移動勤務者・現場勤務者向けの安全な通信
現場担当者、医療従事者、施設検査員、緊急対応要員、外勤営業チームは、ネットワーク状況が変動し、共用端末や個人端末を使用し、近くに情報技術担当者がいないことも多い予測困難な環境で、機密性の高い業務情報を扱います。Sanketは、現場で働く分散型の人員に求められるセキュリティ、信頼性、端末の信頼性要件を満たすよう設計された、モバイル端末を中心とする暗号化コミュニケーションを提供します。
オフライン時の待機キュー - 電波状態が悪くてもメッセージは失われません
紛失または盗難に遭った現場端末の遠隔失効
個人所有端末の業務利用に関するポリシーを適用するための端末信頼性管理機能
公共のWi-Fiや4Gでもエンドツーエンドで暗号化
転換
Sanket導入前と導入後の比較
導入前 - 現状のリスク
現場業務向けに設計された、携帯端末を第一とする暗号化メッセージ機能:4G、無線構内網、低帯域幅の接続で利用可能
オフライン時のメッセージ待機キュー:接続が回復するとメッセージが安全に配信され、通信内容が失われることはありません
端末信頼性に基づく登録:承認済み端末にはアクセスを許可し、未登録の個人所有端末はポリシーでブロック可能
端末の遠隔失効:紛失、盗難、または侵害された現場端末からのアクセスを即座に遮断する
導入後 - Sanketを利用
暗号化されたファイル共有により、現場チームは写真、報告書、機密文書を現場から直接送信できます
運用状況の更新、安全警報、緊急性の高い現場指示をグループに一斉配信
エンドツーエンド暗号化により、現場チームが公衆ネットワークや信頼できないネットワークを使用する場合でも、機密性の高い通信を保護します
この用途のために構築
The architecture that makes encrypted communication for mobile and field teams work
移動勤務者は、端末の紛失が日常的なリスクであり、通信網の安全性も前提にできない環境で活動します。Sanketのエンドツーエンド暗号化により、端末を紛失したり侵害されたりしても通信履歴が露出することはありません。また、オフライン時の送信待機機能により、通信品質が低下した回線で機密性の高い業務メッセージが暗号化されずに送信されることはありません。
ゼロ知識サーバー
現場で働く従業員のセキュリティ課題は、端末の信頼性と予測できないネットワーク環境です。Sanketは両方に対処します。端末登録によって承認済みの端末だけが社内通信にアクセスできるようにし、遠隔からのアクセス権取り消しによって端末紛失時の被害を抑え、Signal Protocolによる暗号化によってネットワークの品質や安全性にかかわらず通信を保護します。
Signal Protocol E2E
公開標準の暗号技術とDouble Ratchetによる鍵導出。各メッセージセッションで固有の一時鍵が生成されます。
管理者による統制
管理者は、本人確認、グループ、端末、保存、アクセス権の取り消しを制御できます。一般消費者向けアプリでは実現できない機能です。
主権を確保した導入
Sanket.Workは通常、AndroidとiOS向けに携帯端末での利用に最適化されたアプリを備える、現場チームの通信基盤として導入されます。複雑な端末管理要件がある組織は、Sanketを既存のモバイル端末管理ソリューションと連携できます。機密指定された現場業務には、Sanket.Enterpriseが隔離された環境で同じ携帯端末向け機能を提供します。
結果
組織が実現できること
現場の端末が紛失、盗難に遭った場合や、信頼できないネットワークで使用された場合に、機密性の高い運用情報が露出するリスクを排除
安定した4G接続から断続的な地方の接続まで、ネットワーク品質にかかわらず利用できる信頼性の高い暗号化通信を現場チームに提供する
各地でモバイル端末を使用する従業員に対して端末の信頼性要件を適用し、承認・登録済みの端末だけが社内の通信チャネルにアクセスできるようにします
評価ガイド
すべての購入担当者が確認すべき質問
このプラットフォームは、接続が断続的な現場チーム向けに、オフライン時のメッセージ送信待ちに対応していますか?
管理者は、紛失または盗難に遭った現場用端末からのアクセス権を直ちに取り消せますか?
端末の信頼性を確認する登録手続きにより、未承認の私物端末が社内チャネルにアクセスすることを防げますか?
公共のWi-Fiや4Gネットワークでも、エンドツーエンド暗号化は維持されますか?
モバイルアプリは、現場チームが使用するAndroidおよびiOS端末で安定して動作しますか?
プラットフォームは既存のMDMソリューションと連携し、端末管理ポリシーを適用できますか?
よくある質問
よくある質問
現場職員の端末が紛失または盗難に遭った場合、どうなりますか?
Sanket.Workの管理者は、特定の端末のアクセス権を直ちに取り消せます。遠隔からの取り消しは即時に反映され、端末は社内の通信チャネルへのアクセスをすべて失います。また、エンドツーエンド暗号化により、端末上のメッセージ履歴は暗号化され、端末の秘密鍵なしには読み取れません。
Sanketは現場でモバイル回線の接続が断続的になる場合、どのように対応しますか?
Sanketは端末がオフラインの間、メッセージを安全に送信待ちとして保持し、接続が回復すると順番に届けます。現場の職員は、ネットワーク障害中に届くメッセージを失うことなく、再接続時に受け取れます。
Sanketは当組織の私物端末利用ポリシーに対応できますか?
はい。Sanket.Workは、アクセスを許可する前に承認済み端末の登録を必須にできる端末登録制御に対応しています。管理者は、組織のセキュリティ方針に応じて、私有端末からのアクセスを許可または制限するポリシーを設定できます。
Sanketは、公共のWi-Fiや信頼できないネットワークを利用する現場作業者にとって十分に安全ですか?
はい。Signal Protocolによるエンドツーエンド暗号化は、ネットワークの安全性にかかわらず通信内容を保護します。攻撃者がネットワーク通信を傍受しても、受信者の端末にある秘密鍵がなければ復号できない暗号化データしか見えません。
現場チームは写真や文書を安全に送信できますか?
はい。Sanketでは、現場で撮影した写真、報告書、業務文書を含むファイルや文書を暗号化して共有できます。ファイルはメッセージと同様にエンドツーエンド暗号化され、指定された受信者だけがアクセスできます。