Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

Similar documents
<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

スライド 1

JP1 Version 12

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

親指シフトキーボード(FMV-KB611)、JISキーボード(FMV-KB621)、FMV-LIFEBOOK(親指シフトキーボードモデル)をお使いになる方へ

『テクノス』V2プログラムインストール説明書

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

INS メイト V30Slim を Windows Vista がプレインストールされたパソコンでご使用になるお客様へ < ご案内 > 2007 年 4 月 このたびは INS メイト V30Slim をお買い求めいただき 誠にありがとうございます 本紙は INS メイト V30Slim を Win

Windows 10の注意点

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

MC3000一般ユーザ利用手順書

ALogシリーズ 監査レポート集

情報漏洩対策ソリューション ESS REC のご説明

( ザ ゴルフウォッチスポルト / スポルトプラス共通 ) サポートツール取扱説明書 インストール編 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

目次はじめに... 2 Office365ProPlus のインストール 複数の Office 製品の共存インストールについて ソフトウェア使用許諾契約の確認 Office365 ProPlus のダウンロードとインストール

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

弊社アウトソーシング事業

ユーザーズガイド Brother Meter Read Tool JPN Version 0

Microsoft Word - V70MAX-Vista_XP.doc

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

USBドライバインストールマニュアル [Windows Vista/Windows 7]

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

サポートツール取扱説明書 ( インストール編 ) 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

SCC(IPsec_win10)_リモート設定手順書.doc

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

앞표지

LB メディアロック3 クイックガイド

CommCheckerManual_Ver.1.0_.doc

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

KSforWindowsServerのご紹介

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

サポートツール取扱説明書 ( インストール編 ) 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

プリンタドライバインストールガイド <OPS645>-Windows Vista(32bit 版 )/ Windows 7(32bit 版 )/ Windows 8(32bit 版 )/ Windows 8.1(32bit 版 )- プリンタドライバインストールガイド <OPS645> Window

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

PowerPoint プレゼンテーション

スライド 1

目次 USBドライバダウンロードの手順...2 USBドライバインストールの手順...3 インストール結果を確認する...19 USBドライバアンインストール / 再インストールの手順...21 USB ドライバダウンロードの手順 1. SHL21 のダウンロードページからダウンロードしてください

v6

ホストプログラム操作説明書

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

SMB送信機能

はじめにお読みください

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

CompuSec SW 強制削除手順

親指シフトキーボード(FMV-KB611)、JISキーボード(FMV-KB621)、FMV-LIFEBOOK(親指シフトキーボードモデル)をお使いになる方へ

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

ConsoleDA Agent For Server インストールガイド

概要説明書

PDFオートコンバータEX

管理者マニュアル

目次 はじめに... 2 動作環境... 2 ユーザーサポートについて... 2 セットアップ ( インストール ) 手順... 3 セットアップ手順 1 ソフトウェアのダウンロード... 4 セットアップ手順 2 Firebird データベースのインストール... 5 セットアップ手順 2 Fir

目次 1. 概要 製品構成 用語集 SECUDRIVE Device Control Basic インストールUSBメモリの構成 プログラムのインストール 体験版から正規版への変更

ユーザーズマニュアル

モバイル統合アプリケーション 障害切り分け手順書

<4D F736F F D C EC08E7B8AC888D591808DEC837D836A B E646F A81698FED E A2E646F63>

アプリケーション補足説明書(Office2003)

管理者マニュアル

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

130630_IPD修正-チェック依頼_home-box2_quickguide_clienttool_v1.1

GHS混合物分類判定システムインストールマニュアル

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

e 飛伝 Pro システム e 飛伝 Pro バージョンアップ手順書 第 11 版 平成 2 3 年 5 月 2 3 日

サイボウズモバイル KUNAI Lite for Android マニュアル

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

Windows パソコンに接続する 画面表示は Windows 8 を例としています 1. EM chip <micro> を取り付けた本製品の microusb コネクタに microusb ケーブルを接続します 2. microusb ケーブルのもう一方のコネクタをパソコンの USB ポートに接

Windows ログオンサービス インストールマニュアル 2018/12/21 1

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Corp ENT 3C PPT Template Title

Windows AIKを使用したPE2

アプリケーション補足説明書(Office2003)Microsoft(R) Office 2003 Editions

アプリケーション補足説明書Microsoft(R) Office 2003 Editions

Macintosh

PowerPoint プレゼンテーション

Windows パソコンに接続する 画面表示は Windows 7 を例としています 1. EM chip を取り付けた本製品の USB コネクタに USB ケーブルを接続します 2. USB ケーブルのもう一方のコネクタをパソコンの USB ポートに接続します パソコンがデータ通信カード ( 本製

