SP1606-A03 セキュリティ SDK Ver.5.0 のご紹介 2016 年 6 月版サイエンスパーク株式会社営業部 Copyright SciencePark Corp. All rights reserved
目次 1. 製品概要 1.1. 製品概要と特長 1.2. 動作環境 2. 製品機能 2.1. アクセス制御 2.2. ファイルアクセスログ収集 2.3. ネットワーク制御 2.4. 印刷制御 2.5. 外部デバイス制御 2.6. ライティング制御 2.7. 認証通知 2.8. 暗号 2.9. ポータブルデバイス制御 2.10. ポータブルデバイスログ収集 2.11. 付加情報制御 3. 採用事例 3.1.OEM 製品として利用 3.2. 特定顧客向けシステムとして利用 Copyright SciencePark Corp. All rights reserved 1
1. 製品概要 Copyright SciencePark Corp. All rights reserved 2
1.1. 製品概要と特長 1 本 SDK を使用すると セキュリティ要件を容易に実装し 開発期間を短縮できます 特長 API を使用した簡易インターフェースを提供することにより アプリケーションに依存しないドライバレベルでのセキュリティを組み込むことができます アプリケーションに依存しない どんな経路でアクセスしても制御可能 アプリケーションより優先して動作 その結果 メンテナンスが簡単 セキュリティホールがない Copyright SciencePark Corp. All rights reserved 3
1.1. 製品概要と特長 2 アプリケーション Office メーラーエクスプローラ 特長 第 2OS とも呼べる新しい S/W コンセプト OS とデバイスドライバの間に位置し 監視 制御を一元管理 (1 アプリケーションに依存しない 2 どんな経路でアクセスしても制御可能 3 アプリケーションより優先して動作 ) 日本国特許第 4257909 他 40 件の特許取得済み ( 海外含む ) 慶応義塾大学との共同研究開発成果 米国空軍研究所より表彰 (2003 年 : 論文番号 ADA451745) 国内 170 万ライセンス以上 (2013 年 10 月現在 ) OS カーネルモード ファイル監視 入力制御 ネットワークモジュール 判断 指示 デバイスドライバ デバイスドライバ ログ送出判断情報取得ユーザ認証 例 : 1 2 3 4 5 USBメモリの書き込み禁止ファイルログを採るファイルを暗号する 3 回開いたら ファイルを消す不正操作は K/B 停止 Copyright SciencePark Corp. All rights reserved 4
1.2. 動作環境 対応 OS Windows Vista Windows 7 Windows 8 Windows 10 Windows 系サーバー OS 対応は別途ご相談ください Copyright SciencePark Corp. All rights reserved 5
2. 製品機能 Copyright SciencePark Corp. All rights reserved 6
2.1. アクセス制御 アクセス制御概要 指定したパスに対して アクセス制御 ( 書き込み禁止等 ) を行います アプリケーション 設定項目 対象フォルダパス アクセス条件 プロセス リダイレクト設定 禁止設定の場合 ソフトウェアにエラーを返す 許可設定の場合 対象パスに要求を渡す 対象パス オープン 書き込み 読み込み リネーム 移動 削除 Copyright SciencePark Corp. All rights reserved 7
2.1. アクセス制御でできること ( 例 1 2) アクセス制御活用例 1 ~ ファイル持ち出し禁止 ~ アクセス制御活用例 2 ~ 持ち出し禁止フォルダ ~ 外部デバイス 重要書類フォルダ ローカルフォルダ SDK の入った PC から外部デバイス (USB メモリ FD 外付け HDD) へのファイルの持ち出しを禁止します SDK の入った PC では ファイルを持ち出せないフォルダを作成します 社内ネットワーク上に重要なファイルを入れるフォルダとして使用できます Copyright SciencePark Corp. All rights reserved 8
2.1. アクセス制御でできること ( 例 3 4) アクセス制御活用例 3 ~ アプリケーション禁止 ~ アクセス制御活用例 4 ~ ファイルリダイレクト ~ 特定のアプリケーションの起動を禁止することができます 特定のフォルダにアクセスしようとした場合 自動的に別のフォルダにアクセスする動作をさせます Copyright SciencePark Corp. All rights reserved 9
