Cisco Business Class Email 2.1 アドミニスト レータ ガイド

CH A P T E R
1
Cisco Business Class Email 2.1
ア ド ミ ニス ト レー タ ガ イ ド
こ の文書は、次の項で構成 さ れてい ま す。
•
概要(1-1 ページ)
•
Cisco Business Class Email ア プ リ ケーシ ョ ン に必要な TCP サービ ス (1-2 ページ)
•
Cisco Business Class Email ア プ リ ケーシ ョ ン のダ ウ ン ロ ー ド (1-2 ページ)
•
サポー ト さ れ る オペ レ ーテ ィ ン グ シ ス テ ム(1-2 ページ)
•
ラ イ セ ン シ ン グ バージ ョ ンお よ び コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド (1-3 ページ)
•
管理者に よ る BCE ア プ リ ケーシ ョ ン の構成時の設定(1-4 ページ)
•
関連資料(1-5 ページ)
•
詳細情報の入手先(1-6 ページ)
•
Cisco Welcomes Your Comments(1-7 ページ)
概要
Cisco Business Class Email(BCE)プ ラ グ イ ン モバ イ ル ア プ リ ケーシ ョ ン は、Apple iOS®、Google
Android™、ス マー ト フ ォ ン、タ ブ レ ッ ト で直接 メ ッ セージ を暗号化お よ び復号化す る 機能を提
供 し ま す。
モバ イ ル デバ イ ス の急増に よ っ て、エ ン ド ユーザは常に ビ ジ ネ ス ネ ッ ト ワ ー ク お よ び個人ネ ッ
ト ワ ー ク に接続 さ れてい ま す。企業のモバ イ ル ワ ーカーは絶えず動 き 回 り なが ら 、接続 さ れた状
態を保ち、仕事を処理す る 必要が あ り ま す。さ ら に、モバ イ ル ワ ーカーは、自由時間に も 電子 メ ー
ルに ア ク セ ス し 、返信 し ま す。
コ ン プ ラ イ ア ン ス お よ び企業ポ リ シーのため、暗号化 さ れ る 重要な電子 メ ール メ ッ セージは増
加 し てい ま す。受信者は、ラ ッ プ ト ッ プ を使 う と き ま で、電子 メ ール メ ッ セージへの ア ク セ ス を
待っ てい ら れ ま せん。エ ン ド ユーザは、ラ ッ プ ト ッ プ と モバ イ ル デバ イ ス の間にシーム レ ス な
エ ク ス ペ リ エ ン ス を求め ま す。そのため多 く の組織では、エ ン ド ユーザが暗号化 メ ッ セージに使
用す る すべてのデバ イ ス 、コ ン ピ ュ ー タ 、ス マー ト フ ォ ン で一貫 し たエ ク ス ペ リ エ ン ス を必要 と
し てい ま す。こ の要求に応え る ために、シ ス コ は Business Class Email を市場投入 し ま す。こ れは、
ス マー ト フ ォ ン か ら 暗号化 さ れた電子 メ ール を送信す る ソ リ ュ ーシ ョ ン です。
Cisco Business Class Email に よ り 、従来の電子 メ ール ツールのセ キ ュ リ テ ィ が強化 さ れ、信頼性
の高い制御が可能にな り ま す。こ れは、最 も 一般的な電子 メ ール技術 と 、エ ン ド ユーザの日々の
電子 メ ール作業に完全に統合 さ れてい ま す。Business Class Email の 3 つの コ ン ポーネ ン ト は、機
密性、シーム レ ス な エ ン ド ユーザ認証、お よ び高度な メ ッ セージ制御です。
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニス ト レ ー タ ガ イ ド
1-1
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
Cisco Business Class Email ア プ リ ケーシ ョ ンに必要な TCP サービ ス
•
機密性:Cisco Business Class Email ソ リ ュ ーシ ョ ン は、利用可能な最 も 信頼性の高い暗号化ア
ルゴ リ ズ ム を使用す る 強力な電子 メ ール暗号化テ ク ノ ロ ジーに基づいてい ま す。デー タ を暗
号化す る こ と で、ネ ッ ト ワ ー ク 上で転送 さ れてい る 間の機密性を確保で き る だけで な く 、最
新の認証 メ カ ニ ズ ム を採用 し てい る ため、暗号キーに簡単かつ安全に ア ク セ ス す る こ と がで
