近年、多くの企業が情報セキュリティ基盤強化や内部統制、J-SQX対応のため、各種ITシステムの監査証跡として、「いつ、誰が、何を行ったか」を正確に把握する為のログデータを収集、蓄積する事を実現して参りました。
しかしながら、大量、膨大なログデータは、定期的なモニタリング、突き合わせ作業を実施しなければIT監査に役立てる事は出来ず、企業はその作業に多くの工数を割かれ、IT監査業務自体が重荷になっている例も少なくありません。
「突LOG(トツログ)」は、企業が各々で定義付けたログ監査定義とそれに紐付くログデータ、または、定義と一致しないインシデント(不正の可能性)とみなされるログデータを集計し、突合結果を任意(日次、週次、月次など)にレポートとして提供する事を実現します。
「突LOG(トツログ)」は2011年1月5日現在、既に10社の企業様にてβ版ご利用が開始されており、各ユーザー様のご意見を頂戴しながら品質の向上と共に発売開始に至りました。
初期発売段階より、Windowsログ、NASファイルサーバ、データベースログの分野でトップシェアを有するログ監査ツール「ALog ConVerter」(株式会社網屋製:代表取締役 伊藤整一)、並びに統合ログ市場トップシェアの統合ログ監査ツール「Logstorage」(インフォサイエンス株式会社製:代表取締役 宮紀雄)との連携は基本ライセンスに含まれており即日運用開始が可能な製品として発売いたします。
◆「突LOG(トツログ)」の特徴
1. 各種申請書及び多種多様な突き合わせ定義フォーマットに対応
Excel台帳、市販ワークフローシステム、または企業独自で開発した申請/承認(ワークフローシステム)に保持する情報をCSVデータに置き換える事で「突LOG(トツログ)」に読み込み可能となります。また想定されない特殊な環境への対応もカスタマイズにて対応いたします。
2. 様々なログデータに対応可能
初期発売段階より連携対応する「ALog ConVerter」「Logstorage」のみならず、一般的にログ管理ツールが保有するCSVデータへの書き出し機能を利用する事により連携を可能にいたします。
3. 監査定義に柔軟に対応する管理コンソール
「突LOG(トツログ)」の管理コンソールからは、ユーザー様(企業様)独自で定義する監査項目に沿うように設定を施す事が出来、柔軟な形式でレポートを提供する事が可能です。レポーティング頻度(日次、週次、月次など)はもちろん、レポート形式(項目の並べ替えなど)やその他も柔軟に設定可能です。
4. 「突LOG(トツログ)」自身では大量のログデータを保持しない軽い設計
「突LOG(トツログ)」ではレポート作成の定義ファイル、ログデータファイル両方を参照し、突合(とつごう)、その結果をレポートとして提供する設計になっており、大量のデータを一括で保持する仕組みではありません。よって「突LOG(トツログ)」の為に大きなストレージを保有する必要もありません。
◆「突LOG(トツログ)」の利用シーン
■ 特権ID利用作業監査月次レポートの自動化
特権IDの利用毎に発生する申請/承認フローに伴う申請書とその実際の対象ログデータを設定されたキー項目を読み込み突合(とつごう)し一覧にし、監査レポートとして提供いたします。
■ 特権ID利用作業申請漏れの日次レポート、アラートの自動化
利用毎に申請、台帳記入が必要な特権IDですが、万が一申請や台帳記入を忘れてしまった場合、その漏れに気がつくのは月次レポート作成時、または四半期、半期に一度の定期監査の際となり、気付いた時ではその時の作業内容、目的など忘れてしまい、事後説明が出来ない。というケースが良くあります。申請漏れ、台帳記入漏れは日次でレポーティング、アラート送付し、早期に対処する為の補助を実現します。
■ 社員マスタ台帳とログデータの突き合わせ自動化
社員マスタ台帳に記載された社員各位のユーザーIDと実際のログインデータとの突き合わせを行い、設定した期間内にログイン履歴のないユーザーIDを洗い出す事が可能です。IT監査において、定期的なアカウントの管理、洗い出しは最重要項目です。
■ 残業申請とログ(入退室、ログイン)データの突き合わせ自動化
社員から提出された残業申請に対し、その信頼性を担保するための情報として入退室記録(ICカードログなど)やユーザーのログイン、ログオフログとの突き合わせが有効です。
◆「突LOG(トツログ)」の発売・価格ついて
■ 発売について
● 発売開始:2011年1月11日
■ 価格について
● 突LOG Basic ライセンス : 150万円(税抜き)
● 突LOG Option ライセンス: 20万円~(税抜き)
● 突LOG 年間保守サポート : ライセンス標準価格の20%
■ 製品ロゴマークについて
■ 販売計画について
● 2011年1月より3年間で300社の導入を計画しております。
『突LOG(トツログ)』について詳しくは、下記Webサイトをご覧ください。
(リンク »)
◆ 本製品提供企業「株式会社 クラウド テクノロジーズ」について
商号 : 株式会社 クラウドテクノロジーズ
設立 : 1992年5月
代表者 : 代表取締役 谷本 勲
所在地 : 東京都千代田区神田駿河台一丁目2番地5 駿河台ビル4階
資本金 : 20,000千円(2010年12月末現在)
コーポレートサイト: (リンク »)
事業内容 : クラウド テクノロジーズは、クラウド事業を始め、情報セキュリティパッケージ事業やヒューマンリソース事業を展開しており、「クラウド技術」と「情報セキュリティ」のそれぞれの強みを融合させた「セキュリティ クラウド」のビジョンの基に、企業の情報活用に最適な環境をご提案したいと考えております。
≪本件に関するお問合せ≫
株式会社 クラウド テクノロジーズ 営業本部 マーケティング部(担当:橋本、小島)
TEL:03-5282-5432/Mail:info@cloud-tech.co.jp
お問い合わせにつきましては発表元企業までお願いいたします。