ログ管理とは?目的・必要性・ツールの選び方を徹底解説

logmanagement_main.webp

この記事を要約すると

・ログ管理とは、PC/サーバー/ネットワーク機器/クラウドサービスなどから出力される各種操作履歴(ログ)を取得・監視・分析することである。

・ログ管理の主な目的には、情報漏洩時の調査・報告、異常検知・対応、内部統制・監査対応、およびデジタルフォレンジック対応がある。

・ログはただ取得すればよいわけではなく、必要なものに絞って収集/保管し、保管場所を統一して管理することが重要。

・ログの手動管理には作業工数・抜け漏れリスクがあるため、ログ管理システムの導入が推奨されている。

・ログ管理システムには、ログ取得・保管・監視アラート・分析機能があり、異なるログを横断的に検索・突合できるようにすることで、運用効率とセキュリティを強化できる。

私たちが業務で利用しているPC端末からは、日々あらゆるログ情報が出力されています。

近年、セキュリティ対策労務管理の一環としてログ情報の活用を目指す組織が増えてきました。しかし、ログは単に取得すればよいというものではありません。適切な管理・運用をおこなうことで、はじめて組織運営に役立つ強力な武器となります。

今回は、ログ管理の意味や目的、実践的な活用方法について解説します。IT担当者の方にとって役立つ内容となっておりますので、ぜひ最後までご覧ください。

関連特集

ログ管理とは

ss1-log_management_01.png

ログ管理とは、組織内にあるPC/サーバー/ネットワーク機器/ソフトウェアなどから出力される履歴データを取得し、目的を持って監視・分析することを指します。

以前までは組織が保有している情報資産からのログデータを主な対象としていましたが、クラウドストレージをはじめとしたクラウドサービスの利用が拡大した昨今では、外部サービスの利用ログまで管理対象とするケースが増えているようです。

ログとは

そもそも「ログ」とは何なのか、もう少しだけ深堀していきます。

「ログ」とは、機器やソフトウェアといったシステムについて、その起動/停止、障害の発生、利用者による操作など、稼働中に生じたあらゆる履歴を時系列で記録したものです。

ログを適切に管理していれば、異常があった場合に痕跡をさかのぼって監査できるようになります。そのほかにも、取得するログの種類によっては実に多様な活用方法が存在します。

記録できるログの種類(PCの場合)

ログを活用するためには、各ログの種類や特性をきちんと理解しておかなければなりません。
例えば、組織内のIT機器から取得できるログには以下のようなものが存在します。

操作ログ

操作ログとは、PCがどのように使われているかを把握できるログです。
ファイルの編集/保存/コピーやログオン/ログオフ、フォルダへのアクセス、USBメモリといったデバイスの着脱などの各種操作履歴が該当します。

参考

デバイス使用ログ

USBメモリやCD-ROMなどの記録デバイスや、スマートフォン、デジタルカメラなどをPCへ接続した際の履歴を「デバイス使用ログ」といいます。
デバイスに対するファイルの書き出し/読み込みのほか、Wi-FiやBluetoothなどネットワークデバイスの接続状況の履歴も含みます。

参考

ソフトウェア使用ログ

ソフトウェア使用ログでは、PCにインストールされているソフトウェア(アプリケーション)の使用履歴や実行ファイル(exe)の起動履歴などを収集します。
どのようなソフトウェアを、どのぐらいの時間使用したのか把握可能です。

このログを活用して、組織として注視したいフリーソフトの利用状況確認や、有償ライセンスが必要なソフトウェアの起動ログによるライセンス監査を実施する組織も存在します。

参考

Webサイト閲覧ログ

Webサイト閲覧ログとは、その名の通りPCを使って閲覧したWebサイトの訪問履歴です。チャットやオンラインストレージ、SNSといったWebサービスの利用を確認できます。
最近では、chatGPTなどブラウザ上で操作する生成AIツールの利用履歴を確認する際に活用されるケースもあるようです。

参考

メール送受信ログ

送信先/送信元/CC/BCC/本文/添付ファイルなど、メーラーを用いて送受信した内容履歴がメールログです。GmailやMicrosoft 365など、Webメールの利用ログも収集の対象となります。

