プ リ ン タ の リ ス ト か ら 1 つを選択 し 、 [ プ ロパテ ィ ...] を ク リ ッ ク し ます。 製品ガ イ ド 171 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 [ プ リ ン タ ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て [ プ リ ン タ ] テ キ ス ト ボ ッ ク ス の情報を変更 し ます。 図 C-13. プ リ ン タ のプ ロパテ ィ 4 [優先度 ...] を ク リ ッ ク し 、 対象のプ リ ン タ が受信す る ア ラ ー ト 通知の タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先プ リ ン タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 SNMP を介し たア ラー ト メ ッ セージの送信 Alert Manager では、 他の コ ン ピ ュ ー タ に SNMP (Simple Network Management Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 こ のオプシ ョ ン を使用 す る には、 コ ン ピ ュ ー タ に Microsoft® SNMP サービ ス を イ ン ス ト ール し て有効に す る 必要があ り ます。 詳細についてはオペレーテ ィ ン グ シ ス テ ムのマニ ュ アル を参照 し て く だ さ い。 ス パム対策 ソ フ ト ウ ェ アに よ っ て送信 さ れ る ア ラ ー ト メ ッ セージ を表示す る には、 SNMP 管理シ ス テ ム と SNMP ビ ュ ーアが正 し く 設 定 さ れてい る 必要があ り ます。 SNMP 管理シ ス テ ムの設定方法については、 SNMP 管理製品のマニ ュ アルを参照 し て く だ さ い。 172 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 図 C-14. SNMP ア ラ ー ト の有効化 ス キ ャ ナを設定 し て SNMP 経由でア ラ ー ト メ ッ セージ を送信す る には、 以下の 手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [SNMP] タ ブ を ク リ ッ ク し ます。 3 [SNMP ト ラ ッ プ を有効にする ] を選択 し ます。 4 Windows NT 4 オペレーテ ィ ン グ シ ス テ ム を実行中の コ ン ピ ュ ー タ に Alert Manager が イ ン ス ト ール さ れてい る場合は、 [SNMP の設定 ...] を ク リ ッ ク し て Windows の [ ネ ッ ト ワー ク ] ダ イ ア ロ グ ボ ッ ク ス を表示 し 、 Microsoft SNMP サービ ス を設定で き ます。 詳細については、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て く だ さ い。 5 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 6 [ テ ス ト ] を ク リ ッ ク し て受信す る コ ン ピ ュ ー タ に SNMP 経由でテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 7 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 173 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 プ ログ ラムを ア ラー ト と し て起動 Alert Manager では、 ス パム メ ッ セージ ま たは禁止語句を含む メ ッ セージの検出 に関す る ア ラ ー ト を受信 し た と き に、 コ ン ピ ュ ー タ ま たはネ ッ ト ワ ー ク 上の任意 のプ ロ グ ラ ム を自動的に起動す る こ と がで き ます。 デフ ォ ル ト では、 Alert Manager の イ ン ス ト ール デ ィ レ ク ト リ にあ る VIRNOTFY.EXE が起動 さ れます。 VIRNOTFY.EXE は、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ の画面 に、 感染フ ァ イ ル名を リ ス ト す る ダ イ ア ロ グ ボ ッ ク ス を表示 し ます。 注意 プ ロ グ ラ ムが起動 さ れ る のは、 特に ス パム メ ッ セージに関 連す る ア ラ ー ト を受信 し た場合だけです。 ア ラ ー ト メ ッ セージには、 シ ス テ ム変数の %VIRUSNAME% と %FILENAME% を入 れて く だ さ い。 186 ページの 「Alert Manager のシ ス テ ム変数 の使用」 を参照 し て く だ さ い。 こ れ ら の フ ィ ール ド がア ラ ー ト に含まれていない場合は、 プ ロ グ ラ ムに よ る 通知方法に設 定 し た優先度に関係な く 、 プ ロ グ ラ ムは起動 さ れません。 優 先度の詳細については、 159 ページの 「受信者の優先度の設 定」 を参照 し て く だ さ い。 Alert Manager を設定 し て ス パム メ ッ セージの検出時にプ ロ グ ラ ム を実行す る に は、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ プ ロ グ ラ ム] タ ブ を ク リ ッ ク し て、 [ プ ロ グ ラ ム] ページ を表示 し ます。 図 C-15. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ ログ ラ ム] タ ブ 174 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 3 [ プ ロ グ ラ ムを実行する ] を選択 し ます。 4 ス パム対策 ソ フ ト ウ ェ アに よ っ て ス パム メ ッ セージが検出 さ れた場合に実行 す る プ ロ グ ラ ムの名前 と パ ス を入力 し ます。 ま たは、 [参照 ...] を ク リ ッ ク し て コ ン ピ ュ ー タ ま たはネ ッ ト ワー ク 上のプ ロ グ ラ ム フ ァ イ ルを指定 し ます。 5 以下のいずれか を選択 し ます。 特定の ス パム メ ッ セージが初めて検出 さ れた場合にのみプ ロ グ ラ ム を起 動す る 場合は、 [初回] を ク リ ッ ク し ます。 ス パム メ ッ セージが検出 さ れ る 度にプ ロ グ ラ ム を起動す る 場合は、 [毎 回] を ク リ ッ ク し ます。 