企業のセキュリティ対策と言えば、一昔前であればウイルス対策、ファイアウォール、スパム対策などが主流だった。近年では、各企業ともこうした対策はかなり進んできたと言えるだろう。しかし、専門家の間ではまだ不十分だという見解が一般的。その理由のひとつに、2009年3月期決算から適用される、いわゆる日本版SOX法で求められているIT統制への対応がまだ完了していないという企業が多い点が挙げられる。そのような現在、セキュリティ関係各社が注目しているのがログ管理である。ログを収集するだけでなく、きちんと管理することがいかに重要か――「ログ管理の本質」に迫ってみたい。
コンプライアンスとログ管理、その関連性と必要性とは
企業の内部に存在するリスクを可視化することで不正防止を実現する「ログ管理」。昨今話題になることが多い企業のコンプライアンス違反、従業員の個人的な不正、情報漏洩やシステム障害のようなIT関連のトラブルや不正を防止するための重要な鍵は、その企業内のシステムの管理の方法にある。つまり、PCの操作履歴であるログを監査していると不正行為の兆候が発見できるのだ。不正の可能性を早期発見し、未然防止が可能になるのがログ管理なのである。
クライアントPCの操作ログの収集や保存は以前からIT統制における最重要項目のひとつと数えられていた。だが、そもそも「ログ管理」はなぜ必要なのか。本稿ではその必要性を、IT統制の根本的な必要性から考えてみたい。
不正の兆候が記録されたログの例
ログ管理の幅広い有効性について、今回新たなログ管理のソリューションを発表したLANDesk Software株式会社(以下LANDesk)の代表取締役である今井幹夫氏は次のように語る。
「情報漏洩事件が発生した際に、漏洩したPCを特定するための調査を行う場合や、漏洩に関する電子的な証拠を提出しなければならないことは、今後ますます増えるでしょう。なぜログ管理が必要なのか。それは『デジタル・フォレンジック』(※後述)や、『e-Discovery(電子証拠開示)』の際に有効だからです。IT統制を実施し、ログを管理しておけばその作業が軽減され、法的対応への労力などのリスクを大幅に軽減できるのです」
関連ホワイトペーパー:こちらのホワイトペーパーもあわせてご覧ください
LANDesk® Host Intrusion Prevention System 〜ゼロデイ攻撃を即座に阻止する新しいHIPSソリューション- 提供:LANDesk Software株式会社
できるところから始めるITプロセス自動化 〜LANDesk Process Manager- 提供:LANDesk Software株式会社
LANDeskユーザ事例 清水建設株式会社- 提供:LANDesk Software株式会社
LANDesk® Application Virtualization 〜仮想ソフトウェアアプリケーションの迅速かつ費用対効果に優れた配布・更新・管理- 提供:LANDeskSoftware株式会社
「ガバナンス・運用管理」 の新着情報
-
ネオジャパン、操作性と管理機能を強化した企業向けブログの新版を発売
ネオジャパンは9月2日、企業向けブログシステムの新バージョン「desknet's Blog V4.0」をリリースした。 - SIベンダーが教えるNotesマイグレーション成功の法則--企業のコラボレーション基盤を考える(4)
- ZDNet Japanリニューアルのお知らせ
- IT管理で悩まないために:System Center
- センドメール、VMware上で稼働するメールセキュリティアプライアンスを発売
- ガバナンス・運用管理 一覧へ »
「ITの全般統制」 のバックナンバー
-
【第6回】「仮想化ツールで高める管理システムの効率化」(後編)
前回、LANDesk Software株式会社の新しいソリューションである「LANDesk Application Virtualization」を紹介した。このツールは、最新OSに未対応の古いアプリケーションであっても、アプリケーション自体の仮想化によって最新のOS環境でも動作できるようにするというもの。開発の現場における検証の効率化や、古いマシンが基幹的な役割を果たしている製造業での活用など、経営課題を解消することができる。しかもこのツールの効果はそれだけではない。IT全般統制にも威力を発揮するのである。アプリケーション仮想化とIT全般統制がどのように結びつくのかを見るとともに、本連載の最終回となる今回は、IT全般統制を実現する同社のソリューションの全容もあらためて振り返ってみたい。 -
【第5回】「仮想化ツールで高める管理システムの効率化」(前編)
-
【第3回】「LANDeskで実現する効率的なIT全般統制の方策とは」(前編)
-
【第2回】「ログ管理によるデジタル・フォレンジックの実現」(後編)
-
【第1回】「ログ管理によるデジタル・フォレンジックの実現」(前編)
- ITの全般統制 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»