き ま す。
•
高度な メ ッ セージ制御: メ ッ セージの安全性が確保 さ れ る ため、エ ン ド ユーザは高度な メ ッ
セージ制御機能を利用で き ます。電子 メ ールが暗号化 さ れ る こ と に よ り 、送信 さ れ る 情報の機
密性が確保 さ れ る だけでな く 、送信者は電子 メ ールを失効 さ せ る 、ま たは回収す る こ と がで
き 、ま た正確な メ ールの開封日時を確認で き ます。以下に具体的な機能について説明 し ます。
– 開封確認通知:受信者が メ ッ セージ を 開封す る と (認証 さ れ、暗号キー を 受け取 る と )、
開封 さ れた こ と が確認 さ れ、開封確認通知が数秒以内に送信者に送信 さ れ ま す。
–
メ ッ セージの失効:送信者は、メ ッ セージに失効日を設定で き ま す。失効日を過ぎ る と 暗
号キーが破棄 さ れ、その メ ッ セージの内容を表示で き な く な り ま す。
– 転送/返信制御:受信 さ れた メ ッ セージ に対 し て許可す る 操作 を 細か く 制御で き ま す。
転送、返信、全員に返信、の各オプシ ョ ン を有効 ま たは無効にす る こ と がで き ま す(送信
者の所属企業 ま たは管理者が許可 し てい る 場合のみ)。
さ ら に、Business Class Email ソ リ ュ ーシ ョ ン では、暗号化お よ びキー管理の複雑 さ を排除 し てい
る ので、エ ン ド ユーザは非暗号化電子 メ ール と 同 じ よ う に簡単に安全な メ ッ セージの送受信が
可能です。
Cisco Business Class Email アプ リ ケーシ ョ ンに必要な TCP
サービ ス
Cisco BCE ア プ リ ケーシ ョ ン では、HTTPS ま たは HTTP に使用す る 空 き ポー ト が必要です。Cisco
BCE ア プ リ ケーシ ョ ン では通常、ポー ト 443 で HTTPS を使用す る よ う に設定 さ れ、こ れ以外に
設定 さ れ る こ と はほ と ん ど あ り ま せん。ただ し 、HTTPS、HTTP のいずれか を任意の空 き ポー ト で
使用す る よ う に ア プ リ ケーシ ョ ン を設定す る こ と は可能です。他の TCP プ ロ ト コ ルはすべて、
Cisco BCE ア プ リ ケーシ ョ ン の動作に影響を与え る こ と な く 無効にで き ま す。
Cisco Business Class Email ア プ リ ケーシ ョ ンのダウ ン
ロー ド
Cisco Business Class Email ア プ リ ケーシ ョ ン(Cisco BCE)は、Apple App Store お よ び Google Play
か ら ス マー ト フ ォ ン ま たは タ ブ レ ッ ト に直接ダ ウ ン ロ ー ド で き ま す。ユーザは、Apple App Store
お よ び Google Play か ら Cisco BCE ア プ リ ケーシ ョ ン を ダ ウ ン ロ ー ド し た ら 、「 ラ イ セ ン シ ン グ
バージ ョ ンお よ び コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド 」セ ク シ ョ ン(1-3 ページ) に示す よ う に ア カ
ウ ン ト を作成す る 必要が あ り ま す。
サポー ト さ れるオペレーテ ィ ング システム
Cisco 暗号化互換性マ ト リ ク ス には、Cisco BCE でサポー ト さ れてい る オペ レ ーテ ィ ン グ シ ス テ
ム が掲載 さ れてお り 、以下の URL か ら ア ク セ ス で き ま す。
http://www.cisco.com/en/US/docs/security/iea/Compatibility_Matrix/IEA_Compatibility_Matrix.pdf
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニ ス ト レ ー タ ガ イ ド
1-2
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
ラ イ セ ン シ ン グ バージ ョ ン および コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド
ラ イ セ ン シ ング バージ ョ ンおよび コ ン フ ィ ギ ュ レーシ ョ
ン モー ド
Cisco Business Class Email ア プ リ ケーシ ョ ン では、導入で き る ラ イ セ ン シ ン グ バージ ョ ン が 2 種