Macintosh

OKI Universal Hiper-C プリンタドライバ ユーザーズマニュアル ( セットアップと使い方編 ) 最終更新日 2012 年 9 月第 2 版

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

目次 1. 概要 動作環境

第 7.0 版 利用履歴管理 ETCPRO5 セットアップマニュアル (Ver5.002) カードリーダモデル変更 ( 表示付き 表示なし ) に伴い 改訂 Windows10 対応に伴い 改訂 参考ホームページサイト :

SMB送信機能

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

PowerPoint プレゼンテーション

PN-T321

Kyocera Mita KXドライバインストール手順書

ホストプログラム操作説明書

目次 1. SATO CF408T プリンタドライバのインストール 1.e 飛伝 Ⅱ 環境設定画面 からのプリンタドライバのダウンロード 3 2. インストール 4 2. 用紙設定 圧着サーマル送り状 12 らく楽複写送り状 印刷設定 印刷設定 ネットワークプリンタ対応 (

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

目次 1. 概要 標準 USB インストール手順 (USB プラグ & プレイ対応機種のみ ) サトー USB ポートインストール手順 (USB プラグ & プレイ未対応機種 ) 設定変更する為に特定の操作による管理者権限の取得が必要な設定項目...

Windows2000/XPインストール手順

NFC EXPRESS ASUS NFC Express は Windows 8 対応の外付けデバイスです NFC 対応のスマートデバイス または付属の NFC タグをタッチするだけで 簡単に様々なアクションを実行することができます NFC Express をインストールする NFC Experss

CLUSTERPRO MC StorageSaver for BootDisk 2.1 (for Windows) インストールガイド 2016(Mar) NEC Corporation はじめに 製品導入の事前準備 本製品のインストール 本製品の初期設定 本製品のアンインストール

Transcription:

SP1606-A03 セキュリティ SDK Ver.5.0 のご紹介 2016 年 6 月版サイエンスパーク株式会社営業部 Copyright SciencePark Corp. All rights reserved

目次 1. 製品概要 1.1. 製品概要と特長 1.2. 動作環境 2. 製品機能 2.1. アクセス制御 2.2. ファイルアクセスログ収集 2.3. ネットワーク制御 2.4. 印刷制御 2.5. 外部デバイス制御 2.6. ライティング制御 2.7. 認証通知 2.8. 暗号 2.9. ポータブルデバイス制御 2.10. ポータブルデバイスログ収集 2.11. 付加情報制御 3. 採用事例 3.1.OEM 製品として利用 3.2. 特定顧客向けシステムとして利用 Copyright SciencePark Corp. All rights reserved 1

1. 製品概要 Copyright SciencePark Corp. All rights reserved 2

1.1. 製品概要と特長 1 本 SDK を使用すると セキュリティ要件を容易に実装し 開発期間を短縮できます 特長 API を使用した簡易インターフェースを提供することにより アプリケーションに依存しないドライバレベルでのセキュリティを組み込むことができます アプリケーションに依存しない どんな経路でアクセスしても制御可能 アプリケーションより優先して動作 その結果 メンテナンスが簡単 セキュリティホールがない Copyright SciencePark Corp. All rights reserved 3

1.1. 製品概要と特長 2 アプリケーション Office メーラーエクスプローラ 特長 第 2OS とも呼べる新しい S/W コンセプト OS とデバイスドライバの間に位置し 監視 制御を一元管理 (1 アプリケーションに依存しない 2 どんな経路でアクセスしても制御可能 3 アプリケーションより優先して動作 ) 日本国特許第 4257909 他 40 件の特許取得済み ( 海外含む ) 慶応義塾大学との共同研究開発成果 米国空軍研究所より表彰 (2003 年 : 論文番号 ADA451745) 国内 170 万ライセンス以上 (2013 年 10 月現在 ) OS カーネルモード ファイル監視 入力制御 ネットワークモジュール 判断 指示 デバイスドライバ デバイスドライバ ログ送出判断情報取得ユーザ認証 例 : 1 2 3 4 5 USBメモリの書き込み禁止ファイルログを採るファイルを暗号する 3 回開いたら ファイルを消す不正操作は K/B 停止 Copyright SciencePark Corp. All rights reserved 4

1.2. 動作環境 対応 OS Windows Vista Windows 7 Windows 8 Windows 10 Windows 系サーバー OS 対応は別途ご相談ください Copyright SciencePark Corp. All rights reserved 5

2. 製品機能 Copyright SciencePark Corp. All rights reserved 6

2.1. アクセス制御 アクセス制御概要 指定したパスに対して アクセス制御 ( 書き込み禁止等 ) を行います アプリケーション 設定項目 対象フォルダパス アクセス条件 プロセス リダイレクト設定 禁止設定の場合 ソフトウェアにエラーを返す 許可設定の場合 対象パスに要求を渡す 対象パス オープン 書き込み 読み込み リネーム 移動 削除 Copyright SciencePark Corp. All rights reserved 7

