スライド 1

Similar documents
スライド 1

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint プレゼンテーション

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

BACREX-R クライアント利用者用ドキュメント

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

弊社アウトソーシング事業

管理者マニュアル

<4D F736F F F696E74202D2082B DC82C582CC97AC82EA2E B8CDD8AB B83685D>

FUJITSU Cloud Service K5 認証サービス サービス仕様書

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

管理者マニュアル

証明書インポート用Webページ

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

Webセキュリティサービス

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

スマートデバイスからのリモートアクセス 検討時の悩み 社外に持ち出したモバイル端末から 社内の WEB システムでの業務をさせたい 専任の管理者がいないから 特別な HW の準備や運用の手間をかけたくない クラウドの業務システムへのアクセスも社内 NW 経由で行わせたい 会社が認めた端末からのみ セ

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

SinfonexIDaaS機能概要書

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

スライド 1

DocuWorks Mobile 障害切り分け手順書

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

インストール要領書

製品概要

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

QualitySoft SecureStorage クイックスタートガイド

SeciossLink クイックスタートガイド(Office365編)

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

管理者ガイド

モバイル統合アプリケーション 障害切り分け手順書

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス

PowerPoint プレゼンテーション

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

Microsoft Word JA_revH.doc

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

WSMGR for Web External V7.2 L50 ご紹介

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

PowerPoint Presentation

Active Directory フェデレーションサービスとの認証連携

Microsoft PowerPoint iDoors製品紹介資料(デモキット無し).pptx

<4D F736F F D2090BC C B D836A B F E F815B

PowerPoint プレゼンテーション

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

PowerPoint プレゼンテーション

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

PowerPoint プレゼンテーション

入札情報サービスシステム(職員)

富山県電子入札「事前準備マニュアル《                  (2005

MC3000一般ユーザ利用手順書

PowerPoint プレゼンテーション

Mobile Access IPSec VPN設定ガイド

証明書インポート用Webページ

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

UCSセキュリティ資料_Ver3.5

Microsoft Word - ご利用までの流れ

Microsoft Word - クライアントのインストールと接続設定

Mobile Access簡易設定ガイド

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

<4D F736F F D2089E696CA8F4390B35F B838B CA816A>

Webセキュリティサービス

FutureWeb3サーバー移管マニュアル

クライアント証明書導入マニュアル

Cloud Gate SSO 携帯端末ID制限

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

PowerPoint プレゼンテーション

<4D F736F F D DEC90E096BE8F C E838B82CC836A C E312E31816A2E646F63>

サイボウズ Office「社外からアクセス」

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

Microsoft Word - MyWebPortalOffice_Levelup.doc

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

Windows XP から Windows 7 へのアップグレード

(a)シングルサイト環境

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

ikeyドライバインストール手順書

リバースプロキシー (シングル構成) 構築手順

Microsoft Office Visioによる 施設管理について

Microsoft Word - u-CAT’Ý™è…K…C…

Transcription:

1 SecureVisit 製品概要 ~USB トークンを利用した Web 認証 / リバースプロキシサーバ ~

目次 はじめに 1. SecureVisit とは 1-1. SecureVisit の基本機能 1-2. USB トークンの役割 1-3. SecureVisit の機能概要 2. 導入イメージ 3. 特徴 4. 定価 参考資料 A-1. 他社比較 A-2. 製品仕様 A-3. 導入事例 A-4. 冗長構成 A-5. 利用モード 会社概要 2

はじめに 現在主流の ID/ パスワードだけの認証では守れない脅威 (ID/ パスワードの丌正流出などによるなりすまし ) があります 現状 企業が主に行っている対策 ユーザIDの管理 社外からのアクセス制限 定期的なパスワード変更 ご提案 Web システムへのログインは ID/ パスワードだけの認証に加え 2 番目の認証を付加し セキュリティの強化を実現します SecureVisit は USB トークンを利用することで 2 要素認証を実現します 3

1. SecureVisit とは USBトークンを利用した強力なチャレンジ & レスポンス認証 リバースプロキシ機能を搭載したWeb 認証システムです Web サーバ側では設定変更などは丌要 3Web 管理画面 2Web 認証サーバ SecureVisit Web サーバ A Web サーバ B SecureVisit で USB トークン ユーザー ID パスワードの認証 1 認証強化 チャレンジ & レスポンス認証 : サーバから転送されてくるデータを元にハッシュ値を生成し クライアントとデータを送受信 4