注意 [初回] を選択 し た場合、 初めて特定の スパム メ ッ セージ (た と えば、 Get Rich Quick) が検出 さ れた場合に指定 し たプ ロ グ ラ ムが起動 さ れます。 同一フ ォ ルダで複数回 「Get Rich Quick」 が検出 さ れて も 、 プ ロ グ ラ ムは再起動 さ れません。 ただ し 、 「Get Rich Quick」 の検出後に別の ス パム メ ッ セージ 「Best Ever Deals」 が検出 さ れ、 再び 「Get Rich Quick」 が検出 さ れた場合は、 検出 さ れ る 度にプ ロ グ ラ ムが起動 さ れます。 こ の例では、 3 回連続 し て起動 さ れ る こ と にな り ます。 同一 プ ロ グ ラ ムの複数の イ ン ス タ ン ス が起動 さ れ る こ と に よ っ て、 サーバの メ モ リ が不足す る 場合があ り ます。 6 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 プ ロ グ ラ ムに よ る 通知では、 ス パム メ ッ セージに関連す る ア ラ ー ト を受信 し ない限 り プ ロ グ ラ ムは起動 さ れません。 こ のため、 ア ラ ー ト にはシ ス テ ム変 数の %VIRUSNAME% と %FILENAME% が含まれてい る 必要があ り ます。 その他のア ラ ー ト は、 優先度に関係な く 無視 さ れます。 7 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 製品ガ イ ド 175 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 コ ン ピ ュー タ のイベン ト ログにア ラー ト を記録 Alert Manager では、 コ ン ピ ュー タ 上の ロ ーカル イ ベン ト ロ グ ま たはネ ッ ト ワ ー ク 上にあ る 別の コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト メ ッ セージ を記録す る こ と がで き ます。 ロ グ オプシ ョ ン を設定す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ ロ グ ] タ ブ を ク リ ッ ク し ます。 [ ロ グ ] ページが開 き 、 ロ グ記録 さ れ る メ ッ セージの受信対象 と し て選択 し た すべての コ ン ピ ュ ー タ が リ ス ト さ れます。 受信側 コ ン ピ ュー タ を選択 し てい ない場合、 こ の リ ス ト は空白です。 図 C-16. ア ラ ー ト マネージ ャのプ ロパテ ィ - [ログ] タ ブ 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には、 [追加 ...] を ク リ ッ ク し て [ ロ グ] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照 ...] を ク リ ッ ク し てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定で き ます。 リ ス ト か ら コ ン ピ ュ ー タ を削除す る には、 コ ン ピ ュー タ を ク リ ッ ク し て [削除] ボ タ ン を ク リ ッ ク し ます。 176 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 設定オプシ ョ ン を変更す る には、受信す る コ ン ピ ュ ー タ の リ ス ト か ら 1 つ を選択 し 、 [ プ ロパテ ィ ...] を ク リ ッ ク し ます。 [ ロ グ ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 Alert Manager か ら ロ グ記録す る メ ッ セージ を転送す る コ ン ピ ュ ー タ 名を入力 し ます。 [参照 ...] を ク リ ッ ク し て対象の コ ン ピ ュ ー タ を指定す る こ と も で き ます。 図 C-17. ログのプ ロパテ ィ 4 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 177 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 タ ー ミ ナル サーバへのネ ッ ト ワーク メ ッ セージの送信 Alert Manager は タ ー ミ ナル サーバにア ラ ー ト メ ッ セージ を送信で き ます。 ポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージに、 ア ラ ー ト の原因 と な っ たセ ッ シ ョ ン を実 行 し ていたユーザが表示 さ れます。 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に [ タ ー ミ ナル サーバ] タ ブが表示 さ れ る のは、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ が タ ー ミ ナル サーバであ る 場合のみです。 Alert Manager を設定 し て タ ー ミ ナル サーバに メ ッ セージ を送信す る には、 以下 の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ タ ー ミ ナル サーバ] タ ブを ク リ ッ ク し ます。 図 C-18. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ タ ー ミ ナル サーバ] タ ブ 3 タ ー ミ ナル サーバへのア ラ ー ト 通知を有効にす る には、 [ ク ラ イ ア ン ト への通 知を有効にする ] を選択 し ます。 178 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 4 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 [ テ ス ト メ ッ セージ用の ク ラ イ ア ン ト を選択 し ます] ダ イ ア ロ グ ボ ッ ク ス が開 き 、 該当 コ ン ピ ュ ー タ に対す る タ ー ミ ナル サーバでの現在のユーザ セ ッ シ ョ ンが リ ス ト さ れます。 図 C-19. タ ー ミ ナル サーバのユーザへのテ ス ト メ ッ セージの送信 5 リ ス ト か ら ユーザを選択 し 、 [OK] を ク リ ッ ク し てテ ス ト メ ッ セージ を送信 し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 6 [優先度 ...] を ク リ ッ ク し 、 タ ー ミ ナル サーバのユーザが受信す る ア ラ ー ト メ ッ セージの タ イ プを指定 し ます。 