Microsoft PowerPoint Toho.ppt

Similar documents
<4D F736F F F696E74202D20325F49524D2082CC82B28FD089EE2E B93C782DD8EE682E890EA97705D205B8CDD8AB B83685D>

Microsoft PowerPoint - IRMOverview_ _Washi印刷用Final (NXPowerLite).ppt

SharePoint Server 2013 文書管理 機能概要

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

CubePDF ユーザーズマニュアル

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

X-MON 3.1.0

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Active Directory フェデレーションサービスとの認証連携

PowerPoint プレゼンテーション

Mobile Access簡易設定ガイド

OmniTrust

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

POWER EGG 3.0 Office365連携

クライアント証明書導入マニュアル

Webセキュリティサービス

モバイル統合アプリケーション 障害切り分け手順書

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

Microsoft Office Visioによる 施設管理について

Windows 10の注意点

目次 1 Agatha 管理者向けマニュアルの概要 Agatha 利用前のご確認 管理者ページ 管理者ページでできること 管理者ページへのアクセス Agatha 管理者ページ画面 ユーザー登録の流れ...

Active Directory のすすめ

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

ファイル共有 Windowsで慣れ親しんだ階層型のフォルダに対してファイルをダウンロー ドやアップロードを行えます 複数のファイルを同時にアップロードやダウンロードすること可能です ま た ファイルを編集する際のロック機能を利用すると複数の利用者で編 基本機能 ファイル共有 ユーザ認証とアクセス制御

メールデータ移行手順

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

CA Federation ご紹介資料

BACREX-R クライアント利用者用ドキュメント

Microsoft Word - NaviPortalFAQ-master.doc

<発注書作成>

intra-mart EX申請システム version.7.2 事前チェック

PowerPoint プレゼンテーション

OneDrive for Businessのご紹介

PALNETSC0184_操作編(1-基本)

BOM for Windows Ver

ESET NOD32 アンチウイルス 6 リリースノート

POWER EGG2.0 Ver2.6 ユーザーズマニュアル ファイル管理編

PowerPoint プレゼンテーション

GlobalFlow5 Ver.1.00R04 リリースノート

Adobe Readerの使い方

「FinalCode Viewer」ユーザーマニュアル

捺印ツールを使う 捺印ツールをインストールする 1. [ パソコン決裁 6 試用版捺印ツール ] の [ ダウンロード ] ボタンをクリックします 2. [ 実行 ] ボタンをクリックし [SetupDstmp32.exe] ファイルを実行します ご利用のブラウザまたはバージョンにより画面が異なりま

DocuWorks Mobile 障害切り分け手順書

Compliance Guardian 3 SP3 Release Notes

Microsoft Word - Qsync設定の手引き.docx

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Microsoft Word - XOOPS インストールマニュアルv12.doc

ポリシー保護PDF閲覧に関するFAQ

2D/3D CAD データ管理導入手法実践セミナー Autodesk Vault 最新バージョン情報 Presenter Name 2013 年 4 月 2013 Autodesk

secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) とは secuprint5 Watermark( セキュプリント 5 ウォーターマーク ) は 印刷文書内 に 社外持ち出し禁止です などのテキスト 誰が いつ 何を印刷した か 等のセキュリティ情報 また マル秘

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

AvePoint Perimeter Release Notes

2 0. 事前準備

Windows Live メール OWA メールアカウント登録手順 1.1 版 2016 年 3 月協立情報通信株式会社 1 C 2016 Kyoritsu Computer & Communication Co.,Ltd.

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

SilverlightR について PRONEXUS WORKS は OS と Web ブラウザに従来どおりマイクロソフト社の Windows シリ ーズと InternetExplorer シリーズを採用すると共に 新たにマイクロソフト社のプラグインソフトである SilverlightR を利用い

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

内容 1 はじめに お客様へのご提供方法... 3 新しい機能が追加されたサービスリリース 不具合のみが修正された更新プログラム Microsoft Windows 7 にインストールする際の注意事項 サービスリリース3で新しく追加された機能..

新環境への移行手順書

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス

WSMGR for Web External V7.2 L50 ご紹介

LDAP Manager SupportList

OmniTrust

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

目次 第 1 章はじめに 取扱いについて 記載内容について... 6 第 2 章基本操作 Word Online を開く 文書 ( ドキュメント ) を作成する 文書 ( ドキュメント ) を開く.

