既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

Similar documents
Copyright Applied Electronics Corp. All Rights Reserved. 2 目次 1. 製品概要 P. 3~P. 8 FKEY 安全アクセス が解決する問題 FKEY 安全アクセス製品で解決! 製品 1 FKEY シンクライアント ( 従来製品 ) 製品 2

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

スライド 1

KSforWindowsServerのご紹介

インストールマニュアル

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

目次 初めに必ずお読みください ソフトウェアのインストール ソフトウェアの選択 ソフトウェアのインストール レシーバー用ドライバのインストール WindowsXP のインストール方法 Win

情報漏洩対策ソリューション ESS REC のご説明

Windows2000/XPインストール手順

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

スライド 1

Microsoft Word - PCOMM V6.0_FAQ.doc

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

Windows2000/XPインストール手順

『テクノス』V2プログラムインストール説明書

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

取扱説明書[SH-06D]

ENI ファーマシー受信プログラム ユーザーズマニュアル Chapter1 受信プログラムのインストール方法 P.1-1 受信プログラムのシステム動作環境 P.1-2 受信プログラムをインストールする P.1-9 受信プログラムを起動してログインする P.1-11 ログインパスワードを変更する

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

<4D F736F F D2089BC917A E B EE88F878F912D72312E646F63>

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

【エニークラッチ】:AnyClutch Remote 製品概要&価格

Microsoft Word - ご利用までの流れ

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

Rhino6 for Windows ラボラトリーライセンスインストールガイド 株式会社アプリクラフト

仮想化環境のクライアントとしてのChromebook

ソフトウェア更新の前に お客様に より快適に LGL22 をご利用いただくため ソフトウェア更新によるアップグレードを行っております この手順書は LGL22 とパソコンを microusb ケーブルにて接続してソフトウェア更新を行う方法となります ソフトウェア更新は microusb ケーブルによ

f-secure 2006 インストールガイド

ごあいさつ このたびは ESMPRO/AC Advance マルチサーバオプション Ver3.6(1 ライセンス ) をお買い上げ頂き 誠にありがとうございます 本書は お買い上げ頂きましたセットの内容確認 セットアップの内容 注意事項を中心に構成されています ESMPRO/AC Advance マ

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

スライド 1

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

vdi_service_details

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

Microsoft Word - XPC4ソフトマニュアル.doc

取扱説明書[SH-12C]

Microsoft Word - MyWebPortalOffice_Levelup.doc

SetupVerup_dl_M

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

インストールの前に

業務サーバパック for 奉行シリーズスタートアップガイド

GHS混合物分類判定システムインストールマニュアル

ハードディスクパスワードが設定されたパソコンを起動すると 図 2のようなパスワードの入力を要求する画面が表示され 正しいパスワードを入力しなければパソコンを起動することができません 以下の通りです (1) 文書を作成して [ 名前を付けて保存 ] をクリックすると 図 3の画面が表示されます (2)

home-unit2_quickguide_ras_v1.1

Windows ログオンサービス インストールマニュアル 2018/12/21 1

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

PowerPoint プレゼンテーション

WindowsシンクライアントでPCと同じ組み合わせキーを利用する方法

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

Microsoft PowerPoint - ã•’Newlineã•‚TRUCAST_ã†fl紹仉è³⁄挎_ pptx

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

MC3000一般ユーザ利用手順書

目次 はじめに... 3 BayoLink について... 3 インストール方法... 4 インストール前の準備... 4 新規インストール... 5 ライセンス登録... 9 ライセンス管理ダイアログの起動方法... 9 ライセンス情報ファイルの取得 ライセンスファイルの登録... 1

Microsoft Word JA_revH.doc

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

PN-T321

本仕様はプロダクトバージョン Ver 以降に準じています

CommonMP Ver1.5 インストール手順書 目 次 1. 概要 目的 必要動作環境 ハードウェア構成 ソフトウェア構成 CommonMP のインストール手順 利用フロー

