- PR -

FD、CD、USBデバイスにパスワード付きでアクセス制限する方法

1
投稿者投稿内容
空飛ぶ魚
会議室デビュー日: 2003/10/14
投稿数: 17
投稿日時: 2005-05-16 17:09
個人情報保護法等の対策と、ウイルス対策のため社内利用のパソコンは、FD,CD、USBはBIOSで使用禁止していました。ただ今後USB等に関しては利用者を制限して、利用可能としたいと考えています。
その際に、FD,CD,USBデバイスにアクセスする際にパスワードを聞いて来るようにしたいと思っていますが、そのようなツールはないでしょうか?できればサーバ等で一括管理できるものが一番好ましいと思っています。
当社の環境は、パソコンはWin2000Pro、XP-Proを標準とし、Windowsドメインでのログオン環境です。
金蛇精
ベテラン
会議室デビュー日: 2004/06/30
投稿数: 52
投稿日時: 2005-05-16 18:52
こんばんは。
4thEyeというソフトです。
パスワードによる制限ではないですが
Pro以上であれば、外部メディア使用の申請/許可等の操作も可能だったと思います。

空飛ぶ魚
会議室デビュー日: 2003/10/14
投稿数: 17
投稿日時: 2005-05-16 19:00
回答ありがとうございます。
該当ソフトを確認したところ、かなり良いと思うのですが、読み出しの制限ができないようです。できれば読み出しに関しても制限できるようなソフトウェアがあると助かるのですが。
芸達者
ぬし
会議室デビュー日: 2003/09/19
投稿数: 356
お住まい・勤務地: どこかに住んでます/品川区某所
投稿日時: 2005-05-19 09:11
おはようございます。 芸達者です。

引用:

空飛ぶ魚さんの書き込み (2005-05-16 17:09) より:
個人情報保護法等の対策と、ウイルス対策のため社内利用のパソコンは、FD,CD、USBはBIOSで使用禁止していました。ただ今後USB等に関しては利用者を制限して、利用可能としたいと考えています。
その際に、FD,CD,USBデバイスにアクセスする際にパスワードを聞いて来るようにしたいと思っていますが、そのようなツールはないでしょうか?できればサーバ等で一括管理できるものが一番好ましいと思っています。
当社の環境は、パソコンはWin2000Pro、XP-Proを標準とし、Windowsドメインでのログオン環境です。



例えば、サーバ&クライアント単体で行うのを良しと思っているのか
社内のサーバ&クライアント(該当アプリの管理サーバ以外)をシステム的に
管理制御したいのか?
あと、「金額的にどのくらい掛かるのか?」を知りたいのか?を
言って頂ければ、代表的なアプリケーションをお教えできると思います。

私の場合、色々な企業の方から同様な相談を受けていますが
一番面倒で、運用が難しいのが「個人情報保護法」に関する部分です。

FDとかCD−R&DVD&メモリ関係は、探せば結構出てきますが
(ちなみに、日立ソフトの「秘文」で検索してみてください)
「出る」だけに焦点を当てると、WEB系の書込みやWEBメールと
通常のメールについても、運用・監視しなければなりません。

金額的に、「そんなに、掛からないだろう?」なんて思っていると
かなりの金額になってしまいますので、コンプライアンスから
必要な機能を導き出して、自分なりの仕様を固めてアプリケーションを
探した方が良いですよ。
(「一般的な」とか「普通は・・・」とかは、言葉的には使えますが
各社さまざまですので、実質的に使えないと思ってくださいね)

また、何かありましたら返事の方は遅くなりますが
お聞きになりたい部分がありましたら載せておいて頂けると
幸いです。(PMでも可)
空飛ぶ魚
会議室デビュー日: 2003/10/14
投稿数: 17
投稿日時: 2005-05-19 09:29
おはようございます。芸達者様。
一番の目的は「ウイルス感染防止として、外部記憶媒体の利用制限を行う」ことで、
2番目の目的が「情報漏洩対策」です。
全く使わせ無いなら簡単なのですが、一部には許可制で可能にする。
できれば利用状況の管理を一括で行いたいと考えています。
費用の目処は、安い方が良いですが、1台または1人あたり2000円前後で、
100〜200ユーザを対象としたいと思っています。

”秘文”その他の暗号化ソフトよりは、レジストリコントロール関係の
ソフトの方が良いものがあるかと、今探しています。
良いものがありましたら教えてください。
VIM
ベテラン
会議室デビュー日: 2003/11/14
投稿数: 76
投稿日時: 2005-05-19 10:26
FD,CD,USBを通常使える専用PCを、鍵つきのパソコンラックに入れておく。
使用者は管理者の判をもらい、LAN管理者から鍵を受け取り使用する。
(要操作ログ取得)

通常のユーザーが使うクライアントPCのFD,CD,USBは、
BIOSでロックするか、シールで封印するか、物理的に取っ払う。

というのを考えましたが、どうでしょう?
空飛ぶ魚
会議室デビュー日: 2003/10/14
投稿数: 17
投稿日時: 2005-05-19 11:53
VIM様、アイデアありがとうございます。
対象利用者数が1500名、パソコン1300台という大所帯ですので、
鍵付きパソコンラックの考え方は、実際には難しいと思っていました。

Webで検索したところ、NAS-DEV というツールが使えそうな気がしています。
http://www.nuritelecom.co.jp/products/NAS-DEV/DEV_Top.html

皆さんの中でご利用実績がある方、いらっしゃいますか?
芸達者
ぬし
会議室デビュー日: 2003/09/19
投稿数: 356
お住まい・勤務地: どこかに住んでます/品川区某所
投稿日時: 2005-05-20 09:01
おはようございます。 芸達者です。
(まだ、非常に眠いです)

引用:

空飛ぶ魚さんの書き込み (2005-05-19 09:29) より:
おはようございます。芸達者様。
一番の目的は「ウイルス感染防止として、外部記憶媒体の利用制限を行う」ことで、
2番目の目的が「情報漏洩対策」です。
全く使わせ無いなら簡単なのですが、一部には許可制で可能にする。
できれば利用状況の管理を一括で行いたいと考えています。
費用の目処は、安い方が良いですが、1台または1人あたり2000円前後で、
100〜200ユーザを対象としたいと思っています。

”秘文”その他の暗号化ソフトよりは、レジストリコントロール関係の
ソフトの方が良いものがあるかと、今探しています。
良いものがありましたら教えてください。




「情報漏洩に関して、媒体へ書き込まれた物である」と定義した場合
下記のURLがヒットしてきました。
ホームページを見る限り値段的には、思ったよりは(1台あたり個人で
購入できる金額くらい) 掛からないアプリケーションですので、
カタログをダウンロードして読んで見る価値は有ると思います。
http://x-fort.cpiinc.co.jp/

同様のソフトが一時的に氾濫すると予想しています。
そのため購入したソフトが、代理店を通じてのみの購入か? 直接購入可能か?
海外製品ですと、日本代理店のIRを調べてから購入するしないを
決めた方が良いですよ。
(以前、日立ソフトの「秘文」にたソフトで「Ende」と言うのが
有ったのですが、販売を止めたと言うのがあるくらいですから)
1

スキルアップ/キャリアアップ(JOB@IT)