メインコンテンツへスキップ
Box Docs home page
日本語
検索...
⌘K
AIに質問
Announcements
Announcements
検索...
Navigation
セキュリティ
MFAおよび強力なパスワードの重要性
ホーム
ドキュメント
管理コンソール
ホームページ
開発者向けポータル
サポート
コミュニティ
概要
管理コンソールの使い方
概要
管理コンソールガイド
管理コンソールの検索
組織のストレージと帯域幅の使用状況の表示
最新情報メッセージセンターでBoxのお知らせを受け取る
SSO証明書の有効期限に関する通知の使用
セルフサービス化されたSSOの証明書管理の使用
一般データ保護規則 (GDPR) への準拠
大規模な導入
大規模な導入: Box Sync
Enterpriseでのアプリケーションの設定
管理コンソールからのアプリケーションの制限
Boxデスクトップアプリケーションの更新動作
Box Verified Enterpriseとサポート対象のアプリ
Platformアプリの管理
アプリケーションの承認要求または許可要求について
企業に適したメタデータ構造を作成する方法
フォルダレベルのメタデータカスケード機能の有効化
管理者向け: 編集可能な共有リンクに関する重要な考慮事項
Enterpriseでの共有リンク設定
コラボレーションを許可リストに登録済みのドメインのみに制限する
会社のメールアップロードの有効化
Box APIまたはCLIを使用したユーザーのプロビジョニング解除
従業員の退職処理のベストプラクティスガイド
Enterpriseユーザーへの通知の管理
自動化プロセスの作成
既存の自動化の編集
既存の自動化の削除
Boxのポリシーと自動化に関する制限事項
Boxアカウントのカスタマイズとブランド設定
サイレントモードを使用したユーザー通知の抑制 – Box Support
Box Zonesの概要
Enterprise用のごみ箱の設定をカスタマイズする
カスタムサービス利用規約の使用
Multizones SSOの使用
保持するファイルバージョンの数の調整
世界各国のデータプライバシールールへの準拠: Multizones
ドメインの管理、検証、自動登録
Box Zonesでのコンテンツの保管場所の確認
コンテンツの管理
概要
コンテンツマネージャ
コンテンツマネージャ (旧バージョン)
ファイルリクエスト
メタデータテンプレート
コンテンツリカバリ
Enterprise設定
Boxユーザーの管理
概要
ユーザー管理について
管理対象ユーザー
管理対象外ユーザー
外部ユーザー
グループ
レポートとインサイト
概要
レポートとインサイトについて
[アクセス統計情報] レポート – Box Support
管理者インサイト
管理者インサイト: データタイル
[ファイルとフォルダによる帯域幅の使用状況] レポート
[ユーザーによる帯域幅の使用状況] レポート
Box Signレポート
レポートのキャンセル
[分類] レポート
レポートの実行に必要な共同管理者の権限
[コラボレーション] レポート
[コンテンツリカバリ] レポート – Box Support
レポートデータの日時
[廃棄] レポート
[フォルダとファイル] レポート
[地域別のアクティビティ] レポート
[統合アクティビティ] レポート
[リーガルホールド] レポート
[外部のコラボレーション] レポート
[Platform Activity] レポート
Platformインサイト
Platformインサイト: データタイル
カスタムURLのレポート
[リテンション] レポート
レポートの実行
レポートの設定の保存
レポートのスケジュール設定
[セキュリティログ] レポート
[共有リンク] レポート
[ストレージ] レポート
レポートにユーザーをサブスクライブする
[ユーザーアクティビティ] レポート
[ユーザーの詳細] レポート
[ユーザーエンゲージメント] レポート
[ユーザーの統計情報] レポート
レポートの使用
レポートステータスの表示
セキュリティ
概要
フィッシングとソーシャルエンジニアリング攻撃について
不審なログインアクティビティの調査
クレデンシャルスタッフィング攻撃からの防御策
Boxのセキュリティについて
ベストプラクティス - セキュリティ設定の選択
MFAおよび強力なパスワードの重要性
外部コラボレータに強力なパスワードを要求する
