
情報漏えい対策と、
IT資産管理の一元管理はできていますか?
企業や組織が管理すべきIT資産も増え、サイバー攻撃などへのセキュリティ対策を講じるための管理者の負担も増大する一方で、これらに対応するためには、把握しているIT資産情報を最新に更新し、それぞれのクライアント端末に適切に漏れなく自社のセキュリティポリーに合わせた情報漏えい対策を実施できるよう、管理負担を最小限に抑えて一元的に管理出来る仕組みが望まれます。
MaLionは、情報漏洩対策やIT資産管理を総合的に支援するWindows・Mac端末に対応したゼロからはじめられるクライアントPC運⽤管理ツールです。オプションの追加でスマホやタブレットの管理(MDM)にも対応できます。
Windows PCだけでなく、Macintosh PCにも対応しています。
※対応OSはMac OS X v10.5(日本語版)以降となります。
MaLionとは?
今までのPC運用管理では操作ログ・IT資産管理・ポリシー設定・レポート作成などはそれぞれ異なる製品で実施が必要でした。
しかし、MaLionではこれらの機能をオールインワンで実装しているので、貴社内の情報セキュリティと資産管理体制について一貫した流れでのご提供が可能です。
また、オールインワンなので、PC運用管理にかかるコストパフォーマンスにも優れています。
さらに、Macにも対応しているので、WindowsとMac両方の情報漏洩対策とIT資産管理について一元管理が可能です。
管理用のサーバーは、オンプレミスや、AWSなどのIaaS環境で導入、運用を行いますが、それらをあらかじめ導入済みでクラウドサービスとして提供する
もあります。
■ Windows/Macに対応した情報漏洩対策+IT資産管理ソフトウェア
概要・特徴
使いやすい管理画面
- ・マニュアルレスで直感的に利⽤できる操作画面
- メニューバーの各項目について、選択時に用語説明を自動表示し、端末アイコンの違いにより、稼働状況が一目でわかるメイン画面を採用して、端末の使用者名やIPアドレスなどを併せて表示します。
端末ごとの使用者名は、CSV形式のファイルから一括インポートが可能です。
最短わずか1日で導入可能
- ・ウィザード形式で簡単導入
- 端末管理構成の作成から端末エージェントのプッシュインストールまで、ウィザード形式でらくらく作業。
数百台規模の端末でも、夜間を利⽤して⼀⻫にインストール作業も可能
簡単でかつ視覚的にログを把握
- ・膨大なPC操作ログを簡単に抽出表示する「種別選択」ボタンと「標準選択」ボタン
- 膨大な端末操作ログの中から、見たい種別を選択するだけで、関連するログが一覧表示できます。
さらに取り分け重要なログのみを抽出して表示する「標準選択」ボタンをご用意。
最低限把握しておきたいログについては、クリック一発で一覧表示も可能です。
- ・ログの直感的な把握
- セキュリティポリシーに反する行為を検出した場合などに、重要度に応じて色分けされた監視ログを管理者PC上に即表示します。
さらに違反行為については、クライアントにメッセージ表示と操作禁止、管理者にメールで通知も可能です。
各種テンプレートを標準提供
- ・MaLionの導入直後からすぐに使える様々なテンプレートを標準でご提供
●セキュリティテンプレート
●レポートテンプレート
BizMobile Go! オプション スマートデバイスの資産管理
・スマートフォン、タブレットなどのハードインベントリ情報、インストールアプリ情報をMaLionへ自動収集、連携します。BizMobile Go! オプション
管理者は、従業員に配付したスマートフォンやタブレットのインベントリをMaLionに集約できます。
1つの管理ツールで、PCに加え、モバイル端末の情報を確認できます。また、紛失対策のリモートロックや私用対策の機能制御など、「BizMobile Go!」の標準サービスも使用できます。
※ 商品情報サイト:https://bizmobile.co.jp/bmg/
MDMサービス「VECTANT SDM」と連携
※ 商品情報サイト:https://sdm.isb.co.jp/
※ VECTANT SDMは別途ご購入いただく必要があります。
MaLionの主な機能
■ 充実した様々な機能が標準で装備
これらの機能をオールインワンでご提供いたします!
