この記事では、Secure/Multipurpose Internet Mail Extensions(S/MIME)で暗号化されたメールに対するDefendのスキャンをバイパスするために、Microsoft 365でメールフロールールを作成する方法を説明します。このルールが必要なのは、S/MIMEメールがすでに暗号化されているためです。Defendシステムは、セキュリティ上の理由からこれらのメールの内容をスキャンまたは処理することができません。暗号化されているため、Defendではこれらのメールをさらに分析したり変更したりすることができません。
前提条件
Defendのスキャンをバイパスするための前提条件は、Microsoft 365の管理者権限を持っていることだけです。
操作手順
Defendスキャンをバイパスするには、以下のステップに従って操作します。
- Microsoft 365管理センターにログインします。
- 左側のサイドバーで、[すべて表示] > [管理センター] > [Exchange]に移動します。
- Exchange管理センターで[メールフロー] > [ルール] > [+] > [新しいルールの作成]に移動します。
- 以下のスクリーンショットとリストに示すように、フィールドに入力してルールを設定します。

- [Rule name](ルール名):「DefendでS/MIMEメールをスキップ」など、わかりやすい名前を入力します。
- [Rule conditions](ルール条件):[Apply this rule if...](このルールを適用する場合)で、[The message properties](メッセージプロパティ) > [Include any of these words in the message header](メッセージヘッダーにこれらの単語のいずれかを含める)を選択します。[Specify words or phrases](単語または語句の指定)ダイアログボックスで、「単語=Content-Type」と「一致対象=application/pkcs7-mime」と入力します。[Do the following...](次の操作を実行する)で、[Modify the message properties](メッセージのプロパティの変更)と[Set a message header](メッセージヘッダーを設定)を選択します。ヘッダー名に「X-egress-Defend-Bypass-SMIME」と入力し、ヘッダー値を「true」に設定します。
- [Except if](次の場合を除く):[Except if...](次の場合を除く)で、必要な例外を追加します。このステップはオプションです。
- [Rule settings](ルール設定):このルールの優先度をDefendのメールフロールールより上位に設定し、[Stop processing more rules](その他のルールの処理を停止) を選択します。