159 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 7 [OK] を ク リ ッ ク し て タ ー ミ ナル サーバの設定を保存 し 、 [ ア ラ ー ト マネー ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 179 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 集中管理ア ラー ト の使用 集中管理ア ラ ー ト では、 通常の Alert Manager の メ ッ セージ方法 と は異な る 方法 を使用で き ます。 集中管理ア ラ ー ト では、 SpamKiller 2.1 な ど の ス パム対策 ソ フ ト ウ ェ アに よ っ て生成 さ れた ア ラ ー ト メ ッ セージは、 単一サーバ上の共有フ ォ ルダに保存 さ れます。 Alert Manager を設定 し て、 こ の フ ォ ルダか ら ア ラ ー ト を 読み取 る こ と がで き ます。 共有フ ォ ルダの内容が変わ る と 、 Alert Manager は設 定 さ れた方法 (ポ ケ ッ ト ベルへの メ ッ セージ送信な ど) を使用 し て新 し いア ラ ー ト を送信 し ます。 警告 共有フ ォ ルダのセキ ュ リ テ ィ 問題を考慮 し て、 集中管理ア ラ ー ト は使用 し ない こ と をお勧め し ます。 代わ り に、 ク ラ イ ア ン ト の ス パム対策 ソ フ ト ウ ェ ア を設定 し 、 Alert Manager の 通常のア ラ ー ト 通知方法を使用 し て く だ さ い。 集中管理ア ラ ー ト を使用す る 場合は、 以下の と お り に設定 し ます。 1 ク ラ イ ア ン ト コ ン ピ ュ ー タ 上の ス パム対策 ソ フ ト ウ ェ ア を設定 し 、 ア ラ ー ト メ ッ セージ を適切な ア ラ ー ト フ ォ ルダに送信 し ます。 設定方法については、 ご使用の ス パム対策 ソ フ ト ウ ェ アのマニ ュ アルを参照 し て く だ さ い。 注意 こ の フ ォ ルダへの メ ッ セージ送信を ネ ッ ト ワー ク 上の他の ワ ー ク ス テーシ ョ ンに も 許可す る 場合は、 すべてのユーザ と コ ン ピ ュ ー タ に こ の フ ォ ルダに対す る フ ァ イ ルの ス キ ャ ン 、 書き込み、 作成、 お よ び変更権限を設定 し ます。 詳細につい ては、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て く だ さ い。 2 180 すべてのユーザ と コ ン ピ ュ ー タ を設定 し 、 共有ア ラ ー ト フ ォ ルダの読み取 り お よ び書 き 込みがで き る よ う にす る 必要があ り ます。 Windows NT を実行 し てい る コ ン ピ ュ ー タ 上に こ の フ ォ ルダがあ る場合は、 NULL セ ッ シ ョ ンの共 有を正 し く 設定す る 必要があ り ます。 詳細については、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て く だ さ い。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト の受信者 と 通知方法の設定 3 以下の手順で Alert Manager を設定 し て、 集中管理ア ラ ー ト フ ォ ルダのア ク テ ィ ビ テ ィ を監視 し ます。 a [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [集中管理ア ラ ー ト ] タ ブを ク リ ッ ク し ます。 図 C-20. 集中管理ア ラ ー ト のプ ロパテ ィ b [集中管理ア ラ ー ト を有効にする ] を選択 し ます。 c ア ラ ー ト フ ォ ルダの場所を入力す る か、 [参照] を ク リ ッ ク し てサーバ ま たはネ ッ ト ワ ー ク 上の フ ォ ルダ を指定 し ます。 こ の フ ォ ルダは、 ク ラ イ ア ン ト コ ン ピ ュ ー タ 上の ス パム対策 ソ フ ト ウ ェ アが集中管理ア ラ ー ト に 使用 し てい る の と 同 じ フ ォ ルダでなければな り ません (手順 1 を参照)。 ア ラ ー ト フ ォ ルダのデフ ォ ル ト の場所は以下の と お り です。 C:\Program Files\Network Associates\Alert Manager\Queue\ 4 [優先度 ...] を ク リ ッ ク し 、 対象の コ ン ピ ュー タ が受信す る ア ラ ー ト メ ッ セージの タ イ プ を指定 し ます。 159 ページの 「受信者の優先度の設定」 を参 照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 157 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て集中管理ア ラ ー ト の設定を保存 し 、 [ ア ラ ー ト マネー ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 181 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 ア ラー ト メ ッ セージのカ ス タ マ イズ Alert Manager には、 ネ ッ ト ワー ク 上の コ ン ピ ュ ー タ で ス パム メ ッ セージ ま たは 禁止語句を含む メ ッ セージが検出 さ れた場合のほ と ん ど の状況に対応す る さ ま ざ ま な ア ラ ー ト メ ッ セージが用意 さ れてい ます。 ア ラ ー ト メ ッ セージには、 事前 に定義 さ れた優先度や、 検出 さ れた ス パム メ ッ セージ を識別す る ために組み込 まれたシ ス テ ム変数お よ びその他の情報が含まれてお り 、 状況をすばや く 把握す る こ と がで き ます。 ご使用の環境に合 う よ う に、 個々のア ラ ー ト メ ッ セージの有効化 と 無効化、 ま たは任意の メ ッ セージの内容 と 優先度の変更がで き ます。 Alert Manager では特 定の ト リ ガ イ ベン ト への応答 と し て ア ラ ー ト メ ッ セージが有効にな る ため、 編 集す る メ ッ セージの本来の意味を維持す る よ う に し て く だ さ い。 