メインコンテンツまでスキップ

活用シナリオ

様々な業務環境でSHIELD Gateをどのように活用できるかを紹介します。


1. VPN 代替

状況

大規模組織のリモートアクセス環境

多くの組織が直面している問題:

  • すべての従業員PCにVPNクライアントをインストールおよび管理する負担
  • バージョンアップデート、証明書の更新など継続的な管理が必要
  • VPN接続後、内部ネットワーク全体にアクセス可能(セキュリティリスク)
  • 同時接続者数制限によるピークタイム接続遅延
  • 暗号化オーバーヘッドによる遅い速度

SHIELD Gateの活用

構成案

1. 内部業務システム登録
- ERP、グループウェア、人事システムなど
- 各システム別接続URL登録

2. 条件付きポリシー設定
- 社内IP: 全機能許可
- 在宅IP: 制限機能 + OTP
- 海外IP: ブロックまたは承認必要

3. 認証連携
- Active Directory SSO
- Microsoft 365アカウント連携
- Google Workspace連携

4. 段階的移行
- 1段階: VPNと並行運用
- 2段階: 一部部門SHIELD Gate移行
- 3段階: 全社拡大

期待効果

  • 管理の簡素化: クライアントのインストール・管理は不要
  • セキュリティ強化: アプリ単位のアクセス制御
  • 性能改善: VPNに対して速い接続速度
  • 拡張性: 無制限同時接続サポート
  • コスト削減: VPN機器およびライセンスコスト削減

2. 取引先アクセス管理

状況

多数の外部協力企業との協業

協力会社管理の難しさ:

  • 協力会社ごとに別途アカウントを発行および管理
  • プロジェクト終了後のアカウント回収漏れ
  • 管理されていないPCからの接続 (マルウェア感染のリスク)
  • 作業内容の追跡の難しさ
  • 過剰な権限付与による情報漏洩リスク

SHIELD Gateの活用

構成案

1. プロジェクト別アクセス権限
プロジェクト A メンバー → プロジェクト A フォルダのみアクセス
プロジェクト B メンバー → プロジェクト B フォルダのみアクセス

2. 完全隔離モード適用
- すべての接続を隔離ブラウザで
- ダウンロード完全禁止
- コピー・ペースト禁止
- スクリーンショット禁止

3. 作業履歴追跡
- 接続時間履歴
- ファイル参照・編集履歴

4. 自動権限管理
- プロジェクト開始日 → 自動権限付与
- プロジェクト終了日 → 自動権限回収

3. SaaS セキュリティ強化

状況

Microsoft 365, Google Workspace などのクラウド SaaS 活用

SaaSの使用におけるセキュリティ課題:

  • 個人アカウントと会社アカウントの区別の難しさ
  • ファイルをダウンロードした後、個人のメールに送信
  • 外部共有リンクの無分別な生成
  • 個人のOneDriveに会社のファイルを保存

SHIELD Gateの活用

構成案

1. URL 単位の詳細なポリシー
company.sharepoint.com
→ 会社 SharePoint: すべての機能を許可

personal-account.onedrive.com
→ 個人 OneDrive: アクセスをブロック

web.whatsapp.com
→ WhatsApp Web: アップロードをブロック

2. テナント制御
- 会社テナント(@company.com)のみアクセスを許可
- 他のテナントへのアクセス時はブロック

3. ファイルダウンロード制御
- SharePointファイルダウンロード → CDRを適用
- Teams添付ファイル → 自動無害化
- 外部共有リンクの生成 → ブロック

4. ジェネレーティブAIの安全な使用

状況

ChatGPT, Copilot などの AI ツール活用必要

生成型AI使用のジレンマ:

  • 業務効率のためにAIツールが必要
  • 敏感情報の入力懸念(ソースコード、顧客データなど)
  • 無条件のブロックは従業員の不満と生産性の低下
  • 個人アカウントでの回避使用

SHIELD Gateの活用

構成案

1. AI サービス接続許可 + 隔離  
chatgpt.com → 隔離ブラウザで開く
copilot.microsoft.com → 隔離モード

2. キーボード入力パターン検査
- 住民番号パターン入力時 → ブロック
- 銀行口座番号パターン入力時 → ブロック
- IPアドレスパターン → ブロック

3. コピー・ペースト制御
- 内部 → AI: ブロック
- AI → 内部: 許可
(コードコピーは可能だが、ソースアップロードはブロック)

