LogoLogo
⮐ Keeper HomeAll DocumentationAdmin Console
エンタープライズガイド (企業、組織向け)
エンタープライズガイド (企業、組織向け)
  • はじめに
  • トライアルを開始
  • 資料
  • スモールビジネス (小規模組織) 向けKeeper
  • Keeperエンタープライズについて
  • 導入の概要
  • ドメインの予約
  • Keeperをエンドユーザーにデプロイ
    • Keeperデスクトップアプリケーション
      • コンピュータの起動時にKeeperを起動
    • フォースフィールド
    • KeeperFillブラウザ拡張機能
      • Mac
        • PLIST (.plist) ポリシーの展開
          • Jamf Proでのポリシーの展開 - Chrome
          • Microsoft Intuneポリシーの展開 - Chrome
      • Linux
        • JSONポリシーの展開 - Chrome
      • Windows
        • グループポリシーの展開 - Chrome
        • グループポリシーの展開 - Firefox
        • グループポリシーの展開 - Edge
        • SCCMでの展開 - Chrome
        • Intune - Chrome
        • Intune - Edge
        • Edge設定ポリシー
        • Chrome設定ポリシー
      • 仮想マシンの永続化
    • モバイルアプリケーション
      • IBM MaaS360
    • オプションの展開タスク
    • IE11信頼済みサイト
  • エンドユーザーガイド
  • Keeper管理コンソールの概要
  • ノードと組織構造
  • リスク管理ダッシュボード
  • ユーザーとチームのプロビジョニング
    • 招待メールとロゴのカスタマイズム
      • カスタムEメールでのマークダウン記法
    • 管理コンソールでの手動プロビジョニング
    • Active Directoryでのプロビジョニング
    • LDAPでのプロビジョニング
    • SSO JIT (ジャストインタイム) プロビジョニング
    • Oktaでのプロビジョニング
    • Azure / Entra IDでのプロビジョニング
    • Google Workspaceでのプロビジョニング
    • JumpCloudでのプロビジョニング
    • CloudGateでのプロビジョニング
    • OneLoginでのプロビジョニング
    • Microsoft AD FSでのプロビジョニング
    • SCIMを使用したAPIのプロビジョニング
      • SCIM APIプロビジョニングの使用
    • チームとユーザーの承認
    • メールアドレスで自動プロビジョニング
    • コマンダーSDKを使用したCLIのプロビジョニング
  • SSO/SAML認証
  • ユーザー管理とライフサイクル
  • メールアドレスの変更
  • ロール単位のアクセス権限設定
    • 強制適用ポリシー
    • セキュリティキー
  • 管理権限の委任
  • アカウント移管ポリシー
  • チーム (グループ)
  • 共有
    • レコードとファイルの共有
    • 共有フォルダ
    • PAMリソースの共有
    • ワンタイム共有
    • 共有管理機能
    • 時間制限付きアクセス
    • 自動消滅レコード
    • パスワードを隠す
  • レコードの作成
  • データのインポート
  • レコードタイプ
  • 二要素認証
  • 二要素認証コードの保存
  • セキュリティ監査
    • セキュリティ監査スコアの算出方法
  • BreachWatch (ダークウェブ)
  • ファイルストレージ
  • レポート作成、アラート、SIEM
    • イベント詳細
    • Splunk
    • Sumo Logic
    • Exabeam (LogRhythm)
    • Syslog
    • QRadar
    • Azure Sentinel
    • Azure Monitor
    • AWS S3バケット
    • Devo
    • Datadog
    • Logz.io
    • Elastic
    • ファイアウォールの設定
    • コマンダーによるオンサイトプッシュ通知
  • 推奨アラート
  • Webhooks (SlackおよびTeams)
    • Slack Webhook
    • Teams Webhook
    • Amazon Chime Webhook
    • Discord Webhook
  • コンプライアンスレポート
  • ボルトへのオフラインアクセス
  • シークレットマネージャー
  • コマンダーCLI
  • Keeperコネクションマネージャー
  • KeeperPAM特権アクセス管理
  • Keeperフォースフィールド
  • Keeper MSP
    • 無料トライアル
    • はじめに
    • 基本
    • 使用量に基づく請求
      • アドオン
      • 既存のMSP管理者
    • 導入
    • PSA 請求リコンサイル (照合)
    • Slackチャンネルに参加
    • 次のステップ
    • 削除
    • コマンダーCLI/SDK
    • アカウント管理API
    • API利用プロビジョニング家族プラン
    • MSPのベストプラクティス
  • 個人使用のための家族向け無料ライセンス
    • API経由で家族向けプランを提供
    • API経由での学生プランの提供
    • APIトラブルシューティング
      • APIパラメータ
      • APIレスポンスコード
      • APIエクスプローラ - Swagger
  • セキュリティの推奨設定
  • KeeperのIPをホワイトリスト化
  • Keeperの暗号化モデル
  • 開発者用API/SDKツール
  • KeeperChat
  • オンプレミスとクラウド
  • 認証フローV3
  • LastPassからの移行
  • トレーニングとサポート
  • LMS用Keeper SCORMファイル
  • ドキュメントホーム
Powered by GitBook
On this page
  • Keeperフォースフィールド: 機密データのエンドポイント保護
  • 概要
  • フォースフィールドのインストール
  • フォースフィールドの仕組み
  • フォースフィールドによって保護されるアプリケーション
  • 主なメリット
  • アップデート
  • アップデートの検証
  • 実行中かどうかを確認する方法
  • クイックテスト
  • コンポーネント概要
  • ネットワーク要件
  • アップデート管理
  • サイレントインストール/アンインストール
  • トラブルシューティング
  • 既知の問題