ア ラ ー ト メ ッ セージ を カ ス タ マ イ ズす る には、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を使用 し ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス の詳細については、 155 ページの 「Alert Manager の起動」 を参照 し て く だ さ い。 図 C-21. ア ラ ー ト マネージ ャ メ ッ セージ こ のダ イ ア ロ グボ ッ ク ス か ら 以下の設定がで き ます。 ア ラ ー ト メ ッ セージの有効化 と 無効化 ア ラ ー ト メ ッ セージの編集 182 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ ア ラー ト メ ッ セージの有効化と 無効化 SpamKiller には、 ス パム メ ッ セージが検出 さ れた と き やス キ ャ ンの動作が正常 でない と き に、 ア ラ ー ト を送信す る 機能があ り ますが、 送信 さ れ る ア ラ ー ト メ ッ セージ をすべて受信 し た く ない場合があ る か も し れません。 [ ア ラ ー ト マネー ジ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を使用す る と 、 受信 し た く ない特定のア ラ ー ト メ ッ セージ を無効にす る こ と がで き ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に リ ス ト さ れた ア ラ ー ト の 隣にはチ ェ ッ ク ボ ッ ク ス があ り ます。 こ のチ ェ ッ ク ボ ッ ク ス を選択す る と 、 ア ラ ー ト は有効にな り ます。 選択を解除す る と 、 ア ラ ー ト は無効にな り ます。 デ フ ォ ル ト では、 使用可能な ア ラ ー ト メ ッ セージはすべて有効にな っ てい ます。 ア ラ ー ト メ ッ セージ を有効ま たは無効にす る には、 以下の手順に従い ます。 1 有効ま たは無効にす る ア ラ ー ト メ ッ セージに対応す る チ ェ ッ ク ボ ッ ク ス を選 択ま たは選択を解除 し ます。 2 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ア ラー ト メ ッ セージの編集 次の 2 つの方法でア ラ ー ト メ ッ セージの編集がで き ます。 ア ラ ー ト の優先度の変更 ア ラ ー ト メ ッ セージ テ キ ス ト の編集 ア ラー ト の優先度の変更 ク ラ イ ア ン ト の ス パム対策 ソ フ ト ウ ェ アか ら 受信す る ア ラ ー ト メ ッ セージの中 には、 他の も の よ り 緊急に注意を払 う べ き も のがあ り ます。 デフ ォ ル ト の優先順 位は各ア ラ ー ト メ ッ セージ ご と に設定 さ れていて、 多 く のシ ス テ ム管理者が設 定す る と 考え ら れ る 緊急度を反映 し てい ます。 優先度は、 必要に応 じ て割 り 当て なおす こ と がで き ます。 優先度に よ り Alert Manager が送信す る メ ッ セージ を フ ィ ル タ リ ン グす る こ と で、 メ ッ セージの受信者は最初か ら 最 も 重要な も のに注 意を払 う こ と がで き ます。 ア ラ ー ト メ ッ セージに割 り 当て ら れた優先順位を変更す る には、 以下の手順に 従い ます。 1 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス (182 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照) で、 リ ス ト の メ ッ セージ を ク リ ッ ク し て選択 し ます。 製品ガ イ ド 183 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 2 [編集 ...] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 C-22. 優先度 と メ ッ セージ テキス ト の編集 3 [優先度] リ ス ト で優先度を選択 し ます。 メ ッ セージ ご と に、 優先度を 重大、 メ ジ ャ ー、 マ イ ナー、 警告、 通知 と 割 り 当て る こ と がで き ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス の リ ス ト 上で各 メ ッ セージの隣に表示 さ れ る ア イ コ ンは、 現在割 り 当て ら れてい る 優先度を示 し てい ます。 各ア イ コ ンは [優先度] ド ロ ッ プダ ウ ン リ ス ト で選択 し た優先度 に対応 し てい ます。 優先度は次の と お り です。 重大。 ス パム対策 ソ フ ト ウ ェ アに よ り 検出 さ れた スパム メ ッ セージが 隔離ま たは削除で き ない こ と を示 し ます。 メ ジ ャ ー。 ス パムが検出 さ れた こ と 、 ま たは ス パム対策 ソ フ ト ウ ェ ア を停止 さ せ る 可能性のあ る 深刻なエ ラ ーや問題が発生 し た こ と のいずれ か を示 し ます。 た と えば、 「指定 し た製品の ラ イ セ ン ス が イ ン ス ト ール さ れてい ません」、 「 メ モ リ が不足 し てい ます」 な ど です。 マ イ ナー。 重要度の低い ス パムが検出 さ れた こ と を示すか、 ま たは ス テー タ ス メ ッ セージです。 警告。 通知 メ ッ セージ よ り も 深刻度の高い ス テー タ ス メ ッ セージであ る こ と を示 し ます。 多 く の場合、 ス パム ス キ ャ ン中に発生 し た重大では ない問題に関連 し てい ます。 通知。 通常の ス テー タ ス メ ッ セージお よ び通知 メ ッ セージです。 メ ッ セージの重要度を割 り 当て直す と 、 メ ッ セージの隣のア イ コ ンが新 し い 優先度を表す も のに変わ り ます。 4 184 [OK] を ク リ ッ ク し ます。 SpamKiller® 2.1 for Microsoft® Exchange ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ 優先度に よ る メ ッ セ ー ジの フ ィ ル タ リ ン グ メ ッ セージ を フ ィ ル タ リ ン グす る には、 Alert Manager で各ア ラ ー ト 方法を設定 し 、 特定の優先度の メ ッ セージだけ を受信す る よ う に し ます。 た と えば、 ク ラ イ ア ン ト の ス パム対策 ソ フ ト ウ ェ アが ス パム メ ッ セージ を検出 し た と き に、 通常 の メ ッ セージは送信せずに、 ポ ケ ッ ト ベルで通知を行 う と し ます。 