情報漏えい対策とIT資産管理
クラウドサービスで一元管理できていますか?
リモートワークが普及して、端末操作ログをもとにした稼働レポートで働き方を社員ごとに可視化すべき時代になりました。
こうなると在宅勤務で使用されるPCなどテレワークで使用する端末についても、情報漏えい対策などのセキュリティポリシーが守られているかどうかの監視や、IT資産のインベントリ収集についても、簡単に導入ができて一元管理できるクラウドサービスが求められます。
MaLionCloudは、社内、テレワークを問わずインターネット環境に接続できるクライアントPCの運用管理を支援するクラウドサービスです。
オンプレミス版の「MaLion」と同等の機能をサーバー導入費用や運用負担なしなどのクラウドサービスのメリットが活かせ、比較的お手軽にPCのログ管理、IT資産管理が始められます。
管理対象とするPCは、Windowsだけでなく、Mac(MACKINTOSH)にも対応しています。
《プログラム構成》
■ 管理コンソール … 管理者が統合管理を行う操作画面
■ セキュリティBIレポート … 収集したログを基に運用状況を分析するレポートプログラム
■ 機械学習(AI)レポート … 収集したログを基に機械学習(AI)エンジンで分析するレポートプログラム
■ 中継サービス … 端末ログの収集や設定の配付などを担うサービスプログラム
■ ネットワーク管理サービス … 不正PCの検出や端末エージェントのプッシュインストールなどを担うサービスプログラム
■ 端末エージェント … 各PC端末を監視するエージェント プログラム
■ データベース … 各種情報を集約するデータベース システム
今までのPC運用管理では、操作ログ管理、IT資産管理、ポリシー設定、レポート作成などはそれぞれ異なる製品を使用することで実施が可能でした。
しかしながら、MaLionCloudではこれらの機能をオールインワンで実装しているため、このサービスのみで社内の情報セキュリティと資産管理体制について、一貫した流れでの運用管理が可能になります。
また、クラウドサービスの特徴を活かし、導入にかかる初期投資を抑え、サーバー運用費用の軽減などにより、PC運用管理にかかるコストパフォーマンスがたいへん優れています。
さらに、Macにも対応しており、WindowsとMac両方の情報漏えい対策とIT資産管理について一元管理が可能です。
概要・特徴
クラウドサービス
インターネット環境さえあれば、本社のみならず支店はもちろん、地方拠点となるサテライトオフィスや、在宅勤務、モバイルワークなどのテレワーク環境についても一元管理が可能です。
更に、持ち出し許可されたPCなど、テレワーク従事者に対するPC操作履歴ににもとづいた勤務状況も把握できます。
多種の機能がオールインワン
情報漏えい対策などのセキュリティ対策用の機能だけではなく、IT資産管理、働き方支援、集計・レポート、運用管理支援など、多種多彩な機能をオールインワンで提供しています。
高い操作性
直感的に操作できる使い易い管理画面では、組織図に合わせて作成できる管理ツリーで、端末の稼働状況もアイコン表示により一目で分かります。
推奨セキュリティポリシーの標準提供など、数々の情報漏えい対策やIT資産管理ツールを、専任担当者でなくても十分に使いこなせる高い操作性が特徴です。
Macも確実に管理
Windowsの環境が主体であっても、クリエイティブな業務に、Mac OSが搭載されたPCを混在して使用している企業は多いです。
社内のLANがインターネットに接続できるのであれば、情報漏えい対策ツールを導入しても、Macを管理外してしまっては、マルウェア等の侵入を許してしまうリスクが残ります。
MaLionCloudなら、デバイス操作制御や、送信メール警告、アプリケーションの起動制御、Webアクセス制御など、他社製品では対応できないような高度なログ収集や操作制御の機能についても、Windows環境だけでなく、Mac OSのPC環境においてもしっかりと管理ができます。
主な機能
情報漏えい対策
端末の各種操作ログを漏れなく収集できるので、万が一にセキュリティインシデントが発生した場合に、操作履歴を確認することで情報漏えいに繋がるPCを追跡できます。
・操作監視の核となるセキュリティポリシーの設定に基づいて、さまざまな端末制御を設定できます。
・USBメモリの「デバイスインスタンスID」を識別して個体ごとに制御でき、スマートフォンや、リムーバルメディアなどに分けて個々のUSBデバイスについても制御可能です。
・各種ファイルについて、読み込み、書き込み、移動、コピー保存、名称変更、削除を監視し、ポリシーに従って実行を制限してメッセージ警告も可能です。SSLで暗号化されたメールの送受信ログの取得も対応しています。
IT資産管理
PCのハードウェアや、更新プログラム、ウイルス対策ソフトなどのソフトウェアのインベントリ情報を自動で収集して最新情報を把握できるので、実機を見なくてもPCのスペックがわかり障害時の切り分けなどに有効です。
SAMユーザーズガイドに則った運用支援
各種台帳の連携によりIT資産のライフサイクルを徹底管理し、「SAMユーザーズガイド」に則った忠実なSAM運用を支援します。
SAM構築に必要な以下の資産管理台帳を搭載
・ハードウェア台帳
・USBデバイス台帳帳
・導入ソフトウェア履歴台帳
・保有ライセンス台帳
・ライセンス関連部材台帳
働き方改革支援機能