1-1. SecureVisit の基本機能 二要素認証 アクセスコントロールを容易に設定がおこなえるリバースプロキシサーバです 1 二要認証 ID パスワードに加えて USB トークンによる Web 認証システム チャレンジ & レスポンス認証 ( オプション :OTP トークンでスマートフォン / タブレット PC 対応 ) 2Web 認証サーバ リバースプロキシ機能 IP アドレス /MAC アドレスによる端末認証 マルチドメイン登録 パラメータ転送機能 3Web 管理画面 IT 管理者にとって操作性の良い GUI インターフェースです - ユーザの管理 トークンの管理 ログ情報の管理 - アクセス制限の管理 5

1-2. USB トークンの役割 クライアント側は USB トークン (epass1000nd/epass1000) を使用します クライアントプログラムは認証サーバから ActiveX で提供され SecureVisit 初回アクセス時にダウンロードします ワンタイムパスワード c200 トークンも使用できます epass1000nd( ドライバレス USB トークン ) チャレンジ & レスポンス認証を使用し ユーザー識別することにより 固定パスワードより強固な二要素認証を実現します チャレンジ & レスポンス認証 ( ) サーバから転送されてくるデータを元にハッシュ値を生成し クライアントとデータの送受信を行う OTP c200( タイムベース型ワンタイムパスワードトークン ) 60 秒毎にパスワードを生成します 6

1-3. SecureVisit の機能概要 SecureVisit はリバースプロキシ アクセスコントロール チャレンジ & レスポンス認証などを含め主に 9 つの機能を持っています 1 リバースプロキシ SecureVisit は既存の Web アプリケーションやシステムを変更せずに USB トークンによる認証を追加できることを目的としたたシステムです 認証サーバは保護する Web サーバの前に置かれ Web サーバの代りに利用者からのアクセスを受け 認証したうえで保護する Web サーバにそのアクセスをパスします その結果 保護する Web サーバは認証サーバからのアクセスのみを受けます SecureVisit は HTTP/HTTPS プロトコルをサポートします 2 アクセスコントロール SecureVisit 認証サーバには ユーザ アクセスグループ という概念があります ユーザ :SecureVisit Web 認証システムにおける利用者のことです ユーザ は ユーザ ID で識別します アクセスグループ : はアクセス権限を制御するための ユーザ グループのことです ユーザ は最低一つの アクセスグループ に所属します Web サーバのコンテンツ毎にアクセスできるアクセスグループを設定できます 3 チャレンジ & レスポンス認証 SecureVisit が採用している認証方式です USB トークンと認証サーバ間でセキュアな認証を行います 認証サーバから送られてくるデータ ( チャレンジ ) を元にクライアントが持っているシークレットを組み合わせて演算し ハッシュ値を認証サーバーに レスポンス として返すことにより認証を行う方式です チャレンジ : 認証サーバが乱数から作り出したデータで認証時にクライアントへ送信します レスポンス : クライアントがシークレットとチャレンジを組み合わせ ハッシュ値としてサーバへ返すデータです ハッシュ値 : ハッシュ関数により生成される値で 計算結果から元のデータへ戻すことができない丌可逆な値です 7

1-3. SecureVisit の機能概要 ( 続 ) 4 パラメータ転送 パラメータ転送機能は 指定された URL にアクセスし認証後 バックエンド Web サーバに転送する際 HTTP(S) リクエストに指定された情報を付加して転送する機能です パラメータ情報は 認証サーバにおけるユーザ ID やパスワード情報以外に 管理者によって任意に定義することができます ユーザ毎に識別する情報に紐ついた異なる情報も付加することができます ユーザ ID/ パスワードの入力フォームを持つ既存の Web システムに SecureVisit を導入し 個の機能を用いるとトークン認証後にユーザ ID/ パスワードの入力を省略することも可能です 5 端末認証 SecureVisit 端末認証機能は 既存の USB トークン認証の上で 端末の MAC アドレスによる認証を付加します 端末認証機能を導入する前は USB トークンを利用すれば どの端末からも認証することができます 端末認証機能導入の際には 管理者が ユーザに端末登録許可情報を送り ユーザが端末登録を SecureVisit に対して行うことで端末制限の認証を実現します また 管理者は Web 管理画面によっていつでも端末認証機能を変更することが可能です 6 マルチドメイン 1 つの SecureVisit システムに複数のドメインを登録することができます また SecureVisit は 1 つのシステム環境で複数のシステムを共同で利用できるマルチテナントにも対応しています 8

