Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約70項目を調査するメールセキュリティ評価サービス - 緊急脆弱性の通知も

TwoFiveは、組織のメールシステムにおけるセキュリティ対策状況を評価するサービス「MXSCORE/25」の提供を開始した。年間契約のほか、スポットによる利用にも対応している。

同サービスでは、「OSINT」とメールのテスト送信などを組み合わせ、メールドメインのセキュリティに関するチェックを実施。

「DKIM」「SPF」や「DMARC」「BIMI」などの送信ドメイン認証関連やドメインのレピュテーションなど、DNS周辺のチェックが可能。オープンリレーをはじめとするMTAサーバの設定、メールボックスサーバの暗号化通信、「S/MIME」の対応状況など、約70項目について調査し、5段階で評価する。

全体の状況を示す「ダッシュボード」に加えて、詳細を項目別に参照でき、スコアリング結果に基づいて改善に向けた対策を提案。DNSレコードの履歴なども確認できる。

また最新のCVE情報をもとにソフトウェアの脆弱性状況を判断。緊急性が高い場合に、アプリケーション内やメール、Slackなどにより通知する機能も用意した。

複数のメールドメインを登録でき、組織全体や取引先を含めたサプライチェーン全体の管理などにも対応している。

(Security NEXT - 2024/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
提出先に誤ったメアド、職員や家族の個人情報が第三者に - 農水省
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も