JP2000163283A - Remote site computer monitor system - Google Patents

Remote site computer monitor system

Info

Publication number
JP2000163283A
JP2000163283A JP10339738A JP33973898A JP2000163283A JP 2000163283 A JP2000163283 A JP 2000163283A JP 10339738 A JP10339738 A JP 10339738A JP 33973898 A JP33973898 A JP 33973898A JP 2000163283 A JP2000163283 A JP 2000163283A
Authority
JP
Japan
Prior art keywords
monitoring
monitored device
mail
remote site
smtp server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10339738A
Other languages
Japanese (ja)
Inventor
Toshinori Yoro
利紀 養老
Mitsuya Uchida
光哉 内田
Reiko Takano
礼子 高野
Daisuke Sakata
大輔 坂田
Masami Ueda
雅美 上田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kobelco Systems Corp
Original Assignee
Kobelco Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kobelco Systems Corp filed Critical Kobelco Systems Corp
Priority to JP10339738A priority Critical patent/JP2000163283A/en
Publication of JP2000163283A publication Critical patent/JP2000163283A/en
Pending legal-status Critical Current

Links

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)
  • Debugging And Monitoring (AREA)

Abstract

PROBLEM TO BE SOLVED: To eliminate the need to comply with a procedure of detailed security even for a connection between different companies, etc., by providing an information storage means which can supply monitor object information to only a preset monitor device or a device to be monitored. SOLUTION: The monitor device 1 attaches a monitor object information to a mail and sends them to an SMTP server 2. The SMTP server 2 having received the mail sends the received mail to an SMTP server 7 by using a mail delivering function used usually in the Internet. The monitored device 8 accesses the SMTP server 7 at preset time intervals. The mail which is sent to the SMTP server 7 and saved is inputted to the monitored device 8 through a monitor object information receiving process. The mail to which the monitor object information is attached is sent to only users who use a preset user name and a password, so that security between the monitored device 8 and SMTP server 7 is maintained.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は,リモートサイトコ
ンピュータ監視システムに係り,詳しくは,監視装置
と,公開されたネットワークを介して接続された被監視
装置との間で,監視対象情報を送受信できるリモートサ
イトコンピュータ監視システムに関するものである。
[0001] 1. Field of the Invention [0002] The present invention relates to a remote site computer monitoring system, and more specifically, can transmit and receive monitoring target information between a monitoring device and a monitored device connected via a public network. It relates to a remote site computer monitoring system.

【0002】[0002]

【従来の技術】近年,コンピュータの台数が増加し,そ
れに伴いコンピュータ情報を一元管理するリモートサイ
トコンピュータ監視システムが実用化されている。この
ような監視対象情報は,システム情報,リソース情報,
アプリケーション情報のように,外部漏洩してはならな
い情報である場合が多く,またネットワークを介して情
報を送受信する場合には,外部からの不正なアクセスを
防止できるものでなければならない。このようなシステ
ムの一例としては,図3に示すような,監視装置301
の位置するLAN(Local Area Network)302と被監
視装置305の位置するLAN303とが専用線304
を介して接続されるもの(以下,第1の従来技術)や,
図4に示すような,監視装置401と被監視装置405
がファイヤーウォール402,404及びインターネッ
ト403を介して接続されるもの(以下,第2の従来技
術)が知られている。上記第1の従来技術に係るリモー
トサイトコンピュータ監視システムは,監視装置301
と被監視装置305が専用線304を介して接続されて
いるため,外部ネットワークからの不正なアクセスを考
慮する必要が無いといえる。上記第2の従来技術に係る
リモートサイトコンピュータ監視システムは,監視装置
401と被監視装置405がインターネット403を介
して接続されているため,専用線を使用するよりも回線
使用コストが安価であるとされている。
2. Description of the Related Art In recent years, as the number of computers has increased, a remote site computer monitoring system for centrally managing computer information has been put to practical use. Such monitored information includes system information, resource information,
In many cases, such information as application information must not be leaked to the outside, and when information is transmitted and received via a network, it must be able to prevent unauthorized access from outside. As an example of such a system, as shown in FIG.
(Local Area Network) 302 where the device is located and the LAN 303 where the monitored device 305 is located
(Hereinafter referred to as a first conventional technology),
The monitoring device 401 and the monitored device 405 as shown in FIG.
Are connected via firewalls 402 and 404 and the Internet 403 (hereinafter, referred to as a second conventional technique). The remote site computer monitoring system according to the first related art includes a monitoring device 301.
And the monitored device 305 are connected via the dedicated line 304, it can be said that there is no need to consider unauthorized access from an external network. In the remote site computer monitoring system according to the second conventional technique, since the monitoring device 401 and the monitored device 405 are connected via the Internet 403, the line use cost is lower than using a dedicated line. Have been.