類あ り 、そのバージ ョ ン に よ っ て ア プ リ ケーシ ョ ン の コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド が決 ま り
ま す。2 種類の ラ イ セ ン シ ン グ バージ ョ ン と コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド は次の と お り です。
注
•
Decrypt Only:受信 し た安全な電子 メ ール メ ッ セージの復号化を行 う こ と がで き 、転送お よ
び返信が可能です。
•
Decrypt and Encrypt:安全な電子 メ ール メ ッ セージの暗号化 と 復号化を行 う こ と がで き ます。
Flag モー ド はサポー ト さ れてい ま せん。
Cisco BCE アプ リ ケーシ ョ ンのデフ ォ ル ト の コ ン フ ィ ギ ュ レーシ ョ ン モー ド は Decrypt Only です。
ユーザは、Apple App Store お よ び Google Play か ら Cisco BCE ア プ リ ケーシ ョ ン を ダ ウ ン ロ ー ド
し た ら 、次の よ う に ア カ ウ ン ト を作成す る 必要が あ り ま す。
•
復号化の ア カ ウ ン ト は、ネ イ テ ィ ブの電子 メ ール シ ス テ ム を使用 し て、安全な電子 メ ール を
開 く だけで作成 さ れ ま す。
•
暗号化の ア カ ウ ン ト を作成す る には、ユーザは管理者か ら 受信 し た コ ン フ ィ ギ ュ レ ーシ ョ ン
フ ァ イ ル を、次の よ う に適用す る 必要が あ り ま す。
管理者は、エ ン ド ユーザの電子 メ ール ア カ ウ ン ト に BCE_Config_signed.xml 添付 フ ァ イ ル を送
信 し ま す。エ ン ド ユーザは こ の フ ァ イ ル を securedoc.html フ ァ イ ル と し て受信 し ま す。エ ン ド
ユーザが securedoc.html 添付 フ ァ イ ル を長押 し す る と 、先ほ ど イ ン ス ト ール し た ア プ リ ケーシ ョ
ン が メ ッ セージに添付 さ れた設定情報を検出 し 、更新 さ れた設定を適用 し ま す。
次の表は、各 コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド でサポー ト さ れ る 機能を示 し てい ま す。
機能
Decrypt Only
X
暗号化 し た メ ッ セージ を送信
暗号化 さ れた電子 メ ール を開封
X
返信/すべてに返信/転送
X(注を参照) X
電子 メ ールの ロ ッ ク お よ び ロ ッ ク 解除
X
X
電子 メ ールの有効期限
X
X
電子 メ ールの診断(エ ラー/ロ グ レポー ト ) X
X
開封確認
X
エ ンベ ロ ープ設定
X
X
設定
X
X
送信済みア イ テ ム
X
X
受信者の言語選択
注
Decrypt and Encrypt
X
返信オプ シ ョ ン が使用で き る か ど う かは、受信 メ ッ セージの設定に よ っ て異な り ま す。
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニス ト レ ー タ ガ イ ド
1-3
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
管理者に よ る BCE ア プ リ ケーシ ョ ンの構成時の設定
管理者によ る BCE アプ リ ケーシ ョ ンの構成時の設定
Cisco BCE プ ラ グ イ ン モバ イ ル ア プ リ ケーシ ョ ン を展開す る には、提供 さ れ る 設定テ ン プ レ ー
ト を使用 し て、各エ ン ド ユーザの コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を作成す る 必要が あ り ま
す。そ し て、署名済み コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を エ ン ド ユーザに送信 し ま す。
デ フ ォ ル ト の コ ン フ ィ ギ ュ レ ーシ ョ ン モー ド で あ る Decrypt Only では、署名済み コ ン フ ィ ギ ュ
レ ーシ ョ ン フ ァ イ ルは必要ではあ り ま せん。し か し 、Decrypt and Encrypt コ ン フ ィ ギ ュ レ ーシ ョ
