仕組み
8200.devがAIとアクションの間に立つ仕組み
データにアクセスできるすべてのAIツールを把握し、各ルールに設定されたポリシーを適用し、オプトイン時のみソースで実行します。キルスイッチ、監査証跡、および元に戻す手段を備えています。
クレジットカード不要。営業電話もなし。接続するだけでリスクを確認できます。
把握し、判断し、行動する — 接続から証明まで6つのステップ
把握
アクセス権を持つすべてのAIツールを把握する
ソースを読み取り専用で接続すると、8200.dev はデータにアクセスできるすべてのAIエージェント、アプリ、インテグレーション、および人物を可視化し、それぞれが実行できる操作を明らかにします。
- ステップ 1
接続
ワンクリックのOAuth、読み取り専用です。2分で完了し、インストールするエージェントもありません。自動修復を明示的に有効にしない限り、お客様のデータに触れることはありません。
- ステップ 2
検出
同期のたびにユーザー、ファイル、共有リンク、権限をスキャンし、ワークスペース全体にわたる30項目以上のセキュリティチェックを実施します。
確認する項目
30項目以上のチェックを、リスク軽減に実際に効果のあるカテゴリに分類して提供します。
外部共有
リンクを知っている人なら誰でも、ドメイン外の人、あるいはインターネット全体に公開されているファイルを共有しています。
共有ドライブ
すべての共有ドライブのメンバー、外部アクセス、制限設定 — そして管理者が存在しないドライブを把握します。
サードパーティアプリ
ユーザーがWorkspaceに接続したOAuthおよびマーケットプレイスアプリと、それぞれが保持するアクセス権の範囲を把握します。
放置されたアカウント
数か月間サインインしていないにもかかわらずアクセス権を保持しているユーザーや、休眠状態の特権アカウント。
過剰な権限付与
組織全体への編集アクセス、広範なグループ権限、機密ファイルにわたる所有権の拡散。
機密データ
組織ごとに調整可能な、認証情報・財務・人事・PIIのパターンにファイル名や場所が一致するファイルを検出します。
機密情報の露出
外部関係者、または本来あるべきよりはるかに多くの人がアクセスできる機密コンテンツ。
AIエージェントとサービスアカウント
データへの恒常的なアクセス権を持つ非人間ID およびAIエージェント——それらが何にアクセスでき、どこで過度に広範になっているか。
判断
各ツールに許可する操作を判断する
すべての検出結果は深刻度とブラスト半径によってスコアリングされます。各ルールに対してポリシーとティアを設定でき、すべての組織は読み取りのみのティアから開始します。
- ステップ 3
優先順位付け
すべての検出結果は、深刻度と影響範囲によってスコア付けされます。0から100までの単一のポスチャースコアにより、現在の状況と最初に修正すべき項目が正確に分かります。
3つのティア — 書き込みを行うのはそのうちの1つのみ
検出 & アラート
読み取り専用です。リスクのあるアクセス、データフロー、エージェントの操作を検出し、それぞれを説明します。すべての組織はこのティアから開始します。
推奨 & ガイド
引き続き読み取り専用です。担当者が適用できるよう、正確な修正方法とステップバイステップの手順を追加します。
自動修復
書き込みを行う唯一のティアであり、デフォルトでは無効になっています。組織のスイッチ、有効化されたポリシー、およびコネクターごとに付与する書き込みスコープが必要です。それまではシミュレーションとして動作します。アクセス権の失効または縮小のみを行い、ファイルの削除やコンテンツへの変更は一切行いません。
行動
許可した場合のみ、ソースで直接対処する
正確な手順をもとにご自身で修正するか、選択したルールに対して自動修復を有効化すると、8200.dev がアクセス権の失効またはダウングレードを自動で実行します。
- ステップ 4
修正
各検出結果にはステップバイステップの修復手順が付属しています。またはルールに対してポリシーを有効化し、書き込みアクセスが付与された後、8200.dev がアクセス権の失効または縮小を代行します — すべての操作がログに記録されます。
自動修復
ポリシーを一度設定すれば、当社が防衛線を守ります。
あるファイルが外部に共有されます。8200.devは次回のスキャンでそれを検出します。あなたのポリシーには「外部共有を自動修正」と設定されている——そのため共有は自動的に取り消され、監査ログで何が起こったかを正確に確認できます。完了です。
デフォルトは常に読み取り専用です。8200.dev が変更を加えるのは、対象コネクタへの個別の明示的な昇格アクセス権をお客様が承認した後に限られます。監視を中断することなく、いつでも権限を取り消すことができます。書き込みと読み取りの権限を常にお客様自身で管理できます。なお、Google Workspace の自動修復機能は現時点では利用できません。Google が必要な書き込みスコープを確認次第、有効になります。
対応前
予算スプレッドシートが「リンクを知っている全員」に共有されています。
公衆インターネットに露出しています。誰も気づきませんでした。
対応後
外部共有は1回のスキャン以内に自動的に取り消されます。
監査証跡に記録され、元に戻すことができ、完全に追跡可能です。
いつでも停止できます
確認できず、停止も取り消しもできない強制措置は、真の制御とは言えません。次の3つの機能がそれを保証します。
キルスイッチ
1つのグローバルスイッチですべての強制措置を即座に一時停止し、すべてをシミュレーションのみの状態に戻します。他のすべての設定より優先されます。
監査証跡
すべての操作が記録されます。人かポリシーかを問わず、トリガーした主体、実行日時、対象の検出結果、操作前後の状態が記録されます。
元に戻せる
各操作は変更前の状態を記録するため、削除されたリンクや共有はその記録から復元できます。失効したキーは新しいキーに置き換えられます。書き込み権限を失効させると、モニタリングを中断することなく強制措置を停止できます。
監査人への証明
同じ記録がコンプライアンス証跡となり、SOC 2、ISO 27001、GDPR、HIPAA、NIST CSF の各コントロールにマッピングされます — 認証ではなくマッピングです。
- ステップ 5
分析
Flow Guard でデータフローをマッピングし、UEBA で行動のベースラインを学習し、業界の同業他社に対してポスチャーをベンチマークします。
- ステップ 6
証明
5つのフレームワークに対応したコンプライアンス証跡、役員会向けのエグゼクティブレポート、インシデント記録、そしてエクスポート可能な監査ログを生成します。
セキュリティ意識の高いチーム全体で数千ものリソースを継続的に監視——すべての同期、毎日。
MSSPおよびITパートナー向け
すべてのクライアントを1つのアカウントで管理
MSSP、ITコンサルティング、マネージドサービスプロバイダーは、すべてのクライアントのGoogle Workspaceセキュリティを1つのパートナーアカウントから運用できます。統合ダッシュボード、ポートフォリオレポート、ホワイトラベル、セルフサービスのオンボーディングを備えています。
クライアントのセキュリティ管理を始める無料スキャンを開始
2分で接続し、ポスチャースコアを確認できます。クレジットカード不要、営業担当者との通話も不要——あるのは実際のリスクだけです。