スライド 1

Similar documents
OneDrive for Businessのご紹介

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

- 2 Copyright (C) All Rights Reserved.

スライド 1

JP1 Version 12

OneDrive for Businessのご紹介

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

PowerPoint プレゼンテーション

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

画面について メイン画面 メイン画面 Logitec EXtorage Link を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 メニュー 2 端末から外部ストレージへ 3 外部ストレージから端末へ 4 端末 5 外部ストレージ 6 カメラ機能 スマホやタブレットで使

Releases080909

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

目次 Windows10 の移 が進んでいます FlexWorkPalace Passage と Windows10 Windows10 移 したら データレス PC FlexWorkPlacePassage FlexWorkPlace Passage と Mover Windows10 移 ツール

PowerPoint プレゼンテーション

初心者にもできるアメブロカスタマイズ新2016.pages

情報漏洩対策ソリューション ESS REC のご説明

セキュリティ機能(TPM)設定ガイド

Copyright All Rights Reserved. -2 -!

Microsoft Word - 最終版 バックせどりismマニュアル .docx

拡大するビジネスモビリティ ニーズ 国内ビジネスモビリティ PC ユーザ数の推移 ビジネスモビリティとは PC やスマートフォンなどを利用し 社外で必要なデータやアプリケーションにアクセスでき あたかも自席のように仕事ができること 出展 :IDC 国内ビジネスモビリティ市場 2009 年の分析と 2

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

ixpand Transfer クイックガイド ixpand Transfer は サンディスク ixpand フラッシュドライブ専用の Android アプリケーションです 本アプリケーションは Android スマートフォンやタブレットに接続したサンディスク ixpand フラッシュドライブを使

FlashAir 設定ソフトウエア株式会社東芝セミコンダクター & ストレージ社 Copyright 2012 TOSHIBA CORPORATION, All Rights Reserved. 対応 OS: Windows XP SP3 / Vista SP2 / 7 (32bit/64bit)

untitled

Copyright Qetic Inc. All Rights Reserved. 2

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

INFINI DATA STATION R Client Edition インストール手順書 INFINI TRAVEL INFORMATION, INC.

- 2 Copyright (C) All Rights Reserved.

PowerPoint プレゼンテーション

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

SecureLock Manager Liteの使いかた

HP Elitex3 評価ガイド シン クライアント 編

how-to-decide-a-title

Win Bird 校務セキュリティ 株式会社ケイアイティー Win Bird 校務セキュリティーご説明資料 2010 年 11 月 ウィンバード株式会社株式会社ケイアイティー

健康保険組合のあゆみ_top

リバースマップ原稿2

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

PowerPoint プレゼンテーション

Ⅰ. 勤怠 交通費管理機能 1. 勤怠 交通費入力 (1) レコーダー (Android 端末 NFC 機能有り ) で行う場合 1 勤怠と交通費を同時に読み込む P. 1 2 交通費のみを読み込む P. 2 3 勤怠のみを読み込む P. 3 4 徹夜モードを利用する P. 4 (2)kincone

Express5800 WSUS 導入セットご紹介資料

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

CR-UK1ソフトウェアユーザーズガイド

PowerPoint プレゼンテーション

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

目次 2 トップ画面の説明 設定画面を開きます iphoneなどの連絡先 ( アドレス帳 ) をバックアップ 復元します アプリ内のデータを表示します USBメモリー内のデータを表示します Dropboxと連携し Dropboxのデータを表示します 各

セキュリティー機能(TPM)設定ガイド

Windows VDA の権利を取得する方法 Windows VDA の権利は 3 つのライセンス形態を通じて取得できます これらの使用権により ライセンスを取得したデバイスは 使用するライセンス形態に応じてリモートまたはローカルで仮想 Windows デスクトップにアクセスすることができます Wi

スライド 1

管理者マニュアル

中小企業向け サイバーセキュリティ対策の極意

セキュリティ機能(TPM)設定ガイド

スライド 1

管理者マニュアル

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

MC3000一般ユーザ利用手順書

画面について メイン画面 メイン画面 Logitec EXtorage Link を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 メニュー 2 端末から外部ストレージへ 3 外部ストレージから端末へ 4 端末 5 外部ストレージ 6 カメラ機能 スマホやタブレットで使

モバイル統合アプリケーション 障害切り分け手順書

クライアント証明書導入マニュアル

vdi_service_details

PowerPoint プレゼンテーション

Transcription:

全て か 無 か データの無意味化で守らないセキュリティを - ZENMU for PC のご紹介 - 株式会社 ZenmuTech 本資料記載の情報は本資料が作成された時点の情報に基づいております 変更される可能性がございますので 予めご理解ご了承の程 お願い申し上げます

これまでのセキュリティ対策 相次ぐ 情報漏洩事故に 企業は... 利便性 生産性 セキュリティ Copyright ZenmuTech, Inc. All rights reserved 1