【0003】[0003]

【発明が解決しようとする課題】上記第1の従来技術に
おいては,専用線を介するためにインターネットを介す
るよりも回線使用コストが高くなることが多い。更に,
異なる会社間等を専用線を介して接続する場合には,原
則的にネットワーク上にある全ての資源が閲覧可能とな
る。そのため細かいセキュリティの手続を経なければな
らないといった問題が生ずる。上記第2の従来技術にお
いては,通常ネットワーク上では,標準的な管理プロト
コルであるSNMP(Simple Network Management Prot
ocol)が使用される。しかし,SNMPは信頼性が低
く,インターネットを介した場合パケットが紛失する恐
れが高いため使用できない。このような理由により,前
記監視装置と前記被監視装置との通信手段を新たに開発
する必要が生じる。更に,上記通信手段が使用する通信
ポートをファイヤーウォールに設定する必要がある。そ
の際,秘密状態を維持するために外部ネットワークから
の上記ポートへの攻撃に対する防御手段をファイヤーウ
ォール上に設けねばならない。従って,上記第2の従来
技術においては,上記防御手段を新たに開発する必要も
生じる。また,インターネットを介して通信する技術に
VPN(Virtual Private Network )があるが,これは
基本的にはLAN間でのデータを暗号化する技術であ
る。上記VPNは,ソフトウェアで導入されることもあ
るが,一般的に図4に示す如く専用のハードウェアであ
るVPNサーバ406,407をファイヤーウォール4
02(または404)と監視装置401(または被監視
装置405)との間に導入することが多い。さらに上記
第1の従来技術同様,異なる会社間等の接続においては
細かいセキュリティの手続を経なければならないといっ
た問題も生じる。
In the first prior art, the line use cost is often higher than through the Internet because of the dedicated line. Furthermore,
When different companies are connected via a dedicated line, in principle, all resources on the network can be browsed. Therefore, there arises a problem that it is necessary to go through a detailed security procedure. In the second prior art, an SNMP (Simple Network Management Protocol), which is a standard management protocol, is usually used on a network.
ocol) is used. However, SNMP is unreliable and cannot be used because packets are likely to be lost over the Internet. For these reasons, it is necessary to newly develop communication means between the monitoring device and the monitored device. Further, it is necessary to set a communication port used by the communication means in the firewall. At that time, in order to maintain a secret state, a means for protecting the port from an attack from the external network to the port must be provided on the firewall. Therefore, in the second conventional technique, it is necessary to newly develop the above-mentioned protection means. A technology for communicating via the Internet is a VPN (Virtual Private Network), which is basically a technology for encrypting data between LANs. The VPN may be introduced by software, but generally VPN servers 406 and 407, which are dedicated hardware, are connected to a firewall 4 as shown in FIG.
02 (or 404) and the monitoring device 401 (or the monitored device 405). Further, similarly to the first related art, there is a problem that a connection between different companies or the like requires a detailed security procedure.

【0004】従って,本発明は,高価な専用線を使用す
ること無く,異なる会社間等の接続においても,細かい
セキュリティの手続を経る必要がなく,前記監視装置と
前記被監視装置との通信手段を新たに開発する必要もな
く,また,通信に必要な専用のハードウェアを導入する
ことなく,更にファイヤーウォールに組み込む特別なソ
フトウエアも必要としないリモートサイトコンピュータ
監視システムを提供することを目的とするものである。
Accordingly, the present invention does not require the use of expensive dedicated lines, does not require a fine security procedure even in the connection between different companies, etc., and provides a means for communicating between the monitoring device and the monitored device. It is an object of the present invention to provide a remote site computer monitoring system that does not require the development of a new system, does not require dedicated hardware necessary for communication, and does not require special software to be incorporated into a firewall. Is what you do.

