回答編集履歴
2
追記2を追加修正
answer
CHANGED
@@ -24,9 +24,20 @@
|
|
24
24
|
[インシデント対応とは? https://www.jpcert.or.jp/ir/](https://www.jpcert.or.jp/ir/)
|
25
25
|
[JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
|
26
26
|
|
27
|
+
---
|
27
28
|
(追記)
|
28
29
|
社外からメールサーバにアクセスされていてSMTP認証に25番ポートを採用しているのであれば、恒久対策の1つとして、ユーザー(メーラー)のSMTP接続にサブミッションポートを採用し、FWで社外からサブミッションポートを遮断するといったことも検討すべきでしょう。
|
29
|
-
[TCP/IP - SMTP
|
30
|
+
[TCP/IP - SMTP サブミッションポートとSMTP認証
|
30
31
|
https://www.infraexpert.com/study/tcpip18.html](https://www.infraexpert.com/study/tcpip18.html)
|
32
|
+
|
31
33
|
社内のユーザーのメーラーの設定変更を伴いますし、業務影響の有無を判断する必要があります。
|
32
|
-
いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。
|
34
|
+
いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。
|
35
|
+
|
36
|
+
---
|
37
|
+
(追記2)
|
38
|
+
送信済みメールが/Maildir/tmp に保存される設定でしょうか。
|
39
|
+
調べた限りでは当該ディレクトリは受信メールの一時保管場所でした。
|
40
|
+
|
41
|
+
初期対応として 送信されているかどうかの状況把握 証拠保全が大事です。
|
42
|
+
syslog maillogをバックアップするようにしていなければ、別途保存してください。
|
43
|
+
対応内容もエビデンスを残しておいてくだい。
|
1
対応策を追記
answer
CHANGED
@@ -22,4 +22,11 @@
|
|
22
22
|
自力解決が難しいのであれば、jpcertのインシデント対応依頼を検討されてはいかがでしょうか。
|
23
23
|
[インシデント対応依頼 https://www.jpcert.or.jp/form/#request](https://www.jpcert.or.jp/form/#request)
|
24
24
|
[インシデント対応とは? https://www.jpcert.or.jp/ir/](https://www.jpcert.or.jp/ir/)
|
25
|
-
[JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
|
25
|
+
[JPCERT/CCに関してよくある質問と答え https://www.jpcert.or.jp/faq_service.html](https://www.jpcert.or.jp/faq_service.html)
|
26
|
+
|
27
|
+
(追記)
|
28
|
+
社外からメールサーバにアクセスされていてSMTP認証に25番ポートを採用しているのであれば、恒久対策の1つとして、ユーザー(メーラー)のSMTP接続にサブミッションポートを採用し、FWで社外からサブミッションポートを遮断するといったことも検討すべきでしょう。
|
29
|
+
[TCP/IP - SMTP ( サブミッションポートとSMTP認証 )
|
30
|
+
https://www.infraexpert.com/study/tcpip18.html](https://www.infraexpert.com/study/tcpip18.html)
|
31
|
+
社内のユーザーのメーラーの設定変更を伴いますし、業務影響の有無を判断する必要があります。
|
32
|
+
いずれにしてもネットワークの利用状況やセキュリティ対策の状況がわからないことには、何ができて何ができないか判断できません。
|