Upload
others
View
0
Download
0
Embed Size (px)
Citation preview
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
電子メール保存の必要性・利便性とその手法
~メールアーカイブとバックアップの違いとは?~
バラクーダネットワークスジャパン株式会社
システムエンジニア 寺下 理恵
2009年1月30日
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
メールアーカイブの需要の背景メールアーカイブの需要の背景
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 3
メールアーカイブの需要の背景
• 米国では…法令遵守– 米国のSOX法に定められた電子記録の長期保存の義務化– 電子メールを含む電子記録を最低5年間は保存しなければならない
• 日本では…バックアップの代替製品– 人的リソースの流動性が高まり、かつて在籍した従業員の交渉経緯を過去のメールをさかのぼることにより、速やかに知る必
要が増してきた
– オンラインバックアップにより、個人が過去のメールをリアルタイムで検索する必要に迫られている
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 4
メールアーカイブがバックアップより優れている理由
• バックアップする前にメールが削除される可能性があるため– リアルタイムでのメールデータ保存が必要– ユーザの誤操作によるメール紛失
• バックアップから過去のメールを取り出しは時間がかかる– リアルタイムで過去のデータの取り出しは不可能
– 時間と工数への負担– バックアップには検索機能がない
• バックアップは管理者だけが行える機能– ユーザにとって過去のメールの取り出しは簡単にできることではない
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 5
もし自分のパソコンがクラッシュしたら…メールアーカイブがあってよかった!!
①
パソコンがクラッシュした!しかもメールのバックアップ取ってない(汗)!!
過去のメールがすべて保存されてる!しかもすぐに参照できる!メールアーカイバがあってよかった
アーカイバがあれば!!
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 6
大阪府幹部が知事メール相次ぎ削除、「公開対象」報告受け
YOMIURI ONLINE 2008年12月26日の記事より抜粋http://www.yomiuri.co.jp/national/news/20081226-OYT1T00061.htm?from=main2
• 大阪府情報公開室が「電子メールを公開対象の行政文書として扱う」と判断
• 庁内幹部は公用パソコンに保存していた「知事メールを削除
公的文書を万一削除して
しまった場合でも、
メールアーカイブがあれば、
過去のメールの追跡が可能
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 7
メールアーカイビングに求められるもの
• メールの取り出し、取り込み– 現在のメールをリアルタイムでキャプチャする– 過去のメールをインポート
• メールの保存– 送受信されたすべてのメール(本文・添付ファイル)を保存する仕組み
– 年単位に及ぶ保存が可能
• メールの検索– 必要なメールが手軽に検索できる
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
Barracuda Message ArchiverBarracuda Message Archiver製品概要製品概要
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 9
Barracuda Message Archiver
• ハードウェアとソフトウェアの統合型ソリューション
• 包括的なアーカイビング– インバウンドメール、アウトバウンドメール、社内のメール
• 検索機能とメールの取り出し• 包括的なストレージ管理
– 大容量の内部ストレージ
– 外部ストレージへ拡張も可能
• 複数モデルを用意• 汎用的なメールサーバに対応
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 10
Barracuda Message Archiver インターフェース
• 簡単• 直感的に操作が可能• 一貫性に優れる• 他言語に対応• 保存ポリシー
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 11
全文検索機能により、検索性の自由度を拡大長期にわたり保存されたメールの一覧
保存されたすべてのメッセージからキーワードで該当メールを一発検索!
他社製品の場合は、全文検索機能がオプション機能である場合が多い
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 12
条件検索にも対応長期にわたり保存されたメールの一覧
検索条件を複数設定し、該当メールの検索を絞り込み
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 13
Barracuda Message Archiver の構造
Eメールメールサーバ
クライアント
インデックス
優れたストレージ管理
ウイルス定義 ポリシー定義ドキュメント形式アップデート
外部ストレージ(オプション)
バラクーダエネルギー充填サービス
WEBユーザインターフェース
• エネルギー充填サービス
– ポリシー定義更新
– ウイルス定義更新
– ドキュメント形式更新
– セキュリティ更新
– テクニカルサポート
– ファームウェア更新
• インスタントリプレース
– 先出しセンドバックによるハードディスクのリプレース
– テクニカルサポート
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 14
ストレージ管理
メールデータの複製
ストレージ領域を拡張
• CIFSによるネットワークストレージ管理
• 外部ストレージへのミラーリングまたは拡張– ミラーリングはメールデータ情報の複製コピーの作成により、耐障害性を向上
– 外部ストレージの拡張により、保存データ容量を拡大
メールデータを複製=耐障害性を向上
ストレージ領域の拡張が容易
CIFSをサポート
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 15
Barracuda Message Archiver のユーザ数と容量• Barracuda Message Archiver 350
– 最大ユーザ500
– ストレージ容量:0.5 TB
• Barracuda Message Archiver 450– 最大ユーザ1,000
