Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約70項目を調査するメールセキュリティ評価サービス - 緊急脆弱性の通知も

TwoFiveは、組織のメールシステムにおけるセキュリティ対策状況を評価するサービス「MXSCORE/25」の提供を開始した。年間契約のほか、スポットによる利用にも対応している。

同サービスでは、「OSINT」とメールのテスト送信などを組み合わせ、メールドメインのセキュリティに関するチェックを実施。

「DKIM」「SPF」や「DMARC」「BIMI」などの送信ドメイン認証関連やドメインのレピュテーションなど、DNS周辺のチェックが可能。オープンリレーをはじめとするMTAサーバの設定、メールボックスサーバの暗号化通信、「S/MIME」の対応状況など、約70項目について調査し、5段階で評価する。

全体の状況を示す「ダッシュボード」に加えて、詳細を項目別に参照でき、スコアリング結果に基づいて改善に向けた対策を提案。DNSレコードの履歴なども確認できる。

また最新のCVE情報をもとにソフトウェアの脆弱性状況を判断。緊急性が高い場合に、アプリケーション内やメール、Slackなどにより通知する機能も用意した。

複数のメールドメインを登録でき、組織全体や取引先を含めたサプライチェーン全体の管理などにも対応している。

(Security NEXT - 2024/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
ビデオ会議「Zoom」のオンプレミス製品に「クリティカル」脆弱性