ン モー ド を有効にす る には、エ ン ド ユーザは署名済み コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を受信
し て起動 し 、BCE ア プ リ ケーシ ョ ン を再設定す る 必要が あ り ま す。
Cisco Registered Envelope Service(CRES)は、Cisco 暗号化テ ク ノ ロ ジーを サポー ト す る ホ ス ト
サービ ス です。暗号化 メ ッ セージの受信者は、復号化キーを受信す る サービ ス を使っ て自分自身
を認証 し ま す。次の手順を実行す る には、CRES の ア カ ウ ン ト 管理者で あ る 必要が あ り ま す。
各エ ン ド ユーザのコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの作成
注
Cisco IronPort Encryption Appliance(IEA)を キー サーバ と し て使用す る 場合、開始す る 前に、
CRES の管理者ア カ ウ ン ト を作成 し て も ら う 必要が あ り ま す。
http://www.cisco.com/web/ironport/index.html に あ る Cisco カ ス タ マー サポー ト にお問い合わせ
く だ さ い。
各エ ン ド ユーザの署名済み コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を作成す る には、次の手順を行い
ま す。
ステ ッ プ 1
CRES の ア カ ウ ン ト で、https://res.cisco.com/admin に ロ グ イ ン し ま す。管理 コ ン ソ ールが表示 さ れ
ま す。
ステ ッ プ 2
BCE コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルに署名 し 、それ を展開す る には、[Accounts] タ ブに移動
し 、BCE モバ イ ル ア プ リ ケーシ ョ ン を有効化す る のに使用す る ア カ ウ ン ト を選択 し ま す。次に、
[BCE Config] タ ブに移動 し ま す。
ステ ッ プ 3
設定テ ン プ レ ー ト で使用す る ト ー ク ン を選択 し ま す。ト ー ク ン には次の 2 種類が あ り ま す。
•
[CRES]:キー サーバが CRES の場合に選択 し ま す。
– [SecureCompose]:CRES ト ー ク ン と し て こ のオプ シ ョ ン を選択 し ないで く だ さ い。
– [Token <Account number>]:CRES ト ー ク ン と し て こ のオプシ ョ ン を選択 し ま す。
•
[IEA]:キー サーバが Cisco IronPort Encryption Appliance(IEA)の場合に選択 し ま す。
– [Browse]: ク リ ッ ク し て IEA ト ー ク ン フ ァ イ ル を探 し 、ア ッ プ ロ ー ド し ま す。
ステ ッ プ 4
[Download Template] を ク リ ッ ク し て、編集す る テ ン プ レ ー ト フ ァ イ ル を ダ ウ ン ロ ー ド し ま す。
フ ァ イ ル名は BCE_Config.xml です。
ステ ッ プ 5
コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を編集 し ま す。
BCE_Config.xml フ ァ イ ルには、特定の環境に合わせて編集す る 必要が あ る フ ィ ール ド の詳細が
含 ま れてい ま す。テ キ ス ト エデ ィ タ で フ ァ イ ル を開 き 、コ メ ン ト に記載 さ れてい る 手順に従っ て
必要な変更を行い ま す。
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニ ス ト レ ー タ ガ イ ド
1-4
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
関連資料
ステ ッ プ 6
[Browse] を ク リ ッ ク し て、編集 し た BCE_Config.xml フ ァ イ ル を探 し 、フ ァ イ ルが見つか っ た ら
[Upload and Sign] を ク リ ッ ク し ま す。
コ ン フ ィ ギ ュ レーシ ョ ン フ ァ イ ルに署名する と 、その署名し たバージ ョ ンが BCE_Config_signed.xml