企業の対策 社外にPCやデータは持ち出さない!! PCの社外持ち出し禁止 シンクライアント端末 7.3% 11.8% 30.2% 22.0% 53.1% 33.3% 6.7% 14.1% 10.9% 10.6% 実施済み 1年以内に予定 3年以内に予定 予定なし わからない 3年以内に7割以上 実施済み 1年以内に予定 3年以内に予定 予定なし わからない 3年以内に5割以上 出典 JIPDEC 企業IT利活用動向調査2015 および 2016 より引用 Copyright ZenmuTech, Inc. All rights reserved 2

社外に持ち出す際の対策 %( 複数回答 ) *ZenmuTech 独自調査 Copyright c ZenmuTech, Inc. All rights reserved 3

事前承認制で持ち出し 直帰できない... 管理コストがかかる... 置忘れや盗難では 懲戒処分も... Copyright c ZenmuTech, Inc. All rights reserved 4

社外に持ち出す際の対策 %( 複数回答 ) *ZenmuTech 独自調査 Copyright c ZenmuTech, Inc. All rights reserved 5

暗号化して持ち出しても 暗号キーの管理が面倒... 暗号化ソフトのコストがかかる... さらに... 暗号化しても原本が存在! Copyright c ZenmuTech, Inc. All rights reserved 6

社外に持ち出す際の課題 暗号化だけでは %( 複数回答 ) 十分な対策とは思えない 暗号化対策をしている企業の内 49% *ZenmuTech 独自調査 Copyright c ZenmuTech, Inc. All rights reserved 7

社外に持ち出す際の対策 %( 複数回答 ) *ZenmuTech 独自調査 Copyright c ZenmuTech, Inc. All rights reserved 8

シンクライアント化しても 移動中に使用できない... 出張先でネットワークに つながらない... Copyright c ZenmuTech, Inc. All rights reserved 9

社外持ち出しの対策 %( 複数回答 ) ネットワークがつながらない場所で 端末を利用できない シンクライアント化対策をしている企業の 38% *ZenmuTech 独自調査 Copyright c ZenmuTech, Inc. All rights reserved 10

これからのセキュリティ 事故前提型対策 情報漏洩は防げない 両立 Copyright ZenmuTech, Inc. All rights reserved 11

ZENMU 秘密分散技術で データを無意味化して分散管理 全てが揃わないと復元しない PC/ タブレット 国内 海外パブリッククラウド 外部記憶装置スマホ USB ウェアラブル端末 オンプレミス Copyright c ZenmuTech, Inc. All rights reserved 12

分散片のデータ内容 一定パターンもなく 読み取り不可のデータに変換された状態 Copyright c ZenmuTech, Inc. All rights reserved 13

ZENMU の主な特徴 AONT 方式の秘密分散法の利用 分散割合を任意に設定可能 一片が欠けてもデータの復元は不可能 分散後のデータ量は元データの1.2 倍以下 Copyright c ZenmuTech, Inc. All rights reserved 14

秘密分散法とは RSA 暗号の生みの親の一人であるシャミア博士 (Dr.Shamir) が 1979 年に考案 公開鍵暗号方式の 秘密鍵 を安全に保管するために考えられた 鍵を使わない暗号方式 RSA の開発者の 1 人であるシャミア博士 (Dr. Shamir) 1979 年に公開暗号方式の 秘密鍵 を安全に保管する方法 考案 鍵を使わない暗号方式 AONT( もう一人の生みの親であるリベスト博士が考案 ) など 新しい秘密分散法の方式によって適用範囲が広がっている Copyright c ZenmuTech, Inc. All rights reserved 15

暗号化 vs 秘密分散技術 Copyright c ZenmuTech, Inc. All rights reserved 16

改正個人情報保護法 2017 年 5 月 30 日全面施行 個人データの漏えい等の事案が発生した場合等の対応について (2017 年個人情報保護委員会告示第 1 号 ) 3. 個人情報保護委員会等への報告 (2) 報告を要しない場合 高度な暗号化等の秘匿化がされている場合 1. 暗号化した情報と復号鍵を分離するとともに復号鍵自体の漏えいを防止する適切な措置を講じていること 2. 遠隔操作により暗号化された情報若しくは復号鍵を削除する機能を備えていること 3. 第三者が復号鍵を行使できないように設計されていること上記 1~3 のいずれかの要件を満たすことが必要とされる Copyright c ZenmuTech, Inc. All rights reserved 17

ZENMU for PC とは? PC 上のデータを内蔵 HDDと外部ストレージに分散保管 分散片 2は 他の外部ストレージにバックアップ可能 1 世代前 ( 前回アンマウントした時点 ) にロールバック可能 Copyright c ZenmuTech, Inc. All rights reserved 18

ZENMU for PCの概要 データを秘密分散 Copyright ZenmuTech, Inc. All rights reserved 19

ZENMU モード ZENMU によるセキュリティ確保を PC 利用の前提条件に 仮想ドライブが利用できる PCが利用できる 仮想ドライブが利用できない PCが利用できない OK デスクトップ表示 (PC 利用可 ) 電源オン WINDOWS ログイン 仮想ドライブマウント ( 専用画面 ) 仮想ドライブ OFF NG PC 利用不可 Copyright c ZenmuTech, Inc. All rights reserved 20

