セキュリティ/マネジメント
- 機能概要
- セキュリティチップ について
- シーン別対策
- モデル別対応表
NECは、大切なデータを盗難や情報漏えいなどから守る高度な認証機能や安全性の高い暗号化機能をはじめ、先進技術を駆使した信頼性の高い機能を提供し、よりセキュアなビジネス環境づくりを支援いたします。
- ハードディスクパスワード機能
- 盗難防止用ロック
- HDD/SSD等のデータ消去
- PCデータクリーンサービス
- BIOSパスワード
- 顔認証ソフトウェア NeoFace Monitor
- NEC Authentication Agent
- タッチパネル認証
- NFCポート
- 指紋認証
- BIOS指紋認証・Windowsログオン連携
- BitLocker
- 暗号化機能付HDD
- 暗号化ファイルシステム【EFS】
- DeviceLock Lite
- ミラーリング(RAID 1)
- ウイルス対策
- Windows® Defender
- NXビット(No eXecute bit)機能
- 無線LANセキュリティ
- RemoteViewサービス
- データ復旧サービス(別売オプション)
- 遠隔データ消去サービス
機能概要
ハードディスクパスワード機能
- ※モデル別対応表もあわせてご覧ください。
HDD/SSDを他のPCに接続した場合にパスワード認証が必要となるため、万一HDD/SSDが盗難された場合のデータ漏えい防止に効果的です。
- ※パスワードを忘れた場合は、ロック解除およびデータ移行ができません。HDD/SSDを有償で交換していただくことになります。
- ※暗号化機能付HDDをご利用の際は必ず本機能をご利用ください。
盗難防止用ロック/筐体ロック
別売のセキュリティケーブルPC-VP-WS16(タイプVU、タイプVS、UltraLite タイプVBはPC-VP-WS17)を利用することで、机などに繋ぐことができ、パソコン本体の盗難防止に効果的です。また、筐体の開閉を防ぐことができるため、内蔵機器の盗難防止にも効果的です。
セキュリティケーブル[PC-VP-WS16]
ケーブル長:約2.0m
ケーブル径:約5mm
- ※ノートPC、タブレットPCではパソコン本体の盗難防止用ロックとしてのみ対応。
HDD/SSD等のデータ消去
- ※モデル別対応表もあわせてご覧ください。
PC廃棄時/売却時にお客様が内蔵のHDD/SSD等のデータを消去するための機能です。「NSA 推奨方式」準拠、「米国国防総省 DoD5220」準拠の消去法に対応(タイプVUは除く)しています。
- ※再セットアップ用媒体・メディアが必要です。
- ※再セットアップメディアがUSBメモリの場合を除き、利用する際には光学ドライブが必要です(タイプVUを除く)。
- ※「消去作業完了証明書」の発行はできません。
PCデータクリーンサービス
PCを廃棄する際やリース期間終了後の返却時等に、HDDのデータを無意味なデータで上書きすることにより、第三者に復元される可能性を低減します(有償)。また、お客様の要望により「消去作業完了証明書」の発行(有償)が可能です。
サービスの詳細につきましては、NECフィールディングホームページをご覧ください。
BIOSパスワード
本体起動時のBIOSレベルで、キーボード入力でのパスワードを要求することにより、扱いやすく手軽にセキュリティを施すことができます。
顔認証ソフトウェア NeoFace Monitor
- ※モデル別対応表もあわせてご覧ください。
顔認証ソフトウェア「NeoFace Monitor」を選択可能。Webカメラを利用しての顔認証ログオンが可能。セキュリティアップに貢献します。
「NeoFace Monitor」のインストール用DVD媒体、1年間のサポートサービスも同梱しておりますので、購入後の導入から使用まで、安心してお使いいただけます。
さらに、顔認証に加え、ID/パスワードもしくはICカード認証*を組み合わせた二要素認証や、利用者の顔を一定間隔で顔認証する常時監視機能で離席中の他人の不正利用を防止するなど、よりセキュリティを強化することもできます。
- ※デスクトップPC Mateでも市販のWebカメラと別売のソフトウェアのご用意で利用可能です。
- *:NFCポートの選択が不可のモデルでICカード認証を利用する場合は別途ICカードリーダのご用意が必要です。NeoFace Monitorと動作確認済みのICカードリーダはNeoFace Monitorページをご覧ください。
NEC Authentication Agent
- ※モデル別対応表もあわせてご覧ください。
FeliCaカードや指紋、タッチ認証、USBメモリ認証、セキュリティチップ等を活用した個人認証やID・パスワードの保護・管理、Windowsログオン情報の保護機能を提供します。詳しくは「NEC Authentication Agent」をご覧ください。
パスワードバンク機能
各種アプリケーションやWebサイト用のID/パスワードを保護・管理し、必要な場面での入力支援を行います。
タッチパネル認証
3×3マス目に区切られた認証用画像の中で、あらかじめ設定した箇所を順番にタッチすることにより、ログオン認証が可能です。よく使われる単なるタッチ認証とは異なり、タッチ画面の一部をランダムにマスキングし、認証タッチ順を毎パターン異なるものにします。認証規則の推測がしづらい、独自認証技術です。
本機能は「NEC Authentication Agent」の機能です。
タッチする毎にマスキング部分がランダムに変化!
