インテリジェントでフリクションレスなセキュリティ機能が
コンテンツのフローを保護
業界大手をはじめ多くのお客様がBox Shieldをデータ保護に役立てています
機密データを自動分類
Box Shieldは、新規および過去のコンテンツを対象に、手動または自動での分類を可能にします。Box Shieldは、アップロード、共有、プレビュー、編集、ダウンロードなどによりコンテンツが「アクティブ」とみなされたときに、規制対象となるデータや機密情報を特定する機能をネイティブに提供します。また、Boxセキュリティパートナーとの連携による大規模なデータの分類と保護も可能です。
生産性を損なわずにデータ漏えいを防ぐ
セキュリティ制御をコンテンツの近くで行うことで、リアルタイムなデータ漏えい対策を可能にし、シームレスなユーザーエクスペリエンスを実現します。個人情報データの分類および、監視あるいは強制モードの設定は数分で完了します。ミッションクリティカルな業務を中断することなく、データのセキュリティを確保できます。管理者が定義した業務上の正当な理由があれば、エンドユーザーのBox Shieldのアクセス制限に1回限りの例外を許可するといった制御機能を備えており、フリクションレスで安全なコラボレーションを実現します。
巧妙化するマルウェア攻撃からコンテンツを保護
Box Shieldがネイティブに提供する多層的な脅威検知機能により、コンテンツが関わるリスクを軽減します。Box Shieldは、深層学習を活用したマルウェア検知機能を備えており、マルウェアの拡散を事前に発見・阻止してデータ漏えいを防ぎます。Box Shieldは、アップロード、共有、プレビュー、編集、ダウンロードなどのアクティビティの対象となるコンテンツをスキャンすることで、ランサムウェアを含む巧妙なマルウェアに幅広く対応します。
タイムリーなアラートでセキュリティ部門を支援
Box Shieldは、機械学習の活用して、マルウェア攻撃、組織内部に潜む脅威、アカウント侵害やデータ流出の可能性を検知し、迅速かつ詳細なアラートを提供します。不審な場所からのログイン、通常と違うふるまい、異常なアクセスパターンなどについての詳細なアラートを即座に確認することに加え、アラートを任意の分析ツールに送信することも可能です。
情報バリアによる利益相反の回避
Box Shieldで倫理的境界を設定することで、ユーザーセグメント間の特定コンテンツの共有を制限できます。この機能により、セグメント間の一方向または双方向のアクセス制限が可能になります。また、ユーザーに対しては明解なメッセージを表示できます。また、情報バリアを有効にする前に、影響を受ける全てのコラボレーションのリストを確認できます。
クラウドセキュリティ関連ツールとの統合
Box Shieldは、お客様の環境で現在使用されているベストオブブリードのセキュリティツールとの統合をサポートしています。アラートにはこれまで以上に多くの知見が含まれており、SIEMやCASBと統合すればすべてを一元的に表示可能です。Shieldによるネイティブな制御とアラートが、お客様のセキュリティ対策を強化します。
IRC(国際救済委員会)事例: Box Shieldで重要なデータを保護
主な機能
コンテンツの分類
Boxのセキュリティ分類ラベルを組織にあわせて定義・管理。個人識別情報(PII)、特定用語、ファイルタイプに基づいて、新規および過去のコンテンツを自動的に分類。大規模な運用にも対応。
分類ベースのアクセス制御
Box Shieldの分類機能で、Boxネイティブのアプリおよび、統合したサードパーティアプリからのコンテンツへのアクセスを制御。監視のみ、または強制モードを選択可能。
深層学習を活用したマルウェア検知
新規および過去のコンテンツに対する巧妙なマルウェアをほぼリアルタイムで検知。プレビューを可能にしつつ自動的にダウンロードを制限。
分類の自動化
個人識別情報(PII)、特定用語、ファイルタイプに基づいて、新規および過去のコンテンツをネイティブかつ自動的に分類。大規模な運用にも対応。
オンラインエディタにおけるセキュリティ
Microsoft Office Onlineなどのオンラインエディタでのダウンロードや印刷までセキュリティ制限を拡張。
異常の検知
機械学習アルゴリズムを組織にあわせてトレーニングすることで、アカウントの侵害やデータ流出を示すユーザーの異常なふるまいを検知。
サードパーティの分類情報のインポート
ファイルのアップロード時に、Microsoft Information Protection (MIP)の秘密度ラベルをBox上の分類情報として自動的にインポート。
1回限りの例外処理
管理者は、業務上の正当な理由があれば、任意のユーザーに1回限りのアクセス制限の例外を許可することが可能。
コンテキストリッチなアラート
優先度付きのコンテキストリッチなアラートを管理コンソールで確認。アラートはSIEMに転送可能。
倫理的境界/情報障壁
組織内に情報障壁を設け、利益相反の回避を支援。