サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

資産・データを安全に管理したい

社内セキュリティソリューション
の関連情報


関連サービス資料を
無料で一括ダウンロード

セキュアブラウザとは?仕組み・メリット・デメリットとVDIとの違い、法人向けの選び方

セキュアブラウザとは?のサムネイル画像

テレワークやBYOD(私物端末の業務利用)が広がり、社外や私物のPC・スマートフォンから社内システムやクラウドサービスに触れる機会が増えました。その結果、端末の紛失や盗難、私物端末からの情報漏えいをどう防ぐかが情報システム部門の悩みになっています。

そうした対策を調べるなかで見かける「セキュアブラウザ」という言葉ですが、普段使っているChromeやEdgeと何がどう違うのか、どんな仕組みで安全になるのかは、名前だけでは分かりにくいものです。

本記事では、セキュアブラウザとは何かを一言で押さえたうえで、安全になる仕組み、メリットとデメリット、VDIやVPNなど似た手段との違い、そして法人向け製品の選び方までを整理します。自社の環境に合う手段を見極める材料としてご活用ください。

社内セキュリティソリューションの関連サービス資料
PR
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

セキュアブラウザとは?Chrome・Edgeとの違いを一言で

セキュアブラウザとは、ファイルのダウンロードや印刷、端末へのデータ保存といった操作を制限し、閲覧したデータを端末に残さないようにした業務用のWebブラウザです。見た目や基本的な使い勝手はChromeやEdgeと近い一方で、「端末に業務データを残さない」「使える機能や接続先を会社が制御できる」という点が、個人が自由に使う一般のブラウザと大きく異なります。

総務省のテレワークセキュリティガイドラインは、セキュアブラウザを使う方式を次のように説明しています。

テレワーク端末上で、セキュアブラウザと呼ばれる特別なインターネットブラウザを利用し、オフィスネットワーク内で利用されるシステム(社内システム)やクラウドサービスで提供されるアプリケーションにアクセスし業務を行う方法です。セキュアブラウザを利用することで、ファイルのダウンロードや印刷等の機能を制限することができます。また、テレワーク端末上へのデータ保存を制限することができるため、データ管理が容易です。

出典:総務省「テレワークセキュリティガイドライン(第5版)」p.42(PDF)

このように、セキュアブラウザは「ブラウザというよく使う道具に、会社の情報を守るための制御を組み込んだもの」と捉えると分かりやすくなります。社員は普段どおりWebで業務をしながら、情報の持ち出しや端末へのデータ残存を会社側で抑えられます。

一般ブラウザ・消費者向けプライバシーブラウザ(Brave・Tor等)との違い

「セキュアブラウザ」を検索すると、BraveやTor Browser、DuckDuckGoといった名前が挙がることがあります。これらは広告追跡の抑止や通信の匿名化など、個人のプライバシー保護を目的とした無償のブラウザで、ここで扱う法人向けのセキュアブラウザとは目的が異なります。

個人向けプライバシーブラウザが「自分の閲覧情報を第三者に追わせない」ことを重視するのに対し、法人向けセキュアブラウザは「会社の情報を社員の端末に残さず、持ち出しや漏えいを組織として防ぐ」ことを目的とします。

管理者が接続先や機能を一括で制御でき、端末にデータを残さない運用を会社側で担保できる点が、個人向けブラウザにはない特徴です。法人の情報漏えい対策を探している場合は、消費者向けの無償ブラウザではなく、この後で紹介する法人向け製品が検討対象になります。

セキュアブラウザの仕組み

ここからは、セキュアブラウザがなぜ安全なのか、その仕組みを解説します。ポイントは「業務データを端末の通常領域に残さない」ことで、代表的には次の3つの働きで実現します。

  • 隔離された領域で動かす:端末内に暗号化された専用領域を作り、その中だけで業務Webを利用させる。通常のファイルシステムと分離することで、業務データが端末の他の場所に漏れないようにする
  • 閲覧後にデータを消す:閲覧したファイル・キャッシュ・履歴などを、業務終了時やログオフ時に自動で削除し、端末に業務データを残さない
  • 操作を制限する:ダウンロード・印刷・コピー&ペーストなど、情報が外に出る操作を会社のポリシーで制限し、接続できる社内システムやクラウドも管理者が指定する

これにより、万一端末を紛失・盗難しても業務データが端末に残っておらず、情報漏えいのリスクを抑えられます。ただし、どこでデータを扱い、いつ消すのかは製品が採用する方式によって異なります。次にその方式を整理します。

