SafeNet DataSecure - ITソリューションのTIS Direct Web

SafeNet DataSecure
PRODUCT BRIEF
利点
ビジネスへの貢献—
• 重要情報が永続的に保護され
ることにより、ビジネスの信
頼性を向上し、新たなビジネ
小売店、医療機関、製造業、金融サービス業、エネルギー業、そして政府機関でデータは急増の一途を
たどっており、情報の保護に関して新たな課題が生じています。
今日の組織は、機密情報がどこでどのように作成、共有、保管、アクセスされようと、それをセキュア
に保てるセキュリティソリューションを必要としています。IT をさらに複雑にすることなく、自分たち
の属する業界のあらゆる規制を確実に順守できるソリューションが必要です。
スチャンスを創出
SafeNet のデータ暗号化および制御ソリューションは、情報のライフサイクル全体にわたって情報を保護
定義されたデータ所有権—
イント、クラウドコンピューティング環境に至るまで、情報がどこに存在するかは問いません。SafeNet
• データの場所を問わず、ライ
フサイクル全体にわたって
データを維持・管理
生産性の向上—
• 業務効率、エンドユーザーの
することにより、これらの課題に対処します。データセンターから広範なコンピューティングエンドポ
DataSecure アプライアンスは、すべての SafeNet データ暗号化および制御ソリューションの中核となり、
ハードウェアベースの暗号化を使用して、市販ソリューションで手に入る最高レベルのデータセキュリ
ティを提供し、幅広いデータタイプを網羅しています。このデータ暗号化用の統合プラットフォームは、
データベース、アプリケーション、メインフレーム環境、そして個々のファイルのための鍵管理ときめ
細かいアクセス制御ポリシーを提供し、管理を単純化してコンプライアンスを確保し、セキュリティを
最大限に高めます。
使用感を低下させることなく、
情報をトランスペアレントに
暗号化
包括的な保護
現在だけでなく将来にわたる処理機能の拡張性とセキュリティレベルのニーズを満たせる柔軟な導入オ
プションが用意されており、アプライアンスを選択できます。SafeNet の幅広いセキュリティ製品から、
データセンターとエンドポイントを保護する包括的なソリューションを構築するための製品を選択可能
です。以下が DataSecure ベースのソリューションにおけるオプションです。
ProtectDB — データベースに保管された企業の機密情報や顧客情報を保護します。
ProtectApp — アプリケーション層に保管されたクレジットカード情報、電子メールアドレス、医療記録、
ナショナル ID を厳重にロックします。
ProtectZ — IBM メインフレーム環境で動作するミッションクリティカルなデータとアプリケーションを
保護します。
Tokenization — アプリケーションパフォーマンスに影響を与えずに情報を保護します。
EdgeSecure — 小売店や遠隔拠点、支店向けの強固な鍵管理と集中管理されたアクセスポリシーによっ
て、大規模組織の境界にセキュリティをもたらします。
ProtectFile — サーバ、デスクトップ、モバイル、リムーバブルメディア上のフォルダやファイルを保護
します。
ProtectDrive — フルディスク暗号化をリムーバブルメディアのほか、ラップトップ、ワークステーショ
ン、サーバのハードドライブ全体に適用します。
DataSecure Product Brief
ー
技術仕様
デ
パフォーマンス
セ
タ
タ
ン
ー
Tokenization
ProtectDB
• AES、3DES、DES、RSA( 署 名 お
ProtectZ
よび暗号化)
、RC4、HMAC SHA-I
‒ SHA512、SEED
データベース
非対称鍵のサイズ
• 512、1024、2048
メインフレーム
DataSecure
プラットフォーム
ProtectApp
対称鍵のサイズ
• 40、56、128、168、192、256
ProtectDrive
ProtectFile
API サポート
• NET、MSCA PI、JCE、 ICA PI、
ウェブアプリケーション
PKCS#11
ProtectDrive
ProtectFile
ト
ネットワーク管理
ン
• SNMP(v1、v2、v3)、NTP、URL
ポ
イ
ヘルスチェック、署名付きのセキュ
