2
ポイント ■通常のPCはもちろん、シンクライアントやゼロクライアント、スマートフォン/タブレットでも利用可能 ■ICカードや静脈/指紋/顔などの生体情報、ワンタイムパスワードによる多要素認証 ■ローカル/ドメイン環境だけでなく、DaaS/VDI/SBC環境の認証セキュリティを強化 ■クラウド、イントラWeb、C/SなどすべてのタイプのアプリケーションにSSOを実現 ■自治体情報システム強靭性向上モデルにおける二要素認証に対応 多数のパスワード入力を、1回のICカード、生体、ワンタイムパスワードによる セキュアな認証に置き換え、素早くかつ安全なICT活用へ! 顔認証 多要素認証・マルチプラットフォーム対応の認証セキュリティソリューション マルチデバイスに セキュアな認証を提供 さまざまなデスクトップ 環境へのセキュアな アクセスを提供 すべてのタイプのアプリ ケーションにシングル サインオンを提供 ファットPC ICカード DaaS VDI/SBC Windows (ローカル/ドメイン) レガシーC/S アプリケーション イントラWeb アプリケーション クラウドWeb アプリケーション 指紋・静脈・顔 ワンタイムパスワード ID/パスワード シンクライアント ゼロクライアント スマートフォン/タブレット ID Pass XXX-XXXX XX-XX 端末 接続先(ログオン先) 業務アプリ 認証 ※仮想化システム、シンクライアント/ゼロクライアント端末、多要素認証の種類などで動作確認の組み合わせがございます。 専用機器不要でハンズフリーの認証のため、利便性に 優れたセキュリティ強化を実現します。常時監視機能 により、離席すると画面をロックするため、なりすまし/ 不正利用を防止します。 ICカードとの併用も可能で す。二要素認証でマイナンバーを扱う端末のセキュリ ティ要件を高いレベルで充たします。 初期登録は顔画像ファイル を使っての一括登録が可能 なため、導入の手間を軽減 できます。内蔵/外付けWeb カメラが利用可能です。 動的ネットワークアクセス制御 マイナンバー導入に伴うセキュリティ対策として、ネッ トワークのアクセス制御の保護措置が求められてい ます。本機能では、動的にファイアウォールと連携し、 認証に成功したユーザのPCの経路を開放し、認証に 伴う認可によるアクセス制御を実現します。

多要素認証・マルチプラットフォーム対応の認証セキュリティ ... › portal › page › out › dsf2 › B1188_leaf.pdf · 2019-12-15 · 指紋/顔などの生体情報、ワンタイムパスワードなど

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 多要素認証・マルチプラットフォーム対応の認証セキュリティ ... › portal › page › out › dsf2 › B1188_leaf.pdf · 2019-12-15 · 指紋/顔などの生体情報、ワンタイムパスワードなど

ポイント

■通常のPCはもちろん、シンクライアントやゼロクライアント、スマートフォン/タブレットでも利用可能■ICカードや静脈/指紋/顔などの生体情報、ワンタイムパスワードによる多要素認証■ローカル/ドメイン環境だけでなく、DaaS/VDI/SBC環境の認証セキュリティを強化■クラウド、イントラWeb、C/SなどすべてのタイプのアプリケーションにSSOを実現■自治体情報システム強靭性向上モデルにおける二要素認証に対応

多数のパスワード入力を、1回のICカード、生体、ワンタイムパスワードによるセキュアな認証に置き換え、素早くかつ安全なICT活用へ!

