このページの本文へ移動

富士通エフ・アイ・ピー

Japan

  1. ホーム >
  2. 製品 & サービス >
  3. セキュアソリューション「SafePort」 >
  4. 「CWAT」情報漏洩対策システム

「CWAT(シーワット)」情報漏洩対策システム

特長 | 監視・制御イメージ | システム構成図 | 動作環境 | カタログ | 関連情報

企業価値を高める情報セキュリティ対策

徹底的な情報漏洩対策。それは顧客を固定化し、ブランドの価値を高め、ステークホルダーの利益にも直結する、積極的な経営戦略です。

「CWAT」情報漏洩対策システム(開発元:株式会社インテリジェント ウェイブ)は、ネットワークとPC端末の双方を監視・制御する、多次元的な漏洩予防システム。より緻密なセキュリティ対策を構築できます。

こんな企業様におすすめ!

  • 情報漏洩を防止したい
    不正操作を監視して、リアルタイムに警告を発したり、操作を停止したい
  • 内部統制に対応したい
    あらゆるユーザの操作ログを収集し、万が一何か起こった際に、詳細な追跡を行いたい
  • 管理、運用負荷をかけたくない
    管理、運用の負荷をかけずに情報漏洩対策をしたい

「CWAT」情報漏洩対策システムの特長

あらゆる漏洩ポイントを監視・制御

1.不正操作の監視・遮断

ユーザーや端末別に設定できるポリシーに基づき、ネットワークおよび各端末を監視します。不正オペレーション時にはリアルタイムで警告を発したり、操作を停止させるなどの設定ができます。

不正操作の監視・遮断

[遮断・警報]
ポリシーに反し業務担当がUSBメモリなどを接続




2.モバイル機器の監視・遮断

PC内には自立型の監視エージェントがあるため、社内LANから切り離された状況でも、不正なコピー行為などをシャットアウトできます。不正行為があった端末を再度LAN接続すると、一連の操作等も報告されます。

モバイル機器の監視・遮断

[遮断・警報]
PCを社外に持出し、データコピー後に再接続




3.メール、Webの監視 (HTTPSも監視可能)

eメールをキーワード等で監視し、メールサーバへの送信をリアルタイムに制御します。WebメールやWeb閲覧の監視、掲示板への書き込みやファイルアップロードを監視し、リアルタイムに制御(HTTP/HTTPS)します。送付先や添付ファイルを制限することで、誤送信による情報流出を防御できます。

メール、Webの監視 (HTTPSも監視可能)

[遮断・警報]
許可されていない宛先へeメールを送信




4.USBシリアルナンバー管理機能

個々のUSBメモリ単位での書き出し許可/禁止の設定や接続履歴情報の検索が可能です。これにより個々のUSBメモリ単位でのログトレースにも威力を発揮します。また、外部接続バスの監視、ディスク接続の監視、その他外部メディア(FD、CD/DVD等)への書き込みの監視も可能です。

USBシリアルナンバー管理機能

[遮断・警報]
外部メディアの利用を監視




5.暗号化機能 (OPDC Pro)

個人情報や機密情報など、重要なデータを自動または手動で暗号化/復号化します。また、対象データの平文での持ち出し(メール、外部メディア)を禁止します。

暗号化機能 (OPDC Pro)

[遮断・警報]
暗号化されていないデータをリムーバブルメディアへ書き出し




6.未登録端末検知オプション (EUDC)

外部から持ち込んだノートPCなどをLANに接続すると、ネットワーク上の監視エージェントが「未登録端末」として検知。接続を遮断します。

未登録端末検知オプション (EUDC)

[遮断・警報]
未登録PCを組織の内部ネットワークに接続


充実したログ収集機能

2種類の操作ログで監査証跡を確保(内部統制にも貢献)

監査ログ あらゆるユーザーの操作ログを「監査ログ」として収集します。
万が一何か起こった際に、詳細な追跡が可能になります。(約130項目のログを収集)
警告ログ ポリシーに違反した不正行為をリアルタイムに検知。
「警告ログ」として収集します。問題の早期発見、効率的なログの運用が可能になります。
ログ分析レポート機能   各PC端末が所属する「エリア」や、ユーザーが所属する「組織」毎に各端末やユーザーからの警告ログの出力状況に関するレポートを、スケジューラで定期的に作成・出力することが可能です。
ログ分析レポート

