データセキュリティ最大化多層防御による包括的アプローチ
Kiteworksは、多層防御アプローチを採用し、機密データを保護しています。これには、包括的な暗号化、組み込み型ネットワークファイアウォール、Webアプリケーションファイアウォール、複数層のサーバーハードニング、ゼロトラスト通信が含まれます。きめ細かなポリシー制御により、定義されたインターフェースを通じて承認されたユーザーのみが各データへアクセスでき、不正アクセスの防止にも寄与します。
セキュリティとコンプライアンスの効率化ロールベース制御と厳格な監査による実現
Kiteworksは、ロールベース制御を活用してセキュリティポリシーを徹底し、多要素認証(MFA)などのセキュリティインフラ構成や、全データに対するユーザーアクセスレベルの定義を行います。これらの施策により、Kiteworksは認定第三者機関による厳格な年次監査、特に325項目のNIST 800-53セキュリティコントロールを検証するFedRAMP監査にも合格しています。
きめ細かなポリシー制御でセキュリティとコンプライアンスを強化
Kiteworksは、閲覧専用アクセスや透かし(ウォーターマーク)などのきめ細かなポリシー制御を提供し、機密データの保護とコンプライアンスの徹底を実現します。管理者はパスワード複雑性、ジオフェンシング、ドメインのホワイトリスト・ブラックリスト設定、ログイン時のパスワード変更強制などのポリシーも設定可能です。これらの機能により、プラットフォーム内でセキュリティとコンプライアンスを細かく管理できます。
データ保護高度な脅威対策と暗号化による強化
Kiteworksは、組み込み型アンチウイルスと高度な脅威対策により、マルウェアなどの脅威から保護します。すべてのデータはAES-256暗号化を用いて保存時に暗号化され、不正アクセスやデータ破損、マルウェアから守られます。攻撃発生時には、リアルタイムレポートやログエクスポート機能により、監査用の完全な外部コピーと、何が起き、何が侵害された可能性があるかを正確に把握できます。
継続的なセキュリティ維持堅牢な脆弱性テストとレポーティング
Kiteworksは、OWASP準拠のセキュアDevOpsライフサイクルを実践し、自動化されたセキュリティテスト、ホワイトボックス・ブラックボックステスト、定期的なペネトレーションテスト、継続的なバグバウンティプログラムで脆弱性を発見します。定期的なアップデートやパッチを顧客に提供し、迅速なアラートで全世界のアクセス活動のログ詳細を含むレポートによる一元的な情報提供やワンクリックでのアプライアンス更新も可能です。すべての活動は完全にログ化され、レポートやCISOダッシュボードで可視化され、syslog、SIEM、SOARへのエクスポートも対応しています。
Kiteworksは多数のコンプライアンス・認証実績を誇ります。
よくある質問 (FAQ)
英国サイバーエッセンシャルズプラス 認証は、英国政府が設立したプログラムで、あらゆる規模の英国中央政府契約に入札を希望する組織がオンラインの脅威から自らを守るためのものです。これは、組織がサイバー攻撃からデータとデバイスを保護するために必要な措置を講じたことを示すための、簡単で手頃な方法として設計されています。
サイバーエッセンシャルズは、組織が一般的なサイバー脅威に対する必要な保護を提供していることを証明する自己評価認証です。対照的に、サイバーエッセンシャルズプラスは、組織のサイバーセキュリティ対策の第三者によるテストと検証を含みます。サイバーエッセンシャルズプラスは、組織が機密情報や個人識別情報(PII)を安全に取り扱っていることを示し、中央政府の契約に入札するために必要です。サイバーエッセンシャルズプラスには、自己評価の質問票と、IASMEコンソーシアムによる組織システムの独立した評価が必要です。サイバーエッセンシャルズプラス認証は、組織のサイバーセキュリティ対策が効果的であることを利害関係者に対してより高いレベルの保証を提供することを目的としています。
英国内で活動する組織であれば、その規模や業種に関係なく、サイバーエッセンシャルズプラス認証を申請することができます。これには、企業、慈善団体、学校、その他の種類の組織が含まれます。
英国サイバーエッセンシャルズプラス認証を取得することにはいくつかの利点があります。まず、一般的なサイバー攻撃から組織を保護し、データ侵害のリスクを軽減します。次に、顧客や利害関係者に対して、サイバーセキュリティを真剣に考え、データを保護するために追加の措置を講じていることを示し安心させることができます。最後に、英国サイバーエッセンシャルズプラス認証は、組織にサイバーセキュリティの有効性を示すことを要求する追加の規制や契約上の義務を遵守するのに役立ちます。
現在、英国サイバーエッセンシャルズプラス 認証は組織にとって必須ではありません。しかし、一部の政府契約やその他の調達プロセスでは、サイバーエッセンシャルズプラス認証を保持することが前提条件として求められる場合があります。さらに、一部の業界団体や規制当局は、メンバーやライセンシーに対してサイバーエッセンシャルズプラス認証を推奨または要求することがあります。
Kiteworksは、組織にプライベートデータネットワークを提供し、英国サイバーエッセンシャルズプラス認証取得を多方面から支援します。
セキュアファイル共有:Kiteworks は、転送中および保存中の機密情報を保護するための英国サイバーエッセンシャルズプラス認証の要件に沿ったエンドツーエンドの暗号化を提供します。
ユーザーアクセス制御:Kiteworks は、管理者が詳細なアクセス制御を設定できるようにし、許可されたユーザーのみが機密情報にアクセスできるようにします。これは、英国サイバーエッセンシャルズプラス認証の堅牢なユーザーアクセス制御を持つことの要件に沿っています。
全体として、Kiteworks は、英国のサイバーエッセンシャルズおよびサイバーエッセンシャルズプラス認証の主要な要件を満たすのに役立ち、組織が機密データを安全に共有し、サイバー攻撃のリスクを軽減することを可能にします。