AI によるデータアクセスと操作を、万全のセキュリティとガバナンスで
セキュリティチームが求める制御機能を、プラットフォームに標準で搭載。エージェントがアクセスするすべてのレコード、実行するすべてのアクションに適用されます。
CData セキュリティキットを入手する自社のセキュリティ審査はクリアできますか?
コンプライアンス認証、あらかじめ用意されたデータセキュリティルール、そしてセキュリティチームが必ず確認する資格情報管理と監査の体制をご紹介します。
コンプライアンス
- SOC 2 Type II
- ISO 27001
- GDPR
データセキュリティルール
- PII のマスキング
- API キーとベアラートークン
- カスタム正規表現ルール
資格情報
- Azure Key Vault との連携
- クエリ実行時に取得
- 再設定なしでローテーション
監査と SIEM
- クエリ単位の監査ログ
- SIEM へのリアルタイム転送
システムへのあらゆる経路を保護
個々の開発者のトークンから本格的な OAuth 連携まで。管理者がトークンの適切な管理を徹底し、アクセス範囲を細かく制御できます。
管理者が有効期限を強制できる、安全なトークン管理
管理者が 30 日、60 日、90 日、または任意の期限を設定すると、アカウント内の全ユーザーに適用されます。期限切れのトークンは即座に無効となり、知らないうちにフォールバックされることもありません。
接続設定に手を加えることなく、トークンをローテーション・失効できます。期限切れのトークンは管理ポータルにすぐに表示されます。
トークンの作成、使用、失効はすべて監査証跡に記録されます。
期限切れのトークンは安全側に倒して拒否され、拒否された記録はすべて監査ログに残ります。
あらゆる連携シーンに、標準の OAuth 2.0 で対応
サーバーサイドのアプリケーション向け。クライアントシークレットを用いた認可コードグラントを使用します。Node、Java、PHP、Python に対応しています。
ブラウザベースのツール向け。認可コード + PKCE を使用し、クライアントシークレットは不要です。React、Angular、Vue に対応しています。
localhost へのコールバックを用いた認可コード + PKCE を使用します。Claude Code やローカルの AI エージェントにも対応しています。
サービスアカウントと管理者向けの制御
読み取り専用でチーム共有のデータソースにはサービスアカウントを、誰が操作したかを明確にしたい場面ではユーザー単位の資格情報を使い分けられます。データソース側の権限も自動的に適用されます。
新規ユーザーは、アクセス権がまったくない状態から始まります。権限はすべて明示的に付与するため、意図しない過剰な権限付与を防げます。
管理者の設定 1 つで、アカウント全体の MCP 関連機能をまとめて無効化できます。
クエリから資格情報、ログまで一貫して保護
1 件のリクエストの中で、5 つのステップが実行されます。資格情報は自社の Vault から取得され、ルールが適用され、すべてが記録されます。
IT ディレクター、HighRes BioSolutions