Upload
others
View
3
Download
0
Embed Size (px)
Citation preview
『ALLWatcher』から、新製品『MylogStar』への進化
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved
2007年 9月株式会社ウイングプロダクトソリューション事業部営業部
社名: 株式会社ウイング
設立: 1991年5月17日
代表取締役: 樋山 証一
資本金: 93,225,000円
従業員数: 75名(2007年 7月現在)
東京本社: 東京都千代田区内神田3-24-3 内神田STビル
新潟本社: 新潟県新潟市蒲原町5-29
主な事業: ソフトウェアの受託開発、
コンピュータシステムの導入提案・コンサルティング・開発・運用支援
◆業務システム設計・開発ツール「GeneXus」 販売、
パッケージソフトウェアの企画開発・販売・運用支援
◆PC操作監視システム 「ALLWatcher」 開発・販売
◆新製品 「MylogStar」 開発・販売
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 1
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 2
年月 主なリリースイベント
内容
2001.07 Ver.1 PC操作監視機能の提供
2003.05 Ver.2 稼働率の把握で生産性指標の提供
2004.09 Ver.3 監視と生産性を統合提供
2005.10 Ver.3.7 レポート、トレース機能などセキュリティ面を強化
2006.10 Ver.4 アラート機能などセキュリティ面強化、運用性向上
2006.10 資産管理Option
インベントリ情報取得機能の提供
2007.04 Ver.4.1 TCPセッション記録追加
2007.04 Webメール&メッセンジャOption
指定Webメールおよびメッセンジャに対応
時代背景(法令施行など)
2002.08住民基本台帳ネットワーク開始
2005.04個人情報保護法施行
個人情報の漏洩事件の報道・公表が日常化
2008.04金融商品取引法案(J-SOX)
個人情報漏洩件数※2002年度
62件2003年度
57件2004年度
366件2005年度
1,032件2006年度
993件2007年度○○○件
セキュリティ意識はまだ低い
資産管理的利用
セキュリティ意識向上ログを取得すればいい!
コンプライアンス向上ログ活用によるセキュリティ監査!
セキュリティ!コンプライアンス!内部統制!生産性向上!
2007年10月25日
新製品 「MylogStar」リリース
※NPO日本ネットワークセキュリティ協会調べ
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 3
・ログインユーザ名、IPアドレス、マシン名、ログイン時間、ログオフ時間、使用時間、キーカウント(Del,BS,AlphaNum,Alt,Ctrl,SPC,Other,MouseL,MouseR)、OSバージョン情報、ユーザ氏名、ドメイン名、実使用時間、クライアントのバージョンを記録します。
1.ログイン/ログオフの記録
・プロダクト名、バージョン、起動時刻、使用時間に加え実使用時間、アプリケーション名を記録・バックグラウンドで動作するプログラム(スパイウェア、サービス)も記録・アプリケーションの起動禁止、制限機能・アプリケーション毎に、アイコン・色・表示名を設定可能
2.アプリケーションの記録
・ユーザが開いたファイルを記録・ネットワーク上のファイル利用の場合は、¥¥・・・のUNC表記にてパス表示・拡張子毎に、アイコン・色を設定可能
3.ファイルアクセスの記録
・ローカルドライブ・ネットワークドライブ・リムーバルブドライブの、Create,Update,Copy,Rename,Deleteなどのファイル操作を記録・フォルダの取得ON/OFFが選択可能 ・拡張子毎にアイコン・色を設定可能・取得するファイルの拡張子、プロセス名、パス、ファイル名でフィルタリング(取得・破棄)可能。
4.ファイル操作の記録
・ドキュメント名、プリンタ名、印刷時刻などを記録フック方式では印刷枚数も記録・プリンター毎に、アイコン・色・表示名を設定可能
5.印刷の記録
・件名、相手(from, to,cc,bcc)、送受信時刻、メールのコピー(本文、添付ファイル)、メールサイズ、添付ファイル数を記録 ・アドレス毎にアイコン・色・表示名を設定可能・パケット監視機能でPOP3,SMTPを取得するため、メールソフトの種類を問いません・アドレスのドメイン名毎に、フィルタリング(取得・破棄)可能