PC稼動情報を元に、働き方改革を支援するツールとして役立ちます。
端末稼働状況レポート
端末稼働状況レポートは、就業管理システムが管理する勤怠情報(打刻データ)のCSVデータを取り込み、PC稼動情報と併せて従業員PC別にグラフ表示することで従業員の大まかな労働状況が確認できるため、サービス残業の是正や労働状況の把握を支援します。
初回最終PC使用ログ一覧
勤怠管理システムの打刻の正確性が分かる初回最終PC使用ログ一覧によって、PCで最初に画面を表示した時刻と最後に表示した時刻を抽出します。
ログオフやスリープせずに業務終了した場合でも、初回操作と最終操作のログ時刻を確認することで、業務終了時刻を把握でき、出退勤システムの打刻時間と比較して、サービス残業と思われる時間を確認することもできます。
残業警告表示と強制PCシャットダウン
終業時刻が迫ったタイミングで各従業者PCに対して警告を表示し、残業の抑制を図ることができ、終業時刻を経過して稼動しているPCに対し、強制シャットダウンを実行することもできます。
これにより、組織への事前申請なしに勝手に残業することのないよう徹底することができます。
集計・レポート
収集したログの多様な分析に対応する標準レポートテンプレートを搭載しており、さまざまなレポートを容易に作成できます。
30種類以上の標準レポート テンプレート
更新プログラム未適用状況一覧や、時間外アプリケーション使用状況、ソフトウェア未インストール状況一覧など、管理に有用な数多くのレポートが、標準のレポートテンプレートを活用して簡単に作成できます。
運用管理支援
収集したログの多様な分析に対応する標準レポートテンプレートを搭載しており、さまざまなレポートを容易に作成できます。
30種類以上の標準レポート テンプレート
更新プログラム未適用状況一覧や、時間外アプリケーション使用状況、ソフトウェア未インストール状況一覧など、管理に有用な数多くのレポートが、標準のレポートテンプレートを活用して簡単に作成できます。
動作環境
以下のURLから、開発元のMaLionCloudの動作環境をご参照ください。
▼MaLionCloudの動作環境
https://www.intercom.co.jp/malion/cloud/environment.html
個人情報連携
MaLion 個人情報検出・管理システム(P-Pointer File Security連携)
※P-Pointer File Securityは、別途ご購入していただく必要があります。
個人情報管理台帳の作成
個人情報ファイルの検出結果をもとに、個人情報管理台帳を作成して一元管理します。利用目的や保管期間などの情報を付加することで、社内の個人情報に対する管理を強化することができます。
個人情報へのアクセス制御
P-Pointer File Securityで検出もしくは手動で追加した個人情報ファイルに対して、アクセスを制限したり、警告メッセージを従業員のPCに表示したりします。併せてアクセスログの収集も行います。徹底したアクセス管理により漏えい事故をふせぐことができます。
関連製品
情報漏えい対策+IT資産管理ツール
情報漏えい対策からIT資産管理機能まで、オールインワンで提供します。ファイル操作ログやWebアクセスログの取得から各種制御、ソフトウェアのライセンス管理など様々な機能を標準提供します。Windowsだけでなく、Mac環境の操作監視およびIT資産管理にも対応しております。
【関連Webページ】
テレワークにおける課題の解決方法
テレワークにおけるセキュリティ課題の解決方法 - MaLion -(動画)
- 在宅勤務者の労働状況をリモートでも把握したい
- テレワークでPC操作のセキュリティポリシーを適用したい
- PC操作のポリシー違反者に警告したい
- テレワークのポリシー違反を管理者に通知したい
- テレワークで禁止しているアプリケーションの起動を監視したい
- テレワークでの印刷操作を監視したい
- テレワークで使用するUSBデバイスを監視したい
- テレワークで使用するメールの送受信を監視したい
- テレワークで使用するPCのログオン状況を監視したい
- テレワークで使用するファイルのアクセスを監視したい
- テレワークでのWebアクセスを監視したい
- オンラインストレージやFTPのアップロードを監視したい
- テレワークで使用するPCの作業状況を細かく監視したい
- テレワーク中のPCのクリップボードを監視したい
- テレワーク中の無線LANの使用を監視したい
- メール誤送信のうっかりミスを抑制したい
- 遠隔地PCに対してリモートロックを可能にしたい
- PCやプリンターなどハードウェアの情報を自動収集したい
- テレワークで使用するUSBデバイスの台帳管理をしたい
- テレワークで使用するソフトウェアの情報を自動収集したい
- テレワークで使用するソフトウェアのライセンスを台帳管理したい
- 共有しているPCや従業員を一覧管理したい
- テレワーク中の個人情報を台帳管理したい
- テレワーク中のWindowsアップデートを抑止したい
- テレワーク中のウイルス対策の適用状況を収集して確認したい
- テレワークでのWindows更新プログラムの適用状況を把握したい
- プリンターやNASなどのネットワーク機器の情報収集したい
- 収集したログの解析やレポートを作成したい
- PCの稼働状況や違反件数を集計してグラフ化したい
- テレワーク中の部門責任者にも管理権限を与えたい