enhanced Security Distributor esector 株式会社イーセクター Copyright 2014 ESECTOR, LTD.
Agenda MylogStar( マイログスター ) とは MylogStarの歴史 ラインナップ 構成イメージ 特長 精度の高い15 種類のログ取得 参考ログ1234 管理画面 トレース機能 統合ログ管理製品との連携 管理者の権限設定 ログのアーカイブ オフライン端末からのログ回収 外国語 OSへの対応 シンクライアント対応一覧 SBC/VDI 環境への導入イメージ 接続元情報の取得 導入実績 事例 まとめ Copyright 2014 ESECTOR, LTD. Slide 1
MylogStar( マイログスター ) とは PC 上で いつ 誰が どのような操作をしたのか ログとして詳細に記録するソリューションです いつ 誰が どのファイルを どこへどうした 2013/12/2 16:31:41 contoso inui-k 営業日報.xlsx E ドライブ (USB メモリー ) へファイルコピーした 解 決 問題発生時の追跡と 原因の特定 不正操作に対する抑止効果 社内業務状況を分析したリスクへの対応 情報漏えい対策 Copyright 2014 ESECTOR, LTD. Slide 2
MylogStarの歴史 2014/1/31 MylogStar 3 販売開始 2010/3 2008/11 MylogStar 2.5 販売開始 MylogStar 2.0 販売開始 2008/4 MylogStar 1.5 販売開始 2007/10 MylogStar 1.0 販売開始 2006/10 ALLWatcher Ver.4 販売開始 2001/7 ALLWatcher 販売開始 Copyright 2014 ESECTOR, LTD. Slide 3
ラインナップ MylogStar Network 監視対象の記録をサーバーで一元管理 物理 / VDI / SBC すべての環境に対応 最大 3 万クライアントまで管理可能 MylogStar FileServer 監視対象の ServerOS へのスタンドアロン管理 ( 管理サーバーレスで導入 / 運用が可能 ) ファイルサーバーの共有フォルダのファイル操作を記録 証跡を記録 MylogStar Desktop 監視対象の ClientOS へのスタンドアロン管理 ( 管理サーバーレスで導入 / 運用が可能 ) PC1 台からの操作ログ管理 ネットワークのない物理環境でもログ管理を実現 Copyright 2014 ESECTOR, LTD. Slide 4
構成イメージ ネットワーク型 Server コンピューター ユーザー MylogStar Console イベントログ スクリーンショット TCPセッション アプリケーション FTP 管理者 ファイル Eメール Web プリンター MylogStar Agent スタンドアロン型 ウィンドウ インベントリー クリップボード Webメール Desktop Copyright 2014 ESECTOR, LTD. FileServer Slide 5
特長 収集力 精度の高いログ取得 ( カーネルレベルでのログ取得 ) 業界トップクラスの 15 種類のログを取得 E メールの本文 添付ファイルのアーカイブが可能 活用力 管理 ( 検索 トレース 串刺しログ ) 運用 ( 管理者の権限設定 統合ログ管理製品との連携 ) 保存 ( ログデータのアーカイブ ) 環境対応力 シンクライアント / 仮想環境に対応 外国語 OS(Windows) に対応 大規模対応 (1Server で 30,000 クライアントまで管理可能 ) Copyright 2014 ESECTOR, LTD. Slide 6
精度の高い15種類のログ取得 OSのカーネルレベルでログを取得 アプリケーションや環境に依存せず OSの挙動を取得しています 取得ログ項目 電源 ON/OFF 業界トップクラス 15種類の情報を取得 情報強化 ①コンピューターログ ⑥ プリンターログ ⑪ FTPログ ② ユーザーログ ⑦ ウィンドウログ ⑫ TCPセッションログ ③ スクリーンショットログ ⑧ クリップボードログ ⑬ イベントログ ④ アプリケーションログ 情報強化 ⑤ ファイルログ SSL対応 ⑨ Webログ ⑩ Eメールログ Gmail対応 ⑭ Webメールログ ⑮ インベントリーログ アクティブ時間を取得可能 Copyright 2014 ESECTOR, LTD. Slide 7
参考ログ 1 ファイルログ ユーザーのすべての操作を詳細に記録できます cmd.exe でファイルコピー cmd.exe でファイル名変更 cmd.exe でファイルサーバから個人情報ファイルをコピー Copyright 2014 ESECTOR, LTD. Slide 8
参考ログ 2 E メールログ E メールの本文 添付ファイルの実データも保存可能です 本文 添付 Copyright 2014 ESECTOR, LTD. Slide 9
参考ログ③ スクリーンショットログ 実際の操作画面イメージも取得可能です Copyright 2014 ESECTOR, LTD. Slide 10
参考ログ 4 アプリケーションログ アプリケーションのアクティブ時間や各キーのタイプ回数をカウント アクティブ時間とはアプリケーションを起動している間に 実際にマウスやキーボードを利用している実稼働時間です アプリケーションの起動情報毎に利用した各キーのタイプ回数のカウント Copyright 2014 ESECTOR, LTD. 11
