Code42はミネアポリスを拠点とするサイバーセキュリティソフトウェア企業で、内部不正リスク管理を専門としています。2001年にITコンサルティング企業として設立され、その後サイバーセキュリティ企業へと転換しました。Code42は、企業が機密情報を自動的に特定・保護できるデータ損失防止(DLP)サービスを提供しています。
要点
IncydrとCrashPlanは、Code42が開発したクラウドベースのデータ保護システムです。Code42 DLPを利用すれば、従業員は機密文書をリアルタイムで共同編集し、生産性を損なうことなく、適切な場所にファイルを安全に保存できます。暗号化、ポリシー適用、自動監査により、柔軟なCode42 DLPプラットフォームは、物理環境、仮想環境、ハイブリッド環境を問わず、企業の最重要データをエンドツーエンドで保護します。
主な機能
検知
ファイル、ベクトル、ユーザーのシグナルを利用することで、内部不正リスクを低減できます。Incydrは、PC、クラウド、メール上のデータセキュリティ脅威を特定します。企業のMac、Windows、Linuxマシン上で行われるすべてのファイル操作は、エージェントによって継続的に監視されます。主なカテゴリーは、リスクエクスポージャーダッシュボード、リスク検知レンズ、高精度アラートの3つです。
調査
データの漏えいや持ち出しのインシデントは、できるだけ早く調査しましょう。Incydrは、リスクを迅速に特定して対応するためのシンプルな調査手順と詳細な情報を提供します。ユーザープロファイル、フォレンジック検索、セキュリティ情報・イベント管理(SIEM)連携という3つのレイヤーで構成されています。
対応
自社のビジネスに適した方法で対応し、内部不正リスクのインシデントに対処できます。Incydrのフローを利用すれば、現在発生しているデータ侵害を封じ込め、解決までの時間を短縮し、教育によって将来のデータ漏えいを防止するとともに、対応制御を作動させることができます。
Incydrは、正当なコラボレーションの完全性を維持しながら、データ持ち出しのリスクとファイルの露出を効果的に低減できます。また、ファイルの作成、変更、移行、削除など、数多くのファイル操作を追跡する用途にも利用できます。

関連記事:データ損失防止(DLP)のベストプラクティスと戦略
Code42 Incydr
Code42のIncydrは、SaaS型のデータリスク検知・対応ソリューションです。企業のセキュリティチームはIncydrを利用して、データ漏えい、データ損失、内部脅威につながる可能性のある内部不正リスクを特定し、対応できます。
Incydrの利用
リスクエクスポージャーダッシュボード
Incydrを利用すると、個人アカウントの無害な利用と、悪意のある目的で会社のコンピューターからファイルをコピーするような有害な可能性のある活動を区別できます。リスクエクスポージャーダッシュボードにより、Code42は誰が何にアクセスしているかを可視化できます。従業員が機密データを高リスクのデバイスや場所にコピーしているように見える場合、そのイベントを対象を絞ったメール通知や監視ツールでさらに調査できます。
このツールは、管理対象外のデバイス経由でデータにアクセスした従業員や、コンプライアンスの観点からリスクが高いとみなされる国からデータにアクセスした従業員に関するレポートも提供します。
退職者レンズ
退職者レンズを使えば、日常業務を妨げたりリソースを消費したりすることなく、最近退職した従業員のアカウントに関する詳細情報を取得できます。この機能は、元従業員のアカウントが適切に閉鎖されていることを確認しつつ、重要な企業データの安全性も確保する優れた方法です。その結果、組織を離れつつあるユーザーの可視性が向上します。IT担当者は、すべてのエンドポイントデバイス上のファイル操作を調査することで、データ保持ポリシーを適用し、GDPRへの準拠を確保し、悪意のある行動から保護できます。
エンドポイントのファイル操作
ファイルのエンドポイント上の場所を検知できれば、誰がデータを転送しているかを即座に把握できます。たとえば、ハードドライブからリムーバブルディスクへ、あるいは自宅のコンピューターから業務用マシンへデータを移動しているユーザーや、アクセス権限のない従業員とデータを共有しているユーザーを特定できます。これにより、最も機密性の高い企業資産をかつてないほど詳細に管理できます。さらに、役割、部門、場所、デバイスの種類などに基づいてポリシーを設定できるため、各ユーザーが企業情報にどの程度アクセスしているかを正確に把握できます。
