情報漏えい対策と、
IT資産管理の一元管理はできていますか?
企業や組織が管理すべきIT資産も増え、サイバー攻撃などへのセキュリティ対策を講じるための管理者の負担も増大する一方で、これらに対応するためには、把握しているIT資産情報を最新に更新し、それぞれのクライアント端末に適切に漏れなく自社のセキュリティポリーに合わせた情報漏えい対策を実施できるよう、管理負担を最小限に抑えて一元的に管理出来る仕組みが望まれます。
MaLionは、情報漏洩対策やIT資産管理を総合的に支援するWindows・Mac端末に対応したゼロからはじめられるクライアントPC運⽤管理ツールです。オプションの追加でスマホやタブレットの管理(MDM)にも対応できます。
Windows PCだけでなく、Macintosh PCにも対応しています。
※対応OSはMac OS X v10.5(日本語版)以降となります。
情報漏洩対策とIT資産管理をオールインワン化!
今までのPC運用管理では操作ログ・IT資産管理・ポリシー設定・レポート作成などはそれぞれ異なる製品で実施が必要でした。
しかし、MaLionではこれらの機能をオールインワンで実装しているので、貴社内の情報セキュリティと資産管理体制について一貫した流れでのご提供が可能です。
また、オールインワンなので、PC運用管理にかかるコストパフォーマンスにも優れています。
さらに、Macにも対応しているので、WindowsとMac両方の情報漏洩対策とIT資産管理について一元管理が可能です。
管理用のサーバーは、オンプレミスや、AWSなどのIaaS環境で導入、運用を行いますが、それらをあらかじめ導入済みでクラウドサービスとして提供する もあります。
MaLionのコンセプト
■ 情報セキュリティ&資産管理体制の構築ステップ
- ①導入目的・・・何で導入しないといけないのか?
- ・法令・コンプライアンス遵守
・取引先との信用・信頼
・経営上の必須課題(SAM)など
- ②実態把握・・・どんな状況になっているのか?
- ・PCのIT資産管理
・各種操作ログ収集
・Web・メールのアクセスログ収集
・リアルタイムでのPC稼働状況把握 など
- ③ルール化・・・各種セキュリティポリシーの設定
- ・収集したログを基に、各種警告・禁止ルール設定
・不正端末(未登録PC)の検知と遮断
・デバイス制限
・Webフィルタリング
・ユーザ・グループ・PCレベルなど運用レベルに併せた自由なポリシー作成 など
- ④管理・運用・・・どう活用していくのか?
- ・各種IT資産管理台帳を作成した、SAM運用支援
・ログから⽇々の運⽤を簡単に各種自動レポート化
・ファイル・ソフトウエアの自動配信
・遠隔地PCのリモート操作 など
概要・特徴
使いやすい管理画面
- ・マニュアルレスで直感的に利⽤できる操作画面
- メニューバーの各項目について、選択時に用語説明を自動表示し、端末アイコンの違いにより、稼働状況が一目でわかるメイン画面を採用して、端末の使用者名やIPアドレスなどを併せて表示します。
端末ごとの使用者名は、CSV形式のファイルから一括インポートが可能です。
最短わずか1日で導入可能
- ・ウィザード形式で簡単導入
- 端末管理構成の作成から端末エージェントのプッシュインストールまで、ウィザード形式でらくらく作業。
数百台規模の端末でも、夜間を利⽤して⼀⻫にインストール作業も可能
簡単でかつ視覚的にログを把握
- ・膨大なPC操作ログを簡単に抽出表示する「種別選択」ボタンと「標準選択」ボタン
- 膨大な端末操作ログの中から、見たい種別を選択するだけで、関連するログが一覧表示できます。
さらに取り分け重要なログのみを抽出して表示する「標準選択」ボタンをご用意。
最低限把握しておきたいログについては、クリック一発で一覧表示も可能です。
- ・ログの直感的な把握
- セキュリティポリシーに反する行為を検出した場合などに、重要度に応じて色分けされた監視ログを管理者PC上に即表示します。
さらに違反行為については、クライアントにメッセージ表示と操作禁止、管理者にメールで通知も可能です。
各種テンプレートを標準提供
- ・MaLionの導入直後からすぐに使える様々なテンプレートを標準でご提供
●セキュリティテンプレート
●レポートテンプレート
MaLionのシステム構成
・MaLionは情報を管理するにあたり、役割を分担しています。 1. 監視を必要とするすべての端末に「端末エージェント」を導入します。
2. また同一システム上に「中継サーバ」を最低1台設置します。
3. 「端末エージェント」が取得したクライアントPCの各種操作情報やIT資産情報は、「中継サーバ」によって収集されます。
4. 「中継サーバ」が収集した各種クライアント情報は「データベース」に格納されます。
5. 管理者は、「管理コンソール」や「セキュリティBIレポート」を利用して「データベース」にアクセスし、集約された情報をもとに参照/分析/運用ポリシー変更/レポート作成を行います。
尚、同一ネットワークセグメントであれば、「データベース」・「中継サーバ」・「管理コンソール」・「セキュリティBIレポート」を同一筐体内で動作可能です。
(詳しくは弊社までご相談ください。)
BizMobile Go! オプション スマートデバイスの資産管理
・スマートフォン、タブレットなどのハードインベントリ情報、インストールアプリ情報を「MaLion」へ自動収集、連携します。BizMobile Go! オプション
管理者は、従業員に配付したスマートフォンやタブレットのインベントリをMaLionに集約できます。
1つの管理ツールで、PCに加え、モバイル端末の情報を確認できます。また、紛失対策のリモートロックや私用対策の機能制御など、「BizMobile Go!」の標準サービスも使用できます。
※ 商品情報サイト:https://bizmobile.co.jp/bmg/
MDMサービス「VECTANT SDM」と連携
※ 商品情報サイト:https://sdm.isb.co.jp/
※ VECTANT SDMは別途ご購入いただく必要があります。
MaLionの主な機能
■ 充実した様々な機能が標準で装備
これらの機能をオールインワンでご提供いたします!