アなログおよび syslog、自動ログ
ファイルサーバ
ローテーション、暗号化され整合
ン
エ
ド
性がチェックされるセキュアなバッ
クアップとアップグレード、広範な
統計
システム管理
• セキュアな Web ベースの GUI、セ
キュアシェル(SSH)
、コンソール
サポート対象の Web サーバおよびアプ
リケーションサーバ
• Oracle、IBM、BEA、IIS、Apache、
Sun ONE、JBoss、その他
サポート対象のデータベース
• Oracle、Microsoft SQL Server、
IBM DB2、Teradata
サポート対象のメインフレーム
• IBM z/OS
サポート対象のファイルサーバ
• Microsoft、Red Hat Linux、
CentOS Linux
集中管理
保護が必要なさまざまなデータタイプ、権限を与える必要のあるユーザーの数、セキュアなポリシーの
施行に関する課題について考えると、企業セキュリティの管理が困難な仕事であることがわかります。
DataSecure アプライアンスは、集中管理機能を提供することによってセキュリティ管理の複雑さを軽減
します。
・ 鍵管理: DataSecure では、すべての暗号鍵が厳重なセキュリティを確保しつつ管理を単純化する集中
型の強固なアプライアンスに保管されます。鍵の世代管理においては、時間のかかる鍵更新のタスクを
合理化します。
・ ポリシー管理: 管理者は、特定のユーザーがどのアプリケーション、データベース、ファイルサーバ
に暗号化されていない状態でアクセスできるかを決める認証と権限のポリシーを設定できます。強力な
認証と組み合わさると、このポリシー施行におけるセキュリティはより強固なものになります。また
DataSecure は、多くのセキュリティ権限で必要とされる職務分掌を順守できるよう、きめ細かいアクセ
ス制御を提供します。
・ ログ記録、監査、レポート作成: セキュリティ管理のコストと複雑さを低減するために、DataSecure
はデータおよび鍵へのアクセスをログ記録、監査、レポート作成する、単一の集中型のインターフェイ
導入オプション
DataSecure 400 シリーズ
スを提供します。集中型のメカニズムによってセキュリティを向上させ、業界基準や政府規制のコンプ
ライアンスを確保できます。
• 100,000 以上の暗号化 / 秒、
100 マイクロ秒以下の遅延
• 1U、ラックマウント可能
(高さ : 1.7”、幅 : 19”、奥行き : 30”)
DataSecure 100 シリーズ
• 11,000 以上の暗号化 / 秒、250 マ
イクロ秒の遅延
• 1U、ラックマウント可 能(高さ :
1.7”、幅 : 19”、奥行き : 13”)
機能
包括的なデータ保護 — データベース、アプリケーション、ドライブ、フォルダ、ファイルレベルのきめ
細かい暗号化によって包括的な保護を達成します。
集中管理 — セキュリティ管理を単純化し、コンプライアンスを確保し、暗号鍵の集中管理と、ログ記録、
監査、レポート作成の機能によって全体のセキュリティを最大限に向上させます。
職務分掌の強制 — 職務分掌を確立することにより、どの管理者も他の管理者による追加承認なしでは重
大な設定変更を行えないようにします。
導入オプション — 初歩的なニーズに対応するエントリーレベルのアプライアンスから、最高レベルの暗
号処理に対応するアプライアンスのどちらかを選択できます。
日本セーフネット株式会社
東京都港区新橋 6 丁目 17 番 17 号 御成門センタービル 8F
URL: http://jp.safenet-inc.com/
e-mail: [email protected]
www.safenet-inc.com
TEL: 03-5776-2751 FAX: 03-3436-2236
記載されている会社名、製品名およびロゴは、各社の商標または登録商標です。カタログに掲載されている内容は、予告なく変更される場合があります。
©2010 SafeNet, Inc. All rights reserved. SafeNet and SafeNet logo are registered trademarks of SafeNet. All other product names are trademarks of their respective owners.
DataSecure Product Brief