top of page

システム開発・運用保守に関連する気になるカタログにチェックを入れると、まとめてダウンロードいただけます。

権限管理の適正化とは?課題と対策・製品を解説

目的・課題で絞り込む

カテゴリで絞り込む

IoT・エッジコンピューティング
IT人材不足対策
ソフトウェア&アプリ開発
データセンター
情シス応援
情報セキュリティ
その他システム開発・運用保守

システム運用における権限管理の適正化とは?

システム運用の権限管理の適正化とは、システム運用に必要な権限を、必要な人に、必要な範囲で、必要な期間だけ付与し、不要になった権限は速やかに剥奪することで、セキュリティリスクの低減、コンプライアンス遵守、運用効率の向上を目指す取り組みです。これにより、不正アクセスや情報漏洩のリスクを最小限に抑え、システムの安定稼働と信頼性を確保します。

​各社の製品

絞り込み条件:

▼チェックした製品のカタログをダウンロード

​一度にダウンロードできるカタログは20件までです。

コンピュータにプログラム実行を指示する場合、一般的には、コマンドライン指示、アイコンクリックという事になります。

しかし、ある程度規模の業務システムを考えた場合、そのプログラム本数は数十本、数百本にもなります。それを手動起動していたのでは大変です。また、その処理結果が正常終了なのか否かも重要です。

そこで、それらのプログラムを自動起動するためにOnnetJobManager(以下OJMと表記)が必要になります。

当社では、2008年にOJMの原型を構築し、ある企業の生産管理システムに適用し、毎日150本前後のジョブ(複数のプログラムを実行単位に束ねたもの)自動起動しており、大変大きな省力化効果を上げています。 以来、発生しました問題、不足機能を明確にしながら改善活動を重ねております。

株式会社オンネット・システムズ OnnetJobManager

『インシボックス』は、スマートフォンの機能をシミュレートし、
実際のAndroidデバイスと同様のユーザーインターフェイスを体験できる
革新的なプライバシー保護ツールです。

Androidアプリケーションをダウンロードして使用でき、また、
他のアプリケーションの外観に偽装することもできるため、携帯電話の
ホーム画面に配置されている場合でも、プライバシーが保護されます。

さらに、本ツールでダウンロードしたアプリケーションは携帯電話の
内部メモリを占有しません。代わりに、それらは特別な場所に安全に
保管されるため、プライバシーとデータのセキュリティが保護されます。

※製品画像は中国で販売される際の画像です。
 日本で購入される際はデザインが一部異なる場合がございます。

【特長】
■強力な製品機能で優れたエクスペリエンスをサポート
■堅牢な機能で構築され、優れたマルチメディア・エクスペリエンスを実現

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

インシボックス

『Admina』は、無駄なクラウドコストを見直し、効率的な資産管理を
サポートし、情シスの業務のデータ管理ツールです。

多様なクラウドサービスやSaaSとの連携を実現。
一元的に社内のSaaS環境を可視化し、セキュリティリスクを低減。

また、SOC2報告書の取得をはじめ、様々なセキュリティ対策を
実施しており、安心してご利用いただけます。

【特長】
■コストマネジメント
■SaaS×デバイス
■SaaSの契約管理機能
■SaaSのセキュリティ対策を実現
■Admina Vendorプランでコスト最適化を実現

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

データ管理ツール『Admina』

@Securemail Plus Filterはメールの誤送信防止、故意のメールによる情報漏えいを防ぐ(DLP)ソリューションです。メールの一時保留、添付ファイルのWEBダウンロード化(PPAP脱却)など幅広く対応します。

【特徴】
■メールの一時保留や上長承認で誤送信を防ぎます!
■添付ファイルの WEBダウンロード化や転送をブロックできます!
■Microsoft 365などの既存メール環境と連携して利用できます。
■お試しや導入も簡単

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

メール誤送信防止サービス『Filter』

『SpeedFace-V5』は、高照度下での認証が可能な顔認証システムです。

ディープラーニング機能搭載で、可視光による顔認証を強化。
顔、指紋、ICカード、暗証番号の複合認証機能を搭載しております。

顔認証距離は最大3メートルまでサポート、これにより、最大トラフィック
レートが大幅に向上します。

【特長】
■ディープラーニング機能搭載で、可視光による顔認証の強化
■顔、指紋、ICカード(Mifare、125KHzEM)、暗証番号の複合認証機能
■5インチタッチパネル
■リアルタイム顔検出用デュアルカメラ
■顔認証登録数最大:6,000