6.Eメールの記録
・URL、ページタイトル、アクセス時刻、アクション(GET、POST)を記録・パケット監視機能でHTTPを取得するため、ブラウザの種類を問いません・URLのドメイン毎にアイコン・色を設定可能・URLのドメイン毎に、フィルタリング(取得・破棄)可能
7.インターネットの記録
国内最高レベルの端末操作ログ取得機能を提供
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 4
・アクティブなウィンドウのタイトルを記録・アプリケーション毎に、アイコン・色・表示名を設定可能10.アクティブウィンドウの記録
・一定時間間隔(60秒~8時間)、Printキーを押下時、HTTP POST発行時、FTPのアップロード時の画面イメージを記録 ・取得種類毎にアイコン・色を設定可能・16色に減色して記録するのでXGA1画面あたり35KB程度
11.画面キャプチャ
・コピー&ペースト時のクリップボードの内容(ファイルパス、テキスト情報)を記録9.クリップボードの記録
・相手先アドレス,相手先ポート,FTPコマンド,コマンドデータなどを記録・パケット監視機能により、FTP(ファイル転送)を記録・FTPサーバ毎にアイコン・色を設定可能
8.FTPの記録
・指定したポートを監視し、TCPセッションが確立した通信について、送信元および送信先それぞれのIPドレス、Port番号を記録します。→ 利用権限のない端末からのDB攻撃などの確認が可能です。
12.TCPセッションの記録
・クライアントPCのOS,CPU,メモリ,インストールアプリケーションなどの情報を取得13.資産管理オプション ※オプション
・WEBメールの送信を記録。・Yahoo!, MSN Hotmail, goo, infoseek, Exciteメールを取得。14.WEBメールの記録 ※オプション
・メッセンジャーの送受信を記録。・Yahoo!メッセンジャー, Windows Messengerなどを取得。15.メッセンジャーの記録 ※オプション
オプション機能
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 5
管理機能・取得したログデータをキーワードで検索できます。・検索結果をCSVファイルに出力することが可能です。・検索条件の保存・呼び出しが可能
検索機能
・ログデータを集計してレポートにすることが可能です。レポート機能
・ファイル名を指定することによってファイルの扱いをトレースできます。トレース機能
・事前に設定した条件に当てはまるPC操作が検出された場合、管理者に警告を表示します。アラート機能
・取得したログを任意のタイミングでバックアップすることができます。・ログが肥大化しないように、保存期間外のログを退避します。バックアップ・リストア機能
・社内のネットワークから切り離された状態でも、PC操作を記録・ネットワーク再接続時に、蓄積されたログデータをサーバに自動転送モバイル時のPC監視
※オプション・外部とのメール送受信のためにSMTP変換されたパケットを取得します。
LotusNotes,MicrosoftExchangeメール取得機能
・バージョンアップの際にサーバから自動でクライアントのプログラム更新を行います。クライアント自動更新機能
・アクティブディレクトリ等の組織情報をインポートすることが可能です。ログデータの部門管理
・社内のネットワークから切り離された状態でも、PC操作を記録・ネットワーク再接続時に、蓄積されたログデータをサーバに自動転送ポリシーの設定変更
運用機能
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 6
PLAN・セキュリティポリシーの策定・統制環境の構築/整備
DO ・セキュリティポリシーの実施/遵守・統制活動の実施/遵守
CHECK・監査
ACTION・ポリシーの改善
5(すべてのサイクルが有機的に結合している)
4(サイクルの見直しを定期的に行う)
3(全体のマネジメントサイクルが回っている)
2(ポリシを策定し、行動を起こしている)
1(ポリシはあるが、実行されていない)
0 (ポリシも作成されていない)
保証型監査
助言型監査
ISMS認証取得レベル
セキュリティの要は、PDCAマネジメントサイクルを円滑にまわすこと!
PLAN(ポリシー策定)はもちろん、CHECKがなされているかが重要!