ユーザープロファイル
ユーザープロファイルには、従業員の基本情報、役職、活動内容が含まれます。主なカテゴリーは次の4つです。
- 送信先別のファイル操作
- ファイルカテゴリーグループ別のファイル操作
- エンドポイントのファイル操作
- クラウド上のファイル操作
関連記事:データ損失防止:Forcepoint対Symantec。
中小企業向けCode42 CrashPlan
CrashPlanは、中小企業向けのクラウドバックアップ・リカバリソフトウェアです。CrashPlanは、データをリモートサーバーやハードドライブにバックアップするプロセスを自動化します。CrashPlanでは、データが暗号化され、パスワードで保護されたうえで、独自形式で保存されます。
Code42 DLPのユースケース
- データの持ち出し:チームのコラボレーションを妨げることなく、セキュリティチームがファイルの露出と持ち出しの脅威を効率的に管理できる、Incydrのデータリスク検知・対応ソリューション。
- 知的財産の窃取:ファイル、ベクトル、ユーザーという3つのリスク要素を関連付けることで、企業資産が危険にさらされた際の知的財産の窃取防止に役立ちます。
- 退職する従業員:従業員が退職に際してデータを盗もうとしたとき、ファイル、ベクトル、ユーザーに関連する3つのリスク要素をCode42が結び付け、迅速かつ適切に特定・対応できるようにします。
- リモートワーク:従業員が自宅で仕事をする場合に、データリスクを低減するために必要な可視性を提供します。
- 高リスクの従業員:Incydrは、ID管理、HR、その他のシステムと連携して、従業員の分類とアラート発信を行えます。考慮すべきリスクには、離職リスク、過剰なアクセス権限、業務パフォーマンス上の懸念などがあります。
- 委託業者:正社員だけでなく、委託業者、インターン、その他の一時雇用者がもたらすデータセキュリティ脅威を特定し、対応します。
- シャドーIT:従業員がデータの転送や持ち出しに使用している、許可されていないプログラムを発見します。
- セキュリティポリシーの検証:内部不正リスクにさらすデータセキュリティ上の盲点を特定します。
対応プラットフォーム
Code42のIncydrは、オープンAPIと多数の構築済み連携機能を備えたSaaSソリューションです。
- オペレーティングシステム:Windows、Mac、Linux
- クラウドサービス:Microsoft OneDrive、Google Drive、Box
- メール:Microsoft Office 365、Gmail
料金/ライセンス
ライセンスパッケージは500ユーザーから利用できます。Code42 Incydrの料金詳細は公開されていません。ただし、営業チームに問い合わせることで、自社のニーズに合わせた見積もりを依頼できます。
Code42 Incydrのデータ損失防止概要
| ベンダー | Code42 |
|---|---|
| 製品名 | Incydr |
| 企業ウェブサイト | www.code42.com |
| カテゴリー | データ損失防止、バックアップ |
| DLP機能 | 脅威対策 ポリシー管理 インシデント管理 機密データの特定 データバックアップ データ漏えい検知 |
| 導入形態 | SaaS/Web/クラウド インストール型—Windows インストール型—Mac インストール型—Linux |
| 顧客の種類 | 大企業 中堅企業 中小企業 |
| 料金モデル | 見積もりベース |
| 他のアプリとの連携・導入 | はい |
| APIの利用可能性 | はい |
| DLPの高度な検知 | はい |
| データ管理 | はい |
| レポート | はい |
| 侵害検知 | はい |
サイバー攻撃が激化し、セキュリティ侵害が日常的になる中、企業データを保護することはかつてないほど重要になっています。ポリシーの作成から導入まで、DLPのあらゆる側面を管理できるCode42 DLPは、意図しないデータ露出から組織を守るだけでなく、日々のファイル管理において最適なガバナンスも実現します。
次に読む: データ損失防止(DLP)ソフトウェア&ツールのベスト製品