2.1. アクセス制御でできること ( 例 1 2) アクセス制御活用例 1 ~ ファイル持ち出し禁止 ~ アクセス制御活用例 2 ~ 持ち出し禁止フォルダ ~ 外部デバイス 重要書類フォルダ ローカルフォルダ SDK の入った PC から外部デバイス (USB メモリ FD 外付け HDD) へのファイルの持ち出しを禁止します SDK の入った PC では ファイルを持ち出せないフォルダを作成します 社内ネットワーク上に重要なファイルを入れるフォルダとして使用できます Copyright SciencePark Corp. All rights reserved 8

2.1. アクセス制御でできること ( 例 3 4) アクセス制御活用例 3 ~ アプリケーション禁止 ~ アクセス制御活用例 4 ~ ファイルリダイレクト ~ 特定のアプリケーションの起動を禁止することができます 特定のフォルダにアクセスしようとした場合 自動的に別のフォルダにアクセスする動作をさせます Copyright SciencePark Corp. All rights reserved 9

2.2. ファイルアクセスログ収集 ログ制御概要 指定したドライブへのアクセス情報を取得し データの流れを監視します ログ制御活用例 設定項目 対象フォルダパス アクセス条件 プロセス 10/11 09:42:22 Share test.doc Open 10/11 10:33:42 Share log.xlsx Open 10/11 10:45:18 Share log.xlsx Write 10/11 13:13:09 Share log_new Rename 10/11 13:42:22 Share log_new Close SDK が対象パスを監視し そのパスにアクセスした PC 名 動作 ファイル名等を記録します Copyright SciencePark Corp. All rights reserved 10

2.3. ネットワーク制御 ネットワーク制御概要 指定したネットワークへのアクセスのみ許可します 指定したネットワークへのアクセスを禁止します 持ち込み PC( 管理外 PC) とのファイル共有を禁止します IP:192.168.0.1 IP:192.168.0.2 192.168.0.1 設定項目 対象の IP アドレス (IPv4,IPv6 対応 ) 対象ポート番号 設定 ( 禁止 許可 ) を設定 192.168.0.2 Copyright SciencePark Corp. All rights reserved 11

2.5. 印刷制御 印刷制御概要 印刷の許可 禁止を設定できます 印刷ログを取得できます プリンタドライバ毎の印刷許可 禁止の設定ができます 登録されたプロセスからの印刷を許可します 印刷制御の設定項目例 印刷の許可 禁止 プリンタのサーバー名 印刷を許可するプロセス 印刷を許可するプリンタドライバ Copyright SciencePark Corp. All rights reserved 12

2.5. 印刷制御にできること 印刷制御活用例 1 ~ 権限無しユーザーの印刷禁止 ~ 印刷制御活用例 2 ~ 印刷履歴 ~ AdminUser testuser 10/11 09:42:22 TANAKA-PC test.doc.. 10/11 10:33:42 SUZUKI-PC test.doc.. 10/11 10:45:18 Test1-PC test.doc.. 10/11 11:13:09 TANAKA-PC test.doc.. 10/11 13:42:22 Test2-PC test.doc.. 10/12 09:42:22 Test3-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 時間帯やユーザーに合わせて印刷の権限を与えます ( 許可 禁止 ) 印刷されたファイルの履歴を表示します 印刷された時間 ファイル名 印刷者名等を出します Copyright SciencePark Corp. All rights reserved 13

2.6. 外部デバイス制御 外部デバイス制御概要 通信ポート ( 赤外線通信など COM ポート ) の使用を禁止します USB デバイスの使用をドライバ名ごとに禁止します マウスやキーボードの使用を禁止します COM3 COM4 設定項目 制御対象 USB デバイスのドライバ名 シリアルポート通信の許可 禁止 通信を例外的に許可するシリアルポート番号 キーボード マウスの使用許可 禁止 Copyright SciencePark Corp. All rights reserved 14

2.7. ライティング制御 ライティング制御概要 ライティングソフトウェアによる CD/DVD/Blue-Rar へのファイル書き込みを禁止します ( ) CD/DVD に書き込まれたファイル名やファイルサイズを取得します ( ) ライティングソフトウェアの種類に依存しない仕組みを使用しています 設定項目 ライティングの許可 禁止 ライティングログを取得する しない APP: Writting.exe File: Test.txt Size: 1024 書き込みました or ライティングソフトウェア Copyright SciencePark Corp. All rights reserved 15

