メインコンテンツまでスキップ

コア技術

1. クラウドネイティブ DRM 変換

概要

SHIELD DRMはクラウド環境で流通する文書に対してDRM暗号化を自動的に適用するサービスです。既存のDRM暗号化文書をMicrosoftのMIP(Microsoft Information Protection)ラベル文書に自動変換し、Microsoft 365環境でスムーズに使用できるようにサポートします。

動作原理

既存のDRM環境

1. ローカルPCでDRM暗号化文書を生成
2. クラウド(OneDrive/SharePoint)にアップロード
3. Microsoft 365で閲覧不可 (互換性の問題)
└─ 問題: DRM文書はクラウドコラボレーション環境で使用制約

SHIELD DRM 適用環境

1. DRM 暗号化文書を OneDrive/SharePoint/Teams にアップロード
2. SHIELD DRM がイベントを検知
3. DRM 文書を MIP ラベル文書に自動変換
4. Microsoft 365 で閲覧/編集/共同編集可能
└─ 効果: 既存の DRM セキュリティポリシーを維持しながらクラウド協業をサポート

変換対象

DRM 暗号化タイプ

  • DAC (Document Access Control) — ユーザーごとの詳細な権限制御
  • MAC (Mandatory Access Control) — 文書分類に基づく義務的アクセス制御
  • GRADE — ドキュメントのグレード(機密、内部用など)に基づくアクセス制御

サポートストレージ

  • OneDrive for Business
  • SharePoint Online
  • Microsoft Teams (ファイル タブ)

2. イベントベースのリアルタイム検出

概要

SHIELD DRMはMicrosoft 365ストレージで発生するファイルイベントをリアルタイムで検知し、暗号化ポリシーを自動的に適用します。ユーザーの介入なしに文書がアップロードされるとすぐにセキュリティポリシーが適用されます。

イベント受信方式

イベントレシーバー方式

1. SharePoint/OneDriveでファイルイベント発生
(作成、修正、移動、アップロード)

2. Event Receiverがイベントを検出

3. SHIELD DRMサーバーにイベントを送信

4. 条件付きポリシー評価

5. ポリシーに従ってDRM/AIP変換を実行

検知対象イベント

ストレージ検知イベント説明
OneDriveファイルの追加/修正/移動個人クラウドストレージ内文書変更検知
SharePointドキュメントライブラリの変更チームサイト、コミュニケーションサイト内ファイルイベント
TeamsファイルタブのアップロードTeams チャンネル内ファイル共有イベント

3. 条件付きポリシー (Conditional Policy)

概要

条件付きポリシーは、ユーザー、位置、時間、文書タイプなどのさまざまな条件に基づいて暗号化を自動的に適用するSHIELD DRMの核心ポリシーエンジンです。

政策の種類

Endpoint Policy (エンドポイントポリシー)

対象: ローカルPCのDocument Security 6  
制御: PCで直接文書暗号化・復号化ポリシー適用
- DRM ↔ MIP変換ポリシー
- 文書グレード別アクセス制御
- 拡張子別変換対象指定

Cloud Storage Policy (クラウドストレージポリシー)

対象: OneDrive, SharePoint, Teams  
制御: クラウドにアップロードされる文書にポリシーを自動適用
- アップロード時に自動暗号化
- ストレージごとの差別化ポリシー
- ユーザー/グループごとのポリシー分離

SDF (Sensitive Docs Flow)

対象: 組織内文書全体  
制御: 細分化された文書セキュリティポリシー
- 暗号化 / 復号化
- 持ち出し制御
- 隠蔽情報適用

ポリシー条件要素

条件説明例示
ユーザー/グループ特定のユーザーまたはグループにポリシーを適用役員グループ: 機密レベルの自動適用
IP 範囲ネットワーク位置ベースの制御社内 IP: 暗号化解除を許可
タイムゾーン特定の時間条件業務時間外: 持ち出し禁止
文書の種類拡張子、暗号化タイプ別制御.docx: AIP 変換, .pdf: DRM 維持
政策の優先順位多重ポリシー衝突時の実行順序決定高い優先度ポリシーを優先適用

4. DRM-MIP 権限マッピング

概要

既存のDRM暗号化文書の権限体系をMicrosoftのMIPラベル権限に自動マッピングし、変換後も同じセキュリティレベルを維持します。

マッピング構造

DRM 権限                    MIP 権限
───────── ─────────
読み取り (Read) → View
編集 (Edit) → Edit
印刷 (Print) → Print
エクスポート (Export) → Extract
復号 (Decrypt) → Full Control
権限変更 → Change Permissions
印刷マーク → Print (with watermark)
有効期限 → Content Expiration

暗号キー管理

方法説明
BYOK (Bring Your Own Key)顧客が自分の暗号キーを提供して文書を保護
HYOK (Hold Your Own Key)顧客のキー管理サーバーで暗号キーを直接保持
SCIサーバー連携Document Securityの暗号化キーサーバーと連携してキー管理

5. 高可用性と安定性

概要

SHIELD DRMは大量の文書変換リクエストを安定的に処理するための高可用性アーキテクチャを提供します。

主要メカニズム

再試行ロジック (Retry Logic)

1. ドキュメント変換リクエスト

2. 一時的なエラーが発生 (ネットワーク、API制限など)

3. 再試行キューに登録

4. バックオフ戦略に従って自動再試行

5. 成功時にキューから削除 / 失敗時に管理者通知

MS スロットリング管理

Microsoft Graph APIはリクエスト量に応じて速度制限(Throttling)を適用します。SHIELD DRMはこれを検知し、自動的にリクエスト速度を調整してサービスの安定性を確保します。

状態説明対応
正常APIリクエスト正常処理即時処理
Throttling検出429 レスポンス受信リクエスト速度の自動調整
Retry-After待機時間指定指定時間後再試行

マルチテナントサポート

テナントごとの独立したイベント処理とリソースの分離を通じて、テナント間の影響を最小限に抑えます。


6. ドキュメントセキュリティ 365 連携

概要

Document Security 365はローカルPC環境でDRM文書とMIP文書間の双方向変換をサポートするクライアントソリューションです。

主要機能

DRM ↔ MIP 双方向変換

  • マウスの右クリックシェルメニューを通じた即時変換
  • DRMポリシーとMIPポリシー間の自動マッピング

ラベルの視覚化

  • MIP ラベル適用文書の専用アイコン表示
  • ラベルの色で暗号化状態を即座に確認

要件

項目要件
Document Securityバージョン 6.0.3.24 以上
Microsoft 365 プランBusiness Premium または E3 以上
Sensitivity LabelMicrosoft Compliance Centerでラベルの作成と公開が完了しました