安全
暴露前のセキュリティ対策。
VNetは、保護が最優先されるように設計されています。保護された環境から何かが持ち出される前に、情報は分類され、ポリシーが評価され、認可が確認されます。
公開前のセキュリティ
データが外部に送信される前に保護してください。
ほとんどのシステムは、まず情報を外部に公開し、その後でセキュリティ対策を講じます。VNetは、保護された情報を別のアプリケーション、AIモデル、他のユーザー、または外部サービスに送信する前に、ポリシー、ID、権限、および機密性を評価します。
情報は要求どおりに送信される可能性がある。ポリシー、身元、および送信先はすべて合意している。
データは保護された状態で輸送される。機密性の高い要素は、出荷前に除去またはマスキングされる。
それは消えません。リクエストは拒否され、記録されます。その理由はお分かりいただけるでしょう。
アイテムごとの暗号化
保護対象アイテムは、一括して保存されるのではなく、個別に暗号化されるため、アイテムごとにアクセスを許可、制限、取り消すことができます。
機密データの分類
情報は、個人情報、健康情報、財務情報、法律情報、組織情報といった機密性に応じて分類されるため、それぞれの情報を適切に扱うためのポリシーを策定することができる。
政策によって制御されるAIへのアクセス
AIモデルが受け取るデータは、そのデータを保持しているアプリケーションではなく、ポリシーによって決定される。
ID認識型アクセス許可
権限は、デバイスや共有パスワードではなく、認証済みのVNet IDと各組織におけるあなたの役割に基づいて付与されます。
サードパーティ製アプリケーションのセッションを安全に保護する
外部Webアプリケーションは制御されたセッション内で開かれるため、デフォルトではVNetのIDとデータは外部に公開されません。
改ざん不可能なセキュリティおよび監査記録
セキュリティ関連のイベントは、改ざん防止機能付きの署名付きログに記録され、後で検証することができます。
デバイスの信頼性と生体認証の強化
機密性の高い操作を行う際には、信頼できるデバイスと、操作実行時の生体認証または二段階認証による確認が必要となる場合があります。
管理された共有と文書の真正性
共有は明示的かつ取り消し可能であり、文書はVNet IDで署名され、真正性が検証される。
プラットフォームに組み込まれています
アイテムごとの暗号化
保護対象アイテムは個別に暗号化されるため、アクセス権限は細かく設定でき、取り消しも可能です。
機密データの分類
個人情報、健康情報、財務情報、法的情報、組織情報は、ポリシーに基づいて認識され、取り扱われます。
政策によって制御されるAIへのアクセス
モデルがどのような報酬を受け取るかは、政策によって決定され、申請内容だけで決まるものではない。
ID認識型アクセス許可
アクセス権限は、本人確認済みの身元と各組織におけるあなたの役割に基づいて付与されます。
サードパーティセッションを安全に保護する
外部Webアプリケーションは、デフォルトではVNetのIDを公開しない制御されたセッションで開きます。
改ざん不可能な監査記録
セキュリティイベントは、署名付きで改ざん防止機能を備えたログに記録されます。
デバイスの信頼性
機密性の高い操作は、信頼できるデバイスに限定することができます。
生体認証機能の強化
機密性の高い操作が行われる瞬間に、生体認証または第二要素認証が求められます。
文書の真正性
VNet IDで署名された文書は、その真正性を検証できます。
責任ある情報開示
セキュリティ研究者からの報告を歓迎します。VNetに脆弱性を発見したと思われる場合は、トラストセンターからご連絡ください。報告内容を確認し、連携して修正に取り組みます。
当社は、プラットフォームの攻撃対象領域を拡大させる可能性のある機密アルゴリズム、セキュリティ実装に関する秘密情報、暗号鍵、または内部アーキテクチャの詳細を公開しません。