こ の操作を行 う には、 ス パムのア ラ ー ト の優先度を 重大 ま たは メ ジ ャー に設定 し 、 通常の通知 メ ッ セージの優先度を マ イ ナー、 警告 ま たは通知に設定 し ます。 次に、 優先度が 高い メ ッ セージだけ を ポ ケ ッ ト ベルの電子 メ ール ア ド レ ス に送信す る よ う に Alert Manager を設定 し ます。 特定の受信者に優先度を設定す る 方法については、 159 ページの 「受信者の優先 度の設定」 を参照 し て く だ さ い。 ア ラー ト メ ッ セージ テキス ト の編集 注意が必要な状況に対応で き る よ う に、 Alert Manager の メ ッ セージには、 検出 さ れた問題の原因に関す る 十分な情報 と 、 問題が発見 さ れた環境に関す る 情報が 含まれてい ます。 必要に応 じ て メ ッ セージのテ キ ス ト を編集で き ます。 た と え ば、 問題の詳細やサポー ト の連絡先を ア ラ ー ト メ ッ セージに追加す る こ と がで き ます。 注意 ア ラ ー ト メ ッ セージのテ キ ス ト は自由に編集で き ますが、 重要な部分は変更 し ないで く だ さ い。 Alert Manager が送信す る メ ッ セージは、 ス キ ャ ナが検出 し た特定の条件に対応 し た も のにな っ てい ます。 た と えば、 タ ス ク が実際に開始 し た と き にのみ、 「 タ ス ク が正常に開始 し ま し た」 と い う ア ラ ー ト メ ッ セージが送信 さ れます。 ア ラ ー ト メ ッ セージ テ キ ス ト を編集す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で、 ア ラ ー ト メ ッ セー ジ を ク リ ッ ク し て選択 し ます。 2 [編集 ...] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 必要に応 じ て メ ッ セージのテ キ ス ト を編集 し ます。 %COMPUTERNAME% の よ う に % 記号で囲まれたテ キ ス ト は変数です。 こ の部分は、 ア ラ ー ト メ ッ セージの 生成時にテ キ ス ト に置換 さ れます。 186 ページの 「Alert Manager のシ ス テ ム 変数の使用」 を参照 し て く だ さ い。 4 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 185 ア ラ ー ト メ ッ セージ と Alert Manager 4.7 Alert Manager のシステム変数の使用 Alert Manager 4.7 には、 ア ラ ー ト メ ッ セージで使用で き る シ ス テ ム変数が用意 さ れてい ます。 こ れ ら の変数は、 シ ス テ ムの日時、 フ ァ イ ル名、 コ ン ピ ュー タ 名な ど のシ ス テ ム情報を表 し ます。 ア ラ ー ト 通知を送信す る と き に、 こ れ ら の変数に 動的に値が設定 さ れます。 シ ス テ ム変数の一部を以下に示 し ます。 %ENGINEVERSION% メ ッ セージに関連付け ら れた ス パム ス コ ア %FILENAME% メ ッ セージが違反 し た ス パム対策ルール %TASKNAME% メ ッ セージのサ イ ズ %VIRUSNAME% 受信予定者 %VIRUSTYPE% 送信元 IP ア ド レ ス 警告 メ ッ セージ テ キ ス ト を編集 し て シ ス テ ム変数を追加す る 場 合には、 その変数がア ラ ー ト メ ッ セージ を生成す る イ ベン ト に よ っ て実際に使用 さ れ る か ど う かを確認 し て く だ さ い。 ア ラ ー ト で実際には使用 さ れないシ ス テ ム変数を追加す る と 、 文字化けやシ ス テ ム ク ラ ッ シ ュ な ど の予測不可能なエ ラ ーの原因にな り ます。 186 SpamKiller® 2.1 for Microsoft® Exchange 用語集 .MSI フ ァ イル Microsoft Windows Installer パ ッ ケージ。 配備す る ソ フ ト ウ ェ アの イ ン ス ト ールお よ び設定手順が含ま れてい ます。 AVERT 弊社の 1 部門であ る Anti-Virus Emergency Response Team (AVERT)。 最新 ウ イ ル スお よ び今後発生す る 可能性のあ る 未対応の ウ イ ル ス を研究す る こ と に よ り 、 コ ン ピ ュ ー タ 社会お よ び弊社の顧客を サ ポー ト す る ウ イ ル ス研究セ ン タ 。 3 つのチーム で構成 さ れ、 ウ イ ル ス対策サービ ス と サポー ト 、 ウ イ ル ス解析、 お よ び ウ イ ル ス の先端的な研究を提供 し ます。 common framework 弊社の異な る 製品で同一の コ ン ポーネ ン ト や コ ー ド を共有す る ための、 核 と な る 共通技術のアーキ テ ク チ ャ 。 こ のアーキ テ ク チ ャ を common framework と 呼びます。 ス ケ ジ ュ ー ラ 、 自動ア ッ プデー ト 、 ePolicy Orchestrator エージ ェ ン ト な ど の コ ン ポーネ ン ト は共通 コ ン ポーネ ン ト で、 common framework の一部です。 GTUBE General Test mail for Unsolicited Bulk E-mail の略。 ス パム対策 ソ フ ト ウ ェ アが正常に動作す る か ど う か を確認す る ためにユーザが使用で き る テ ス ト 。 McAfee AutoUpdate Architect ePolicy Orchestrator と 連動 し て製品 と 製品のア ッ プデー ト を企業全体に配備す る ソ フ ト ウ ェ ア。 SITELIST.XML リ ポジ ト リ リ ス ト を参照。 ア ッ プデー ト 既存製品のア ッ プデー ト を イ ン ス ト ールす る プ ロ セ ス、 ま たは新 し いバージ ョ ンへア ッ プグ レー ド す る プ ロ セ ス。 ア ッ プデー ト サイ ト 製品ア ッ プデー ト やス パム対策ルール フ ァ イ ルのア ッ プデー ト の取得元 と な る リ ポジ ト リ 。 ダ ウ ン ロ ー ド サ イ ト も 参照。 ア ッ プデー ト パ ッ ケージ 弊社が提供す る 製品のア ッ プデー ト 用のパ ッ ケージ フ ァ イ ル。 製品のバ イ ナ リ (セ ッ ト ア ッ プ) フ ァ イ ル以外のパ ッ ケージは、 すべて製品のア ッ プデー ト パ ッ ケージです。 隔離 ス パムの可能性があ る メ ッ セージや禁止語句を含む メ ッ セージ を検出ア イ テ ム のデー タ ベース に送信 する こ と 。 