> ## Documentation Index
> Fetch the complete documentation index at: https://docs.box.com/llms.txt
> Use this file to discover all available pages before exploring further.

# FedRAMPに準拠するためのBox Driveの構成

<div className="article_labels_list" style={{display: 'none'}} dangerouslySetInnerHTML={{__html: "Box Drive , Admin , Security , Compliance , Article , New , Instruction , Desktop - Windows , Desktop - macOS , P2"}} />

Box Driveは、FedRAMP Certified, Class D (以前のFedRAMP High Authorized) の要件に加え、それより下位のすべてのクラスの要件を満たすFedRAMPモードで動作可能です。 管理者は、オペレーティングシステムの構成、Box Driveの最新バージョンのインストール、各コンピュータでのFedRAMPモードの有効化を行い、ユーザーが認定対象の機能のみを利用していることを確認します。

これらの設定は各コンピュータに保存されます。 Boxサービスには保存されないため、Boxアカウント設定またはBox管理コンソールから構成することはできません。

## オペレーティングシステム要件

### FIPS認証済み暗号化

FIPS 140-2またはFIPS 140-3の認証済み暗号化を備えたMicrosoft WindowsまたはApple macOSのバージョンを選択し、ベンダーのセキュリティポリシードキュメントに従って構成、使用してください。 両ベンダーが公開している認証は次のとおりです。

* [Windows FIPS 140認証](https://learn.microsoft.com/en-us/windows/security/security-foundations/certification/fips-140-validation)
* [macOSセキュリティ認証](https://support.apple.com/guide/certifications/macos-security-certifications-apc35eb3dc4fa/web)

### 暗号ネゴシエーション

オペレーティングシステムが提供する暗号モジュールが、FIPS認定済み暗号のみをネゴシエートするようにしてください。 Windowsではこれを明示的に制御できますが、macOSにはそのような制御機能はありません。

macOSでは、FIPSで認定されていない暗号よりもAES-GCM暗号が優先的にネゴシエートされるようにAppleが指定しています。 Box Driveはこの優先順位に依存するため、展開するすべてのmacOSバージョンが同様に動作することを確認する必要があります。 Appleが明示的な制御機能を提供するまでは、オペレーティングシステムを更新するたびにネットワークキャプチャでこの動作を確認してください。

### 保存時の暗号化

保存時の暗号化の要件を満たすために、WindowsのBitLockerやmacOSのFileVaultなど、フルディスク暗号化を有効にします。 Box Driveはコンピュータ上のコンテンツ自体を暗号化しないため、保存時の暗号化保護にはオペレーティングシステムを利用します。

### デフォルトのブラウザ

Box Driveを使用する際、ログインなど一部のタスクではデフォルトのウェブブラウザが開かれます。 各コンピュータのデフォルトのブラウザが、お客様固有のコンプライアンス要件を満たしていることを確認してください。

## Box Driveのバージョンと更新

Box Driveの最新バージョンをインストールします。 FedRAMPモードを利用するにはBox Drive 2.39以降が必要です。ただし、2.39は展開が推奨されるバージョンではなく、あくまで最低要件と考えてください。後続のリリースにはより新しいセキュリティパッチが含まれているためです。

Box Driveから更新を求められた場合は、更新を承認してインストールしてください。 更新には、Box Driveのコンプライアンスを維持するためのセキュリティパッチが含まれています。

## FedRAMPモードの有効化

<Warning>
  Box Driveは、コンピュータを再起動するまでFedRAMPモードに移行しません。 それまでBox Driveは通常どおり動作しますが、FedRAMPの要件は満たしません。
</Warning>

<Tabs>
  <Tab title="Windows">
    FedRAMPモードはレジストリ値によって制御されます。 コンピュータを使用するすべてのユーザーに対してモードが有効になるよう、マシン単位でレジストリ値を設定します。また、ユーザーを選択してモードを有効にする必要がある場合は、ユーザー単位で設定することもできます。 推奨される適用範囲はマシン単位です。

    1. レジストリエディタで、目的の適用範囲のキーに移動します。
       * マシン単位 (推奨): `HKEY_LOCAL_MACHINE\Software\Box\Box`
       * ユーザー単位: `HKEY_CURRENT_USER\Software\Box\Box`
    2. `FedRampMode`という名前の`DWORD`値を追加し、`1`に設定します。
    3. コンピュータを再起動します。

    FedRAMPモードを無効にする場合は、`FedRampMode`値を削除してコンピュータを再起動します。
  </Tab>

  <Tab title="macOS">
    FedRAMPモードは環境設定キーで制御します。この環境設定キーはそれを設定したユーザーにのみ適用されます。 コンピュータのすべてのユーザーにキーを設定します。

    1. ターミナルを開きます。
    2. 次のコマンドを実行します。

    ```auto theme={null}
       defaults write com.box.desktop FedRampMode 1
    ```

    3. コンピュータを再起動します。

    FedRAMPモードを無効にする場合は、環境設定キーを削除してコンピュータを再起動します。

    ```auto theme={null}
    defaults delete com.box.desktop FedRampMode
    ```
  </Tab>
</Tabs>

## FedRAMP認定対象外の機能

Box Driveの機能には、FedRAMP認定の対象外となっているものもあります。 導入前に、使用予定の各機能が、必要なFedRAMPクラスで認定されていることをBox担当者に確認してください。

現在、Apple iWorkの共同編集機能は、いずれのFedRAMPクラスでも認定されていません。

ユーザーが誤ってこの機能にアクセスしないように、Box管理コンソールで対応する統合を無効にしてください。 詳細については、[Enterpriseでのアプリケーションの設定](/ja/box-admin-tools/how-to-guides-for-admins/application-settings-for-your-enterprise)を参照してください。