セキュアブラウザが端末に業務データを残さない3つの働きを示した図。1つ目は隔離領域で動かすこと(端末内に暗号化された専用領域を作り、その中だけで業務Webを利用し、通常のファイルシステムと分離する)、2つ目は閲覧後にデータを消すこと(閲覧したファイル・キャッシュ・履歴を業務終了時やログオフ時に自動削除する)、3つ目は操作を制限すること(ダウンロード・印刷・コピペなど情報が外に出る操作を制限し、接続先も管理者が指定する)。これらにより、万一の紛失・盗難時も業務データが端末に残らず、情報漏えいのリスクを抑えられる。

『端末にデータを残さない』を実現する主な方式(セキュアブラウザの位置づけ)

「端末にデータを残さない」ことを実現する方式は一つではありません。セキュアブラウザ自体は、このうちブラウザに制御機能を組み込む「ブラウザ統制型」にあたります。

総務省のガイドラインは、画面を転送する方式(リモートデスクトップ・VDI)、端末内に独立した環境を設けるセキュアコンテナ方式、セキュアブラウザを使う方式などを、それぞれ別の方式として定義しています。似た目的で使われるこれらを整理すると、次の4つに分けられます。

  • 画面転送型:サーバー側(VDIやリモートPC)で処理した画面だけを端末に転送する。端末側には基本的にデータが届かないが、常時通信が必要で回線の影響を受けやすい。総務省が定義する「仮想デスクトップ(VDI)方式」「リモートデスクトップ方式」がこれにあたり、セキュアブラウザとは別の方式
  • クラウド分離型:クラウド上でWebを処理・無害化し、安全化した結果を端末に返す。端末とインターネットの間を分離する、後述の「インターネット分離(RBI=リモートブラウザ分離)」にあたる考え方で、総務省がテレワーク方式として個別に定義する画面転送型・端末内隔離型・セキュアブラウザとは別の方式
  • 端末内隔離型:端末内に隔離領域を作り、その中でアプリやブラウザを動かす。手元の端末資源で処理するためオフラインでも使えるが、隔離領域の設計次第でデータの扱いが変わる。総務省が定義する「セキュアコンテナ方式」が近く、これもセキュアブラウザとは別の方式
  • ブラウザ統制型:ブラウザそのものに制御機能を組み込み、ブラウザ内の操作(ダウンロード・コピー等)を管理する。これが狭義のセキュアブラウザで、既存の業務がブラウザ中心なら移行しやすい。ブラウザ内の操作ログや生成AIの利用まで可視化・統制する「エンタープライズブラウザ」も、このブラウザ統制型の発展形にあたる

このうちセキュアブラウザ(ブラウザ統制型)は、常時接続が必要な画面転送型(リモートデスクトップ方式・VDI方式)に比べて「インターネットの通信回線の影響が小さい」と総務省のガイドラインは整理しています。

同じ「端末にデータを残さない」という目的でも、画面転送型(VDI)や端末内隔離型(セキュアコンテナ)は、総務省がセキュアブラウザ方式とは別の方式として定義する選択肢です。この後で紹介する製品にも、純粋なセキュアブラウザに加えてこうした隔離型の選択肢を含めています。製品を比べるときは、その製品がどの方式に当たるのかを押さえると、データの扱いや回線への依存を見極めやすくなります。

出典・参考資料(1件)
  • 出典:総務省「テレワークセキュリティガイドライン(第5版)」p.27・p.42-43|総務省(PDF)

ここで触れた画面転送型やクラウド分離型は、インターネットと業務環境を切り分ける「インターネット分離」の考え方にもとづく方式でもあります。RBI・VDI・仮想ブラウザ・ローカル分離といった分離方式ごとの違いと選び方を詳しく知りたい場合は、以下の記事をご覧ください。

セキュアブラウザのメリット・デメリット

ここでは、セキュアブラウザで得られることと、導入前に知っておきたい弱点を対にして整理します。良い面だけでなく制約も踏まえて検討することが、導入後のミスマッチを防ぎます。

メリット

  • 端末に業務データを残さない:閲覧データの端末保存を制限でき、紛失・盗難時の情報漏えいリスクを抑えられる
  • 情報の持ち出しを制御できる:ダウンロード・印刷・コピーや、接続先URL・利用アプリを会社のポリシーで制限できる
  • BYOD・テレワークを進めやすい:私物端末を管理下に深く置かなくても、業務データを分離して安全に使わせやすい
  • 画面転送型より回線の影響を受けにくい:端末側でブラウザが動くため、常時画面を転送する方式に比べ通信回線の影響が小さい(総務省ガイドライン)