HP Universal Printer Driverで実現する「快適プリント環境」

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

諫早市様向け電子入札システム事前準備

本仕様はプロダクトバージョン Ver 以降に準じています

スライド 1

ISM BoxOne 動作環境 サーバー OS エディションサービスパッククライアント RCコンソールシステムサーバーログサーバー RCサーバー Linux(x64) CentOS 6 Mac OS X (IntelCPU) Windows(x86) XP Home SP2 P

入札情報サービスシステム(職員)

利用手順書

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Windows XP から Windows 7 へのアップグレード

スライド 1

ホストプログラム操作説明書

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

文書番号: NWT KO001


User Support Tool 操作ガイド

NSW-Bizシリーズ

Microsoft Word - u-CAT’Ý™è…K…C…

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

Microsoft Word - CDDB_Manual_JPN_0801.doc

Microsoft PowerPoint - ShadowProtectIT手順書_ ppt

SetupVerup_dl_M

Stepguide15_shisa_guard.indd

Microsoft PowerPoint - Windows10へのアップグレィド.pptx

ファクス送信用変換ソフト 操作説明書_UA

ユーザ システム要件

目次 1 VirtualBoot for Hyper-V とは バックアップを実行するマシンの設定 確認すべきこと SPX によるバックアップ VirtualBoot for Hyper-V を実行するマシンの設定 確

Microsoft PowerPoint - どこでもMy office説明資料 k2( ).ppt

目次 1. 概要 標準 USB インストール手順 (USB プラグ & プレイ対応機種のみ ) サトー USB ポートインストール手順 (USB プラグ & プレイ未対応機種 ) 設定変更する為に特定の操作による管理者権限の取得が必要な設定項目...

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

ESET Smart Security 7 リリースノート

PowerPoint プレゼンテーション

Transcription:

既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

広がる Windows の世界 魅力的なソフトウェアを備えた組み込み機器とインターネット接続を統合するシームレスな エクスペリエンス を創造 2

WindowsEmbedded 採 例 シンクライアント 次世代デジタルサイネージ POS システム 工業ライン制御 3

CC4U<CloudClien tforusb> とは 既存 PC のシンクライアント 化 ソリューション USB(CC4U) を挿すだけで 既存 PC がシンクライアント端末に 変身 します! 既存 PC (WindowsXP/Vista/7) 専用 OS アプリケーション 仮想化ソフト CC4U OS( ホスト OS) ハードウェア 1 既存 PC に CC4U (USB) を挿すと ホスト OS 上に仮想環境が展開されます 2 仮想環境上で USB メモリ内の専用 OS (Windows XP Embedded) が起動します 4

CC4U の仕組み シンクライアント化された端末の内部構成 画面転送による遠隔操作ですので 社内の情報が外部に持ち出されることはありません 専用 OS にはご利用の環境に合わせて VPN 接続ソフトやリモート接続ソフトを搭載します 社内ネットワークにはセキュアな環境 (XPE) から接続しますので 利用する端末の状態 ( セキュリティ対策など ) を意識せずにご利用頂くことが出来ます 5

利用手順 1 ホスト OS が動作している状態で CC4U を USB ポート挿入すると 仮想マシンのプレイヤー (mokafiveplayer) が起動します 2USB ごと個別に割り当てられた ID/PW を入力し CC4U のライセンス認証が行われます 3 認証が通ると 仮想マシンを 再生 するボタンが表示されます クリックすると仮想マシンが起動します CC4U PW 4 続けて仮想マシン内にシンクライアント専用 OS(WindowsXPEmbedded) が全画面 ( キオスク ) モードで起動します 5 ホスト OS はバックグラウンドに隠蔽され シンクライアント専用端末として利用する事が出来るようになります シンクライアント専用 OS には VPN 接続ソフトや画面転送ソフトなどお客様の指定のソフトウェアをインストールした状態でご提供します 6 シンクライアント環境から VPN 接続や RDP 接続を行い 社内の PC サーバーにリモートアクセスします CC4U を挿入した自宅 PC で いつも通りの業務を行います 画面転送による遠隔操作ですので 安全にご利用頂けます 6