Keeperフォースフィールド

機密データのエンドポイント保護

PreviousKeeperPAM特権アクセス管理NextKeeper MSP

Last updated 29 days ago

Keeperフォースフィールド: 機密データのエンドポイント保護

概要

Keeperフォースフィールドは、Windows向けの高度なエンドポイントセキュリティ製品です。機密性の高いアプリケーションやプロセスを不正アクセスから保護します。フィッシングやその他の攻撃によってインストールされた悪意のあるソフトウェアによるメモリスクレイピングや認証情報収集といった脅威から保護するために特別に設計されています。

  • 製品ウェブサイト

フォースフィールドは Keeperデスクトップアプリケーションと直接統合され、バックグラウンドで静かに動作して、パフォーマンスや使いやすさに影響を与えることなくデータ保護を保証します。

Keeperデスクトップ アプリケーションなしで使用するためのスタンドアロン.msiインストーラーもご利用になれます。


フォースフィールドのインストール

オプション 1. KeeperデスクトップからKeeperフォースフィールドをインストールする

まず、Windows版Keeperデスクトップアプリをインストールします。64ビット版を推奨します。

インストール後

  • Keeperデスクトップアプリで [設定] > [セキュリティ] に移動します。

  • フォースフィールド画面で、[サービスを有効にする] を選択します。

有効にすると、Keeperフォースフィールドがただちに保護を開始します。システムトレイでフォースフィールドが有効になっているのが表示されます。

フォースフィールドサービスのアップデートを確認するには、アイコンを右クリックして「アップデートを確認」を選択します。

Keeperデスクトップアプリケーションで、フォースフィールドが実行中かどうかを検出し、そのステータスを表示します。

オプション 2. スタンドアロンのインストール

スタンドアロン版のKeeperフォースフィールドは、以下のURLからMSIインストーラーを通じてインストールできます。

法人のお客様は、Intune、RMMツール、グループポリシーなど、任意の導入方法を使用してエンドユーザーの端末にMSIをインストールできます。これらのソリューションはいずれもMSIパッケージのサイレントインストールに対応しており、対象デバイスへの自動配布が可能です。ソフトウェアを環境全体に展開する際は、通常の手順に従ってください。


フォースフィールドの仕組み

Windowsでは、同じユーザーアカウントで実行されているアプリケーション同士が互いのメモリにアクセスできるため、攻撃者がこの脆弱性を利用してパスワードやセッションデータなどの機密情報を盗み出すことがあります。Keeperフォースフィールドは、この種のメモリアクセスをカーネルレベルでブロックし、保護対象のアプリケーションに対して、権限の低いマルウェアであってもスパイ行為を行えないようにします。これにより、セキュリティを強化しつつ、ユーザーにとって快適な体験を維持します。

  • カーネルレベルの保護: 保護対象アプリケーションへのメモリアクセスを監視・制限する軽量ドライバーをインストール。

  • 選択的なメモリ制限: 保護対象アプリケーションのメモリを不正なプロセスが読み取ることを防止。

  • スマートなプロセス検証: 信頼されていないプロセスのみをブロックし、システムの信頼済みプロセスは正常に動作。

  • シームレスな統合: ユーザー体験を妨げることなく、バックグラウンドで静かに動作。


フォースフィールドによって保護されるアプリケーション

フォースフィールドは、特定のアプリケーションを保護するように設計されています。以下のアプリケーションは、プロセス名、ファイル名、そしてコード署名による検証を通じて保護対象として認識されます。