1-3. SecureVisit の機能概要 ( 続 ) 7Web 管理画面 Web 認証システムではほとんどの管理作業を Web 管理画面から行う事ができます 管理者は Web 管理画面へアクセスする事で ユーザーの登録 / 削除 USB トークンの登録 / 削除およびログ管理などを行う事ができます Web 管理画面から実行できる主な機能 : ユーザー管理 USB トークン管理 アクセス権限設定 属性管理 ログ管理 認証 DB 設定ファイル管理 8 ログ & レポート ログ管理では SecureVisit が記録したログの内容を検索 表示する事ができます ログの検索は 日付 URL アクセスグループ ユーザー ID トークン ID などさまざまな条件から検索が行えます また 検索結果を CSV ファイルとしてエクスポートする事もできます 9USB/OTP トークン認証 クライアント側は USB トークン epass1000nd を使用します クラインとプログラムは ActivX で提供され SecureVisit 初回アクセス時に自動的にダウンロードします また 飛天 OTP 認証システム (FOAS) との連携でワンタイムパスワードトークンを使用しての認証も可能になります 9

2. 導入イメージ SecureVisit を導入する事により 既存 Web システムの変更なしに セキュリティに 関する懸念事項を解決できます Web サーバ A Web サーバ B SecureVisit サーバ 丌正ユーザ リスク :ID/PW が漏洩時の なりすましによる情報漏洩 認証 SecureVisit 導入 認証デバイス (epass1000nd) がなければ アクセスできない 10

3. 特徴 SecureVisit が持つ特徴により多くのユーザ様にご利用されております 特徴 1. 既存システムに改造を加えず二要素認証強化が容易に実現可能 2. システム管理者にとって導入 運用しやすいシステム構成 3. 端末制御も可能なため登録端末からしかアクセスさせない事も可能 4. 利用者の従来の運用形態を踏襲しつつUSBトークン認証を行うことが可能 5. 電子証明書を使用しない為 初期導入費用 ランニングコストの節約 実績 1. 大手空港情報関連企業 大手教育関連企業 建設関連企業 データセンター ASP サービス企業様など幅広く導入 11

4. 定価 お見積りに関しては 小ロット (25~) も含め柔軟に対応させていただきます 100 ライセンスの概算 必要製品群 製品名 数量 定価金額 ( 税抜 ) 認証サーバクライアントライセンス ( ソフトウェア ) SecureVisit 1セット 756,000 円 USBトークン ( ドライバレス ) epass1000nd USBトークン 100 個 310,000 円 保守費用 年間保守費用 1 式 120,000 円 合計 1,186,000 円 SecureVisit 用サーバのハードウェアはユーザ様ご用意 ( 既存 Webサーバとの共存も可能 ) 価格は導入条件やロット数などで変わってきますので詳細はお問い合わせください SecureVisit 認証サーバのインストレーションは飛天ジャパンで無償でおこないます 他システムとの連携についても柔軟に対応します ( 要相談 ) 12

13 参考資料

A-1. 他社比較 飛天ジャパンの SecureVisit は 2 要素認証を含め他社にないアクセス制御機能や柔軟な販売価格でご提供します SecureVisit と他社認証システムとの比較 企業名製品名 認証デバイス 認証技術 SSO 対応 端末毎のアクセス制限 IP アドレスによるアクセス制限 価格 飛天ジャパン SecureVisit USB トークン OTP トークン チャレンジ & レスポンス方式 SAML 対応 33 万 /25 ライセンス A 社認証システム USB トークン - 200 万 / ライセンス無制限 B 社認証システム なし チャレンジ & レスポンス方式 SAML 対応 200 万 ~ SSO 対応に関しては SecureVisit2.0 より対応いたします 14

A-2. 製品仕様 対応 OS CPU メモリハードディスクネットワーク SecureVisitサーバ RedHat Enterprize Linux ES4/ES5 CentOS4/5 Celeron 1.7GHz 以上 1GB 以上 50GB 以上 Ethernet 管理コンソール対応 OS Windows 7 Windows Vista SP1/SP2 Windows XP SP1/SP2 Windows 2000 Professional SP4 ブラウザ IE6 以上 (32bit)(ActiveXが実行できること) その他 USB1.1/2.0 空きポート2つ以上 クライアント対応 OS Windows 7 Windows Vista SP1/SP2 Windows XP SP1/SP2 Windows 2000 Professional SP4 ブラウザ IE6 以上 (32bit)(ActiveXが実行できること) その他 USB1.1/2.0 空きポート2つ以上 15

A-3. 導入事例 データセンターで運用している Web サーバの接続の認証を強化するために SecureVisit を導入した事例 データセンターで運用するグループウェアの認証を強化したいというエンドユーザ様のご要望に USB トークンを用いて認証を強化する SecureVisit をご採用いただきました 16