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

顔認証システム『SpeedFace-V5』

『Wyse ThinOS』は、Dell Wyse独自開発のシンクライアント専用
オペレーティングシステム(ファームウェア)です。

Citrix、VMware、Microsoft、その他仮想デスクトップを中心とした、
画面転送型/仮想デスクトップ型ソリューションに最適化されております。

超コンパクトなOSサイズ、高速な起動時間、OS自動/高速アップデート、
シンクライアント端末の設定を必要としないゼロコンフィグレーション等、
通常のシンクライアントに比べて格段に導入・管理コストを削減できます。

【特長】
■安全性の高い真のシンクライアントエクスペリエンス
■インテリジェントな統合管理
■ベース オペレーティングシステム
■脆弱性の保護
■セキュリティ ポリシーステートメント

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

Dell Wyseシンクライアント『Wyse ThinOS』

『粉体処理装置 総合カタログ』は、
環境装置の販売及設置工事等を行っている、備商株式会社の総合カタログです。

「混合技術製品」をはじめ、「ハイジェニック混合技術製品」、
「粉砕技術製品」等を掲載しています。

【掲載内容】
■主な対応プロセス:混合・混練・造粒・分散・粉砕・反応・冷・乾
■テクノロジー
■対象業界
■製品ラインアップ など

詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

粉体処理装置 総合カタログ

『ARGOS DFAS』は、PCにUSBを接続するだけで個人情報や機密情報を不適切に所持していないか解析することができる装置です。情報漏えいや社内での不正行為を未然に防止。1個でPC何台でも検査が行えます。起動しなくなったPCのディスクの調査も可能です。

【特長】
■インストール不要
■PC何台でも調査可能
■定期的な抜き打ち検査
■マイナンバーやクレジットカード番号も検知
■起動しなくなったPCのディスクの調査も可能

※詳細は資料請求して頂くかダウンロードからPDFデータをご覧下さい

ポータブル・デジタルフォレンジック『ARGOS DFAS』

当資料では、ホワイトリスト方式のデバイス制御の概要を掲載しています。

未知の脅威をもブロックする抜け道の無いソリューションである
「HEATデバイスコントロール」の特長や、情報漏洩のリスクを削減し
本ソリューションで実現できるセキュリティ対策などご紹介。

導入検討の際に参考にしやすい一冊となっています。

【掲載内容】
■ホワイトリスト方式のデバイス制御(概要)
 ・デバイスコントロールの特長
■本ソリューションで実現できるセキュリティ対策

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【資料】ホワイトリスト方式情報漏洩対策ソリューション

『水泳プール循環浄化装置』は、衛生的なプールの水を供給する
循環浄化装置です。

節水・省エネができる高度な浄化システムである、強制オーバーフロー方式
を採用。

操作が簡単な「手動型」、取扱の楽な「全自動型」を取り揃えており、
プールに合わせてろ過機の「方式」「材質」をお選びいただけます。

【特長】
■取り扱いが簡単な「手動型」、もっと楽な「全自動型」をご用意
■プールに合わせてろ過機の「方式」「材質」が選択可能
■関連機器の組み合わせが可能
■大量のろ過能力を持ちながら、小さい据付面積で設置可能

※詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

循環浄化装置『水泳プール循環浄化装置』

​『BRODIAEA safeAttach』は、「ZIP暗号化」「メール保留」「添付ファイル
URL変換」「メールフィルター」などの機能を組み合わせて、未然にメール
誤送信対策を行うアプライアンスサーバーです。​

サーバーとして動作、送信制御の設定やグループ毎のルール設定・管理も
簡単に行え、簡単・確実・柔軟なメール誤送信対策を低コストで実現します。

【機能】
■添付ファイルURL変換
■メール保留
■メールフィルター
■​添付ファイル暗号
■​​メールアドレス変換 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

メールアプライアンス『BRODIAEA safeAttach』

業界を問わず企業等で採用されています

AUDIT MASTER データベース監査ツール 導入事例

『MacGuard』は、オフィスや外出先、電車の移動中など、人目につく
様々な場所で覗き見を防止できるマグネット式プライバシーフィルムです。

フィルム上部のベゼル(額縁)に内蔵されたマグネットにより、ワンタッチで
必要な時に貼付け、取り外しができます。

他にも、タッチパネル対応「iGuard」をはじめ、「WinGuard」や、
「WinGuard for Surface Book2」も取り扱っております。

【特長】
■かんたん着脱のマグネットタイプ
■視野角左右30度から視線をシャットアウト
■ノングレアシートとグレアシートの表裏両面対応
■液晶画面のキズを防止
■MacBookのデザインをそこなわないフィルム
■ブルーライトカットが約52%