と し て ダ ウ ン ロ ー ド さ れ ま す。こ の フ ァ イ ル を ロ ーカル マ シ ン に保存 し ま す。
エ ン ド ユーザへのコ ン フ ィ ギ ュ レーシ ョ ン フ ァ イルの送信
ステ ッ プ 1
CRES の管理者 と し て CRES に ロ グ イ ン し 、[Secure Compose] ページ を使っ て暗号化電子 メ ール
を構成 し ま す。
ステ ッ プ 2
ロ ーカル マ シ ン を参照 し 、前の手順で作成 し た BCE_Config_signed.xml フ ァ イ ル を見つけ ま す。
ステ ッ プ 3
BCE_Config_signed.xml フ ァ イ ル を暗号化 さ れた電子 メ ールに添付 し ま す。エ ン ド ユーザは こ の
フ ァ イ ル を securedoc.html フ ァ イ ル と し て受信 し ま す。
ステ ッ プ 4
BCE を有効にす る エ ン ド ユーザの電子 メ ール ア カ ウ ン ト に、暗号化 さ れた電子 メ ール を送信 し
ま す。
エ ン ド ユーザが彼 ら のデバ イ ス の電子 メ ールで添付 フ ァ イ ル を開 く と 、自動的に Cisco BCE ア
プ リ ケーシ ョ ン が設定 さ れ ま す。
注
送信者の電子 メ ールは、BCE_Config.xml フ ァ イ ルに署名 し た ア カ ウ ン ト 管理者 と 同 じ で あ る 必
要が あ り ま す。
注
メ ー リ ン グ リ ス ト 宛てに BCE_Config_signed.xml フ ァ イ ル を送 ら ないで く だ さ い。CRES は メ ー
リ ン グ リ ス ト に対応 し てい ま せん。
関連資料
BCE ユーザ ガ イ ド 、互換性マ ト リ ク ス 、お よ び リ リ ー ス ノ ー ト は、
http://www.cisco.com/c/en/us/support/security/email-encryption/products-user-guide-list.html に あ り
ま す。
BCE を使用す る には、キー サーバが必要です。こ れには、Cisco Registered Envelope Service(CRES)
ま たは Cisco IronPort Encryption Appliance(IEA)が使用で き ま す。IEA を キー サーバ と し て使用
す る 場合、開始す る 前に、CRES の管理者ア カ ウ ン ト を作成 し て も ら う 必要が あ り ま す。管理者に
よ る BCE ア プ リ ケーシ ョ ン の構成時の設定(1-4 ページ)を参照 し て く だ さ い。
Cisco IEA の設定方法につい ては、次のマ ニ ュ アル を参照 し て く だ さ い。
•
Cisco Registered Envelope Service 4.4 Account Administrator Guide。こ のマ ニ ュ アルでは、Cisco
暗号化テ ク ノ ロ ジーを サポー ト す る Cisco Registered Envelope Service(CRES)につい て説明
し てい ま す。ま た、署名済み コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルの送信に よ る 、Cisco Business
Class Email プ ラ グ イ ン ま たはモバ イ ル ア プ リ ケーシ ョ ン の展開に関す る 情報が含 ま れてい
ま す。こ のマ ニ ュ アルは、CRES ソ フ ト ウ ェ ア内の リ ン ク か ら ア ク セ ス で き ま す。
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニス ト レ ー タ ガ イ ド
1-5
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
詳細情報の入手先
•
IronPort Encryption Appliance Installation Guide。こ のマ ニ ュ アルでは、電子 メ ール暗号化の イ
ン ス ト ールお よ び設定手順について説明 し てい ま す。プ ラ グ イ ン の設定 と 連動す る よ う に暗
号化ア プ ラ イ ア ン ス を設定す る 方法を理解す る 上で役立ち ま す。
詳細情報の入手先
シ ス コ では、Cisco Business Class Email お よ びシ ス コ のセ キ ュ リ テ ィ 製品の詳細に関 し て、次の
リ ソ ー ス を提供 し てい ま す。
シス コ サポー ト コ ミ ュ ニテ ィ
