デージーネットは2023年12月20日、メール添付ファイル無害化ソフトウェアの新版「SaMMA(サンマ)」のバージョン5.0.4をリリースした。新版では宛先のメールアドレスごとに添付ファイルの処理方法を切り替えられるようにした。相手企業のポリシーに合わせて安全にファイルを送信できる。SaMMAはオープンソースソフトウェアで、無料で利用できる。
デージーネットの「SaMMA(サンマ、SAfety Mail gateway with Milter Api)」は、メール添付ファイルを無害化するソフトウェアである。メール添付ファイルを介したマルウェア感染を防止する。オープンソースソフトウェアとして公開している。
メール中継サーバー(SendmailやPostfix)の機能を拡張するMilter(Mail Filter)形式のプログラムであり、メールの中継経路でメール添付ファイルを安全な形式に変換する(関連記事:添付ファイル無害化ツール新版「SaMMA 5.0.3」、メール送信時のセキュリティを向上)。
SaMMAは、メール添付ファイルのセキュリティを高める手段として、(1)添付ファイルを安全に送信する機能、(2)送信メールと受信メールから添付ファイルを削除する機能、(3)受信メールの添付ファイルを無害化する機能を備えている。
(1)では2つの添付ファイル送信方式に対応している。添付ファイルをパスワードZIPに変換する「ZIP暗号化モード」と、オンラインストレージと連携する「オンラインストレージモード」である。後者でSaMMAは添付ファイルをオンラインストレージ(NextCloud)にアップロードし、添付ファイルの代わりにダウンロードURLをメールに記載する。
デージーネットは、「昨今PPAPは使われなくなりつつある。エンドツーエンドの暗号化により、中継途中でマルウェアの検査ができないことや、そもそも別送したパスワードを盗聴されるリスクがあるため暗号化の意味も少ないからである」と指摘する。
従来バージョンのSaMMAでは、添付ファイルの送信方式の設定で、上述の2つの方式のいずれか1つに固定するしかなかった。しかし、オンラインストレージへの接続を許可しない企業に送信する場合は、添付ファイルをパスワードZIPに変換する方式を選ばざるをえなかった。
新版のバージョン5.0.4では、宛先のメールアドレスごとに添付ファイルの送信方式を切り替えられるようにした。関連して、添付ファイルの送信方式を視覚的に設定できるように、Web管理ツール「SaMMAadmin」に選択設定機能を追加した。どの宛先にどの送信方法を適用しているのかを一覧でき、設定の変更や確認が容易になる(画面1)。
拡大画像表示