SafeGuard Enterprise - Sophos

SafeGuard Enterprise
Configuration Protection モジュール
事故や故意による情報漏えいから情報を保護するには、外部ストレージデバイ
ス、有線/無線インターフェースなどに対応しているセキュリティ製品が必要です。
SafeGuard Configuration Protection を使用すると、すべてのインターフェースでエ
ンドポイントとデバイスの安全性を確保できます。本製品は、柔軟で使いやすく、優
れたデータ流出防止 (DLP) 機能をもった製品です。
強化されたセキュリティ
•
情報流出、情報盗難、不正侵入、マルウェア感染を防止
•
デバイスの種類、機種、シリアル番号、ファイルタイプなどを検出し、これら
の情報に基づいてデータ転送をきめ細かく制御
•
外付けストレージデバイスにコピーされた機密データを保護し、オフラインで
の使用状況も追跡
•
USB ポートや PS/2 ポートに接続されたハードウェアキーロガーの動作をブ
ロック
•
リムーバブルメディア用の U3 (オートラン) 機能を制御
•
簡単かつ透過的にエージェントを導入でき、バックアップ機能、多層構造の
タンパー防止機能、セキュリティポリシー違反の防止機能を提供
特長
強化されたシステムセキュリティ
»» トラフィックをリアルタイムで監
視。あらゆるタイプのインターフ
ェースと外付けストレージデバイ
スに、カスタマイズされた詳細な
セキュリティポリシーを適用する
ことが可能。以下のデバイスに
対応。
»» 有線インターフェース:
USB、IEEE 1394、PCMCIA、パラ
レル、シリアルなど
»» 無線インターフェース:
Wi-Fi、Bluetooth、赤外線 (IrDA)
»» 外付けストレージ デバイス:
リムーバブルメディア、 CD、
DVD、 フロッピーディスクなど
»» ファイルタイプに基づいて読み
取り/書き込みアクセスを制御
使用を制御する機能
•
ポートの使用を許可/ブロック
•
デバイスやストレージメディアに関する使用許可リストを、種類、機種、シリ
アル番号別に提供
•
携帯保存機器のデータを読み取り専用、または読み取り/書き込み可にす
ることが可能
•
USB ポートや PS/2 ポートに接続されたハードウェアキーロガーの動作をブ
ロック
•
ファイルタイプに基づいてファイルの転送を制御
•
SSID によって Wi-Fi の使用許可リストを提供
•
ハイブリッド型のネットワークブリッジをブロック
エンドポイントのセキュリティ状況を監査
使いやすい充実した管理機能
»» SafeGuard PortAuditor ツールを
使用して、デバイスの種類、機
種、シリアル番号などを検出し、
情報に基づいてデバイスのアク
セスを制御
»» 管理者によって、すべてのストレ
ージデバイスを完全にブロック
することが可能
»» SafeGuard PortAuditor ツールを
使用し、社内のエンドポイントに
接続しているユーザーとデバイ
スを表示
•
利用ユーザーや PC に接続しているデバイスに関する情報を包括的に表示
•
すべての USB ポート、PC カードスロット、IEEE ポート、および Wi-Fi ポート
の状況を表示
•
過去および現在の全デバイスの接続状況を詳細に記録
生産性の向上と使いやすさ
•
簡単で強力なレポート作成機能
»» 社員の日常的業務フローの変
更が不要
»» 業務に合ったセキュリティ ポリシ
ーの適用が可能
»» ユーザーが理解しやすく、トレー
ニングが不要
»» 不要なデバイスやドライバを阻
止することで、システムの安定
性を強化
SafeGuard Enterprise Configuration Protection
強力な集中管理
•
ドメイン/グループ/コンピュータ/ユーザー別に、詳細で柔軟なポリシーの設
定が可能
•
ユーザー/コンピュータ情報は、ディレクトリサービス (例: Microsoft Active
Directory) と連携してインポート可能
•
ポートトラフィックをカーネルレベルでリアルタイムに解析することで、高度な
ポリシーの適用が可能
•
SafeGuard Management Center と一定時間通信がなかったデバイスを、再
接続の際に、ポリシーに基づいてブロックやロックダウンすることが可能
•
高度な XML/SOAP プロトコルを使用した SafeGuard Management Center と
の通信が可能
•
すべてのクライアント PC のアクティビティ/ステータス/セキュリティイベント
がログに記録され、ローカル保存や集中管理保存が可能。ログの種類と保
存場所はユーザーが指定。管理者は、SafeGuard Management Center コ
ンソールを使用して、ログデータやレポートデータをフィルタリング、表示、印
刷、エクスポートすることが可能*
簡単な集中管理インストール
•
インストールパッケージは、標準 MSI パッケージを使用し、無人で一括配布
してインストールすることが可能
•
ユーザーの手をわずらわさないネットワーク経由の簡単な導入と展開
システム要件
OS
»» Microsoft Windows 7
(32ビット版、64ビット版)
»» Microsoft Windows Vista
(32ビット版; SP 1、SP 2)
»» Microsoft Windows XP
(32ビット版; SP 2、SP 3)
製品要件
»» SafeGuard Management Center
認定
»» Common Criteria EAL 2
言語バージョン
»» 日本語、英語、フランス語、ド
イツ語、イタリア語、スペイン語
»» その他のローカル OS 言語に
対応する Unicode ベースのサ
ポート
ポートコントロールの概要
物理インターフェース
»»
»»
»»
»»
»»
»»
»»
USB
IEEE 1394
PCMCIA
セキュア デジタル (SD)
パラレル
シリアル
モデム
ワイヤレス インターフェース
»» Wi-Fi
»» Bluetooth
»» 赤外線通信 (IrDA)
ストレージデバイス
»» リムーバブル ストレージ デ
バイス
»» 外付けハード ドライブ
»» CD/DVD ドライブ
»» フロッピードライブ
»» テープドライブ
* 集中管理には SafeGuard Enterprise Management Center モジュールが必要です。詳細
は、www.sophos.co.jp をご覧ください。
米国、ボストン | 英国、オックスフォード
Copyright 2010 Sophos Group.All rights reserved. 不許複製。
Sophos および SafeGuard は Sophos Group の登録商標です。
ds/101020-J