デメリット・注意点

  • 使える業務が限られる場合がある:セキュアブラウザ上で動くアプリに業務が限定されることがあり、専用クライアントが必要な業務は対象外になりやすい
  • 端末にデータが残らないとは限らない:製品が採用する方式や設定によってデータの削除タイミングが異なり、使い方によっては意図せず端末にデータが残るおそれがある
  • 方式によって体感性能が変わる:画面転送を伴う構成では回線品質の影響を受けやすく、操作が重く感じられることがある。どの方式かによって快適さは変わる
  • なりすまし対策は製品側の機能を確認する:正規の利用者以外が使うリスクに対しては、クライアント証明書による端末認証や端末指定など、製品が備える対策とその設定を確認しておきたい

特に「端末にデータが残らない」という点は誤解されやすいところです。総務省のガイドラインも、製品や使い方によってはデータが残るおそれがあると注意を促しています。

また、セキュアブラウザ方式を実現する製品によってデータが削除されるタイミングが異なり、従業員の利用の仕方によっては、意図せずデータが端末に残るおそれがあります。そのため、個人所有端末を使用する場合、導入するセキュアブラウザ製品の仕様に十分留意する必要があります。

出典:総務省「テレワークセキュリティガイドライン(第5版)」p.44(PDF)

VDI・VPN・SWG・CASB・DLPとの違い

セキュアブラウザを検討する際、VDIやVPN、SWG(セキュアWebゲートウェイ)・CASB(キャスビー/クラウド利用の可視化・制御)・DLP(データ損失防止)といった手段と迷う方は少なくありません。これらは守る範囲や役割が異なり、二者択一ではなく組み合わせて使うことも多い手段です。以下は、それぞれが主に守る範囲を整理した比較です。

← 横にスクロールできます →
手段セキュアブラウザVDI(仮想デスクトップ)VPNSWGCASBDLP
主に守る範囲ブラウザ経由の業務。端末へのデータ保存・持ち出し操作を制限デスクトップ環境ごとサーバー側に集約し画面だけ転送端末と社内ネットワークの通信経路を暗号化して接続外部Webアクセスをクラウド型プロキシで検査・遮断クラウドサービスの利用状況を可視化・制御内部から外部へ流れる機密データを検査・ブロック
端末へのデータ残さない設計(方式・製品により差)原則残さない(画面転送)端末側で扱う(保存は別途対策が必要)対象外(通信の安全化が主)対象外(クラウド利用の統制が主)対象外(データの出口を監視)
こんなときにブラウザで行う業務を端末にデータを残さず安全にしたいとき専用アプリを含む業務環境ごと分離したいとき社内ネットワークへ安全に接続したいとき危険なサイトへのアクセスを広く遮断したいとき複数のクラウド利用を一貫したポリシーで管理したいとき機密情報の外部流出を検知・防止したいとき

※各手段の一般的な守備範囲の整理です。製品ごとの対応範囲は提供形態により異なるため、各社情報をご確認ください。

VDIが「業務環境ごと」をサーバー側に分離するのに対し、セキュアブラウザは「ブラウザで行う業務」に対象を絞って端末にデータを残さない手段です。VPNは通信経路を守るもので、データの端末残存までは直接カバーしません。

SWG・CASB・DLPは、Webアクセス・クラウド利用・データ流出という異なる出口をそれぞれ守る役割を担います。自社が守りたい範囲はどこかを起点に、不足する部分を組み合わせて考えると選びやすくなります。

出典・参考資料(2件)
  • 出典:総務省「テレワークセキュリティガイドライン(第5版)」p.27|総務省(PDF)
  • 出典:「ゼロトラスト導入指南書」|独立行政法人情報処理推進機構(IPA)(PDF)

セキュアブラウザ単体ではなく、ここで挙げたような複数の手段を組み合わせて社内のセキュリティ全体を見渡しながら検討したい場合は、守る対象別にソリューションのタイプと選び方を整理した以下の記事が参考になります。

なぜ今セキュアブラウザが注目されるのか

セキュアブラウザが選択肢に挙がる背景には、働く場所とアプリの広がりがあります。業務の多くがSaaSなどのWeb上で行われ、社外・私物端末からのアクセスも増えた結果、守るべき対象が社内ネットワークに収まらなくなり、「社内か社外か」の境界で守る従来の考え方が通用しにくくなっています。

こうした状況で前提になっているのが、ゼロトラストという考え方です。総務省のガイドラインは次のように説明しています。

ゼロトラストセキュリティとは、外部ネットワーク(インターネット)と、内部ネットワーク(LAN)との境界による防御(境界型セキュリティ)には限界があり、内部ネットワーク内にも脅威が存在しうるという考えのもと、データや機器等の単位でのセキュリティ強化をうたった考え方を指します。

出典:総務省「テレワークセキュリティガイドライン(第5版)」p.22(PDF)