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

マグネット式プライバシーフィルム『MacGuard』

『スマートデバイス管理システム』は、管理画面で業務グループ毎に
許可するアプリを設定できる簡単アプリ制御ソリューションです。

許可したアプリだけが表示され、
目的外のアプリ利用によるリスクから守ります。

また、アイコンや表示タイトル、背景を業務目的に特化でき、
利用者は迷わずアプリを起動できます。

【特長】
■一元管理を実現
■専用端末化
■リスク低減

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

かんたんアプリ制御ソリューション『スマートデバイス管理システム』

『MCSGLOBAL』は、日本国内だけでなく、海外拠点まで含めたグローバルセキュリティ対策の
ニーズに応えて誕生した管理ソリューションです。

各流出経路の制御及び操作ログ情報を世界各国共通基盤で管理可能。
包括的なセキュリティ対策を実現します。

資産管理機能や遠隔サポート機能により情報システムの管理業務を大幅に軽減するだけでなく、
デバイス制御機能により情報セキュリティの強化も可能です。

【特長】
■日英中韓 4ヵ国語対応
■社内PCの情報を収集しセキュリティを見える化
■社内PCのセキュリティレベルを統一化
■PCの不正利用を監視、制御

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

情報セキュリティ管理ソリューション『MCSGLOBAL』

Secioss Identity Manager Enterprise(略称:SIME)は、システムごとでバラバラに管理されたアカウント情報(ID)を統合的に管理することが可能な「統合ID管理ソフトウェア」です。
Entra ID(Azure AD)やAD、データベースなどのディレクトリサービスとの連携だけではなく、クラウドサービスと連携することでアカウント発行を自動化することも可能です。

セシオスの認証サービス「SAME」や「SeciossLink」と連携することでIDのプロビジョニングから認証までのシステム基盤構築が実現できます。

統合ID管理ソフトウェア - 複雑なID管理を自動化

『AD-MOS』は、組織のパソコンやIT機器・データやファイルのアクセス・
セキュリティ対策などの管理を簡単に効率的に運用できる
アクティブディレクトリ運用支援ソフトウェアです。

ユーザーのパスワードは、ネットワークを通じて問い合わせるので
強化なセキュリティで安心してご使用頂けます。

【特長】
■ID・パスワード(PW)の一元管理
■強固なパスワードセキュリティ
■グループポリシーの設定
■さまざまな組織構成に対応
■ユーザーごとに細かく管理

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

アクティブディレクトリ運用支援ソフトウェア『AD-MOS』

『ZENMU for Meister』は、システム管理と情報管理を明確に分け、
システム管理者でもデータにはアクセスできない「見えない金庫」により、
情報漏えい対策に重要な「ゾーニング」を実現するソリューションです。

オーナーが、情報へのアクセスを許可するユーザーに対して発行した
アクセス分散キーがなければ、たとえアドミニストレータ権限があっても、
情報にアクセスすることはできません。

【特長】
■「システム管理」と「情報管理」を完全分離
■権限の乗っ取りによるデータ改ざんや情報漏えいを防止
■無意味化されたデータの分散片が全て流出しても情報が守れる
■「データ」と共に「複号プログラム」も分散管理

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

データセキュリティ『ZENMU for Meister』

 波形状をスパイラル形状から独立形状にしたこで、接続時の菅どうしの突合せ作業が簡便になりました。

【特徴】
○高密度ポリエチレン製で、軽量です。
○管自体に屈曲性があり、大曲りがパイプ自体で行えます。
○ダブル管との接続が可能です。

●その他の機能や詳細については、カタログをダウンロードしてください。

波付管のスタンダード 独立山シングルプレスト管

当製品は、認証機能付き自社のWebサーバーを構築&運用できます。

SSO(シングルサイオン)の標準規格であるSAML2.0のSP(サービスプロバイダ)の
機能を有しています。

SSOを利用時の自社で運用のidP(アイデンティプロバイダ)はもちろん、
Azure ADやIDaaSなどで利用のidPとのSAMLでの認証連携に対応しています。

【特長】
■SSO対応Webサイトを構築&運用
■ユーザーアカウント不要
■ブラウザから利用
■オールインワン
■idPやSPのネットワーク構成

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

SSO/SAML認証対応のWebサーバー

当社では、グローバルに発生している情報漏洩問題への取り組みとして、
YubiKeyを利用した二段階認証を実現する「YubiOnセキュリティ製品」の
開発、提供を 行っています。