MSDynamicsCRM_汎用プレゼン

Microsoft Word JA_revH.doc

Mobile Access IPSec VPN設定ガイド

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

Web ファイルアクセス (Nextcloud) 利用マニュアル PC 操作編 Ver /4/26 明治大学情報基盤本部

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

目次 第 1 章はじめに 取扱いについて 記載内容について... 5 第 2 章基本操作 OneDrive を開く フォルダーを作成する フォルダーを削除する データをアップロ

ESET Smart Security 7 リリースノート

管理者マニュアル

PowerPoint プレゼンテーション

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

目次 1 はじめに 概要 本システムで対象となるユーザ 対象データ 動作環境 ( オフライン審査用 PC) 本書の表記 用語の説明 オフラインビューアの操作...

メール利用マニュアル (Web ブラウザ編 ) 1

PowerPoint プレゼンテーション

Microsoft Word - UniversalShield_Hitachi.doc

弊社アウトソーシング事業

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

Microsoft Word - HGWEB_Defender_クリーンアップツール_説明書_Rev.1.00.doc

Proselfの利用方法

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Mindjet for iPhone 1.0 User FAQ

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

OSSTechプレゼンテーション

目 次 1. 目的 利用前提 承認経路 ユーザ ID 権限申請 ( 変更 廃止 ) 上長承認 アプリオーナー承認 ユーザ情報確認 調達部門管理担当課向け

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

製品概要

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

Transcription:

CAD の世界にも広がる情報漏洩対策 EMC Documentum IRM for CAD 2010 年 3 月 5 日 EMC ジャパン株式会社 CM&A 事業本部東方優和 1

アジェンダ EMC Documentum IRM の実装 IRM SDK と CAD プラグイン 2

EMC Documentum IRM の実装 3

EMC Documentum IRM の動作 5 1 ドキュメントを作成し 暗号化 ポリシー設定 様々な方法でドキュメントを共有 6 受信者は 認証サーバーを介して認証を受け データの整合性を確認し 保護された状態で閲覧 7 送信者はログの確認とポリシーの変更が可能 データベースに暗号鍵 ポリシーを暗号化して保存 3 サーバーにポリシーと暗号鍵を登録 2 IRM サーバー 4 ポリシーサーバーが認証サーバーを検索し 認証と権限を適用 4

Documentum IRM の仕様 認証方法 シェアードシークレット Active Directory LDAP 暗号化方式 AES 256bit ( 共通鍵方式 ) 通信方式対象クライアント製品暗号文書配布後のアクセス コントロール閲覧禁止編集禁止 SSL Adobe Acrobat/MS Office Word, Excel, PowerPoint 印刷禁止 ( スクリーンショットも禁止 ) コピー & ペースト禁止透かし挿入アクティビティログオフライン設定有効期限設定ネットワークロケーションでの制限文書管理システム連携 5

クライアントアプリケーションからの直接利用 アプリケーションの 権限 メニューから操作 IRM 単体で使用できる アプリケーション内の操作で完結する 標準で Microsoft Office Adobe Acrobat に対応 6

デモ IRM Office プラグイン 7

IRM システム構成概要 DMZ 外部 IRM クライアント - MS Office Client - Adobe Acrobat Client IRM Server - エクスターナル用 IRM Server - インターナル用 DB サーバー - 鍵とポリシーの保管 IRMクライアントファイルサーバ - MS Office Client - Adobe Acrobat Client Active Directory - 社内認証用 - 連既存の AD サーバー - IRM Server が連携 8

Documentum IRM の実装モデル オプション 1: ファイルサーバー連携 ファイルサーバーの特定のフォルダーにドキュメントをコピーすると そのフォルダーに定義されたポリシーで自動的に IRM のセキュリティが付加されるようにフォルダーを監視する オプション 3: eroom 連携 eroom の特定のフォルダーにドキュメントをコピーすると そのフォルダーに定義されたポリシーで自動的に IRM のセキュリティが付加される ポーリング セキュリティ付加 ファイルサーバー IRM サーバー IRM サーバー eroom オプション 2: 他のアプリケーションと連携 ERP や他の文書管理アプリケーションと連携してドキュメントに IRM のセキュリティが付加する IRM SDK でアプリケーション側からリクエストを発行する オプション 4: Documentum 連携 Documentum の特定のフォルダーにドキュメントをコピーすると そのフォルダーに定義されたポリシーで自動的に IRM のセキュリティが付加される リクエスト アプリケーション キーの送付 IRM サーバー IRM サーバー Documentum 9

eroom との組み合わせ (1) IRM Services for eroom ユーザが意識せず 使い慣れている UI で透過的に IRM による文書保護を実現 アクセス権が eroom から継承し IRM サーバでの二重管理は不要 ユーザ管理は eroom で行い IRM サーバでの二重管理は不要 文書登録時に自動的に IRM で保護 10

eroom との組み合わせ (2) IRM Services for eroom ルーム全体 またはフォルダに対して保護を行うことが可能 eroom のアクセス権限と連動した権限管理 IRM 連携のために追加したポリシー設定ボタンとポリシー設定画面 11