ブラウザは、社員が最も長く使い、情報が出入りする場所です。そのブラウザ内の操作(どのクラウドに何を入力し、何をコピー・ダウンロードしたか)まで可視化・制御しようとする流れのなかで、近年は「エンタープライズブラウザ」と呼ばれる発展形も登場しています。

許可されていない生成AIサービスやクラウドの利用(シャドーIT)を把握し、機密情報の入力や持ち出しだけを制限するといった、「禁止ではなく使わせながら守る」運用に応える製品です。セキュアブラウザは、こうしたゼロトラストの枠組みのなかで「ブラウザ内の操作」を担う一要素として位置づけられます。

法人向けセキュアブラウザの選び方

ここからは、自社に合うセキュアブラウザをどう選ぶかを、基本の判断軸、実現方式の当てはめ、業種・規制要件の3つの視点で整理します。

基本の選定軸は何を見るべきか

どの製品・方式を選ぶ場合でも、まず次の観点を確認すると判断しやすくなります。

  • 対象SaaS・社内Webとの互換性:自社で使う業務システムやクラウドが、そのセキュアブラウザ上で問題なく動くか。専用クライアントが必要な業務が残らないかを確認する
  • 運用要件:対応OS・デバイス(Windows/Mac/iOS/Android)、管理者による配布・ポリシー設定のしやすさ、既存のID基盤や端末管理との連携
  • セキュリティ機能:ダウンロード・印刷・コピーの制御、接続先の制限、端末認証(クライアント証明書など)、データの削除タイミング
  • コスト:初期費用・月額の課金単位(ユーザー単位か同時接続か)、最小契約数。公開価格の有無で試算のしやすさも変わる
  • 法令・ガイドライン対応:自社が準拠すべき基準(後述の業種別観点)や、クラウドサービスの第三者評価(ISMAP登録など)の有無

実現方式を自社の要件に当てはめるには

先に整理した実現方式は、自社の課題と結びつけると選びやすくなります。私物端末(BYOD)を管理下に深く置かずに使わせたいなら、端末にデータを残さず分離できる方式が向きます。インターネットと業務環境を分けたい場合は、クラウド分離型や画面転送型が候補になります。

生成AIやシャドーITの利用まで可視化・制御したいなら、ブラウザ内の操作を統制するエンタープライズブラウザ型が選択肢に入ります。オフラインでも業務を続けたい場合は、端末内で処理する方式が適しています。

業種・規制要件による選び方はどう変わるか

守るべき基準は業種によって異なり、それが選ぶべき方式を左右します。

  • 官公庁・自治体:地方自治体の情報システムは、インターネット接続系を他の系統から分割する「三層の対策」が土台になっており、インターネット分離を前提とした方式が求められやすい
  • 金融機関:金融機関のシステム安全対策では、FISC(金融情報システムセンター)の安全対策基準が広く参照されており、要求水準の高さに対応できるかが論点になる
  • 一般企業:BYOD・テレワークの利便性と情報漏えい対策の両立が中心課題になりやすく、私物端末でも端末にデータを残さない運用のしやすさが選定の軸になる

また、官公庁向けにクラウド型のサービスを選ぶ際は、政府が求めるセキュリティ水準を満たすクラウドを事前に評価・登録するISMAP(政府情報システムのためのセキュリティ評価制度)への登録有無も確認の目安になります。

出典・参考資料(3件)
  • 出典:「地方公共団体情報セキュリティポリシーに関するガイドラインの概要及び直近の改定内容」|総務省自治行政局(PDF)
  • 出典:「政府情報システムのためのセキュリティ評価制度(ISMAP)」|内閣サイバーセキュリティセンター(NISC)(リンク)
  • 参考資料:「金融機関等コンピュータシステムの安全対策基準・解説書」|金融情報システムセンター(FISC)(リンク)

セキュアブラウザで社外業務を安全にする|法人向けサービス

ここからは、端末に業務データを残さずに社外から業務するための法人向けサービスを紹介します。純粋なセキュアブラウザ(ブラウザ統制型)だけでなく、端末内に隔離領域を設ける隔離型クライアントや、ブラウザ内の操作まで統制するエンタープライズブラウザも、同じ目的で使える選択肢として取り上げます。

紹介順は、端末内に隔離領域を設ける隔離型クライアント、続いて純粋なセキュアブラウザ、さらに発展形のエンタープライズブラウザの順です。方式が異なるため、比較表の「提供タイプ/方式」列とあわせて自社の要件と照らし合わせてみてください。

以下は、ご紹介する法人向けサービスの比較表です。「端末にデータを残さない」列は、●が削除・自動消去で端末にデータを保持しない設計、△がダウンロード・コピー等の操作制限で端末への残存を抑止する方式(完全な非保持とは限らない)を表します。各製品の方式は「提供タイプ/方式」列とあわせてご確認ください。