– ストレージ容量:1 TB
• Barracuda Message Archiver 650– 最大ユーザ2,000
– ストレージ容量:2 TB
• Barracuda Message Archiver 850– 最大ユーザ4,000– ストレージ容量:4 TB
• Barracuda Message Archiver 950– 最大ユーザ6,000
– ストレージ容量:6 TB
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
Barracuda Message Archiver
導入ガイド
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 17
導入方法:ジャーナル導入構成が良い理由
比較項目 ジャーナルタイプ SMTPタイプ パケットキャプチャタイプ
導入時 メールシステムやネットワーク構成を変更することなく、導入が可能
MXレコードの変更や、もう一台MTAを追加する必要がある。メールシステムを一時停止が必要
ネットワーク構成の変更が必要。場合によっては、ネットワークの一時停止が必要。
障害発生時 メールシステムを停止する必要がない
メールシステムの停止、メールリレーの変更が必要
場合によっては、ネットワークを停止する必要がある
既存システムの負荷
特になし メールリレーがひとつ増えるため、若干のメール到達速度が遅くなる可能性がある
導入場所によっては、メールプロトコル以外のトラフィックにまで影響を及ぼす可能性がある
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
ジャーナル機能
• メールジャーナル– サーバが処理したメールのコピーを特定のメールアドレス宛てに送信
– Microsoft Exchange2003, 2007で標準搭載– BCCジャーナリング(Copy_allやalways_bcc)
– always_bcc = [email protected]
• 既存メールシステム上の設定– ジャーナルアカウントとして、メールアドレスを1つ用意
– ジャーナル機能をオンにする
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 19
ジャーナル構成: 一般的なメール構成にBMAを導入する(メーカー推奨導入案)
エンドユーザ
DMZ
Internal
スプール用MTA
BSFインバウンド
アウトバウンド社内
BMA
外部用MTA
ジャーナル機能①
②
③ ①②
③
④
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 20
ジャーナル構成のメリット・デメリット
• メリット– エンドユーザのMUAの設定変更が必要ない– BMAの導入するためのネットワーク構成変更もない– 1台のBMAでインバウンド・アウトバウンド・社内間のすべてのメールアーカイブ可能
– BSFを導入していないお客様でも、この構成であれば導入は容易である
• デメリット– スプール用MTAはすべてのメールをジャーナルさせるため既存のスプール用MTAのマシン負荷が高い環境では、パフォーマンスの懸念がある、
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 21
SMTP構成:スプール用MTAがジャーナル機能を持たない場合
21エンドユーザ
DMZ
Internal
BSF
BMA
外部用MTA
スプール用MTA
インバウンドメールをジャーナル
SMTPプロキシ機能
インバウンドアウトバウンド社内
④ ①②
③
④①
②③
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 22
SMTP構成のメリット・デメリット
• メリット– インバウンドメールはBSFのジャーナル機能を使用することができるため、設定が容易である
– アウトバウンドメールはBMAのSMTPプロキシの機能を使うことで、スプール用MTAにメールリレーが可能
– スプール用MTAはアウトバウンドメールのメッセージコピーを作成する必要がないので、負荷が軽減される
• デメリット– MUAの送信サーバの設定を変更しなければならない
• MUAの設定変更は管理者及びエンドユーザへの多大な負担となるため、導入の前に十分理解していただく必要がある
– 既存のBSFがインバウンド用はジャーナル機能が有効にするため、BSFの負荷が高い環境では懸念される恐れがある
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 23
ケース3: ホスティング業者に委託している場合
23
自社ネットワーク: example.co.j p
インバウンドアウトバウンド
①
①パソコンがクラッシュし
た!メールのバックアップ取ってない(汗)!!
過去のメールがすべて保存
されてる!しかもすぐに参照できる!バックアップがあってよかった
管理画面にログインすれば
ホスティング業者
Spool MTA
インターネット上のメールサーバ
サーバのジャーナル機能を利用して、すべてのメールにBCCを追加
To: [email protected]: [email protected]
②
② Outbound MTA
サーバのジャーナル機能を利用して、すべてのメールにBCCを追加
To: [email protected]: [email protected]
barracuda.com
②
③
②
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 24
ケース3のメリット・デメリット
• メリット– ホスティング会社のMTAにジャーナル機能があれば、自社ネットワーク内で導入が可能
– エンドユーザ各自がBMAの管理画面にログインできる権限があれば、メール損失時など、リアルタイムでメールの取り出しが
可能
– 社内メールのアーカイブも可(ネットワーク図では省略)
• デメリット– ホスティング会社自体が、同様のメールアーカイブサービスを提供している場合がある
– ホスティング会社のサービスと比べると、費用対効果が望めるかどうか、要検討する必要がある
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~ 25
Barracuda Message Archiver モデルの比較
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
オンラインデモ
http://archiver.barracuda.com/
User: guestPassword: guest
電子メール課題解決セミナー ~電子メール環境の安全と利便性の両立~
Thank You!!
バラクーダネットワークスで最大14日間の評価機の貸出しを行っております。ぜひこの機会に評価機をお申し込みください。
Barracuda Networks Japan K.K.