【0005】[0005]

【課題を解決するための手段】上記目的を達成するため
に請求項1に係る発明は,監視装置と,該監視装置と公
開されたネットワークを介して接続された被監視装置と
の間で,少なくとも上記被監視装置に関する監視対象情
報を送受信するリモートサイトコンピュータ監視システ
ムにおいて,上記公開されたネットワークに接続され,
送信された上記監視対象情報を保存するとともに,予め
設定された監視装置もしくは被監視装置にのみ上記監視
対象情報を提供することの出来る情報保存手段を具備し
てなることを特徴として構成されている。また,請求項
2に係る発明は,上記請求項1記載のリモートサイトコ
ンピュータ監視システムにおいて,上記情報保存手段が
SMTPサーバであることを要旨とする。また,請求項
3に係る発明は,上記請求項1記載のリモートサイトコ
ンピュータ監視システムにおいて,上記情報保存手段が
FTPサーバであることを要旨とする。
Means for Solving the Problems To achieve the above object, according to the first aspect of the present invention, a monitoring apparatus and a monitored apparatus connected to the monitoring apparatus via a public network are provided. A remote site computer monitoring system that transmits and receives at least the monitoring target information relating to the monitored device;
It is characterized by comprising an information storage means for storing the transmitted monitoring target information and providing the monitoring target information only to a preset monitoring device or monitored device. . According to a second aspect of the present invention, in the remote site computer monitoring system according to the first aspect, the information storage means is an SMTP server. According to a third aspect of the present invention, in the remote site computer monitoring system according to the first aspect, the information storage means is an FTP server.

【0006】上記請求項1記載のリモートサイトコンピ
ュータ監視システムによれば,公開されたネットワーク
を介するため高価な専用線を使用する必要がない。さら
に,予め設定された監視装置もしくは被監視装置にのみ
上記監視対象情報を提供することの出来る情報保存手段
を具備しているため,異なる会社間等の接続において
も,細かいセキュリティの手続を経る必要がない。しか
も,請求項2,3記載のリモートサイトコンピュータ監
視システムによれば,上記情報保存手段にSMTPサー
バもしくはFTPサーバを用いるため,通信に必要な専
用のハードウェアを導入する必要がなく,さらに,前記
監視装置と前記被監視装置との通信手段を新たに開発す
る必要もない。また,上記SMTPサーバおよび上記F
TPサーバは,既にインターネット上で一般的に使用さ
れている。このため,外部ネットワークからのファイヤ
ーウォール上の特定ポートへの攻撃のうち,上記SMT
Pサーバおよび上記FTPサーバが使用するポートへの
攻撃に対する防御手段は既に設けられている。従って,
ファイヤーウォールに組み込む特別なソフトウエアを新
たに開発する必要もない。
According to the remote site computer monitoring system according to the first aspect of the present invention, there is no need to use an expensive dedicated line because the system is connected to a public network. Furthermore, since the information storage means capable of providing the monitoring target information only to a preset monitoring device or a monitored device is provided, it is necessary to go through detailed security procedures even when connecting between different companies. There is no. In addition, according to the remote site computer monitoring system according to the second and third aspects, since an SMTP server or an FTP server is used for the information storage means, it is not necessary to introduce dedicated hardware necessary for communication. There is no need to newly develop communication means between the monitoring device and the monitored device. In addition, the SMTP server and the F
The TP server is already generally used on the Internet. Therefore, among attacks from the external network to a specific port on the firewall,
Protection means against attacks on the ports used by the P server and the FTP server are already provided. Therefore,
There is no need to develop any special software to be embedded in the firewall.

【0007】[0007]

【発明の実施の形態】以下,添付図面を参照して,本発
明の実施の形態につき説明し,本発明の理解に供する。
尚,以下の実施の形態は,本発明を具体化した一例であ
って,本発明の技術的範囲を限定する性格のものではな
い。ここに,図1は本発明の一実施形態に係るリモート
サイトコンピュータ監視システムを適用可能なネットワ
ークの概略を示す図,図2は監視対象情報の設定及び収
集方法を説明するためのフロー図である。本実施例に係
るリモートコンピュータ監視システムは,監視装置及び
被監視装置のいずれかまたは両方にハードウェアとし
て,又はソフトウェアとして導入される。
Embodiments of the present invention will be described below with reference to the accompanying drawings to provide an understanding of the present invention.
It should be noted that the following embodiments are examples embodying the present invention, and do not limit the technical scope of the present invention. FIG. 1 is a diagram schematically showing a network to which a remote site computer monitoring system according to an embodiment of the present invention can be applied, and FIG. 2 is a flowchart for explaining a method of setting and collecting monitoring target information. . The remote computer monitoring system according to the present embodiment is installed as hardware or software in one or both of the monitoring device and the monitored device.

