メインコンテンツまでスキップ

主要機能

SHIELD Driveは、組織のファイルを安全に保存し、ポリシーベースで管理し、コラボレーションや外部システムとの連携をサポートする企業向けファイル管理サービスです。

NAS、SharePoint、Google Drive、Amazon S3など異なるストレージを1つの画面に統合し、ストレージごとにファイルを暗号化して保管するセキュリティストレージと既存のリポジトリの元をそのまま接続する一般保存中から選択できます。すべてのファイルイベントには役割権限、条件付きポリシー、文書グレード、承認手続きが適用され、その結果はログに記録されます。

ファイル処理構造の概要​


SHIELD Driveではファイルは以下のような流れで処理されます。

[ユーザー / 連携システム (Teams · SHIELD Gate · 網連携)]
↓
[ユーザー認証 (Security365 アカウント · SSO)]
↓
[ファイル処理 (アップロード / 閲覧 / 編集 / 共有 / 移動・コピー / ダウンロード)]
↓
[ポリシー適用 (役割権限 · 条件付きポリシー · 文書グレード · 承認)]
↓
[保存方式適用]
├ セキュリティ保存: 暗号化 · 難読化後保存
└ 一般保存: 原本そのまま保存
↓
[ストレージ保存または外部システム伝達]
↓
[ログ記録 (管理者コンソール · 統合ログ)]

主要機能を一目で見る​


領域核心機能
1. ファイルおよびフォルダー管理アップロード · ダウンロード、移動 · コピー、ごみ箱、多重選択一括作業、お気に入り · 固定 · 最近の文書、個人フォルダファイル自動削除
2. 検索統合検索、条件検索、タグベースの検索、ごみ箱検索
3. 共有および協業共有ボックス、リンク共有、外部ユーザー招待、コメント、バージョン管理、通知
4. 文書の閲覧および編集SHIELD Viewer, ウェブ · アプリ共同編集 (Microsoft · Google · ハンコム · OOS), アプリ編集
5. ストレージ管理マルチストレージ統合、用途別構成、役割権限、容量割り当て、保存方式選択
6. 一般保存既存NAS原本接続、データ移行なしの導入、ロックベースのアプリ編集
7. 条件付きポリシー対象 · 条件 · 動作ベースのイベント制御、優先順位 · コピー、実行ワークフロー連携
8. ドキュメントグレード (N2SF)ストレージ · ドキュメントのランク付け、ランクに基づくアップロード · 移動 · コピーの制御
9. アップロード · ダウンロード承認承認手続き連携、承認リクエストボックス、承認状態通知
10. セキュリティ機能暗号化保存、アクセス制御、機密情報保護、自動ログアウト
11. ログと監査ユーザー · 管理者ログ、ログダウンロード、統合ログ連携
12. ダッシュボードと統計ユーザー · ストレージ · ポリシー 現状, 活動 チャート
13. 管理者機能ユーザー管理、設定、管理者ゴミ箱、Edgeサーバー管理
14. 外部サービス連携管理センター、Teams、Microsoft 365 · Google、EDO、Edgeサーバー、網連携、SHIELD Gate

1. ファイルおよびフォルダー管理​


機能分類提供機能説明
ファイル入出力ファイルアップロードローカルPCのファイル · フォルダーをアップロード。ドラッグアンドドロップサポート、フォルダーアップロード時にサブ構造を維持
ファイルダウンロード単一ファイル、複数選択ファイル、フォルダ(圧縮)ダウンロード
ダウンロード進行状況ダウンロード進行率(%)をリアルタイムで表示
生成 / 構造管理ファイル · フォルダーの作成Drive内でフォルダーと文書ファイルを作成
移動 / コピーファイル · フォルダーを別のパスまたは別のストレージに移動 · コピー。ポリシーに応じて全体許可 · 同じツリー内許可 · ブロック
名前の変更ファイルおよびフォルダー名の変更
複数選択一括作業複数の項目を選択すると、上部のアクションバーで移動 · コピー · 削除 · ダウンロードを一度に処理
削除 / 復元削除ファイルおよびフォルダー削除時にごみ箱に移動
復旧ごみ箱のファイル · フォルダーを元の位置に復元
個人ファイルの自動削除管理者が指定した個人フォルダストレージのファイルを設定周期に従って自動整理。ユーザーは1depthフォルダ単位で自動削除の例外を指定。
照会 / 並べ替えファイル閲覧ビューワーまたはエディターでファイル内容を閲覧 (4章)
整列名前、修正した日付、サイズでソート
詳細情報名前、タイプ、サイズ、作成者、修正者、修正日、セキュリティグレードなどを確認
修正した日付表示方式経過時間または日付形式(YYYY-MM-DD HH:mm)の表示は管理者設定に従います
共有 / 便利機能リンクをコピーファイルおよびフォルダー共有用リンクの作成
パスのコピーファイル · フォルダのDrive内パスをコピー
お気に入りよく使うファイル · フォルダーをお気に入りに登録
上部固定よく使う項目をリストの上部に固定
最近の文書最近の閲覧 · 編集した文書をまとめて確認
環境連携マングンゲ伝送登録されたネットワークへのファイル転送 (14章)

