LogoLogo
⮐ Keeper HomeAll DocumentationAdmin Console
エンタープライズガイド (企業、組織向け)
エンタープライズガイド (企業、組織向け)
  • はじめに
  • トライアルを開始
  • 資料
  • スモールビジネス (小規模組織) 向けKeeper
  • Keeperエンタープライズについて
  • 導入の概要
  • ドメインの予約
  • Keeperをエンドユーザーにデプロイ
    • Keeperデスクトップアプリケーション
      • コンピュータの起動時にKeeperを起動
    • KeeperFillブラウザ拡張機能
      • Mac
        • PLIST (.plist) ポリシーの展開
          • Jamf Proでのポリシーの展開 - Chrome
          • Microsoft Intuneポリシーの展開 - Chrome
      • Linux
        • JSONポリシーの展開 - Chrome
      • Windows
        • グループポリシーの展開 - Chrome
        • グループポリシーの展開 - Firefox
        • グループポリシーの展開 - Edge
        • SCCMでの展開 - Chrome
        • Intune - Chrome
        • Intune - Edge
        • Edge設定ポリシー
        • Chrome設定ポリシー
      • 仮想マシンの永続化
    • モバイルアプリケーション
      • IBM MaaS360
    • オプションの展開タスク
    • IE11信頼済みサイト
  • エンドユーザーガイド
  • Keeper管理コンソールの概要
  • ノードと組織構造
  • リスク管理ダッシュボード
  • ユーザーとチームのプロビジョニング
    • 招待メールとロゴのカスタマイズム
      • カスタムEメールでのマークダウン記法
    • 管理コンソールでの手動プロビジョニング
    • Active Directoryでのプロビジョニング
    • LDAPでのプロビジョニング
    • SSO JIT (ジャストインタイム) プロビジョニング
    • Oktaでのプロビジョニング
    • Azure / Entra IDでのプロビジョニング
    • Google Workspaceでのプロビジョニング
    • JumpCloudでのプロビジョニング
    • CloudGateでのプロビジョニング
    • OneLoginでのプロビジョニング
    • Microsoft AD FSでのプロビジョニング
    • SCIMを使用したAPIのプロビジョニング
      • SCIM APIプロビジョニングの使用
    • チームとユーザーの承認
    • メールアドレスで自動プロビジョニング
    • コマンダーSDKを使用したCLIのプロビジョニング
  • SSO/SAML認証
  • ユーザー管理とライフサイクル
  • メールアドレスの変更
  • ロール単位のアクセス権限設定
    • 強制適用ポリシー
    • セキュリティキー
  • 管理権限の委任
  • アカウント移管ポリシー
  • チーム (グループ)
  • 共有
    • レコードとファイルの共有
    • 共有フォルダ
    • PAMリソースの共有
    • ワンタイム共有
    • 共有管理機能
    • 時間制限付きアクセス
    • 自動消滅レコード
    • パスワードを隠す
  • レコードの作成
  • データのインポート
  • レコードタイプ
  • 二要素認証
  • 二要素認証コードの保存
  • セキュリティ監査
    • セキュリティ監査スコアの算出方法
  • BreachWatch (ダークウェブ)
  • ファイルストレージ
  • レポート作成、アラート、SIEM
    • イベント詳細
    • Splunk
    • Sumo Logic
    • Exabeam (LogRhythm)
    • Syslog
    • QRadar
    • Azure Sentinel
    • Azure Monitor
    • AWS S3バケット
    • Devo
    • Datadog
    • Logz.io
    • Elastic
    • ファイアウォールの設定
    • コマンダーによるオンサイトプッシュ通知
  • 推奨アラート
  • Webhooks (SlackおよびTeams)
    • Slack Webhook
    • Teams Webhook
    • Amazon Chime Webhook
    • Discord Webhook
  • コンプライアンスレポート
  • ボルトへのオフラインアクセス
  • シークレットマネージャー
  • コマンダーCLI
  • Keeperコネクションマネージャー
  • KeeperPAM特権アクセス管理
  • Keeperフォースフィールド
  • Keeper MSP
    • 無料トライアル
    • はじめに
    • 基本
    • 使用量に基づく請求
      • アドオン
      • 既存のMSP管理者
    • 導入
    • PSA 請求リコンサイル (照合)
    • Slackチャンネルに参加
    • 次のステップ
    • 削除
    • コマンダーCLI/SDK
    • アカウント管理API
    • API利用プロビジョニング家族プラン
    • MSPのベストプラクティス
  • 個人使用のための家族向け無料ライセンス
    • API経由で家族向けプランを提供
    • API経由での学生プランの提供
    • APIトラブルシューティング
      • APIパラメータ
      • APIレスポンスコード
      • APIエクスプローラ - Swagger
  • セキュリティの推奨設定
  • KeeperのIPをホワイトリスト化
  • Keeperの暗号化モデル
  • 開発者用API/SDKツール
  • KeeperChat
  • オンプレミスとクラウド
  • 認証フローV3
  • LastPassからの移行
  • トレーニングとサポート
  • LMS用Keeper SCORMファイル
  • ドキュメントホーム
Powered by GitBook
On this page
  • 活用事例
  • PDF、Excel、Wordなどのファイルの保管と共有
  • SSH、SSL、その他の秘密鍵
  • IDカード
  • 財務関連文書
  • 安全にファイルを共有
  • 時間制限付きアクセス
  • ワンタイム共有
  • レコードの自動消滅機能
  • モバイル端末からのアクセス
  • イベントのレポートとアラート
  • ファイルストレージの購入
  • ファイルストレージと共有へのアクセス制御
  • コマンダーCLIを使用した自動化
  • ファイルストレージのメリット

