統合サイバーセキュリティシリーズ

Concept

攻撃されても、
仕事は止まらない。

セキュリティ対策は、製品を足すほど複雑になります。検知はこの製品、暗号化は別の製品、バックアップはまた別。管理する対象が増えるほど、担当者のいない企業では回らなくなります。
ONEデジSecurityは、その守りをひとつのシリーズにまとめます。まずはファイルサーバーから。今後はデータベースやバックアップへと広げ、どんな場面でも、どんな規模の企業でも、攻撃を止め、データを守り、壊れても元に戻せる環境をつくっていきます。

ONEデジSecurity——データ保護を、新しいカタチに。

セキュアファイルサーバー

Benefit

操作は今までどおり。
異常を見つけ、元に戻す。

ファイルサーバーを守ろうとすると、入口に検知製品、保管に暗号化製品、万一に備えてバックアップ製品が必要になります。製品が増えるほど、運用の負担も増えていきます。
ONEデジGuardは、いま使っているファイルサーバーと置き換えるだけ。攻撃を検知して遮断し、データを分割して保管し、劣化を定期点検して元に戻す。社員が触れるのは、これまでと同じ共有フォルダです。

ONEデジGuard――共有フォルダのまま、強くなる。

3層による防御構造

― Layer1 ―

攻撃を止める

― Layer2 ―

データを守る

― Layer3 ―

壊れても戻す

Layer 1

(ふるまい検知)

挙動分析にもとづく遮断

外部からの攻撃でも、社員による不正でも、被害が広がる前に問題のある接続だけを止めます。ファイルの中身ではなく操作のふるまいから見分けるため、ほかの社員はそのまま仕事を続けられます。

検知

拡張子を変えずに暗号化を進める攻撃には、独立した監視プロセスが操作の傾向を分析して対応します。基準を超えた接続は封じ込め、その場で切断する仕組みです。

遮断

既知のランサムウェアの拡張子への書き換えや、共有フォルダ内に置いた検知用ファイル(カナリア)への操作を、その場で止めます。分析結果を待たない方式のため、事前の学習なしに導入直後から機能します。

Layer 2

(秘密分散保管)

暗号化と断片化による保管

万一ファイルが盗まれても、中身は読み取れません。保存時に3段階の処理を行い、6つの断片(シャード)にして分散保管するため、元のファイルがそのままの形で残ることはありません。

暗号化

ファイルはまず、機器内で管理する鍵を使ってAES-256-GCMで暗号化されます。中身を読めなくするだけでなく、書き換えられた場合にそれを見抜くこともできる方式です。

断片化

暗号化したデータを4つの断片に分け、互いに混ぜ合わせて無意味化します。4つすべてがそろわない限り1バイトも元に戻らないため、一部が盗まれても中身は読み取れません。

冗長化

4つの断片をもとに予備の断片を2つ計算で作り、計6つを別々の保管先に分けて書き込みます。6つのうち4つが残っていれば元に戻せるため、2つが壊れても読み出しは止まりません。

Layer 3

(定期点検・再構築)

定期点検と再構築による復旧

保管中のデータを定期的に点検し、ハッキングによる改ざんや気づかないうちに進む劣化を早期に発見して、運用者の承認を経て元の状態に戻します。

定期点検

断片を古い順に巡回し、データの指紋(ハッシュ値)で破損を確かめます。異常は「劣化」として記録するにとどめ、自動修復は行いません。読み出し時も破損した断片は使わず、残りから復元する仕組みです。

承認

劣化が見つかっても、修復の可否を決めるのは運用者です。原因を確かめないまま断片を書き換えると障害の手がかりが失われかねないため、承認を得てから再構築に進みます。専任の担当者がいなくても、通知を確認して承認するだけで完了します。

再構築

正常な断片を1回だけ読み、破損した分だけを計算で再生成します。復号を伴わないため、鍵を必要としません。置き換えるのは、書き込み後の検証で問題がないと確認できた断片だけです。

Service Lineup

ONEデジSecurity シリーズ

ONEデジGuard

盗まれても読めない、壊されても戻せる共有フォルダ

社内のファイル(共有フォルダ)

中堅・中小企業

ONEデジShield

アプリを改修せずに、データベースを項目ごとに暗号化

業務システムのデータベース

データベースを運用する企業

ONEデジVault

管理者でさえ中身を読めないバックアップ保管庫

バックアップデータ

大容量データを扱う企業

Support

SCS★3取得サポート

止める。守る。戻す。
その第一歩は、ご相談から。