関連機能の概要 ZENMU モード 機能 分散しているデータが揃い仮想ドライブが利用できる場合のみデスクトップ環境で業務を行う事が可能 分散データが揃わず 仮想ドライブが利用できない場合はデスクトップへのアクセスが制限され 意図しないローカルディスクへのデータ保存を抑止 ドライブマスク 機能 ローカル環境の C ドライブや USB メモリ等外部媒体で利用するドライブレターの表示 / ユーザーアクセスを抑止 ユーザは仮想ドライブのみ利用可能となり 意図しないドライブへのデータ保存や分散データ自体の削除などを抑止 Copyright c ZenmuTech, Inc. All rights reserved 21

ドライブマスク Copyright c ZenmuTech, Inc. All rights reserved 22

関連機能の概要 ZENMU モード 機能 分散しているデータが揃い仮想ドライブが利用できる場合のみデスクトップ環境で業務を行う事が可能 分散データが揃わず 仮想ドライブが利用できない場合はデスクトップへのアクセスが制限され 意図しないローカルディスクへのデータ保存を抑止 ドライブマスク 機能 ローカル環境の C ドライブや USB メモリ等外部媒体で利用するドライブレターの表示 / ユーザーアクセスを抑止 ユーザは仮想ドライブのみ利用可能となり 意図しないドライブへのデータ保存や分散データ自体の削除などを抑止 フォルダーリダイレクト 機能 デスクトップ や マイドキュメント など 頻繁にアクセスする事が多い Windows 標準のフォルダを仮想ドライブ上に移行 ( リダイレクト ) ユーザー操作は従来の Windows と変わることなく データをセキュアな仮想ドライブ上に保存する事が可能 Copyright c ZenmuTech, Inc. All rights reserved 23

フォルダーリダイレクト Copyright c ZenmuTech, Inc. All rights reserved 24

社外への PC 持ち出し こんなお客様にお薦めです 気を付けていても起こってしまう置き忘れや盗難にも 安心して利用したい 仮想化では対応できない環境でも作業がしたい 万一の盗難や紛失時も 情報漏洩の届け出が不要な環境をつくりたい テレワークの推進 社外や自宅など自由な場所で利用できる端末環境を作りたい 社内での PC セキュリティ 機密情報を扱う担当者が 離席時にも安全な環境を保ちたい マイナンバーの管理を簡単に行いたい Copyright c ZenmuTech, Inc. All rights reserved 25

ZENMU for PC 導入例 Copyright c ZenmuTech, Inc. All rights reserved 26

営業社員 10,000 人 FAT-PC iphone Copyright c ZenmuTech, Inc. All rights reserved 27

LIXIL 様 Copyright c ZenmuTech, Inc. All rights reserved 28

LIXIL 様運用形態 Copyright c ZenmuTech, Inc. All rights reserved 29

ZENMU for PC+ シンクライアント 導入例 Copyright c ZenmuTech, Inc. All rights reserved 30

社員 15,000人以上 Windows 10 IoT シンクライアント Copyright ZenmuTech, Inc. All rights reserved USB メモリー 31

富士通様 導入事例 課題 : 情報漏洩リスクへの対応 解決策1 仮想デスクトップ環境の整備と端末のシンクライアント化 PCのデータとクライアントアプリケーションの一元管理により 端末にデータを保持しない 利用者の管理負荷を軽減 セキュリティの向上 ネットワーク環境がないと作業ができない 解決策2 ZENMU for PC導入により ネットワーク環境に依存しない 重要データの持ち出しが可能 Zenmu Windows 10 IoT搭載シンクライアント化 ZENMUドライブのみ解放 USBメモリー Copyright ZenmuTech, Inc. All rights reserved 32

社内実践事例をお客様へ提供 http://journal.jp.fujitsu.com/2016/07/11/01/ Copyright c ZenmuTech, Inc. All rights reserved 33

富士通の法人向け端末ソリューション 富士通セキュリティフォーラム 資料より抜粋 PASERI for PC ご紹介 ( 動画 ) : https://youtu.be/gnba71m-ndc Copyright c ZenmuTech, Inc. All rights reserved 34

次世代のインフラストラクチャ PC/ タブレット 外部記憶装置 スマホ 携帯ウェアラブル端末など 国内 海外パブリッククラウド プライベートクラウド オンプレミス IoT 機器 Copyright c ZenmuTech, Inc. All rights reserved 35

次世代のインフラストラクチャ ZENMU for PC ZENMU for Server PC/タブレット ZENMU for Delivery 外部記憶装置 スマホ 携帯 ウェアラブル端末など ZENMU for Meister 国内 海外 パブリッククラウド プライベートクラウド ZENMU for Network ZENMU for ipad オンプレミス IoT機器 ZENMU for IoT Copyright ZenmuTech, Inc. All rights reserved 36

Open Security Innovation http://zenmutech.com