← 横にスクロールできます →
サービス名CACHATTO SecureContainerSoliton SecureWorkspaceSoliton SecureBrowserHENNGE Secure Browseri-FILTER ブラウザー&クラウドCLOMO SecuredBrowsermoconaviKAITOセキュアブラウザIslandChrome Enterprise PremiumPrisma Access Browser
提供タイプ/方式端末内隔離型
(データレスクライアント)
端末内隔離型
(既存PCをデータレス化)
セキュアブラウザ
(VPN内蔵・ゲートウェイ経由)
セキュアブラウザ
(IDaaS連携・クラウド利用)
セキュアブラウザ
(Webフィルタリング統合)
セキュアブラウザ
(スマートデバイス向け・MDM連携)
セキュアブラウザ
(Chromiumベース・サンドボックス)
セキュアブラウザ
(高セキュリティ型)
エンタープライズブラウザエンタープライズブラウザ
(既存Chromeに付与)
エンタープライズブラウザ
(SASE統合)
初期費用要問い合わせ要問い合わせクラウド版 10〜40万円要問い合わせ要問い合わせ19,800円要問い合わせ要問い合わせ要問い合わせなし(従量課金)要問い合わせ
料金基本利用料120,000円/年〜
+ユーザー96,000円/10ユーザー/年(税別)
年額13,200円/ユーザー
またはクラウド型 月額1,000円/ユーザー〜
クラウド版 月額9,000〜39,000円
(30ユーザー込み)
要問い合わせ
(HENNGE Oneのプランに含む)
要問い合わせ
(最小5ライセンス〜)
基本2,100円/月+250円/月・デバイス〜
(with i-FILTERは380円)
要問い合わせ
(サブスク型・ID数課金、1ライセンス〜)
月額330円〜/ライセンス要問い合わせ
(マクニカ経由の個別見積)
月額6ドル/ユーザー要問い合わせ
(SASE契約に依存)
対応OSWindowsWindows 11
(on ARM除く)
Windows / macOS /
iOS / Android
Windows / macOS /
iOS / Android
Windows / iOS / AndroidiOS / AndroidPC(mocochro)/
iOS / Android
Windows / iOS / AndroidWindows / macOS ほか
(Chromiumベース)
Windows / macOS /
ChromeOS / Linux
Windows / macOS /
iOS / Android
端末にデータを残さない●ログオフ時に隔離領域を削除●ログオフ時に自動消去●ファイル・キャッシュを自動消去△コピー・DL制限で抑止●Webアクセスデータを自動削除●アプリ内データを保護●サンドボックス実行で非保持●履歴・キャッシュ・コピペを残さない△DL/コピー/スクショ制御で抑止△DLP制御(非保持型ではない)△トラフィック分離+DLPで抑止
無料トライアル●(お試しあり・条件要確認)●(トライアル提供あり)要問い合わせ要問い合わせ要問い合わせ要問い合わせ●(30日間)要問い合わせ要問い合わせ
(PoC相談可)
●(60日間)要問い合わせ
詳細情報サービス詳細を見るサービス詳細を見る公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト

「端末に一切残さない」運用が目的なら●の製品を軸に選ぶのが確実です。一方、ブラウザ内の操作統制や生成AI・シャドーITの利用可視化が目的なら、△のエンタープライズブラウザ系も候補になります。

CACHATTO SecureContainer(e-Janネットワークス株式会社)

CACHATTO SecureContainer 公式サイト

CACHATTO SecureContainerは、PC上に暗号化された隔離領域を作り、その中だけで業務を行わせることで端末からの情報漏えいを防ぐ、端末内隔離型のデータレスクライアントです。業務の終了時に隔離領域のデータを削除する設計で、厳密にはセキュアブラウザというより「端末内に独立した領域を設ける方式」に近い製品です。

仮想デスクトップ基盤(VDI/DaaS)を持たず手元PCの資源で処理するため、オフラインでも業務を続けられるのが特徴です。独自VPN「CACHATTO Private Connect」と組み合わせ、サーバーを外部に公開しないままクラウドやオンプレミスへ安全にアクセスできます。

基本利用料は年額120,000円(税別)からで、ユーザー数に応じたライセンスを追加する料金体系です(2026年9月時点の公式情報)。

Soliton SecureWorkspace(株式会社ソリトンシステムズ)

Soliton SecureWorkspace 公式サイト

Soliton SecureWorkspaceは、「今お使いのPCをそのままデータレス化」をコンセプトに、Windows PC上の隔離領域で業務アプリを動かすソフトウェアです。これも端末内隔離型にあたり、隔離領域で作成・編集したファイルはログオフ時に自動で消去されるため、端末本体にデータを残しません。

