I T Se curit y Pro duc t s
Vol.22
2 0 1 8
P24 P18,19 P25 P21 ID: PW: Sign In ******** ******** 許可した端末のみネットワーク アクセス。ワンタイムパスワード &電子証明書対応。スマートデバ イス認証に最適。 社内Active Directoryとクラウ ドの認証情報を連携させることに より、ID管理の運用負担を軽減。 DHCP/DNSサーバーを簡単構 築、楽々運用。冗長化はもちろん MACアドレス認証などのセキュ リティ機能も充実。 防御・検知・対応を包括的に支援 する国産エンドポイント ソリューション IDおよびアクセス権を一元管理。 各システムに対して登録、変更、削 除などを自動的に実行。クラウド サービス、SSO連携。
ネットワーク
ネットワーク認証これ1台
アプリをラッピング
クラウドとの認証連携
史上最速クラスDHCP
サイバー攻撃対策EDR
人事異動に即対応
VPN不要セキュアブラウザ
働き方改革
情報共有
管理
サイバー
P4-7 P13 P8,9 P14多要素認証の決定版
PCセキュリティを強化。ログオン 認証だけでなくアプリやUSBメモ リの利用制限も。シンクライアント 対応。 Windowsアプリケーションを分 離領域で保護し、情報漏えいを 防止。テレワークやインターネッ ト分離に。 VPNのいらない安全なモバイル ツール。強固な認証とアクセス制 御でクラウド利用に最適。ドキュ メントビューワー搭載。P22 P23 P30 従来の対策では検知できないマ ルウェアも検知・防御。攻撃コード 実行を検知しゼロデイ攻撃をブ ロック。標的型攻撃対策に。 モバイルワーク環境を手軽に実 現するリモートデスクトップ。高 セキュリティの環境下で、社外か ら自席PCを利用。 PCもIoTも、1台で可視化と不正 端末検知・ブロック。すべての接 続機器が“見える”、知らない間に “繋がらない”と いう安心を。 モバイル端末の運用・保守を効率 化する次世代型MDM。リモート 操作やアプリ配布機能を搭載。ス マホの業務専用端末化にも。 無駄なログを減らしインシデン ト解析に役立つログを確実に取 得。情報漏えい対策として豊富な 実績。 ファイルの不正・無許可利用や誤 送信による情報漏洩リスクを低 減。USBストレージの代替とし ても有用。 ファイル共有、大容量ファイルの転 送、スマートフォンによるファイルの 持ち出しを安全・簡単に実現。メー ルと連携したファイル転送も可能 Windows OSで認識できる全 てのストレージを仮想化統合、さ らにファイルサーバーのログを 管理。 DNSを利用し、社内でも社外でも 安全にインターネットアクセス。安 全なWeb閲覧、マルウェア対策に。 何をしていたかが分かるレポー トを自動生成。テレワークの業 務把握を支援するクラウドサー ビス。 社員のアカウント情報がサイバー 空間上に漏洩していないかを調 査。ドメインをお知らせ頂くだけ ですぐに調査可能。
増える脅威へ次の一手
外出先からいつものPCを
“置くだけ”の不正端末対策
スマホを業務専用端末化
何が起きたか見える
重要ファイルを送受信
クラウドストレージ
ストレージ仮想化&ログ
DNSで危険サイト対策
労務管理を支援
漏えいアカウント被害調査
Soliton CSA
Coming Soon
P10 P15 P11 P16 P17 P26 P27 P28,29DN S
安心のネットワーク
必要な認証サーバー、これ1台
RADIUS
デジタル証明書
ワンタイムパスワード
持ち込みPCの完全排除
証明書・OTPでの認証
人ごとのネットワーク利用制御
簡単導入・安心運用
リモートアクセス (VPN) 証明書あり 証明書なし 証明書あり 証明書なし 証明書あり 証明書なし ワイヤレスアクセス (Wi-Fi) ワイヤードアクセス(LAN)クラウド
オンプレミス
デジタル証明書
活用上の課題「配布」をスッキリ解決
1
2
3
申請
承認
配布
デジタル証明書 申請・承認ワークフローサーバー Network Network デジタル証明書 発行管理サーバー安全面での課題
3ステップで配布完了
証明書ファイルの不正コピー
不適切な端末への投入を防ぎたい
運用面での課題
大量にある端末、遠隔地で既に
利用されている端末に展開したい
守るべき秘密鍵は申請中にデバイス内に生成。 証明書インポートファイルを介さず、確実に意図 した端末のみにデジタル証明書を配布できます。 申請・承認ワークフローの仕組みを提供。 管理者が手作業で対応するのではなく、利用者そ れぞれがネットワーク経由で証明書を取得します。クラウド
オンプレミス
ブラウザ・専用アプリから
利用申請
担当者は申請内容を
確認・承認
証明書や設定プロファイルを
取得・適用
企業ネットワーク
会社が許可した端末
許可していない端末
マルチデバイス対応
様々な無線環境に
PC、スマートフォン、タブレットなど、企業に求め られる多様なデバイスをセキュアに無線接続。 シャドーIT対策にも有効。 主要な無線機器との豊富な連携実績。 既にお使いの無線LANシステムに追加するだけ で、強固な認証機能を手軽に実現。タブレット
スマホ
PC
悪意
私物端末
通行人
“無線”の認証を強化
デジタル証明書で接続端末の判別を徹底!