2. 検索​


提供機能説明
統合検索アクセス可能なストレージ全体でファイル · フォルダー名で検索
条件検索検索条件を指定して結果範囲を絞り込む検索
タグベースの検索ファイル · フォルダーに指定されたタグで検索
最近の検索語最近の検索語を保存して再検索
ごみ箱検索ごみ箱内の項目検索

検索はセキュリティ保存ストレージを対象としています。一般保存ストレージは検索対象から除外されます。

3. 共有および協業​


提供機能説明
共有ボックスメンバーを招待して一緒に使うコラボレーション用フォルダー。フォルダーの所有者がメンバーを招待し、メンバーの権限は所有者の権限を超えない範囲で設定される。
メンバー招待メール共有ボックス招待 · 変更時メール送信 (管理センターのメールサーバー使用時)
外部ユーザーの招待組織外部ユーザーを共有するために招待する(管理者設定およびメールサーバー使用時)
リンク共有リンクでファイル · フォルダを送信。 権限がない場合やプレビューがサポートされていない場合の理由別ガイド
共同編集複数のユーザーが1つの文書を同時に編集する (4章)
コメントファイルごとのコメント作成
バージョン管理保存時点ごとのバージョン保管、以前のバージョン確認 · ダウンロード · 復元
通知共有 · 招待 · 承認状態変更などの通知提供、既読処理、未読数表示

4. 文書の閲覧および編集​


編集 · 閲覧ツールサポートストレージサポートされている拡張子
Microsoft ウェブ · アプリ共同編集OneDrive, SharePointdocx, xlsx, pptx
Google ウェブ共同編集Google Drivedocx, xlsx, pptx
ハンコムウェブ共同編集NAS, セキュリティNAS, Amazon S3hwp, hwpx, odt, ods, odp など
OOS ウェブ共同編集NAS, セキュリティNAS, Amazon S3docx, xlsx, pptx
Microsoft アプリ 編集NAS, セキュリティNAS, Amazon S3docx, xlsx, pptx
SHIELD Viewer全タイプSHIELD Viewer サポート拡張子 (サポートリストを動的に取得)
  • 編集権限はウェブで編集とアプリで編集で分けて設定します。
  • 一般的な保存NAS文書は、ファイルロックベースのアプリ編集を提供します(第6章)。

5. ストレージ管理​


役割

  • 異なるストレージを単一のUIに統合
  • ストレージごとの用途 · 権限 · ポリシーの分離
  • ストレージ使用状況の可視化

サポートされているストレージタイプ

タイプ登録条件サポート用途保存方式
NAS常に個人フォルダ、共有フォルダ、共通フォルダ、Teamsフォルダセキュリティ保存 / 一般保存
セキュリティ NASEdgeサーバー使用時個人フォルダー、共有フォルダー、共通フォルダー、Teamsフォルダーセキュリティ保存 / 一般保存
SharePointMicrosoft 連携使用時共有箱、共通箱セキュリティストレージ
Google DriveGoogle 連携使用時共有箱、共通箱セキュリティストレージ
Amazon S3常に共有箱、共通箱セキュリティストレージ
OneDriveMicrosoft 連携時自動生成個人のためのセキュリティストレージ
SharePoint (Teams)Teams タブ自動同期時自動生成Teams フォルダーセキュリティストレージ

ストレージの用途

用途説明
個人のためのユーザー別個人ファイルスペース
共通関数組織構成員が共に使用する共有フォルダー
共有ボックスメンバー招待に基づくコラボレーションスペース
Teams フォルダーMicrosoft Teams チーム · チャンネルと連携されたフォルダー