顔認証

多要素認証・マルチプラットフォーム対応の認証セキュリティソリューション

マルチデバイスにセキュアな認証を提供

さまざまなデスクトップ環境へのセキュアなアクセスを提供

すべてのタイプのアプリケーションにシングルサインオンを提供

ファットPC

ICカード

DaaS

VDI/SBC

Windows(ローカル/ドメイン)

レガシーC/Sアプリケーション

イントラWebアプリケーション

クラウドWebアプリケーション

指紋・静脈・顔

ワンタイムパスワード

ID/パスワード

シンクライアント

ゼロクライアント

スマートフォン/タブレット

ID

Pass

XXX-XXXX

XX-XX

端末 接続先(ログオン先) 業務アプリ

認証

※仮想化システム、シンクライアント/ゼロクライアント端末、多要素認証の種類などで動作確認の組み合わせがございます。

専用機器不要でハンズフリーの認証のため、利便性に優れたセキュリティ強化を実現します。常時監視機能により、離席すると画面をロックするため、なりすまし/不正利用を防止します。ICカードとの併用も可能です。二要素認証でマイナンバーを扱う端末のセキュリティ要件を高いレベルで充たします。初期登録は顔画像ファイルを使っての一括登録が可能なため、導入の手間を軽減できます。内蔵/外付けWebカメラが利用可能です。

動的ネットワークアクセス制御マイナンバー導入に伴うセキュリティ対策として、ネットワークのアクセス制御の保護措置が求められています。本機能では、動的にファイアウォールと連携し、認証に成功したユーザのPCの経路を開放し、認証に伴う認可によるアクセス制御を実現します。

Page 2: 多要素認証・マルチプラットフォーム対応の認証セキュリティ ... › portal › page › out › dsf2 › B1188_leaf.pdf · 2019-12-15 · 指紋/顔などの生体情報、ワンタイムパスワードなど

ジャパンシステム株式会社

http://www.japan-systems.co.jp/©2016 Japan Systems Co.,Ltd. All Rights Reserved.

お問い合わせ

このカタログは2016年9月現在の情報をもとに作成されたものです。製品の仕様、機能等は予告なく変更する場合がありますので、ご了承ください。

〒151-8404 東京都渋谷区代々木1-22-1 代々木1丁目ビル3階TEL 03-5309-0300/FAX 03-5309-0311〒460-0008 愛知県名古屋市中区栄3-28-21 愛知建設業会館6階TEL 052-263-3911/FAX 052-263-5288〒530-0003 大阪府大阪市北区堂島1-5-17 堂島グランドビル4階TEL 06-6341-0771/FAX 06-6341-0774〒060-0061 北海道札幌市中央区南1条西9丁目1-15 井門 札幌S109ビル4階TEL 011-206-2931/FAX 011-232-0820〒812-0016 福岡県福岡市博多区博多駅南1-2-15 事務機ビル2階TEL 092-474-9311/FAX 092-481-3105

本 社

東 海 支 店

関 西 支 店

北海道営業所

九 州 営 業 所

こんなケースで

動作環境

機能

■さまざまなワークスタイルにおける不正アクセス・なりすましのセキュリティ対策に■複数の業務システムへの度重なるパスワード入力とその管理業務を削減したい■さまざまな端末から、さまざまな業務システムへのアクセス管理の制御、ログ管理を一元化したい■クラウドアプリ、タブレット、スマートデバイスを活用したいがセキュリティ対策が必要

多要素認証ID/パスワードでの認証ではなく、ICカードや静脈/指紋/顔などの生体情報、ワンタイムパスワードなどを用いて認証を強化します。

動的ネットワークアクセス制御機能動的にファイアウォールと連携し、認証に成功したユーザのPCの経路を開放し、認証に伴う認可によるアクセス制御を実現します。

クラウド、イントラWeb、C/Sなど様々なアプリに対応。「パスワード自動変更機能」や「Cloud SSO(SAML)対応」、「都度認証機能」でユーザの利便性とセキュリティは大幅に向上します。