クラウド
オンプレミス
?
?
?
?
?
PW社内ネットワーク
“テレワーク”“モバイルワーク”
も認証を強化
二要素認証で社内への不正侵入を厳重に防止
様々な働き方を支えるセキュリティ基盤を構築
出張先から
自宅から
外出先から
デジタル証明書 ワンタイムパスワードパスワード or 端末の紛失・窃盗時の悪用 ID・PW流出時の不正アクセス 端末認証 ユーザー認証 一方の認証だけでは防げない事故を防ぐオンプレミス
バッ
クア
OSア
ップ
ップ
デ
ート
障 害対
応
二 重化構
造
設 定 変
更
パッチ適
用
もう限界
だ…
専用アプライアンスという選択
厄介なDHCP/DNS
スッキリ解決
分かりやすい日本語GUIで
カンタン導入&ラクラク運用
個々の部品までこだわった
信頼性の高いハードウェア
冗長化、分散配置・集中管理
セキュリティなど充実機能
タブレット
PC
シンクラ
IP電話
オンプレミス
専用アプライアンスだから出来る
サービス継続 大阪 本社 D3-ST D3-SX 福岡 D3-SX 仙台 D3-SX WAN史上最速クラスDHCP
端末台数1万台規模でも安定稼働
冗長化
集中管理
データをリアルタイム同期。機器の障害時
は自動切り替わりでサービスを継続。
DHCP払い出し情報 DNSレコード登録情報 を自動同期 障害発生拠点への DHCP/DNSサービス提供ファームウェアも一括アップデート。
脆弱性にも即対応。
オンプレミス
¥
+
(連携動作)
or/
OS依存なしでIoTにも対応!
端末を可視化し、未知の接続をブロック
小規模ネットワーク、“置くだけ”で構築完了!
正規端末のMACアドレスを自動登録 接続デバイス情報をリスト表示で可視化 管理・運用、ユーザ操作不要 デバイス情報や検疫に基づく、よりきめ細やかな 可視化・コントロールが可能。大規模ネットワークでも一括運用!