提供機能

提供機能説明
ストレージ登録 · 修正タイプ · 用途 · 保存方式 · 接続情報設定、活性化 / 非活性化。接続情報などの敏感情報は画面でマスキングされます。
保存方法の選択登録時にセキュリティ保存または一般保存を選択 (6章)
役割権限管理役割別メンバー指定と権限設定(閲覧、ウェブ・アプリ編集、アップロード、ダウンロード、移動・コピー、削除、共有、ファイル転送など)
容量管理NAS 個人フォルダー ストレージの全体容量、基本割り当て容量、ユーザー別個別割り当て容量設定(個別割り当て優先)
容量案内メールストレージ使用量が上限に近づいているか月末の場合、管理者に使用状況メールを送信
セキュリティレベルの指定ストレージにドキュメントのグレードを指定 (8章)
承認の使用設定ストレージ単位でのアップロード · ダウンロード承認の使用有無設定 (9章)
活動記録ストレージ設定変更履歴確認

6. 一般保存​


一般的な保存は、顧客が運営中のNASを暗号化・難読化なしで原本のままSHIELD Driveストレージに接続する方式です。既存のファイルとフォルダー構造を移動せずにSHIELD Driveの権限・ポリシーの下で使用できるため、データ移行の負担なく導入できます。

導入効果

  • 既存のNASのファイル · フォルダー構造をそのまま使用するため、データ移行は必要ありません。
  • 原本の形式を維持したまま、NASを他のシステム · アクセスパスと並行して使用できます。
  • NASへのアクセスはSHIELD Driveの役割権限と条件付きポリシーで制御できます。
  • ロックベースのアプリ編集で、参照専用ではない作業リポジトリとして使用できます。

セキュリティストレージと通常ストレージの比較

項目セキュリティストレージ一般保存
保存形式暗号化 · 難読化保存、メタ情報でフォルダー構造管理元のまま保存、元のリポジトリフォルダー構造を維持
サポートストレージ全タイプNAS, セキュリティNAS
サポート用途全用途個人関数, 共通関数
検索 · バージョン管理 · 最近の文書サポート未対応
ゴミ箱サポート未支援(即時永久削除)
リンク共有 · 共有 · 輸出ポリシーに従う未対応 (固定ブロック)
移動 · コピーポリシーに従う同じストレージ内でのみ
編集ポリシーに従うロックベースのアプリ編集 (SFTP接続)
活動記録サポート未対応
マングンゲ伝送サポート未対応
文書のグレード · アップロード · ダウンロードの承認サポート未対応
容量管理 · 個人ファイルの自動削除サポート (NAS 個人フォルダ)未対応

サポート範囲

項目内容
ストレージタイプNAS, セキュリティNAS
用途個人関数, 共通関数
接続方式WebDAV, SFTP (SFTPはホストキーのフィンガープリントが必要です)
保存方式の指定ストレージ登録時のみ指定、登録後変更不可
共通ハム構成1depth フォルダー 1つだけ登録
NAS自体の権限NASに設定された権限 · ポリシーは SHIELD Drive と連動しません

ロックベースのアプリ編集

ユーザーがドキュメントをローカルのOfficeアプリで編集している間、元のNASファイルにロックをかけ、他のユーザーによる上書きによる編集の競合を防ぎます。

項目条件
接続方式SFTP
ロックサポート判定登録後ロックサポートで判定されたストレージ(ストレージ詳細で再確認可能)
権限役割権限の編集権限
拡張子docx, xlsx, pptx
編集アプリローカル Office アプリ (Linux 未対応)
編集方式1ファイルにつき1人編集(排他的ロック)
  1. ファイルからアプリで開くを選択します。
  2. 元のNASファイルにロックが設定され、ローカルOfficeアプリで開かれます。
  3. アプリで保存すると、元のNASパスに反映されます。何度保存してもロックは維持されます。
  4. 編集ウィンドウを閉じるとロックが解除されます。
編集中の他のアプローチ結果
SHIELD Drive 他のユーザーの開く読み取り専用で開かれています、編集中のユーザーを表示
SHIELD Drive 他のユーザーの上書き · 移動 · 名前変更 · 削除ブロック
NAS 直接アクセスの閲覧許可
NAS 直接アクセスの編集後保存ブロック
NAS 直接アクセスの上書き · 移動 · 名前変更 · 削除ブロックされていません

