HCL BigFix Trust Center



ソフトウェアセキュリティは、HCL と当社の大切なお客様にとってきわめて重要です。また、HCL BigFix の開発の中心を成すものでもあります。HCL のセキュリティ戦略は、企業および組織のセキュリティポリシー、インシデント管理と対応、事業継続性と災害復旧、セキュアなソフトウェア開発プロセス、プライバシーを含む当社のビジネスのあらゆる側面を網羅しています。

この Web ページは HCL BigFix の安全な開発プロセスを中心に、企業および行政機関のお客様にとって重要な製品認証についてご説明します。HCL BigFix ソリューションがどのように IT チームとセキュリティチームによるエンドポイント・フリートのセキュリティ確保を支援するかをご紹介します。

セキュアな製品開発



HCLSoftware は、開発したコードを保護し、企業のお客様にも、行政機関のお客様にも提供できるよう、厳格な開発プロセスを遵守しています。

Highly Secure Controlled Location

さらに、BigFix コンテンツはさまざまな方法で保護されています。第 1 に、BigFix Content Server はセキュアなデータセンターで稼働しています。第 2 に、ファイルアクセス・コントロールリスト (FACL) はアクセスと変更を権限付与されたユーザーに限定しています。そして最後に、BigFix コンテンツ自体がセキュアな構築プロセス中に暗号学的に署名されています。適切な署名のないコンテンツは BigFix サーバーによって拒否され、エラーとして記録されます。その結果、BigFix Content Servers からお客様がダウンロードしたコンテンツは保護されセキュリティが確保されています。

セキュアな製品サポート



当社の製品サポートチームは必須情報のみを収集することによりお客様のデータと情報を保護しており、お客様の連絡先情報やケースデータへのアクセスは報告された問題のトラブルシューティングに実際に取り組んでいる人物のみに制限し、お客様の機密情報は暗号化して対象者以外は読取り不能にしています。当社のデータ保護ポリシーには以下が含まれます。

  • 必須の会社情報と連絡先情報のみを収集する。
  • お客様の情報とデータは HTTPS とトランスポート・レイヤー・セキュリティ (TLS) プロトコル経由でやり取りする。
  • 診断データは SFTP または HTTPS 経由で TLS プロトコルを使用して送信し、保存データは AES アルゴリズムを使用して暗号化する。

HCLSoftware のサポート組織は ISO27001 認証を取得しています。外部監査人が HCLSoftware の実践、ポリシー、手順を検証し、当社の情報セキュリティ管理システム (ISMS) が規格の要件を満たしていることを確認しました。ISO 27001 コンプライアンスはお客様のデータと情報を保護する当社の能力を証明するものです。

HCL BigFix セキュリティ速報



HCL 製品セキュリティインシデント対応チーム (PSIRT) は、HCLSoftware 製品サービスの報告されたセキュリティ脆弱性の受信、調査、内部連携を管理します。PSIRT が連携している製品開発チームは、報告されたセキュリティの脆弱性を調査し、適切な対応計画を特定します。対応計画が特定されると、製品チームは内部および外部の関係者と連携して脆弱性対応プロセスを実行します。詳しくは、HCLSoftware PSIRT ページをご覧ください

 

HCL PSIRT はセキュリティ速報をお客様とパートナーに向けて発表しています。各セキュリティ速報には CVE と追加の詳細や修復のポイントが記載されています。HCL BigFix セキュリティ速報のリストは HCLSoftware コミュニティーフォーラムでご覧いただけます。

米国連邦政府の考慮事項



米国連邦政府機関のお客様は
詳細について米国連邦政府用 HCL BigFix をご覧ください

お客様のプライバシー



当社は、当社 Web サイトを訪問したビジター、製品やサービスを利用するため登録した個人、当社の企業イベントやウェビナーに参加するため登録した個人、当社のビジネスパートナーの皆様のプライバシー保護に全力で取り組んでいます。詳しくは、HCL のプライバシー・ステートメントを参照してください。

まとめ



当社の大切なクライアントの皆様は、当社が企業および行政機関のお客様に向けて効果的でセキュアなエンドポイント管理ソリューションを開発、テスト、提供する際にセキュリティを最優先しておりますため、ご安心ください。詳細についてはお問い合わせください。