FIDO認証を推進するYubico社が開発した「YubiKey」は、FIDO2や
FIDO U2Fに対応したブラウザやOS、パスワード管理ソフトなど、
個人ユースから企業ユースまで幅広いアプリケーションに対応します。

【特長】
■キーを挿して、ボタンにタッチする使い易さ
■ドライバーレスで動作し、読み取り装置もクライアントソフトウェアも不要
■1本のYubiKeyで、全ての認証で利用可能
■予備のキーをバックアップで持っていれば安心

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

YubiOnセキュリティ製品『YubiKey』

『+電話帳Cloud』は、クラウド電話帳である+電話帳サービスを利用し、
電話帳データを参照できるアプリです。

当社の通話アプリ「AGEphone Cloud」と併せて使用することでさらに
便利に利用可能。

社内の連絡先を一元管理し、接続端末へデータを共有します。
個人連絡先も登録でき、その本人でのみ参照可能な連絡先データや
グループ内でのみ連絡先を共有できるグループも登録可能です。

【特長】
■社内の連絡先を一元管理
■接続端末へデータを共有
■ピンコードを設定することでよりセキュリティ性を強化できる
■端末には連絡先や履歴の閲覧可能なデータが残らない
■組織が異なれば自動的にフィルタメニューを用意

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

電話帳アプリ『+電話帳Cloud』

YubiKeyは、最もセキュリティレベルの高い多要素認証に使える機器である「セキュリティキー(ハードウェアトークン)」のひとつです。

YubiKeyの基本的な使い方はUSBポートに挿して触れるだけ。様々なOSで使用でき、専用ソフトウェアやドライバーは必要ありません。対応サービスは年々増加しており、次世代のセキュリティソリューションとして注目されています。

米国・スウェーデンに本拠地を置くYubico(ユビコ)社が製造するYubiKeyは、FIDO2をはじめとした最新型からTOTPなど従来型の認証プロトコルまで対応しており、1回のタップで強力な二要素認証、多要素認証、パスワードレス認証を実現します。

ただ、その導入を妨げる要因の一つに導入コストや導入の手間が挙げられています。
導入時の負担を軽減し、より強固なセキュリティソリューションを身近なものにできるサブスクサービス、YubiKey as a Serviceもご利用いただけます。

セキュリティキーYubiKeyで簡単・強固な認証を

『NASを導入したネットワークシステム』についてご紹介します。

ネットワーク上に何台ものPC がつながっているのと同じように、NAS もまた
ネットワーク内に複数台を接続できます。

例えば、部署内で利用するNAS、部署を横断した新規プロジェクトのデータを
保管しているNAS、といった具合に複数のNAS が社内にあり、自分のPC から
それぞれのNAS にアクセスし、データを読み書きすることが可能になります。

さらに、アクセス権限を適切に設定しておけば、他のユーザーから
のぞき見られることもないし、逆に無関係な部署のNAS にはつながらないよう
制御できます。

【特長】
■データを共有しやすく、データの共有範囲を細かく設定できる
■ユーザーもしくはグループごとにアクセス権限を設定可能
■単体でサーバーとして動作させることが可能
■Windows のライセンスや別途サーバーを購入する必要がない
■低コストで実現できる

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせください。

NASを導入したネットワークシステム

「US Card-アスカード」はクレジットカードの規格(厚さ0.76mm)
にCPU・メモリ・センサ等の全てを格納した次世代ICカードです。

ICカードでありながら、他人受入率0.01%以下、本人拒否率3%以下
を実現し、高度に暗号化された指紋データをカード内部に収める事
で、他人に自身の生体データを管理させないハイセキュアカードと
して機能します。

バッテリーレスで安全にご利用いただけ、非接触リーダにかざすと
受電し認証待機となります。
その状態で指紋センサに触れた指紋とカード内の指紋データを照合
し、認証が完了した場合のみ、ICカードとして通信を開始します。

だから、「US Card-アスカード」は本人しか使うことのできない、
「なりすまし」「スキミング」などの不正ができないカードです。

【特長】
■指紋による個人認証で、不正防止の切り札に
■指紋データは復調不能で、個人情報の漏洩も防止
■FeliCa※1リーダーに対応

※詳しくはPDFをダウンロード頂くか、お気軽にお問い合わせください。

※1 FeliCaはソニー株式会社の登録商標です。

指紋認証機能内蔵 非接触ICカード『USCard-アスカード』

『EiDB』は、研修受講、エンジニア情報管理、案件の紹介をワンストップで
支援するエンジニア総合データベースです。

案件は人材育成ビジネスで繋がりのあるメーカーまたはメーカー子会社からの
案件のみを掲載しており、登録のエンジニアは各社の社員のみです。

2次請け、3次請けで業務の責任の所在がはっきりしない、コンプライアンス面で不安などのお悩みを一発で解決いたします。

【こんなお悩みを解決】
■エンジニアの経歴や面談記録、人事情報管理が煩雑
■履歴書、職務経歴書の整理ができていない
■毎日何百通もメールが来るが実際に取引につながらない
■2次請け、3次請けの案件ばかりで単価も安く安定しない