制約事項

  • 削除はごみ箱を経由せずに即座に永久削除され、復元できません。
  • セキュアストレージとは相互に移動・コピーすることはできません。
  • NASに直接アクセスする経路とNAS管理者アカウントの操作はSHIELD Driveの制御外です。
  • アプリ編集終了後、ロック解除まで待機時間があります。
  • SharePoint 一般保存は連携予定です。

7. 条件付きポリシー​


ファイルイベントが発生した場合、ポリシー対象と条件を検査し、条件を満たす場合は指定した動作を実行します。

政策構成要素

構成要素内容
対象ポリシーを適用するストレージと構成員(ユーザー・グループ)。割り当てと除外が重複する場合は除外を優先
条件接続位置(IP)、接続時間(曜日 · 時間帯)、デバイスの種類(PC · モバイル · Teams)、文書の属性(ファイルの種類 · 個人情報の含有の有無 · セキュリティ等級)。複数の条件はすべて満たす必要があります。
動作イベント別許可・ブロックおよび後処理

制御イベントと動作

イベント動作
アップロード · ダウンロード許可、ブロック、CDR(無害化)などの後処理、承認リクエスト
閲覧許可、遮断、閲覧方式(アプリ・ウェブ)指定
削除削除制限、ゴミ箱移動
共有内部共有 · 外部共有 それぞれ許可 / ブロック
移動 · コピーストレージ内部 · 外部移動 · コピー許可 / ブロック
バージョンの復元許可 / ブロック

ポリシー管理

  • ポリシーリストで優先順位の変更、ポリシーのコピー、アクティブ/非アクティブの切り替えをサポートします。
  • ポリシーの登録 · 修正 · 削除 · 優先順位の変更 · コピー · 活性化は管理ログに記録されます。
  • 動作の詳細処理は EDO 実行ワークフローと連携して構成します。

ポリシー処理フロー

ファイルイベント発生  
↓
対象確認
↓
条件検査
↓
ポリシー動作実行 (執行ワークフロー)
↓
許可 / 拒否 / 承認待ち結果反映

8. ドキュメントグレード (N2SF)​


Security365 管理センターで定義されたセキュリティ等級体系をストレージと文書に適用し、等級に応じてファイルの持ち込み・持ち出しを制御します。

提供機能説明
ストレージグレードの指定ストレージ登録時にセキュリティグレードを指定します。グレードを指定しないストレージは、グレード管理の対象外となります。
文書のグレード表示ファイル一覧 · 詳細にセキュリティグレードバッジを表示
ランク自動付与等級未指定のファイルを等級ストレージにアップロードすると、ストレージ等級が自動的に付与されます。
持ち込み制限ファイルのグレードがストレージのグレードよりも高い場合、アップロード · 移動 · コピーがブロックされます。
持ち出し制御現在のストレージよりも高いグレードのファイルは他のストレージに移動・コピーできません
交差制御グレード指定ストレージと未指定ストレージ間の移動 · コピー禁止
未指定ファイルオプションランク未指定ファイルのアップロード · ダウンロード許可 / ブロックを全社単位で設定
ログ記録ストレージ · ドキュメントグレード情報を統合ログに記録
  • セキュリティストレージに適用され、管理センターでセキュリティグレード機能を有効にする必要があります。

9. アップロード · ダウンロード承認​


指定したストレージからファイルをアップロード・ダウンロードする際に承認手続きを行うようにします。

提供機能説明
承認の使用設定ストレージ承認の使用設定と条件付きポリシーの承認動作を一緒に設定すると適用されます
承認リクエストアップロード · ダウンロードリクエスト時に承認待機状態に切り替え、共通承認サービスに承認リクエストを送信
承認リクエストボックス上部バーで承認待ち · 完了項目を確認し、承認されたダウンロードファイルを受け取ります。
承認状態のお知らせ承認 · 返却などのリクエスト状態変更を通知で案内
バイパスブロック承認適用ストレージと他のストレージ間の移動 · コピー双方向ブロック
  • Edge環境のセキュリティNASと一般ストレージは承認対象から除外されます。