組織内外でやりとりされたメールの内容を記録できるため、メール経由での情報漏洩や不正行為に関するインシデント調査などに役立てられます。

参考

印刷ログ

印刷ログは、プリンタを利用した印刷/スキャンなどの履歴です。印刷をリクエストしたPC/ドキュメント名/枚数なども取得します。
こうしたログを取得することで、重要情報を紙媒体で持ち出した場合の証跡も記録可能です。
また、印刷枚数から「無駄な紙利用」を把握できるため、印刷ログはペーパーレスを推進する組織でも活用されています。

参考

認証ログ

認証ログとは、PCやサーバーなどのシステムに対するログインの履歴、およびWebサイト上での認証情報を記録したデータの総称です。具体的には、いつ、誰が、どの端末からログインを試みたのかという情報が時系列で保存されます。
このログには、認証に成功した記録だけでなく、パスワードの入力ミスなどによって失敗した際の履歴も詳細に残る点が大きな特徴です。

このほかにも、ネットワーク機器で取得できるデータ通信履歴や、オフィスの入退室履歴、防犯カメラの履歴など、組織では毎日さまざまなログが発生しています。

エラーログ

エラーログとは、PCやサーバー、システムなどで異常が発生した際に出力される記録のことです。エラーログは特定の場所にまとめて出力されるのではなく、OSや個別のアプリケーションなど、それぞれのログの中に出力されます。
このログを参照することで、エラーの発生日時や具体的な内容、発生時の状況を正確に把握できます。どのような操作をした際に問題が起きたのかを時系列で確認できるため、トラブルの原因特定には欠かせません。

エラーログを活用して特定の操作と異常の相関関係を明らかにできれば、システム障害の早期復旧や、再発防止に向けた的確な対策を立てることに繋がります。

なぜログ管理が必要なのか

0c08962518bed584d560b879c86eaaaacd5bcd94.png

日々膨大な量が出力されているログデータですが、なぜ取得するだけではなく「管理」をしなければならないのでしょうか。

実は2000年代初頭まで、システムログの使い道といえば、システムの動作確認やエラー時の原因究明などが主でした。当時は取得したログに対して特別な分析をおこなうこともあまりなく、現在のようにさまざまな用途で活用することはなかったようです。

しかし今では、以下のような理由からログ管理の重要性が大きな注目を浴びるようになっています。

情報漏洩が発生した際に調査・報告を適切におこなうため

情報漏洩が発生した際は、漏洩した原因や経緯、被害状況を迅速に把握する必要があります。そのためには、ログの取得と保管が不可欠です。

ログの管理がされていない環境では、「誰が」「いつ」「何をして漏洩したか」を突き止められないことから、十分な対処ができなくなります。再発防止策をたてられず、取引先との関係悪化や顧客離れにもつながるでしょう。

サイバー攻撃に対応するため

2017年以降に世界中で猛威を振るっているランサムウェアなど、組織を狙ったサイバー攻撃は複雑・巧妙化の一途を辿っています。よって、これまでの境界防御的な発想によるウイルス対策はもはや不十分であり、現在ではウイルスの侵入を前提とした対策をおこなうことが推奨されています。

関連記事

そこで役に立つのがログ情報です。平常時のログをきちんと取得・監視しておけば、万が一の際にいち早く異常を検知でき、問題へ迅速に対処できるようになります。また、感染が発覚した場合にはログを分析することで感染経路被害範囲の特定も可能です。

こういった活用方法が確立したことによって、ログ管理は昨今のセキュリティ対策において非常に重要な意味を持つようになりました。

関連記事

新しい働き方に対応するため

コロナ禍以降、テレワークなどにより従業員が社外で業務を遂行することが一般的になりました。実は、こういった新しい働き方の労務管理にも活用できるとして、最近新たな側面でログ管理の必要性が高まっています。

例えば、厚生労働省が公開している「テレワークの適切な導入及び実施の推進のためのガイドライン」では、テレワーク時の労働時間を把握する方法として「PC使用時間ログ」の活用が推奨されています。

ガイドラインのスクリーンショット (「(事業主、企業の労務担当者の方へ)テレワークガイドラインを改定しました」PDF P.4より一部抜粋)

参考

普及が進んでいるハイブリッドワーク環境下では、在宅勤務時の健全な働き方を守るために、ログの適切な管理・運用が求められているのです。

ログ管理の目的とメリット

ss1-log_management_03.png

前述の通り、ログ管理は「セキュリティ対策」において重要な意味を持ちます。しかし一口に「セキュリティ対策」といっても、目的によってログの活用方法や得られる効果はさまざまです。
具体的に、ログ管理には3つの目的が存在します。

