TwoFiveは2026年4月21日、メール受信企業向けフィッシング対策「ドメインレピュテーションサービス」を提供開始した。送信元ドメインの信頼性を評価済みドメインリストと照合して評価する。このリストをローカルで保持することで、外部DNSサーバーと通信することなく評価を行える。価格は、個別見積もり。今後、金融機関やEC事業者などが自社ドメインを申請・登録できるWell-knownドメインリストへの登録サービスも提供する。
TwoFiveの「ドメインレピュテーションサービス」は、メール受信企業向けのフィッシング対策サービスである。ドメイン名の評価(レピュテーション)情報を提供することによって、受信メールのドメインが攻撃者ドメインなのか正規ドメインなのかを区別できるようにする(図1)。
図1:フィッシング対策「ドメインレピュテーションサービス」の概要(出典:TwoFive)拡大画像表示
メールのなりすまし対策では、送信ドメイン認証技術のDMARCが広く普及している。しかし、攻撃者が取得したドメインにもDMARCを設定できるため、攻撃者ドメインから正規の認証を通過して送信するメールを受信側で検知・遮断することは難しい。こうした検知の限界を補うのが今回のサービスである。
ドメインレピュテーションサービスは、「データフィード」と「チェックツール」の2種類で構成する。データフィードは、悪性ドメイン、Well-knownドメイン(著名な正規ドメイン)、タイポドメイン(正規ドメインに酷似した紛らわしいドメイン)の評価済みデータを提供する。
ユーザー企業は、TwoFiveが提供するドメイン評価済み一覧データを、DNSのゾーンファイル形式でローカル環境に保持し、DNS BL(DNSブラックリスト)の照合に特化したDNSサーバーデーモンであるrbldnsdで運用する(図2)。
図2:受信メールサーバーがローカルDNSサーバーに問い合わせ、ドメインが悪性かどうかを確認する(出典:TwoFive)拡大画像表示
受信メールの送信者ドメインをローカル環境のrbldnsdに問い合わせて突合することにより、外部DNSサーバーと通信することなく判定が完結する。データを外部に送出しないため、海外サーバーにデータを送ることを敬遠する官公庁や金融機関にも適する。
悪性ドメインであることが分かった場合は、隔離・警告表示・リンク無効化などの措置を取ることができる。逆に、Well-knownドメインであることが分かった場合は、コンテンツフィルタリングを回避・緩和するなどの措置を講じることができる。ゾーンファイルのカスタマイズも可能である。
一方、チェックツールでは、専用ポータルサイトを介して各種のチェックが可能である。SPF/DKIM/DMARC/BIMIなどのDNSレコードや、自組織でメール送信に利用しているドメインの評価などを確認できる。指定したドメインの類似ドメイン一覧も表示できる。今後、チェックツールで確認可能な項目を拡充していく。
価格は、個別見積もり。今後は、金融機関やEC事業者などが自社ドメインをWell-knownドメインリストに登録できるサービスも提供する予定である。
TwoFive / フィッシングメール対策 / DNS
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
-
-
-
-
-
-
-
-
AIの真価は「今この瞬間」の感知にある。「Data Streaming Platform」で実現する「AI Ready Data」を解説
-
-
-
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-