2.8. 認証通知 認証通知概要 持ち出し認証により許可されたファイルのみ持ち出し許可します 印刷認証により許可されたファイルのみ印刷を許可します ライティング認証により許可されたファイルのみ書き込みを許可します 第 3 者認証 1 申請 2 許可 3 持ち出し印刷 設定項目 通知の対象となるパス ( ローカルドライブ ネットワークドライブ CD/DVD) 通知条件 ( 読み込みの通知 削除の通知など ) Copyright SciencePark Corp. All rights reserved 16

2.9. 暗号 暗号概要 対象フォルダのファイル書き込み / 読み込み時に AES256 ビットのリアルタイム暗号 / 復号をします (FAT/FAT32/NTFS 対応 暗号アルゴリズムは変更可 ) CD/DVD の書き込み / 読み込み時にリアルタイム暗号 / 復号をします 人事異動のお知らせ 暗号 復号 クァ w セ drftgy フシ コ 1z2x3c オ 6g D54 ウ hbygvrd 設定項目 自動暗号 / 復号の対象となるパス ( ローカルドライブ ネットワークドライブ ) 自動暗号 / 復号の暗号キー Copyright SciencePark Corp. All rights reserved 17

2.10. ポータブルデバイス制御 ポータブルデバイス制御概要 PC からポータブルデバイスへのファイル持ち出しを禁止します 登録したポータブルデバイスへのファイル持ち出しや ファイル読み込みを許可します 登録済みデバイス 未登録デバイス 設定項目 対象のポータブルデバイス名を指定 アクセス条件を指定 ( 書き込み禁止 読み込み / 書き込み禁止 ) Copyright SciencePark Corp. All rights reserved 18

2.11. ポータブルデバイスログ収集 ポータブルデバイスログ収集概要 指定したポータブルデバイスへのアクセス情報を取得し データの流れを監視します 10/11 09:42:22 Share test.doc Open 10/11 10:33:42 Share log.xlsx Open 10/11 10:45:18 Share log.xlsx Write 10/11 13:13:09 Share log_new Rename 10/11 13:42:22 Share log_new Close ポータブルデバイス 設定項目 対象のデバイス名を指定 ログを取得する動作を指定 ( 書き込みが行われた ファイル名が変更された ファイルが削除されたなど ) Copyright SciencePark Corp. All rights reserved 19

2.12. 付加情報制御 付加情報制御概要 ファイル単位で細かなアクセス制御が可能 ( ファイルアクセス制御 ) 一定時間でファイルを削除 ( 消えるファイル ) する 特定のファイルは 所定の PC 以外では閲覧不可 ( 暗号 ) 3 日後に消える 読み込み許可 書き込み禁止名前変更禁止 削除許可 等 PC1 以外からは見れない 設定項目 対象のパスを指定 ( ローカルドライブ ネットワークドライブ ) アクセス通知条件を指定 ( ファイルが開かれた ファイル名が変更された ファイルが削除されたなど ) Copyright SciencePark Corp. All rights reserved 20

3. 採用事例 Copyright SciencePark Corp. All rights reserved 21

3.1. デバイス制御製品に利用 SDK を使用し弊社が開発した デバイス制御製品 (OEM) の例をご紹介します デバイス制御製品の概要 リムーバブルディスク ( 含む CD/DVD) へのファイル書き込みを禁止 リムーバブルディスクからのファイル読み込みも禁止 外部ソフトウェアからの指示で 一時的に特定ドライブへの書き込みだけは許可 特定の USB メモリにだけはファイル書き込み許可 アンインストール防御 プロセス停止防御など各種保護機能装備 使用した の機能 アクセス制御 ライティング制御 Copyright SciencePark Corp. All rights reserved 22

3.2. 特定顧客向けシステム開発に利用 約 30,000 ライセンスのお客様向けシステムに SDK が採用された例をご紹介します システムの外部媒体制御機能の概要 端末起動時に外部媒体へのファイル書き込みを禁止する Windows にログオンした際に認証サーバーに接続し権限を取得する 外部媒体へのファイル書き込み権限のない端末でファイル書き込みを試みると 認証通知が上長端末に行われる 上長の承認があると 外部媒体へのファイル書き込みが可能になる ファイル書き込みだけでなく印刷も同様の承認フローを必要とする 使用した の機能 アクセス制御 ファイルアクセスログ収集 印刷制御 ライティング制御 認証通知 Copyright SciencePark Corp. All rights reserved 23

お問合せ先 ご質問などございましたら 何なりとお問い合わせください サイエンスパーク株式会社 連絡先 電話 :046-255-2544 E-Mail:sales-products@sciencepark.co.jp 担当 : 山部 Copyright SciencePark Corp. All rights reserved 24