ログ管理の目的3つ
・情報資産の保護
・内部統制
・デジタルフォレンジック

情報資産の保護

ログ管理をおこなう大きな目的の一つとして、組織で保有する個人情報をはじめとした「情報資産」の保護が挙げられます。

ログを管理することで、情報資産の稼働状況が可視化されるため、従業員のミスや不正による情報漏洩が発覚した場合はすぐに把握できるようになります。
また、「ログを取得している」と周知するだけでも、情報持ち出し行為に対する抑止力となるでしょう。

このように、ログは情報漏洩対策として非常に有効な手段となるため、適切な管理をおこなうことで組織のセキュリティ強化に役立てられます。

関連記事

内部統制

ログ管理は、組織の内部統制をおこなううえでも必要不可欠です。

内部統制には、業務上のミスや不法/不正行為を防止するための管理体制を整えるという目的があります。その内部統制がきちんとおこなわれているかを評価する「システム監査」において、ログは監査結果に対する根拠(監査証跡)として活用されています。

「いつ」「どこで」「だれが」「なにをしたのか」をログによって把握し、それらの情報を組織内の規程や作業指示書などと見比べることで、IT機器がルール通り正しく取り扱われているのかをチェックするのです。

関連記事

上場企業ではログ管理が必須

ちなみに上場企業および上場準備企業では、ログ管理の実施がほぼ必須となります。

上場企業は、金融商品取引法によって内部統制の報告が義務付けられています(J-SOX:内部統制報告制度)。
この報告書を提出するためには当然システム監査が必要になるため、監査結果に対する証左として監査ログの提出は避けて通れません。

上場準備企業においても、IPO(上場)審査の際には実体の伴った内部統制体制が強く求められます。当然、内部統制の実現には監査体制の整備が不可欠となるため、ログ管理体制の構築はIPO(上場)審査では実質の必須項目となっています。

デジタルフォレンジック

ログ管理は、デジタルフォレンジックへ対応するためにも必要とされます。
デジタルフォレンジックとは、サイバー犯罪の証拠としてログを収集・分析する調査手段の総称です。

ウイルス感染や不正アクセスなどのサイバー攻撃、従業員による情報漏洩などの内部不正事件が発生した場合、フォレンジック調査によって被害状況の確認や原因究明がおこなわれます。ここで得られたログデータは犯罪の証拠として扱われ、実際の裁判においても重要な役割を果たします。

当たり前ですが、ログ管理をおこなっていなければそもそもフォレンジック調査をおこなうことすらできません。そういった意味で、デジタルフォレンジックを実施できる体制を整えることは、ログ管理をおこなう目的の一つといえるでしょう。

セキュリティ対策以外のログ活用方法

サムネイル

ログ管理は情報漏洩対策や内部統制といったセキュリティ目的だけでなく、システム運用やビジネスの現場でも有効活用されています。

ここでは、セキュリティ以外の側面でログを活用するメリットを紹介します。

システム障害時の原因究明と復旧

サーバーやWebシステムで予期せぬエラーや停止が発生した際、システムログやエラーログを分析することで、その原因を迅速に特定できます。

いつ、どの機器で、どのような障害が起きたのかを正確に把握できれば、復旧作業を効率的に進められるだけでなく、再発防止策の立案にも役立ちます。このように、ログ管理は安定したシステム運用を支える重要な役割も担っています。

マーケティングや業務改善への応用

Webサイトのアクセスログを解析すれば、ユーザーの閲覧履歴や流入経路から興味関心を把握し、マーケティング施策やサイト改善に活かすことが可能です。

また、社内システムの操作ログからは従業員の業務実態が可視化されるため、業務プロセスのボトルネック解消や、長時間労働の是正といった業務改善にもつなげられます。

ログ管理のデメリット・課題

yukoukatuyou_top.png

このように、ログ管理は組織運営において欠かせないものです。しかし、管理にあたってはいくつかの注意点があります。

完璧なセキュリティ対策ではない

ログ管理はセキュリティ対策に役立つものの、それそのものが原因に対処できるわけではありません。
あくまでも事象が発生した後の調査に有用であったり、不正行為がおこなわれていないことの証拠になったりするのみであるため、脅威に対する防御策は別途検討する必要があります。

