アカマイ、Webブラウザ経由の情報漏洩を防ぐ「Workforce Protector」を提供

米Akamai Technologies(アカマイ・テクノロジーズ)は、Webブラウザ上で行われるユーザーの操作をリアルタイムに解析し、機密情報の漏洩を防止する「Akamai Workforce Protector」を提供している。同製品は、同社が買収したイスラエルのLayerX Securityの技術をベースに開発された。

Akamai Workforce Protectorは、Webブラウザ上でのテキスト入力やコピー&ペースト、ファイルのアップロード・ダウンロードなどを監視。Webサイトへの機密コードや個人情報の送信、社内システムから端末へのデータ持ち出しなどを検知し、必要に応じて遮断する。

また、企業が許可していない生成AIサービス「シャドーAI」の利用状況を可視化し、アクセスのブロックや指定したAIサービスへの誘導なども可能。個人アカウントによるAIサービスの利用を制限し、企業アカウントやシングルサインオン(SSO)経由での利用を必須とするなど、AI利用に関するポリシー制御にも対応する。

同製品はブラウザ拡張機能として提供され、Chrome、Edge、Firefox、Safariなど主要ブラウザに対応。デスクトップアプリケーションや統合開発環境(IDE)まで保護範囲を拡張する場合は、PCにエージェントを導入する構成を採用する。

ブラウザ拡張機能には小規模言語モデル(SLM)を組み込み、データ分析やコードスキャン、認証情報の分析などを端末内で実行。一方、クラウド側には大規模言語モデル(LLM)を活用した脅威エンジンを配置し、拡張機能から取得したメタデータをもとに、WebサイトやユーザーID、拡張機能などのリスクを分析する。

ポリシー違反を検知した際の対応も段階的に設定できる。操作を即時に停止するブロックモードのほか、理由の入力を条件に操作の継続を認める警告モードなどを用意する。アカマイは、まず監視モードで利用実態を把握し、優先度の高い項目から警告、ブロックへと段階的に移行する運用を推奨している。

さらに、悪意のあるブラウザ拡張機能を検知・遮断する機能も搭載。拡張機能の権限や通信先、既知の脆弱性(CVE)などを分析し、リスクの高い拡張機能を特定してブロックできる。

私物端末や委託先など、企業が管理していない端末へのアクセス制御にも対応する。アクセスそのものを許可しながら、ファイルのダウンロードやコピーを制限したり、利用者を特定できる電子透かしを画面に表示したりすることで、利便性を維持しつつ情報流出リスクを抑制する。

Akamai Workforce Protectorは、Webブラウザを経由した情報漏洩対策に加え、シャドーAIや悪性ブラウザ拡張機能への対策、管理外端末の制御までを一体化し、企業における安全なWeb・AI利用を支援する。

 

引用元記事:https://it.impress.co.jp/articles/-/29669