各拠点のNetAttest LAPを統合管理
会社が許可した端末
許可していない端末
POS
スマホ
PC
悪意
ゲーム機
通行人
東京
大阪
シンガポール
オンプレミス
安全なWeb閲覧・マルウェア対策に
危険ドメインへの接続を防止
どこでも安心 ・ 手軽に実現
何らかの通信がスタート 上位DNS ドメインの善悪確認 「danger.example.com は?」 ・C&Cサーバ ・フィッシングドメイン ・ランサムウェアサイト ・有害サイト ・成人サイト 等 名前解決リクエスト 「danger.example.com のIPは?」 結果レスポンス 「danger.example.com は危険サイト」 (危険ドメインの場合) 名前解決させず 接続を防止する オフィス 移動中 お客様先 自宅働く場所を問わず
通信方式を問わず
クライアント端末側で制御します。社内・出先・移 動中など、場所を問わずユーザーを保護します。 通信方式に依存しません。個別の通信を行う前の、 DNSの名前解決の時点で判断します。 1 2 4 5 3クラウド
Coming Soon
マルチデバイス
iOS, Android, Windows, macOS 接続時間帯制御
労務管理
グループ接続制御
アプリの柔軟な設定いつでも・どこからでも仕事ができる
セキュアなリモートアクセスソリューション
総務省が公表している
「テレワークセキュリティガイドライン 第4版」
掲載の
テレワーク方式
を採用
高度な端末認証
コピー不可の証明書配布・制御IDフェデレーション
& SSO
ファイルサーバーWeb化
クラウド
オンプレミス
アプリを立ち上げるだけで
セキュアな空間
専用ゲートウェイ
VPN不要の
あらゆるシステムが
安全に使える
Browser
社内システム
クラウド
ファイルサーバー
自席PC
Application
Wrapping
Remote
Desktop
セキュアブラウザ方式 P13 アプリケーションラッピング方式 P14 リモートデスクトップ方式 P15Clea r
B rowser
Clea rB rowser
いつもの
システムをリモートから
いつもと同じ操作感で使える
専用ゲートウェイ経由で端末からの
情報漏洩・データ持ち出しを防止
多くのWebシステム
アクセス実績
アクセスWeb設定
グループ毎の
専用ビューワーで
ファイルを安心閲覧
DocuWorks Viewer Light
連携も実装し、多くの利用者
が活用
OS毎のアクセス制限や、ファ
イル保存設定など、柔軟な運
用が可能
インターネットアクセス分離用途 での利用も広がっていますグループウェア、CRM、ワーク
フロー、帳票システム 等々
オンプレ / クラウド
キャッシュの 自動削除 ファイルの 保存制御 ファイルサーバー、グループウェア 社内Webシステム、etc. クラウド 領域の保護 端末内部クラウド
オンプレミス
セキュアブラウザ方式
データを残さずファイル編集
Windowsアプリを分離領域で保護
アプリを閉じるとデータは自動消去
W
P
X
ファイル管理
Application
ラッピング
・ローカル(保護領域)と社内ファイルサーバーの ファイルを一覧表示 ・保護領域へ必要なファイルをドラッグ ・編集中のファイルは保護領域で一時保管 ・オフラインに対応。ネットワークにつながった際に 編集したファイルをアップロードランチャー
・業務に利用したいアプリを起動 ・ファイルの新規作成にも対応 box, Google DriveDropbox, OneDrive
クラウド
オンプレミス
在宅勤務や外出先から
いつものPCをいつものように
キーボードやマウスが無いスマートデバイスからも快適な操作ができます 端末に情報を 残さないカンタン導入
圧倒的なスピード
デジタル証明書認証
アプライアンスを設置して、接続元と接続先
の端末にソフトをインストールするだけ!
モバイル回線でもスムーズな画面転送で
快適利用!
未認可デバイスは使用禁止!
デジタル証明書による強固な端末認証
クラウド
オンプレミス
リモートデスクトップ方式
モバイルデバイスの
業務専用端末化
MobiControlはさまざまな分野でデバイスの専用端末化をサポート
モバイル端末の運用を効率化
オフィスで通常利用
流通
運輸
医療
教育
社外で専用端末化
マルチOS対応
アプリケーション管理・配布
コンテンツ配布
ジオフェンス
ヘルプデスク(リモートコントロール)
アンチマルウェア・URLフィルタ
クラウド
労務管理を支援
PC稼働・操作実態を可視化
テレワークの見えない不安を解消します
長時間労働の確認・把握
USBメモリ利用・印刷状況
業務予定と照合
アラート通知
PC利用状況をレポート。業務時間外の利
用も可視化します。部署単位での閲覧設定
も可能です。
USBメモリ利用や印刷など情報漏えいリ
スクにつながる操作を可視化します。USB
メモリやスマホの接続制御も対応。
時系列でオフィスやブラウザなどの利用状
況を表示。業務予定
※との照合も可能です。
※Googleカレンダー、Microsoft Office 365と連携予定ポリシー違反操作を検知し、管理者へメー
ルで通知。利用者には警告メッセージの送
付も可能です。
時間外業務
ポリシー違反
情報持ち出し
私的利用
クラウド
ID: PW: Sign In ******** ******** ID: PW: Sign In ******** ******** ID: PW: Sign In ******** ********
*Windows Portable Device
アプリやフォルダ、印刷等を制御
多要素認証で
PCの不正利用を防止
セキュリティ強化とともに利便性も向上
USB/WPD*
利用制限
ユーザーごとの
制御
サインオン
シングル
顔情報、ICカード、指紋・指静脈対応
オンプレミス
パスワードレスも実現
“顔認証”
で安全と利便性を両立
端末の紛失や盗難時の情報漏えいを防ぐ!
