FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Similar documents
FUJITSU Cloud Service for OSS 「認証サービス」ご紹介資料

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「システム監視サービス」ご紹介資料

FUJITSU Cloud Service for OSS 「ソフトウェア カフェテリア」 ご紹介資料

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

FUJITSU Cloud Service K5 認証サービス サービス仕様書

HULFT-WebConnectサービス仕様書

FUJITSU Cloud Service for OSS CF サービス仕様書

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

FUJITSU Cloud Service for OSS Voice Operation ご紹介資料

SeciossLink クイックスタートガイド(Office365編)

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

アカウント管理者 操作ドキュメント

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

【ドコモあんしんスキャン】サービスマニュアル

スタートガイド〈サービス利用準備編〉

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

metis ami サービス仕様書

トラブルシューティング集

HULFT-WebConnect サービス仕様書

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

Microsoft Word - HULFT-WebConnectサービス仕様書_V2.2_改訂版

ALogシリーズ 監査レポート集

FUJITSU Cloud Service ヘルプデスクサービス仕様書

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

PowerPoint プレゼンテーション

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

CA Federation ご紹介資料

SeciossLink クイックスタートガイド

Office 365監査ログ連携機能アクティブ化手順書

障害管理テンプレート仕様書

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

管理者マニュアル

製品概要

PowerPoint プレゼンテーション

目次 目次 1. はじめに 2. ログイン ID とアクセス権限 3. 前提条件 4. 事前準備 ( ログイン ) 4-1. ログイン画面アクセス 4-2. ログイン 4-3. ログイン後 5. ホーム画面 6. 特記すべき画面操作 6-1. カレンダー表示 6-2. メニュー表示 6-3. クリッ

McAfee Application Control ご紹介

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

メール設定

管理者マニュアル

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

PowerPoint プレゼンテーション

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

クラウドサービス for Office365 NetRICOHご利用方法

【あんしんナンバーチェック】サービスマニュアル(iPhone)

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

K5移行サービス ご紹介資料

目次 1. Azure Storage をインストールする Azure Storage のインストール Azure Storage のアンインストール Azure Storage を使う ストレージアカウントの登録... 7

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

メール利用マニュアル (Web ブラウザ編 ) 1

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

PowerPoint プレゼンテーション

スライド 1

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

プライベートクラウドサービス仕様書 ニフクラ プライベートクラウド サービス仕様書 2019 年 8 月 23 日 ( 第 2.0 版 ) 富士通クラウドテクノロジーズ株式会社 1 富士通クラウドテクノロジーズ株式会社

PowerPoint プレゼンテーション

My Cloud ホーム2.0 ユーザーズマニュアル

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

食・農クラウド Akisai 農業生産管理SaaS 生産マネジメントライト サービス仕様 第2.1版

- 目次 - ページ数 1. お客様管理者用コントロールパネル (SCP) について P.2 2. 管理者用コントロールパネル (SCP) にアクセスする P.3 3. メールマネージャーについて P.5 4. FTP マネージャーについて P サイト統計情報 (Urchin) について

アルファメール 移行設定の手引き Outlook2016

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

情報漏洩対策ソリューション ESS REC のご説明

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

FUJITSU Cloud Service for VMware NC 利用ガイド

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

Microsoft Word - 作業報告書アプリの操作マニュアル.docx

インストール手順 2 セットアップの種類 [ 標準インストール (S)] [Thunderbird を既定のメールプログラムとして使用する (U)] にチェックを入れ [ 次へ (N)] をクリックします インストール手順 3 セットアップ設定の確認 [ インストール (I)] をクリックします 2

iRMC S4 ご使用上の留意・注意事項

BROAD-GATE 01

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

スライド 1

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

How to Use the PowerPoint Template

KS_SSO_guide

1 はじめに 概要 特徴 動作環境 本マニュアルの見かた 用語集 プロファイルについて 制約事項 ライセンス認証 ( プロファイルのインストール ) を行う..

