このページの本文へ移動

本ページで紹介している機種は、2005年10月発表のものです。中には現在発売されていないものも含まれています。 また価格や制度につきましては発表当時のものです。ご了承下さい。

セキュリティ

さまざまな脅威から、PCを、データを守る。セキュリティといえば、FMV。

不正アクセス、情報漏えい、改ざん、コンピュータウイルスなど、パソコンはつねに多くの脅威に晒されています。また、企業の機密情報や個人情報などの漏えい対策も企業にとって急務です。FMVシリーズは、安全性を高めるセキュリティ機能を豊富にご用意。使用環境に応じて、最適な安全策を施すことが可能です。

パソコン利用の各フェーズにおける脅威と、FMVで実現可能なセキュリティ・ソリューション

パソコンには利用フェーズごとに様々なセキュリティ上の脅威があります。
FMV-ESPRIMOではその一つ一つに対応したセキュリティ対策を備えており、お客様のご要望に応じた様々な組み合わせで脅威を排除します。




脅威 本体の盗難
盗難防止
対策 盗難防止用ロック取り付け穴

本体をワイヤーで机などに固定することにより、盗難を防止します。

脅威 HDDの盗難
HDDデータの保護
対策 HDDパスワード






脅威 関係者以外の起動
不正利用防止
対策 BIOSパスワード
脅威 設定の不正な変更
機器監査
対策 セキュリティチップ

BIOSの状態に設定時から変更があるときは、Windowsログオンへ進めません。

不正利用防止
対策 BIOSパスワード

O
S



脅威 不正なユーザーの使用
利用者の認証
対策 指紋センサー  対策 スマートカード

カードや指紋で認証をすることにより、パスワード盗難のリスクを無くし、なりすましを防止します。




脅威 情報の漏えい・改ざん
ファイル暗号化
対策 セキュリティチップ

OS標準の暗号化機能と連携し、強力な暗号化が可能です。

情報の持ち出し防止
対策 Portshutter

各種ポート(USBやシリアル、CD等)に使用制限をかけ、不正な持ち出しを防止します。

脅威 社内システムのパスワードの流出
パスワードの保護と自動入力
対策 セキュリティチップ 対策 指紋センサー(注) 対策 スマートカード(注) 

パスワードを安全に管理し、必要時には自動的に入力。管理不徹底によるパスワード盗難のリスクを無くし、利便性も向上します。

脅威 通信中の盗聴
WEB通信やメールの暗号化・本人認証
対策 セキュリティチップ 対策 スマートカード(注) 

暗号化通信用の暗号鍵や、認証用の証明書を安全に保管してセキュアな通信を実現します。

脅威 離籍時の不正使用
コンピューターロック・解除
対策 指紋センサー 対策 スマートカード

コンピューターロックやスクリーンセイバーロックを簡単かつ安全に解除できます。

脅威 ネットワークの不正使用

持込PCを不正にネットワークに接続され、重要データを持ち出された。

機器認証
対策 セキュリティチップ

ネットワークに接続されているPCを特定することができます。

脅威 ウイルス感染

席を外している間に悪意ある者に不正使用され、重要なデータを破壊された。

ウイルス対策
対策 Norton AntiVirusTM

対策 エグゼキュート・ディセーブル・ビット機能つきCPU
注: 印の付いた機能を使用するためには、追加で機器やソフトの購入が必要となります。

セキュリティチップ

標準装備 D5310 D5210 D5110 K5210 W5210
カスタムメイド E5200

「パソコンにおける金庫」の役割を果たし、暗号や認証に関わる重要な情報の管理を行います。セキュリティ専用に設計されているため、ハードディスクに保存する場合に比べ情報漏洩の危険が極めて少なく、これまで以上に安全性の高いデータ保護や認証を実現します。また、富士通開発のセキュリティソフト「SMARTACCESS」により、様々な独自機能を提供します。

暗号化や証明書で用いる重要な鍵情報を、OSではなくセキュリティチップで管理します。暗号鍵がない限りは暗号化されたデータは復元できないため、HDDの盗難にあった際にもデータの流出を防げます。