ログオンやロック解除時に、顔認証で確
実に本人認証。モバイルワークの利便性
を損ないません。
*外付けカメラも利用できますカメラ*に顔を向けるだけ
かんたん導入、かんたん運用
オフィスでも安全
離席ロック
顔情報は、 写真で一括登録や、 利用者
の端末でも登録可能。 経年変化にも対
応します。
PCから離れたら
別人に入れ替わったら
別人に入れ替わったら
自動で画面ロック
オンプレミス
SSO Office 365 box G suite salesforce 順次対応Cloud
パスワードレス認証
のはじめかた
「顔」を検出・照合
端末
顔認証でログイン
ネットワーク
デジタル証明書でコネクト
クラウド
SAMLでシングルサインオン
正規ユーザー 正規ユーザー 正規ユーザー 未承認 無し SAML防ぎきれないサイバー攻撃への
対策ソフト
未知マルウェア
からブロック
PCセキュリティログ
高精度
感染端末の隔離と
アプリ制御
SOC・CSIRTのインシデント対応を支援する
大手組織・重要インフラ向け国産EDR
インシデントの全容把握
被害を極小化
未知の攻撃を検知・防御
クラウド
オンプレミス
その時、何が起きたのか
見える。
サイバー攻撃・内部不正対策
インシデント解析にも役立つPC操作ログ管理
いつどのファイル・アプリを
操作したのか等を徹底記録
読み・書きしたバイト量まで分かる
なるほど…
そういうことか…。
ログ運用に必須の
チューニング機能
フォレンジック対応
カーネルレベルでの
詳細ログ
ログ取得を停止させない
各種防御機能
オンプレミス
新しい脅威からPCを守る
次世代アンチウイルス
場所を問わず、新たな攻撃をブロック
パターンファイルを
使わない最新技術
多層構造検知エンジン
PC操作ログを取得
何が起きたかがわかる
内部不正対策にも有効
大規模環境
にも対応
各種運用・管理機能も実装
脅威から守る
状況が分かる
管理しやすい
標的型サイバー攻撃
ランサムウェア
新種マルウェア
脆弱性攻撃
ゼロデイ攻撃
オンプレミス
社内Active DirectoryとOffice 365などのクラウドに簡単接続!
パスワードレスも実現
クラウド認証セキュリティ
ユーザーは
クラウドへSSO
アクセス可能な
端末を制限
オフィスに代わります
スマホが
Office365 G suite cybozu.com salesforce box 順次対応Cloud専門知識不要
C2とAD/LDAPが
自動ID同期
クラウドサービスに
自動ID同期と認証連携
導入・設定 30分
初期設定ウィザード
4ステップ
Clea rオンプレ / クラウド
SecureBrowserを使えば、社外からの セキュアなクラウドアクセスを実現 自動連携 自動ID連携認証連携オンプレミス
統合ID管理
人事システム
各種システム・資産情報
人事異動に即対応
IDもアクセス権も、統合管理
今までのIDでクラウドも安全に!