Keeperアプリケーション

  • keeperpasswordmanager.exe

  • keeper-ksm.exe

  • keeper-commander.exe

  • keeper-gateway-service.exe

  • KeeperBridgeClient.exe

  • KeeperBridgeSvc.exe

  • chat.UWP.exe

  • keeperimport.exe

ウェブブラウザ

  • chrome.exe

  • msedge.exe

  • firefox.exe

  • brave.exe

  • opera.exe

  • vivaldi.exe

主なメリット

  • セキュリティ強化: メモリスクレイピングや認証情報の窃取を防止

  • 軽量設計: システムパフォーマンスへの影響を最小限に抑制

  • ユーザーによる制御: Keeperデスクトップアプリからオン/オフの切り替えが可能

  • 幅広い互換性: Windows 10以降に対応

フォースフィールドの保護対象をさらに多くのアプリケーションへ拡大するために、現在も開発を進めています。その他のアプリケーションの保護をご希望でしたら、forcefield@keepersecurity.comまでメールでご連絡ください。ご要望を検討させていただきます。


アップデート

自動および手動アップデート

  • フォースフィールドは、クライアントの起動から10秒後と、24時間ごとにアップデートを確認します。

  • アップデート元は %userprofile%\.keeper\forcefield.ini で指定されます。

    • stable: https://download.keepersecurity.com/forcefield/version.txt

アップデートのインストール

アップデートが検出されると、システムトレイアイコンに通知が表示されます。ユーザーの承認が必要で、承認するとアップデートがダウンロードされ、MSIインストーラーが起動します。

  • サイレントインストール (管理者権限が必要)

bashCopyEditmsiexec.exe /i keeperforcefield.msi /quiet
  • サイレントアンインストール (管理者権限が必要)

bashCopyEditmsiexec.exe /x keeperforcefield.msi /quiet

アップデートの検証

  • MSIパッケージは、KeeperのEV証明書でコード署名されています。

  • アップデータの起動前に署名を検証します。


実行中かどうかを確認する方法

以下のコマンドを実行します。

sc.exe query keeperforcefield

状態がRUNNING の場合、フォースフィールドは有効です。


クイックテスト

保護を確認するには以下を行います。

  1. タスクマネージャーを開きます。

  2. 保護されているプロセスを右クリックします。

  3. [メモリ ダンプ ファイルの作成] を選択します。

  4. ブロックされている場合、.dmpファイルは0バイトになります。


コンポーネント概要

  • ドライバ: %systemroot%\system32\drivers\keeperforcefield.sys

  • クライアント: %programfiles%\Keeper Forcefield\keeperforcefield.exe クライアントは、アップデートの処理とドライバとの通信を行います。


ネットワーク要件

以下のURLへのアウトバウンドHTTPSアクセスが必要です。

  • https://download.keepersecurity.com/forcefield/

アップデート管理

  • アップデートはシステムトレイからユーザーによって実行されます。

  • 管理者は、リモートソフトウェア配信ツール (RMMなど) を使用してアップデートを管理できます。

  • 管理者は、展開前にアップデートをテストできます。


サイレントインストール/アンインストール

インストール

msiexec.exe /i keeperforcefield.msi /quiet

アンインストール:

msiexec.exe /x keeperforcefield.msi /quiet

インストールまたはアンインストールをログに記録するには以下を行います。

msiexec.exe /i keeperforcefield.msi /quiet /l*v install.log

トラブルシューティング

エラーが発生した場合

  • C:\Windows\Minidump のダンプファイルを確認する。

  • ファイルがない場合

    • クラッシュダンプが無効になっている可能性があります。

    • 電源喪失または権限不足が原因である可能性があります。

  • windbg.exeを介して.dmpファイルをKeeperサポートまでご提供ください。


既知の問題

2025年5月20日 一部のインストール環境において、Keeperデスクトップアプリケーションがフォースフィールドのステータスを正しく取得できない場合があります。ただし、フォースフィールド自体は正常に動作しており、表示上の不具合にすぎません。この問題は、次回のKeeperデスクトップアプリケーションのリリースで修正される予定です。

なお、フォースフィールドはKeeper Securityのウェブサイトから入手可能なKeeperデスクトップアプリケーションに組み込まれています。Microsoft Store版については、現在審査中です。

https://download.keepersecurity.com/forcefield/keeperforcefield.msidownload.keepersecurity.com
スタンドアロン製品版のインストーラ
有効状態のフォースフィールド
アップデートの確認
デスクトップアプリのフォースフィールド