-
サーバ構築のデージーネットTOP
-
OSS情報
-
OSS紹介
-
Nextcloud〜オンラインストレージ〜
-
NextcloudとPPAP対策
NextcloudとPPAP対策
Nextcloudは、デージーネットが開発したオープンソースソフトウェアの「SaMMA」と連携させることで、PPAP対策としても利用することができます。
PPAPとは
PPAPとは、メールでファイルを送受信する際に、ファイルをZIP形式で暗号化し、別のメールでパスワードを送信する方法です。パスワード付きのZIPファイルは、ウィルスチェックを行うことができないため、ウィルスやマルウェアの感染原因の1つとなっています。また、同じ経路でパスワードを送るため、通信経路が盗聴された場合には、簡単に添付ファイルを入手することができてしまいます。また、利用されているZIPの暗号強度が弱いため、短時間でパスワードを解読されてしまう可能性があります。そのため、危険性が指摘されていて、多くの企業でPPAPの見直しが進められています。NextcloudとSaMMAを連携すると、PPAPとは違う方法で安全に添付ファイルの交換ができるようになります。
用語集「PPAPとは」へ
NextcloudとSaMMAの連携
SaMMAは、メールを安全に利用できるようにするためのソフトウェアです。添付ファイルの削除、無害化、暗号化、Nextcloudとの連携などを行うことができます。Nextcloudと連携すると、メールの添付ファイルをNextcloudに保管して、その共有リンクをメールに添付することができます。次のような処理が行われます。
- メール送信者は、通常通り添付ファイル付きメールを送信する
- メールサーバにメールが届くと、SaMMAは添付ファイルを自動的に切り離す
- 切り離された添付ファイルはオンラインストレージ(Nextcloud)にアップロードされる
- Nextcloudに保管した添付ファイルに、共有リンクとパスワードを設定する
- メールにNextcloudの共有リンクの情報を添付して、元の宛先に送信する
- メール受信者は、メールに記載されているURLからNextcloudにアクセスする
- 送られてきたパスワードを入力して、ファイルをダウンロードする
Nextcloudへの参照がTLS暗号化で保護されていれば、通信経路上で添付ファイルを盗み見ることはできません。そのため、ファイルを安全に交換することができます。しかし、この手順を手動で行うことは非常に煩雑です。SaMMAとNextcloudを連携することで、こうした手間をかける必要がなくなるのです。
NextcloudとSaMMAのPPAP対策についてはこちら
なお、SaMMAを使ったメールシステムの費用やサポートについて詳しく知りたい方は、下記よりお気軽にご相談ください。
お問合せ・無料見積はこちら
共有リンクのパスワード
共有リンクのパスワードは、次のような規則で決定されます。
対応したパスワードが設定されていない場合
メールの宛先に対応したパスワードが事前に設定されていない場合には、SaMMAは自動的にランダムなパスワードを生成し、共有リンクに設定します。そして、そのパスワードを送信者に通知します。メールの送信者は、ファイルのダウンロードができるように、このパスワードを相手先に知らせます。このとき、メール以外の方法で通知することができると、より安全です。
メールの宛先に対応したパスワードが設定されている場合
SaMMAでは、メールの宛先ごとに事前にパスワードを設定しておくことができます。事前にパスワードが設定されている場合には、そのパスワードが共有リンクのパスワードとして使われます。
SaMMAadminによるパスワードの管理
宛先ごとのパスワードの設定は、SaMMAadminを使ってGUIから設定することができます。次は、その画面例です。
SaMMAに関する情報
SaMMAは、デージーネットが開発したソフトウェアです。次のようなページで情報を公開しています。
パスワード以外の方法も!添付ファイル付きメールを自動で安全化するOSS〜SaMMA〜
SaMMAの機能の詳細について解説しています。
「添付ファイル付きメールを自動で安全化するOSS〜SaMMA〜」へ
SaMMAマニュアル
SaMMAのオンラインマニュアルです。SaMMAの機能の詳細、インストール方法などが解説されています。
「SaMMAオンラインマニュアル」へ
SaMMAadminマニュアル
SaMMAの管理をWEBインタフェース上で行うためのソフトウェア、SaMMAadminのマニュアルです。SaMMAadminの機能の詳細、インストール方法などが解説されています。
「SaMMAadminマニュアル」へ
SaMMAの商用サポート
デージーネットでは、システム構築やシステム全体の保守、コンサルティングの実績をいかした商用サポートを行っています。ソフトウェアの導入や運用に対する安心を届けるため、インストールサポートから、使い方に関するQ&A、インシデントサポートなど、それぞれのソフトウェアに特化したサポートが充実しています。
「SaMMA商用サポート」へ
「情報の一覧」
Nextcloudのインストール方法やインストール後の使い方、ownCloudとの比較を調査した報告書です。
本書は、ファイル共有ソフトNextcloudのプラグインアプリに関する調査報告書です。
HW保守が5年満了となるため更新を予定しており、現状はFTPサーバでやり取りを行っていました。はじめは、ownCloudを構築する提案をしていましたが、モバイルアプリが有料ということでNextcloudをご提案いたしました。
今回は、自動車関連会社にオープンソースのファイルサーバ「Nextcloud」を導入した事例についての記事です。お客様は、外部のお客様とのファイルのやり取りをオンラインストレージで行うために導入を検討されていました。
お客様は、以前よりオンラインストレージのOSS、Nextcloudを利用しており、サーバ更改時期に伴いリプレースを検討していました。また、ソフトウェアの脆弱性の情報や、バージョンアップの対応をしてもらえるような保守ベンダーを探していました。
今回は、製造業者様にてPPAP対策を含んだWebメールサーバを構築した事例です。お客様はレンタルサーバを利用しており、共有IPアドレスを使う他社の影響を受けていたため、その改善をご要望でした。また、PPAP対策を取り入れたセキュリティの強化を検討されていました。
お客様は、システムごとにアカウントを管理していたため、管理者だけでなくユーザにも管理の手間がかかっていました。さらに今回は、オンラインストレージとローコード開発ツールなどのサービスへ、一度にログインできる仕組みを検討していました。
オンラインストレージを利用することで自宅や外出先でも会社の人とファイルを共有することが可能になります。ここでは、NextcloudとownCloudの機能について比較します。
働き方改革を促進するために、テレワーク環境の整備や生産性の向上などが求められています。ここではテレワークで使えるおすすめOSSについて紹介します。
ウェビナーとは、インターネット回線を使って行うオンラインのセミナーのことで、ウェブとセミナーを合わせた造語です。ここでは、クラウドと比較したメリットとおすすめOSSを紹介します。
デモのお申込み
もっと使い方が知りたい方へ
操作方法や操作性をデモにてご確認いただけます。使い方のイメージを把握したい、使えるか判断したい場合にご活用下さい。デモをご希望の方は、下記よりお申込みいただけます。
OSS情報