JavaScript seems to be disabled. Please enable JavaScript or refresh.

セキュリティ・運用

統治できるアクセス。見えるデータ。

私たちの最大級で最も規制の厳しいお客様の一社は、セキュリティと IT のチームが「一緒に働きやすい」と証言したうえで、私たちを「うちにとって最も技術的なベンダー」と呼びました。私たちはそれを義務として受け止めます。私たちはまず自社の中核機能を守ることから始めました。今日、Portium は機関のインターネットとのやり取り全体を、何もインストールすることなく保護します--承認されたサイトだけが私たちのプロキシを通じて到達可能で、ユーザーがアップロードするすべてのファイルはあなたが定めるポリシーによって統治されます。

A vendor security assessment spreadsheet — Portium verifies every control (questionnaires, meetings, encryption, SSO + MFA, penetration testing, secure development, ISO 27001 / SOC 2 / HIPAA), the residual risk falls to Low, and the assessment is stamped Approved.
A clinician inside the hospital network uploads a file on a publisher site; Portium monitors it and forwards it to the security department for review, with an update promised within 24 hours.
A manager signs in to their institution on the Portium login page and completes a two-factor one-time code — a two-step verification lock closes as access is granted.

プロキシ以上のもの - 完全な Secure Web Gateway

Portium は正しい人を入れるだけではありません--動くすべてを双方向で検査します。ユーザーがアップロードまたはダウンロードするすべてのファイルは、通過する前にゲートされます。Data Loss Prevention(DLP)が機密情報の流出を防ぎ、Content Disarm and Reconstruction(CDR)が受信ファイルをクリーンに再構築して隠れた脅威を取り除きます。すべてが御社機関のポリシーのもと、管理された Secure Web Gateway として動きます。

Inside the hospital network, a clinician uploads a file on a publisher site; Portium gates and inspects it, finds sensitive information, and forwards the request to the security department for approval before anything leaves the organization.

DLP のフローを一段ずつ - 機密データを含むファイルは承認なしに組織を離れません。

1 · アップロード

臨床医がファイルをアップロードします。

臨床医がファイルをアップロードします。

2 · スキャン

「お待ちください、スキャン中です。」

「お待ちください、スキャン中です。」

3 · ルーティング

「機密情報が見つかりました。ご依頼とファイルはセキュリティ部門へ送られ、承認され次第お知らせします。」

「機密情報が見つかりました。ご依頼とファイルはセキュリティ部門へ送られ、承認され次第お知らせします。」

一つの管理ゲートウェイ、多層の防御

  • Data Loss Prevention (DLP)

    アップロードとダウンロードのトラフィックを双方向で監視。機密データは機関を離れる前にゲートされます。

  • Content Disarm & Reconstruction (CDR)

    受信ファイルをクリーンに再構築--アクティブコンテンツと隠れた脅威を除去するので、フィルタリングとスキャンの後にユーザーへ届くものは安全です。

  • Secure Web Gateway

    すべてのウェブトラフィックが、宛先をフィルタリングし悪意あるサイトとダウンロードをブロックする管理ゲートウェイを通ります。

  • アプリケーション制御(Application Control)

    どのウェブサイトと操作が許可されるかを定め、組織全体で一貫して強制します。

  • エンドポイント保護マネージャー(Endpoint Protection Manager)

    すべてのユーザーのエンドポイント保護とポリシーを一か所から管理する中央パネル。

  • ID・権限の制御

    完全なロールベース(role-based)およびルール/グループベース(rule-based / group-based)のアクセス制御--各ユーザーとグループが、あなたのポリシーが定めるとおりの権限を正確に得ます。

知っておくと便利

機関を離れる前に保留されます。Portium はアップロードとファイルを御社のセキュリティ部門へレビューのために回し、ユーザーには依頼が受け付けられ承認され次第許可される旨が伝えられます--それまで何も機関を離れません。

すべての操作を、記録し管理

すべての操作--プロキシ、ID、認証、管理の各層にわたって--が、タイムスタンプ、重大度、コンポーネント、モジュール、関数、ユーザー、IP と共にシステムログに書き込まれます。アラートが入ってきたら、ソース IP でログをフィルタすれば、全経路がそこにあります。ログのない関数は一つもありません。