【0008】図1に示すごとく,本実施の形態に係るリ
モートサイトコンピュータ監視システムを適用可能なネ
ットワークは,監視装置1と,該監視装置とインターネ
ット5を介して接続された被監視装置8と,ファイヤー
ウォール4,6を保持し,上記監視装置1と上記被監視
装置8の間で前記監視対象情報を送受信する点で従来の
技術と同様である。ただし,上記監視装置1と,上記被
監視装置8はファイヤーウォール4,6を介さず,ダイ
ヤルアップ接続によりインターネットと接続される場合
もある。本実施の形態に係るリモートサイトコンピュー
タ監視システムが,従来の通信システムと異なるのは,
さらにネットワークに接続され,送信された上記監視対
象情報を保存するとともに,予め設定された監視装置も
しくは被監視装置にのみ上記監視対象情報を提供するこ
とのできるSMTPサーバ2,7およびFTPサーバ3
の存在を必要とし,上記監視装置1と上記被監視装置8
の間で上記SMTPサーバ2,7および上記FTPサー
バ3を介して前記監視対象情報を送受信する点である。
尚,SMTPサーバ2,SMTPサーバ7,FTPサー
バ3が,本発明の情報保存手段の一例である。また,イ
ンターネット5が,本発明の公開されたネットワークの
一例である。
As shown in FIG. 1, a network to which the remote site computer monitoring system according to the present embodiment can be applied includes a monitoring device 1, a monitored device 8 connected to the monitoring device via the Internet 5, This is similar to the prior art in that the firewalls 4 and 6 are held and the monitoring target information is transmitted and received between the monitoring device 1 and the monitored device 8. However, the monitoring device 1 and the monitored device 8 may be connected to the Internet by a dial-up connection without passing through the firewalls 4 and 6. The difference between the remote site computer monitoring system according to the present embodiment and the conventional communication system is that
Furthermore, the SMTP servers 2 and 7 and the FTP server 3 which are connected to a network and store the transmitted monitoring target information and can provide the monitoring target information only to a preset monitoring device or monitored device only.
Needs to exist, and the monitoring device 1 and the monitored device 8
Is that the monitoring target information is transmitted and received between the SMTP servers 2 and 7 and the FTP server 3.
Note that the SMTP server 2, the SMTP server 7, and the FTP server 3 are examples of information storage means of the present invention. In addition, the Internet 5 is an example of the open network of the present invention.

【0009】次に,上記リモートサイトコンピュータ監
視システムの詳細について説明する。まず,図1,図2
を参照しながら,本実施例における監視装置1から被監
視装置8への監視対象情報の送信処理について説明す
る。ここに,S10〜S17は処理手順の番号を示す。
まず,許されたユーザのみが,SMTPサーバ2,7や
FTPサーバ3にアクセスする事ができるようにするた
め,SMTPサーバ2,7及びFTPサーバ3に,許さ
れたユーザとしての監視装置1および被監視装置8のユ
ーザ名とパスワードを設定する。この手順は,インター
ネットとの接続設定時等に予め実行されるので,図2の
フロー図から省かれている。次に,監視装置1におい
て,被監視装置8上で得ることのできるシステム情報,
リソース情報,アプリケーション情報等,取得したい情
報を監視対象情報として設定し,加えて上記監視対象情
報の暗号化も行う(S10)。次に,上記監視装置1
は,上記監視対象情報をメールに添付し,SMTPサー
バ2に送信する(S11)。メールを受けた上記SMT
Pサーバ2は,受信した上記メールを通常インターネッ
トで使用されるメール配信機能を用いて宛先であるSM
TPサーバ7に送信する。被監視装置8は,予め設定さ
れた時間間隔で上記SMTPサーバ7にアクセスし,前
記予め設定されたユーザ名及びパスワードを用いてSM
TPサーバ7上の上記被監視装置8宛のメール受信処理
を行う(S12)。上記SMTPサーバ7に送信され,
保存された上記メールは,上記監視対象情報受信処理
(S12)により,上記被監視装置8に取り込まれる。
このように監視対象情報の添付されたメールは,予め設
定されたユーザ名とパスワードを使うユーザのみに送信
されるので上記被監視装置8と上記SMTPサーバ7間
のセキュリティは保たれる。さらに,上記監視対象情報
の暗号化も行われており,インターネット上でのセキュ
リティも万全である。被監視装置8は,取り込まれた上
記メールから,上記監視対象情報を取り出して復号化及
び解析処理を行い,保存する(S13)。
Next, the remote site computer monitoring system will be described in detail. First, FIGS. 1 and 2
The transmission process of the monitoring target information from the monitoring device 1 to the monitored device 8 in this embodiment will be described with reference to FIG. Here, S10 to S17 indicate processing procedure numbers.
First, in order to allow only an authorized user to access the SMTP servers 2, 7 and the FTP server 3, the monitoring devices 1 and 2 as authorized users are transmitted to the SMTP servers 2, 7 and the FTP server 3. The user name and password of the monitored device 8 are set. Since this procedure is executed in advance when setting up a connection with the Internet, it is omitted from the flowchart of FIG. Next, in the monitoring device 1, system information that can be obtained on the monitored device 8;
Information to be acquired, such as resource information and application information, is set as monitoring target information, and the monitoring target information is also encrypted (S10). Next, the monitoring device 1
Attaches the monitoring target information to the mail and sends it to the SMTP server 2 (S11). The above SMT that received the mail
The P server 2 sends the received mail to a destination SM using a mail distribution function normally used on the Internet.
Send to TP server 7. The monitored device 8 accesses the SMTP server 7 at a preset time interval, and uses the preset user name and password to set the SM
The mail receiving process for the monitored device 8 on the TP server 7 is performed (S12). Sent to the SMTP server 7,
The stored mail is taken into the monitored device 8 by the monitoring target information receiving process (S12).
As described above, the mail with the monitoring target information attached is transmitted only to the user who uses the preset user name and password, so that the security between the monitored device 8 and the SMTP server 7 is maintained. Furthermore, the monitoring target information is also encrypted, and the security on the Internet is also thorough. The monitored device 8 extracts the monitoring target information from the received mail, performs decryption and analysis processing, and stores the information (S13).

