セキュリティとガバナンス
オンプレミスデータの所有権、範囲を限定した管理、ポリシー制御、監査証拠、および責任あるレビュー慣行を、セキュリティを重視した単一の運用モデルに統合します。
グループルールを使用して、アプリケーションやWebサイトへのアクセスを許可、監視、制限、またはスケジュール設定できます。
リムーバブルメディアのイベントを追跡し、信頼できるUSBまたは信頼できないUSBの使用を制御します。
サポート、品質レビュー、またはインシデント調査のために、承認された視覚イベントを再構築します。
アプリケーションレベルのキーボード証拠を用いて、特別な、かつ正式な調査を支援します。
デバイス、サービス、ログイン、ライセンス、レポート、および運用上の例外を検出し、応答の所有権を文書化します。
人、Windowsアカウント、コンピューター、グループ、ポリシー間の信頼関係を維持する。
従業員監視セキュリティは、管理者が目に見えるシグナルを、そのシグナルを生み出した作業と関連付けることができる場合に、より効果的になります。実行可能ファイルのID、ハッシュ値または名前、正規化されたドメイン、ポリシーの状態、勤務時間バインディング、およびルール割り当てによって、ポリシーの適用状況が説明されます。DeskGateは、従業員、デバイス、グループ、スケジュール、アプリケーション、Webサイト、サポート活動、およびポリシーの適用範囲に関する証拠を整理します。その目的は、単一の数値を判断基準にすることではありません。権限のあるレビュー担当者が、より適切な質問をし、根本的な詳細を確認し、一貫性のある対応を行うための十分なコンテキストを提供することです。
日々の業務において、アプリケーションおよびウェブサイトのポリシーは、散発的な観察結果を再現可能なレビュープロセスに置き換えるのに役立ちます。管理者は、限定的なポリシーをテストし、誤検出を確認し、想定されるアクセス経路が確認された後にのみポリシーを拡張できます。マネージャーは、概要から始め、日付とグループを絞り込み、パターンを比較し、必要な場合にのみ関連する詳細情報を開くことができます。この階層的なアプローチにより、ルーチン分析の効率性を維持しながら、トラブルシューティング、コーチング、キャパシティプランニング、セキュリティレビュー、コンプライアンス文書作成に必要な証拠を保持できます。
ブロックは、文書化されたセキュリティまたは運用上の必要性に基づいて行う必要があり、例外およびレビュープロセスを含める必要があります。責任ある従業員監視は、文書化された目的、役割ベースのアクセス、適切なデータ保持、および従業員との明確なコミュニケーションに依存します。DeskGateは、デプロイメントを自社ホスト型にし、構成、レビュー、レポート作成、および管理アクションを組織自身の環境内に配置することで、この運用モデルをサポートします。組織は、現地の法律、労働協約、社内ポリシー、および比例原則の要件を適用する責任を負います。
その結果、説明可能なワークフローが実現します。管理者はスコープを定義し、マネージャーは関連するシグナルを確認し、サポートチームは技術的な例外を調査し、権限のある担当者は決定事項を文書化します。中央ポリシー割り当てにより、管理対象エンドポイント間でローカル構成に一貫性がなくなることを回避できます。これは、規制対象組織や分散型組織において、各チームがすべてのレコードへの無制限のアクセス権を得ることなく、有用な可視性を必要とする場合に特に重要です。
従業員監視セキュリティは、管理者が目に見えるシグナルをそのシグナルを生み出した作業と関連付けられる場合に、より効果的になります。デバイスID、シリアル番号またはドライブデータ、ファイルの作成、削除、名前変更、送信元、送信先、従業員、エンドポイントは監査証跡を形成します。DeskGateは、従業員、デバイス、グループ、スケジュール、アプリケーション、Webサイト、サポート活動、ポリシー範囲に基づいて、これらの証拠を整理します。目的は、1つの数値を結論に導くことではありません。権限のあるレビュー担当者が、より適切な質問をし、根本的な詳細を確認し、一貫性のある対応をするための十分なコンテキストを提供することです。
日常業務において、USBアクティビティとリムーバブルメディアの制御は、散発的な観察を再現可能なレビュープロセスに置き換えるのに役立ちます。セキュリティチームは、すべてのワークフローを無効にすることなく、疑わしい転送を調査し、承認済みデバイスを許可し、リスクの高いメディアを制限できます。管理者は、概要から始め、日付とグループを絞り込み、パターンを比較し、必要な場合にのみ関連する詳細情報を開くことができます。この階層的なアプローチにより、ルーチン分析の効率性を維持しながら、トラブルシューティング、コーチング、キャパシティプランニング、セキュリティレビュー、コンプライアンス文書作成に必要な証拠を保持できます。
ファイルパスやデバイス履歴は機密情報となる可能性があるため、アクセスとエクスポートは調査目的のみに限定する必要があります。責任ある従業員監視は、文書化された目的、役割ベースのアクセス制御、適切なデータ保持、および従業員との明確なコミュニケーションに依存します。DeskGateは、デプロイメントを自社ホスト型にし、構成、レビュー、レポート作成、および管理アクションを組織自身の環境内に配置することで、この運用モデルをサポートします。組織は、現地の法律、労働協約、社内ポリシー、および比例原則の要件を適用する責任を負います。
その結果、説明可能なワークフローが実現します。管理者はスコープを定義し、マネージャーは関連するシグナルを確認し、サポートチームは技術的な例外を調査し、権限のある担当者は決定事項を文書化します。オンプレミスのイベントストレージは、組織が管理するインフラストラクチャ内にリムーバブルメディアの証拠を保持します。これは、規制対象組織や分散型組織において、各チームがすべてのレコードへの無制限のアクセス権を得ることなく、有用な可視性を必要とする場合に特に重要です。
DeskGateが、従業員監視、ワークフォースインテリジェンス、ポリシー管理、リモートサポートを、単一のセルフホスティング型運用モデルに統合する方法をご覧ください。