高度なレポーティングでコンプライアンスを証明し、リスクを管理
ベースとなるデータポリシーエンジンの包括的なアクティビティおよびポリシーレポート機能を拡張し、特定の規制へのコンプライアンス証明に特化したレポートをすぐに利用できるようにします。CMMC 2.0、インサイダーおよびアウトサイダー脅威、GDPR、HIPAAなど、メール、ファイル共有、マネージドファイル転送、SFTP、Webフォーム、APIにわたるコンプライアンスをワンクリックで監査対応レポートとして出力でき、コンプライアンス証明の手間を削減し、監査前に問題を解決できます。電子証拠開示の法的ホールドも、防御可能で完全に文書化された証拠保管の連鎖レポートにより簡素化され、エンドユーザーのメッセージ追跡も2つのダッシュボードから無制限に拡張できるため、受信者へのフォローアップ漏れがなくなります。また、すべてのデータ損失防止 (DLP)、高度な脅威対策(ATP)、CDR(コンテンツ無害化と再構築)の結果がログとして記録・レポート可能なため、データ保護コントロールの運用状況を完全に可視化できます。
インサイダー脅威コンプライアンスレポート
疑わしいインサイダーの行動を調査し、責任追跡と抑止を実現。特定ユーザーの行動を追跡してリスクの高い行動を特定します。メールやファイルのやり取り、アクセス、ダウンロードなどの詳細を即座に収集し、人事や法務対応に必要な情報をまとめて提供します。
アウトサイダー脅威コンプライアンスレポート
システムにアクセスする外部ユーザーやドメインの活動やデータ交換を監視。組織外からのリスクや攻撃が疑われる場合、コンプライアンス担当者はアウトサイダー脅威レポートを生成して調査できます。
HIPAA コンプライアンスレポート
KiteworksのワンクリックレポートでHIPAAコンプライアンスの監査準備を万全に。非アクティブアカウント管理などの管理的セーフガード、キーのローテーションなどの技術的セーフガード、AWSやAzureのSOC2証明による物理的セーフガードの状況、DLP連携やインシデント対応計画などのアクセス管理の詳細も証明できます。
エンドユーザー向け無制限メッセージ追跡ダッシュボード
多数の宛先にメール送信するユーザーがアクセス状況を追跡可能。未読・未ダウンロードの受信者を即座に特定し、フォローアップが容易に。法的通知、請求、交渉、コンテンツレビュー、プロジェクト管理などの業務効率化とプロセス強化を実現します。Kiteworks Data Policy Engineの標準では1ユーザーあたり2つまで、Advanced Reportingアドオン利用で無制限に利用可能です。
eDiscovery向けリーガルホールド
訴訟対応のため、第三者とのデータ交換(ファイル、バージョン、メール、アクティビティ履歴)をすべて保存。Kiteworksの強化された仮想アプライアンス内でデータを安全に保管し、エンドユーザーにも透明性のある証拠保管の連鎖を維持します。詳細なレポートやメールアーカイブ、電子証拠開示との連携で、調査や訴訟を強力にサポートします。
DLPデータファイルスキャン・ブロック・可視化
送信データの意図しない漏洩や故意の情報流出を防止。最先端のDLPソリューションで、外部送信ファイル内のPII、PHI、知的財産、その他機密情報を特定します。KiteworksプラットフォームはデータやDLP結果のメタデータを記録し、すべての失敗を管理者に通知。失敗ファイルの送信をブロックしたり、誤検知時の解除権限を管理者に付与することも可能です。CISOダッシュボードで全活動を可視化し、レポートやSIEMへの連携も可能です。
ATPスキャン・隔離・可視化
高度な脅威対策(ATP)システムで受信ファイルを自動スキャンし、ゼロデイ脅威からエンタープライズを保護。失敗ファイルはKiteworksが隔離し、適切なセキュリティ担当者に通知します。すべての活動はレポートやCISOダッシュボードで完全に記録・可視化され、syslogやSIEMにも継続的に連携されます。
CDR(コンテンツ無害化と再構築)およびサニタイズ連携
Forcepoint Zero Trust CDRなどの商用CDRサーバーをICAP経由で連携し、マルウェア対策として受信データをサニタイズ。処理遅延や隔離なしで組織を保護します。
よくあるご質問
システムが検出できる各コンプライアンスコントロールについて、データガバナンス情報を自動収集し、自動的な合否判定で監査前に問題を修正できるため、CMMC監査リスクと準備コストを削減します。
疑わしいユーザーの行動を追跡し、リスクの高い行動を特定します。メールやファイルのやり取り、アクセスしたファイル、ダウンロード、その他の行動の詳細を即座に収集し、人事や法的対応に活用します。
非アクティブアカウント管理などの管理的セーフガード、鍵ローテーションなどの技術的セーフガード、SOC2証明に基づく物理的セーフガード、DLP連携やインシデント対応計画を含むアクセス管理の詳細など、各種セーフガードの実施状況を示します。
ワンクリックレポートで、社内外のデータ交換の全体像を可視化します。誰が誰に何を送ったかを把握でき、ファイル単位でAV、DLP、ATPスキャンの合否結果も分析します。