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 7
セキュリティポリシーの例1(日本ネットワークセキュリティ協会 セキュリティポリシーサンプルドキュメント )
~電子メール利用方針~
1.社内の電子メールを社外のメールサーバへ転送してはならない個人のプライベートアドレスへのメール転送は基本的に禁止する出張時など業務上、個人のプライベートアドレスへのメール転送が必要である場合、上長の許可を得たうえで、上長からネットワーク管理者に申請する個人のプライベートアドレスへのメール転送申請時には、その理由、期間を併記しなければならない
2.機密情報を社外へ送信してはならない
3.不用意にメールアカウントを外部へ公開してはならない不用意に会社のメールアカウントを外部へ公開してはならない会社のメールアカウントを使用した掲示板への書き込み、および社外のメーリングリストへの投稿は、業務上必要な場合のみに限定し、その内容に十分注意すること
4.添付ファイルにウイルスが内在することの可能性を考慮しなければならない受信メールの添付ファイルを開く前には必ずウイルススキャンを行わなければならない添付ファイル付きのメールを送信する場合には、送信前に必ず添付ファイルの内容を再確認しなければならない添付ファイル付きのメールを送信する場合には、送信前に必ずウイルススキャンを行わなければならない
5.電子メールソフトウェアは規定のものを使用しなければならない当社の標準電子メールソフトウェアは○○○○である電子メールソフトウェア△△△△は使用禁止とする○○○○以外の電子メールソフトウェアを使用する場合は、○○○○と同等の機能、およびセキュリティレベルなどを持つ電子メールソフトウェアの最新版を、個人の責任において使用するものとする
累計45万Clientをご利用いただきましてありがとうございます。
これまでのお客様の声と時代のニーズに応えるべく新製品としてあらたなスタートを切ります。
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 8
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 9
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 10
My :私たちの使命として、皆様から愛されるシステムへと成長していく決意。【3つの決意】Log :私たちが特化して開発を行なっていく製品カテゴリーへの決意。Star:私たちの製品が皆様から注目される星のような存在になることへの決意。
Microsoft社 『SQL Server 2005』の採用◦ 世界で採用されるMicrosoft社のSQL Server 2005を採用することにより、お客様環境における、よりシームレスな環境の提供と、お客様の各種ツール類及び情報の採用選択を拡張いたしましいた。また、より大規模な環境への対応をスムーズに行うプラットフォームとして今後の拡張性にご期待ください。
『 Unicode (UTF-16)』処理の採用◦ Unicodeは世界で使われる全ての文字を共通の符号化文字集合にて利用できるようにしようということで作られ、NT系のMicrosoft Windows、Mac OS X、LinuxやJavaなどでの内部コードとして利用されています。収録されている文字は、各国で標準として規定されている文字セットや実際に使用されている文字を持ち寄り、委員会により取捨選択され決定されます。
Windows Vistaへの対応◦ Microsoft社の最新OSである、Windows Vistaへの対応を行い、より広くのClient環境をサポートすると同時に、今後予想されるお客様環境の変化に対応します。
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 11
※開発中の画面です。実際の製品とは異なる場合があります。
製品名 モジュール名 動作保証OSほか 共通
MylogStarネットワーク版
MylogStar Server
・Windows 2000 Server SP4・Windows Server 2003 R2 SP2
※SQL Server 2005 Standard Edition別途必要
※管理Client最大数・Windows Server 2003: 3,000 Client
※ 64bit版OSは除く※ 対応言語:日本語/英語/中国語/ポルトガル語
MylogStar Client・Windows 2000 Pro SP4・Windows XP Home/Pro SP2・Windows Vista Business/Ultimate
MylogStar Manager
・Windows 2000 Pro SP4・Windows XP Home/Pro SP2・Windows Vista Business/Ultimate・Windows Server 2003 R2 SP2
※Microsoft .NET Framework 2.0
MylogStarデスクトップ版
MylogStar Desktop
・Windows 2000 Pro SP4・Windows XP Home/Pro SP2・Windows Vista Business/Ultimate
※Microsoft .NET Framework 2.0
※SQL Server 2005 Express Edition同梱
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 12
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 13
会場にて「MylogStar」の今後の製品ロードマップをご説明いたします!
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 14
会場にて「MylogStar」の活用による生産性向上の試みをご説明いたします!
Security Solution 2007 出展◦ 日程: 2007年10月24日(水) ~ 26日(金)
10:00~17:30◦ 場所: 東京ビッグサイト 東展示ホール
MylogStar 製品Webサイト◦ http://www.mylogstar.net/
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 15
Copyrights Copyrights ©© 2007 WeING Co., Ltd. All rights reserved2007 WeING Co., Ltd. All rights reserved 16
お問い合わせ
◦ 株式会社ウイング◦ プロダクトソリューション事業部 営業部◦ tel: 03-5295-7021