特徴と詳細な説明

iMorkerの多層的な防御メカニズムを活用し、企業向けに包括的なデジタル資産保護を構築し、 機密データの安全を守る方法について

security

データ損失防止(DLP)

Data Loss Prevention & Protection

content_copy

行動制御

コピー&ペースト機能を無効にし、不正なデータ移動経路をブロックします。
機密情報の漏洩を防ぐためにダウンロード許可ロックされます。

screen_search_desktop

動的ウォーターマーク

画面には従業員の名前、従業員ID、IPアドレス、時間がリアルタイムで表示されます。たとえ画面を写真に記録しても履歴が残ります。

block

印刷とスクリーンショットを抑制

PrintScreenとサードパーティ製スクリーンショットソフトを完全に無効できます。
物理プリンターと仮想プリンターは同時に管理され、漏洩リスクを低減できます。

包括的なエンドポイント操作の制御

情報が管理された環境から流出する前に、あらゆるデータ漏洩の可能性がある箇所で即座にブロックを実行します。

エンドポイントでの操作制御

content_copy

コピー&ペーストの無効化

システムクリップボードの操作を直接制御し、ERPデータをChatGPTや外部サービスへ貼り付けることを防ぐとともに、ポリシー違反の警告を表示します。

download_for_offline

ファイルダウンロードの無効化

オンラインでの閲覧のみにアクセスを制限し、管理外のローカルハードドライブへのダウンロードを完全に遮断します。

print

印刷の制限

ローカルの物理プリンターおよびネットワーク共有プリンターの両方をブロックし、紙媒体(ハードコピー)によるデータ流出を防ぎます。

screenshot_monitor

スクリーンショットの無効化

スクリーンショット機能をブロックし、画面上の機密情報のキャプチャや不正な共有を防ぎます。

アップロードコンテンツの詳細な検査

find_in_page

機密データの検出とブロック

個人情報(ID番号など)や機密性の高い業務データなどの機密情報を、外部Webサイト、クラウドストレージ、ソーシャルメディア、またはAIツールへアップロードしようとする動きを自動的に検出し、ブロックします。

Webレベルのセキュリティ強化

cookie_off

Cookieの永続化防止

ブラウザウィンドウを閉じた後にローカルキャッシュや認証情報が残らないようにし、自動スクレイピングツールやCookieエクスポートツールによる悪用を無効化します。

enhanced_encryption

HTTPS暗号化の強制

Webトラフィックの暗号化を必須とし、サーバーとブラウザ間のエンドツーエンドのセキュリティを確保します。

timer_off

セッションのアイドルタイムアウト

キーボードやマウスの操作が一定時間行われないことを検知し、アクティブなセッションを自動的に終了させて​​ユーザーをログアウトさせます。

web

ウェブアプリの
セキュリティ制御

iMorkerは特許取得済みのWeb Isolation(RBI)技術を用いて、 従業員が無許可のウェブサイトにアクセスする際に厳重に保護しています。

language
RBIリモートブラウザ隔離:
ページごとの透かし、コピー防止、スクリーンショット保護。
enhanced_encryption
HTTPS強制:
中間攻撃(MITM)を防ぐための完全暗号化された通信。
Access Control Policy shield
Trusted Websites ALLOW
Untrusted Websites RBI ISOLATION
Blacklisted Sites BLOCK

ゼロトラストとIDP統合

「決して信用せず、必ず確認してください」 iMorkerは、主要な本人確認方法と統合することで、 ゼロトラストのログイン環境を実現しています。

badge

Azure AD / LDAP 統合

「属性マッピングとフィルタリング」により、正確な制御が実現されます。 ユーザーのメールアドレスと組織の役割(DLP権限割り当ての基礎として)のみがインポートされ、その他の個人データは送信されないため、 データアクセスが極めて簡素化され、高いセキュリティが確保されます。

