Bluebeam のセキュリティの概要

お客様のデータの安全性は、当社の最優先事項です。

セキュリティは、お客様が想定する場所にデータを保持することから始まります。Bluebeam はデフォルトでローカル環境で動作し、すべてのクラウドとのやり取りを保護するため、お客様は情報の保存場所と保護方法を常に把握できます。

データ保護の仕組み

Revu のほとんどの機能はローカルで動作するため、お客様のデータはネットワーク内に保持されます。クラウド接続機能を使用することをお客様が明示的に選択した場合にのみ、データがお客様の環境外に送信されます。その場合でも、お客様のデータを保護するための包括的なセキュリティ対策が講じられています。

  • AWS クラウド・インフラストラクチャー
  • Bluebeam の運用
  • Bluebeam のアプリケーション開発

クラウド機能は AWS 上で動作し、その上に Bluebeam が管理する追加のセキュリティ制御が適用されています。

  • 毎日のバックアップを備えたマルチ AZ 冗長化
  • 継続的な監視と GuardDuty による脅威検出
  • 保存時の AES-256 暗号化、転送時の TLS 暗号化
  • Infrastructure as Code — すべての変更を監査可能

お客様のデータへのアクセスは厳格に制御され、社内で監視されています。また、当社の環境全体に多層的なセキュリティ制御を導入しています。

  • すべての社内システムで MFA を適用
  • 従業員向けの VPN およびロールベースのデータ・アクセス制御
  • 脅威の検出と対応のためのログ集約
  • すべての従業員デバイスにエンドポイント・セキュリティ・ツールを導入

製品開発のあらゆる段階にセキュリティを組み込んでいます。

  • 定期的な社内およびサードパーティーによるペネトレーション・テスト
  • すべての建造段階で自動化された脆弱性スキャン
  • すべての開発者を対象とした必須のセキュリティ・トレーニング
  • 契約上の侵害通知 SLA

データ保護の仕組み

Revu のほとんどの機能はローカルで動作するため、お客様のデータはネットワーク内に保持されます。クラウド接続機能を使用することをお客様が明示的に選択した場合にのみ、データがお客様の環境外に送信されます。その場合でも、お客様のデータを保護するための包括的なセキュリティ対策が講じられています。

  • AWS クラウド・インフラストラクチャー

    クラウド機能は AWS 上で動作し、その上に Bluebeam が管理する追加のセキュリティ制御が適用されています。

    • 毎日のバックアップを備えたマルチ AZ 冗長化
    • 継続的な監視と GuardDuty による脅威検出
    • 保存時の AES-256 暗号化、転送時の TLS 暗号化
    • Infrastructure as Code — すべての変更を監査可能
  • Bluebeam の運用

    お客様のデータへのアクセスは厳格に制御され、社内で監視されています。また、当社の環境全体に多層的なセキュリティ制御を導入しています。

    • すべての社内システムで MFA を適用
    • 従業員向けの VPN およびロールベースのデータ・アクセス制御
    • 脅威の検出と対応のためのログ集約
    • すべての従業員デバイスにエンドポイント・セキュリティ・ツールを導入
  • Bluebeam のアプリケーション開発

    製品開発のあらゆる段階にセキュリティを組み込んでいます。

    • 定期的な社内およびサードパーティーによるペネトレーション・テスト
    • すべての建造段階で自動化された脆弱性スキャン
    • すべての開発者を対象とした必須のセキュリティ・トレーニング
    • 契約上の侵害通知 SLA

独立して検証済み

SOC 2 Type II

Security & Availability Report は NDA 締結後に提供

ISO 27001

セキュリティ制御に対する
年次の外部監査

EU GDPR 準拠

GDPR に準拠した DPA および EU SCC を提供

データプライバシーフレームワーク

越境データ保護拡張に関する EU 承認済みフレームワークの認証を取得

クラウド接続機能

これらの機能はクラウド・インフラストラクチャーを使用します。チームでこれらの機能の使用を許可するかどうかを選択できます。

Studio

アクティビティー・ログとリビジョン管理によるリアルタイム・コラボレーション。ファイルは選択したリージョンに同期されます。

ウェブ版 Bluebeam

ブラウザから Bluebeam ツールキットにアクセスできます。お客様が選択したリージョンのクラウド環境で処理されます。

モバイル版 Bluebeam

現場でファイルにマークアップできます。接続時に変更内容がクラウドに同期されます。

AI 機能

関連するコンテンツは AI システムによって処理されます。AI の利用方法について詳しくは、こちらをご覧ください。

クラウドへのアクセスを制限する必要がありますか。

Bluebeam は、より厳しい要件を持つ組織向けのオプションを提供しています。

Org Admin Pro(OAP)

OAP を使用すると、管理者は各ユーザーがアクセスできるクラウド接続機能(Studio、ウェブ、モバイル、AI)を制御できます。また、Studio の制御機能により、外部コラボレーターのブロック、権限の管理、プロジェクト/セッションの管理を行えます。詳細はこちらをご覧ください。

Revu Offline

Revu Offline は、インターネットに一切接続しない完全なエアギャップ環境向けの製品です。Revu のマークアップ、測定、編集機能を、外部クラウドに一切接続することなく利用できます。

よくある質問

データはどこに保存されますか?

プロジェクトを削除すると、データはどうなりますか?

Bluebeam ID とは何ですか?そのデータはどこに保存されますか?

SSO/SCIM は利用できますか?

インターネットへのアクセスが制限されているユーザーがいます。それでも Bluebeam を使用できますか?

DPA または SCC に署名するにはどうすればよいですか?

稼働状況を確認できるステータス・ページはありますか?

情報漏えいが発生した場合はどうなりますか?

Bluebeam を活用する方法をチェックしましょう。