セキュリティ・内部統制の為のコンプライアンス対策(SOX法対応)ならクエスト・ソフトウェア

内部統制のためのコンプライアンス対策(J-SOX法対応)、Active Directoryのセキュリティ強化ならクエスト・ソフトウェア
ホーム | お問い合わせ | サイトマップ |
Search
内部統制のためのコンプライアンス対策(J-SOX法対応)、Active Directoryセキュリティ強化ならクエスト・ソフトウェア
InTrust ホーム > Windows 管理 > Windows > InTrust > Overview > Index サポート ライセンスキー 導入に関する
ご相談
 
Overview
製品紹介データシート(PDF)
InTrust 早分かりシート(PDF)
評価版お問い合わせ
導入事例
最小限のコストで!Windows監査ログ分析徹底ガイド


"ログ"とは一般的にコンピュータなどの利用状況が記録されたデータを指します。具体的にはサーバやコンピュータにおける操作やデータの送受信が行われた日時や、誰がどんな操作を行ったか、どのファイルを操作したかといった情報が記録されています。

金融商品取引法などのコンプライアンス施行による内部統制やIT統制を進めていく上でログ管理・監査が注目を集めています。 適切なIT統制を行うためには、システム稼働状況を把握する管理基盤の確立のほか、"だれが""いつ""何をした"というユーザ操作に関する膨大なログを分析し、管理する必要があります。
このような管理を実現するためのシステム投資や情報システム部への負担は決して少なくないでしょう。

このため「本当に必要なログを明確化」し、「どのような手順で、何を確認する必要があるのか」を明確にして無駄な投資や労力を防ぐことが必要です。

特にログの監査ポイントとしてWindowsサーバにおける監査ポイントとして6つのポイントを上げています



point1-title
point1  

ファイルへのアクセス数や変更履歴をレポート化して、不正なアクセスも確認します。

 各個人や共有ファイルなどの膨大なファイルが格納されているファイルサーバ、各拠点で複数台運用されており多数の従業員が日々アクセスしています。
 InTrust Plug-in for File Accessを活用することでファイルへのアクセス・操作監査を効率的にします。複数のファイルサーバからログを一括収集し、特定アカウントのみのアクセス記録を抽出したり、時間や日時でのアクセス数の推移も表示可能です。

1ヶ月で管理しなければならないログの量は


point2 point2-title

ユーザの作成・削除履歴・権限設定履歴を取得し、不要な特権ユーザも取得

 内部統制を実現するためには必要なサービスを正しいコントロール下で提供することが必要です。また各社員のイントラネットへのアクセスを管理することも必要です。不要な特権がユーザに与えられていないか確認するために、Active Directory上のオブジェクト作成・削除履歴・ユーザ権限設定記録も抽出しましょう。
  InTrust Plug-in for Active Directoryを活用することでオブジェクト監査を効率的にします。これによりActive Directory上でのユーザ作成・削除履歴や権限設定履歴を取得します。

1ヶ月で管理しなければならないログの量は
siki2


point3

ユーザのアクセス記録も瞬時に取得

 内部統制では各社員のサーバへのアクセスを管理することも大切です。正しいコントロールの中で正しいアクセスが守られているかを確認することは、有事のへの準備としてとても重要な事になります。特定ユーザのログオン記録を取得することでサーバへのアクセス記録となるだけでなく、アクセスコントロールが正常に動作しているIT基盤の健全性を証明することが可能です。
  InTrustを活用することで膨大なセキュリティーログの中からログオン記録を抽出し、迅速な収集と分析が可能です。

1ヶ月で管理しなければならないログの量は



point4

ユーザのアクセス先や不正なソフトでの通信も取得

 ネットワークは企業のインフラ基盤で重要な窓口であると同時に、不正アクセスや外部からのアタックなどもっとも不正や犯罪が起こりやすいポイントでもあります。そのため、ファイアウォールなどによりセキュリティを固めると同時にだれがいつどこにアクセスしたかをログに記録し、保存することが重要です。
 InTrustは標準でMicrosoft ISA ServerやIIS Serverから出力したログを取得し、分析・レポーティングが可能です。これにより個人のIDを特定できる監査証跡の取得や解析が難しいISA Serverのログも分かりやすい分析レポートを出力することが可能です。

1ヶ月で管理しなければならないログの量は


point5

実行された操作や発行されたSQL文を監査ログから取得

 コンプライアンス上もっとも重要で危険な行為は財務データや顧客情報が多く含まれるデータベースです。このためデータベースへの不正アクセスを検知する必要があります。
  InTrustを使用することでMicrosofot SQL Serverが標準で持つ監査ログを収集することで、顧客データ、販売データ、経理、マーケティングなどの機密情報へのアクセス履歴を収集、分析することが可能です。特に5W1Hを基本としたレポート作成を迅速に行うことが可能です。

1ヶ月で管理しなければならないログの量は


point6


実行いつだれが何を印刷したかを知ることで紙文書の不正を抑止

 セキュリティを考えた場合、印刷された紙媒体は非常に追跡が難しいものです。Windowsをプリントサーバとしたネットワーク環境の場合、監査に必要なログはサーバ側にログとして保存されます。
  InTrustを使用することでプリントサーバ上の印刷履歴を取得し印刷履歴を収集、分析することが可能です。特に5W1Hを基本とした誰が、いつ、どのドキュメントを、何枚印刷したかといったレポート作成を迅速に行うことが可能です。(オプション対応)

1ヶ月で管理しなければならないログの量は



cost


*1:従業員数1000名の企業を想定して試算しています。ファイルサーバ5台、プリントサーバ5台、データベースサーバ5台、その他用途サーバ、ActiveDirectory 2台と設定しています。
*2:社内情報システム部の1人あたりの平均月収を507,00円として試算
*ここに記載しておりますすべてのコストシミュレーションはあくまでもクエスト・ソフトウェアの試算によるものです。実際の導入コストを保証するものではありません。

監査ログ収集・分析用ソフトウェア Quest InTrustシリーズの資料請求またはトライアル用ダウンロードはこちらから入手してください。

 

申し込みはこちらから

 

 

 

 




Next Step
Online現状診断実施中!
/japan/images/buttons/Go1-1.gif
/japan/images/buttons/Go2-2.gif
        © Quest Software, Inc. All rights reserved