管理画面 Web コンソール 機能一例 検索機能 トレース機能 アラート機能 モバイル時のPC 監視 ログのフィルタリング ローテーション機能 ログデータの串刺し表示機能 管理者の権限設定機能 アプリケーション起動制御 システム日付制御 メッセージ機能 Copyright 2014 ESECTOR, LTD. Slide 12
トレース機能 ファイル操作の記録からファイル名を選択するだけで特定のファイルをトレースすることが可能です USBフラッシュメモ リ等のリムーバブルディスクに保存されたファイルの記録からトレースを行えば 元ファイルが容易に判明します トレース機能 ファイルサーバーの お客様情報.csv を デスクトップにコピー 元ファイルに到達 ファイル名を スケジュール.csv に リネーム ファイル名を 営業日報.xlsx に リネーム Copyright 2014 ESECTOR, LTD. USBメモリーに 営業日報.xlsx を コピー トレース開始 Slide 13
統合ログ管理製品との連携 CSV 自動出力機能の搭載により 統合ログ管理製品との連携が可能です 各種システムのログ MylogStar での取得ログ ファイアーウォール 統合ログ管理システム プロキシ 会計システム 取込み MylogStar Server 各種データベース 入退室管理システム 各種ログの統合管理 CSV ファイル ログ取得 MylogStar Client Copyright 2014 ESECTOR, LTD. Slide 14
管理者の権限設定 MylogStar Console のログインユーザー毎にログの閲覧 レポート トレース 監視設定などの権限を付与することが可能です ログインユーザーに部門の権限を設定すれば 特定部門のみを参照するといった設定が可能になり 部門長に部下を管理させるといった運用ができます また 管理者毎に監視対象内でセキュリティポリシーに違反した監視対象者がいた場合は 管理者毎のメールアドレスへそれぞれ監視対象でのアラート情報を送ることも可能です Copyright 2014 ESECTOR, LTD. 15
ログのアーカイブ MylogStar は ログが溜まり過ぎないようにログデータを自動アーカイブし 古くなったログデータを定期的に自動で別領域に移動します ログデータの件数が一定以上増えることがないので いつも安定したパフォーマンスでログデータを参照 検索することができます 例 ) 運用データベースのログ保持期間を当月 +3 ヵ月分に指定した場合 運用データベース 運用データベース 2013 年 4 月分 2013 年 3 月分 2013 年 2 月分 2013 年 1 月分 1 ヵ月経過後 2013 年 5 月分 2013 年 4 月分 2013 年 3 月分 2013 年 2 月分 当月 +3ヵ月分常時参照可能 保存期間は任意に指定可能 ローテーション処理 1 ヵ月に 1 回自動実行 ファイルとして出力 外部デバイスへの移動 ( 保存 ) が可能 ローカル領域に戻せばログの閲覧も可能 ローテーションデータベース 2013 年 1 月分 Copyright 2014 ESECTOR, LTD. Slide 16
オフライン端末からのログ回収 ログ回収ツール MylogStar Server へ接続できない環境であっても USB メモリなどでログを回収できます これによって常時オフラインの端末情報なども管理サーバーで一元管理が可能となります Copyright 2014 ESECTOR, LTD. 17
デバイス制御 アクセス制御 Access Control Option( デバイス制御 アクセス制御 ) デバイスの利用に際して 許可 禁止 読み取り専用といった細かいセキュリティポリシーをユーザー / グループごとに設定できます また USB ホワイトリスト 機能を使えば USB メモリーに付与されているベンダー ID やプロダクト ID シリアル No. をもとに 特定のデバイスにのみ利用許可も与えることも可能です Access Control Option は MylogStar 3 Release3 以降のプログラムから無償で利用できる機能です Copyright 2014 ESECTOR, LTD. 18
外国語 OS(Windows) に対応 Windows その他の言語 Windows 中国語 ( 簡体字 ) Server Windows 英語 Windows ポルトガル語 海外拠点や関連会社への導入検討も増加 Copyright 2014 ESECTOR, LTD. Slide 19
シンクライアント対応一覧 SBC(Server-based Computing) 方式対応製品 Citrix Systems Micorsoft Ericom 会社名 製品名 Citrix XenApp / XenDesktop App Edition Windows ターミナルサービス / リモートデスクトップサービス / RemoteApp PowerTerm WebConnect VDI(Virtual Desktop Infrastructure) 方式対応製品 Citrix Systems 会社名 製品名 Citrix XenDesktop Provisioning Services 対応 VMware Vmware Horizon View リンククローン対応 / Server-VDI 対応 (W2K8R2 のみ ) Ericom PowerTerm WebConnect シンクライアント環境でリンククローンやプロビジョニング機能を利用しても 物理環境と同等のログ取得が可能です 監視対象の クライアント端末 もしくは ユーザーアカウント のどちらでも柔軟な視点でログ管理が可能です MylogStar Network は SBC/VDI 環境でのログ証跡管理に対応します 各 SBC/VDI 環境への MylogStar 実装手順書をご用意しています Copyright 2014 ESECTOR, LTD. Slide 20