ただし、前述の通り異常を検知することには役立ちます。こういった検知機能と組み合わせる形で、他ソリューションとの連携を検討するとよいでしょう。

取得範囲を見極める必要がある(ストレージコストとのバランス)

組織内のあらゆるログを見境なく取得し続けていると、データ量が膨大になりログ爆発を引き起こす危険があります。ログの蓄積には相応のストレージコストが発生するため、運用の効率化と予算の最適化を図るには、取得範囲を慎重に見極めることが重要です。

ログを取得する際は、あらかじめ目的を明確にしたうえで、必要な分のみに限定して収集するようにしましょう。
例えば、ログインの失敗や機密ファイルへのアクセスといった、重要なインシデントに直結しかねない操作のみを対象とするなどの工夫が求められます。

監査・分析の運用負担がかかる

ログ管理の大きな課題として、膨大なデータに対する監査や分析の運用負担が挙げられます。組織内のあらゆる機器から出力されるログは膨大であり、それらを人の手で一つひとつ確認し、異常がないかを監視し続けるには限界があります。
特に、複数のシステムから出力される異なる形式のログを突き合わせる作業は、専門的な知識と多大な工数を要します。手作業による監査では、見落としなどのヒューマンエラーが発生するリスクも否定できません。

また、単にログを蓄積するだけでなく、意味のある分析結果を導き出すためには継続的な運用の仕組みづくりが必要です。こうした負担を軽減するためには、自動監視やレポート機能を備えたシステムの活用が不可欠です。

プライバシー配慮

ログ管理はセキュリティや内部統制において重要ですが、従業員の操作内容を詳細に記録するため、プライバシーへの配慮が欠かせません。
過剰な監視は従業員のモチベーション低下や不信感を招く恐れがあるため、取得するログの範囲や目的を明確に定め、就業規則などで事前に周知しておくことが求められます。

運用面では、ログの閲覧権限を特定の担当者のみに限定するなど、適切なアクセスマネジメントを実施することが大切です。
誰がいつログを確認したのかという履歴も残し、管理者による情報の私物化や不正利用を防ぐ仕組みを整えましょう。

ログ管理をおこなうためにはシステムの導入が必要

手作業でのログ管理は作業負荷が大きく、抜け漏れも発生します。適切なログ管理には、システムの導入がおすすめです。

ログ管理システムを導入すると、組織内で使用するシステム全体のログを一元的に収集し、必要に応じて利活用することが可能です。例えば情報漏洩が発生した際、システムごとのログを突合して漏洩経緯を特定する作業が短時間で済ませられます。

またリアルタイムでログが記録されるため、ログの収集にあたって管理者の作業が必要ありません。不正なアクセスがあった場合も即座に検知でき、インシデントへの対応を速やかにおこなえます。

ログ管理システムの機能

ログ管理システムに搭載されている主要な機能は以下の通りです。

ログの取得

SS1のPC操作ログ画面(ログ取得画面の例)

ログ管理システムを導入することで、組織内のIT機器から出力されるさまざまなログを取得できるようになります。タイムスタンプとともに各操作の詳細を把握できるため、他システムと時刻を合わせておけば、のちの監査でログ追跡をおこなう際にもデータを活用しやすくなります。

アドバイス

アドバイス

システム導入時は、ログを取得したい機器に対応しているか事前に確認しておきましょう。特定のOSや機器種別(PC、スマホ、サーバーなど)に未対応のものもあるため注意が必要です。

ログの保存

ログ管理システムでは、収集したログをシステム専用のサーバーに収集・保管します。よって、ユーザー側から不正にログを削除・改ざんされるリスクを低減でき、ログの完全性を担保することにつなげられます。

また、システムによってはログの長期保存も可能です。監査基準などでログの保存期間が定められている場合には、ログ管理システムによってログを安全な状態で保存し続けられることは大きなメリットになります。

アドバイス

アドバイス

無料のログ管理システムを利用する場合、保存できるデータ量や期間、ログの種類に制限が設けられている可能性があります。コストを抑えたログ管理を目指す際は、あらかじめ利用要件を確認しておきましょう。

ログの監視

ログ管理システムによって、定量的な判断によるログ監視もおこなえます。アラートを通知するユーザーの行動やしきい値をあらかじめ設定しておくことで、異常の早期発見や、問題に対する迅速な対応が可能になります。