ファイルストレージ

ビジネスユーザーおよびエンタープライズユーザー向けファイルストレージアドオン

PreviousBreachWatch (ダークウェブ)Nextレポート作成、アラート、SIEM

Last updated 4 months ago

Keeperのファイルストレージ機能で、機密ファイル、IT資料、画像、動画など、あらゆる種類のドキュメントを保護できます。

ファイルは、ユーザーのデバイス上でローカルに暗号化されてから、Keeperクラウドボルトへアップロードされます。ファイルにアクセスして復号化する際に使用される暗号化鍵は、ユーザーが完全に管理する仕組みですので、完全なプライバシーとセキュリティが実現します。また、共有フォルダ、個別の記録共有、ワンタイム共有の各機能を使用して、他のKeeperユーザーとファイルを安全に共有することもできます。記録の共有の際には楕円曲線暗号が使用されますので、機密性の高いドキュメントの保存、転送、共有にはファイルストレージの使用が最適です。

活用事例

Keeperファイルストレージは、ビジネスまたはエンタープライズのサブスクリプションに追加でき、以下のような用途が考えられます。

  • PDF、Excel、Wordなどのドキュメントの保存と共有

  • SSH鍵、SSL証明書、その他の秘密鍵の保護

  • パスポートや運転免許証などのIDカードのバックアップ

  • 個人の財務情報を保管

  • エンジニア間でIT関連の機密情報を共有

PDF、Excel、Wordなどのファイルの保管と共有

ファイルをアップロードするには、ウェブボルトかKeeperデスクトップにファイルをドラッグアンドドロップします。iOS/Android端末の場合は、ローカル端末からコンテンツをアップロードすることもできます。その後ファイルがデバイス上でローカルに暗号化され、暗号化された情報がKeeperクラウドボルトに保存されます。

SSH、SSL、その他の秘密鍵

セキュアファイルストレージ機能で、SSH鍵、SSL鍵など、クラウドインフラストラクチャのアクセスキーを安全かつ手軽に保存できます。

IDカード

パスポートや運転免許証などのIDカードは、完全に暗号化した上であらゆるデバイスから簡単に保存できます。

財務関連文書

機密性の高いの財務関連文書などの機密ファイルも保存できます。

安全にファイルを共有

ファイルは、他のKeeperユーザーと直接共有したり、共有フォルダを通して共有したりできます。

Keeper管理者が共有機能を使用できないように設定している場合があります。共有機能は、ロール単位の強制適用ポリシーとして管理できます。

時間制限付きアクセス

ワンタイム共有

ロールポリシーで許可されている場合、ワンタイム共有を作成することもできます。1 回に限り使用できるワンタイム共有リンクは、外部ベンダー、請負業者、サードパーティの関係者とファイルを共有する場合に便利です。以下の画像では、1 時間後に共有が取り消されるように設定されています。ワンタイム共有リンクは、QRコード、メール、メッセージングアプリを介して送信できます。

