メインコンテンツへスキップ

セキュリティ情報センター

セキュリティ情報センター

Skyhigh Security 、お客様、製品、そして組織を強力に保護することに全力をSkyhigh Security 。透明性、説明責任、そして「セキュア・バイ・デザイン」のソリューションを通じて、皆様の信頼を勝ち取るよう努めてまいります。

Skyhigh Security ・センター

ハイブリッド環境における組織データの保護

Skyhigh Security使命は、ハイブリッド環境全体において、ユーザー、デバイス、アプリケーションを含む組織のデータを保護することです。同社は、単なるアクセス制御にとどまらないデータセキュリティに注力しており、Security Service Edge SSE)プラットフォームを通じて、Web、クラウド、プライベートアプリにおけるデータ利用の安全性を確保することを目指しています。

お客様をどのように保護しているか

当社のセキュリティ、プライバシー、コンプライアンス、およびAIガバナンスプログラムの基盤についてご覧ください。

世界的な要件を満たすための包括的な認証および規制遵守の証明。

サービスの可用性をリアルタイムで監視し、当社のグローバルインフラストラクチャの展開状況をご確認ください。

Skyhigh Securityフェアユースポリシーは、サービスの品質低下を防ぐとともに、クラウドリソースへの公平なアクセスを確保することを目的としています。

当社が収集するデータに関する情報、およびすべてのSkyhigh製品においてデータを責任を持って取り扱うという当社の取り組みについて。

Skyhigh Security 製品の利用に関する法的契約、利用規約、および関連文書。

当社のAIへの取り組み:原則、製品、そして信頼。ますます複雑化するデジタル環境において、人工知能(AI)はサイバーセキュリティ防御を強化する上で極めて重要な役割を果たしています。当社は、責任あるイノベーション、透明性、そして最高水準のデータプライバシーとセキュリティへの深いコミットメントに基づき、先進的なAI機能を製品ポートフォリオに統合する最前線に立っています。

サイバーセキュリティにおけるAIへのビジョン

当社は、AIを、組織が進化するサイバー脅威に対抗する上で変革をもたらす原動力と捉えています。当社の戦略的目標は、最先端のAIと機械学習(ML)を活用し、脅威の検知を大幅に高速化するとともに、セキュリティインシデントに関する詳細なコンテキストを提供し、調査プロセスを加速させることです。この戦略は、セキュリティ運用の有効性と範囲を拡大すると同時に、ワークフローを効率化することを目指しており、それによって運用コストを削減し、高度な攻撃に対抗するために従来必要とされてきた専門的なスキルを軽減することを目的としています。

当社のAI開発および導入に関する指針

当社は、責任あるAIの実現に向けた取り組みを、社内のあらゆるAI活動に対して厳格なガイドラインとベストプラクティスを定めた包括的なAI方針として体系化しています。本方針は、当社のAIシステムを利用するすべての従業員、契約社員、およびパートナーに適用されます。これにより、あらゆるAIイニシアチブが当社のコアバリューに沿い、すべての法的および規制上の要件を遵守し、すべてのステークホルダーの安全と福祉を最優先することを保証します。

AIの責任ある利用

私たちは、基本的人権と社会的利益を最優先し、被害の発生を防ぐよう、AIシステムの倫理的な開発と利用に取り組んでいます。

法令の遵守

当社は、データ保護、プライバシー、知的財産権に関するものを含め、AIに関連するすべての法令を完全に遵守しています。

透明性と説明責任

ステークホルダーが意思決定におけるAIの役割を確実に理解できるよう、包括的な管理を行うため、一元化された「AIシステム・オブ・レコード」を運用しています。AIによって生じた結果については、当社および従業員が責任を負います。

データのプライバシーとセキュリティ

当社のAIシステムは、企業のデータプライバシーおよびセキュリティポリシーを厳格に遵守しています。これには、必要に応じて個人情報や機密データの匿名化を行うこと、およびそれらの安全な保管を確保することが含まれます。

偏りと公平性

私たちは、公平性、包摂性、および非差別を保証するため、AIシステムにおけるバイアスを特定し、軽減する取り組みを積極的に進めています。

人間とAIの協働

私たちはAIの限界を認識しており、AIは人間の意思決定に取って代わるものではなく、それを補完する役割を果たすものであると理解しています。AIが提示する提案を理解し、それに基づいて行動する上で、人間の判断こそが最終的な決定権を持つものです。

研修・教育

AIシステムを利用するすべての従業員は、責任ある効果的な利用方法について徹底した研修を受け、技術の進歩や倫理的配慮に関する最新情報を常に把握しています。

サードパーティ・サービス

当社は、サードパーティのAIサービスプロバイダーに対し、徹底したデューデリジェンスを実施し、当社が遵守しているのと同じ厳格な倫理基準および法的義務を、彼らが満たしていることを確認しています。

基本方針

情報セキュリティマネジメントシステム

Skyhigh Security 、当社のグローバルな情報セキュリティプログラムの中核をなしています。これにより、セキュリティ対策の選定、導入、および監視において、リスクベースのアプローチが確実に実施されます。基本となる対策はNIST SP 800-53 rev. 5に基づいており、FedRAMPやSSAE18など、特定の環境向けの追加フレームワークも採用しています。

情報技術に関する方針

セキュリティ対策の実施、監視、および有効性は、内部方針および手順によって規定されています。ガバナンスは、マネジメントシステムのレビューおよび運用管理の監視を通じて維持されています。当社のISMSは、ISO/IEC 27001:2022規格に準拠しており、同規格の認証を取得しています。

政策の抜粋

第三者機関によるセキュリティ検証

Skyhigh Security 、FedRAMP High認証、SOC 2 Type II、CSA STAR、ISO 27001、GDPR、DORAなど、幅広い業界認定およびコンプライアンス認証Skyhigh Security 。これらの独立した検証は、世界中の企業や政府機関が求める最も厳格なセキュリティおよびプライバシー基準を満たすという当社の取り組みを裏付けるものです。

すべての認定資格を見る →

責任分担モデル

顧客が完全な管理権限を持つ従来のオンプレミス型データセンターとは異なり、クラウドではセキュリティ上の責任が特定の運用領域に移行します。Skyhigh Security 、クラウドの「セキュリティ」そのものに責任Skyhigh Security 、ホストOSや仮想化環境から物理的な施設のセキュリティに至るまで、すべてのコンポーネントを運用しています。

天にも届くほどの責任

クラウドの「セキュリティ」
  • インフラストラクチャ:物理インフラ、ネットワークインフラ、およびソフトウェアインフラ
  • プラットフォームの稼働時間:脅威からの保護とアップデートの提供
  • サービスの利用状況:SWG、CASB、ZTNAは正常に稼働しており、アクセス可能です

お客様の責任

クラウド「内」のセキュリティ
  • ポリシーの設定:ユーザー、トラフィック、アクセスに関するセキュリティポリシー
  • アクセス制御:ユーザーID、認証、IAM
  • データ保護:データ漏洩を防ぐDLPポリシー
  • デバイスのセキュリティ:接続デバイス向けのエンドポイントセキュリティ
導入モデルごとの責任
顧客管理
提供:Skyhigh
顧客が、プロバイダーがクラウドのあらゆる側面を保護していると誤って想定してしまうことには、重大なリスクが伴います。義務の範囲は、選択したサービス、既存のITシステムとの統合状況、および関連する法的要件によって決定されます。

信頼できるインフラ

よくある質問

Skyhigh Securityプライバシー、セキュリティ、およびコンプライアンス体制に関するよくある質問への回答。

データの保存場所は、サービスおよびお客様の設定によって異なります。詳細については、以下を参照してください。

→ データストレージの設定 (DLP)
→ ストレージおよびレポート用の Web Access データ
→Skyhigh Security のデータ保持
当社の専任の情報セキュリティおよびプライバシーチームは、Skyhigh Security各種の法律、基準、およびフレームワークを遵守するよう管理しています。詳細な一覧については、当社の認証ページをご覧ください。
Skyhigh Security 、Skyhigh AIという名称のSSEプラットフォーム全体でAIと機械学習Skyhigh Security 幅広くSkyhigh Security 、その主な目的は2つあります。1つは顧客によるAIアプリケーションの利用を保護すること、もう1つはAIを活用してセキュリティ運用を改善することです

AIアプリケーションのセキュリティ確保:Skyhighは1,200以上のAIアプリ(シャドウAIを含む)に対する可視性を提供し、ChatGPTやMicrosoft Copilotなどのツールにおけるプロンプトや出力に対してDLPポリシーを適用します。また、高リスクなAIツールのブロックやデータ共有の制限といったガバナンス制御を可能にします

AIを活用したセキュリティ運用:機能には、手動コーディングなしで複雑な正規表現を生成するAI駆動型DLPアシスタント、MLベースのリアルタイムデータ分類、内部脅威を検出するユーザーおよびエンティティ行動分析(UEBA)、MLを活用したゼロデイ脅威の検出、およびクラウドサービス内の自律的なAI行動を特定するエージェント型AI検出が含まれますSkyhigh Security

Skyhigh Security 、基盤となるモデルのトレーニングに顧客データSkyhigh Security 。
TrellixSkyhigh Securityに関するお問い合わせは、PSIRTまでご連絡ください。セキュリティ脆弱性の報告は、HackerOneを通じてご提出ください。その他のご質問については、trellixpsirt@trellix.com までメールにてお問い合わせください。
はい。Secure Web Gateway ユーザーアクセスに起因するログデータは、ユーザーが製品にアクセスした地域に応じて、異なる地理的場所に保存されるSecure Web Gateway 。ログデータの保存場所を設定することで、特定の地域(例:ヨーロッパ)に由来するデータをその同じ地域内に保存することを義務付ける規制に準拠することができます。

→ ログデータの保存場所とプライバシーの設定

セキュリティやコンプライアンスについてご質問はありますか?

当チームでは、信託およびコンプライアンスに関するお客様のご質問に個別に対応いたします。

お問い合わせ