情報漏洩対策
MaLionは、情報漏洩対策として、Webアクセス、メール、ファイルアクセス、USBメモリによる情報の持ち出し、プリンター出力など従業員PCの様々な操作をログ収集して監視し、設定に応じてこれらの操作を制御することが可能です。
社内情報の漏洩を未然に防ぐことのみならず、業務従事者の不正操作に対して警告表示をすることにより、不正行為の抑止力となり、セキュリティ意識の向上を図ることができます。
- セキュリティポリシー設定
- 一括設定(ポリシーテンプレート)
- セキュリティポリシー設定履歴
- ポリシー違反者 警告通知
- 重要警告 管理者通知(リアルタイムログ)
- アプリケーション起動監視
- 印刷操作監視
- 外部デバイス監視
- 送受信メール監視
- OSログオン監視
- ファイルアクセス監視
- Webアクセス監視
- Webアップロード監視
- FTPアップロード監視
- 個人情報ファイル制御
- アクティブ ウィンドウ監視
- 持ち出しPC操作監視
- 共有フォルダー監視
- クリップボード監視
- 無線LAN接続監視
- 不正PC接続遮断(ネットワーク監視)
- うっかりメール送信抑止(送信メールの宛先確認)
- オフライン端末操作監視
- リモートロック
- AirDrop/近距離共有制限
- PC操作画面録画
- その他操作監視
- 共有フォルダー一覧表示
- Webフィルタリング(オプション)
MaLionは、設定されたセキュリティポリシーに沿って、クライアントPCの各種操作を制限します。
ログインユーザー単位、PC単位、グループ単位、監視対象全体に対して、それぞれセキュリティポリシーの設定が可能です。
導入や運用時の負担の一つであるセキュリティポリシーの設定および変更作業を簡単に行うことができます。
収集したログを分析する際に過去にさかのぼってセキュリティポリシーの設定内容を確認できるので、ログ分析の精度向上に生かすことができます。
警告通知のメッセージについては、個別に指定することができます。
メール送付や、パトランプの点灯などの特定のプログラム実行することにより、管理者へ警告を通知することもできます。
起動回数などアプリケーションの稼動情報も収集します。
例えば、アプリケーションのexeファイル名を変更しても、新しいファイル名と元のファイル名の双方から起動監視が可能です。
※元ファイル名によるexeファイルの起動監視はWindowsのみ対応しています。
セキュリティポリシーで設定されたドキュメントに対して印刷を制限し、印刷者に対して警告を表示します。
印刷枚数、カラー/モノクロ、用紙サイズ、片面/両面などの印刷情報も収集します。
セキュリティポリシーに沿って読み込みのみ許可したり、あるいはすべての操作を制限したりと各PC上でのデバイス利用を制御できます。
※外部デバイスに書き込んだファイル自体の収集は、Windows端末のみ対応しています。なおCD/DVDドライブ、Blu-rayドライブについては未対応となります。
※Windowsポータブルデバイス(PTP/MTPを利用したファイル転送を行うデバイス)の監視・制御に対応しています。スマートフォンやデジカメなどで使われている特有のデータ書き込みも制御できます。
セキュリティポリシーに沿って、該当する宛先や添付ファイルを含むメールの送信を制限します。
GmailやOutlook.com上でのメール送信やメールソフトによるSSLで暗号化されたメールの送受信については、ログの収集のみ行うことができます。
※受信メール監視機能はログ収集のみ対応しています。
※メールソフトによるSSLで暗号化された送受信メールの監視は、Outlook2019/2016/2013およびMac Mail(一部制限あり)に対応しています。
※一部環境において、GmailやOutlook.com上でのメール送信ログを収集できない場合があります。
ログオンを不可能とする時間帯の指定や、指定時間外に稼働する端末に対して自動シャットダウンの実行を行うなど、セキュリティポリシーの設定により、監視対象PCのログオンを制限することができます。
終業時刻が迫った従業員のPCに警告を表示するとともに、終業時刻を経過した後も稼動しているPCに対し、強制シャットダウンを実行することで残業管理の支援が行えます。
残業の延長はリアルタイムログで通知されるので、従業員の業務量の見直しなどに活用することができます。
オプションの「Webフィルタリング」を併用することで、アクセスを制限する際のセキュリティポリシー設定を容易に行うことができます。
※一部の環境において、SSLで暗号化されたWebアクセスの操作監視や制限ができない場合があります。
※一部の環境において、Webアップロードログを収集できない場合があります。
※オンラインストレージのアップロードログは、サイトの変更またはWebブラウザーのアップデートによって、予告なく取得できなくなる場合があります。
※ChatGPTのログ取得にも対応してます。
※本機能はWindows環境のみ対応しています。
「ファイルアクセス」、「印刷操作」、「送信メールへの添付ファイル」の制御が可能です。
