メインコンテンツまでスキップ

用語集

製品関連用語

用語説明
Security365SOFTCAMPの統合セキュリティサービスプラットフォーム。SHIELDrive、SHIELD Gate、Document Securityなど、さまざまなセキュリティサービスを提供。
Security365 管理センターSecurity365 サービスを中央で統合管理する管理者専用プラットフォーム。ユーザー、グループ、ライセンス、ポリシーを単一のコンソールで制御。
SHIELDriveSecurity365のクラウド文書セキュリティストレージサービス。ファイル暗号化保存およびアクセス制御機能を提供。
SHIELD GateSecurity365のリモートブラウザ隔離(RBI)に基づくウェブセキュリティサービス。ウェブの脅威からユーザーを保護します。
Document SecuritySecurity365の文書暗号化および権限制御サービス。DRMベースの文書セキュリティを提供。

アカウントおよび認証用語

用語説明
SSO (Single Sign-On)単一認証。1回のログインで複数のSecurity365サービスにアクセスできる認証方式
SAML (Security Assertion Markup Language)SSO実装のための標準プロトコル。組織のIdPと連携して統合認証を実装
IdP (Identity Provider)IDプロバイダー。SSO環境でユーザー認証を担当するシステム。SAML SSO設定時に組織のIdP情報の登録が必要。
SP (Service Provider)サービス提供者。SSO環境でサービスを提供するシステム。Security365がSP役割を果たす。
OTP (One-Time Password)使い捨てパスワード。追加の認証手段として使用され、認証アプリで生成された時間ベースのコードで本人確認。
MFA (Multi-Factor Authentication)多要素認証。ID/パスワードに加えてOTP、メール認証などの追加認証手段を要求し、セキュリティを強化。
CSP認証クラウドサービスプロバイダー認証。Microsoft、Googleなどの外部アカウントを利用したログイン方式

ユーザー管理用語

用語説明
ユーザーSecurity365サービスを利用する組織の構成員。管理センターで登録および管理
管理者Security365管理センターにアクセスして設定を管理できる権限を持つユーザー
最高管理者システム全体に対するすべての権限を持つ管理者。他の管理者の権限の付与/取り消しが可能。最低1名必須
編集管理者すべてのサービスメニューを照会・編集できる管理者。管理者メニューへのアクセス不可
照会管理者すべてのサービスメニューを表示できる管理者。修正権限なし
ログ閲覧管理者ログメニューのみを表示できる管理者。監査担当者などに付与。
アクティブ/非アクティブユーザーアカウントの利用可能状態。無効化するとサービスへのアクセス不可、ライセンスが自動的に解除される。

グループ管理用語

用語説明
基本グループ組織構造(部門、チームなど)を反映して生成されたグループ。手動登録、CSV一括登録、同期で生成
ポリシーグループポリシー適用のために別途作成する仮想グループ。組織構造に関係なく構成員を指定可能。
条件に基づくグループ特定の条件(例:IDが「dev」で始まる)に基づいてメンバーが自動的に設定されるポリシーグループ

政策関連用語

用語説明
条件付きポリシーユーザーのIP、時間、国、デバイスなどの条件に応じてサービスアクセスを動的に制御するポリシー
条件項目条件付きポリシーで使用するアクセス条件の構成要素。位置(IP)、国、時間条件の登録が可能。
アクセスポリシー条件を満たす場合に適用されるポリシー。アクセス許可、アクセス拒否、アクセス許可+追加認証の中から選択。
優先順位ポリシー適用順序を決定する値。1人のユーザーが複数のポリシーに含まれる場合、最も高い優先順位のポリシーが適用される。
ゼロトラスト (Zero Trust)"絶対に信頼せず、常に検証せよ"というセキュリティ原則。すべてのアクセス試行を検証し、最小限の権限のみを付与。

同期に関する用語

用語説明
インバウンドプロビジョニング外部システム(Microsoft 365、SCI Server)からSecurity365にユーザー/グループ情報を取得するプロセス
全体同期Microsoft 365 テナントのすべての AD グループとユーザー情報を同期する方法
指定グループの同期Microsoft 365で管理者が選択した特定のADグループとメンバーのみを同期する方法
自動同期設定した時間に毎日自動で実行される同期。人事の変動をリアルタイムで反映
手動同期管理者が即時実行ボタンをクリックして行う同期
AD (Active Directory)Microsoftのディレクトリサービス。ユーザーアカウントおよびグループ管理に使用され、Security365と連携可能。
Azure ADMicrosoftのクラウドベースのID管理サービス。現在はMicrosoft Entra IDに名称変更。
SCI ServerSOFTCAMPのDocument Securityで使用される人事情報管理サーバー
テナント (Tenant)クラウドサービスで組織を区分する単位。Microsoft 365の同期時にテナントを基準に連携。

ライセンス関連用語

用語説明
ライセンスユーザーが特定の Security365 サービスを利用できる権限。ユーザーに割り当てる必要があるサービス利用可能。
プラン (Plan)Security365サービスのサブスクリプション単位。プランごとに利用可能な機能とライセンス数が決定される。
ライセンスの自動割り当てユーザーがアクティブ化されると自動的にライセンスを付与する機能
残りのライセンス総ライセンス数から割り当てられたライセンスを除いた残りの数量

セキュリティ分類用語

用語説明
セキュリティ分類ラベルデータのセキュリティレベルを体系的に分類するための機能。グレードとラベルの2段階構造
等級 (Grade)データのセキュリティレベルを区分する上位分類。例:機密、敏感、公開。グレードごとの色指定が可能。
ラベル (Label)グレードの下位分類項目。データの性質や用途に応じた詳細な分類。例:人事情報、顧客情報

ログおよびモニタリング用語

用語説明
ログユーザーおよび管理者のサービス利用活動記録。接続日時、IP、実行作業などが記録される。
ログバックアップログデータを定期的にアーカイブファイルとして保存する機能。バックアップ周期、収集期間の設定が可能。
アーカイブファイルログバックアップ時に生成される圧縮ファイル。設定された収集期間のログデータを含む
院長ログバックアップ前のオリジナルログデータ。自動削除設定時にバックアップ後に削除されます。
ログの外部送信SSH/SFTP方式で外部サーバーにログバックアップファイルを自動送信する機能

アカウントセキュリティ用語

用語説明
パスワードポリシーパスワードの生成および変更時に適用されるセキュリティルール。最小長、文字の組み合わせ、変更周期などの設定
パスワード再利用制限最近使用したN個のパスワードを再使用できないように制限する機能
アカウントロックパスワードを複数回間違えて入力した場合にアカウントを一時的にロックするセキュリティ機能
自動ログアウト設定された時間の間サービスを使用しないと、自動的にログアウトされる機能
アカウント非アクティブ化周期一定期間ログインしない場合にユーザーアカウントを自動的に無効化する設定

その他の用語

用語説明
CSV (Comma-Separated Values)カンマ区切り値形式のファイル。ユーザーおよびグループの一括登録時に使用。
GNB (Global Navigation Bar)全域ナビゲーションバー。サービスの上部に表示されるメニュー領域
ファビコン (Favicon)ブラウザタブに表示される小さなアイコン画像
承認サービス連携サービスで発生する承認リクエストを統合管理する機能
On-Premise組織内部サーバーに直接インストールして運営する方式。クラウド方式と対比される。