2.2. ファイルアクセスログ収集 ログ制御概要 指定したドライブへのアクセス情報を取得し データの流れを監視します ログ制御活用例 設定項目 対象フォルダパス アクセス条件 プロセス 10/11 09:42:22 Share test.doc Open 10/11 10:33:42 Share log.xlsx Open 10/11 10:45:18 Share log.xlsx Write 10/11 13:13:09 Share log_new Rename 10/11 13:42:22 Share log_new Close SDK が対象パスを監視し そのパスにアクセスした PC 名 動作 ファイル名等を記録します Copyright SciencePark Corp. All rights reserved 10
2.3. ネットワーク制御 ネットワーク制御概要 指定したネットワークへのアクセスのみ許可します 指定したネットワークへのアクセスを禁止します 持ち込み PC( 管理外 PC) とのファイル共有を禁止します IP:192.168.0.1 IP:192.168.0.2 192.168.0.1 設定項目 対象の IP アドレス (IPv4,IPv6 対応 ) 対象ポート番号 設定 ( 禁止 許可 ) を設定 192.168.0.2 Copyright SciencePark Corp. All rights reserved 11
2.5. 印刷制御 印刷制御概要 印刷の許可 禁止を設定できます 印刷ログを取得できます プリンタドライバ毎の印刷許可 禁止の設定ができます 登録されたプロセスからの印刷を許可します 印刷制御の設定項目例 印刷の許可 禁止 プリンタのサーバー名 印刷を許可するプロセス 印刷を許可するプリンタドライバ Copyright SciencePark Corp. All rights reserved 12
2.5. 印刷制御にできること 印刷制御活用例 1 ~ 権限無しユーザーの印刷禁止 ~ 印刷制御活用例 2 ~ 印刷履歴 ~ AdminUser testuser 10/11 09:42:22 TANAKA-PC test.doc.. 10/11 10:33:42 SUZUKI-PC test.doc.. 10/11 10:45:18 Test1-PC test.doc.. 10/11 11:13:09 TANAKA-PC test.doc.. 10/11 13:42:22 Test2-PC test.doc.. 10/12 09:42:22 Test3-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 10/13 09:42:22 TANAKA-PC test.doc.. 時間帯やユーザーに合わせて印刷の権限を与えます ( 許可 禁止 ) 印刷されたファイルの履歴を表示します 印刷された時間 ファイル名 印刷者名等を出します Copyright SciencePark Corp. All rights reserved 13
2.6. 外部デバイス制御 外部デバイス制御概要 通信ポート ( 赤外線通信など COM ポート ) の使用を禁止します USB デバイスの使用をドライバ名ごとに禁止します マウスやキーボードの使用を禁止します COM3 COM4 設定項目 制御対象 USB デバイスのドライバ名 シリアルポート通信の許可 禁止 通信を例外的に許可するシリアルポート番号 キーボード マウスの使用許可 禁止 Copyright SciencePark Corp. All rights reserved 14
2.7. ライティング制御 ライティング制御概要 ライティングソフトウェアによる CD/DVD/Blue-Rar へのファイル書き込みを禁止します ( ) CD/DVD に書き込まれたファイル名やファイルサイズを取得します ( ) ライティングソフトウェアの種類に依存しない仕組みを使用しています 設定項目 ライティングの許可 禁止 ライティングログを取得する しない APP: Writting.exe File: Test.txt Size: 1024 書き込みました or ライティングソフトウェア Copyright SciencePark Corp. All rights reserved 15
2.8. 認証通知 認証通知概要 持ち出し認証により許可されたファイルのみ持ち出し許可します 印刷認証により許可されたファイルのみ印刷を許可します ライティング認証により許可されたファイルのみ書き込みを許可します 第 3 者認証 1 申請 2 許可 3 持ち出し印刷 設定項目 通知の対象となるパス ( ローカルドライブ ネットワークドライブ CD/DVD) 通知条件 ( 読み込みの通知 削除の通知など ) Copyright SciencePark Corp. All rights reserved 16
