マカフィー デバイス制御 暗号化USB リムーバブルメディアへの対策

McAfee Data Protection McAfee Data Protection - マカフィー 旧製品名SafeBoot ハードディスク暗号化 デバイス制御 暗号化USB 内部からの情報漏えい対策

リムーバブルメディアへの対策

リムーバブルメディアへの情報漏えい対策の必須要件

リムーバブルメディアへの情報漏えい対策として、次の2つを同時に実現することは、必須要件です。

1.不要なデバイスの使用を禁止する

外部記憶デバイスの利用を制限するポリシーは重要な対策の一つです。そのためには、まず、どのような種類の外部記憶デバイスが利用されているのかを正確に把握することが必要です。この情報収集(棚卸)に基づいて、システムによりデバイス利用の制限を実施することで、業務状況に即した運用性の高いセキュリティを実現することができます。

社内のデバイスを把握する

 ログ情報から、社内で使用されているデバイス情報を収集、作成します。その上で、作成した情報から、必要なデバイス、不要なデバイスの区別を実施します。

利用可能なデバイスを制限する

 利用するデバイスの種類、利用方法を指定します。たとえば会社が指定するUSBメモリのみを読み書き可とし、それ以外には適切な制御(読み取り専用、接続拒否)を行います。

上に戻る

2. 許可デバイスに書き出されるデータを暗号化する

 使用を許可するデバイス(USBメモリ等)を選定した後、その次のステップとして、デバイスに書き出される「データの安全性」を保つことも重要です。書き出されるデータが自動的に暗号化される仕組みを実現することで、盗難や紛失による情報漏えいを防止し、リムーバブルメディア運用に対するセキュリティレベルを飛躍的に高めます。

A. 書き出されるデータをセキュアUSBメモリで複合化

 書き出されたデータは、暗号化によって盗難・紛失から守られる必要があります。パスワード認証で保護されたUSBメモリへ書き出されたデータは自動で暗号化されます。Mac対応、アンチウィルス搭載、等、さまざまなラインアップがありまあすので、リスク、用途に応じて選択が可能です。特別なソフトウェアを必要とせず、簡単かつセキュアな運用が可能です。

B. 書き出されるデータをソフトウェアで複合化

 書き出されたデータは、暗号化によって盗難・紛失から守られる必要があります。リムーバブルメディアでの書き込み時には、ユーザのオペレーションに依存せず、データが自動的に暗号化されます。社外へ持ち出す際には、承認フローを経由することでパスワード付きの自己復号形式ファイルへ変換するなど、セキュアな運用が可能です。

上に戻る
McAfee 総合TOPへ