ネットワーク & ProtoPie Player アプリのセキュリティ
このページでは、ファイアウォール、侵入防止システム、ウイルス対策 & マルウェア対策システムなど、ProtoPie Enterprise Cloud 環境のネットワークセキュリティプロトコルについて説明します。
ネットワークセキュリティ管理
ワイヤレスネットワーク環境の境界を保護するために、WPA2 暗号化を使用しています。この暗号化プロトコルは、不正なワイヤレス通信を効果的に防御します。
インフラ全体で一貫した基準時間を確保するため、すべてのシステムにおいて NTP(Network Time Protocol)などの同期時刻サービスプロトコルが利用されています。
Docker コンテナと AWS の仮想ネットワークを利用する当社の Enterprise Cloud サービスのアーキテクチャの性質上、物理的なネットワーク環境内での運用は行っておりません。そのため、当社のネットワークセキュリティ対策において、以下の手順は適用されません。
脆弱性評価/侵入テスト(ペネトレーションテスト)。
インフラストラクチャの脆弱性スキャン。
LAN/WAN/インターネット提供へのアクセス。
ファイアウォール & IPS
潜在的な脆弱性からネットワークを守るため、当社は最先端の Palo Alto Web Firewall を採用しています。このソリューションは、強力なマルウェア対策機能を備えているだけでなく、使用ポートに関係なくすべてのネットワークトラフィックを精査して脅威を監視する侵入防止システム(IDS/IPS)も搭載しています。
Palo Alto Web Firewall の機能を活用することで、AWS EC2 インスタンスに個別のマルウェア対策プログラムをインストールする必要がなくなります。このファイアウォールソリューションは、以下を含む幅広いセキュリティ領域をカバーしています。
ネットワークの境界を保護するための、ペリメータ(境界)およびバウンダリセキュリティソリューション。
中間者攻撃(MitM)、DoS(サービス拒否)攻撃、IP スプーフィング、ポートスキャンなど、さまざまな一般的な攻撃ベクトルからの保護。
容量管理、パケット解析、スニッフィングなど、セキュリティ対策を強化する追加の管理機能。
仮想インフラを標的とした攻撃を阻止する堅牢な防御メカニズム。
ウイルス対策 & マルウェア対策
マルウェア、フィッシング、ウイルスから保護するために、以下の保護システムを採用しています。
Bitdefender: エンドポイント USB 管理およびウイルス対策監視ソリューションである Bitdefender は、潜在的な脅威から積極的に防御し、システムを包括的に保護します。
Palo Alto Web Firewall: EC2 インスタンス内のネットワークトラフィックは、Palo Alto Web Firewall を経由してルーティングされます。この堅牢なファイアウォールソリューションは、侵入検知システム(IDS)だけでなく、マルウェア対策メカニズムも備えており、ネットワークに最高レベルのセキュリティを確保します。
新たな脅威に常に先手を打てるよう、ウイルスの定義ファイルは 3時間ごとに定期アップデートされます。
当社は、iOS、Windows、Ubuntu(Linux)、ならびに Internet Explorer(IE)や Safari などのウェブブラウザを含む、ソリューション内のすべてのコンポーネントのセキュリティを最優先しています。徹底したパッチ管理を通じて、すべてのセキュリティパッチがリリース後 60 日以内に適用されるようにしています。重大な脆弱性については、パッチのデプロイプロセスを迅速化し、リリース後 30 日以内にパッチが適用されるようにします。
当社のファイアウォール設定は、ホワイトリストベースの IP およびポート制御アプローチに従い、許可されたトラフィックのみが通過できるようにしています。
ウイルス対策保護の効果を維持するため、ID 管理コンソールを使用して、ユーザーのエンドポイント側のウイルス定義ファイルが最新であるかを確認しています。
現在、エンドポイントでのセキュリティソフトウェア設定の無効化は許可されていません。これにより、システムは常に保護された状態が維持されます。
侵入テスト(ペネトレーションテスト)
システムのセキュリティを評価し、潜在的な脆弱性を特定するために、毎年包括的な侵入テストを実施しています。
ソリューションのセキュリティをさらに強化するため、重大な変更を実装する前に、定期的にアプリケーションセキュリティスキャンを実施しています。これらのスキャンによる検出事項には最優先で対応し、開発プロセス中に迅速に対処されるようにしています。
ProtoPie Player アプリのセキュリティ
ProtoPie Player は ProtoPie Studio のコンパニオンアプリであり、ユーザーが iOS、iPadOS、Android デバイス上でプロトタイプをシームレスに表示・テストできる環境を提供します。
ProtoPie Player アプリは、Google Play ストアと App Store の両方において、厳格な承認プロセスを通過しています。これにより、アプリが必要なセキュリティ基準を満たし、プラットフォームのガイドラインに準拠していることが保証されます。
セキュリティをさらに高めるため、ProtoPie Player の実行にはユーザーの許可が必要となっており、ユーザーがアプリの操作体験やデータを自身で管理できるようにしています。
安全なモバイルアプリ環境を維持するために、当社は毎年徹底的な侵入テストを実施しています。これらのテストは、潜在的なバグや脆弱性を特定・修正し、ProtoPie Player がユーザーにとって常に信頼でき安全であることを確認するために設計されています。