【0010】次に,本実施例における被監視装置8から
監視装置1への,監視対象情報の送信処理について説明
する。上記被監視装置8において収集された(S14)
上記監視対象情報は,予め定義されたファイル形式に変
換され,さらに暗号化されて収集情報送信処理(S1
5)によって,FTPサーバ3に送信され保存される。
上記監視装置1は,予め設定された時間間隔で上記FT
Pサーバ3上の所定のディレクトリに保存されたファイ
ルに対し収集情報受信処理(S16)を行う。上記FT
Pサーバ3に送信され,保存された上記監視対象情報
は,上記収集情報受信処理(S16)により,上記監視
装置1に取り込まれる。この場合も,監視装置1は,予
め監視装置1側に設定されたユーザ名及びパスワードを
用いて上記監視対象情報を取り込むことができるので,
該ユーザ名やパスワードを知らない外部者に対するセキ
ュリティが保たれる。さらに,上記監視対象情報の暗号
化も行われており,インターネット上でのセキュリティ
も万全である。次に,上記監視装置1は,収集情報解析
処理(S17)において,取り込まれた上記監視対象情
報の復号化及び解析処理を行い,上記被監視装置におけ
る監視対象情報設定処理(S10)により設定された情
報を得ることができる。
Next, a process of transmitting monitoring target information from the monitored device 8 to the monitoring device 1 in the present embodiment will be described. Collected in the monitored device 8 (S14)
The monitoring target information is converted into a predefined file format, further encrypted, and collected information transmission processing (S1).
5) is transmitted to the FTP server 3 and stored.
The monitoring device 1 performs the FT operation at predetermined time intervals.
A collection information receiving process (S16) is performed on the file stored in a predetermined directory on the P server 3. The above FT
The monitoring target information transmitted and stored to the P server 3 is taken into the monitoring device 1 by the collection information receiving process (S16). Also in this case, the monitoring device 1 can capture the monitoring target information using the user name and the password set in the monitoring device 1 in advance.
Security against an outsider who does not know the user name and password is maintained. Furthermore, the above-mentioned monitoring target information is also encrypted, and the security on the Internet is perfect. Next, in the collected information analysis process (S17), the monitoring device 1 decodes and analyzes the captured monitoring target information, and is set by the monitoring target information setting process (S10) in the monitored device. Information can be obtained.