認証動作のパターン化を防ぐことにより、第三者の覗き見による
パスワードの漏えいを防ぎ、高度なセキュリティを確保。
NFCポート
- ※モデル別対応表もあわせてご覧ください。
FeliCa技術を採用した非接触ICカードに対応した「NFCポート」を本体に内蔵可能です。カードをかざすだけの簡単な認証を実現します。
詳しくは「個人認証について」、「NEC Authentication Agent」および「NeoFace Monitor」をご覧ください。
- ※筐体画像はタイプVDです。
- ※NEC Authentication AgentとNeoFace Monitorは同時利用できません。
指紋認証
- ※モデル別対応表もあわせてご覧ください。
「同じ指紋を持った人はいない」「一生変わらない」という指紋の特性を活かし、確実な個人認証を実現する指紋センサを内蔵、セレクションメニューにて選択可能です。
詳しくは「個人認証について」および「NEC Authentication Agent」をご覧ください。
- *:タイプVS、タイプVBでは、NEC Authentication Agentにより、指紋でのログオンが可能。
内蔵指紋センサ(タイプVU <VU-6>)
- ※内蔵指紋センサではSecureFingerの利用はできません。
BIOS指紋認証・Windowsログオン連携*
BIOSパスワードの入力を指紋認証で代替することが可能。
USBメモリなどのログオン認証と組み合わせることで、より高精度の個人認証を実現します。さらに、一度の指紋認証でBIOS/Windowsのログオンを実現するWindowsログオン連携にも対応。強固なセキュリティとともに、利用者に負担をかけないスムーズな業務開始をサポートします。
- *:BIOS設定変更パスワードの代替は未サポートです。
ドライブを丸ごと暗号化できるBitLocker
Windows 10 Proの標準機能のBitLockerドライブ暗号化を使用すると、Windowsのシステムドライブやデータドライブ上に格納されているすべてのファイルを保護。個別のファイルを暗号化する暗号化ファイルシステム(EFS)とは異なり、BitLockerはドライブ全体を暗号化できます。
暗号化機能付SSD/HDD
暗号化機能付HDDおよび暗号化機能付SSDを選択することで、利用者が意識することなくOS領域などを含めたドライブ全体を暗号化できます。書き込み時の暗号化や読み出し時の復号化は自動で実施されるため、業務に負担をかけることなく容易にデータセキュリティの強化を実現。パソコンの盗難や紛失時に、情報漏えいリスクを低減できます。
- ※必ずハードディスクパスワード機能を併用してください。暗号化機能付HDDだけではデータ漏えいを防ぐ事ができません。ハードディスクパスワード機能を併せて設定する事で、他のパソコンへ接続した際にもパスワードの入力が必要となり、ディスクを取り出して直接データ解析されるなどの危険性を低減させます。
暗号化ファイルシステム【EFS】
ファイルやフォルダをより安全にディスクに格納
EFS(Encrypting File System)は、OSの標準ファイルシステムであるNTFSが持つファイルやフォルダの暗号化機能です。暗号化を行ったユーザ以外、データ復号化が行えないため、高いセキュリティ効果をもたらすことが可能です。
DeviceLock Lite
- ※モデル別対応表もあわせてご覧ください。
デバイスごとの無効化/有効化設定が行えるユーティリティです。例えば、USB接続のマウスやスキャナなどを使用しながらUSBメモリなどは使用不可とする運用が可能。また、Bluetooth®ブロック機能やネットワーク制限機能にも対応し、使い勝手とセキュリティのバランスが良い情報漏えい防止対策として利用可能です。
- ※NEC LAVIE公式サイトにて最新版が公開されている場合があります。ご確認の上、最新版をご使用ください。
さらにDeviceLock(有償版)にアップグレードすることで、スマートフォンやデジタルカメラなどとのMTPやPTP接続を制限したり、複数台のデバイスに対する一括制御設定、監査ログの取得などが可能となります。
詳細は、「ビジネス向けお試しアプリ集」をご覧ください。
ミラーリング(RAID 1)
- ※モデル別対応表もあわせてご覧ください。
2台のHDDへ同一データをリアルタイムで保存
