ジュニパーATPクラウドプライバシ通知追補

本ジュニパーATクラウドのプライバシ通知は、ジュニパープライバシ通知の補足(「追補」)として提供されています。特定のジュニパー製品に関連する個人データ処理方法を確認するには、ジュニパープライバシ通知および該当のジュニパー製品の追補の両方をお読みください。本追補で定義されていない規約は、ジュニパープライバシ通知で定義されています。本追補とジュニパーのプライバシ通知の規約に相違がある場合、本追補が優先されるものとします。

本追補では、(以前Sky™ Advanced Threat Preventionとして知られていた)ジュニパーATPクラウドの規定に関連し、ジュニパーによる個人データの処理方法に関する当社の取り扱いを説明しています。ATP クラウドの詳細については、ATP クラウド Web サイトをご覧ください。

処理される個人データ

ATP クラウドは、ある程度お客様の設定に応じて、以下に示す様々なファイルタイプを処理します。ジュニパーATPクラウドは、収集する個人データ量をサービス提供に必要なものに限定しており、お客様の好みに応じたサービスの機能を設定することで収集するデータの種類をさらに制限することが可能です。以下のファイルに個人データが含まれている範囲において、ATPクラウドの脅威分析処理の一環として、そのような情報を偶発的に処理してしまう可能性があります。

実行可能

ATPクラウドはATPクラウドにより分析される形式では通常個人データを含まない実行可能ファイルを処理します。実行可能ファイルの例には、Windows/DOS 実行可能ファイル、COFF 実行可能ファイル、ELF 実行可能ファイル、EICAR ウィルス テスト ファイルであることを示すヘッダーがあるファイルや、ファイル名が「bin」、「exe」、「com」、「elf」、「prx」、「ex」、またはファイル タイプがはっきりとは分からない「ex_」で終わるファイルがあります。

ドキュメント

ATPクラウドは、上記実行ファイルのカテゴリーに該当しないファイルを処理して、悪意のあるファイルかどうか判断することができます。これらのファイルには個人データを含む可能性のあるドキュメント、スプレッドシート、pdfおよびアーカイブが含まれることがあります。

メタデータ

ATPクラウドは、脅威分析処理の一環として、以下の検査対象の実行可能ファイルやドキュメントのメタデータを処理することがあります。そのメタデータには、以下の個人データが含まれている可能性があります:

  • アカウントのアクティビティ(例えば、ログイン回数、購入またはキャンセルしたアプリケーション、IP アドレスなど)
  • クライアント ホスト
  • クライアントの IP アドレス
  • ファイル名
  • ユーザー名(ユーザー ファイアウォールが有効になっている場合)
  • ベンダーまたは作成者
  • 送信日/送信時間
  • URL
  • デバイス名

TLSセッション使用可能パケット

お客様が暗号化されたトラフィックの分析を有効にしている場合、ATPクラウドは、TLSセッション使用可能パケット(接続パケットとしても知られています)を処理できます。このパケットは、最初にセッションを作成したときに交換します。セッションを確立した後に交換したパケットは、分析対象外です。これらの初期パケットで分析対象となる情報には、接続を開始したシステムの IP アドレス、宛先 IP アドレスや、暗号方式、リクエストホスト名、暗号化パラメーターなどの接続メタデータがあります。

メールデータ

お客様がメールを検疫するようATPクラウドを設定すると、ATPクラウドは、以下のメールデータを(SMTPまたはIMAPのいずれかによって)処理できます。

  • 送信者
  • 受信者
  • 件名
  • メッセージ内容
  • 添付ファイル

個人データ処理の目的

ジュニパーATPクラウドは、前述のファイル、パケット、その他の情報を分析し、お客様が使用する脅威スコアを生成して、ネットワークを動的に保護し、修正措置または予防措置を講じます。この分析では、ファイル、パケット、その他の情報に含まれるまたはそれに関連する個人データを偶発的および一時的に処理する場合があります。

個人データの保持

ジュニパーATPクラウドの規定に関連し処理される(個人データを偶発的に含む可能性のある)あらゆるファイルは、マルウェアを検知し、マルウェアからシステムを保護し、お客様のネットワークへの脅威を理解するための価値ある情報をお客様に提供し、是正あるいは予防措置を講じるために必要なくなった時点で速やかに破棄されます。迅速に破棄されない場合でも、すべての個人データは、収集された目的を達成し、当社の法的義務を遵守し、紛争解決、契約の履行を行うために必要な限り保持され、一定の状況では、お客様が特定の種類のファイルの保持期間を設定することができる場合があります。

本追補の変更

当社では随時本追補を更新して、ATPクラウドの個人データ処理方法の変更を反映することがあります。

その他

ATP クラウドのご利用には、ジュニパー エンド ユーザー ライセンス契約(および該当する場合は、関連ソフトウェア固有のライセンス補遺)ならびに利用規約が適用されます。また、当事者が書面で別途合意した場合は、該当する範囲内で適用されます。

2020年8月更新