Microsoft PowerPoint Toho.ppt
29
0
0
全文
(2) アジェンダ y EMC Documentum IRM の実装 y IRM SDK と CAD プラグイン. © Copyright 2010 EMC Corporation. All rights reserved.. 2.
(3) EMC Documentum IRM の実装. © Copyright 2010 EMC Corporation. All rights reserved.. 3.
(4) EMC Documentum IRMの動作. 5. 様々な方法で ドキュメントを共有. 6. 1. 受信者は、 認証サーバーを介して認証を 受け、データの整合性を確認 し、保護された状態で閲覧. ドキュメントを 作成し、暗号化・ ポリシー設定. 7 送信者は ログの確認とポリ シーの変更が可能. 2. サーバーに ポリシーと暗号 鍵を登録. IRM サーバー. 4 ポリシーサーバーが 認証サーバーを検索し、 認証と権限を適用. データベースに 暗号鍵・ポリシー を暗号化して保存. 3. © Copyright 2010 EMC Corporation. All rights reserved.. 4.
(5) Documentum IRM の仕様 認証方法. シェアードシークレット、Active Directory、LDAP. 暗号化方式. AES 256bit (共通鍵方式). 通信方式. SSL. 対象クライアント製品. Adobe Acrobat/MS Office Word, Excel, PowerPoint. 暗号文書配布後のアクセス・コントロール. ○. 閲覧禁止. ○. 編集禁止. ○. 印刷禁止. ○. (スクリーンショットも禁止). コピー&ペースト禁止. ○. 透かし挿入. ○. アクティビティログ. ○. オフライン設定. ○. 有効期限設定. ○. ネットワークロケーションでの制限. ○. 文書管理システム連携. ○. © Copyright 2010 EMC Corporation. All rights reserved.. 5.
(6) クライアントアプリケーションからの直接利用. アプリケーションの「権限」メニューから操作 •IRM単体で使用できる •アプリケーション内の操作で完結 する。 •標準で Microsoft Office、Adobe Acrobat に対応. © Copyright 2010 EMC Corporation. All rights reserved.. 6.
(7) デモ. IRM Office プラグイン. © Copyright 2010 EMC Corporation. All rights reserved.. 7.
(8) IRMシステム構成概要. 外部IRMクライアント - MS Office Client - Adobe Acrobat Client. DMZ. IRM Server - エクスターナル用. IRM Server - インターナル用. IRMクライアント DBサーバー ファイルサーバ Active Directory - 社内認証用 - 鍵とポリシーの保管 - MS Office Client - Adobe Acrobat Client - 連既存のADサーバー - IRM Serverが連携. © Copyright 2010 EMC Corporation. All rights reserved.. 8.
(9) Documentum IRM の実装モデル オプション1: ファイルサーバー連携. オプション3: eRoom連携. ファイルサーバーの特定のフォルダーにドキュメントをコピーす ると、そのフォルダーに定義されたポリシーで自動的にIRMの セキュリティが付加されるようにフォルダーを監視する。. eRoomの特定のフォルダーにドキュメントをコピーすると、その フォルダーに定義されたポリシーで自動的にIRMのセキュリ ティが付加される。. ポーリング セキュリティ付加. ファイルサーバー. IRMサーバー. IRMサーバー. eRoom. オプション2:他のアプリケーションと連携. オプション4: Documentum連携. ERPや他の文書管理アプリケーションと連携してドキュメントに IRMのセキュリティが付加する。IRM SDKでアプリケーション 側からリクエストを発行する。. Documentumの特定のフォルダーにドキュメントをコピーする と、そのフォルダーに定義されたポリシーで自動的にIRMのセ キュリティが付加される。. リクエスト アプリケーション. キーの送付. IRMサーバー IRMサーバー © Copyright 2010 EMC Corporation. All rights reserved.. Documentum. 9.