【0011】[0011]

【実施例】本発明は,種々の改良を加えて実施しても良
く,被監視装置から監視装置への一方向のデータ送信
や,監視装置から被監視装置への一方向のデータ送信の
みの場合に適用してもよい。さらに,監視装置から被監
視装置への送信及び,被監視装置から監視装置への送信
双方に,SMTPサーバまたはFTPサーバを用いた
り,監視装置から被監視装置への送信にFTPサーバを
使用し,被監視装置から監視装置への送信にはSMTP
サーバを使用するといったさまざまな組み合わせが可能
である。また,SMTPサーバや,FTPサーバが,監
視装置もしくは被監視装置の設置されているLAN以外
の場所に設置されていてもよい。なお,前記被監視装置
は複数台でも構わない。また、異なるLAN上に分散し
ていてもよい。さらに,監視対象情報の内容は,前記の
ものに限らず,被監視装置によって収集できるものであ
ればよい。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS The present invention may be implemented with various improvements. One-way data transmission from a monitored device to a monitoring device, or only one-way data transmission from a monitoring device to a monitored device. It may be applied in the case. Further, an SMTP server or an FTP server is used for both transmission from the monitoring device to the monitored device and transmission from the monitored device to the monitoring device, and an FTP server is used for transmission from the monitoring device to the monitored device. SMTP for transmission from monitored device to monitoring device
Various combinations, such as using a server, are possible. Further, the SMTP server or the FTP server may be installed in a place other than the LAN where the monitoring device or the monitored device is installed. The number of monitored devices may be plural. In addition, they may be distributed on different LANs. Furthermore, the content of the monitoring target information is not limited to the above, but may be anything that can be collected by the monitored device.

【0012】[0012]

【発明の効果】上記請求項1記載のリモートサイトコン
ピュータ監視システムによれば,公開されたネットワー
クを介するため高価な専用線を使用する必要がない。さ
らに,予め設定された監視装置もしくは被監視装置にの
み上記監視対象情報を提供することの出来る情報保存手
段を具備しているため,異なる会社間等の接続において
も,細かいセキュリティの手続を経る必要がない。しか
も,請求項2,3記載のリモートサイトコンピュータ監
視システムによれば,上記情報保存手段にSMTPサー
バもしくはFTPサーバを用いるため,通信に必要な専
用のハードウェアを新たに導入する必要がなく,さら
に,前記監視装置と前記被監視装置との通信手段を新た
に開発する必要もない。また,上記SMTPサーバおよ
び上記FTPサーバは,既にインターネット上で一般的
に使用されており,外部ネットワークからのファイヤー
ウォール上の特定ポートへの攻撃のうち,上記SMTP
サーバおよび上記FTPサーバが使用するポートへの攻
撃に対する防御手段は既に設けられている。従って,フ
ァイヤーウォールに組み込む特別なソフトウエアを新た
に開発する必要もない。
According to the remote site computer monitoring system according to the first aspect of the present invention, there is no need to use an expensive dedicated line because the system passes through a public network. Furthermore, since the information storage means capable of providing the monitoring target information only to a preset monitoring device or a monitored device is provided, it is necessary to go through detailed security procedures even when connecting between different companies. There is no. Moreover, according to the remote site computer monitoring system according to the second and third aspects, since an SMTP server or an FTP server is used for the information storage means, it is not necessary to newly introduce dedicated hardware necessary for communication. It is not necessary to newly develop communication means between the monitoring device and the monitored device. Further, the SMTP server and the FTP server are already generally used on the Internet, and among the attacks on the specific port on the firewall from the external network, the SMTP server and the FTP server are used.
Protection means against attacks on the server and the port used by the FTP server are already provided. Therefore, there is no need to newly develop special software to be incorporated into the firewall.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の一実施形態に係るリモートサイトコン
ピュータ監視システムを適用可能なネットワークの概略
を示す図。
FIG. 1 is a diagram schematically showing a network to which a remote site computer monitoring system according to an embodiment of the present invention can be applied.

【図2】監視対象情報の設定及び収集方法を説明するた
めのフロー図。
FIG. 2 is a flowchart for explaining a method of setting and collecting monitoring target information.

【図3】第1の従来技術のリモートサイトコンピュータ
監視システムの概略を示す図。
FIG. 3 is a diagram schematically illustrating a remote site computer monitoring system according to a first related art.

【図4】第2の従来技術のリモートサイトコンピュータ
監視システムの概略を示す図。
FIG. 4 is a diagram schematically showing a remote site computer monitoring system according to a second prior art.

