🛡️

ミリタリーグレード
メールセキュリティ

政府・防衛システムと同じ基準でメールインフラを強化。マーケティングではなくエンジニアリングの実践として。

DISA STIG NIST 800-53 CIS Benchmark ISO 27001 PCI DSS v4 ACSC Essential Eight
カーネルから強化
サーバースタックのすべてのレイヤーがDoDおよび政府のセキュリティベースラインに対して設定されています。ソフトウェアをインストールするだけではありません — 堅牢化しています。
SSH 🔐

堅牢化されたSSHアクセス

公開鍵 + TOTP多要素認証。厳格な暗号スイート、rootログイン無効化、詳細ログ記録、アイドルタイムアウト。すべてのセッションが監査されます。

カーネル ⚙️

カーネルレベルの保護

ASLR、ptrace制限、コアダンプ無効化、SYN Cookie、マーシャンログ記録、ソースルート拒否。カーネル自体が最初の防衛線です。

監査 📋

継続的な監査

不変ルール付きAuditd、日次メールアラート付きAIDEファイルシステム整合性監視、集中化されたsudoログ記録。すべての変更が追跡されます。

ファイアウォール 🧱

デフォルト拒否ファイアウォール

デフォルト拒否ポリシーのUFW、SSHレート制限、SSH、Postfix、Dovecot、Apache全体にわたるアクティブなjail付きFail2ban。ブルートフォース攻撃は通用しません。

アクセス 🔑

厳格なアクセス制御

AppArmor強制モード、制限的なUMASK、USBストレージ無効化、パスワード品質強制、自動セキュリティアップデート。攻撃対象面は最小限です。

TLS 🔒

すべてにTLS 1.3

すべてのサービス — Web、メール、IMAP — がモダンな暗号スイートでTLS 1.2以上を強制します。OCSPステープリングとHSTSプリロードにより、接続がダウングレードされることはありません。

すべてのメールが検証、署名、暗号化されます
メール認証プロトコルのフルスタックを展開しています — ほとんどのプロバイダーはSPFとDKIMで止まります。私たちはさらに先へ進みます。
上位0.1% 🏰

DANE / TLSA証明書ピンニング

TLS証明書はDANE/TLSAレコードを介してDNSに直接ピンニングされ、DNSSECで保護されています。認証局が侵害されても、攻撃者は当社のメールサーバーになりすますことができません。これを導入しているドメインは0.1%未満です。

暗号技術 ✍️

ED25519 DKIM署名

すべての送信メールはEdwards曲線暗号(ED25519)で署名されます — RSAより高速、コンパクト、数学的に強力です。古いサーバーとの互換性のためにRSAフォールバックを維持しています。

強制適用 🚫

MTA-STS強制適用

Mail Transfer Agent Strict Transport Securityは受信メールに対するTLSダウングレード攻撃を防止します。ポリシーはenforceモードに設定されています — テストでも任意でもありません。暗号化されるか拒否されるかです。

厳格 ✉️

SPF -all + DMARCアライメント

ハードフェイル(-all)付きの厳格なSPFと、SPFおよびDKIMの両方で厳格なアライメントを持つDMARC。なりすましメールはフラグ付けではなく拒否されます。送信者について曖昧さはゼロです。

基盤から暗号的に保護
DNSはメールの基盤です。DNSが偽装可能であれば、他のすべては無意味です。当社のDNSは偽装できません。
🔏

DNSSEC

すべてのDNS応答が暗号的に署名されています。当社のDNSレコードに対するキャッシュポイズニングや中間者攻撃は不可能です。

📜

CAAレコード

Certificate Authority Authorizationレコードは、当社のドメインに対して証明書を発行できるCAを制限します。不正な証明書の発行はDNSレベルでブロックされます。

↩️

逆引きDNS(PTR)

適切に設定された逆引きDNSにより、メールサーバーのアイデンティティが双方向で検証可能になります。正引きと逆引きが一致します — 信頼されるメール配信の要件です。

継続的な監視と分析
メール認証の健全性、送信者レピュテーション、到達率をリアルタイムで可視化 — 配信に影響する前に問題を検出します。
DMARC 📬

DMARC集約レポート

RFC 7489に基づくDMARC集約レポートを取り込み分析します。どのIPがあなたのドメインとして送信しているか、SPF/DKIMを通過しているか、不正使用の発信元を確認できます。

トレンド 📈

SPF/DKIM/DMARCコンプライアンストレンド

認証通過率を時系列で追跡します。SPFアライメント、DKIM署名、DMARCコンプライアンスの低下を到達率に影響する前に検出します。

スコア 🎯

複合到達率スコア

バウンス率、スパム苦情、拒否率、ブラックリスト状態を組み合わせた単一のA-F評価。送信者レピュテーションを一目で把握できます。

監視 🔍

ブラックリスト監視

主要なDNSブラックリストに対する継続的なチェック。IPがリストに登録された際にアラートを受け取り、解除の進捗を自動追跡します。

アドバイザー 🧭

ポリシーアドバイザー

p=noneからp=quarantineからp=rejectへのガイド付きDMARCポリシーアップグレード。アドバイザーがレポートデータを分析し、適用を強化しても安全な時期を推奨します。

履歴 📊

90日間レピュテーショントレンド

90日間のローリングウィンドウでセキュリティ態勢スコア、認証率、到達率評価を追跡します。スナップショットだけでなく、軌跡を確認できます。

6つのセキュリティフレームワークに対して監査済み
防衛機関、金融機関、重要インフラ運営者が使用するのと同じ基準に対して、インフラを定期的に監査しています。
DoD
DISA STIG
800
NIST 800-53
CIS
CIS Benchmark
ISO
ISO 27001
PCI
PCI DSS v4
E8
ACSC Essential 8

これらは購入したバッジではありません。継続的に自らを測定するフレームワークです。サーバーの堅牢化はDISA STIGおよびCIS Level 2プロファイルに従っています。管理策はNIST 800-53、ISO 27001 Annex A、PCI DSS v4、オーストラリアのEssential Eight成熟度モデルに対応しています。

あなたのメールはより良い保護に値します

メールのプライバシー、認証、セキュリティをRacterMXに信頼するユーザーの仲間に加わりましょう。