従来の USB 型シンクライアントが抱える課題 問題点 (USB 内に Linux OS をインストールした USB ブートタイプのシンクライアント ) 利用可能な PC が限定される - USB から OS を起動する為に BIOS のブートオーダの設定変更が必要 USB ブートに対応した PC で無いと利用できない - Linux に対応したドライバが用意されていない事が原因で 得に新しいチップセットを搭載した PC では OS 自体が起動しない場合がある 利用可能なネットワーク通信環境が限定される - 通信カード (emobile,wimax,docomo,softbank,au etc) を利用する場合 やはり Linux に対応したドライバや接続ソフトが用意されていないためにそのままでは使えないことが多い 別途開発が必要になる 利用可能な VPN 接続環境が限定される - Linux に対応した VPN 装置も限定される 専用の VPN 装置を一緒に導入する場合も多い CC4U は 従来の USB 型シンクライアントの課題を解決する 新しい形 のシンクライアントソリューションです! 7

自宅 PC を利用したリモートアクセスの課題 < 要求 > 社員の自宅 PC から社内ネットワークに安全にアクセスできる仕組みを用意したい セキュリティ 情報漏洩対策の課題 セキュリティ面に不安のある自宅 PC をそのまま使用させるには危険が伴う 機密情報が自宅の PC に保存されてしまうと そこから情報流出に繋がる危険性がある 運用面の課題 既存のネットワーク環境や周辺機器 ( 指紋認証やカードリーダー ) をそのまま利用したい 様々な種類の PC が存在するが 機種を限定せず どの PC からでも使えるものが良い 設定変更や再起動が不要で なるべく簡単な操作で利用できるものが良い 8

CC4U による課題の解決 CC4U は 仮想化 +Windows XP Embedded で従来型 USB シンクライアントの課題 問題点を解決します! セキュリティ 情報漏洩対策の課題 ホスト PC 上に仮想的に XP Embedded ( シンクライアント ) を立ち上げ 社内環境に接続する為 セキュアな環境でのリモート接続が可能です 画面転送による遠隔操作ですので 社内データを外部に持ち出すことを禁止します 運用面の課題 仮想レイヤーを挟むことで H/W の差異を吸収しますので 端末ごとのカスタマイズは必要ありません Windows OS 上で動作する多くのソフトウェアや周辺機器 ( 指紋認証やカード認証デバイスなど ) の利用が可能です ( 例 :Terminal Server, Citrix XenApp, XenDesktop, Go Global 等 ) USB ブートタイプでは無いので ブートオーダーの変更やホスト PC の再起動などは必要ありません 9

CC4U の動作環境 外部クライアント推奨環境 OS: WindowsXPSP2 以降 WindowsVistaSP1 以降 Windows7 (32bit,64bit) CPU: 2GHz(Pentium4 以上 SSE3 対応 ) 推奨 RAM: 2GB 以上推奨 HDD: 空き容量 500MB 以上推奨画像解像度 : 1024x768 以上推奨 CPU 1GHz や RAM 1GB の PC でも動作可能です あくまでも 推奨環境 ですので CC4U を快適に利用出来るかどうかの目安としてお考え下さい 10

USB セレクション Trancend Jet Flash160 IronKey ステルス USB M-Commerce i Secure Pro X 世界最強 USB 日本初上陸 高速データ転送速度 : 最大読出し : 30MB/ 秒 最大書込み : 25MB/ 秒 (8GB 時 ) 世界最強 USB メモリ 世界唯一 FIPS140-2 LEVEL3 防水 分解不能 ウィルスチェック機能 ( オプション ) PW 自己破壊機能 特定のプロセスから以外は書き込み不能 開発により各種用途に対応 指紋照合機能付き専用ソフト ドライバーのインストール不要 AES256 自動暗号化 本人拒否率 0.1% の最高水準 不正な抜け道一切なし! その他 ご指定の USB にもカスタマイズ対応いたします 11

