Re: mailサーバーでのウイルス検出通知について
kanemi wrote:
> mailサーバーでのウイルス検出通知についての疑問・不満なのですが
> 一般的にはどのように取られているものなのでしょうか。
> または、皆さんの個人的な考えを参考にいただけないでしょうか。
では忌憚無く私見を申し述べます。
> [疑問・不満の背景]
> 無関係な人へウイルスを検出したと通知をするメールサーバーが
> あり、都合上非常にわずらわしいのです。
ちょい待ち。
1. 無関係な人って何よ。
2. 都合上って何よ。
考えが練れていないんじゃないの?
> 原因はウイルスでの発信者のメールアドレスを騙ることと理解は
> していますが、勤め先でネットワーク管理者的なことをやっている
> ために都度社内の人間から問い合わせされることになるのです。
で、そちら様の職務では
3-a. ネットワーク管理者がその都度問い合わせるという職掌になっている
3-b. 他のセクションが機能していないため本来範囲外の職掌を自分でこなしている
のどちらが現状に照らして近いのでしょうか?
さらに御社のメイルゲイトウェイ管理ポリシーは
4-a. 来るメイルは拒まずなんでも貪欲に受け取る
4-b. 具体的なポリシーなんぞないし問題点を指摘しても周囲が無理解
4-c. 策定中だがNonDisclosureのため教える気はさらさらない
> また、説明しても、サーバーによってフォーマットが変わることも
> 有り、不安感をもたれたり・妙にウイルスに対して鈍感になることが
> 心配なところです。
5. 職場のコンピュータリテラシを担当するのはネットワーク管理者を
兼務している(と見受けられる)そちら様か他者か?ボトムアップする
担当者は存在するか不在か?コンピュータ・ウィルスに関するもろもろの
リスクを損得勘定して意思決定/予算掌握権のある担当者は誰なのか?
> 更に殆ど解決の約に立たない通知のためトラフィックもムダですし、
> デメリットばかり目立ち役に立っているとは思えないのです。
この点はまずまず同意します。ウィルストラフィック通知はは元メイルの
Sendor にも Recipient にも不要です。その辺のことがまるで
分かっていないメーカーとユーザがあまりにも多いですが。
> たまたまなのでしょうが、勤め先で現在利用のホスティングサービスの
> メールサーバーでは送受信ともに検出時は社内に向けての通知のみを行い
> 外部に対しての通知を行わない仕様となっています。
社内ってSenderとRecipientともにですか?
メイルトラフィック管理者だけでいいんじゃないの?
どれだけの規模の職場でどれほどのメイル流量なのかしらないけど。
> これが現状では理想に近いのではと個人的に考えているのですが・・・
であればどうして「非常にわずらわしいのです」なのか言っていることが
自家撞着しているように聞こえます。
> また、自社が加害者にならないように祈るばかりです。
とりあえず祈るのは止めませんが、そっから先に進むべきでしょう。
--
mailto:shibuya@dd.iij4u.or.jp 渋谷伸浩
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735