A-4. 導入事例 某保安センター様への導入事例 目的 : 1. 機密性の高い情報を扱う Web サイトを運営する際 会員にセキュアな通信を提供する 課題 : 1. 非常に機密性の高い情報の為 外部への情報漏洩があってはならない 導入効果 : セキュリティ向上により信頼性が向上した USBトークンの利用により 利用者の利便性が向上した 非常に管理しやすいシステムの為 管理コストの低減に繋がった アクセス OK SecureVisit Web サーバ アクセス NG 認証用サーバトークンの有無を認証 保安情報 Web サーバー機密性の高い情報 二要素認証にて 強固なセキュリティを実現 17

A-5. 導入事例 某大手衛生 TV 局様 目的 : 1. 関連事業者またはグループ会社と機密性の高い情報を共用する 課題 : 1. 外部へ情報漏洩し 丌正に利用されると企業機密漏洩 信用低下に繋がる 導入効果 : 1. セキュリティ向上により機密性が確保された 2. USB トークンの利用により 利用者の利便性が向上した 3. 非常に管理しやすいシステムの為 管理コストの低減に繋がった 関連事業者 A 社 会員制 WEB ページへのアクセス制限 SecureVisit USB トークン +PIN + ユーサ ID ハ スワート Web サーバ グループ会社 B 社 USB トークン +PIN + ユーサ ID ハ スワート FW 会員のみ 機密性高いページへのアクセスを許可 18

A-6. 導入事例 某建築系企業様 目的 : 1. 個人情報を取り扱う為パートナー企業との間で安全に情報共有を行う必要がある 課題 : 1. パートナー企業では 知らない間に人事異動などが発生し ID/ パスワードを管理する事が困難である ID/ パスワードは漏洩しても気が付かない危険性がある 導入効果 : 1. アクセス制御が物理的である為 紛失 漏洩などがすぐにわかるようになった 2. 誰にでも簡単に扱える為 使用法の説明が簡単で 管理コストの軽減に繋がった 3. 月額ライセンス 高額な保守費用ではない為 他の製品に比べて費用を抑える事が出来た パートナー A 社 USB トークン +PIN + ユーサ ID ハ スワート SecureVisit Web サーバへのアクセス制限 Web サーバ パートナー B 社 USB トークン +PIN + ユーサ ID ハ スワート WindowsサーバにVMをインストールし VM 上で SecureVisitを動作 19 FW

冗長構成対応 SecureVisit は冗長構成に対応しており 大規模システムへの対応も可能です SecureVisit Web サーバ *) 冗長構成イメージ図

認証モード ユーザ側から見た認証モード SecureVisit ではお客様のセキュリティポリシーに応じて 3 段階の動作モードがあります Mode1 USB トークン接続のみ 登録されているトークンかチェック 初期導入時にお薦めです SecureVisit Web サーバ Mode2 USB トークン + PIN 入力 (USB トークンにアクセスする為の暗証コート を入力します ) 登録されているトークンかチェック入力されたPINが正しいかチェック トークンを盗難されても PIN が分からないと使えないので安心です SecureVisit Web サーバ Mode3 USB トークン + PIN 入力 + ユーザ ID パスワード 入力された PIN が正しいかチェック 登録されているトークンかチェックユーザ ID パスワードが正しいかチェック いずれのモードでも Web サーバがユーザ ID パスワードを要求する場合は左記に加え さらに Web サーバに対してユーザ ID パスワードの入力をすることになります (C) 2011. Feitian SecureVisit Japan Co.,Ltd Web サーバ

会社概要 Feitian Technologies Co.,Ltd. http://www.ftsafe.com.cn/ 1998 年設立本社中国北京 主要拠点 : 中国国内 5 拠点 現地法人 : 日本 マレーシア 従業員数 :300 名 (2010 年 1 月現在 ) 事業内容 : セキュリティ認証デバイス製品の開発 製造 販売 2008 年から : 中国国内 USB トークン出荷量 No.1 連続達成 http://www.ftsafe.co.jp/ 2004 年 4 月設立東京 Feitian Technologies 社日本現地法人 従業員数 13 名 (2010 年 1 月現在 ) 事業内容 : 中国飛天製造セキュリティ製品の販売 中国飛天製造セキュリティ製品を利用したソフトウェアの開発 製造 販売 テ ハ イスト ライハ WindowsAPI IC カード OS などの受託オフショア開発 導入実績 :400 社以上の顧客 2011 年 1 月現在 ) 2010 年現在 : 51 金融機関に導入済み 22

23 お問合せ先 営業部 TEL:03-3668-6668( 代 ) E-mail : sales@ftsafe.co.jp URL : http://www.ftsafe.co.jp/