2023.03

HENNGE IdP Edition

ID/PWの散在

数多くのクラウドサービスのID/PWを情報システムだけでなく、各個人も管理しないといけない。。。

 

不正アクセス対策

自宅やカフェからも使えると不明な端末からのアクセスを許可しないといけない。。。

 

 

VPNを介さないオンプレミスへのアクセス

オンプレミスへのアクセスのためVPNの需要が高まっている一方で、VPN自体の課題やVPNの脆弱性を付いた攻撃の脅威も高まってきている。。。


HENNGE E-Mail Security Edition

脱ZIP暗号化

ZIPファイルを受け取れない相手先が増えて、ファイルの共有を安全に行いたい。。。

メール経由の標的型攻撃

Microsoft365のメールを利用しているが、近年巧妙化するサイバー攻撃への対策が十分なのか不安。。。

過去メールの保管

退職者のアカウントのメールも含めて過去のメールをどう保管すればよいのか。。。


HENNGE One IdP Editionとは

◆様々なクラウドサービスに対してセキュアなアクセス(MFA等)とシングルサインオン(SSO)機能などを

 SaaS認証基盤(IDaaS)

◆VPNを使用せずに、オンプレミスシステムへのセキュアでシームレスなリモートアクセスを実現

HENNGE IdP Editionで解決できること

シングルサインオン

全てのクラウドサービスにログインするIDとPWを統一して、管理も運用も簡素化できる!

 

シングルサインオン

会社で支給している端末であれば利用できる、という制御が可能で、私用端末からの不正アクセスを防止できる!

シングルサインオン

オンプレミスシステムのリモートアクセスにおいて安全性と利便性の両立の実現ができる!

 


アクセス制御

◆パスワードが盗まれても、端末認証や本人認証などの多要素認証を加えることで不正アクセス対策が可能

 

Point 1

 

 

Point 2

 

 

Point 3

 

 

Point 4

 

ID/パスワードの盗難対策

サイバー攻撃によりID/パスワードを盗まれたとしても多要素認証(MFA)があれば、システムにアクセスされることを防ぎ、社内情報の閲覧・窃取を防止することが可能。

ゼロトラストへの第1ステップ

端末の正当性を判断するデバイス証明書と、ユーザーの正当性を判断するプッシュ通知型アプリによる本人認証でゼロトラストモデルの入り口であるアクセス制御を実現。

第三者認証機関から認定の証明書

デバイス証明書は第三者の許可を得ているため複製し悪用される心配不要。証明書による制御は端末識別子を基にして厳密な端末制御のため未許可端末からの不正アクセスを排除することも可能。

柔軟なポリシー設定

複数の要素をAND、OR条件で組合わせてアクセスポリシーを作成することが可能。また、誰(どのグループ)にどのようなアクセスポリシーを適用するのか、柔軟なポリシー設定が可能。


オンプレミスへのセキュアゲート HENNGE Connect

◆オンプレミスシステムごとにパブリックなURLを発行しアクセス時にHENNGE Access Controlで認証

 

  

Point 1

 

  

Point 2

 

 

Point 3

 

 

Point 4

 

 

Point 5

 

VPN問題への対策

オンプレミスシステムごとに発行されるパブリックURLにアクセスさせる仕組みのため、社内オンプレミスシステムへは直接インターネットからアクセスさせることを実現。VPN逼迫による回線速度の低下や接続状況の不安定化の問題を解消。

導入の容易性

オンプレミスサーバーの遊休資産等にエージェントをインストールするのみのため、オンプレミスシステム側の大掛かりな改修は不要。また、社外から社内の通信についてもファイアウォールの設定変更不要。無用なポート開放によるリスクも無く安心。

運用の容易性

ブラウザ経由のためクライアント側に専用にアプリケーションの配布やインストール作業が不要。アプリケーション側のバージョンアップ対応・管理も不要で業務負荷軽減に。

アクセス制御連携

多要素認証を必須化することで許可された環境や端末のみからのアクセスに絞ることが可能。

 