誰
が、どの
資産
に、どんな
権限
で、どれくらいの
期間
業務アプリ ファイルサーバー 入退室 Wi-Fi/VPNプロビジョニングエンジン
人事システム
ワークフローエンジン
グループウェアクラウド対応
SSO連携可能
カスタマイズ可能
アカウントの作成・更新・権限付与
オンプレミス
データ受け渡し専用セキュリティソリューション
ネットワーク分離環境で
安全なデータファイル受け渡し
自分のプロジェクトフォルダ からファイルをダウンロードファイル受け渡し履歴
承認フロー
ウイルスチェック
ファイル自動削除
自分のプロジェクトフォルダ にファイルをアップロードネットワークB
ネットワークA
承認機能活用
上長による受け渡し承認
基幹系➡情報系のみ許可、など任意に設定
受け渡しポリシー設定
異なるネットワーク間へ配置
ネットワークの独立性の維持
データファイル利用履歴の保存
証跡管理
受け渡しファイル
の一時保管
オンプレミス
スマホアプリ
安全
管理機能
低価格
強固なセキュリティ・充実の管理機能
企業向けクラウドストレージ
社外でのファイル閲覧を促進するスマー
トデバイス向けアプリを無償提供(iOS、
Android)
データ暗号化、ウイルスチェック、操作ログ
出力、ファイル有効期限、パスワードポリ
シー、IPアドレス制限
ユーザーのアクセス権・機能制限、容量制
限、ファイルバージョン管理、メール通知、
各種情報一括登録
10ID/10GB〜のスモールスタート
ユーザー数、ディスク容量に応じた月額料
金体系
ファイルサーバー利用者 外出先でのファイル閲覧 社外とファイル共有 大容量ファイル転送 スマホでプレゼン ペーパーレス会議W
X
クラウド
散在するストレージを仮想に統合
ファイルの復旧でランサム対策も
様々なストレージを簡単に仮想化
複数ストレージを仮想ドライブで一括
ストレージの追加・交換も簡単に操作
クラウドストレージも仮想化可能
利用頻度に応じてファイルを最適配置
リアルタイムにファイルを複製
仮想ドライブを常時複製
ファイルの変更履歴を全て記録・保存
消失・破損したファイルも戻せる
ランサム被害時も過去ファイルを復元
リアルタイムにファイルを複製 任意の時点のファイルに戻せる 高速SSD 【構成例】 仮想ドライブ (バックアップ用) ファイルサーバー (Windowsサーバー) 低速HDD クラウドストレージ 低速HDD クラウドストレージランサムウェア対策に効果的!
消失・紛失したファイルを簡単に復元
過去の任意の時点を再現できる!
オンプレミス
仮想ドライブ検知 ブロック
共有フォルダの利用状況がわかる
ランサム被害の拡散も防止できる
ランサムウェア ファイルサーバー (Windowsサーバー) 感染PC 共有フォルダ共有フォルダへの操作を記録
「いつ」
「誰が」
「何をした」
ランサムウェア被害の
早期発見&拡散防止
共有ファイルのアクセスログ管理
「いつ」
「誰が」
「何をした」を記録
別途DBいらずで、導入も簡単
ログ圧縮でログの長期保存も可能
専用ツールでラクラク管理
ランサムウェアの検知&ブロック
更新不要のパターンマッチングで検知
人の操作ではありえない動作を検知
ランサムウェア感染PCのブロック
Windowsファイアウォールと連携
特徴に合致した アクセスを検知オンプレミス
漏えいアカウント被害
調査サービス
社員のアカウント情報が
サイバー空間上に漏えいしていないかを調査
調査対象
調査方法
報告内容
10営業日以内に報告書を納品。緊急調査にも対応ハッキングで漏れた“ユーザーアカウント”を調査・報告
近年発生した 150 のハッキング事件で、サイバー空間上に漏えいした 50 億のアカウント情報の中に、依頼者のアカウント情報が含まれていないか を調査します。 myspace LinkedIn Adobe Badoo Dropbox tumbler Zoosk Last.FM Twitter ASHLEY MADISON 17Media Stratfor Yahoo! Forbs 2013 2012 2013 2016 2012 2013 2016 サービス 発生年数 漏えい件数 漏えい内容 サービス 発生年数 漏えい件数 漏えい内容 2012 2016 2015 2015 2012 2014 2014 その他 パスワード ユーザー ID メールアドレス 3億5942万 1億6000万 1億5000万 1億1200万 6865万 6545万 5258万 3722万 3289万 3081万 2800万 554万 500万 106万・ソリトン独自技術Soliton CSA(Soliton Cyber Space Analytics)により サイバー空間上に拡散している漏えいデータの「現物」を特定し、解析します。 ・面倒な手続きは不要。ドメインをお知らせ頂くだけですぐに調査可能です。 ・漏えいが確認されたユーザーのメールアドレス ・アカウント漏えい元のサービス名 ・ユーザー ID やパスワードの漏えい有無 などを報告 ユーザーが知らないうちに漏れているアカウント情報 〜ハッキングによるユーザー情報漏えい事件の一例〜