多要素認証の構成
管理コンソールでの重要な操作に多要素認証が必要
組織のシングルサインオン (SSO) の設定
シングルサインオン (SSO) プロバイダの変更
デバイストラストのセキュリティ要件の設定
Boxアプリケーションおよびサービス用のファイアウォールの設定
CrowdStrikeによるデバイス保護の有効化と設定
デバイスの管理
ランサムウェア
管理コンソールのリファレンス
概要
Governanceの設定
Enterprise設定: [Boxクライアント]
Enterprise設定: [カスタム設定] タブ
Enterprise設定: [セキュリティ] タブ
Enterprise設定: [デバイス保護] タブ
Enterprise設定: [コンテンツと共有] タブ
Enterprise設定: [通知] タブ
Enterprise設定: [ユーザー設定] タブ
Enterprise設定: [モバイル] タブ
セキュリティ
MFAおよび強力なパスワードの重要性
Cursor
Cursorに接続
Cursor
Cursorに接続
Boxでは、お客様のコンテンツの重要性を理解しており、その保護に向けて取り組んでいます。 しかし、Boxだけでこれを実現することはできません。お客様の組織が侵害されないよう保護し、コンテンツが適切な人のもとで保持されるようにするためのセキュリティ機能を推進するには、お客様の協力が必要です。 情報漏えいの82%に人的要因が関与しており、近年、アカウントの乗っ取り (ATO) が大きな脅威となっています。つまり、組織のセキュリティは、強力なID資格情報と認証制御の有効化から始める必要があります。
ユーザーの本人確認に関しては、管理者が利用できる最も効果的なツールの1つが多要素認証 (MFA) です。 悪意のある人物は、盗んだ資格情報を使い、パスワードのみで認証している侵害されたユーザーアカウントを利用してセキュリティコントロールを切り抜け、コンテンツにアクセスすることがあります。MFAは、追加の認証レイヤーを導入できます。 Box内でMFAを有効にすると、ユーザーはログイン時に、メール、アプリ、またはテキストメッセージで送信されたコードを入力するよう求められます。 MFAを使用すると、ユーザーのパスワード資格情報が盗まれた場合でも、悪意のある人物が直接組織に侵入することはできなくなります。 また、Boxでは、数多くの企業向けシングルサインオン (SSO) ソリューションの使用もサポートしています。これは、同様の本人確認という目的に役立ち、SSOをサポートする企業内の複数のサービスに広げて適用できます。
組織で多要素認証を有効にする方法については、
こちら
を確認してください。
効果的なコンテンツセキュリティ戦略の重要な要素として、良いパスワードのルールを保つことも挙げられます。 コンピュータとインターネット接続があれば、誰でも悪意のあるソフトウェアにアクセスして展開したり、盗まれたパスワードのリストを数千単位で購入したりできる世の中では、組織で強力なパスワードを使用し、定期的に更新することが不可欠です。 ユーザーが複数のサイトでパスワードを再利用しないようにし、従業員が危険にさらされ、パスワードのリセットが必要になる可能性のある大規模な外部侵害に警戒しておくことが重要です。 Boxでは、コンテンツにアクセスするための強力なパスワードを内部ユーザーと外部ユーザーの両方に要求するほか、ユーザーパスワードの更新頻度を設定することもできます。 アカウントの乗っ取り (ATO) から資格情報をしっかりと保護するために、このような強力なパスワードをMFAで補う必要があります。
外部コラボレータの強力なパスワードを有効にする方法については、
こちら
を確認してください。
世界で最も強力なアクセスポリシーがあっても、正攻法でアクセスしてきた人を確認しなければコンテンツを保護することはできません。 以上、組織の重要なコンテンツにアクセスするユーザーの身元を確認するために、Boxでできることを簡単に紹介しました。
これらの設定やその他のセキュリティ設定のベストプラクティスについては、次のビデオをご覧ください。
このページは役に立ちましたか?
はい
いいえ
ベストプラクティス - セキュリティ設定の選択
前へ
外部コラボレータに強力なパスワードを要求する
次へ
⌘I
アシスタント
AIにより生成された回答には誤りが含まれる可能性があります。