メインコンテンツまでスキップ

SDF 機能概要

SDF(SensitiveDocsFlow)は文書の生成から流通、保管までの全過程にわたりセキュリティポリシーを適用し、追跡できるドキュメント中心のセキュリティプラットフォームです。
顧客の業務システムとAPIで連携されており、既存のワークフローを変更することなく文書の暗号化およびポリシー管理機能を統合できます。

1. 文書の暗号化 / 復号化


文書に対するアクセス制御ポリシーに基づいて暗号化および復号化を行います。

支援方式説明
DAC(任意的アクセス制御)文書の所有者が直接権限を指定して暗号化
MAC(強制的アクセス制御)組織のセキュリティグレードポリシーに従って自動的に暗号化を適用
GRADE文書セキュリティ等級(機密、社外秘など)を基準に暗号化を実施
  • 顧客の業務システムでREST API 呼び出し一度で暗号化と復号化が可能です。
  • 暗号化時にセキュリティヘッダーが自動的に挿入され、文書の保護状態をいつでも確認できます。

2. ドキュメントヘッダー情報管理


暗号化された文書にはセキュリティポリシーメタデータがヘッダーとして挿入されます。

  • 挿入情報: 権限グレード、暗号化方式、ポリシーID、処理日時など
  • 照会API: 文書の現在のセキュリティ状態を外部システムでリアルタイムに確認可能
  • 活用例: 文書閲覧前のセキュリティグレードの事前確認、ポリシー違反文書の検出

3. 隠された情報(SFI) 管理


オフィス文書内部に**出所追跡用隠蔽情報(Steganographic File Information)**を挿入します。

  • 挿入可能な情報: TxID(トランザクション ID), システム名, 処理日時, ユーザー情報 など
  • 照会 / 削除: 専用APIを通じて隠された情報を確認または削除できます。
  • 目的: 文書の漏洩時に原本の出所を遡って漏洩経路を把握

4. ドキュメント系譜追跡 (InfoLineage)


文書がコピーまたは派生されるときParentDoc IDを自動挿入して、原本と派生文書間の関係を追跡します。

原本の文書 (DocID: A)
├── コピー 1 (DocID: B, ParentDoc: A)
│ └── 修正版 (DocID: D, ParentDoc: B)
└── コピー 2 (DocID: C, ParentDoc: A)
  • 文書の全体流通フローをツリー構造で把握可能
  • セキュリティ監査およびコンプライアンス対応に活用

5. API 連携


SDFは二つのAPI体系を提供し、様々な環境の業務システムと柔軟に統合されます。

APIの種類対象主要機能
顧客専用API社内業務システム暗号化/復号化、ヘッダー取得、隠し情報の挿入/取得/削除、ラベル管理
Security365 連携 APISecurity365 サービス同じ機能 + 認証チェック、セキュリティグレード管理などの追加機能
  • RESTful方式で設計されており、言語/プラットフォームに関係なく呼び出すことができます。
  • 詳細なAPI仕様はAPI ガイド文書を参照してください。

6. インストールおよび構成方法


SDFは顧客の環境に合わせて二つのデプロイ方式をサポートします。

構成方式形態適切な環境
[SDF Container](./SDF Containerとは.md)サイドカーコンテナKubernetes/POD ベースのクラウド環境
[SDF App](./SDF APPとは.md)JARベースのアプリケーション既存のオンプレミスまたはVMベースのサーバー環境
  • SDF Container: 業務システムPOD内部にサイドカーとして配布され、独立して動作
  • SDF App: 既存のJavaライブラリ(SCSL.jar)互換 — コード修正なしで既存の連携構造を維持

7. ログおよびモニタリング


SDFのすべてのセキュリティ処理プロセスはイベントログに記録され、運用モニタリングとセキュリティ監査に活用されます。

ログ対象記録内容
EKMSキー発行/照会、認証処理履歴
SKMS暗号化/復号化リクエスト/レスポンス、ヘッダー処理履歴
SDF ContainerAPI呼び出し、ファイル処理、隠し情報挿入履歴
  • Prometheusとの連携によるリアルタイムメトリック収集のサポート
  • イベントコードに基づく体系的なログ分類システムの提供