シンクライアント環境への導入イメージ MylogStar Agent for Virtual Server SBC Server SBC 環境 MylogStar Agent for Virtual 管理者 マスタとなる仮想マシン VDI ( シンプロビジョニング ) 環境 エンドユーザー Copyright 2014 ESECTOR, LTD. Slide 21
接続元情報の取得 シンクライアント構成時の接続元端末情報の把握が可能です MylogStar はシンクライアント構成における接続元端末のコンピュータ名と IP アドレスを取得して 操作ログに表示することが可能です MylogStar は Citrix XenDesktop 環境において どのユーザーが iphone/ipad または Android 端末から接続したかを把握可能です! Copyright 2014 ESECTOR, LTD. Slide 22
ライセンス概要 ネットワーク型 ( サーバーでの一元管理 ) 1MylogStar 3 Network 基本ライセンス 1 MylogStar Server ログ収集管理サーバー用ライセンス及びデータベース 2MylogStar 3 Network 管理対象用ライセンス 2 MylogStar Agent 管理対象端末 ( クライアントOS) 用ライセンス 3 MylogStar Agent for Server 管理対象端末 ( サーバー OS) 用ライセンス 4 MylogStar Agent for MailServer Windowsプラットフォームのメールサーバーに導入してEメールを取得する 5 MylogStar Agent for Virtual シンクライアント対応 ( 管理対象ユーザーセッション用 ) ライセンス MylogStar は保守契約を推奨しております 保守契約は保有ライセンスすべてに対して必要です スタンドアロン型 ( 監視対象へピンポイント導入 ) 3MylogStar FileServer 6 MylogStar FileServer ライセンス ServerOS 対応 License 定価 198,000-( 税別 初年度保守込み ) 7 MylogStar FileServer Box パッケージ製品 購入の際にユーザー申請不要 購入後 RLMへ登録 4MylogStar 3 Desktop 8 MylogStar Desktop ライセンス ClientOS 対応 License 定価 24,000-( 税別 初年度保守込み ) 9 MylogStar Desktop Box パッケージ製品 購入の際にユーザー申請不要 購入後 RLMへ登録 RLM( ラネクシーライセンスマネージャーサイト ) Copyright 2014 ESECTOR, LTD. Slide 23
導入実績 業種 地域 数量 環境 金融 全国 20,000 SBC 製薬 全国 13,500 FAT 広告代理店 全国 11,000 FAT エネルギー 関西 7,000 FAT 運輸 複合サービス 東海 6,100 FAT/VDI 金融 関西 3,500 SBC 金融 九州 3,000 SBC 建設 関東 3,000 FAT カーリース 全国 2,600 SBC 金融 東北 2,000 FAT 私立大学 関東 1,800 FAT 自治体 関西 1,800 FAT 金融 全国 1,800 FAT 業種 地域 数量 環境 機械製造 甲信越 1,700 FAT 自治体 関東 1,400 SBC ホームセンター 全国 1,300 FAT 共済組合 全国 1,200 FAT 住宅販売 全国 1,100 FAT 情報 通信 東海 1,100 SBC 自治体 関東 1,100 FAT 金融 関東 600 VDI 金融 甲信越 550 VDI エネルギー 全国 500 VDI 協同組合 東北 320 VDI 物流 関東 300 VDI 協同組合 中四国 160 SBC 1,200 社及び団体の導入実績 (2013 年 12 月現在 ) Copyright 2014 ESECTOR, LTD. Slide 24
導入事例 MylogStar 導入事例 紀陽銀行様 紀陽銀行では IT 機器リプレースのタイミングと OS のサポート終了が重なったことを背景に Citrix XenApp を導入することによって全 110 部店 約 3,000 クライアントの端末をシンクライアント化し ログ管理システムとして MylogStar を導入した MylogStar 導入事例 日本アムウェイ合同会社様 VMware View 環境でのログ取得を実現 プロビジョニング機能にも対応する MylogStar を採用 直感的に使えるユーザーインターフェースに好評価 MylogStar 導入事例 ファイテン株式会社様 desknet s メールを含めた PC に関するあらゆるログを取得できること 企業への導入実績が豊富であることを高く評価し PC ログ監視ソフトウェア MylogStar を導入 MylogStar 導入事例 http://www.mylogstar.net/case Copyright 2014 ESECTOR, LTD. Slide 25
まとめ MylogStar は クライアント操作ログ管理における ログ収集力 ログ活用力 環境対応力 を提供します!! Copyright 2014 ESECTOR, LTD. Slide 26
お問い合わせ ご不明な点はお問い合わせください!! 株式会社イーセクター TEL:03-5789-2443 mail:esecinfo@cec-ltd.co.jp セキュリティプロダクトをお探しの時は <http://www.esector.co.jp> esector 検索 Copyright 2014 ESECTOR, LTD. 27