※詳しくはPDFをダウンロードしていただくか、お問い合わせください。

エンジニア総合データベース『EiDB』

『WEEDS Trace』は、不正を未然に防ぐITガバナンスに必要な機能を
取り揃え、徹底した統制環境をシンプルに実現できるツール群です。

GUI/CUI/セーフモードの操作ログを漏れなく取得します。
また、リムーバブルディスクなど外部媒体の利用を制御する事も可能です。

【特長】
■監査が厳しい金融機関へ導入実績多数。様々な監査に対応可能
■抜け・漏れのないログ取得技術。しっかり検知して不正を見逃さない
■小さくはじめて大きくできる。不正を防ぐ真の環境構築を目指す

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

操作ログ取得・管理ツール『WEEDS Trace』

『ThinC-AUTH』にて実現する多要素認証により、ハッキングやフィッシングによる
危険性から99.9%守ることが可能です。

データ流出の81%が、盗まれたパスワードや脆弱なパスワード使用に起因しています。

当製品は、二要素認証及び多要素認証ができ、WebAuthn/CTAPサポート済みの
Webサイトへアクセス可能。

Azure AD登録デバイスであればどのPCからでもログインでき、複数人でパソコンを
共有する際も、高セキュリティを実現します。

【特長】
■セキュリティ
■プライバシー
■生体認証
■多要素認証
■Windows OSログイン
■Azure Active Directry

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

ThinC-AUTH

ありそうでなかった Google ドライブ のファイル共有管理機能です。
Google ドライブ の利便性が損なわれることなく、「誰が」「いつ」「誰に」ファイルを共有したのかを情報責任者側で管理できます。

Google ドライブ の標準機能にはない、指定した日数で外部共有を自動解除できる機能や、部署管理機能など、多彩な機能をご用意。
お客様の情報セキュリティポリシーに合わせた、より安心、安全なファイル共有を実現します。

【特長】
 ■全社のファイル共有状況が管理画面上でひと目で分かる
 ■危険なファイル共有があれば管理者が直接共有解除できる
 ■指定日数でファイル共有を自動解除できる
 ■安全に簡単に大容量のファイルを送信できる
 ■社員退職時のリスク管理も万全
 ■業務上の不正の防止など内部監査としても利用できる

Googleドライブ管理ツール『DriveChecker』

『SnetSecure』は、1台のパソコンに2つのローカルアカウントを設け、
イントラネットに限定された校務ネットワークと、インターネットに接続可能な
校務外部接続系ネットワークをワンタッチで切り替えてお使いいただけます。

情報漏えい防止対策として、USBデバイスの制御、印刷制御、
データ持ち出し禁止などをログとして管理する機能も備えています。

サーバーは専用のWebシステムとすることにより、スペックの高い大規模な
サーバーを必要としませんので、コストを抑えたシステム導入が可能です。

【特長】
■学校事務に最適化された共有機能
■Windows Helloの顔認証・指紋認証へ対応
■豊富なログ機能
■ホームドライブでセキュアな運用

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

ネットワーク分離ソリューション『SnetSecure』

情報漏洩対策ソフトウェア ポートセキュリティシリーズIVは、使用が許可されていないUSBデバイスがPCに接続された際に、瞬時にマシンロック等の保護動作を実行します。強制的に作業を中断させることで、不正なUSBメモリや内蔵デバイス(CD-R、DVD-R等)を使った重要データの流出を未然に防ぎます。また、外部からの不要なソフトウェアのインストールや、USBワームによるウィルス混入の脅威からPCを保護します。「ISMS適合性評価制度(ISO27001:2005)」や「プライバシーマーク」などの導入、取得を行っている企業を中心に多数の企業ユーザに利用されています。
詳しくはお問い合わせ、もしくはカタログをご覧ください。

情報漏洩対策ソフトウェア ポートセキュリティシリーズIV

『ArchXtract』は、Microsoft Intune 対応 Zipファイル解凍アプリ
「Zip Extractor」に、管理機能と使用状況分析機能を追加したアプリケーションです。