すべての操作を、記録し管理

知っておくと便利

プロキシ、ID、認証、管理の各層にわたるすべての操作です--各エントリはタイムスタンプ、重大度、コンポーネント、モジュール、関数、ユーザー、そしてソース IP を持ちます。ログなしに動く関数はありません。

信頼され、監査され、準拠

コンプライアンスと認証

信頼は私たちの仕事の入口です。病院は、100 パーセント信頼していない相手を通じて自らのアクセスを経路づけたりしません。だから私たちにとってセキュリティは単なる一機能ではなく、私たちの働き方そのものです--透明で、測定され、あらゆる新しい脅威に対して更新されます。私たちが構築するすべてを世界最厳格の基準に照らして認証するので、あなたは私たちの働き方を正確に理解でき--そして管理下に留まれます。

ISO 27001 Certificate No. I33579RvA management system Certificate No. I33579HIPAASOC 2 Type II (AICPA SOC)

ISO 27001 · HIPAA · SOC 2 Type II - KPMG による監査。

追加サービス

認証と報告書

お客様は私たちの認証と報告書へのアクセスを要求でき、一定の条件のもとで認証に関する文書を入手できます。

オンサイト監査

関係するすべての当事者を認定する目的で、第三者が実施する監査を許可します。セキュリティと調達のプロセスの中で、必要なサービスの形態を調整できます。

アクセスを超えるセキュリティ

最初のベンダー評価の打ち合わせから、私たちが製品を構築・運用する方法まで--セキュリティは単一の機能ではなく、契約全体であり、それは私たちの側の責務です。

  • 私たちは臨みます。セキュリティレビューの打ち合わせ、あなたのチームが必要とするあらゆる文書と質問票、そして一緒に記入するベンダー評価のスプレッドシート--調達とセキュリティが「はい」と言うために必要なものは何でも。

打ち合わせと機関との合意

知っておくと便利

はい。私たちはセキュリティレビューの打ち合わせに参加し、質問票とベンダー評価のスプレッドシートを一緒に記入するので、調達とセキュリティは承認に必要なものすべてを得られます。

すべての ID を統治する一つのプラットフォーム - 自動化され、マネージドで、準拠

  • 自動化入職・異動・退職が HR/SIS から流れ込みます--アクセスは決して遅れず、孤立して残りません。
  • マネージド私たちがコネクターと役割モデルを御社の機関に合わせて調整し、そのうえで御社のために運用します。
  • 規制準拠ISO 27001(IQC 認証番号 I33579)、SOC 2 Type II、HIPAA。GDPR に沿い、エンドツーエンドで暗号化。

ID とアクセスの管理は、決して即興で行うべきでない類のシステムであり--そして Portium が御社の機関のために日々すでに運用しているものです。すべての ID の完全なライフサイクルが自動化されます。人々は御社の権威あるシステムから直接オンボーディング・異動・オフボーディングされ、御社のディレクトリにプロビジョニングされ、基準に基づくシングルサインオン(SSO)と MFA を通じてサインインされます--こうしてアクセスは決して遅れず、居残りません。役割と属性が全員を最小権限に保ち、認証キャンペーンがアクセスの適切さを証明し、すべての操作が改ざん不能な監査証跡に書き込まれます。規制当局に対応済みです--ISO 27001、SOC 2 Type II、HIPAA、GDPR に沿い、エンドツーエンドで暗号化--そして御社の原則に沿って作られています。Portium は御社の機関に応え、決して出版社にではなく、バックドアもなく、御社のデータは御社のポリシーと地域が求める場所に保たれます。そしてそれは容易です、なぜならマネージドだからです。私たちがオンボーディング契約の中で、展開・コネクター・役割モデルを御社の機関に合わせて調整し、そのうえですべてを御社のために運用します。機関の ID・アクセスプラットフォームがなすべきすべてを、一か所に。

Portium IAM governance: access granted by role (least-privilege), a self-service request approved while a second is blocked for a Segregation-of-Duties toxic combination, a quarterly certification campaign, a revision-safe audit trail filtered by IP and streamed to the SIEM, and the compliance close — ISO 27001, SOC 2 Type II, HIPAA and GDPR.
仕組みを、端から端まで