(10) eRoomとの組み合わせ(1) IRM Services for eRoom. y ユーザが意識せず、 使い慣れているUI で透過的にIRMに よる文書保護を実 現 y アクセス権が eRoomから継承し、 IRMサーバでの二 重管理は不要 y ユーザ管理は eRoomで行い、 IRMサーバでの二 重管理は不要. 文書登録時に自動的にIRMで保護 © Copyright 2010 EMC Corporation. All rights reserved.. 10.
(11) eRoomとの組み合わせ(2) IRM Services for eRoom y ルーム全体、またはフォルダに対して保護を行うことが可能 y eRoomのアクセス権限と連動した権限管理. IRM連携のために追加したポリシー 設定ボタンとポリシー設定画面 © Copyright 2010 EMC Corporation. All rights reserved.. 11.
(12) デモ. IRM Services for eRoom. © Copyright 2010 EMC Corporation. All rights reserved.. 12.
(13) IRM + Documentumの連携(1) 登録時の情報保護 y Documentumにファイルを登録すると同時に情報を持ち出し不可能にする – フォルダー単位で持ち出し権限ポリシーを設定 – 配布済みの文書を含めて任意のタイミングでアクセス権を変更 – 古いバージョンは隠す(必要あるときには、メニューからアクセス可能). インポート後で自動的に IRMで保護されたファイル ファイルのインポート. © Copyright 2010 EMC Corporation. All rights reserved.. 13.
(14) IRM + Documentumの連携(2) ワークフローでの自動保護 y レビューや承認の社内プロセスのステップして自動的に持ち出し不可能にする – 「ネイティブ」の状態で文書の編集やレビューを行う – 配布直前に自動的にIRMで保護 – 配布直前に有効期限を設定. ③レビュー&最終決裁. ②レビュー&承認. ④自動IRM保護. ①ワークフロー起案 © Copyright 2010 EMC Corporation. All rights reserved.. 社外配布 14.
(15) Documentumを使った文書作成フロー図. ユーザによる作業 作成 •文書の作成 •文書の編集 •部門内の承認フロー. •承認処理、最終決裁. •コメントの追加 •バージョンの作成 •PDF変換 •承認フロー. 承認フロー. ①作成中. ユーザによる作業 作成作業. ユーザによる作業 レビュー. 自動処理 配布. 承認フロー. ②レビュー. ③承認済み. ④配布. 自動処理 アーカイブ. ×. ⑤アーカイブ. 業務ルール. 業務ルール. 業務ルール. 業務ルール. 業務ルール. •文書作成者は削除権限を 持つこと. •レビューする人に閲覧及 び、編集権限を与えること. •変更権限を外すこと. •編集権限を外すこと. •部門内ユーザは編集権限 を持つこと. •承認監査ログを採ること. •削除権限を外すこと. •自動処理. •改竄防止のため削除や編集 権限を外すこと. •自動処理. •IRMポリシーを設定し有 効期限及びアクセス権を 適用. 自動処理 •属性情報の設定 •アクセス権の設定. 自動処理 •PDF版の自動生成 •「レビュー」フォルダに文書 を移動 •アクセス権を設定. © Copyright 2010 EMC Corporation. All rights reserved.. •PDF版の自動生成 •「承認済み」フォルダに文 書を移動 •アクセス権を設定. •ポータルやWebサイトに 配信 •「Active」フォルダに移動. 自動処理 •アクセス権を変更 •保管期間を設定 •「アーカイブ」フォルダーに移 動し、長期保存用のストレー ジに移動 15.
(16) IRMとその組み合わせの機能比較. 動的ポリシーアクセス変更 印刷時の透かし 詳細アクセス履歴 印刷制御 LDAP/AD連携 グループ単位でのポリシー設定. IRM(単体). IRM Services for eRoom. ○ ○ ○ ○ ○ ○. ○ ○ ○ ○ ○ ○. ユーザ単位でのポリシー設定 バージョンの整合性チェック 組織の一括変更への対応 コラボレーション機能 カレンダー機能 データベース機能 プロジェクトプラン機能 基本文書管理 高度な文書管理 基本セキュリティ 高度なセキュリティ 電子署名/サインオフ ワークフロー 関連文書の管理 フォーマット変換 属性情報の保存 ライフサイクル 監査証跡 保管期間設定 © Copyright 2010 EMC Corporation. All rights reserved.. IRM Services for Documentum ○ ○ ○ ○ ○ ○. ○ ○ ○ ○ ○ ○ ○ ○ ○. ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ 16.