ログ分析レポート イメージ


「CWAT」情報漏洩対策システムの監視・制御イメージ

PC端末からの情報漏洩を監視・制御すると共に、フォレンジック・セキュリティ監査の観点からログを記録・管理します。

導入支援サービス

CWATに精通した当社エンジニアが、導入計画の立案から本番運用開始までご支援するサービスです。
必要に応じて、セキュリティ要件に合わせたポリシー検討、パイロット評価支援、導入後フォロー、簡易トレーニング等の支援も行います。


「CWAT」情報漏洩対策システムの構成図

システム構成図
オーガナイゼーションモニタ(OM)

役割:集中監視・防御、解析・調査、統合管理(統合管理コンソール)

  • 管理者が集中監視するための機能を提供
  • 管理者判断によるマニュアル防御
  • 監査ログの収集、閲覧等の機能を保持
  • 問題発生後の調査支援
  • 警告ログの自動保存
  • 警告の発生状況を定期的にレポート
オペレーション ディフェンス コントローラー(OPDC Standard/Pro)

役割:PC端末上の漏洩ポイントを監視・自動遮断(オペレーション監視)

  • 電源ON、ログオン、バス接続、ディスク接続、外部メディアへの書込み、CD/DVDへの書き込み、ファイル操作、印刷、アプリケーション、メール、Web、 アクティブウィンドウ、クリップボード、キーボード操作の監視と自動遮断
  • 持ち出し中のノートPCの監視
  • 不正操作の監視
  • PC操作ログの自動保存
  • 未登録端末の検知(オプション)
  • クライアント上に保管されるデータの暗号化機能(注1)

(注1) OPDC Proのみの機能


「CWAT」情報漏洩対策システムの動作環境

オーガナイゼーション モニタ(OM)
導入先 専用サーバ
対応OS(注2) Microsoft Windows Server 2003 R2(Enterprise/Standard)SP1及びSP2/
Microsoft Windows Server 2008(Enterprise/Standard)SP1及びSP2/
Microsoft Windows Server 2008 R2(Enterprise/Standard)
動作条件 Microsoft .NET Framework 3.0 SP1
Microsoft SQL Server 2005(Enterprise/Standard)SP2 以上/
Microsoft SQL Server 2008(Enterprise/Standard)
Microsoft Internet Information Services 6.0(Microsoft Windows Server 2008 の場合は互換モード)
Microsoft Office 2003 Web Components
Microsoft Windows Internet Explorer 7.0/8.0(表示の拡大率:100%時のみ)
Adobe Reader 8/9
推奨スペック CPU :Intel Xeon 3.0GHz×2以上
メモリ:2GB以上
HDD :規模・要件によって異なります
解像度:1280×1024以上 (注3)
オペレーション ディフェンス コントローラー(OPDC Standard/Pro)
導入先 クライアントPC端末
対応OS(注2.4.5) Windows XP(Professional)SP3以上/
Windows Vista(Business/Enterprise)SP1以上/
Windows 7(Professional/Enterprise)
動作条件 Microsoft Internet Explorer 6 以降 (注6)
推奨スペック 上記OSの推奨スペック

(注2)バーチャルOS配下環境でのコンポーネントの正常動作は保証しません。
(注3)OMクライアントの動作環境は、対応OSについてはOMの対応OSに加えWindows XP(Professional)SP3以上/Windows Vista(Business/Enterprise)SP1以上/Windows 7(Professional/Enterprise)でも動作可能です。
また、対応ブラウザはMicrosoft Internet Explorer 7.0/8.0(表示の拡大率:100%時のみ)で、モニタ解像度は1280×1024以上を推奨とします。
(注4)業務上、ファイルサーバ等サーバとして利用している端末については対象外です。
(注5)「CWAT CD/DVD Writing Tool」をご利用になる場合は、OSはWindows XP(Professional)SP3以上、もしくはWindows Vista(Business/Enterprise)SP1以上/Windows 7(Professional/Enterprise)の必要があります。
(注6)Microsoft Windows Internet Explorer 8.0でご利用頂く場合は、ファイルアップロードを監視する機能に制限があります。なお、
CWAT OPDC Standard及びOPDC Proは、マイクロソフト社認定の「Compatible with Windows 7」を取得しています。
(注7)仮想NICでの動作は保証しません。


「CWAT」情報漏洩対策システムのカタログ

PDF 「CWAT」情報漏洩対策システム [992KB]


「CWAT」情報漏洩対策システムの関連情報

「CWAT」情報漏洩対策システム

「CWAT」情報漏洩対策システム(開発元:株式会社インテリジェント ウェイブ)は、ネットワークとPC端末の双方を監視・制御する、多次元的な漏洩予防システム。より緻密なセキュリティ対策を構築できます。