デモ IRM Services for eroom 12

IRM + Documentum の連携 (1) 登録時の情報保護 Documentum にファイルを登録すると同時に情報を持ち出し不可能にする フォルダー単位で持ち出し権限ポリシーを設定 配布済みの文書を含めて任意のタイミングでアクセス権を変更 古いバージョンは隠す ( 必要あるときには メニューからアクセス可能 ) ファイルのインポート インポート後で自動的に IRM で保護されたファイル 13

IRM + Documentum の連携 (2) ワークフローでの自動保護 レビューや承認の社内プロセスのステップして自動的に持ち出し不可能にする ネイティブ の状態で文書の編集やレビューを行う 配布直前に自動的に IRM で保護 配布直前に有効期限を設定 2 レビュー & 承認 3 レビュー & 最終決裁 4 自動 IRM 保護 1 ワークフロー起案 社外配布 14

Documentum を使った文書作成フロー図 ユーザによる作業作成 ユーザによる作業レビュー ユーザによる作業作成作業 文書の作成 文書の編集 部門内の承認フロー コメントの追加 バージョンの作成 PDF 変換 承認フロー 承認処理 最終決裁 自動処理配布 自動処理アーカイブ 1 作成中 承認フロー 2レビュー 3 承認済み 4 配布 5アーカイブ 承認フロー 業務ルール 文書作成者は削除権限を持つこと 部門内ユーザは編集権限を持つこと 自動処理 属性情報の設定 アクセス権の設定 業務ルール レビューする人に閲覧及び 編集権限を与えること 承認監査ログを採ること 自動処理 PDF 版の自動生成 レビュー フォルダに文書を移動 アクセス権を設定 業務ルール 変更権限を外すこと 削除権限を外すこと 自動処理 PDF 版の自動生成 承認済み フォルダに文書を移動 アクセス権を設定 業務ルール 編集権限を外すこと 自動処理 IRMポリシーを設定し有効期限及びアクセス権を適用 ポータルやWebサイトに配信 Active フォルダに移動 業務ルール 改竄防止のため削除や編集権限を外すこと 自動処理 アクセス権を変更 保管期間を設定 アーカイブ フォルダーに移動し 長期保存用のストレージに移動 15

IRM とその組み合わせの機能比較 動的ポリシーアクセス変更印刷時の透かし詳細アクセス履歴印刷制御 LDAP/AD 連携グループ単位でのポリシー設定 ユーザ単位でのポリシー設定バージョンの整合性チェック組織の一括変更への対応 コラボレーション機能カレンダー機能データベース機能プロジェクトプラン機能基本文書管理高度な文書管理基本セキュリティ高度なセキュリティ電子署名 / サインオフワークフロー関連文書の管理フォーマット変換属性情報の保存ライフサイクル監査証跡保管期間設定 IRM( 単体 ) IRM Services for eroom IRM Services for Documentum 16

IRM SDK と CAD プラグイン 17

IRM SDK IRM SDK を使用することにより EMC Documentum IRM の機能を他のアプリケーションとの統合 連携により その利用範囲を大きく広げることができます 使用用途 1. カスタムクライアント プラグイン開発 IRM 用のクライアントプラグインを開発するとあらゆるファイル形式に IRM 保護を適用することが可能 パートナにて CAD 及びオープンソースのオフィスツール Open Office 用のプラグインを開発 2. 文書管理システムとの連携 IRM Server Extension API を使って文書管理システムとの透過的な連携を実現することが可能 IRM Services for Documentum 及び IRM Services for eroom は IRM Server Extension API を使用 3. カスタムアプリの作成及びバッチファイル保護及びアプリとの連携 カスタムでビューアを作成しイメージ情報に IRM 保護を適用 Windows のコマンドラインから文書の IRM 保護を実現 ( サンプルコードあり ) 18