NACCS をはじめてご利用される方 1. 仮アカウントの発行 NACCS をはじめてご利用される方 NACCS をはじめてご利用される場合または事業所追加の申込をされる場合は 仮アカウントの発行から新 規の利用申込を行います ご利用いただける手続きはログイン画面から始めます NACCS のご利用開

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

LCV-Net セットアップガイド macOS

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

Express5800/C110a-Sシステム構成ガイド

Sharpdesk V3.5インストレーションガイド:プロダクトキー編

BizDataBank とはインターネット上のクラウドサーバーを 自分のパソコンのハードディスクのようにご利用いただけるサービスです クラウドに格納したデータはパソコンだけでなく スマートフォンやタブレットでも自在にアクセス可能 さらに 大容量データの送信やメンバー限定のファイル共有など ビジネスや

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

アルファメールプレミア 移行設定の手引き

CSforSVSec_UserGuide

の ご紹介

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Transcription:

FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00

目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1

ログ監査とは ログファイルの管理 収集 集計 分析 モニタリングを行うこと 内部統制報告制度 ( 通称 JSOX 法 ) の定める要件とされています 収集 要監査ログの自動収集 管理サーバで一元管理 モニタリング 不正検知時のアラート送信 監査対応用のレポート出力 集計 可視化 収集ログの自動集計 グラフ / 表形式で見える化 分析 大手金融機関様における JSOX 統制ノウハウを基に自動分析 / レポート作成 2

ログ監査サービス ログファイルの管理 収集 集計 分析 モニタリングといった一連のログ監査を支援するツールを提供するサービスです ツールにはマネージャー用アプリケーションと がございます システム利用者 FUJITSU Cloud Service for OSS 認証サービスシステム利用 お客様環境 FUJITSU Cloud Service for OSS IaaS プライベートクラウド オンプレミス お客様システム 認証ログ FUJITSU Cloud Service for OSS IaaS プライベート環境 ( お客様ドメイン ) マネージャー用アプリケーション 集計 凡例 : ログ監査サービスで提供するツール レポート確認 システム利用者 システム利用 アフ リケーション / ミト ルウェア等の各種ログ ログ分析 分析結果確認 お客様 HTTP 通信 モニタリング 監査ログ アラート通知 OS 運用者 アクセス / 操作 OS ログサーバ操作ログ 3

ログ監査サービスの特長 セキュリティリスクの早期検知 ログ監査の自動実行オペレーションを実現 日常的なログ監査を通じて セキュリティリスクの早期検知が可能になります 監査作業の効率化 省力化 スキル ノウハウの必要な監査作業を 本サービスにより省力化できます また 自動実行により日常的な監査作業が効率化されます 内部統制への対応 内部統制報告制度 (J-SOX) 金融情報システムセンター (FISC) などの各種セキュリティ規定に対応した内部統制への対応が可能です 大手金融機関での実践ノウハウ 大手金融機関様での実践ノウハウを標準化 簡易に高セキュリティ対応の実現が可能です 4

提供機能一覧 機能 概要 認証ログ監査 ( 1) ログ分析 アラートメール通知 利用状況レポーティング FUJITSU Cloud Service for OSS 認証サービスの運用テナントの監査ログを収集 お客様が設定した条件にもとづきログを自動分析 ログ分析の結果 異常検知時にアラートメールを通知 規定の条件で集計した結果をレポート出力 アプリケーションログ監査 運用ログ監査 ログ分析アラートメール通知 OSアクセス制御 管理操作ログ取得監査レポート作成監視通知 お客様が設定した任意のログファイルを収集 お客様が設定した条件にもとづきログを自動分析 ログ分析の結果 異常検知時にアラートメールを通知 マネージャーサーバを踏み台として利用することで OS アクセス時のアクセス先サーバ情報および 利用ユーザー情報を管理 OS アクセス時の操作内容を証跡として取得 規定の条件で操作ログを集計 / 分析結果をレポート出力 OS アクセス制御 管理の異常検知および監視通知をメール 1 FUJITSU Cloud Service for OSS 認証サービスとの連携機能 FUJITSU Cloud Service for OSS 認証サービスをご契約されていない場合はご利用できません 2 本機能の接続方式は HTTP 通信です お客様は ログの監査サーバと対象のサーバ間の接続について 自らの責任で暗号化の対処を実施されるものとします 暗号化せずに利用することによりお客様または第三者に生じた損害について 当社は何ら責任を負わないものとします 5

機能概要 : 認証ログ監査 各システムへのアクセス状況の見える化 / 不正アクセス等のセキュリティリスクの早期検知が可能となります 認証サービスのご利用が前提となります 凡例 : ログ監査サービスで提供するツール ( 1) ログイン 12345 Web アプリケーション FUJITSU Cloud Service for OSS 認証サービス SSO 多要素認証 Office 365 Google Apps Sales force SaaS アプリ システム利用者 ID ロール 認証ログ RESTAPI ログ 外部クラウドサービス FUJITSU Cloud Service for OSS IaaS プライベート環境 ( お客様ドメイン ) 2 レポート確認 マネージャー用アプリケーション 監査担当者監査ログ取得 監査ログ 利用状況レポーティング ログ分析 アラートメール通知 ID ロール認証ログ RESTAPI ログ 個別システム (Web アプリケーション ) アラート通知 1. 対象のサーバにマネージャー用アプリケーションの導入が必要です 2.HTTPS 通信 6