デバイス認証やシングルサインオン利用時のログを記録します。共有アカウントでもICカードや生体などの認証要素に固有に付与できる識別子で個人を特定できます。

ドライブ、フォルダ、外部メディアの自動暗号/復号ができます。ノートPCの置き忘れ、盗難にあっても暗号化されていれば、情報漏えいを防げます。

Active Directoryと連携し、ユーザの追加/削除を自動化できます。また、ID管理システム「JINPRO(クレメンテック社)」との連携が可能です。

ファットPCはもちろん、タブレットやスマートフォン、ゼロクライアント/シンクライアント端末でもご利用頂けます。

ログ収集機能

シングルサインオン

PCの設定はそのまま。ユーザ単位でWPD(スマートフォン等)、USBメモリ、CD-ROM、プリンタなどの使用制御が可能です。

外部デバイス制御機能

Active Directory・IDM連携

暗号機能

マルチプラットフォーム

サーバ OS Red Hat Enterprise Linux 5.6,6.5(x64)CentOS 5.5,6.3,6.5(x64)Windows Server 2008 R2 Standard / Enterprise SP1(x64)Windows Server 2012 Standard SPなし(x64)Windows Server 2012 R2 Standard Updateなし / Update(x64)

HP t310(Zero Client),HP t410(HP Smart Zero),HP t410 AIO(HP Smart Zero),HP t510(HP Smart Zero),HP t510(HP ThinPro),Dell Wyse X10J(Dell Wyse Thin OS),Dell Wyse P25(Zero Client)

Windows 7 Professional / Enterprise / Ultimate SP1(x86 / x64)Windows 8 Pro / Enterprise SPなし(x86 / x64)Windows 8.1 Pro / Enterprise Updateなし / Update(x86 / x64)Windows 10 Pro / Enterprise / Education Build 10240(x86 / x64)Windows Embedded Standard 7Windows Server 2008 R2 Standard/Enterprise SP1(x64)Windows Server 2012 Standard(x64)Windows Server 2012 R2 Standard Updateなし(x64)

HP t510,HP t520,HP t620,HP t820,HP 6360t,HP mt40,HP mt41(Windows Embedded Standard 7 SP1)

Microsoft リモートデスクトップサービス,Citrix XenDesktop / XenApp,VMware Horizon View、NEC VirtualPCCenter

Cisco ASA 5500-Xシリーズ(Cisco Adaptive Security Appliance Software 9.1.6)VMware NSX for vSphere 6.1.4

SONY FeliCa,SONY FeliCa Lite-S,Mifare Standard 1K,Mifare Classic 1K(4byte NUID)

Android 4.2,4.3,4.4

iOS

ゼロクライアント

シンクライアント

6.1,7.1,8.2

NEC 指ハイブリッド認証スキャナ HS100-10,DDS ハイブリッド指紋認証ユニット UBF-neo,UBF-Tri,NEC NeoFace 顔認証(画素数120万画素以上、色数約1677万色、USB 2.0以上のDirectShow 9.0に対応したWebカメラまたはPC内蔵カメラ)

マトリックス認証

クライアント

プラットフォーム

ICカード認証

生体認証

ワンタイムパスワード認証

Windows

多要素認証

対応仮想化システム

動的ネットワークアクセス制御機能対応ファイアウォール

※すべての機器、環境での動作を保証するものではありません。※サーバ機能(Web,DB,CloudSSO)により、対応OSが異なります。 詳細は別途お問い合わせください。※クライアントOSにより、対応機能の差異がございます。 詳細は別途お問い合わせください。※Windows 10のタブレットモードやセキュリティ強化機能(デバイスガード、企業データの保護など)には非対応です。※仮想化システム、シンクライアント/ゼロクライアント端末、多要素認証の種類などで動作確認の組み合わせがございます。 詳細はお問い合わせください。※認証デバイス、プラットフォーム、対応アプリケーションの詳細は別途お問い合わせください。※FeliCa,PaSoRiはソニー株式会社の登録商標です。 ※Windowsは、米国Microsoft Corporationの米国および他国における登録商標または商標です。※ARCACLAVISは、ジャパンシステム株式会社の登録商標です。 ※その他、本資料に記載の会社名および商品名は、各社の登録商標または商標です。