5. リモートワーク環境

状況

全社リモート勤務またはハイブリッド勤務

リモートワークのセキュリティ課題:

  • 従業員自宅PCのセキュリティ状態が不確実(ウイルス対策ソフト未インストール、パッチ未適用)
  • カフェ、公共の場所での公衆WiFiの使用

SHIELD Gateの活用

構成案

1. すべての接続隔離
- どのデバイスからでも隔離ブラウザで接続
- マルウェア感染デバイスも安全

2. 画面ウォーターマーク
- ユーザー名、ID表示
- 接続時間表示
- 画面撮影時に追跡可能

3. ネットワーク別ポリシー
- 外部IP接続時
→ 追加OTP認証
→ ダウンロードブロック

4. 保存場所制御
- ローカルダウンロードブロック
- SHIELD Driveのみに保存許可
- ファイル暗号化保存

6. 個人デスクトップリモートアクセス

状況

高性能PCが必要な業務(デザイン、開発、映像編集)

高性能PC活用の難しさ:

  • 在宅勤務時に高性能作業不可
  • VDI構築費用負担 (サーバー, ライセンス)
  • 外部作業者(フリーランサー)のオフィスPCアクセスが必要

SHIELD Gateの活用

構成案

1. 個人PC登録
- オフィスデスクトップSHIELD Gateに登録
- アクセス権限設定(本人のみまたはチームメンバー)

2. Wake on LAN
- 退勤時にPCを終了しても良い
- リモートで電源を入れる

3. 条件付き接続制御
- 平日勤務時間:自由接続
- 夜間/週末:接続不可
- 海外出張:接続不可

4. セッションモニタリング
- 接続履歴ロギング
- 作業完了後自動ログアウト

7. サーバー管理コンソール

状況

多数のLinux/Unixサーバー運用

サーバー管理のセキュリティ課題:

  • SSH 直接接続のセキュリティリスク
  • 管理者作業履歴追跡の難しさ

SHIELD Gateの活用

構成案

1. ウェブベースのSSHターミナル
- ブラウザから直接SSH接続
- 別途ターミナルプログラム不要

2. 作業履歴記録
- 誰が、いつ、どこで、どのサーバーに

8. フィッシング攻撃への対応

状況

メールフィッシング攻撃の増加

フィッシング攻撃の現実:

  • メールリンクをクリックして悪意のあるサイトにアクセス
  • セキュリティ教育だけでは限界がある(人はミスをする)
  • 精巧なフィッシングサイトは区別が難しい
  • 一人だけクリックしても転送感染の危険

SHIELD Gateの活用

構成案

1. すべての外部リンクの隔離
- メールのすべてのリンク → 隔離ブラウザ
- メッセンジャーリンク → 隔離ブラウザ
- 文書内リンク → 隔離ブラウザ

2. 未分類サイトの自動隔離
- カテゴリDBにないサイト → 完全隔離
- 新規サイト → キーボード入力遮断
- 疑わしいドメイン → ダウンロード遮断

3. 入力制御
- フィッシング疑いのサイト → キーボード入力遮断
- ログインフォーム発見 → 警告ポップアップ
- 個人情報要求 → 遮断

4. ファイルダウンロードの無害化
- すべての添付ファイル → CDR自動適用
- 実行ファイル → 遮断
- 圧縮ファイル → 内部再検査

9. コンプライアンス対応

状況

法規遵守の必要性(個人情報保護法、医療法、金融法など)

コンプライアンス要件:

  • 個人情報アクセス履歴記録義務
  • アクセス権限最小化の原則
  • 敏感情報漏洩防止
  • 感謝証拠の提出
  • 内部者脅威管理

SHIELD Gateの活用

構成案

1. 完璧なアクセス履歴記録  
誰が: ユーザーID、名前
いつ: 接続開始/終了時刻
どこで: IPアドレス、位置
何を: アクセスしたシステム、ファイル
どのように: 照会、編集、ダウンロード

2. 敏感情報アクセス制御
- 患者情報アクセス時 → ウォーターマーク自動表示
- 顧客データダウンロード → 理由入力必須
- 機密文書印刷 → 管理者承認必要

3. 最小権限原則
- 業務上必要な情報のみアクセス
- 職位、部門に応じた差別的権限
- 期間満了時自動権限回収

4. ログ完全性保証
- ログの改ざん防止技術
- ブロックチェーンベースのハッシュ検証
- 外部ストレージ自動バックアップ