このページの本文へ

ホワイトリスト採用で、未知のデバイスをシャットアウト

デバイス制御と暗号化を実現!PGP Endpoint Device Control

2009年11月09日 06時00分更新

文● TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 11月6日、日本PGPは企業向のエンドポイントデバイス向けのデータ保護・暗号化ソフトウェア「PGP Endpoint Device Control」の発売を発表した。これは、あらかじめ定義したポリシーに基づき、デバイスに対してアクセス制御や暗号化を適用するもの。

 PGP Endpoint Device Controlは、管理用のPGP Endpoint Administration Serverと、エンドポイントにインストールするPGP Endpoint Device Control Clientなどで構成。Device Control Clientは、PCの各種入出力ポートを監視し、さまざまなデバイスの接続を検出し、セキュリティポリシーに従って利用の許可や制限、禁止を行なう。

 デバイスの制御には、「承認したデバイス以外の接続は許可しない」というホワイトリスト方式を採用する。ホワイトリストに登録したデバイスに対し、ファイルサイズによる制限や時間帯による制限が可能なほか、ユーザーごとに制限の内容を変えることもできる。また、リムーバブルメディアへの書き出しに際し、強制的に暗号化を行なう機能も搭載する。

 USBメモリについては、シリアルIDによる識別が可能となっている。そのため、会社所有のUSBメモリの利用は許可するが、私物の利用は禁止することができる。

制御対象(2009年11月時点)
対応接続方式
USB、FireWire、Bluetooth、無線LAN、PCカード、PS/2、LPT、IrDA、IDE、シリアル、SATA、SCSI
対応デバイス例
USBフラッシュメモリ、HDD、CD/DVDドライブ、FDドライブ、MO/ZIPドライブ、携帯電話、 PDA、テープドライブ、生体認証機器、デジタルカメラ、スキャナ、プリンタ、スマートカードリーダー、モデムなど

 Administration Serverは、セキュリティポリシーの集中管理とDevice Control ClientをインストールしたPCの操作ログの集中を行なう。リムーバブルメディアへのファイル書き込みの監視では、書き込みを行なったファイルの名称だけでなく、内容そのもののコピーを保存する機能も持つ。これにより、持ち出されたファイルの特定が可能で、万が一の際にも事後対応の有効な情報を提供する。

 PGP Endpoint Clientの対応OSは、Windows 2000/XP/Vista/7、Windows Server 2003、Citrix Access Gateway、Citrix Presentation Server 4.0など。PGP Endpoint Administration Serverの対応OSはWindows 2000 Server、Windows Server 2003/2008/2008 R2で、VMwareとHyper-V環境もサポートする。また、別途SQL Server 2005/2008(Expressを含む)などが必要となる。

 販売は、国内販売代理店である日本IBMや日本システムディベロップメントが行なう。価格については、これら販売代理店に問い合わせのこと。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  3. 3位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

  9. 9位

    TECH

    合成ゴムが及ばない天然ゴムの高性能のメカニズムを、現象発見から100年後に解明

  10. 10位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

集計期間:
2026年04月10日~2026年04月16日
  • 角川アスキー総合研究所