※P-Pointer File Securityは別途ご購入いただく必要があります。なお、P-Pointer File SecurityはWindows環境でのみご利用いただけます。
あらかじめ指定したウィンドウタイトル名などをもとに制限をかけることもでき、クライアントPC上での作業状況を細かく監視することで、不正な操作を防止を支援します。
収集した操作情報は、再度社内ネットワークに接続した際に管理者にまとめて通知します。
※本機能はログ収集のみ対応しています。
指定されたアプリケーションからコピーを行った場合など、特定のケースにおいてクリップボードの内容を消去します。
SSIDを指定することで、特定の無線アクセスポイントのみ利用を許可することができます。
ブロードキャストデータの送出を抑えた独自の手法により、検出・遮断を行います。
※IPv4、IPv6ネットワークに対応しています。
表示するメッセージの内容については、任意に作成することができます。
セキュリティポリシーも設定でき、各種操作の制御も行えます。
中継サービスのサーバーとの接続が途絶えているPCでも、設定によりオフライン状態のままロックをかけることができます。
※一部の環境において、リモートロックが機能しない場合があります。
※iDoperation SCは、別途ご導入いただく必要があります。なお、iDoperation SCはWindows環境でのみご利用いただけます。
●「プログラムと機能」を無効
●「インターネットオプション」を無効
●「システム」を無効
●「ネットワークドライブの割り当て」を非表示
●「ネットワーク接続」を非表示
●「ハードウェアの追加」を非表示
●「ディスプレイと個人設定」を無効
●中継サービスと「日付と時間の同期」
●「PrintScreenキー」を無効
●「IE拡張保護モード」の設定を有効
●「ローカルプロキシによる通信監視」を有効/無効
●未疎通PCへの「リモートロック」
●「セーフモード時の動作(ログオン)」ログを収集
●「Chrome シークレットモード」の使用を無効
●AirDrop機能の制限(Mac環境のみ)
●近距離共有機能の制限(Windows 11環境のみ)
※Mac環境では、「PrintScreenキー」を無効、「ローカルプロキシによる通信監視」を有効/無効、未疎通PCへの「リモートロック」、AirDrop機能の制限のみ対応しています。
万が一、情報漏洩が起きた場合、収集してあるログを辿ることで漏洩の原因究明に活用できます。
掲示板サイトへのアクセスを制限することで内部情報の漏洩を防止したり、ゲームサイトへのアクセスを制限することで業務に関係ないWeb閲覧を制限したり等が可能です。
収集したWebアクセスログをURLカテゴリ別に自動分類することで、膨大なWebアクセスログから、ユーザーの閲覧傾向を瞬時に把握できます。
※カテゴリ データベースの詳細は、メーカーサイトのWebページをご参照ください。
IT資産管理
MaLionは、IT資産管理として、PC、サーバーなどのハードウェア、各種ソフトウェア、プリンター、複合機などの周辺機器、これらの関連部材も含め、IT関連資産を適正に管理することを実現します。
MaLionで、IT資産を情報漏洩と連動して管理することにより、ライセンス違反、無駄なIT投資、システム障害、情報漏洩といった各種リスクの低減につなげることができます。
- ハードウェア台帳
- USBデバイス台帳
- 導入ソフトウェア履歴台帳
- 導入ソフトウェア台帳
- 保有ライセンス台帳
- ライセンス関連部材台帳
- ライセンス管理台帳(ライセンスの突き合わせ)
- 社員管理台帳
- ソフトウェア辞書(SAMAC ソフトウェア辞書)
- 個人情報管理台帳
- ウイルス対策 適用状況収集
- Hotfix 適用状況収集
- フォントソフト 導入状況収集
- ネットワーク機器監視
- モバイルデバイス管理(MDM)(オプション)
- インストール不要ソフト 導入状況収集
- オフライン端末資産管理
- アンケート
自宅から持ち込んだPCにはソフトウェアライセンスを割り当てないなど、ハードウェアごとにライセンスの割り当て対象とするかどうかについても指定できます。
外部デバイス監視機能上で、個別USBメモリの利用制御を行うためのユニークなIDを発行することが可能です。
「保有ライセンス台帳」で割り当てた管理番号などと併せて一元管理することができ、プラグインなどインストールしないソフトウェアの管理にも対応しています。
「標準ソフトウェア」、「個別導入ソフトウェア」など管理区分の指定ができます。
CSVファイルのインポートに対応しており、既存の管理データから簡単に保有ライセンスの情報として取り込むことができます。
セカンドライセンスについても、併せて管理できます。
※セカンドライセンス:原則1台の端末にのみ使用が認められているライセンスに対して、使用許諾の範囲内で2台目の端末(モバイル機器など)にもインストールできる権利のこと。