phonelink_lock

MFA多要素認証

本人確認の一意性を確保するため、 ワンタイムパスワード(OTP)や生体認証などの二次認証をサポートしています。

link

デバイス
バインディング

特定のハードウェア識別コードがロックされ、 許可されていないデバイスがシステムにログインすることができます。

qr_code_2

QRコードによる
クイックログイン

QRコードを使用しモバイル端末へ
アプリでログインしセキュリティと
利便性のバランスを実現しています。

すべてのログインは認証イベントとして扱われます

「データ露出を最小限に抑える」という原則に基づき、メールアドレスと組織内での役割という2つの主要な属性のみを送信することで、
既存の企業向けIdP(アイデンティティプロバイダー)インフラと連携します。

hub 連携元

01 Azure AD (Microsoft Entra ID)
02 ローカルAD (LDAP)
03 標準SSO API
04 ローカルユーザー自己管理モジュール

verified_user MFA(多要素認証)プロセス

login

アカウント入力

メールアドレス(一意の識別子)と組織内での役割のみをマッピングし、その他の個人情報は送信されません。

vibration

多要素認証 (MFA)

パスワードとモバイルトークンまたは生体認証を組み合わせ、機密性の高いアプリケーションへのアクセスには二次認証を必須とします。

phonelink_lock

デバイスの紐付け検証

特定のハードウェア識別子にアクセスを制限し、未承認のデバイスではログインプロセスを完了できないようにします。

security_update_good

セキュアなセッションの確立

認証が成功した場合にのみ保護されたリソースへのアクセスが許可され、一定期間操作がない場合は接続が自動的に終了します。

terminal

デバイスの安全性とエンドポイント制御

visibility

EDRエンドポイント検出および環境チェック

Managed Mode

完全管理モードでは、OS環境の詳細な監視と シャドウITソフトウェアのインベントリ管理が可能です。

Unmanaged Mode

BYODフレンドリーモードでは、企業リソースに アクセスする時のみセキュリティチェックが実行されます。

monitoring システムバックグラウンドで実行される

ファイルをリアルタイムでスキャンすることで、 未知の危険なソフトウェアの侵入を防ぐことができます。

settings_suggest

デバイスライフサイクル管理

集中管理ダッシュボードにより、 接続されているすべてのエンドポイントを一元的に管理し、 導入から廃棄までをワンストップで自動化します。

analytics リアルタイムステータス統計ダッシュボード
power_settings_new リモートで権限を有効化/無効化
delete_forever ワンクリックでアクセス権限を削除
Audit & Compliance

透明性の高い監査およびフォレンジック管理

person_search

ユーザーによる自己管理

IT管​​理の負担を軽減し、ユーザーがデバイスの状態、セキュリティスコア、 アクセス履歴を確認できるインターフェースを提供する。

gavel

詳細な監査ログ(フォレンジック)

ウェブページへのアクセス、ファイル操作、ログイン試行などを含む、 包括的な行動追跡。国際的な規制要件を満たす証拠。

[LOG] 2024-05-20 14:22:15
USER: JDoe - EVENT: Unauthorized Screenshot Blocked - IP: 192.168.1.45

スムーズな導入プロセス

IT部門による一元管理の下、従業員自身がインストールを行います。導入にかかる時間は最短5分で、既存の業務システムへの影響もありません。

mail
1. 管理者による招待の送信

管理コンソールに従業員のメールアドレスを入力すると、システムがインストール用リンクとワンタイム・アクティベーションコードを自動送信します。IT担当者が現場に出向く必要はありません。

arrow_forward arrow_downward
download
2. 従業員によるセルフインストール

リンクをクリックしてエンタープライズブラウザをダウンロードします。ローカル管理者権限を必要とせず、インストールが完了します。

arrow_forward arrow_downward
phonelink_setup
3. 初回ログインと
MFAの紐づけ

初回起動時にMFAを設定し、デバイスのシリアル番号を紐付けることで、固有のIDを確立します。

arrow_forward arrow_downward
verified_user
4. 環境コンプライアンス・チェック

OSのバージョン、ディスク暗号化、ドメインの状態をシステムが自動的にスキャンします。要件を満たさないデバイスは、確認対象(レビューキュー)として振り分けられます。

arrow_forward arrow_downward
verified_user
5. セキュリティポリシーの適用

DLP(データ漏洩防止)、透かし(ウォーターマーク)、許可/拒否リストなどのポリシーがデバイスに自動配信されます。ユーザーの操作を妨げることなく、即座に適用されます。