また、システムによって自動的に異常を検知するため、常に一定のクオリティで監査がおこなえるというのも嬉しいポイントです。手作業でのログ監査は、監査する人間の熟練度によって問題を見落としてしまう可能性があります。

システムを導入することで、そういった属人的な対応から脱却でき、組織のセキュリティ体制強化に役立てられます。

ログの分析

SS1ポリシー遵守レポート画面(ポリシー遵守レポートの例)

ログ管理システムを利用すれば、収集した複数のログを集約し、目的に合った形で分析できます。
日別・月別で異常なログ件数を把握したり、あらかじめ定めておいたポリシーに違反したユーザーを確認したりすることで、組織のセキュリティ状況を俯瞰して確認可能です。

ちなみに、ログ管理システムによっては勤怠システムとの連携が可能なものも存在します。

SS1タイムカードとPC稼働状況比較レポート(タイムカード情報(緑)とPC稼働ログ(桃)の突合レポート例)

ログ管理システムで把握したPCのログオン・ログオフ状況と、勤怠システムから取り込んだタイムカード情報を比較することで、実際の勤務状況を確認できるようになります。

編集部からの一言コメント

編集部からの一言コメント

レポート機能で、タイムカード情報との乖離がよりわかりやすく可視化でき、人の目で見て理解しやすい形に情報を成型できるのも、ログ管理システムの特徴です!

参考

ログ管理システム導入のメリット

ログ管理システムを導入することで、ログ管理におけるさまざまな課題を解決できるようになります。

ログを一元管理できる

前述した通り、組織内で出力されるログにはいろいろな種類が存在します。しかしそれらは別々の場所で発生するものであるため、手作業でログを管理する場合は逐一情報を収集・突合しなければなりません。

ログ管理システムを導入していれば、異なる種類のログを一つのシステム上で一元管理し、横断的に検索・分析をおこなうことが可能です。内部不正による情報漏洩やウイルス感染が疑われた場合にも、複数のログ情報を一括で確認することで、いち早く流出元や原因を特定できます。

ログ横断検索画面

監査対応を効率的におこなえる

多くのログ管理システムには、ログの収集機能だけでなく出力機能も搭載されています。
ログ管理システムの出力機能を使うことで、情報を見やすい形でアウトプットできるため、システム監査などで監査ログ情報を資料として添付したい場合などに有用です。

それだけでなく、ログデータを自由に取り出せれば他の業務システムとの連携も容易になります。さまざまな場面でより一層ログデータを利用できるようになるため、ログ管理システムを導入することは、ログ活用の幅を広げることにもつながります。

情報資産を管理しやすくなる

ログ情報を効率的に取得することで、情報資産の保護状態を正しく把握できるようになります。

また、利用中の端末で何らかのトラブルがあった場合、端末ごとのログ情報を取得していれば、トラブル原因の特定にも役立ちます。
組織内でヘルプデスク業務をおこなっている担当者の業務負担軽減につながるため、ログ管理システムは情報資産の健全な運用にも貢献できるのです。

SS1差異情報画面(機器内の構成情報の変更履歴を取得することで、トラブル前後の差異を確認可能)

ログ管理システムの比較ポイント

ログ管理システムの比較ポイント

自社に最適なログ管理システムを選定するためには、ツールの種類や提供形態による違いを正しく理解し、自社の運用体制に合致するかを検討する必要があります。
以下では、システムの分類や導入環境に関する比較のポイントを詳しく解説します。

総合ログ管理ツール vs IT資産管理ツール vs SIEM

ログ管理をおこなうためのシステムには、主に総合ログ管理ツール、IT資産管理ツール、SIEMの3種類が存在します。それぞれ収集できるログの範囲や分析の専門性が異なるため、導入の目的を明確にすることが重要です。

各ツールの特徴やコスト感、適した組織規模などの違いを下記の表にまとめました。

総合ログ管理ツール IT資産管理ツール SIEM
強み 多様なログの長期保管と高速検索。証跡管理などに強みあり。 端末操作の可視化と資産管理との連携強化。勤怠連携といった現場運用にも活用可能。 リアルタイムの相関分析と脅威検知。セキュリティリスクの早期発見に役立つ。
弱み 資産管理などの運用関連機能は別途必要となるケースがある。 ネットワーク機器などのログに弱く、大規模なリアルタイム相関分析などはSIEMツールに及ばない場合がある。 導入・運用の専門知識が必要。
費用感 中程度 比較的安価 高価
向いている組織規模 中堅から大規模 中小から大規模(IT運用全般を効率化したい組織) 従来は大規模。ただし、近年はSaaS型の台頭で中小規模でもスモールスタートが可能に