新しい端末を調達せず既存PCを流用でき、ローカルでアプリが動くためオフラインでも業務を継続できます。Office編集やWeb会議、リモートデスクトップ接続にも対応します。料金はライセンス購入型で年額13,200円/ユーザー、クラウド型で月額1,000円/ユーザーからと公式に明記されています。

Soliton SecureBrowser(株式会社ソリトンシステムズ)

Soliton SecureBrowser 公式サイト

VPN機能を内蔵したセキュアブラウザで、専用ゲートウェイ「Soliton SecureGateway」を必ず経由させることで、社内へのリモートアクセス・クラウド利用・情報漏えい防止を一体で実現します。別途VPN製品を用意せずにセキュアアクセスを完結できる点が、同社の隔離型クライアントとは異なる特徴です。

デジタル証明書による端末認証で、許可された端末だけが社内・クラウドのWebアプリにアクセスでき、閲覧ファイルやキャッシュは自動消去されます。Windows・Mac・iOS・Androidに対応。クラウド版は初期費用10〜40万円、月額9,000〜39,000円(30ユーザー込み)が公式に示されています。

HENNGE Secure Browser(HENNGE株式会社)

HENNGE Secure Browser 公式サイト

HENNGE Secure Browserは、IDaaS「HENNGE One」と連携して、PC・スマートデバイスからクラウドサービスへ安全にアクセスさせるセキュアブラウザです。文章のコピーやファイルのダウンロードを制限しつつ、Microsoft 365やGoogle Workspaceなどのクラウドを利用させる、クラウド利用に最適化した位置づけが特徴です。

ID管理・多要素認証・アクセス制御(HENNGE One)とセットで、ブラウザ経由のクラウド利用を統制できます。Windows・macOS・iOS・Androidに対応。単体販売ではなくHENNGE Oneのプランに含まれる形で提供され、料金は構成に応じた個別見積が基本です。

i-FILTER ブラウザー&クラウド(デジタルアーツ株式会社)

i-FILTER ブラウザー&クラウド 公式サイト

国産Webフィルタリング「i-FILTER」の技術をベースに、専用のセキュアブラウザとクラウド管理を組み合わせた製品です。カテゴリDBによるWebフィルタリングと、Webアクセスデータを端末に残さず自動削除する情報漏えい対策を、1つの製品で両立できます。

Windows・iOS・Androidのマルチデバイスをクラウドから一元管理でき、曜日・時間帯での利用制限やアクセス履歴のレポートなど管理機能も備えます。持ち出しPCやスマートデバイスの業務利用を安全化する用途に向きます。ライセンスは販売代理店経由で発行され、最小5ライセンスからの提供です。

CLOMO SecuredBrowser(株式会社アイキューブドシステムズ)

CLOMO SecuredBrowser 公式サイト

スマートデバイス向けの業務用専用ブラウザで、アプリ内のデータを厳格に保護し、業務利用と個人利用を明確に分離します。国内で導入実績のあるMDM「CLOMO」と組み合わせて、スマートフォン・タブレットのBYODや業務利用を安全化できるのが強みです。

i-FILTERと連携する版では、有害サイトや娯楽系サイトの閲覧をカテゴリフィルタリングで制限できます。料金は初期費用19,800円、基本利用料2,100円/月に、1デバイスあたり250円/月(i-FILTER連携版は380円/月)の従量で、最小5ライセンスから導入できると公式に公開されています。

moconavi(株式会社レコモット)

moconavi 公式サイト

moconaviは、スマートデバイスやPCから社内システム・クラウドへ安全にアクセスするサービスで、PC向けにはChromiumベースのセキュアブラウザ「mocochro」を提供します。端末にデータを残さない仕組みのため、紛失時のリモートワイプが不要になる点が特徴です。

MDMや構成プロファイルを使わず、アプリの導入だけで業務とプライベートを分離できるため、私物端末を深く管理下に置かずにBYODを進めやすい設計です。ChromiumベースでChromeに近い操作性を保ち、100種類以上のクラウド連携やSSOにも対応します。サブスクリプション型で1ライセンスから契約でき、30日間の無料トライアルが用意されています。

KAITOセキュアブラウザ(株式会社ジェーエムエーシステムズ)

KAITOセキュアブラウザ 公式サイト

KAITOセキュアブラウザは、通信履歴・キャッシュ・クリップボード(コピー&ペースト)の利用まで制限し、業務データを端末内に残さない法人向けの高セキュリティブラウザです。履歴やコピー操作まで踏み込んで残さない設計で、情報管理の要求水準が高い現場に向きます。

ホワイトリスト方式のフィルタリングで業務外サイトへの接続を遮断し、Cookie利用の制限でWeb感染型マルウェアによる漏えいも抑えます。Word・Excel・PDFなども端末にデータを残さず表示でき、金融機関を中心に導入が広がっています。iOS・Android・Windowsに対応し、月額330円/ライセンスからのプランが用意されています。

Island(Island Technology Inc.)

