連携ソリューション
ハードディスク暗号化
クライアントPCのBIOSレベルでのPC起動制御やPC内のディスク暗号化ができます。
クライアントメール暗号化
電子メールの暗号化だけでなく、デジタル署名、AIMトラフィック暗号化、ファイル暗号化、ディスク暗号化ができます。
Webサイト認証
代表的なWebサーバ(Apache/IIS)でのアクセス認証ができます。
業務サーバ/
グループウェア認証
SSOリバースプロキシ型との組合せで、グループウェアや複数の業務サーバへのアクセス認証が証明書(秘密鍵)でできるようなります。
ネットワークストレージ認証
Webブラウザから、Webサーバ上のファイルやフォルダを操作できるWebDAVでの証明書によるアクセス認証が可能です。
リモートアクセス認証
SSL-VPN製品との組み合わせにより、インターネットなど公衆回線を通じてのリモートアクセス環境を構築します。
無線LAN認証
RADIUSサーバとの組み合わせで、企業利用無線LANでのセキュリティへの脅威、「不正アクセス」「盗聴」に対する有効な対策となります。
企業間文書署名
秘密鍵(証明書)をUSBトークンに格納して使うことで、パスワード利用のウィークポイントを改善します。
企業間メール署名/暗号化
世界標準のメール暗号化ツールとの組み合わせにより、さらに強固なクライアントメール暗号化が可能になります。
スマートカードログオン
ペンティオ PKI プライベートCAでPKI証明書を発行し、USBトークンを使ってMicrosfot® Windows®のActive Directory®環境へのスマートカードログオンを実現できます
スマートカードログオン
ペンティオ PKI プライベートCAでPKI証明書を発行し、USBトークンを使ってMicrosfot® Windows®のActive Directory®環境へのスマートカードログオンを実現できます
ホームソリューションハードディスク暗号化(SecureDoc®)
12
ハードディスク暗号化

ハードディスク暗号化(SecureDoc®)

PKI プライベートCA+PKI USBトークン 2100+SecureDoc®
PKI プライベートCA
PKI USBトークン 2100
SecureDoc®

PCディスク暗号化ソフトウェア カナダWinMagic社SecureDoc®と、PKI認証デバイスペンティオ PKI USBトークン 2100が連携。SecureDocによるPC起動時・ディスク暗号化/復号時の本人認証に、認証デバイスとしてペンティオ PKI USBトークン 2100を用いることができます。通常のパスワード認証ではなく、PCとは物理的に異なる認証デバイスを用いることにより、本人認証がより強化されます。さらにPKI認証局ペンティオ PKI プライベート CAで発行したPKI証明書(秘密鍵)をSecureDocの暗号鍵にすることで、リモートアクセス認証など、ハードディスク暗号化以外の様々な用途に同一のUSBトークンを併用することが可能になります。

パンフレット(PDF)のダウンロード
連携概要

SecureDocは、ハードディスクを丸ごと暗号化することができるディスク暗号化ソフトウェアです。PCの不正利用や盗難・紛失による情報漏洩対策に効果的なソリューションです。

USBトークンによる認証で本人認証を強化

ペンティオ PKI USBトークン 2100は動作中のPCでもUSBポートに抜き差しできます
ペンティオ PKI USBトークン 2100は動作中のPCでもUSBポートに抜き差しできます

SecureDocでは通常のパスワード認証の他に、認証デバイスとしてペンティオ PKI USBトークンを利用してディスクの暗号化/復号を行うことができます。 USBトークンをSecureDocの暗号鍵として利用することにより、“ USBトークンを持っていること”+“ USBトークンのPINを知っていること”がディスク暗号化/復号の条件となります。通常のパスワードによる認証ではなく、PCとは物理的に異なる認証デバイスを用いることによって、本人認証をより確実なものにします。 また、暗号鍵のデータ処理はペンティオ PKI USBトークン内部で行われるため、大切な暗号鍵に関する情報がPC内に残ることはありません。

PCの起動制御

ペンティオ PKI USBトークンを認証デバイスとしたPCの起動制御

SecureDocはWindows起動前に本人認証を要求でき、ペンティオ PKI USBトークンをその際の認証デバイスとして利用可能です。

トークンを抜いてスクリーンロック

ペンティオ PKI USBトークンをPCから抜けば、自動的にスクリーンロックをかけることができます。一時的な離席などの際に、PCの電源を落とさず、第三者のPC不正使用を防ぐことができます。

ペンティオ PKI プライベートCA発行のPKI証明書を利用可能

SecureDocの暗号鍵として、ペンティオ PKI プライベートCAで発行したPKI証明書(秘密鍵)を利用することもできます。もちろん、PKI証明書はリモートアクセス認証など様々な用途にも併用できるので、USBトークンに証明書を格納すれば、トークンひとつで様々な認証ソリューションの実現が可能です。

SecureDocとは

クライアントPCを暗号化するソフトウェアです。ディスクを暗号化し、暗号化されたディスクにアクセスするためにマスターブートレコーダ(MBR)を書き換えます。MBR上にはSecureDocのプログラムとディスクにアクセスするための鍵が保存されます。SecureDocをインストールすると、Windows起動前に、認証を要求するようになります。ディスクが暗号化されるので、パスワードが失われると内部のデータを復旧させることはできなくなります。そのため、SecureDocの鍵管理は運用における最も重要な要素となります。SecureDocでは、ブートログオンにて固定パスワードの代わりに認証デバイスのUSBトークンが利用できます。企業情報漏洩対策として、Windows XPのファイル暗号化機能やファイル/フォルダ/ドライブ暗号化製品などがありますが、これらはユーザ毎に暗号化操作をしなければならず、操作間違い、パスワード漏洩、暗号化領域のばらつきなどのセキュリティホールを抱えています。ハードディスクを丸ごと暗号化できるSecureDocであれば、こうした問題を解消できます。

SecureDoc®の特長

  • PCのOSやシステム領域を含めたハードディスク(HDD)を丸ごと暗号化。
  • 暗号化/復号はハードディスク読み書きの際に自動的に行われます。
  • ファイル/フォルダ暗号標準搭載。
  • FDやUSBメモリのリムーバルメディア丸ごと暗号化・使用制御(標準搭載)。
  • PC起動時はBIOSレベルでの認証を要求、USBトークンやICカードによる認証が可能です。
  • Common Criteria認定、FIPS140-1Level 2認定、NSA認定を全て取得。
  • 世界で100万クライアント、米国防総省採用の実績。

※ SecureDoc Enterprise Server(オプション)導入により、管理データベース機能、ユーザ設定情報の保存、パスワードリカバリ、ユーザ設定用パッケージ(ID&ユーザ権限、暗号鍵、ポリシー)の一括作成・配布ができます。詳細はお問合せ下さい。
12