グ ローバル ブ ラ ッ ク リ ス ト 企業全体の標準 と し て管理者が作成す る 電子 メ ール ま たは ド メ イ ンの リ ス ト 。 グ ロ ーバル ブ ラ ッ ク リ ス ト に登録 さ れた ア ド レ ス ま たは ド メ イ ン か ら の電子 メ ール メ ッ セージは常に ス パム と し て処理 さ れ ます。 グ ロ ーバル ホ ワ イ ト リ ス ト と 比較。 ブ ラ ッ ク リ ス ト も 参照。 製品ガ イ ド 187 用語集 グ ローバル ポ リ シー ス パム ス キ ャ ンの方法、 フ ァ イ ルの フ ィ ル タ リ ン グ ルール、 お よ びその他の各設定の詳細。 こ れ ら の設定は組織全体に適用 さ れ ます。 こ のポ リ シーを基に、 必要に応 じ てユーザのグループや ド メ イ ン に適用す る ポ リ シーを作成す る こ と がで き ます。 グ ローバル ホワ イ ト リ ス ト 企業全体の標準 と し て管理者が作成す る 電子 メ ール ま たは ド メ イ ンの リ ス ト 。 グ ロ ーバル ホ ワ イ ト リ ス ト に登録 さ れた ア ド レ ス ま たは ド メ イ ン か ら の電子 メ ール メ ッ セージは常に受信を許可 さ れ ま す。 グ ロ ーバル ブ ラ ッ ク リ ス ト と 比較。 ホ ワ イ ト リ ス ト も 参照。 コ ンピ ュータ ネ ッ ト ワ ー ク 上の物理的な コ ン ピ ュ ー タ 。 サーバ タ ス ク ePolicy Orchestrator デー タ ベースお よ び [ リ ポジ ト リ ] の メ ン テナン ス のためにサーバが実行す る タ ス ク 。 デフ ォ ル ト のサーバ タ ス ク には、 ア ク テ ィ ブ でないエージ ェ ン ト の メ ン テナン ス 、 リ ポジ ト リ のプル、 リ ポジ ト リ の複製、 ド メ イ ンの同期化があ り ます。 スキ ャ ン フ ァ イ ルに ウ イ ル スやその他の好ま し く ないプ ロ グ ラ ム が存在す る か ど う か を確認す る ための検査。 スキ ャ ン ア ク シ ョ ン 感染フ ァ イ ルの検出時に実行 さ れ る ア ク シ ョ ン。 スパム ス コ ア 電子 メ ールに ス パムが含ま れてい る 可能性を示すために使用 さ れ る 採点シ ス テ ム。 電子 メ ールの ス コ アが高いほ ど、 ス パム であ る 可能性 も 高 く な り ます。 スパム ス コ アの標識 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダ ウ ィ ン ド ウ に追加 さ れた文字。 ス パム ス コ ア を示 し ます。 スパム送信者 ス パム を作成す る 人物や組織。 スパム対策エ ン ジ ン ス パム対策ルール と Extra ルールを使用 し て、 電子 メ ールが ス パム か ど う か を ス キ ャ ンす る ソ フ ト ウ ェ ア。 スパム対策ス コ ア ス パム ス コ ア を参照。 スパム対策ポ リ シー ス パムの処理方法の定義。 た と えば、 電子 メ ール メ ッ セージ を ス パム と し てマー ク し た り 、 ブ ロ ッ ク し た り で き ます。 スパム対策ルール 電子 メ ール内の ス パム を識別す る ために使用 さ れ る 特徴の定義。 スパム メ ール、 スパム メ ッ セージ 勝手に送 り つけ ら れて く る 不要な電子 メ ール メ ッ セージ。 商業 メ ールや 「ジ ャ ン ク メ ール」、 商業目 的以外の不要な メ ール ( ウ イ ル ス のデマ、 ジ ョ ー ク プ ロ グ ラ ム、 チ ェ ーン レ タ ー) な ど があ り ます。 ダウン ロー ド サイ ト 製品ア ッ プデー ト やス パム対策ルール フ ァ イ ルのア ッ プデー ト の取得元 と な る リ ポジ ト リ 。 ア ッ プデー ト サ イ ト も 参照。 188 SpamKiller® 2.1 for Microsoft® Exchange 用語集 電子 メ ールの X- ヘ ッ ダ 標準の電子 メ ール ヘ ッ ダに追加 さ れ る 特別なヘ ッ ダ。 こ のヘ ッ ダ を使用す る と 、 電子 メ ール メ ッ セージの本文を変更せずに、 電子 メ ール メ ッ セージ自体に関す る 情報を追加で き ます。 た と えば、 電子 メ ールの X- ヘ ッ ダに情報を追加 し 、 電子 メ ール メ ッ セージに ス パム が含まれてい る こ と を ユー ザに警告す る こ と がで き ます。 電子 メ ール ヘ ッ ダ 電子 メ ール メ ッ セージの一部で、 送信日、 件名、 受信者、 送信者、 受信者への送信ルー ト な ど、 電 子 メ ール メ ッ セージ自体の情報が含ま れてい ます。 ブラ ッ ク リス ト 企業で受信 し た く ない電子 メ ール ア ド レ ス の リ ス ト 。 こ の リ ス ト には ス パム メ ールの送信元 と 思わ れ る ア ド レ ス を指定 し ます。 管理者は、 グ ロ ーバル ブ ラ ッ ク リ ス ト の設定を使用 し て、 組織内のす べてのユーザ用に、 ス パム メ ッ セージ を識別す る ためのサーバ レベルの標準を設定で き ます。 エ ン ド ユーザは、 デス ク ト ッ プで個人用のブ ラ ッ ク リ ス ト にエ ン ト リ を定義す る こ と に よ り 、 こ の共通 のルールを補足す る こ と がで き ます。 ホ ワ イ ト リ ス ト と 比較。 スパム メ ール、 スパム メ ッ セージ も 参照。 ホワ イ ト リ ス ト ス パム メ ッ セージ を送信 し ない と 考え ら れ る 電子 メ ール ア ド レ ス の リ ス ト 。 管理者は、 グ ロ ーバル ホ ワ イ ト リ ス ト の設定を使用 し て、 組織内のすべてのユーザ用に ス パム メ ッ セージ を識別す る ため のサーバ レベルの標準を設定で き ます。 エ ン ド ユーザは、 デス ク ト ッ プで個人用のホ ワ イ ト リ ス ト ま たはブ ラ ッ ク リ ス ト にエ ン ト リ を定義す る こ と に よ り 、 こ の共通のルールを補足す る こ と がで き ま す。 ブ ラ ッ ク リ ス ト と 比較。 スパム メ ール、 スパム メ ッ セージ も 参照。 ユーザ グループ ス パム対策ポ リ シーま たは コ ン テ ン ツ ス キ ャ ン ポ リ シーを適用す る ユーザのグループ。 リ ポジ ト リ リ ス ト (SITELIST.XML) 自動ア ッ プデー ト プ ロ グ ラ ムが組み込まれてい る 弊社の ス パム対策製品に よ っ て使用 さ れ る SITELIST.XML フ ァ イ ル。 分散 リ ポジ ト リ にア ク セ ス し てパ ッ ケージ を取得す る ために使用 し ます。 ルール 電子 メ ール メ ッ セージ内の望ま し く ない内容に対す る 製品の対応方法の詳細。 