ファイル暗号化・DRM/IRMソリューション「DataClasys(データクレシス)」

ファイル暗号化・DRM/IRMソリューション「DataClasys(データクレシス)」
情報セキュリティの最後の砦!
情報化社会の進展に伴い、サイバー攻撃手法は日々進化し多様化・巧妙化の一途を辿っていくなかで、大企業へのサイバー攻撃やそれに伴う情報漏洩のニュースが世間を騒がせています。さらに中小企業も、標的型攻撃やサプライチェーン攻撃等のリスクにさらされています。

また、社員による機密情報の不正持ち出しなどの内部犯行、メールの誤送信などのミス、業務端末の紛失・盗難などの事故など、情報セキュリティリスクは多岐にわたります。これらすべてに対して対策が必要ですが、それぞれに対応していたのでは費用も手間も膨大になってしまいます。

そういった様々な情報漏洩リスクの根本対策となるのが、ファイル暗号化・DRM/IRMソリューションです。ファイルを暗号化し、暗号化したまま業務を運用することで、万が一ファイルが漏洩してしまった場合でも、情報自体は漏洩しません。また、操作権限を管理することで、内部犯行やミスなどが原因の情報漏洩リスクを最小限にすることができます。

様々なアプリケーション・ファイル形式に簡単に対応可能

DataClasysは、OSレベルでの制御と拡張子に依存しない設計により、様々なアプリケーション・ファイル形式に簡単に対応が可能です。この特長により、以下のメリットが生まれます。

保護したいファイル形式を扱うアプリケーションを限定しない

DataClasysでは、利用者がいままで使用していたアプリケーションをそのまま暗号化したファイルでも使用することができますので、生産性を落とさずに運用が可能です。

専門的なアプリケーションにも簡単に対応可能

オフィスやPDFのようなメジャーなアプリケーションだけではなく、CADやDTP、動画などの、他社ソリューションでは対応が難しいアプリケーションにもDRM/IRM制御を追加できます。

すべてのデータを統合的に保護・管理可能

DataClasysでは、アプリケーションやファイル形式毎に異なるソリューションを使う必要がありません。すべてのデータをDataClasysで統合的に保護・管理することが可能になり、高いセキュリティを低い運用コストで実現できます。

様々なアプリケーション・ファイル形式に簡単に対応可能

柔軟性の高い自動暗号化機能

DataClasysは、柔軟性の高い自動暗号化機能を有しています。これにより以下のようなことが可能です。

利用者や管理者の手を煩わせない暗号化

既存のファイルサーバや利用者端末、クラウドストレージに至るまで、様々な場所を自動的に暗号化できるため、利用者や管理者の操作に頼らずにセキュリティを確保することができます。

NAS・クラウドなどの広い適用範囲

NetApp、EMC、Isilon、Buffalo、IODATAなど、様々なNASへの対応実績がありますので、既存の資産をそのまま活かすことができます。

また、広く活用されはじめたクラウドストレージに対しても自動的な暗号化を施すことが可能です。Box、Dropbox、Office 365、ShareFileなど、ご使用中のクラウドストレージをお知らせください。

暗号化対象・対象外のきめ細やかな制御

暗号化の対象または対象外とする場所やファイル名・ファイル形式などをきめ細やかに設定することができますので、運用に対する様々なご要望に対応することが可能です。

柔軟性の高い自動暗号化機能

一度暗号化したファイルは暗号化したままで運用

DataClasysでは、ファイルは暗号化したままで、メモリ上でデータのみを復号してアプリケーションに引き渡します。この仕組みにより様々なメリットが享受できます。

どこにいっても暗号化

ディスク暗号化・フォルダ暗号化・ファイルサーバ暗号化などのいわゆるエリア暗号化ソリューションでは、暗号化エリアから外に出したファイルは復号されて平文に戻ってしまいます。

DataClasysでは、一度暗号化したファイルはどこに持っていっても暗号化されたままですので、セキュリティの範囲が限定されません。

使用中も暗号化

他社のファイル暗号化ソリューションの中には、平文ファイルを作成してそれをアプリケーションに渡している場合があります。

DataClasysでは平文ファイルは作成しないので、高いセキュリティを確保できます。

機能が損なわれない

暗号化してもファイル名や拡張子が変わったりしませんので、暗号化前に使用していたアプリケーションの機能を損なうことなくそのまま使用することができます。マクロやリンクなどにも影響を与えません。3D CADのような複数ファイルから構成されるデータにもそのまま対応が可能です。

また、全文検索や個人情報検出など、外部システムとの連携も容易です。

一度暗号化したファイルは暗号化したままで運用

緻密な機密情報管理と低い運用負荷

DataClasysは、緻密な機密情報管理を低い運用負荷で実現することを可能にしています。

機密区分による管理】

ファイルを重要度に応じて管理することが、ISMS(ISO/IES27001)、BS7799や行政文書の電子的管理などで求められています。DataClasysでは、ファイルの機密性や重要度に応じた機密区分を設定し、ファイル単位やフォルダ単位での管理が可能なため、本来守るべき情報資産を的確に管理できます。

ユーザの利用実態に柔軟対応

機密区分に対しては、ファイルを利用するユーザの所属情報に応じて権限が自動的に設定されます。権限設定はサーバで管理しているため、暗号化されたファイルはそのままに各ユーザに対して権限の付与・剥奪を反映できます。また、人事異動等により暗号化ファイルに対する権限を振りなおしたりする必要がありません。

Active Directory連携

Active Directory連携機能により、Active DirectoryのアカウントをDataClasysに自動的に取り込むことが可能です。これにより管理者はActive DirectoryとDataClasysの二重管理をする必要がなくなり、アカウント管理の手間を大幅に削減することができます。

Active Directory側のスキーマを拡張する必要もありません。

緻密な機密情報管理と低い運用負荷

関連記事

もっと見る