(17) IRM SDK と CAD プラグイン. © Copyright 2010 EMC Corporation. All rights reserved.. 17.
(18) IRM SDK y. IRM SDKを使用することにより、EMC Documentum IRMの機 能を他のアプリケーションとの統合、連携により、その利用範 囲を大きく広げることができます。. y. 使用用途 1. カスタムクライアント・プラグイン開発 . IRM用のクライアントプラグインを開発するとあらゆるファイル形式にIRM保護 を適用することが可能。 パートナにてCAD及びオープンソースのオフィスツール「Open Office」用のプ ラグインを開発。. 2. 文書管理システムとの連携 . IRM Server Extension APIを使って文書管理システムとの透過的な連携を実 現することが可能。 IRM Services for Documentum及びIRM Services for eRoomはIRM Server Extension APIを使用。. 3. カスタムアプリの作成及びバッチファイル保護及びアプリとの連携 . © Copyright 2010 EMC Corporation. All rights reserved.. カスタムでビューアを作成しイメージ情報にIRM保護を適用 Windowsのコマンドラインから文書のIRM保護を実現(サンプルコードあり). 18.
(19) IRM SDKで提供されるAPIセット. IRM Server Management API for C and COM – IRMサーバ側の操作に関するAPI – ドキュメント、メールの暗号化. IRM Server Extensions API for COM – 認証、権限、イベント通知のカスタムロジック作成 – IRMに関する文書属性情報の取得などに関するAPI – Documentum等のコンテンツ管理製品等との外部連携. IRM Client Integration API for C – サードパーティ製アプリに対するプラグイン開発用API(OpenOffice, CADなど). IRM Content Decryption API for COM – 復号化のためのAPI – マルチスレッド対応(Content Decryption Extended API). IRMSDK動作環境OS: Windows Server 2003 SP2 Windows XP SP2/SP3 © Copyright 2010 EMC Corporation. All rights reserved.. 19.
(20) IRMのポリシー層とカスタマイズによる拡張. ポリシー層. ユーザのアクセス. ログイン権限. IRMサーバへのアクセスを許可する権限設定. 拡張ログイン権限. 外部の認証システムと連携(APIの利用). グループ権限. グループ単位の権限設定. サーバ権限. IRMサーバ単位の権限設定. ファイル権限. ファイル単位の権限設定. 拡張ログイン権限. ユーザでカスタマイズが可能な層(APIの利用) (個人ごとの権限設定、印刷回数の制限など). © Copyright 2010 EMC Corporation. All rights reserved.. 20.
(21) 1)Server Extension APIの利用例 Document Management System (DMS)連携イメージ 文書保護. 文書管理システム ①ファイルをDMS フォルダにアップ. 1. ユーザ. 2 ⑥-1鍵を使って文 書を暗号化 IRMクライアント ライブラリを使った カスタムロジック. DMSユーザID 管理機能. IRM Server Extension. ③内部クライアント アプリがIRM Serverに連絡する. 3 6. 4. ②DMSがIRMク ライアントライブラ リーを使った内部 アプリに暗号化リ クエストを送る. 5. ⑥-2保護された 文書はIRM DB に登録. 4. © Copyright 2010 EMC Corporation. All rights reserved.. IRM連携用 のサービス. IRM Server. ⑤ IRMの暗号鍵 をクライアントに 送信. 6 4. ④ユーザ認証が DMSとIRMサー バ間で行われる. 21.