アプリを管理者が一元管理でき、管理作業を大幅に軽減。

また、Microsoft Intune構成ポリシーから発行ライセンスの割当ができ、
アプリご利用時にIntuneのアカウント情報及びデバイス情報をAzure下の
CEGBサーバーに送信します。

【特長】
■Microsoft Intune構成ポリシーから発行ライセンスの割当可能
■利用者メールアドレス、利用端末の確認ができる
■割当解除や不要端末のブロックも可能
■ユーザー毎のアプリ使用回数を分析することができる
■次回以降のご契約の際、正確なライセンス数で契約が可能

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

Zipファイル解凍アプリ『ArchXtract』

当社は、Microsoft365環境に対するガバナンス維持と、IT部門の負担軽減を
自動化を利用して同時に実現するMicrosoft365運用管理自動化ツール
『AvePoint Cloud Governance』を取り扱っています。

用途や目的に応じて使い分け・設定ができる申請フォームをご用意。

チームやサイト、グループの所有者・状態・利用状況等が一目でわかる
管理レポートを自動生成します。ご要望の際はお気軽にお問い合わせください。

【特長】
■チーム・サイトの自動払い出し
■運用管理タスクの自動化
■ライフサイクルポリシーの自動適用

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

Microsoft365運用管理自動化ツール

『Enterpras Std』は、多種多様な認証を一台で統合管理できるRADIUSサーバです。

ID/パスワードによる認証はもちろん、EAP認証にも対応可能。
MACアドレスなどの認証条件の設定も行えます。

管理ツールをWeb化したことにより、一般企業/学校でも簡単に利用可能です。
また、登録ユーザ数に応じたリーズナブルな価格を設定しておりますので、スモールスタートにも対応しています。

【特長】
■複数の認証方式に対応
■様々な認証に対応
■VSAに対応
■LDAP認証に対応

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

RADIUSサーバ『Enterpras Std』

当社の「AI顔認証システム」をご紹介いたします。

非接触でAIによる顔認証と検温を同時に行い、音声案内、電気錠の施解錠、
入退室時間と認証画像の記録が可能。

認証履歴は表形式にて帳票出力可能、また個別選択により履歴画像も
表示可能です。

【特長】
■インストール不要
■Webで簡単操作
■画像1枚でOK
■見やすい大画面
■帳票出力可能

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

AI顔認証システム

『ストラブ・分岐カップリング GTタイプ』は、配管の接続時に管と管の
隙間を空けて水や空気が取り出せる管継手です。

径違いティー等は不要で作業はボルトを締め付けるだけ。誰でも簡単に
配管作業ができます。

加えて、腐食に強いオールステンレス製で仮設の給水配管に最適です。
クロモリボルトを使用すれば使い回しができ、経済的です。

【特長】
■配管の接続と同時に分岐可能
■ボルトを締めるだけの簡単作業
■部品はSUS304 またはSUS301製
■仮設の給水配管に最適

※詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

メカニカル管継手『ストラブ・分岐カップリング GTタイプ』

『Zip Extractor』は、Microsoft Intuneに対応した、モバイルZipファ
イル解凍アプリケーションです。

セキュリティを維持しながら、さまざまなデバイスからユーザーが会社
のアプリケーション、データ、リソースへのアクセスする環境を提供。

組織のコンプライアンスニーズに合わせてデバイス設定を構成すること
ができます。

【特長】
■Microsoft Intuneで安心MAM
■最大限のデータセキュリティ
■Zip解凍後に文字化けしない

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

アプリケーション『Zip Extractor』

『Forescout eyeSegment』は、拡大するエンタープライズ全体における
動的ネットワークのセグメント化の設計、計画、デプロイを
加速させるプラットフォームです。

コンテキストを認識したセグメント化ポリシーを作成するプロセスを
簡略化し、ポリシーの可視化とシミュレーションを実行してから、
プロアクティブな微調整と検証を実施できます。

【特長】
■自信を持ってネットワークセグメント化プロジェクトを促進
■ポリシーの影響を事前に判断し、ビジネスの中断を最小限に抑制
■業務中断のリスクを軽減
■単一のポリシーフレームワークを介して、多様な実施テクノロジーと
 ネットワークドメイン全体でコントロールを均一に実施 など

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

プラットフォーム『Forescout eyeSegment』

当社では、lotラックでサーバールームのような高度な入退室管理が
可能になる『iDoors(R)』を提供しております。

オフィス内に「ミニマムなセキュリティエリア」を簡単構築。
「何時」「誰が」を確実に記録し、不正利用を完璧にシャットアウト
します。

【特長】
■離れた場所からの遠隔解錠
■ICカードやパスワードで利用者を制限
■利用履歴は自動的に記録
■トラブル発生時はアラートメール送信
(全てネットワークで遠隔管理が可能です)

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

ネットワーク入退管理『iDoors(R)』

ネットワークにアクセスする端末およびアクセス時間の制限ができるので、リスクを減らしネットワークを守ってくれるスグレモノです。

NetSkateKoban Nano(V)は、2023年1月にみやぎ優れMONOに認定されました。

【選ばれる理由】
■シンプル・使いやすい
■導入・運用が楽
■価格もリーズナブル

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

NetSkateKoban Nano/Nano(V)

パソコンへの自動ログイン・画面ロックをカード1枚で実現。/パスワード入力が不要で、席に戻れば自動ログイン。席を離れると自動で画面ロック。/パソコンのログ収集機能も搭載。ログイン時間、離席時間などを可視化します。/パスワード漏洩防止、のぞき見防止、申告内容とログとの乖離を把握するためになどにご活用いただけます。

Windows 自動施錠システム『イルトン』

○MF中空糸モジュールを搭載
 除濁、除菌を目的とした精密ろ過膜を搭載し、上水道の水源である河川・井戸および防火水槽・プールなどの水に対応可能です。
○中空糸フィルターの長寿命
 逆洗機構を採用(RC-600Nは除く)により中空糸フィルターの長寿命化を実現しました。
○専門的な知識がなくとも使用可能
 軽量コンパクト、キャスター付きで移動・保管が容易です。
○電力なしでも稼動
 動力にエンジンを使用しているので電源が不要です。さらに標準装備でハンドポンプを搭載しているので、燃料がない非常時にも活躍します。(RC-600Nは除く) 

災害対策用造水器 RCシリーズ トレローム

当社のサービスは、社内の業務システムや各種システムを
ネットワーク化することによって大幅な低コスト化と高速化を実現できます。

当社は全力でセキュリティの強化や社内の情報共有のスムース化で
お悩みの方々の力になります。

【サービス】
■ITシステム導入支援サービス
■ネットワーク導入支援サービス
■セキュリティー対策支援サービス
■アプリケーション開発

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

IT&ソリューションサービス

現行手順を変えることなく、誤送信をシャットアウトするシステムです。

セキュリティ FAX誤送信・防止システム

『PalletControl 9』は企業のIT管理者向けに、社内で管理するPCに対し、
設定変更やPC資産情報を自動的に管理できるソフトウェアです。

PCの状態をリアルタイムに把握し、ソフトウェアを「配る」対象を適切に
コントロールします。

また、マルウェアによるブラウザの設定変更を想定し、設定を元に戻す
機能でPCを守ります。

【特長】
■速さ:「見る」「配る」のリアルタイム性を追求
■軽さ:負荷軽減で通信を効率化
■強さ:セキュリティ対策をバックアップ

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

IT資産管理ソフトウェア『PalletControl 9』

『Cisco Duo』は、シンプルに導入できる「多要素認証」
(Multi-Factor Authentication;MFA)ソリューションです。

アプリケーションにアクセスしようとするユーザおよびデバイスに対して
ゼロトラストを適用し、多要素認証やデバイスセキュリティの健全性、
適応型のアクセスポリシーに基づいてアクセスを許可。

シンプルかつ迅速に導入、および簡単に運用管理できる、
クラウドベースのセキュリティサービスとなっております。

【特長】
■ユーザトラスト(多要素認証;MFA)
■デバイストラスト(デバイスの可視化)
■適応型アクセスポリシー
■シングルサインオン(SSO)とリモートアクセス

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

クラウド型認証サービス『Cisco Duo』

『CloudGate UNO』は、IPアドレス制限や時間別・国別アクセス制限などの
セキュリティポリシーに合わせた柔軟なアクセスコントロールを実現します。

また、FIDO2の強固な多要素認証・パスキーで、クラウドサービスのセキュリティを高めることができます。

稼働率99.99%以上の安定した運用実績を誇り、アイデンティティ管理
プラットフォームとして重要となるサービスが止まることがありません。
安定した稼働でお客様から信頼いただいています。

【特長】
■サービス提供15年以上
■400以上SSO連携対応クラウドサービス
■導入実績1,600契約・71万ユーザー契約
■国産100%自社開発
■フィッシングに強い多要素認証・パスキー認証を採用