シ ス コ サポー ト コ ミ ュ ニ テ ィ は、シ ス コ のお客様、パー ト ナー、お よ び従業員のオ ン ラ イ ン
フ ォ ー ラ ム です。電子 メ ールお よ び Web セ キ ュ リ テ ィ に関す る 一般的な問題や、特定のシ ス コ 製
品に関す る 技術情報について話 し 合 う 場を提供 し ま す。こ の フ ォ ー ラ ム に ト ピ ッ ク を投稿 し て
質問 し た り 、他のシ ス コ エ ン ド ユーザ と 情報を共有 し た り で き ま す。
シ ス コ サポー ト コ ミ ュ ニ テ ィ には次の URL か ら ア ク セ ス で き ま す。
https://supportforums.cisco.com
Cisco カ ス タ マー サポー ト
You can request our support by phone, email, or online 24 hours a day, 7 days a week.
注
利用可能なサポー ト の レ ベルは、お客様のサービ ス レ ベル契約に よ っ て異な り ま す。Cisco カ ス
タ マー サポー ト のサービ ス レ ベル契約の詳細については、サポー ト ポー タ ル を ご覧 く だ さ い。
サポー ト レ ベルの詳細については、こ の Web サ イ ト を確認 し て く だ さ い。
カ ス タ マー サポー ト の営業時間外に緊急のサポー ト が必要な重大な問題を レ ポー ト す る には、
次のいずれかの方法を使用 し て シ ス コ にお問い合わせ く だ さ い。
米国 フ リ ー ダ イ ヤル:1 (877) 646-4766
サポー ト サ イ ト :http://www.cisco.com/web/ironport/index.html
If you purchased support through a reseller or another supplier, please contact that supplier directly with
your product support issues.
サー ド パーテ ィ コ ン ト リ ビ ュ ー タ
Cisco BCE に含 ま れ る ソ フ ト ウ ェ ア には、Apple iOS お よ び Google Android の ソ フ ト ウ ェ ア ラ イ
セ ン ス 契約の条項、通知、条件の下で配布 さ れ る も のが あ り ま す。こ れ ら の ラ イ セ ン ス 契約の詳
細については、次の URL を参照 し て く だ さ い。
•
http://www.cisco.com/web/mobile/terms.html
•
http://www.cisco.com/c/dam/en/us/td/docs/security/iea/bce2-1/release_notes/Cisco_BCE_2-1_
Android_Open_Source_Documentation.pdf
•
http://www.cisco.com/c/dam/en/us/td/docs/security/iea/bce2-1/release_notes/Cisco_BCE_2-1_iOS_
Open_Source_Documentation.pdf
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニ ス ト レ ー タ ガ イ ド
1-6
第1章
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド
Cisco Welcomes Your Comments
Cisco Welcomes Your Comments
Cisco Content Security テ ク ニ カル マニ ュ アル チームは、製品 ド キ ュ メ ン ト の向上に努めてい ます。
Your comments and suggestions are always welcome. You can send comments to the following email
address:
[email protected]
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニス ト レ ー タ ガ イ ド
1-7
第1章
Cisco Welcomes Your Comments
Cisco Business Class Email 2.1 for Mobile ア ド ミ ニ ス ト レ ー タ ガ イ ド
1-8
Cisco Business Class Email 2.1 ア ド ミ ニス ト レー タ ガ イ ド