動作環境
以下のURLから、開発元のMaLionの動作環境をご参照ください。
▼MaLionの動作環境
http://www.intercom.co.jp/malion/environment.html
連携製品
Logstorage for MaLion
統合ログ管理ソフト 国内シェアNo.1の Logstorage が、MaLionのログデータに完全対応。
MaLionが記録するPC操作ログ(監査ログ)の活用に必要な全ての機能をパッケージ化。
素早く・簡単にログが活用でき、更に他システムのログも統合した分析が可能に!
MaLion 個人情報検出・管理システム(P-Pointer File Security連携)
※P-Pointer File Securityは、別途ご購入していただく必要があります。
個人情報管理台帳の作成
個人情報ファイルの検出結果をもとに、個人情報管理台帳を作成して一元管理します。利用目的や保管期間などの情報を付加することで、社内の個人情報に対する管理を強化することができます。
個人情報へのアクセス制御
P-Pointer File Securityで検出もしくは手動で追加した個人情報ファイルに対して、アクセスを制限したり、警告メッセージを従業員のPCに表示したりします。併せてアクセスログの収集も行います。徹底したアクセス管理により漏えい事故をふせぐことができます。
関連製品
情報漏えい対策+IT資産管理 クラウドサービス
社内、テレワークを問わずインターネット環境に接続できるクライアントPCの運用管理を支援するクラウドサービスです。
オンプレミス版の「MaLion」と同等の機能をサーバー導入費用や運用負担なしで、お手軽にPCのログ管理、IT資産管理が始められます。
【関連Webページ】
テレワークにおける課題の解決方法
テレワークにおけるセキュリティ課題の解決方法 - MaLion -(動画)
- 在宅勤務者の労働状況をリモートでも把握したい
- テレワークでPC操作のセキュリティポリシーを適用したい
- PC操作のポリシー違反者に警告したい
- テレワークのポリシー違反を管理者に通知したい
- テレワークで禁止しているアプリケーションの起動を監視したい
- テレワークでの印刷操作を監視したい
- テレワークで使用するUSBデバイスを監視したい
- テレワークで使用するメールの送受信を監視したい
- テレワークで使用するPCのログオン状況を監視したい
- テレワークで使用するファイルのアクセスを監視したい
- テレワークでのWebアクセスを監視したい
- オンラインストレージやFTPのアップロードを監視したい
- テレワークで使用するPCの作業状況を細かく監視したい
- テレワーク中のPCのクリップボードを監視したい
- テレワーク中の無線LANの使用を監視したい
- メール誤送信のうっかりミスを抑制したい
- 遠隔地PCに対してリモートロックを可能にしたい
- PCやプリンターなどハードウェアの情報を自動収集したい
- テレワークで使用するUSBデバイスの台帳管理をしたい
- テレワークで使用するソフトウェアの情報を自動収集したい
- テレワークで使用するソフトウェアのライセンスを台帳管理したい
- 共有しているPCや従業員を一覧管理したい
- テレワーク中の個人情報を台帳管理したい
- テレワーク中のWindowsアップデートを抑止したい
- テレワーク中のウイルス対策の適用状況を収集して確認したい
- テレワークでのWindows更新プログラムの適用状況を把握したい
- プリンターやNASなどのネットワーク機器の情報収集したい
- 収集したログの解析やレポートを作成したい
- PCの稼働状況や違反件数を集計してグラフ化したい
- テレワーク中の部門責任者にも管理権限を与えたい