企業が取得すべきアクセスログや認証ログ、システムログ、アプリケーションログなどの中で、監査を目的としたログを監査ログと呼びます。
監査は、外部監査と内部監査の2つのタイプがあり、外部の監査人の評価を受けることによって法的要件の遵守など透明性と信用性が高まり、内部監査で不正や誤りを防ぐためのプロセスや、セキュリティポリシーの遵守など、内部統制が効果的に機能しているかどうかを評価する役割も果たします。
監査ログと、エラーログや操作ログなどの通常のシステムログとでは、ログに含まれる情報や、目的、不変性が異なります。たとえば、開発者がトラブルシューティングを目的にしているログは、自由に作成が可能な状態であったりしますが、監査ログでは、監査証跡を変更できないように不変であることを証明できる状態でのログの取得や保管が必須となります。
監査証跡は、一連の監査ログが、追跡可能な状態での特定のシステム上のすべてのアクティビティの連続した記録であり、セキュリティ ポリシー違反や、法的な要求事項や規制に対する遵守状況を示す証拠として利用されます。
主にセキュリティ、コンプライアンス、トラブルシューティングなどの目的で使用される監査証跡の役割は、セキュリティ向上と不正アクセスの検出、コンプライアンスの確保、責任の所在を明確化や、透明性を高めるのに寄与します。そして、アプリケーションやシステムの問題解決、運用の最適化にも役立ち、法的な争いや訴訟対応の際に重要な証拠となります。監査証跡を分析することで、業務プロセスやシステム運用の改善点を特定でき、運用ルールの徹底や業務の正確性を検証するためにも利用されます。
効果的なログの収集、保管、分析を実現するための監査ログの管理において重要なポイントは、以下の通りです。
監査ログの管理はセキュリティ、コンプライアンス、運用の面で非常に重要です。監査ログに対応した適切なポリシーや手順を策定し、専門的なツールやリソースを活用してログの管理を実施することが必要となります。
×