McAfee SpamAssassin ス パム対策エ ン ジ ンに よ っ て管理 さ れ ます。 ルール グループ コ ン テ ン ツ ルールのグループ。 ルール を参照。 ログ McAfee ス パム対策 ソ フ ト ウ ェ ア コ ン ポーネ ン ト のア ク テ ィ ビ テ ィ の記録。 ロ グ フ ァ イ ルには、 イ ン ス ト ール中ま たは ス キ ャ ン タ ス ク やア ッ プデー ト タ ス ク の実行中に取 ら れた ア ク シ ョ ンが記録 さ れ ます。 製品ガ イ ド 189 用語集 190 SpamKiller® 2.1 for Microsoft® Exchange 索引 M 記号 ** SPAM ** プ リ フ ィ ッ ク ス , Microsoft Outlook 60 A MPEG, Alert Manager 概要ページ , 160 シ ス テ ム変数 , 186 設定 , 155 SNMP, 172 Network Associates エ ラ ー レ ポー ト サービ ス , SMTP メ ール サーバ、 電子 メ ール ア ラ ー ト の 設定 , 168 SNMP ア ラ ー ト の送信 , SpamKiller CSV 41, 48 E Envelope フ ィ ル タ 使用法 , 40 Envelope フ ィ ル タ の使用 , 40 F FAQ, 141 23 起動 , 26 ク イ ッ ク ヘルプ ペ イ ン , 32 コ ン ソ ール , 31 ス タ ン ド ア ロ ン , 30 ナビ ゲーシ ョ ン ペ イ ン , 30 ホーム ページ , 32 リ ン ク バー , 32 SpamKiller for Microsoft Exchange 概要 , 15 動作方法 , 18 SpamKiller のア ッ プデー ト , 50 あ G GTUBE ス パム検出テ ス ト , 172 ジ ャ ン ク メ ール フ ォ ルダ , ユーザ イ ン タ ーフ ェ ース Web, 30 108 C 127 S 165 B エ ク ス ポー ト の形式 , 23 N ア ラ ー ト の転送 , 161 電子 メ ール ア ラ ー ト , 167 ネ ッ ト ワー ク ブ ロー ド キ ャ ス ト , プ ロ グ ラ ム の起動 , 174 メ ッ セージのプ リ ン ト , 171 Alert Manager のプ ロ パテ ィ , 156 概要 , 160 BMP, ジ ャ ン ク メ ール フ ォ ルダ , 108 110 アイコン グ ロ ーバル ポ リ シー , 80 検出 さ れた ア イ テ ムの詳細 , 39 製品 ロ グ ア イ テ ムの詳細 , 47 ルール グループ , 80 製品ガ イ ド 191 索引 新 し いルールのテ ス ト , 110 ア ラ ー ト フ ォ ルダ 機能 , 180 ア ラ ー ト メ ッ セージ SNMP ト ラ ッ プ を介 し た送信 , 172 応答 と し てプ ロ グ ラ ム を起動 , 174 カ ス タ マ イ ズ , 182 切 り 捨て , 170 集中管理ア ラ ー ト , 180 電子 メ ール , 167 転送 , 161 ネ ッ ト ワ ー ク ア ラ ー ト のブ ロ ー ド キ ャ ス ト , 165 プ リ ン タ への送信 , 171 編集 , 185 変数 , 186 無効化 , 183 有効化 , 183 ア ラ ー ト メ ッ セージの強制切 り 捨て , 170 ア ラ ー ト 設定のテ ス ト , 157 ア ラ ー ト 通知方法 受信者の設定 , 156 ア ラ ー ト の転送 小規模な組織 , 163 大規模な組織 , 161 ア ラ ー ト の優先度 種類 , 184 変更 , 183 ア ラ ー ト の優先度の設定 , 159 階層の深 さ , 70 HTML フ ァ イ ル , 71 圧縮フ ァ イ ル , 70 階層、 階層の深 さ を参照 , 70 隔離 , 107 ア ク シ ョ ン の指定 , 64 デ ィ ス ク 領域の節約 , 55 番号 , 55 隔離フ ァ イ ルのサ イ ズ制限 , 118 き 機能 , 18 く 区切 り 文字 , 67 グループ ルール , 87 グ ロ ーバル ポ リ シー , 54 ア イ コ ン , 80 時間制限の指定は不可 , 定義 , 57 106 け 警告 削除 し たポ リ シー ア イ テ ムは復元不可能 , 削除 し たポ リ シーは復元不可能 , 84 削除 し たルールは復元不可能 , 95 デマ ウ イ ル ス , 108 継承 い イ ベン ト , グ ロ ーバル ポ リ シーか ら 継承 さ れ る ポ リ シー , 77 ポ リ シー , 56 147 え 検出 エ ラ ー メ ッ セージ , 144 エ ラ ー レ ポー ト サービ ス 診断オプシ ョ ン , 127 エ ン ト リ の最大日数の指定 , 118, 121 お オプシ ョ ン ス ケ ジ ュ ール , 192 か 49 SpamKiller® 2.1 for Microsoft® Exchange 方法 , 16 検出ア イ テ ム ク エ リ , 36, 44 表示 , 35, 44 フ ァ イ ルの検索 , 36 ~ 37, 44 ~ 45 検出ア イ テ ムの結果 表示 , 38, 46 検出ア イ テ ムの結果の表示 , 38, 46 85 索引 検出ア イ テ ムのデー タ ベース , 121 117, 118, 119, 設定 , 117 検出 さ れた ス パム メ ッ セージの詳細情報の 表示 , 39 件名の変更 , 60 こ 個人用のブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト , 133 誤認 個人用のブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト に よ り 減少 , 133 娯楽 , 108 コ ン テ ン ツ ルール 定義 , 54 電子 メ ールでは機能 し ない , 68 名前の付け方 , 63 ルール と ルール グループ も 参照 , 86 さ サービ ス拒否攻撃 , 54, 70 設定 , 126 防止 , 105 最近ス キ ャ ン さ れた ア イ テ ム , 34 サ イ ト リ ス ト の イ ン ポー ト , 131 し シ ス テ ム ジ ャ ン ク メ ール フ ォ ルダ 概要 , 23 シ ス テ ム変数 ア ラ ー ト , 186 ジ ャ ン ク メ ール フ ォ ルダ 概要 , 23 集中管理ア ラ ー ト , 180 詳細情報 , 13 診断オプシ ョ ン エ ラ ー レ ポー ト サービ ス , 127 デバ ッ グ ロ ギ ン グ , 124 す ス ケ ジ ュ ール オプシ ョ ン , 49, 50 ス ケ ジ ュ ールが設定 さ れた タ ス ク , 42 既存の タ ス ク の削除 , 43 既存の タ ス ク の変更 , 42 表示 , 42 スコア 解釈 , 18 メ ール ヘ ッ ダへの ス コ アの追加 , 19 ス パム , 60 概要 , 15 使用 さ れ る 語句の例 , 109 ス コ ア , 18 バ ラ ン ス の取れた設定 , 17 不要な商用 メ ッ セージの種類 , 53 ス パム ス コ アの通常の値 , 60 ス パム ス コ アの標識 , 60 ス パム対策 イ ベン ト , 147 エ ン ジ ン , 18 機能 , 18 基本概念 , 15 自動ア ッ プデー ト , 22 スコア ス コ アの解釈 , 18 メ ール ヘ ッ ダへの ス コ アの追加 , ルール 動作方法 , 18 ス パム対策設定 設定 , 111 ス パムの概要のマー ク , 20 19 せ 製品の概要 , 15 製品のマニ ュ アル , 13 製品バージ ョ ン , 33 イ ン ス ト ールの種類 , 33 エ ン ジ ン バージ ョ ン , 33 製品バージ ョ ン , 33 ルール バージ ョ ン , 33 ルール日付 , 33 製品マニ ュ アル , 13 製品ガ イ ド 193 索引 製品 ロ グ デー タ ベース 設定 , 120 製品 ロ グのア イ テ ム 詳細情報 , 47 設定 ア ラ ー ト の受信者 と 通知方法 , 156 検出ア イ テ ムのデー タ ベース , 117 サービ ス拒否攻撃 , 126 ス パム対策設定 , 111 製品 ロ グ デー タ ベース , 120 設定の イ ン ポー ト と エ ク ス ポー ト , 130 通知 , 114 デバ ッ グ ロ ギ ン グ , 124 ポ リ シー グループ , 128, 129 ユーザご と の設定 , 122 設定の イ ン ポー ト と エ ク ス ポー ト 設定 , 130 設定フ ァ イ ル イ ン ポー ト , 131 エ ク ス ポー ト , 130 全般的な ト ラ ブルシ ュ ーテ ィ ン グ情報 , 143 た 単語の区切 り 文字 , 単語の定義 , 67 デバ ッ グ ロ ギ ン グ 設定 , 124 デバ ッ グ ロ グのサ イ ズ制限 , 125 ロ ギ ン グの レベル , 125 ロ グ フ ァ イ ルの場所の指定 , 126 デフ ォ ル ト 設定 検出ア イ テ ムのデー タ ベース , 153 設定の イ ン ポー ト と エ ク ス ポー ト , 154 ス ケ ジ ュ ール タ ス ク , 154 ス パム対策 と コ ン テ ン ツ , 149 ユーザご と の設定 , 154 電子 メ ール ス パムのア ラ ー ト の送信 , 167 電子 メ ール ヘ ッ ダ 定義 , 189 電子 メ ール メ ッ セージ 機能 し ない コ ン テ ン ツ ルール , 68 処理 , 20 ス キ ャ ン対象 , 19 迷惑 メ ール , 108 電子 メ ール メ ッ セージの処理 , 20 電子 メ ールの X- ヘ ッ ダ 定義 , 189 67 と ト ラ ブルシ ュ ーテ ィ ン グ , 144 エ ラ ー メ ッ セージ , 144 よ く あ る 質問 (FAQ) , 141 つ 通貨記号 , 65 通常の ス パム ス コ ア 5, 通知 概要 , 72 設定 , 114 60 に ニ ュ ース グループ 個人用ホ ワ イ ト リ ス ト , 133 て ね デー タ ベース のサ イ ズ制限 , 117 デー タ ベース の場所の指定 , 119, 121 デー タ ベース名の指定 , 119, 121 テス ト コ ン テ ン ツ ルール , 110 ス パム対策の設定 , 110 ネ ッ ト ワー ク メ ッ セージのブ ロ ー ド キ ャ ス ト , ネ ッ ト ワー ク 負荷 , 108 は バ イ ア グ ラ 、 ス パムの例 , 110 ひ ビ ッ ト マ ッ プ (BMP を参照) , 194 SpamKiller® 2.1 for Microsoft® Exchange 108 165 索引 ふ も フ ィ ール ド 区切 り 文字 , 67 侮辱語 23, 63 侮辱語に関す る ルール名 , 63 ブ ラ ッ ク リ ス ト , 16, 20 グ ロ ーバル , 16 ブラ ッ ク リ ス ト / ホワ イ ト リ ス ト サーバ , 133 ~ 134 場所 , 133 有効化 , 111, 133 ユーザのア ク セ ス , 134 文字 区切 り 文字 と し て使用 , 検出 さ れない場合 , 65 ゆ ほ 法律の影響、 メ ール と イ ン タ ーネ ッ ト の使用 , ポ リ シー ア イ テ ム の管理 , 95 ア イ テ ム の削除 , 85 ア イ テ ム の変更 , 85 継承 , 56 定義 , 55 右 ク リ ッ ク メ ニ ュ ー , 75 ポ リ シー グループ 設定 , 128, 129 定義 , 57 ホ ワ イ ト リ ス ト , 16, 20 説明 , 16 本書の表記規則 , 12 56 159 よ 用語集 , 187 用語の定義 , 187 よ く あ る 質問 , 141 り リ アル タ イ ムの ス キ ャ ン統計 , 33 感染 し ていないア イ テ ム , 33 禁止語句 , 33 禁止 さ れた フ ァ イ ルの種類 , 33 ス キ ャ ン さ れた ア イ テ ム , 33 ス パムの可能性 , 33 平均ス キ ャ ン時間 , 33 リ ポジ ト リ リ ス ト イ ン ポー ト , 131 リ ポジ ト リ リ ス ト の イ ン ポー ト , 131 11 み 右ク リ ッ ク メ ニ ュー 表示 , 74 ポ リ シー , 75 ポ リ シー内のア イ テ ム , ルール , 79 ルール グループ , 75 ユーザ ジ ャ ン ク メ ール フ ォ ルダ , 23 ユーザご と の設定 検出ア イ テ ム ページのオプシ ョ ン設定 , 123 設定 , 122 ホーム ページのオプシ ョ ン の設定 , 123 優先度 メ ッ セージの送信 ネ ッ ト ワー ク 間 , 164, 166, 169, 172, 173, 175, 177, 179 他の コ ン ピ ュ ー タ へ , ま マニ ュ アル , 13 マニ ュ アルの対象読者 , 67 る ルール , 107 EXTRA ルール , 18 新 し いルールのテ ス ト , ス パム ルール 動作方法 , 18 78 め メ ール サーバ、 電子 メ ール ア ラ ー ト の設定 , 110 168 製品ガ イ ド 195 索引 説明 , 63 名前 , 63 右 ク リ ッ ク メ ニ ュ ー , 79 ルール グループ ア イ コ ン , 80 イ ン ポー ト , 88 エ ク ス ポー ト , 87 コ ピー し て作成 , 87 削除 , 89 作成 , 87 定義 , 62 名前の変更 , 88 右 ク リ ッ ク メ ニ ュ ー , 75 ルール ベース のエ ン ジ ン , 21 ルールのポ リ シーへの割 り 当て , 62 れ 連絡先 , 14 わ ワ イ ル ド カー ド , 196 64 SpamKiller® 2.1 for Microsoft® Exchange