セキュリティヘルスアラート機能

セキュリティヘルスアラート:ドメイン設定のプロアクティブ監視

ドメインの健全性のための専用カテゴリー

強固なセキュリティ体制を維持できるよう、プラットフォームに新しいアラートカテゴリー「セキュリティヘルスアラート」を導入します。
既存のトリガーは、メール送信量の異常やDNSの直接的な変更に焦点を当てていますが、この新カテゴリーはプロアクティブな設定の健全性のみに特化しています。
潜在的な脆弱性や、有効期限に基づくリスクが、コミュニケーション上の問題へと発展する前に検知できます。

暗号強度の弱さと証明書の期限切れに対応

セキュリティヘルスアラートの初期リリースでは、見落とされがちな2つの重要なインフラ上の脆弱性、すなわち脆弱な暗号鍵とブランドアセットの有効期限切れを対象とします。
これらのバックグラウンド変数を自動的に追跡することで、IT・コンプライアンスチームは、コアとなるドメイン設定の堅牢性を確認するための手動監査を行う必要がなくなります。

初期の監視機能

DKIM 1024ビット鍵サイズの追跡
レガシーな1024ビットのDKIM鍵は暗号強度が弱く、組織をなりすましのリスクにさらします。
システムは、監視対象ドメインに関連付けられたアクティブなDKIM鍵がこの脆弱な構造に依存しているかどうかを自動的に識別し、より安全な2048ビット標準へのアップグレードを促します。
BIMI証明書の有効期限ウィンドウ
視覚的なブランドアイデンティティは、有効なVerified Mark Certificate(VMC)に依存しています。
ブランドインジケーターの突然の消失を防ぐため、証明書の有効期限90日前・60日前・30日前・10日前の各カウントダウン節目で、プロアクティブなアラートトリガーを設定できるようになりました。

ご利用いただける主な機能

複数のしきい値を組み合わせたルール構築
1つの設定内で複数のルールを自由に組み合わせられます。
例えば、BIMI有効期限90日前にInformational(情報)アラートを追加し、10日前にCritical(緊急)アラートを組み合わせることができます。
自動生成されるプレーンテキスト要約の確認
条件設定ステップには、設定中のルールを分かりやすい英文で説明するライブ要約パネルが用意されており、アラートロジックを一目で確認できます。
専用タブでログを分離管理
中央のログパネル内に新設された「Security Health Alerts」タブで、過去のセキュリティイベントを追跡できます。
ドメイン、イベントタイプ、重要度、現在の対応状況でインシデントを簡単にソートできます。
詳細情報への深掘り
ログ内の詳細なコンテキストフィールドを確認できます。
DKIMアラートの場合、脆弱な鍵をホストしている具体的なセレクター名がログに即座に表示されます。
BIMIアラートの場合、正確な証明書の有効期限日が表示されます。

ご利用開始方法

これらのルールの設定は、おなじみの4ステップのアラート設定ウィザードに従います。

ステップ1(監視対象エンティティ)
監視したいドメインまたはドメイングループを選択します。
ステップ2(アラートタイプ)
タイプのドロップダウンから「Security Health」を選択します。
ステップ3(条件の設定)
イベントタイプを選択し、対象のトリガー値を選択して、重要度レベルを割り当てます。
必要に応じて行を追加できます。
ステップ4(通知グループ)
アラートを受け取るチームメンバーを選択し、変更を保存します。

今回のアップデートは、既存のサマリーバーや積み上げ棒グラフと直接連携し、ドメインのセキュリティ環境をより包括的に把握できるようにします。