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ID管理・SSO・MFA『CloudGate UNO』

『GoNET』は、訪日外国人観光客へのWi-Fiサービスや不正アクセスを
排除したいエリアで利用できるネットワーク接続制御アプライアンスです。

観光案内や商品紹介など、集客を目的としたツールとして、
見せたい情報を配信。基本テンプレートをベースにロゴ画像やメッセージ
など目的に応じたカスタマイズができます。

多言語に対応しているほか、利用制限やログ管理、Wi-Fi開放など
さまざまな機能を搭載しています。

【特長】
■求められる認証方式をサポート
■リダイレクトで「情報発信」
■ネットワーク機器の「見える化」
■災害時に自動切り替え
■外部サーバとの連携対応

※詳しくはカタログをご覧下さい。お問い合わせもお気軽にどうぞ。

ネットワーク接続制御アプライアンス『GoNET』

『SPSE PRINT SCOPE』は、印刷内容を把握して検閲・監査が行える
印刷セキュリティーソリューションです。

認証だけでは防ぐことができない紙からの情報漏えい対策を
全ての管理者に提供します。

【特長】
■メーカー純正プリンタードライバー利用
■OCRを利用せずにテキスト抽出
■文書内容を瞬時に特定
■印刷強制停止、印刷アラートメール対応
■運用・管理機能 など

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

『SPSE PRINT SCOPE』

『CloudLink』は、企業や学校で利用しているWebシステムと
GoogleApps / Salesforce / Office365 などのクラウドサービスの
シングルサインオン(SSO)を実現するシステムです。

AuthWayと併用することにより、二要素認証・二経路認証に加え、
ユーザIDとパスワードによる認証とワンタイムパスワードによる認証を
段階的に実施する二段階認証が利用できます。

【特長】
■シングルサインオン機能
■アクセス制限機能
■様々な認証リポジトリに対応
■多要素認証のサポート
■二段階認証のサポート など

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

SSOシステム『CloudLink』

お探しの製品は見つかりませんでした。

1 / 2

システム運用における権限管理の適正化

システム運用における権限管理の適正化とは?

システム運用の権限管理の適正化とは、システム運用に必要な権限を、必要な人に、必要な範囲で、必要な期間だけ付与し、不要になった権限は速やかに剥奪することで、セキュリティリスクの低減、コンプライアンス遵守、運用効率の向上を目指す取り組みです。これにより、不正アクセスや情報漏洩のリスクを最小限に抑え、システムの安定稼働と信頼性を確保します。

課題

過剰な権限付与によるリスク増大

担当者が必要以上に広範な権限を持つことで、意図しない操作や悪意のある操作による情報漏洩、システム停止のリスクが高まります。

権限管理の属人化と不透明化

誰がどのような権限を持っているかの情報が共有されておらず、担当者の異動や退職時に権限の削除漏れが発生しやすくなります。

監査対応の負担増大

権限の付与・変更履歴が不明確なため、セキュリティ監査やコンプライアンスチェックの際に、証跡の提示や説明に多大な時間と労力がかかります。

運用ミスの誘発

本来不要な操作が可能な権限を持っていることで、誤操作によるシステム障害やデータ破損を引き起こす可能性が高まります。

​対策

最小権限の原則の徹底

各担当者の職務に必要な最低限の権限のみを付与し、それ以上の権限は原則として与えない運用を徹底します。

権限管理台帳の整備と定期的な棚卸し

誰がどのシステムにどのような権限を持っているかを一元管理する台帳を作成し、定期的に内容を見直し、不要な権限を削除します。

アクセスログの監視と分析

システムへのアクセスログを常時監視し、異常なアクセスパターンや権限の不正利用の兆候を早期に検知・分析します。

自動化ツールの活用

権限の申請・承認・付与・剥奪プロセスを自動化するツールを導入し、ヒューマンエラーを削減し、迅速な権限管理を実現します。

​対策に役立つ製品例

ID・アクセス管理システム

ユーザーIDとそれに紐づくアクセス権限を一元管理し、申請・承認ワークフロー、権限の自動付与・剥奪機能により、権限管理の適正化を支援します。

特権ID管理ツール

システム管理者などの強力な権限を持つID(特権ID)の利用状況を監視・制御し、パスワードの自動変更やセッション記録により、不正利用を防止します。

ログ管理・分析システム

システムやアプリケーションのログを一元的に収集・保管し、リアルタイムで分析することで、異常なアクセスや権限の不正利用を検知し、インシデント対応を支援します。

クラウドベースのセキュリティ管理サービス

クラウド環境におけるアクセス権限の設定・管理を簡素化し、ポリシーに基づいた自動的な権限付与・見直し機能により、セキュリティレベルの維持・向上に貢献します。

bottom of page