ID ライフサイクル

  1. 権威ある HR / SIS ソース御社の人事システムと学生情報システムが真実の源になります--Banner、SAP HCM / SuccessFactors などがすべての変更を駆動します。
  2. ID ライフサイクル - 入職・異動・退職オンボーディング、役割変更、オフボーディングが、御社の権威あるシステムのイベントから自動化されます--こうしてアカウントは決して遅れず、孤立して残りません。
  3. 自動プロビジョニングとデプロビジョニングアカウントと権限が下流で自動的に作成・更新・取り消しされます--差分ベースで、システムが一時的に利用できないときの再試行と自己修復を伴います。
  4. ディレクトリとクラウドの統合Active Directory、LDAP、Microsoft Entra ID / Azure、Google Workspace へのネイティブでイベント駆動のプロビジョニングを、常に同期して。
  5. ログイン名とメールの生成御社の命名規則に従った決定論的なユーザー名とメールアドレスを、衝突処理を伴って、アカウントのプロビジョニング時に生成。

アクセスと認証

  • SSO、MFA、フェデレーション基準に基づくシングルサインオン(SAML 2.0、OIDC)、多要素認証、そしてフェデレーション--Shibboleth、SURFconext、Entra、Okta、Duo。Portium は ID プロバイダーとサービスプロバイダーの両方として機能します。
  • RBAC と ABAC のアクセスモデル役割ごと・属性ごとにアクセスを付与し、ビジネス → IT → メタ役割の層構造で、機関全体にわたる一貫した最小権限を実現。
  • アクセス申請、承認、職務分掌承認ワークフローを通じて経路づけられるセルフサービスのアクセス申請と、権限の危険な組み合わせをブロックする職務分掌(SoD)ルール。
  • アクセス認証(アテステーション)管理者が誰が何にアクセスできるかを再確認し--もはや正当化されないものを取り消す--定期的な再認証キャンペーン。
  • 役割管理と役割マイニング実際のアクセスパターンから役割を設計・保守・発見するので、役割ベースのアクセスは数万の ID でも保守可能なまま。
  • 特権アクセス管理(PAM)管理者アカウントへの追加のガバナンス--最も価値の高い標的のための保管庫、ジャストインタイム(JIT)昇格、セッションの監督。

人と セルフサービス

  • 外部・ゲスト IDHR 記録のないパートナー、客員研究者、請負業者、訪問者を統治--スポンサー付き、期限付き、自動失効を伴って。
  • セルフサービスと委任管理ユーザー向けのパスワードリセット、プロフィール、アクセス申請のポータル、加えてローカルチームが自分の範囲を管理する委任管理--ヘルプデスクの負担を軽減。

監査とモニタリング

  • 改ざん不能な監査と報告すべての ID・アクセスイベントの改ざん検知可能なログを、ポリシーに従って保持し、報告と利用統計を伴って--GDPR に準拠。
  • SIEM 連携とモニタリングMicrosoft Sentinel などの御社の SIEM へセキュリティイベントをストリーミングし、運用のためのヘルスチェックとモニタリングエンドポイントを備えます。

プラットフォームと運用

  • オープンな API とプロトコルプロビジョニングのための REST と SCIM、レガシーシステムが要求する場合の SOAP / SPML、加えて graph とディレクトリの API--こうして御社のスタック全体に接続します。
  • あなたのやり方で展開クラウド、オンプレミス、ハイブリッド。EEA またはオンプレミスのデータレジデンシー、マルチゾーンのトポロジー、冗長性、自己修復を伴って。
  • 認証済みのエンタープライズセキュリティ転送中・保存時の暗号化、WAF と DDoS 保護、定期的なペネトレーションテスト--ISO 27001、SOC 2 Type II、HIPAA。
  • スケールでの実証済み分散サイトにわたる数万の ID を、性能の劣化なしに。
  • 長期サポートと SLA定義された SLA のもとでの保守、バグ修正、セキュリティパッチ--稼働開始時だけでなく、システムの生涯にわたって。

知っておくと便利

完全な ID・アクセス管理(IAM)および ID ガバナンス・管理(IGA)プラットフォームです。ユーザーを研究リソースに接続するだけでなく、機関全体の ID を統治します--ライフサイクル、プロビジョニング、SSO と MFA、役割・属性ベースのアクセス、認証、監査--を一つのマネージドシステムで。

すべてのチームのための Portium

御社のセキュリティ要件について私たちにご相談ください

無料トライアルを申し込む