URL公開範囲制限

シングルサインオンポータルサイトへ掲載することで公開範囲の制限設定が可能なため、特定ユーザー(グループ)のみに公開することが可能。


HENNGE E-Mail Security Editionとは

◆Exchange Online・Gmailと連携し、脱PPAP対策・メール監査・標的型攻撃対策を実現する

 メールセキュリティソリューソン

HENNGE E-Mail Security Editionで解決できること

添付ファイル自動URL化

添付ファイルを自動でURL化するため、ZIPファイルを受け取れない相手にも安全にファイルを送信できる!

API型メールセキィリティ

API型で簡単に導入ができ、サンドボックスによるスキャンで「未知のマルウェア」への対策も可能!

 

メールアーカイブ

アカウント管理の事を検討せずとも送受信メールが保管されているので、その後の検索も可能!

 


脱PPAPのファイル送信 HENNGE Secure Download

◆メールの添付ファイルを自動的にURL化することでPPAP問題を対策

◆問題視されているパスワード送付の本文とは別経路でワンタイム式パスワードが送付されるため安心

 

Point 1

 

 

Point 2

 

 

Point 3

 

 

Point 4

 

 

Point 5

 

送信者作業は添付のみ

送信者はファイルをメールに添付して送信するのみの通常操作で完結。

 

送受信側のリスク回避

URL方式を活用のため形式を回避して送付可能。添付間違いの場合は途中で無効化も。

 

一宛先者のみ受け取り可

受信者がファイルをダウンロードする際には、TO/CC/BCCの人のみ、本文とは別経路で送付されるワンタイム形式パスワードの受取が可能。

サービスの安定性

URLリンクをPDFに掲載し送付するためメール本文の改ざんの形を避け、またマルチ言語(日/英/簡/繁)にも対応で安心。

ストレージ側の管理不要

URLリンクは31日後自動で無効化されるため、クラウドファイルサービスを利用する際の閲覧権限

の調整や管理業務の負荷がなく運用が楽。


メール脅威対策 HENNGE Cloud Protection

◆Microsoft 365のメールに連携して脅威保護、サーバー攻撃対策を提供

 

Point 1

 

 

Point 2

 

 

Point 3

 

 

Point 4

 

 

Point 5

 

未知の脅威の検知

既知だけではなく未知の脅威、悪質なURLやフィッシングURLのスキャンが可能。

 

広範囲なスキャン対象

外部とのタッチポイントとなるExchange Onlineツールを受信トレイルールやカレンダー等含めスキャンが可能。SharePoint Online内のURLも対象範囲。

侵害アカウントの検知

侵害されたアカウントを検知し身元の確認やパスワード変更など被害の最小化に向けた早期対策検討への支援。

社内宛も検知対象

API連携型のための社内宛の送受信メールもスキャンが可能。乗っ取られたメールアドレスが悪用メールにされない対策にも有効。

API連携型のメリット

大掛かりな構築作業はなくすぐに導入可能。ゲートウェイ型のようにサービス障害時にメール配送がストップしてしまう懸念も不要。


メール監査対策 HENNGE Email Archive

◆Exchange OnlineとGmailの送受信メール全体をアーカイブが可能

◆容量無制限かつ10年間保存

◆社内宛のメールだけでなく社内宛のメールもアーカイブが可能

◆転送方法はMicrosoft 365 :ジャーナル転送、Gmail :転送機能

◆直近1年分の送受信メールは全件リアルタイムで閲覧可能

 

Point 1

 

 

Point 2

 

監査用アーカイブ保管のメリット

管理者のみが閲覧できるようにアーカイブ保管することで、社内コンプライアンス管理や内部監査、退職者メールの確認が可能。電子メール保存による法律上の証跡管理にも活用可。

Web UI のメリット

全てWeb上の管理コンソール画面でメールの検索・閲覧・ダウンロード。まで完結ででるため、ハードディスク等の保管や追加購入が不要で管理コストの削減に。