内部統制や監査対応を主眼に置くなら総合ログ管理、従業員の労務管理や端末の不正操作防止が目的ならIT資産管理ツールが適しています。
一方で、高度なサイバー攻撃への対策を最優先とする場合は、複雑な分析が可能なSIEMが選択肢となります。自社のセキュリティレベルや予算に合わせて最適なツールを選定してください。

関連記事

オンプレミス型 vs クラウド型

ログ管理システムの提供形態には、自社でサーバーを構築するオンプレミス型と、ベンダーが提供する基盤を利用するクラウド型の2種類があります。
これらは、自社のセキュリティポリシーや、管理対象となる端末のネットワーク環境にあわせて選択することが重要です。

オンプレミス型 クラウド型
初期費用 サーバー調達などの初期投資が必要 不要または安価に抑えられる
運用負荷 サーバー保守・管理が必要 ベンダーに一任できるため低負荷
拡張性 サーバー構成に依存(自社設計の場合は柔軟に対応可) 契約変更のみで柔軟に管理対象台数を追加可能
社外端末ログ対応 VPN接続・DMZ環境構築など特別な設計が必要 インターネット経由で容易に収集可能
向いている組織 独自の運用ルールを重視する組織 運用工数を削減し、社外利用も管理したい組織

コスト面だけでなく、在宅勤務などで社外に持ち出す端末のログをどのように収集するかといった、現在の働き方に即した運用面も考慮して検討してみましょう。

関連記事

ログ管理システムの費用相場

ログ管理システムの費用相場

ログ管理システムの導入費用は、提供形態や管理対象の規模によって大きく変動します。

主な料金体系:買い切り型・サブスクリプション型

ログ管理システムには、資産として保有する買い切り型と、月額費用で利用するサブスクリプション型が存在します。

買い切り型(パッケージ版) サブスクリプション型(SaaS版)
初期費用 高い(ライセンス購入費用など) 不要、または安価
継続費用 保守運用費などが別途発生 月額または年額の利用料が発生
特徴 長期利用でトータルコストが抑えられる 初期投資を抑えて手軽に開始できるが、管理対象が増加すると費用が積み上がりやすい

自社の予算計画や、システムをどの程度の期間利用する予定かに応じて、最適な支払い方式を選択しましょう。

費用に影響する主な要素:管理台数・機能・保存期間・提供形態

ログ管理システムの導入コストは、組織の規模や求める要件によって大きく変動します。具体的な金額を見積もる前に、どのような要素が価格を左右するのかを把握しておくことが大切です。

項目 内容
管理台数 PCやサーバーなど、ログを取得する対象数に比例して費用が増加
搭載機能 基本機能に加え、ログ相関分析やレポート自動作成、勤怠連携などの高度な機能を追加した場合は費用がかさむが、必要な機能だけ選べる製品もあり
保存期間 ログを保管する期間が長いほど、ストレージ容量やオプション契約が必要になりコストが上昇
提供形態 クラウド型は月額/年額利用が中心であり、オンプレミス型はサーバー構築・保守費用が必要となる

自社の運用目的に照らしあわせ、どの要素に重きを置くかを検討することで、予算にあわせた最適なシステム選定が可能になります。

ログ管理の効率化を実現するならSS1がおすすめ!

効率的なログ管理の実現には、ログ管理システム「SS1」や、「SS1クラウド」の導入がおすすめです。 当サイトでは実際に「SS1」シリーズをお使いのユーザー様へおこなったインタビューの様子も掲載しています。ログ管理システムの導入を検討される際は、ぜひこちらも参考にしてみてください。

【株式会社ブロンコビリー様】「SS1クラウド」導入事例インタビュー

ss1_lab_bronco_person.png

外部監査への対策として、SS1クラウドの「PC操作ログ」機能を利用されている事例です。

基幹システムや会計システムの操作ログを一元的に収集し、検索可能な状態で保持することで、定期的な会計監査への対応にお役立ていただいています。

関連記事

ログ管理に関するよくある質問

ログ管理に関するよくある質問

ログ管理に関するよくある質問とその回答は以下の通りです。

ログ管理とログ監視の違いは?

