2000 年代前半、メールのルーティングとフィルタの需要に応えるため、Secure Email Gateway(SEG)が登場しました。SEG は長年その役割を果たしました。しかし設計の根本が、急速に広がる巧妙なフィッシング脅威に追いつけなくなっています。
オンプレミスサーバー向けに作られた手動のルールセットとポリシーを更新し続けると、SEG の維持にかかる時間と手間が増えるだけです。コストと複雑さは上がる一方で、ビジネスメール詐欺(BEC)など最も危険な脅威は依然として見逃しがちです。
ハイブリッドワーク向けに Microsoft 365 や Google Workspace を導入する組織は、それらのセキュリティ機能を活かしつつ、最も危険な脅威を自動でブロック・隔離する、機械学習ベースの補完ソリューションを組み合わせることが重要です。この方針はフィッシングリスクを大きく下げるだけでなく、運用を簡素化し、継続的なセキュリティ管理の時間と手間も減らします。
アナリストは、機能の重複を減らす統合がコストと複雑さの削減につながると見ています。同時に、ネイティブ機能がすべてのユースケースを満たすかを慎重に評価するよう勧めています。Microsoft と Google が基本的なメールセキュリティ機能を拡充するなか、SEG との機能重複が増え、E3 または E5 ライセンスにすでに含まれる機能を使ってセキュリティ運用を整理する機会が生まれています。
この転換により、複雑で高価な SEG 導入をやめ、その予算の一部を、最も危険なフィッシング脅威に効く軽量ソリューションへ回せます。Cloudflare Email security は、機械学習による脅威分析で BEC とマルチチャネル攻撃の検知を自動化し、Microsoft 365 を補完する、手間の少ない統合ソリューションです。