各PCに対するライセンスの割り当て作業は、専用画面から簡単に実施でき、ライセンスを割り当てていない社員が不正にインストールした場合など、リアルタイムログで管理者に警告を表示します。
ハードウェア台帳と連動しており、1台のPCを複数名の従業員で共有している場合、具体的に誰が利用しているのか等を管理できます。。
※P-Pointer File Securityは別途ご購入いただく必要があります。なお、P-Pointer File SecurityはWindows環境でのみご利用いただけます。
最新版のウイルス対策ソフトが導入されているのかを確認できます。
最新のWindows更新プログラムが導入されているのかを確認でき、導入されている更新プログラムが最新でない場合、ファイル/ソフトウェア配付機能を利用して、該当のPCに最新プログラムを一斉配付/実行することができます。
※モリサワフォントおよびWindows/Mac標準フォントのみ対応しています。
pingによるネットワーク機器の死活監視も可能です。
収集した情報を基に、各IT資産管理台帳で一元管理できます。
※「BizMobile Go! オプション」の導入が必要です。
〇 業務エリアに応じて利用を制御(ジオフェンス機能)
あらかじめ設定した業務エリアへの出入りを検知し、アプリや端末の利用ルールを自動で切り替えます。
業務エリア外では業務アプリを制限することで、情報持ち出しや不正利用を防止します。
収集した情報は、MaLionに取り込んで、各資産管理台帳上で一元管理できます。
アンケート結果をそのまま台帳に反映することができ、ハードウェア台帳、USBデバイス台帳、導入ソフトウェア履歴台帳のアンケートに対応しています。
集計・レポート
MaLionは、収集したログをもとに、標準連プレートを利用してさまざまなレポートを作成することができます。
作成したレポートのファイルをExcel上で加工することによって、グラフレポートも作成できます。
- 各種ログ解析/レポート作成
- 自動レポート作成
- 機械学習(AI)レポート作成
標準提供しているレポートテンプレートを利用して、数クリックの簡単操作で作成でき、作成したレポートをExcel形式などのファイルとして出力可能です。
定期的に指定フォルダーへ出力したり、指定アドレス宛にメール送信したりできます。
運用管理支援
MaLionは、リモートコントロールや、ソフトウェア配布、勤怠管理システム連携、マルウェア「Emotet」対策など、管理者の運用支援となる機能が豊富です。
- WSUS連携
- リモートコントロール
- インテル vPro テクノロジー対応
- Wake On LAN対応
- ファイル/ソフトウェア配付
- 分割アーカイブ
- グループ別割り振り
- 部門管理者 権限制御設定
- 管理者操作ログ
- レジストリ操作
- 端末エージェント プッシュインストール
- 端末エージェント インストーラー作成
- 端末エージェント 自動アップデート
- 端末エージェント 不正終了防止
- 端末エージェント グループ登録/管理
- Active Directory対応
- 簡単セットアップ ウィザード
- IPアドレス管理
- 勤怠管理システム連携
- 端末とユーザーの切り替え
- マルウェア「Emotet」対策
「Wake On LAN」対応により、電源OFFのPCに対し、電源ONにして更新プログラムを適用することもできます。
管理者は自席より遠隔操作できるため、社内のPCトラブルに対する対応作業の効率化や移動経費の削減が可能となります。
※Windows環境では「LAPLINK 14」を別途ご導入いただくことで、より高度なリモートコントロール機能を利用できます。
※Windowsではリモートコントロール機能のインストールが必要です。
※WANでの接続にはVPNのインストールと接続が必要です。
※監視対象の端末がインテル vPro テクノロジー AMTに対応する場合のみ利用できます。
※監視対象の端末がWake On LANに対応する場合のみ利用できます。
配付したプログラムやPC上にある任意のプログラムを実行することも可能で、Mac環境で一般的なアーカイブファイル(tarファイル/zipファイル)の展開にも対応しています。
このようなSQL Server上の容量制限に対し、新たなデータベースファイルを作成して、以後操作ログの格納先として利用するためのデータベース分割機能です。
IT資産管理に関連した情報の閲覧についてのみ許可するなど、制限内容を細かく設定できます。
管理者権限を利用した不正行為に対する一定の抑止効果が期待できます。
各PCのレジストリ値を一斉に変更できるなど、運用面での支援をします。
既にインストール済みの端末エージェントを管理者側から、直接アンインストールすることも可能です。
高速プッシュインストール:300台のPC端末に対して約7時間で一括インストールを行うことができます。
プッシュインストールが実行できないケースでも、比較的容易に端末エージェントの導入を進めることができます。
Windows用・Mac用それぞれのインストーラー作成に対応しています。
具体的には、Windowsインターフェース上でのアンインストールやプロセスの強制終了を防止します。
同一グループに対して共通のセキュリティポリシーを適用することができ、グループ単位での管理が可能となり、管理者の利便性向上につながります。
サーバーやネットワークプリンターなど複数の機器にIPアドレスを固定で割り当てている場合に有効です。
※クロノスPerformance(オンプレミス版/クラウド版)、AKASHI、KING OF TIME、manage 勤怠(オンプレミス版/クラウド版)、ジョブカン勤怠管理、RocoTime、就業大臣NX、奉行Edge 勤怠管理クラウド、チムスピ勤怠、マネーフォワード クラウド勤怠との連携に対応しています。
感染した端末を検知した場合、感染した端末は自動的にネットワークから遮断され、感染拡大を防止します。
※「EmoCheck」は、一般社団法人JPCERTコーディネーションセンターが公開・配布しているEmotet専用の感染チェックツールです。
動作環境
以下のURLから、開発元のMaLionの動作環境をご参照ください。
▼MaLionの動作環境
http://www.intercom.co.jp/malion/environment.html
連携製品
Logstorage for MaLion
インフォサイエンス株式会社の「Logstorage」連携パックです。
統合ログ管理ソフト 国内シェアNo.1の Logstorage が、MaLionのログデータに完全対応。
MaLionが記録するPC操作ログ(監査ログ)の活用に必要な全ての機能をパッケージ化。
素早く・簡単にログが活用でき、更に他システムのログも統合した分析が可能に!
MaLion 個人情報検出・管理システム(P-Pointer File Security連携)
個人情報ファイル管理ソリューション「P-Pointer
File
Security」と連携し、検出した個人情報ファイルを専用の台帳で一元管理でき、任意の個人情報ファイルを手動で台帳に追加することも可能です。(Windows環境のみ)
※P-Pointer File
Securityは、別途ご購入していただく必要があります。
個人情報管理台帳の作成
個人情報ファイルの検出結果をもとに、個人情報管理台帳を作成して一元管理します。利用目的や保管期間などの情報を付加することで、社内の個人情報に対する管理を強化することができます。
個人情報へのアクセス制御
P-Pointer File
Securityで検出もしくは手動で追加した個人情報ファイルに対して、アクセスを制限したり、警告メッセージを従業員のPCに表示したりします。併せてアクセスログの収集も行います。徹底したアクセス管理により漏えい事故をふせぐことができます。
関連製品
情報漏えい対策+IT資産管理 クラウドサービス
社内、テレワークを問わずインターネット環境に接続できるクライアントPCの運用管理を支援するクラウドサービスです。
オンプレミス版のMaLionと同等の機能をサーバー導入費用や運用負担なしで、お手軽にPCのログ管理、IT資産管理が始められます。
【関連Webページ】
テレワークにおける課題の解決方法
テレワークにおけるセキュリティ課題の解決方法 - MaLion -(動画)
- 在宅勤務者の労働状況をリモートでも把握したい
- テレワークでPC操作のセキュリティポリシーを適用したい
- PC操作のポリシー違反者に警告したい
- テレワークのポリシー違反を管理者に通知したい
- テレワークで禁止しているアプリケーションの起動を監視したい
- テレワークでの印刷操作を監視したい
- テレワークで使用するUSBデバイスを監視したい
- テレワークで使用するメールの送受信を監視したい
- テレワークで使用するPCのログオン状況を監視したい
- テレワークで使用するファイルのアクセスを監視したい
- テレワークでのWebアクセスを監視したい
- オンラインストレージやFTPのアップロードを監視したい
- テレワークで使用するPCの作業状況を細かく監視したい
- テレワーク中のPCのクリップボードを監視したい
- テレワーク中の無線LANの使用を監視したい
- メール誤送信のうっかりミスを抑制したい
- 遠隔地PCに対してリモートロックを可能にしたい
- PCやプリンターなどハードウェアの情報を自動収集したい
- テレワークで使用するUSBデバイスの台帳管理をしたい
- テレワークで使用するソフトウェアの情報を自動収集したい
- テレワークで使用するソフトウェアのライセンスを台帳管理したい
- 共有しているPCや従業員を一覧管理したい
- テレワーク中の個人情報を台帳管理したい
- テレワーク中のWindowsアップデートを抑止したい
- テレワーク中のウイルス対策の適用状況を収集して確認したい
- テレワークでのWindows更新プログラムの適用状況を把握したい
- プリンターやNASなどのネットワーク機器の情報収集したい
- 収集したログの解析やレポートを作成したい
- PCの稼働状況や違反件数を集計してグラフ化したい
- テレワーク中の部門責任者にも管理権限を与えたい