<シンクライアント構築例 > Cisc ovpnclien tと RDP を搭載 1RDP ボタン 登録アプリケーション C: WINDOWS system32 mstsc.exe 2VPN Client ボタン 登録アプリケーション C: Program Files Cisco Systems VPN Client vpngui.exe 12

オプションサービス簡単接続 VPN CSC(CloudSecureConnec t) < 既存の VPN 環境をお持ちでないお客様向け > 高価な VPN 装置を導入することなく 年額制で使用できる ASP 型の VPN サービスです 13

企業における CC4U の利用形態 マーケット状況から 外部アクセスについて PC の持ち出しを制限された中での 日常業務と自宅 PC 利用に分かれる 1. 日常業務での利用顧客情報などを客先で利用する営業業務の必然性から 持ち出し PC を許可している場合 セキュリティの確保が難しい 製品説明は PC 在庫確認 受発注業務は CC4U にて社内にアクセス 画面転送にて業務 ワークフローを出先で決済する役員持ち出し PC を許可していない場合 管理職による外部からのワークフロー決済について 出先の PC( 工場 営業所などの PC) を使い CC4U にて 自分の環境に接続し 画面転送にて業務 開発者が 自宅で業務をする場合プログラマー 設計者が シミュレーションの結果などを 自宅 PC を使い CC4U にて 開発環境に接続し画面転送にて結果の確認及び編集作業など実施 2.BCP( パンデミック対策 ) 経理業務など 止められない業務の BCP 対策として 事務担当者に CC4U を配布 3. テレワーク対策 出社不可になった場合 自宅 PC を使い CC4U にて社内環境に接続して 画面転送にて経理作業実施 在宅勤務などネットオフィス型テレワークへの対策 育児休暇など数年に渡る外部ワークへの対策 14

CC4U の外部アクセス利用イメージ ( 導入前 ) - 外部アクセスの現状 - 自宅 Fil eサーバ 会社の資料を USB メモリによる持ち出しや 自宅のパソコンに転送して作業 自宅のパソコンがウィルス感染やファイル転送の利用により情報漏えいの可能性大! メールサーバ 簡単な事 ( 忘備録やスケジュール ) は携帯から忘れないように会社にメール 出先からスケジュールや ToDo の管理がしずらい グループウェア サーバ メールチェックや資料作成 報告書作成の為に会社に遅く戻っている SFA サーバ 社内ネットワーク環境 移動時間のロス 15

CC4U の外部アクセス利用イメージ ( 導入後の効果 ) -CC4U を導入することで - 自宅 VPN 接続 Internet Fil eサーバ CC4U ファイルを送信したり メモリに入れて持ち帰ることなく 自宅 PC 上で会社の PC を操作可能作成したデータは 自宅 PC にファイル保存は不可能 ファイル交換ソフトよる漏洩やウィルス感染も恐れも無し! またプリントアウトは会社のプリンタにのみ出力可能! メールサーバ 外出先 VPN 接続 Internet グループウェア サーバ 持ち出し PC+ 通信カードにより 出先から会社の PC を直接操作することで メールチェック スケジュール登録 SFA 入力が可能 PC への入力の為に 遅くに帰社する必要は無し! また 会社の PC からしか出来なかった 受発注業務なども可能! 外部拠点 CC4U VPN 接続 Internet SFA サーバ 社内ネットワーク環境 遠隔地の外部拠点に出向く場合 CC4U だけ持って行けば 会社での業務と同じ業務が可能 報告書やワークフローなどの作成の為に会社に戻る必要なし CC4U 16

東京エレクトロンデバイス エンベッデッド ソリューション部 http://esg.teldevice.co.jp/ USB 型仮想シンクライアント Cloud Client for USB -CC4Uhttp://esg.teldevice.co.jp/product/tachibana/index.html 17