- 同一データを二重化して持つため、HDDの故障によるデータの消失防止に効果的です。
- 万一1台のHDDが故障しても、もう一方のディスクでのデータ読み書きが継続して可能なため、HDDの故障によるパソコンのダウンタイムを抑えることができます。
※故障したHDDの修理対応に関してはサポート窓口までご相談ください。 - パソコンの安定稼働が求められるミッションクリティカルな用途にお奨めです。
ウイルス対策
- ※モデル別対応表もあわせてご覧ください。
ウイルスパターンファイルに基づいたコンピュータウイルスの検出・識別を行い、パソコンをウイルスから守るソフト「ウイルスバスター クラウド™」を添付。90日間のパターンファイル無償提供がご利用いただけます。
さらにセレクションメニューにて1年間、または3年間の延長ライセンスをご用意*1。同時に購入いただくことで更新手続きを簡略化できるとともに、90日の無償期間も有効に活用いただけます。
また、延長ライセンスはパソコン3台(1台にOSが1つの場合)まで利用可能*2です。
- *1:タイプMEおよびタイプMCのvPro対応モデルでは選択できません。延長ライセンスのご利用にはユーザ登録が必要です。
- *2:対策したいすべての装置が同一個人、同一世帯または同一法人でのご利用の場合に限ります。
Windows® Defender
Windows® DefenderはPCの利用を阻害したり情報漏えい等をも引き起こす有害なソフトウェアを、定義ファイルを用いて検索し、またはその動作を監視することで発見、排除することを支援します。新しい有害なソフトウェアに対応するためには、ウイルス対策ソフトウェアと同様に定義ファイルの定期的な更新が必要です。
- ※Windows® Defenderはウイルス対策ソフトウェアを補完しますが、代替するものではありません。ウイルス対策にはウイルス対策ソフトウェアをご利用ください。
NXビット(No eXecute bit)機能によるデータ実行防止機能
- ※モデル別対応表もあわせてご覧ください。
不正プログラムのデータ実行を防止
NXビット(No eXecute bit)機能搭載のCPUがアプリケーションプログラムのメモリ領域は実行可能領域として、それ以外のメモリ領域を実行不可能領域としてマーキングします。このため、ウイルスなどの不正プログラムをアプリケーションと効果的に区別し、その活動を防止します。
無線LANセキュリティ
「盗聴」や「なりすまし」による不正アクセスから機密情報を守るため「WPA2」に対応しております。
詳細につきましては、ビジネスシーンにとって重要な「無線LANセキュリティ」をご覧ください。
- ※無線LAN搭載モデルで対応。
RemoteViewサービス
外出先のモバイル端末から、会社PCへセキュアにアクセスし、遠隔操作することができるサービスを3ヶ月間無償提供。データを持ち出さないため、情報漏えいリスクを低減できます。
- PC導入時に登録を行うことで、本サービスを1ヶ月間無償(2019年1月以降発表商品の場合)で利用可能です。
- 無償提供期間終了後は、有償サービスにて継続して利用いただけます。
- お客様のご利用環境によっては遠隔接続がご利用できない場合がございます。
データ復旧サービス(別売オプション)
喪失したPCデータの復旧を行うサービスです。操作ミスによるファイル消去やOS障害といった論理障害から、ハードディスク破損などの物理障害まで幅広く対応可能。24時間365日受付のサポート体制のため、万一の際にもすぐに相談でき安心です。
- ※PCの障害の程度によってはデータ復旧できない場合があります。
- ※本サービスには、PC本体の修理は含まれません。
- ※復旧作業はAOSテクノロジーズ株式会社が運営する日本データ復旧サービスセンターが行います。
遠隔データ消去サービス
NECのビジネスPCでは、管理PCから遠隔地のPC内にある指定データを消去でき、また、情報の閲覧を防止するデータ不可視機能や、自動消去機能も有する「遠隔データ消去サービス」を1ヶ月間無償で提供。万一のPC盗難時のデータ流出リスクを低減できます。
- *1:PCがインターネットに接続している必要があります。
- *2:本ソリューションは情報漏えいの防止に対して100%保証するものではありません。
- *3:タイマー設定で自動実行します。
- 機能概要
- セキュリティチップについて
- シーン別対策
- モデル別対応表