Windows標準の暗号化機能「EFS」と連携し、手軽かつより強力なファイルやフォルダの暗号化を実現します。

IEEE802.1xの機器証明書保存に対応。チップ内の証明書は他のPCにコピーできないため、「確かにこの本体からアクセスしている」ことを証明する機器認証機能が使用可能です。

BIOS設定など機器の状態をチェックし起動を制限する機器監査機能が使用可能です。

仮にHDDをはずして別のPCにつなげたとしても、暗号鍵などの重要データは持ち出せないため機密が保たれます。
TRUSTED COMPUTING GROUP TM TCG v1.1b準拠 TCGv1.1b準拠。富士通はTCG(Trusted Computing Group)に発足当初より参加し、最新情報の入手及び積極的な商品化を行っています。

注意:

出荷時セキュリティチップの機能は無効になっています。セキュリティチップが故障した場合やパスワードを忘れた場合、暗号化されたデータの復元や機器認証機能が利用不可能になる場合があります。暗号化はファイルとフォルダ単位のみ対応しています。HDD一括の暗号化には対応していません

機器監査 ファイル暗号化
パスワードの保護と自動入力 WEB通信やメールの暗号化・本人認証
機器認証  

指紋センサー

一般オプション 全機種

なりすましが難しいため個人の特定に適し、盗難や忘却がないため利便性に優れたセキュリティです。指の表面より深い層にある真皮の部分のパターンを読み取り、本人認証を行います。

富士通独自の「適応型特徴相関法」で指紋を特殊データ化するため、指紋の画像自体は保存されず、データからの指紋再現も不可能です。

独自アルゴリズムにより、本人受理率99%以上、他人受理率0.002%以下の精度で本人を認証。また適応率(指紋センサーを利用できる人の割合)、認識率ともに非常に高い値を誇っています。

注:

印の付いた機能を利用するには、セキュリティチップとの機器連携か、別売の「バイオ認証装置」が必要になります。

利用者の認証 パスワードの保護と自動入力(注)
コンピューターロック・解除  

バイオ認証装置 FMSE-C201

指紋認証システムに必要なアプリケーションがオールインワンで用意されており、短期間かつ低コストでのシステム構築が可能となります。


スマートカード

カスタムメイド D5310 D5210 C5200 K5210 W5210 E5200
一般オプション 全機種

ICチップ内蔵の接触型スマートカード内にセキュリティ情報を格納。カードとPIN(Personal Identification Number)入力で利用者の認証をします。暗号鍵や証明書をハードディスクではなくカード内に格納することにより、カード所有者だけが安全に携帯することができます。

注:

印の付いた機能を利用するには、別売の「SMART ACCESS/Pro V2.0L40」以降が必要になります。


▲キーボード
  (オプション)
利用者の認証 パスワードの保護と自動入力(注)
コンピューターロック・解除 WEB通信やメールの暗号化・本人認証(注)

セキュリティ各機器を組み合わせ、機能連携させて使用可能です(注)。機能の異なるセキュリティ機器を組み合わせることにより、さらに強力なセキュリティチェックをかけられるようになるため、さまざまな脅威への効果的な対応が可能になります。

連携が可能なセキュリティ機器
の組み合わせ

例えば、セキュリティチップを利用する際に必要となるPIN入力の代わりに、指紋認証やFeliCaカードによる、より確実な個人認証を行うことにより、強固なセキュリティを提供します

複数セキュリティ機器の組み合わせ例と、そのセキュリティ効果

スマートカード 指紋認証装置
セキュリティチップ 指紋認証装置

Windowsログオン時のスマートカードのPINや、復号化時のセキュリティチップのパスワードの代わりにユーザーの指紋を使うことができます。個人認証システムである指紋認識装置と指紋認識装置だけでは実現できない機器監査機能などを組み合わせることによってより強固なセキュリティシステムを構築できます。

注:

組み合わせが可能なセキュリティ機器には制限があります。スマートカードを指紋センサーと連携させるには、別売のソフトウェア「SMART ACCESS/Pro V2.0L40」および別売の機器「バイオ認証装置[Secure Login Box]」が必要となります。スマートカードとセキュリティチップは連携できません。また[SMARTACCESS/BASIC]および[SMARTACCESS/Premium]は「バイオ認証装置[Secure Login Box]」と連携できません。



Portshutter

標準装備 全機種

USB、光学ドライブ、シリアル、パラレルなどの各ポートの使用を制限するツールです。USBは機器ごとに有効/無効の設定が可能なため、業務上必要な機器を接続しつつ、セキュリティを低下させる恐れのある機器は無効にすることができます。

注:

Portshutterを使用する場合、下記の制限事項がありますのでご注意ください。

  Windows(R) XP Professionalのみで使用可能です。
 

「フロッピィ」「CD/DVD」「パラレル/シリアルポート」を無効化した場合、それらに接続されるオプション製品がご利用できなくなります。オプション製品の接続されるポートについては、システム構成図にてご確認ください。

情報の持ち出し防止

本体カバーキー/筐体施錠

カスタムメイド D5310 D5210 C5200 E5200
標準装備 W5210

筐体前面の本体カバーキーで筐体の施錠が可能です。ハードディスクやメモリなどの各種デバイスの盗難を防ぎます。また、内部へのデバイス増設を制限することができるので、PCの安定稼働に貢献します。

情報の持ち出し防止

ハードディスクデータ消去ツール

標準装備 全機種

OSのデータ削除やフォーマットだけでは、データは完全に消去できるわけではありません。そこで、記録されたデータの流出を防ぐために、データ消去ツールを標準添付。米国国防総省(DoD)規格準拠(3回書込)、NATO規格準拠(7回書込)に対応し、再利用を防ぎます。より高度な完全データ消去をご希望の場合は「データ完全消去サービス」(有償)をご利用いただけます。
データ完全消去サービス http://www.fmworld.net/biz/fmv/annc/hdd/index.html


BIOSパスワード

標準装備 全機種

OSの起動およびBIOSの設定変更をパスワードで制御。利用者用のユーザーパスワード、管理者用の管理者用パスワードを用意。さらに誤ったパスワードを3回以上入力すると、警告音を発し、不正アクセスを防ぎます。

不正利用防止

HDDパスワード

標準装備 D5310 D5210 E5200 K5210 W5210 C3200

HDDに直接パスワード設定をし、起動時に照合します。HDDの盗難による情報漏洩や不正使用を防止します。

注:

IDE-RAIDモデルは除きます。

HDDデータの保護

ウイルス・ワーム対策

標準装備 D5310 D5210 D5110 E5200 K5210 W5210

エグゼキュート・ディスエーブル・ビット機能つきCPU

 

悪意のあるワームによってプロセッサが処理しきれないほどのデータが送られることによって引き起こされる「バッファ・オーバーフロー」を防ぎます。

標準装備 全機種

ウイルス駆除ツール

 

NortonAntiVirusTMを標準添付。ウイルスの侵入と感染を自動的にチェックし駆除します。

注:

ウイルス定義ファイルの更新はNortonAntiVirusTMインストール後90日間有効です。

ウイルス・ワーム対策

盗難防止用ロック

標準装備 全機種

ワイヤーロック(別売)の鍵取り付け穴を装備。PC本体の盗難を防ぎます。

注:

ワイヤーロック/盗難防止用品は盗難の危険を軽減するものであり、盗難の防止を保証するものではありません。

情報の持ち出し防止

暗号化通信

標準装備 全機種

ネットワークでの通信データを暗号化するIPSecによる通信時の情報漏洩防止が可能です。

注:

Windows(R) XP Professionalのみで使用可能です。


DVD-ROM ドライブ

カスタムメイド D5310 D5210 D5110 K5210

CD/DVDへの書き込み機能が無いDVD-ROMドライブを選択可能。外部への情報持ち出しを未然に防ぎます。


セキュリティ機能一覧表は「こちら」をご参照ください。