IRM SDK で提供される API セット IRM Server Management API for C and COM IRM サーバ側の操作に関する API ドキュメント メールの暗号化 IRM Server Extensions API for COM 認証 権限 イベント通知のカスタムロジック作成 IRM に関する文書属性情報の取得などに関する API Documentum 等のコンテンツ管理製品等との外部連携 IRM Client Integration API for C サードパーティ製アプリに対するプラグイン開発用 API(OpenOffice, CAD など ) IRM Content Decryption API for COM 復号化のための API マルチスレッド対応 (Content Decryption Extended API) IRMSDK 動作環境 OS: Windows Server 2003 SP2 Windows XP SP2/SP3 19

IRM のポリシー層とカスタマイズによる拡張 ポリシー層 ログイン権限 ユーザのアクセス IRM サーバへのアクセスを許可する権限設定 拡張ログイン権限 外部の認証システムと連携 (API の利用 ) グループ権限 グループ単位の権限設定 サーバ権限 IRM サーバ単位の権限設定 ファイル権限 ファイル単位の権限設定 拡張ログイン権限 ユーザでカスタマイズが可能な層 (API の利用 ) ( 個人ごとの権限設定 印刷回数の制限など ) 20

1)Server Extension API の利用例 Document Management System (DMS) 連携イメージ文書保護 ユーザ 6-1 鍵を使って文書を暗号化 1 ファイルを DMS フォルダにアップ 6 文書管理システム DMS ユーザ ID 管理機能 1 4 2 IRM クライアントライブラリを使ったカスタムロジック IRM 連携用のサービス 2DMS が IRM クライアントライブラリーを使った内部アプリに暗号化リクエストを送る 3 内部クライアントアプリが IRM Server に連絡する 3 5 6-2 保護された文書は IRM DB に登録 5 IRM の暗号鍵をクライアントに送信 6 4 IRM Server Extension IRM Server 4 4 ユーザ認証が DMS と IRM サーバ間で行われる 21

2)Server Extension API の利用例 Document Management System (DMS) 連携イメージアクセス時の SSO 認証 1DMS に格納されている保護文書を開くときクライアント PC に文書がダウンロードされ 該当する IRM クライアントプラグインが入っているアプリで開かれる 5 ユーザ A 3 2 2IRM クライアントが DMS セッションからユーザ認証情報を取得する 2 文書管理システム 1 DMS ユーザ ID 管理機能 4 DMS 上ユーザ A に対するアクセス権 閲覧 編集 印刷禁止 IRM クライアントライブラリを使ったカスタムロジック 4IRM Server Extension は認証情報を DMS に転送しファイルに対するアクセス権を取得する 4 IRM 連携用のサービス 3IRMクライアントが バックグラウンドでDM Sユーザ認証情報を IRMサーバに転送 3 3 5 4 IRM Server Extension IRM Server 3 5 5 DMS 上で格納されてる文書のアクセス権が文書に適用され ファイルが開かれる ( 閲覧が許可されている場合 ) 22

3) クライアント プラグイン事例 CAD プラグイン IRM Client Integration API を利用し AutoCAD に Rights メニュー項目を追加し DWG ファイルの保護を可能にする 上記の画面はイメージです 23

4) カスタムアプリの作成 : ビューアのサンプルアプリ IRM SDK に含まれる カスタムアプリケーションのサンプル IRM Image Viewer でイメージファイルの IRM 保護は可能 24

IRM for AutoCAD デモ ( 保存時 ) 25

IRM for AutoCAD デモ ( オープン時 ) 26

ドキュメンテーションとサンプルコード ドキュメンテーション Client SDK API Reference Server SDK API Reference IRM Server Management API for C Reference IRM Server Extension API for COM Reference Readme サンプルアプリのインストールガイド サンプルアプリ クライアント側プラグインのソースコード 復号プログラムのソースコード及びコンパイル済みバイナリファイル プログラムによるファイルの復号化 Web サービス IRM Server Extension のソースコード及びコンパイル済みバイナリファイル 外部ユーザ認証システムとの連携に使用 文書管理システムやアプリとの連携に使用 docreg アプリケーションのソースコード及びコンパイル済みバイナリファイル コマンドラインからの IRM サービスの利用 (Windows 2000/XP) 27

IRM についてのサポートリソース EMC Developer Network https://community.emc.com/docs/doc-3503 SDK のダウンロード トレーニング ビデオ ホワイトペーパー コードサンプル フォーラム / ディスカッション /Q&A 28