ログ管理は、IT機器などから出力される履歴データを取得・保存し、必要に応じて分析を行う広範な概念を指します。一方、ログ監視はその工程の一部であり、あらかじめ設定したしきい値や特定のユーザー行動に基づき、異常を検知・アラート通知する活動のことです。

ちなみにSS1/SS1クラウドを活用すれば、定量的な判断基準によるログ監視が可能です。システムが自動で異常を検知するため、人の手による監査で発生しがちな属人的な見落としやミスを防ぎ、常に一定のクオリティでセキュリティ体制を維持できます。

関連記事

ログの保管期間はどれくらいが適切?

ログの保管期間については、法律による一律の義務はありません。しかし、JASAの「サイバーセキュリティ対策マネジメントガイドライン Ver2.0」では、事後の追跡可能性を確保するために「1年以上」の保管が望ましいとされています。
また、不正アクセス行為の公訴時効が3年であることを踏まえ、万全を期すのであれば3年以上を目安に保管することが推奨されます。

参考

さらに、上場企業や上場準備企業においては、J-SOX(内部統制報告制度)への対応が不可欠です。適切な内部統制が行われていることを証明する証跡として、監査ログの適切な期間の保管が実質的に義務付けられています。自社の事業形態や法的リスクを考慮し、最適な期間を設定することが大切です。

Excelやスクリプトでの自前管理ではダメなのか?

Excelやスクリプトを用いた自前での管理は、手作業による負担が非常に大きく、記録の抜け漏れが発生するリスクを拭えません。ログはPCやサーバーなど別々の場所で発生するため、手動管理では都度情報を収集して突合させる作業が必要となり、保管場所の分散が監査工数を膨大にさせる要因となります。

SS1/SS1クラウドのようなIT資産管理・ログ管理システムを導入すれば、これら散在するログの一元収集が可能になります。リアルタイムでの自動記録や、異なるログの横断検索・分析機能によって、インシデント発生時の原因特定も迅速におこなえるようになります。
運用効率を高め、正確な証跡管理を実現したい場合は、専用ツールの活用も検討しましょう。

上場企業以外でもログ管理は必要?

上場・非上場を問わず、現代の組織運営においてログ管理は極めて重要です。サイバー攻撃が巧妙化するなか、万が一のウイルス侵入や情報漏洩が発生した際、ログがなければ原因究明や被害範囲の特定、関係各所への適切な報告がおこなえません。

また、テレワークの普及に伴う労務管理ツールとしても有効です。厚生労働省のガイドラインでは、労働時間の客観的な把握方法としてPCの使用時間ログの活用が推奨されており、健全な労働環境の整備に役立ちます。

参考

ログ管理ツールの費用相場は?

ログ管理ツールの導入費用は、製品の提供形態や管理対象とする端末の台数によって大きく変動します。

一例として「SS1クラウド」の場合、初期費用は0円、月額基本料8,000円に1台あたり月額650円からのライセンス料金を加算する体系となっています。管理台数が増えるほど1台あたりの単価が逓減する仕組みであり、追加の費用も発生しません。

参考

一方で、無料ツールの利用を検討する際は注意が必要です。保存できるログのデータ量や期間、取得できるログの種類に制限が設けられているケースが多いため、導入時は組織の監査要件や運用実態に合致するかを事前によく確認するようにしましょう。

まとめ

ログ管理の目的や必要性、活用方法について紹介しました。
ログ管理システムの導入を検討する場合、ログ管理だけでなくIT資産管理機能まで網羅した IT資産管理ツール「SS1」リンクアイコンや、SS1クラウドリンクアイコンがおすすめです。

blogimg_ss1.webp

ログ管理に特化した製品に比べ、Windows OSのパッチ管理機能やリモートコントロール機能などさまざまな機能を幅広く搭載しているため、IT運用業務全般にお役立ていただけます。
もちろん、取得できるログの種類も豊富です。本記事内で掲載しているログ管理システムの事例画像は、すべてSS1の機能から抜粋しています。

SS1/SS1クラウドのログ管理機能に関する詳細は、下記のページもご参照ください。

参考

著者プロフィール
SS1LAB編集部
IT資産管理ツールSS1/SS1クラウドを開発・販売している、株式会社ディー・オー・エスの営業企画部メンバーで構成されています。IT資産管理・ログ管理・情報セキュリティ対策など、情シス業務の効率化に役立つ最新トレンド情報を随時発信中!