【符号の説明】[Explanation of symbols]

1−監視装置 2−SMTPサーバ(情報保存手段の一例) 3−FTPサーバ(情報保存手段の一例) 5−インターネット(公開されたネットワークの一例) 7−SMTPサーバ(情報保存手段の一例) 8−被監視装置 1-Monitoring device 2-SMTP server (an example of an information storage unit) 3-FTP server (an example of an information storage unit) 5-Internet (an example of a public network) 7-SMTP server (an example of an information storage unit) 8- Monitored device

───────────────────────────────────────────────────── フロントページの続き (72)発明者 坂田 大輔 埼玉県草加市谷塚町1336−1−522 (72)発明者 上田 雅美 兵庫県明石市魚住町住吉2−21−7−101 Fターム(参考) 5B042 GA12 GA18 GC08 GC10 JJ02 5B085 AC11 AE06 5B089 GA11 HA01 HB04 HB07 JB16 KA10 KA11 KA16 KB04 KC21 KC57 KF05 MC01  ──────────────────────────────────────────────────続 き Continued on the front page (72) Inventor Daisuke Sakata 1336-1-522, Yatsuka-cho, Soka City, Saitama Prefecture (72) Inventor Masami Ueda 2-21-7-101, Sumiyoshi Uozumi-cho, Akashi City, Hyogo F-term (reference) 5B042 GA12 GA18 GC08 GC10 JJ02 5B085 AC11 AE06 5B089 GA11 HA01 HB04 HB07 JB16 KA10 KA11 KA16 KB04 KC21 KC57 KF05 MC01

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 監視装置と,該監視装置と公開されたネ
ットワークを介して接続された被監視装置との間で,少
なくとも上記被監視装置に関する監視対象情報を送受信
するリモートサイトコンピュータ監視システムにおい
て,上記公開されたネットワークに接続され,送信され
た上記監視対象情報を保存するとともに,予め設定され
た監視装置もしくは被監視装置にのみ上記監視対象情報
を提供することの出来る情報保存手段を具備してなるこ
とを特徴とするリモートサイトコンピュータ監視システ
ム。
1. A remote site computer monitoring system for transmitting and receiving at least monitoring target information on a monitored device between a monitoring device and a monitored device connected to the monitoring device via a public network. An information storage unit that is connected to the open network and that stores the transmitted monitoring target information and that can provide the monitoring target information only to a preset monitoring device or a monitored device; A remote site computer monitoring system, characterized in that:
【請求項2】 上記情報保存手段がSMTPサーバであ
る請求項1記載のリモートサイトコンピュータ監視シス
テム。
2. The remote site computer monitoring system according to claim 1, wherein said information storage means is an SMTP server.
【請求項3】 上記情報保存手段がFTPサーバである
請求項1記載のリモートサイトコンピュータ監視システ
ム。
3. The remote site computer monitoring system according to claim 1, wherein said information storage means is an FTP server.
JP10339738A 1998-11-30 1998-11-30 Remote site computer monitor system Pending JP2000163283A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10339738A JP2000163283A (en) 1998-11-30 1998-11-30 Remote site computer monitor system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10339738A JP2000163283A (en) 1998-11-30 1998-11-30 Remote site computer monitor system

Publications (1)

Publication Number Publication Date
JP2000163283A true JP2000163283A (en) 2000-06-16

Family

ID=18330345

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10339738A Pending JP2000163283A (en) 1998-11-30 1998-11-30 Remote site computer monitor system

Country Status (1)

Country Link
JP (1) JP2000163283A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002132599A (en) * 2000-10-25 2002-05-10 Nec Access Technica Ltd Remote equipment monitoring system
JP2002169763A (en) * 2000-12-01 2002-06-14 Sharp Corp Data transfer system and remote managing system
JP2004505373A (en) * 2000-07-28 2004-02-19 アクシダ システムズ オペレーティング カンパニー インコーポレイテッド How to report device status to a remote computer
WO2007142053A1 (en) * 2006-06-05 2007-12-13 Nec Corporation Monitoring device, monitoring system, monitoring method, and program
US8108543B2 (en) 2000-09-22 2012-01-31 Axeda Corporation Retrieving data from a server
US8291039B2 (en) 2003-02-21 2012-10-16 Axeda Corporation Establishing a virtual tunnel between two computer programs
US8406119B2 (en) 2001-12-20 2013-03-26 Axeda Acquisition Corporation Adaptive device-initiated polling
US8478861B2 (en) 2007-07-06 2013-07-02 Axeda Acquisition Corp. Managing distributed devices with limited connectivity
US8752074B2 (en) 2002-04-17 2014-06-10 Axeda Corporation Scripting of soap commands

