iMorkerの多層的な防御メカニズムを活用し、企業向けに包括的なデジタル資産保護を構築し、 機密データの安全を守る方法について
Data Loss Prevention & Protection
コピー&ペースト機能を無効にし、不正なデータ移動経路をブロックします。
機密情報の漏洩を防ぐためにダウンロード許可ロックされます。
画面には従業員の名前、従業員ID、IPアドレス、時間がリアルタイムで表示されます。たとえ画面を写真に記録しても履歴が残ります。
PrintScreenとサードパーティ製スクリーンショットソフトを完全に無効できます。
物理プリンターと仮想プリンターは同時に管理され、漏洩リスクを低減できます。
情報が管理された環境から流出する前に、あらゆるデータ漏洩の可能性がある箇所で即座にブロックを実行します。
システムクリップボードの操作を直接制御し、ERPデータをChatGPTや外部サービスへ貼り付けることを防ぐとともに、ポリシー違反の警告を表示します。
オンラインでの閲覧のみにアクセスを制限し、管理外のローカルハードドライブへのダウンロードを完全に遮断します。
ローカルの物理プリンターおよびネットワーク共有プリンターの両方をブロックし、紙媒体(ハードコピー)によるデータ流出を防ぎます。
スクリーンショット機能をブロックし、画面上の機密情報のキャプチャや不正な共有を防ぎます。
個人情報(ID番号など)や機密性の高い業務データなどの機密情報を、外部Webサイト、クラウドストレージ、ソーシャルメディア、またはAIツールへアップロードしようとする動きを自動的に検出し、ブロックします。
ブラウザウィンドウを閉じた後にローカルキャッシュや認証情報が残らないようにし、自動スクレイピングツールやCookieエクスポートツールによる悪用を無効化します。
Webトラフィックの暗号化を必須とし、サーバーとブラウザ間のエンドツーエンドのセキュリティを確保します。
キーボードやマウスの操作が一定時間行われないことを検知し、アクティブなセッションを自動的に終了させてユーザーをログアウトさせます。
iMorkerは特許取得済みのWeb Isolation(RBI)技術を用いて、 従業員が無許可のウェブサイトにアクセスする際に厳重に保護しています。
「決して信用せず、必ず確認してください」 iMorkerは、主要な本人確認方法と統合することで、 ゼロトラストのログイン環境を実現しています。
「属性マッピングとフィルタリング」により、正確な制御が実現されます。 ユーザーのメールアドレスと組織の役割(DLP権限割り当ての基礎として)のみがインポートされ、その他の個人データは送信されないため、 データアクセスが極めて簡素化され、高いセキュリティが確保されます。
本人確認の一意性を確保するため、 ワンタイムパスワード(OTP)や生体認証などの二次認証をサポートしています。
特定のハードウェア識別コードがロックされ、 許可されていないデバイスがシステムにログインすることができます。
QRコードを使用しモバイル端末へ
アプリでログインしセキュリティと
利便性のバランスを実現しています。
「データ露出を最小限に抑える」という原則に基づき、メールアドレスと組織内での役割という2つの主要な属性のみを送信することで、
既存の企業向けIdP(アイデンティティプロバイダー)インフラと連携します。
メールアドレス(一意の識別子)と組織内での役割のみをマッピングし、その他の個人情報は送信されません。
パスワードとモバイルトークンまたは生体認証を組み合わせ、機密性の高いアプリケーションへのアクセスには二次認証を必須とします。
特定のハードウェア識別子にアクセスを制限し、未承認のデバイスではログインプロセスを完了できないようにします。
認証が成功した場合にのみ保護されたリソースへのアクセスが許可され、一定期間操作がない場合は接続が自動的に終了します。
完全管理モードでは、OS環境の詳細な監視と シャドウITソフトウェアのインベントリ管理が可能です。
BYODフレンドリーモードでは、企業リソースに アクセスする時のみセキュリティチェックが実行されます。
ファイルをリアルタイムでスキャンすることで、 未知の危険なソフトウェアの侵入を防ぐことができます。
集中管理ダッシュボードにより、 接続されているすべてのエンドポイントを一元的に管理し、 導入から廃棄までをワンストップで自動化します。
IT管理の負担を軽減し、ユーザーがデバイスの状態、セキュリティスコア、 アクセス履歴を確認できるインターフェースを提供する。
ウェブページへのアクセス、ファイル操作、ログイン試行などを含む、 包括的な行動追跡。国際的な規制要件を満たす証拠。
IT部門による一元管理の下、従業員自身がインストールを行います。導入にかかる時間は最短5分で、既存の業務システムへの影響もありません。
管理コンソールに従業員のメールアドレスを入力すると、システムがインストール用リンクとワンタイム・アクティベーションコードを自動送信します。IT担当者が現場に出向く必要はありません。
リンクをクリックしてエンタープライズブラウザをダウンロードします。ローカル管理者権限を必要とせず、インストールが完了します。
初回起動時にMFAを設定し、デバイスのシリアル番号を紐付けることで、固有のIDを確立します。
OSのバージョン、ディスク暗号化、ドメインの状態をシステムが自動的にスキャンします。要件を満たさないデバイスは、確認対象(レビューキュー)として振り分けられます。
DLP(データ漏洩防止)、透かし(ウォーターマーク)、許可/拒否リストなどのポリシーがデバイスに自動配信されます。ユーザーの操作を妨げることなく、即座に適用されます。