ワンタイム共有リンクの受信者側では、ワンタイム共有が暗号化されて受信デバイスに紐付けられます。

レコードの自動消滅機能

レコードは自動消滅するワンタイム共有として保存できます。この場合、ファイルがダウンロードされた後、レコードは共有元からも共有相手からも削除されます。レコードを作成する際に、[自動消滅機能を追加する]を選択します。

モバイル端末からのアクセス

KeeperのiOS/Androidアプリケーションからもファイルを添付できます。インターネットに接続できない場合は、ファイルをオフラインで保存して素早くアクセスできます。

イベントのレポートとアラート

ファイルのアップロード、ファイルのダウンロード、レコードの共有など、ファイルに関連するすべての操作は、Keeperの高度なレポートおよびアラートモジュールを通じて追跡および監視できます。これにより、ユーザーのIPアドレス、場所、ソフトウェアのバージョン、レコード識別子、ファイル識別子、その他のメタデータなどの情報を含むイベントに基づくレポートがご利用になれます。

レポートの作成は管理コンソールで行いますが、SplunkなどのサードパーティのSIEMソリューションをご利用の場合は、イベントログをSIEMプロバイダのコレクターエンドポイントにリアルタイムで直接ストリーミングできます。

ファイルストレージの購入

ファイルストレージは、組織のユーザー間でご利用になれます。ビジネスプランまたはエンタープライズプランにストレージを追加するには、管理コンソールから[サブスクリプション]、[ストレージを追加]の順にクリックします。

精算画面で、ファイルストレージのプランを選択できます。

ファイルストレージと共有へのアクセス制御

Keeper管理者は、ロール単位でファイルストレージ機能をコントロールできます。共有機能またはファイルアップロード機能を無効にするには、[ロール] > [強制ポリシー] > [作成と共有の権限設定]の順に移動します。

コマンダーCLIを使用した自動化

KeeperコマンダーCLIは、IT管理者や開発者がファイルの自動化やKeeperへのファイル移行を行う際に便利です。一括でコンテンツを追加したり、ワークフローに操作を自動化して組み込むことができます。

たとえば、レコードに添付ファイルを追加するには、「upload-attachment」のコマンドを実行します。

upload-attachment --file "Contract Terms.pdf" FDzisL4SUcDtpgvpmB6p

ファイルストレージのメリット

  • パスワードの暗号化技術と同様に、レコード単位の鍵を使用した256ビットAES暗号化によって機密ファイルを保護します。

  • ユーザー間のファイル共有では、Keeper内蔵の楕円曲線暗号化方式を利用します。個々のレコードを保護するレコード鍵またはフォルダ鍵は、受信者の公開鍵で暗号化されます。

  • ファイルストレージは、iOS、Android、ウェブボルト、Keeperデスクトップなど、どのデバイスでもご利用になれます。

  • ファイルは、他のKeeperユーザーと簡単かつ安全に共有できます。

  • Keeperの他のレコードと同様、ファイルを含むレコードに対して共有権限 (編集可、共有可、編集と共有設定が可能、読み取り専用) を設定できます。

  • 個々のファイルサイズの上限は、Keeperデスクトップで最大5GB、iOSで100GB、Androidで100GB、ウェブボルトで100MBとなります。

ロール単位のを介して添付ファイルとファイルが含まれたレコードの共有を制限できます。

ワンタイム共有機能について詳しくはをご覧ください。

レコードの自動消滅機能について詳しくはをご覧ください。

Keeperコマンダーのレコード関連コマンドについて詳しくはをご参照ください。

強制適用ポリシー
こちらのページ
こちらのページ
ファイルをウェブボルトへドラッグアンドドロップ
ファイルストレージ
SSH鍵の保存例
SSL証明書ペアの保存例
ファイルストレージの例 - 財務文書
ファイル共有
共有ファイルの時間制限付きアクセス
共有ファイルでアクセスの有効期間を設定
ワンタイム共有
ワンタイム共有リンクの作成
ワンタイム共有
共有ファイルに自動消滅設定を追加
自動消滅するワンタイム共有
モバイルでのファイル添付
ファイル利用状況のイベントレポート
Keeper管理コンソールからストレージを追加
作成と共有の権限設定
こちらのページ