10. セキュリティ機能​


セキュリティ設計の特徴

  • ファイルはアップロード時に自動的に暗号化されて保存されます (セキュアストレージ)。
  • 暗号化キーは別途キー管理システム(KMS)で保護されます。
  • ポリシー違反時にファイルアクセスを即座にブロックします。

提供機能

提供機能説明
ファイル暗号化 · 難読化保存セキュリティストレージのファイルを暗号化 · 難読化して保存
ポリシーベースのアクセス制御役割権限、条件付きポリシー、文書グレードによるファイルアクセス制御
敏感情報保護ストレージ接続情報などの敏感情報をマスキングし、リクエスターの権限検証後に返却
自動ログアウト管理センターに設定された周期に従って、アイドルユーザーの自動ログアウト
重複ログイン検出同じアカウントの重複ログイン検出
管理者再認証ユーザー管理 · Edgeサーバーなどの主要管理メニューに入る際のパスワード再認証
ページ分離運用ユーザーページと管理者ページを別ポートで分離
活動記録ユーザーおよび管理者の活動ログ記録、監査目的のログ保管

11. ログと監査​


提供機能説明
ユーザーログアップロード · ダウンロード · 閲覧 · 編集 · 共有 · 削除 などファイルイベント記録
管理者ログストレージ · ポリシー · 設定変更などの管理行為と管理者メニューの照会記録
照会期間 · 検索1週 · 1ヶ月 · 6ヶ月 · 1年 期間選択、名前 · タイプ · 対象検索
ログのダウンロードログをCSVファイルとしてダウンロード
ログ項目設定ログ項目を選択してリストに表示する
照会ログ管理者ログメニューのみアクセスする管理者役割。ログイン · ログアウト時メール通知
ファイル活動記録ファイル別イベント履歴確認 (セキュリティ保存)
統合ログ連携ファイル · フォルダーイベントをリポジトリ · グレード情報とともに統合ログ(InfoLineage)に送信

12. ダッシュボードと統計​


提供情報説明
状態カードユーザー、ストレージ、ポリシー、新規項目の状況。カード選択時に詳細情報を表示
ストレージ使用状況ストレージ別使用量
ストレージタイプ別活動状況ストレージタイプ別ファイル活動の推移
ユーザー活動ユーザー別ファイルアクセス · 活動履歴
ポリシー使用率条件付きポリシー適用状態
照会期間1週、1ヶ月、6ヶ月(最大6ヶ月)

13. 管理者機能​


メニュー提供機能
ユーザー管理ユーザー一覧 · 検索 · 詳細表示
ストレージストレージの登録 · 修正、役割権限、容量、グレード、承認設定 (5章)
条件付きポリシーポリシー登録 · 修正 · 優先順位 · コピー (7章)
ログユーザー · 管理者ログの確認 (11章)
設定 - 使用設定共有ボックスの所有者ポリシー、外部ユーザーの招待、SHIELD Viewerの使用、修正した日付の表示方法など
設定 - ファイル管理個人ファイル自動削除周期と適用ストレージ
設定 - グレード設定グレード未指定ファイルのアップロード · ダウンロードの許可 / ブロック
設定 - SHIELD Drive WorksPCエージェントのインストール · パッチファイル管理
管理者ごみ箱削除項目の検索、復元、完全削除
エッジサーバーEdge サーバーとクラスターサービスの登録 · 修正 · 活性化
ユーザーページ移動管理者ページからユーザーページへ直接移動

14. 外部サービス連携​


連携対象連携内容
Security365 管理センター自動ログアウト周期、メールサーバー、ロゴ · タイトル · ファビコン、セキュリティ等級体系など共通設定連動
Microsoft TeamsTeams タブで SHIELD Drive ファイルの探索、Message Extension でチャット · 投稿にファイルを添付、チーム · チャンネルメンバーの権限同期
Microsoft 365 · GoogleOneDrive · SharePoint · Google Driveをストレージとして接続し、ウェブ共同編集
EDO条件付きポリシー実行ワークフロー、CDR · 個人情報検出、承認リクエスト連携
エッジサーバー外部ネットワーク · 内部ネットワーク分離環境でのセキュリティNAS連携
マングンゲ登録されたネットワーク間ファイル転送、ネットワーク別受信ユーザー選択、転送数・容量制限
SHIELD Gate業務システムでファイルをアップロード・ダウンロードする際のストレージブローカー役割、アップロード画面・ファイルボックス提供
ギター外部サービスAPI連携サポート