暗号化+操作制限の「企業向けDRM」が充実
【製品動向】機密ファイル流出を事故にしない「ファイル暗号化」
機密情報が凝縮されたファイルは、サイバー攻撃者の格好の標的だ。仮にファイルが攻撃者の手に渡っても、中身の機密情報の漏えいは防ぐ「ファイル暗号化」の製品動向をまとめた。
標的型攻撃などのサイバー攻撃者が狙うのは、企業内に存在する機密情報だ。企業データは、データベースやメール、ファイルなどさまざまな形で存在する。中でも、攻撃者に狙われやすいのはファイルだと、ガートナー ジャパンのセキュリティ担当リサーチディレクターである石橋正彦氏は指摘する。「攻撃者にとって、重要なデータがコンパクトにまとまったファイルこそが重要なターゲットとなる」
重要情報が詰まったファイルを攻撃者からどう守りぬくか。仮にファイルが攻撃者の手に渡ったとしても、その中身が確認できなければ実害を防ぐことができる。そのために有効なのが、クライアントPCやサーバ内のファイルを暗号化する「ファイル暗号化」製品だ。本稿は、サイバー攻撃の多発であらためて注目すべき、ファイル暗号化製品の動向を解説する。
製品の仕組み1:暗号化の場所で2タイプに大別
ファイル暗号化製品は、ファイルを暗号化する場所によってクライアント型とサーバ型に大別できる。クライアント型のファイル暗号化製品は、従業員がファイルを直接指定して暗号化できる。サーバ型は、ファイルサーバなどを監視し、特定のフォルダに保存されたファイルを自動で暗号化する。クライアント型、サーバ型双方の機能を備えたファイル暗号化製品もある。
サーバ型の場合、ファイルサーバに保存したファイルに一括して暗号化を施すといった使い方が一般的だ。こうした現状を受けて、ファイルサーバとファイル暗号化機能を一体化した製品を販売する動きもある。ネプロジャパンは、同社のファイル暗号化製品「DataClasys」を搭載したファイルサーバアプライアンス製品「DataClasys-Station『ファイル警備隊』」を販売している。
製品の仕組み2:復号にはエージェントが必要
暗号化されたファイルの復号方法は、ファイル開封時に表示されるダイアログにパスワードを入力するのが一般的だ。クライアントPCに導入したクライアントがファイルへのアクセスを監視し、暗号化ファイルの開封時にダイアログを表示する。
取引先など、社外の人に暗号化ファイルを渡す場合は、どうやって復号するのだろうか。基本的には、暗号化ファイルの送付先のクライアントPCに、各ベンダーが配布する復号用のエージェントを導入してもらう必要がある。こうした手間をなくすため、ファイルと復号用エージェントをEXEファイルにまとめて配布できるファイル暗号化製品もある(画面1)。このEXEファイルを実行することで、復号用エージェントを起動して暗号化ファイルを復号できる仕組みだ。
管理者用のマスター暗号鍵を作成可能にしているファイル暗号化製品もある。企業全体や部署単位でマスター暗号鍵を作成しておくことで、従業員が暗号鍵を忘れてしまった場合でも復号できるようにしている。NECの「InfoCage ファイル暗号」やオーク情報システムの「CyberCrypt」などが、マスター暗号鍵の作成が可能だ。
製品動向1:暗号化に操作制御を加えた「企業向けDRM」が充実
従来のファイル暗号化製品の場合、ファイルに対するコントロール方法はパスワードを知っているかどうかしかなく、「ファイルを全く使わせない」「ファイルを無制限に自由に扱わせる」という2通りの制御しかできなかった。例えば、「経営層であればファイルの閲覧やコピー、印刷まで自由にできるが、一般従業員の場合はファイルの閲覧のみ可能にする」といった制御を実現することができなかったのだ。
こうした弱点を補完すべく、ファイル暗号化の新たな形として登場したのが「企業向けDRM(EDRM)」製品だ。「Information Right Management(IRM)」製品と呼称するベンダーもある。EDRM製品は、ファイルの機密度とユーザーの権限を基に、ファイルの操作内容を制限できるのが特徴である。例えば、「営業部の従業員には部外秘のファイルを閲覧・編集させるが、社外秘の資料は閲覧だけしかさせない」といった制御が可能になる。
EDRM製品は、EMCジャパンの「EMC Documentum IRM」や日本オラクルの「Oracle Information Rights Management」、アドビシステムズの「Adobe LiveCycle Rights Management ES2」、アルプスシステムインテグレーションの「DocumentSecurity」などがある。
関連記事
- ファイル単位の暗号化とアクセス制御(DRM)で実現するこれからの情報漏洩対策とは(ホワイトペーパー)
- ホームネットワークの未来――デジタル機器連携技術とDRM技術の動向と対応(ホワイトペーパー)
製品動向2:HDD暗号化製品との機能統合が進む
クライアントPCのHDDを丸ごと暗号化する「HDD暗号化製品」の機能をファイル暗号化製品に組み込む動きもある。HDD暗号化機能は、標準機能や有償オプションとして提供されることが多い。
ファイル暗号化製品の場合、一般のファイルやフォルダの暗号化は可能だが、OSなどのシステム領域の多くは暗号化できない。一方、HDD暗号化製品は、システム領域を含めてHDD全体を暗号化できるが、いったん復号すると全てのファイルやフォルダにアクセスできてしまう(ファイル暗号化とHDD暗号化の制限については「HDD暗号化製品の導入効果を理解する」も参照)。この両者を組み合わせることで、セキュリティ強度を高めるのが狙いだ。
HDD暗号化製品のようにシステムディスクの暗号化ではなく、USB外付けHDDといった外部記憶媒体の暗号化を可能にしている製品もある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
「ネットワークインフラの現状と課題」に関するアンケート
-
7
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー