このページの本文へ移動

本ページで紹介している機種は、2007年4月発表のものです。中には現在発売されていないものも含まれています。 また価格や制度につきましては発表当時のものです。ご了承ください。

FMV-ESPRIMO 6つのこだわり セキュリティ


PCや大切な情報を守る二重三重のセキュリティ対策で、
安心な環境を構築。

Safety Ring 不正アクセス、改ざん、コンピュータウイルスなど、パソコンはつねに多くの脅威に晒されています。 また、企業の機密情報や個人情報などの漏えい対策も企業にとって急務です。 FMVシリーズは安全性を高めるセキュリティ機能を豊富にご用意し、使用環境に応じて最適な安全策を施すことが可能です。

PCの利用フェーズでの脅威と対策

パソコンには利用フェーズごとに様々なセキュリティ上の脅威があります。
FMV-LIFEBOOKではその一つ一つに対応したセキュリティ対策を備えており、お客様のご要望に応じた様々な組み合わせで脅威を排除します。

脅威本体の盗難

脅威HDDの盗難

脅威不正なユーザーの使用

脅威 BIOS設定の不正な変更

脅威不正なユーザーの使用

脅威BIOSや機器設定の不正な変更

脅威情報の不正持ち出し

脅威パスワードの流出

脅威通信データの盗聴

脅威ネットワークの不正使用

脅威ウイルス感染

脅威離席時の不正使用


セキュリティチップ

標準装備 H E C(注) S (14.1) S
(13.3ワイド)
S (13.3) B Q U

注:C6240は除きます。

BIOSや機器設定の不正な変更・通信データの盗聴・ネットワーク上でのなりすまし・パスワードの流出・不正な情報の持ち出しを防ぎます。

Windowsログオンのパスワードやファイルを暗号化したときの暗号鍵などを管理します。チップ内のデータは不正に他の媒体にコピーすることができないので、ハードディスクに保存する場合に比べ読み取られる危険が極めて少なく、高い安全性を確保します。

パスワード・暗号鍵・電子証明書の保護

パスワードや電子証明書をセキュリティチップで管理します。 また、Windowsの暗号化機能「EFS※」と連携し、暗号鍵を管理します。暗号化されたデータは暗号鍵がない限り復元できないため、HDDごと盗難に遭ってもデータを読み込むことができません。

※Windows Vista (TM) Business、Windows(R) XP Professionalのみ使用可能です。

仮にHDDをはずして別のPCにつなげたとしても、暗号鍵などの重要データは持ち出せないため機密が保たれます。

ネットワーク上での機器特定

IEEE802.1xの機器証明書保存に対応。証明書をチップで管理するため、他のPCがなりすましてネットワークへアクセスすることを防止します。

機器設定チェック機能

BIOSやマルチベイユニットなどの設定を保存でき、変更された場合に起動を制限できます。

Trusted Platform Moduleセキュリティチップを搭載 ICカード用チップで世界No.1シェア(2005年末現在、出典 Frost & Sullivan)を誇るインフィニオンテクノロジーズ社のTPM(Trusted Platform Module)セキュリティチップを搭載。

注意:出荷時セキュリティチップの機能は無効になっています。セキュリティチップが故障した場合やパスワードを忘れた場合、暗号化されたデータの復元や機器認証機能が利用不可能になる場合があります。 暗号化はファイルとフォルダ単位のみ対応しています。HDD一括の暗号化には対応していません。

FeliCa対応リーダ/ライタ

カスタムメイド H E C(注) S (14.1) S
(13.3ワイド)
S (13.3) B

注:C6240は除きます。

不正なユーザーの使用・パスワードの流出・離席時の不正使用を防ぎます。

非接触ICカード技術方式“FeliCa”に対応したリーダ/ライタを本体に内蔵。カードを本体にタッチするだけで手軽に確実な認証を行うことが可能です。

同カードは多用途に流用可能なため、社員証、入退室システム、食堂精算システム、そしてPCセキュリティ管理など、企業における包括的なマネジメントシステムを構築できます。

注意:FeliCa対応カードは添付されません。パソコンセキュリティ管理としてのみご利用になる場合はSMARTACCESS専用フォーマット処理済みの「FeliCa対応非接触ICカード(SMARTACCESS用)」(FMFLC-C1)を別途お買い求めください。
上図のようにFeliCa対応カードを各システムで利用する際には、各システムに対応したフォーマット処理済のカードを別途購入する必要があります。詳細は当社営業または販売パートナーまでお問い合わせください。

指紋センサー

標準装備 C(注1) B Q U A
カスタムメイド H E C(注2) S (14.1) S
(13.3ワイド)
S (13.3)

注1:C6240のみ対応。 注2:C8240のみ対応。

不正なユーザーの使用・パスワードの流出・離席時の不正使用を防ぎます。

ユーザー一人一人に固有の指紋を使うため、個人の特定に適し、盗難や忘却がないため利便性に優れたセキュリティです。

  • BIOSパスワードと連携し、パスワード入力の代わりに指紋による認証が可能です。※
  • 富士通独自の「適応型特徴相関法」で指紋を特殊データ化するため、指紋の画像自体は保存されず、データからの指紋再現も不可能です。
  • 独自アルゴリズムにより、他人受理率0.0002%以下の精度で本人を認証。また適応率(指紋センサーを利用できる人の割合)、認識率ともに非常に高い値を誇っています。
  • セキュリティチップのパスワード入力やスマートカードのPIN入力を指紋認証に置き換えることが出来ます。またバイオ認証装置と組み合わせることにより、運用性が向上します。

※BIOSパスワードとの連携機能は、C8240のCeleronモデル、A6240、C6240ではご利用になれません。

バイオ認証装置 FMSE-C301

指紋データを始めとするユーザー情報を一括管理することで、安全で効率的なシステム運用を実現します。

希望小売価格(2台セット価格) 798,000円(税別)

※本装置は標準2台構成になります。
※クライアントには別売ソフト「SMARTACCESS/Premiumv1.1」が必要です。

スマートカード

標準装備 H E
カスタムメイド C(注1) S (14.1) S (13.3) B

注1:C8240のCeleronモデル、C6240ではご利用になれません。

不正なユーザーの使用・パスワードの流出・通信データの盗聴・離席時の不正使用を防ぎます。


ICチップ内蔵の接触型スマートカード内にセキュリティ情報を格納。カードと暗証番号入力で利用者の認証をします。暗号鍵や証明書をハードディスクではなくカード内に格納することにより、カード所有者だけが安全に携帯することができます。 また、BIOSパスワード入力の代わりにスマートカードによる認証も可能となります。

セキュリティボタン

標準装備 H E S (14.1) S (13.3) B
カスタムメイド C(注1)

注1:C8240のみ対応

設定した認証番号の通りボタンを押すまで、電源を入れることができません。 認証番号は80万通りを超える組み合わせが設定できます。

Portshutter

標準装備 全機種

USB、光学ドライブ、PCカード、シリアル、パラレル、赤外線通信などの各ポートの使用を制限するツールです。 USB、PCカードは機器ごとに有効/無効の設定が可能なため、業務上必要な機器を接続しつつ、セキュリティを低下させる恐れのある機器は無効にすることができます。

注意:Portshutterを使用する場合、下記の制限事項がありますのでご注意ください。

  • Windows Vista(TM) Home Basicではサポートしておりません。
  • 「FDD」「CD/DVD」「パラレル/シリアルポート」「赤外線通信」を無効化した場合、それらに接続されるオプション製品がご利用できなくなります。 オプション製品の接続されるポートについては、システム構成図にてご確認ください。

暗号化機能付HDD

カスタムメイド H E C S (14.1) S
(13.3ワイド)
S (13.3) B

HDDに書き込む全てのデータをハードウェアが自動的に暗号化。

OSやプログラムを含む全データを書き込み時にハードウェアが自動的に暗号化。読み出し時も自動的に復号されるため、利用者は暗号化を意識せずにセキュリティを確保できるほか、 パフォーマンスにも影響を与えません。物理解析(ディスクの直接解析)されてもデータの読み出しが困難となります。HDDへのアクセスはパスワードで管理(BIOS起動時に入力)され、不正な使用を防止できます。

※BIOS設定の変更により、利用時のパスワード入力を省くことも可能です。(PC本体からHDDを抜き取り、他のPCに接続してデータを読み取ろうとした場合のみパスワード入力が必要となります。)

ハードディスクデータ消去ツール

標準装備 全機種

OSからのデータ削除やフォーマットだけでは、ハードディスク上のデータは完全に消去できるわけではありません。 そこで、記録されたデータの流出を防ぐために、データ消去ツールを標準添付。米国国防総省(DoD)規格準拠(3回書込)、NATO規格準拠(7回書込)に対応し、再利用を防ぎます。
より高度な完全データ消去をご希望の場合は「データ完全消去サービス」(有償)をご利用いただけます。
データ完全消去サービス:http://www.fmworld.net/biz/fmv/annc/hdd/index.html

BIOSパスワード

標準装備 全機種

OSの起動およびBIOSの設定変更をパスワードで制御。ユーザーパスワード、管理者用パスワードの2種類を用意。誤ったパスワードを3回入力すると警告音を発します。 指紋センサー、スマートカードと連携し、パスワード入力の代わりに指紋やカードによる認証が可能です。(注)

(注):指紋センサーとの連携機能は、C8240のCeleronモデル、A6240、C6240ではご利用になれません。
スマートカードとの連携機能は、C8240のCeleronモデルではご利用になれません。

HDDパスワード

標準装備 全機種

HDDに直接パスワード設定し、起動時に照合します。HDDの盗難による情報漏洩や不正使用を防止します。

FDD非内蔵化

カスタムメイド C(注)

注:C8240のみ対応。

外部への情報持ち出しを防ぐため、標準搭載の内蔵FDDを取り外して出荷いたします。
またCシリーズ以外の機種ではFDDを搭載していません。

DVD-ROMドライブ

カスタムメイド E C(注) S(14.1) S
(13.3ワイド)
S(13.3)

注:C8240のみ対応。

CD/DVDへの書き込み機能が無いDVD-ROMドライブを選択可能。外部への情報持ち出しを未然に防ぎます。

ウイルス・ワーム対策

標準装備 全機種

ウイルス駆除ツール

Norton AntiVirus(TM) 2007を標準添付。ウイルスの侵入と感染を自動的にチェックし、駆除します。

*ウイルス定義ファイルの更新はNorton AntiVirus(TM) 2007インストール後90日間有効です。

データ実行防止(DEP)機能

バッファオーバーランによるコード実行などのウイルス攻撃に対する安全性を高めます。

盗難防止用ロック取り付け穴

標準装備 H E C S (14.1) S
(13.3ワイド)
S (13.3) B A

ワイヤーロック(別売)の鍵取り付けが可能なスロットを搭載。PC本体の盗難を防ぎます。

注:ワイヤーロック/盗難防止用品は盗難の危険を軽減するものであり、盗難の防止を保証するものではありません。

SMARTACCESS

セキュリティ機器を連携できる「SMARTACCESS」により、より強固なセキュリティ環境を構築

セキュリティチップ等各セキュリティ機器には、その機能を最大限活用する富士通独自ソフト「SMARTACCESS」を添付。 (注1)
パソコンセキュリティへの豊富な取り組み経験に基づいた様々な機能を組み込み、より高いセキュリティを提供します。

高い利便性

指紋センサーやセキュリティチップなど、ハードウェアに関わらず共通の設定画面を採用し、操作性を大幅に強化しています。

機器連係機能

セキュリティ各機器を組み合わせ、機能連携させて使用可能です。機能の異なるセキュリティ機器を組み合わせることにより、より強力なセキュリティチェックをかけられるようになるため、様々な脅威に効果的に対応をすることが可能になります。(注2)

(注1):C6240、A6240には「SMARTACCESS」は添付されません。
(注2):「SMARTACCESS/Basic」は「バイオ認証装置」とは連携できません。Windows(R) XP搭載モデルでは別途「SMART
ACCESS/Premium V1.1」のご購入が必要となります。Windows Vista(TM)搭載モデルでは、2007年8月以降に提供予定のWindows Vista(TM)対応版「SMARTACCESS/Premium」のご購入が必要となります。

複数セキュリティ機器の組み合わせ例と、そのセキュリティ効果

セキュリティチップ+FeliCa対応リーダ/ライタ

  • Windowsログオン時に、FeliCaカードによる認証と共にセキュリティチップの機器監査を利用できます。
  • セキュリティチップの持つ各機能(暗号鍵やパスワードの保存等)を利用する際に、FeliCa対応リーダ/ライタの持つ個人認証機能を組み合わせて、効果的なセキュリティ環境を構築できます。

FeliCa対応リーダ/ライタ+指紋センサー

  • 双方の持つ認証機能を組み合わせて使用することにより二重のチェックをかけ、強力な個人認証環境を構築できます。
  • 万が一FeliCaカードが盗難された場合でも、不正使用を防止します。

BIOSパスワードを指紋認証/スマートカード認証に置き換え可能

BIOSパスワードと指紋認証/スマートカード認証の連携により、さらに強力な起動時認証が可能に

BIOSパスワードを指紋認証/スマートカード認証に置き換えることが可能です。

  • パスワードの忘却や漏えいの危険性が大幅に低減されます。
  • 指紋認証では、一度の認証でWinodwsログオンやアプリケーションログオンまで行える、シングルサインオンに対応しています。

注意:BIOS−指紋認証連携機能は、C8240のCeleronモデル、A6240、C6240ではご利用になれません。

セキュリティ機能一覧表

:標準搭載または添付、 :カスタムメイド、 :オプション、:設定無し

対象 機器名 主な使用目的 対象機種
H E C S
(14.1型)
S
(13.3型ワイド)
S
(13.3型)
B Q U A
セキュリティ総合 セキュリティ
チップ
暗号鍵の
保護、暗号化、
機器の監査等
標準搭載または添付 標準搭載または添付 標準搭載または添付
(注2)
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 設定無し
不正使用対策 FeliCa対応
リーダ/ライタ
使用者の
認証等
カスタムメイド カスタムメイド カスタムメイド
(注2)
カスタムメイド カスタムメイド カスタムメイド カスタムメイド 設定無し 設定無し 設定無し
指紋
センサー
カスタムメイド カスタムメイド 標準搭載または添付
(注3)
カスタムメイド
(注2)
カスタムメイド カスタムメイド カスタムメイド 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付
スマート
カード(注5)
標準搭載または添付 標準搭載または添付 カスタムメイド
(注4)
カスタムメイド カスタムメイド カスタムメイド カスタムメイド 設定無し 設定無し 設定無し
セキュリティ
ボタン
標準搭載または添付 標準搭載または添付 カスタムメイド
(注2)
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 設定無し 設定無し 設定無し
BIOS
パスワード
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付
HDD
パスワード
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付
情報漏えい対策 暗号化機能付
HDD
HDD内全データの
暗号化
カスタムメイド カスタムメイド カスタムメイド
(注2)
カスタムメイド カスタムメイド カスタムメイド カスタムメイド 設定無し 設定無し 設定無し
HDDデータ
消去
HDDの
データ消去
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付
Portshutter USBなどの
ポート
使用制限
(注1)
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付
FDD非内蔵化
&
セキュリティ
ボタン
内蔵FDDを
削除し、
セキュリティボタンを追加
設定無し 設定無し カスタムメイド
(注2)
設定無し 設定無し 設定無し 設定無し 設定無し 設定無し 設定無し
DVD-ROM CD書き込み
機能のない
DVD-ROM
を追加
設定無し カスタムメイド
カスタムメイド
(注2)
カスタムメイド カスタムメイド カスタムメイド 設定無し 設定無し 設定無し 設定無し
盗難対策 盗難防止
ロック
取り付け穴
ワイヤー
ロックの
取り付けに
対応
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 設定無し 設定無し 標準搭載または添付
ウイ
ルス
対策
Norton
AntiVirus(TM)
2007
ウイルス
駆除ツール
標準搭載または添付 標準搭載または添付 標準搭載または添付
標準搭載または添付
標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付 標準搭載または添付

注1:Windows Vista (TM) Home Basicモデルでは非対応。
注2:C8240のみ対応。
注3:C6240のみ対応。
注4:C8240のCore2Duoモデルのみ対応。