機能概要 : アプリケーションログ監査 FUJITSU Cloud Service for OSS IaaS/ プライベートクラウド / オンプレミス上のお客様業務サーバで出力されるログファイルの監査が可能です テキスト形式のログファイルであれば フォーマットに関係なく収集可能です 収集条件 / 分析定義はお客様で整備いただく必要があります FUJITSU Cloud Service for OSS IaaS FUJITSU Cloud Service for OSS IaaS プライベート環境 ( お客様ドメイン ) マネージャー用アプリケーション 凡例 : ログ監査サービスで提供するツール ( 1) プライベートクラウド HTTP 通信 ログ分析 アラートメール通知 監査ログ 分析結果確認 アラート通知 お客様 オンプレミス 1. 対象のサーバおよび ログの監査サーバとなるマネージャーサーバには それぞれ以下のアプリケーションの導入が必要です FUJITSU Cloud Service for OSS IaaS/ プライベートクラウド / オンプレミス : / マネージャー用サーバ : マネージャー用アプリケーション 2. と マネージャー用アプリケーション間の接続に関する暗号化対策についてはお客様にて実施してください 7

機能概要 : 運用ログ監査 マネージャーサーバを踏み台として利用 ログイン ~ ログアウトまでの操作内容はアクセスごとに操作証跡として自動保存され 不正オペレーション有無の自動分析 アラート通知や レポート出力が可能です サーバ運用担当者 セキュリティ管理者 運用担当者 FUJITSU Cloud Service for OSS IaaS プライベート環境 ( お客様ドメイン ) メニュー ( C U I ) マネージャー用アプリケーション OS アクセス制御 管理 サーバ アカウント情報 監査レポート ssh/scp 操作ログ取得 操作ログ 監査レポート作成 監視通知 不正操作 凡例 : ログ監査サービスで提供するツール ( 1) FUJITSU Cloud Service for OSS IaaS プライベートクラウド オンプレミス 監査対象外環境 1. 対象のサーバおよび ログの監査サーバとなるマネージャーサーバには それぞれ以下のアプリケーションの導入が必要です FUJITSU Cloud Service for OSS IaaS/ プライベートクラウド / オンプレミス : / マネージャー用サーバ : マネージャー用アプリケーション 2.HTTP 通信のため と マネージャー用アプリケーション間の接続に関する暗号化対策についてはお客様にて実施してください 8

利用開始までの流れ ご利用開始にはマネージャー用アプリケーションのアクティベーションコードが必要となります ご利用申込後 約 2 営業日以内に当社からメール通知します お客様 富士通 利用申込 (FUJITSU Cloud Service ポータル ) 開始 ヘルプデスク 作業者 アクティベーションコード生成 課金開始 ( ) アクティベーションコード受領 ツールのダウンロード / セットアップ 各機能の利用 アクティベーションコード通知 マネージャー用ツールのセットアップ時にアクティベーションコードが必要となります 利用申込を行った時点で課金が発生します 9

課金の考え方について 本サービスは 月額固定料金で課金されます 利用申込を行った時点で課金が発生します 利用開始月から利用終了月まで毎月固定料金を課金します 日割りでの計算はいたしません 10

制限事項 注意事項 本サービスの提供リージョンについては 公開ホームページのサービス仕様書をご参照ください ログファイルの保管は お客様の責任によって行われるものとします および マネージャー用アプリケーションの導入 運用 バージョンアップはお客様責任にて実施されるものとします バグフィックス / バージョンアップ用のパッチファイル ツール ( ) 手順等は当社から提供します その際 ツールの再導入ならびに再配備および再実行についてはお客様にて実施されるものとします 本サービスで提供する監査ログは監査機関による監査の補助資料として利用できるものであり 監査を完全に保証するものではありません 本サービスは 1 契約に対し申込は 1 つとします 本サービスは 1 契約につき 1 つ払い出されるアクティベーションコードが必要です アクティベーションコードはマネージャー用アプリケーションの起動に必要です 本サービスのうちアプリケーションログ監査機能および運用ログ監査機能の接続方式は HTTP 通信です お客様は ログの監査サーバと対象のサーバ間の接続について 自らの責任で暗号化の対処を実施されるものとします 暗号化せずに利用することによりお客様または第三者に生じた損害について 当社は何ら責任を負わないものとします ツール とは本サービスで提供するおよび マネージャー用アプリケーションを示します 11