Island エンタープライズブラウザ 公式サイト

Islandは、業務で使うブラウザ自体にセキュリティ・管理機能を統合した「エンタープライズブラウザ」の代表的製品です。ファイルのアップロード/ダウンロード制御、データマスキング、コピー&ペーストやスクリーンショットの制御、ブラウザ内の操作ログなどをブラウザ層で完結させ、VDIやVPNを使わずに内部不正・情報漏えい対策とゼロトラストアクセスを実現します。

管理端末だけでなく私物端末や業務委託先のPCにも適用でき、ブラウザ経由のゼロトラストネットワークアクセスやWeb業務の自動化機能も備えます。国内ではマクニカが総代理店として提供しており、料金は個別見積で、PoC(試験導入)も相談できます。

Chrome Enterprise Premium(Google LLC)

Chrome Enterprise Premium 公式サイト

Chrome Enterprise Premiumは、使い慣れたGoogle Chromeをそのまま業務ブラウザとして使いながら、ゼロトラストアクセス制御やDLP(データ損失防止)、脅威・マルウェア保護などの高度なセキュリティを有効化する上位プランです。新しいブラウザを配布せずに、既存のChromeへセキュリティを追加できる手軽さが特徴です。

機密データの転送を検知・レポートするインサイト機能や、コンテキストに応じたアクセス制御をGoogleの基盤で提供します。ブラウザ本体のChromeは無償で、Premiumは1ユーザーあたり月額6ドルの従量課金という公開価格があり、60日間の無料トライアルも用意されています。

Prisma Access Browser(Palo Alto Networks)

Prisma Access Browser 公式サイト

Prisma Access Browserは、Palo Alto Networksが提供するChromiumベースのエンタープライズブラウザです。Chromeと同じ拡張機能・操作性を保ちながら、SASE基盤「Prisma Access」とネイティブに連携し、ブラウザからネットワークまで一貫したポリシーを適用できる点が強みです。

Webトラフィックを分離してマルウェアやフィッシングから端末を守り、ダウンロード・アップロード・コピー&ペーストのブロックや動的ウォーターマークといったDLPを適用します。ユーザーを検証し役割に応じてアクセスを制限することで、VPNを使わないセキュアアクセスを実現します。料金はSASEのライセンス体系に紐づく個別見積です。

ここで紹介した製品を含め、法人向けセキュアブラウザをさらに多く取り上げ、方式・料金やVDIとの違いまで踏み込んで比較・選定したい場合は、以下の記事で詳しく解説しています。

まとめ

セキュアブラウザは、ファイルのダウンロードや印刷、端末へのデータ保存を制限し、業務データを端末に残さないようにした業務用のWebブラウザです。普段のChromeやEdgeと見た目は近くても、会社が操作や接続先を制御できる点が大きく異なります。安全になる仕組みは、隔離領域での実行・閲覧後のデータ削除・操作の制限にあり、どこでデータを扱うかは製品の方式によって変わります。

選ぶ際は、業務システムとの互換性・運用要件・セキュリティ機能・コスト・法令対応という基本の軸に加え、自社の課題に合う方式か、業種の規制要件を満たせるかを確認すると判断しやすくなります。VDIやVPNと迷う場合は、守りたい範囲の違いを押さえたうえで組み合わせを考えると選びやすくなります。自社に合う製品を比較検討する際は、各サービスの資料を取り寄せて機能や料金を見比べることをおすすめします。

よくある質問(FAQ)

Q. セキュアブラウザとは何ですか?

A. セキュアブラウザとは、ファイルのダウンロードや印刷、端末へのデータ保存といった操作を制限し、閲覧したデータを端末に残さないようにした業務用のWebブラウザです。見た目や使い勝手はChromeやEdgeに近い一方で、使える機能や接続先を会社が制御でき、業務データを端末に残さない点が、個人が自由に使う一般のブラウザと異なります。

総務省のテレワークセキュリティガイドラインでも、ファイルのダウンロードや印刷等の機能を制限し、端末へのデータ保存を制限できる方式として説明されています。

出典・参考資料(1件)
  • 出典:総務省「テレワークセキュリティガイドライン(第5版)」p.42|総務省(PDF)