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004505373A (en) * 2000-07-28 2004-02-19 アクシダ システムズ オペレーティング カンパニー インコーポレイテッド How to report device status to a remote computer
US8055758B2 (en) 2000-07-28 2011-11-08 Axeda Corporation Reporting the state of an apparatus to a remote computer
US8898294B2 (en) 2000-07-28 2014-11-25 Axeda Corporation Reporting the state of an apparatus to a remote computer
US8762497B2 (en) 2000-09-22 2014-06-24 Axeda Corporation Retrieving data from a server
US10069937B2 (en) 2000-09-22 2018-09-04 Ptc Inc. Retrieving data from a server
US8108543B2 (en) 2000-09-22 2012-01-31 Axeda Corporation Retrieving data from a server
JP2002132599A (en) * 2000-10-25 2002-05-10 Nec Access Technica Ltd Remote equipment monitoring system
JP2002169763A (en) * 2000-12-01 2002-06-14 Sharp Corp Data transfer system and remote managing system
US9674067B2 (en) 2001-12-20 2017-06-06 PTC, Inc. Adaptive device-initiated polling
US8406119B2 (en) 2001-12-20 2013-03-26 Axeda Acquisition Corporation Adaptive device-initiated polling
US9170902B2 (en) 2001-12-20 2015-10-27 Ptc Inc. Adaptive device-initiated polling
US8752074B2 (en) 2002-04-17 2014-06-10 Axeda Corporation Scripting of soap commands
US9591065B2 (en) 2002-04-17 2017-03-07 Ptc Inc. Scripting of SOAP commands
US10708346B2 (en) 2002-04-17 2020-07-07 Ptc Inc. Scripting of soap commands
US9002980B2 (en) 2003-02-21 2015-04-07 Axeda Corporation Establishing a virtual tunnel between two computer programs
US8291039B2 (en) 2003-02-21 2012-10-16 Axeda Corporation Establishing a virtual tunnel between two computer programs
US10069939B2 (en) 2003-02-21 2018-09-04 Ptc Inc. Establishing a virtual tunnel between two computers
US8549137B2 (en) 2006-06-05 2013-10-01 Nec Corporation Monitoring device, monitoring system, monitoring method, and program
WO2007142053A1 (en) * 2006-06-05 2007-12-13 Nec Corporation Monitoring device, monitoring system, monitoring method, and program
US8478861B2 (en) 2007-07-06 2013-07-02 Axeda Acquisition Corp. Managing distributed devices with limited connectivity

Similar Documents

Publication Publication Date Title
Greenwald et al. Designing an academic firewall: Policy, practice, and experience with surf
US6351810B2 (en) Self-contained and secured access to remote servers
US5550984A (en) Security system for preventing unauthorized communications between networks by translating communications received in ip protocol to non-ip protocol to remove address and routing services information
US8200818B2 (en) System providing internet access management with router-based policy enforcement
CN1574792B (en) Multi-layer based method for implementing network firewalls
KR100604604B1 (en) Method for securing system using server security solution and network security solution, and security system implementing the same
US5623601A (en) Apparatus and method for providing a secure gateway for communication and data exchanges between networks
JP4742144B2 (en) Method and computer program for identifying a device attempting to penetrate a TCP / IP protocol based network
US6721890B1 (en) Application specific distributed firewall
Avolio et al. A network perimeter with secure external access
US20030093692A1 (en) Global deployment of host-based intrusion sensors
Ranum A network firewall
EP1563664A1 (en) Management of network security domains
JP2001077811A (en) Network interface card
JP2000163283A (en) Remote site computer monitor system
JP2006094258A (en) Terminal device, its policy forcing method, and its program
US20030065953A1 (en) Proxy unit, method for the computer-assisted protection of an application server program, a system having a proxy unit and a unit for executing an application server program
Nawyn A security analysis of system event logging with syslog
JP2004062416A (en) Method for preventing illegal access, method for downloading security policy, personal computer, and policy server
CN109688104A (en) It is a kind of to realize the system and method for the hiding host in network
Cisco Glossary
RU2163744C2 (en) Protective system for virtual channel of corporate- network using fiscal data access control and built around channels and switching facilities of shared communication network
Kothari Intrusion detection interoperability and standardization
Walker et al. Common open policy service (COPS) over transport layer security (TLS)
JP2003218949A (en) Supervisory method for illegitimate use of network