具体的には、社内のクライアントPCについては制限ポリシーによって、Winnyなど業務に無関係なアプリケーションの実行を制限するとともに、すべての通信をIPSecで暗号化することで、クライアント証明書を持たない「非公認PC」の接続をブロックする。自宅や外出先から社内ネットワークに接続するPCについても同様のルールを適用するほか、Windows Rights Management Services(RMS)によってデータそのものの流れをコントロールし、USBメモリなどの外部メディアを通じた持ち出しを制御する、という具合だ。同社では、その具体論をまとめたホワイトペーパーを近々TechNetで公開する計画という。