(22) 2)Server Extension APIの利用例 Document Management System (DMS)連携イメージ アクセス時のSSO認証 ①DMSに格納されている保護文書を開くときクライアン トPCに文書がダウンロードされ、該当するIRMクライア ントプラグインが入っているアプリで開かれる. 文書管理システム 1 5. 3. ④IRM Server Extensionは認証情報 をDMSに転送しファイ ルに対するアクセス権 を取得する. DMS上 ユーザAに 対するアク セス権. IRM Server Extension. •閲覧. 2. ユーザA. IRM Server. •編集. 4. •印刷禁止. 3. ②IRMクライアント がDMSセッション からユーザ認証情 報を取得する. IRMクライアント ライブラリを使った カスタムロジック. 4. 2 DMSユーザID 管理機能. 4. IRM連携用 のサービス. 3. 5. 3. ③IRMクライアントが バックグラウンドでDM Sユーザ認証情報を IRMサーバに転送. ⑤ DMS上で格納されてる 文書のアクセス権が文書 に適用され、ファイルが開 かれる(閲覧が許可されて いる場合). 5 © Copyright 2010 EMC Corporation. All rights reserved.. 22.
(23) 3)クライアント・プラグイン事例 CADプラグイン※. IRM Client Integration APIを利用 しAutoCADに「Rights」メニュー項 目を追加し、DWGファイルの保護 を可能にする。. ※上記の画面はイメージです © Copyright 2010 EMC Corporation. All rights reserved.. 23.
(24) 4)カスタムアプリの作成: ビューアのサンプルアプリ. IRM SDKに含まれる、カスタムア プリケーションのサンプル「IRM Image Viewer」でイメージファイ ルのIRM保護は可能. © Copyright 2010 EMC Corporation. All rights reserved.. 24.
(25) IRM for AutoCAD デモ(保存時). © Copyright 2010 EMC Corporation. All rights reserved.. 25.
(26) IRM for AutoCAD デモ(オープン時). © Copyright 2010 EMC Corporation. All rights reserved.. 26.
(27) ドキュメンテーションとサンプルコード. ドキュメンテーション. サンプルアプリ. y Client SDK API Reference. y クライアント側プラグインのソースコード. y Server SDK API Reference. y 復号プログラムのソースコード及びコン パイル済みバイナリファイル. y IRM Server Management API for C Reference y IRM Server Extension API for COM Reference y Readme y サンプルアプリのインストールガイド. – プログラムによるファイルの復号化. y WebサービスIRM Server Extensionの ソースコード及びコンパイル済みバイナ リファイル – 外部ユーザ認証システムとの連携に使用 – 文書管理システムやアプリとの連携に使用. y “docreg”アプリケーションのソースコード 及びコンパイル済みバイナリファイル – コマンドラインからのIRMサービスの利用。 (Windows 2000/XP). © Copyright 2010 EMC Corporation. All rights reserved.. 27.
(28) IRMについてのサポートリソース EMC Developer Network https://community.emc.com/docs/DOC-3503. y SDKのダウンロード y トレーニング・ビデオ y ホワイトペーパー y コードサンプル y フォーラム/ディスカッ ション/Q&A. © Copyright 2010 EMC Corporation. All rights reserved.. 28.
(29)
(30)
関連したドキュメント
Microsoft/Windows/SQL Server は、米国 Microsoft Corporation の、米国およびその
MPIO サポートを選択すると、 Windows Unified Host Utilities によって、 Windows Server 2016 に含まれている MPIO 機能が有効になります。.
ESET Server Security for Windows Server、ESET Mail/File/Gateway Security for Linux は
サーバー費用は、Amazon Web Services, Inc.が提供しているAmazon Web Servicesのサーバー利用料とな
・Microsoft® SQL Server® 2019 Client Access License (10 User)ライセンス証書 オープン価格. オープン価格 Microsoft SQL
ヒュームがこのような表現をとるのは当然の ことながら、「人間は理性によって感情を支配
Office 365 のインストールが完了すると Word ・ Excel ・ PowerPoint ・ OneDrive などを使用出来ます。. Office
SRM/IRM及びTIPのドライチューブが 破損すると、原子炉内の気相部の蒸気が