USBメモリの利用を制限し漏えいを防止、ホワイトリスト登録も可能(ディー・オー・エス) | ScanNetSecurity
2024.05.02(木)

USBメモリの利用を制限し漏えいを防止、ホワイトリスト登録も可能(ディー・オー・エス)

 マイナンバー制度がスタートし、さまざまな業界で個人情報の管理方法の見直しが迫られ、新たなソリューションや製品が登場しているが、意外な盲点となるのがオフライン状態のパソコンの情報漏えい対策だ。

研修・セミナー・カンファレンス セミナー・イベント
操作はシンプルで、デバイスシャッターの操作画面上で、各種デバイスの利用に関する設定にチェックを入れるだけ。「使用禁止」にすれば、パソコンにUSBメモリーを挿しても表示されなくなる(撮影:防犯システム取材班)
操作はシンプルで、デバイスシャッターの操作画面上で、各種デバイスの利用に関する設定にチェックを入れるだけ。「使用禁止」にすれば、パソコンにUSBメモリーを挿しても表示されなくなる(撮影:防犯システム取材班) 全 2 枚 拡大写真
 マイナンバー制度がスタートし、さまざまな業界で個人情報の管理方法の見直しが迫られ、新たなソリューションや製品が登場しているが、意外な盲点となるのがオフライン状態のパソコンの情報漏えい対策だ。

 情報漏えいというと、一般的にはインターネット経由でクラッキングやウイルスなどによる流出をイメージしてしまい、ネットと繋がっていないオフラインのパソコンは、なんとなく安全だと判断してしまいがち。

 しかし、情報漏えいの原因を探っていくと、実はUSBメモリーなどのデバイスを使い、パソコンから直接データを抜き出されるというケースは意外と多い。

 「第7回 教育ITソリューションEXPO」に出展したディー・オー・エスは、そうしたパソコンから、直接データを抜き出されることを防ぐソフトウェア「デバイスシャッター」のデモ展示を行っていたので、紹介していこう。

 想定するのは、個人情報や業務関連の機密情報を扱っているパソコンで、デバイスシャッターを導入することで、USBメモリーなどの利用を制限することができ、管理者サイトから、どのパソコンが管理対象となっているかを把握することが可能だ。

 例えばデバイスシャッターの操作画面で、USBメモリーの項目にある「使用を禁止する」にチェックを入れれば、パソコンにUSB端子を挿しても認識しなくなる。この設定変更に関しては、随時、パスワードによる認証が求められるので、勝手に設定を変更されることを防げて、そうした操作のログ取りも行える。

 また、どうしてもUSBメモリーの利用を行いたい場合には、セキュリティが担保されたUSBメモリーのみ利用できるホワイトリスト登録も可能だ。

 例えば、同社が推奨するイーディーコントライブ社のセキュリティUSBメモリー
「Traventy(R)3」などなら、USBメモリーにアクセスしようとした時にパスワード入力が求められたり、書き込まれるデータの暗号化、ウイルス対策機能が搭載されているので、仮にUSBメモリーを紛失してしまった場合でも、情報漏えいを防ぐことができるという。

 USBメモリーの他にも、SDカード、光ディスク(DVD-R、CD-Rなど)、スマートフォン、デジタルカメラの接続に関しても制限できる。

 販売価格に関しては、デバイスシャッターは、5ライセンスで8,000円(1ライセンス1,600円/税別)で、ボリュームディスカウントもあり。セキュリティUSBメモリー「Traventy(R)3」は、4GBモデルで標準価格が15,000円(税別)となっている。

USB経由の情報流出を手軽に防げるセキュリティツール

《防犯システム取材班/小菅篤@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る