2.9. 暗号 暗号概要 対象フォルダのファイル書き込み / 読み込み時に AES256 ビットのリアルタイム暗号 / 復号をします (FAT/FAT32/NTFS 対応 暗号アルゴリズムは変更可 ) CD/DVD の書き込み / 読み込み時にリアルタイム暗号 / 復号をします 人事異動のお知らせ 暗号 復号 クァ w セ drftgy フシ コ 1z2x3c オ 6g D54 ウ hbygvrd 設定項目 自動暗号 / 復号の対象となるパス ( ローカルドライブ ネットワークドライブ ) 自動暗号 / 復号の暗号キー Copyright SciencePark Corp. All rights reserved 17
2.10. ポータブルデバイス制御 ポータブルデバイス制御概要 PC からポータブルデバイスへのファイル持ち出しを禁止します 登録したポータブルデバイスへのファイル持ち出しや ファイル読み込みを許可します 登録済みデバイス 未登録デバイス 設定項目 対象のポータブルデバイス名を指定 アクセス条件を指定 ( 書き込み禁止 読み込み / 書き込み禁止 ) Copyright SciencePark Corp. All rights reserved 18
2.11. ポータブルデバイスログ収集 ポータブルデバイスログ収集概要 指定したポータブルデバイスへのアクセス情報を取得し データの流れを監視します 10/11 09:42:22 Share test.doc Open 10/11 10:33:42 Share log.xlsx Open 10/11 10:45:18 Share log.xlsx Write 10/11 13:13:09 Share log_new Rename 10/11 13:42:22 Share log_new Close ポータブルデバイス 設定項目 対象のデバイス名を指定 ログを取得する動作を指定 ( 書き込みが行われた ファイル名が変更された ファイルが削除されたなど ) Copyright SciencePark Corp. All rights reserved 19
2.12. 付加情報制御 付加情報制御概要 ファイル単位で細かなアクセス制御が可能 ( ファイルアクセス制御 ) 一定時間でファイルを削除 ( 消えるファイル ) する 特定のファイルは 所定の PC 以外では閲覧不可 ( 暗号 ) 3 日後に消える 読み込み許可 書き込み禁止名前変更禁止 削除許可 等 PC1 以外からは見れない 設定項目 対象のパスを指定 ( ローカルドライブ ネットワークドライブ ) アクセス通知条件を指定 ( ファイルが開かれた ファイル名が変更された ファイルが削除されたなど ) Copyright SciencePark Corp. All rights reserved 20
3. 採用事例 Copyright SciencePark Corp. All rights reserved 21
3.1. デバイス制御製品に利用 SDK を使用し弊社が開発した デバイス制御製品 (OEM) の例をご紹介します デバイス制御製品の概要 リムーバブルディスク ( 含む CD/DVD) へのファイル書き込みを禁止 リムーバブルディスクからのファイル読み込みも禁止 外部ソフトウェアからの指示で 一時的に特定ドライブへの書き込みだけは許可 特定の USB メモリにだけはファイル書き込み許可 アンインストール防御 プロセス停止防御など各種保護機能装備 使用した の機能 アクセス制御 ライティング制御 Copyright SciencePark Corp. All rights reserved 22
3.2. 特定顧客向けシステム開発に利用 約 30,000 ライセンスのお客様向けシステムに SDK が採用された例をご紹介します システムの外部媒体制御機能の概要 端末起動時に外部媒体へのファイル書き込みを禁止する Windows にログオンした際に認証サーバーに接続し権限を取得する 外部媒体へのファイル書き込み権限のない端末でファイル書き込みを試みると 認証通知が上長端末に行われる 上長の承認があると 外部媒体へのファイル書き込みが可能になる ファイル書き込みだけでなく印刷も同様の承認フローを必要とする 使用した の機能 アクセス制御 ファイルアクセスログ収集 印刷制御 ライティング制御 認証通知 Copyright SciencePark Corp. All rights reserved 23
お問合せ先 ご質問などございましたら 何なりとお問い合わせください サイエンスパーク株式会社 連絡先 電話 :046-255-2544 E-Mail:sales-products@sciencepark.co.jp 担当 : 山部 Copyright SciencePark Corp. All rights reserved 24