Q. セキュアブラウザは無料で使えますか?

A. 法人向けのセキュアブラウザは有償の製品が中心で、無料で使えるのは多くが試用目的の期間限定トライアルです。「セキュアブラウザ 無料」で見つかるBraveやTor Browserなどはプライバシーブラウザ(個人向け)で、会社が端末にデータを残さない運用を担保する法人向け製品とは目的が異なります。

法人向けでは、30日間や60日間といった無料トライアルで自社環境を検証してから有償で導入するのが一般的です。

Q. セキュアブラウザとVDI・VPNは何が違い、どう使い分ければよいですか?

A. セキュアブラウザはブラウザで行う業務に絞って端末にデータを残さない手段で、業務環境ごと分離するVDI、通信経路を暗号化するVPNとは守る範囲が異なります。VDIはデスクトップ環境ごとサーバー側に集約するため専用アプリを含む業務を丸ごと分離でき、VPNは社内ネットワークへの接続経路を守りますが、端末へのデータ残存は別途の対策が必要です。

ブラウザで完結する業務が中心ならセキュアブラウザがVDIより導入・運用の負担を抑えやすく、専用アプリや環境ごと分離したい業務はVDIが適します。二者択一ではなく、守りたい範囲に応じて使い分け・併用するのが現実的です。

Q. セキュアブラウザを使えば端末にデータは一切残らないのですか?

A. 「一切残らない」とは限らず、データの削除タイミングは製品が採用する方式や設定によって異なります。総務省のテレワークセキュリティガイドラインも、セキュアブラウザ製品によってデータが削除されるタイミングが異なり、利用の仕方によっては意図せずデータが端末に残るおそれがあると注意を促しています。

特に私物端末で使う場合は、導入する製品がどこでデータを扱い、いつ消すのかという仕様を十分に確認することが大切です。

出典・参考資料(1件)
  • 出典:総務省「テレワークセキュリティガイドライン(第5版)」p.44|総務省(PDF)

Q. セキュアブラウザで生成AIやシャドーITの利用も管理できますか?

A. ブラウザ内の操作まで統制する「エンタープライズブラウザ」型の製品であれば、生成AIやシャドーITの利用を可視化し、必要な範囲で制御できます。どのクラウドや生成AIサービスにアクセスし、どんな情報を入力しているかを把握したうえで、機密情報の入力や持ち出しといったリスクの高い操作だけを制限する運用が可能です。一律に禁止するのではなく「使わせながら守る」統制を重視する場合に向いています。

Q. セキュアブラウザの料金はどのくらいかかりますか?

A. ユーザー単位の月額課金が中心で、公開価格のある製品では月額数百円程度から、初期費用や最小ライセンス数が設定される製品もあります。月額330円/ライセンスから使える製品、年額制やクラウド型で月額1,000円前後からの製品、初期費用数十万円+月額という体系まで、提供形態(買い切り型・サブスクリプション型・既存サービスのプラン内包型)によって幅があります。

エンタープライズブラウザや大手SASE連携型は個別見積が基本です。課金単位(ユーザー数か同時接続数か)と最小契約数をあわせて確認すると比較しやすくなります。

Q. セキュアブラウザの導入にはどのくらいの期間がかかりますか?

A. 導入期間は方式によって幅があり、既存端末にアプリを追加する方式や既存ブラウザに機能を足す方式は比較的短く、画面転送基盤などを伴う構成は長めになります。MDMや構成プロファイルを使わずアプリの導入だけで始められる製品や、使い慣れたChromeにセキュリティを追加する製品は、新しい基盤の構築が要らないぶん展開が早い傾向です。

多くの製品が無料トライアルやPoC(試験導入)を用意しているため、自社環境での動作とポリシー設計を検証してから本番展開するのが安全です。

Q. セキュアブラウザはスマホ(iPhone・Android)でも使えますか?

A. 多くの法人向けセキュアブラウザがiOS・Androidに対応しており、スマートフォンやタブレットでも端末にデータを残さず業務できます。もともとスマートデバイスのBYOD・業務利用を安全化する用途で発展した製品も多く、PC(Windows/Mac)とスマホを一元管理できる製品もあります。

対応OSは製品ごとに異なるため、自社で配布・利用する端末(iPhone・Android・iPad など)が対象に含まれるかを確認してください。

セキュアブラウザ・社内セキュリティソリューションの資料を一括チェック

MCB FinTechカタログでは、セキュアブラウザをはじめとする社内セキュリティソリューションの最新資料を無料で一括請求できます。端末にデータを残さない仕組みや料金、対応デバイスを見比べて、自社に合う製品の検討にお役立てください。

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事

社内セキュリティソリューション
おすすめの診断サービス