JP2004342122A - User system monitoring method and remote monitoring system - Google Patents
User system monitoring method and remote monitoring system Download PDFInfo
- Publication number
- JP2004342122A JP2004342122A JP2004186015A JP2004186015A JP2004342122A JP 2004342122 A JP2004342122 A JP 2004342122A JP 2004186015 A JP2004186015 A JP 2004186015A JP 2004186015 A JP2004186015 A JP 2004186015A JP 2004342122 A JP2004342122 A JP 2004342122A
- Authority
- JP
- Japan
- Prior art keywords
- user
- monitoring
- monitoring information
- user system
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Selective Calling Equipment (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
本発明は、ネットワークセキュリティを確保するための技術にかかり、特に、リモート監視システムにおけるネットワークセキュリティを確保する技術に関する。 The present invention relates to a technique for securing network security, and more particularly, to a technique for securing network security in a remote monitoring system.
コンピュータ等の装置を、ネットワークを介して離れたところから監視するリモート監視システムが知られている。例えば、図5に示す様な、ユーザサイト内のコンピュータ91等を、管理者サイトの監視装置93から遠隔監視するシステムが知られている。ユーザサイトのネットワークと管理者サイトのネットワークとは、例えば、IP網95で接続されている。各ネットワーク間は、通常、ルータ92等で接続される。
2. Description of the Related Art A remote monitoring system for monitoring a device such as a computer from a remote place via a network is known. For example, as shown in FIG. 5, a system for remotely monitoring a
ところで、このシステムでは、セキュリティを確保するため、ユーザサイトにファイアーウォールを構築しなければならない。ファイアーウォールにより、第三者による外部からの不正侵入を防止し、内部から不容易な情報の流出を防止できる。 By the way, in this system, a firewall must be built at the user site in order to ensure security. The firewall can prevent unauthorized intrusion by a third party from the outside, and prevent leakage of information from the inside easily.
本発明は、リモート監視される側のネットワークに外部から不正浸入を防止しつつ、リモート監視を行う技術を提供することを目的とする。 An object of the present invention is to provide a technique for performing remote monitoring while preventing unauthorized intrusion of a network to be remotely monitored from the outside.
前記目的を達成するため、本発明の第一の態様によれば、監視装置が接続された管理者ネットワークとユーザシステムが接続された複数のユーザネットワークとを、前記各ユーザネットワークから前記管理者ネットワークへの一方向にのみ通信可能に接続し、前記監視装置が前記各ユーザネットワークに接続されたユーザシステムの状態を示す情報を受信し、ユーザシステムの状態を監視する。 To achieve the above object, according to a first aspect of the present invention, an administrator network connected to a monitoring device and a plurality of user networks connected to a user system are connected to the administrator network from each of the user networks. The monitoring device receives information indicating the status of the user system connected to each of the user networks, and monitors the status of the user system.
本発明によれば、リモート監視される側のネットワークに、外部からの不正浸入を防止しつつ、監視対象をリモート監視することができる。 ADVANTAGE OF THE INVENTION According to this invention, a monitoring target can be monitored remotely, preventing illegal intrusion from the outside to the network of the side monitored remotely.
以下、本発明の実施形態について、図面を用いて説明する。 Hereinafter, embodiments of the present invention will be described with reference to the drawings.
図1は、本発明を適用したリモート監視システムの全体構成を示す図である。本システムは、管理者サイト1の装置とユーザサイト3の装置とがIP網等のネットワーク9を介して接続されている。そして、管理者がユーザサイト3の装置を監視するものである。本実施形態では複数のユーザサイト3が監視対象となっている。
FIG. 1 is a diagram showing an overall configuration of a remote monitoring system to which the present invention is applied. In this system, the device at the
各ユーザサイト3には、いずれも、ユーザシステム31と、個別監視装置32と、監視情報出力装置33と、監視情報検出装置34とが設置されている。ただし、個別監視装置32、監視情報出力装置33、および監視情報検出装置34の一部または全部は、管理者サイト1に設置してもよい。ユーザシステム31と、個別監視装置32と、監視情報出力装置33とがユーザネットワークを構成する。また、監視情報検出装置34と、集中監視装置10とで管理者ネットワークを構成する。監視情報出力装置33と、監視情報検出装置34との接続については後述する。
Each of the
ユーザシステム31は、監視対象となるユーザのシステムである。ユーザシステムは、例えば、複数のコンピュータ等で構成されたサーバ/クライアントシステム、および通信機能を備えた単独の装置等を含む。
The
個別監視装置32は、ユーザシステム31の状態を監視する。例えば、個別監視装置32は、ユーザシステム31のコンピュータと通信可能であるかを確認する。例えば、ユーザシステム31と個別監視装置32とが、TCP/IPで接続されている場合、個別監視装置32がユーザシステム31へ宛てて送信するpingコマンドに対する応答の有無により、通信可能であるかどうかを判定する。また、個別監視装置32は、ユーザシステム31からの状態通知(例えば、エラー、警告、アプリケーションの異常終了等の事象の発生通知等)を受け付ける。なお、個別監視装置32は監視情報出力装置33と一体に構成してもよい。
The
監視情報出力装置33は、個別監視装置32からの通知に基づいて、所定の監視情報を出力する。具体的には、監視情報出力装置33は、個別監視装置32からユーザシステム31においてエラー等のイベントが発生したことを知らせる通知を受ける。この通知を受けると、監視情報出力装置33は、これに対応した信号である監視情報を出力する。監視情報は、監視情報検出装置34へ宛てて出力される。
The monitoring
ここで、監視情報出力装置33および監視情報検出装置34は、監視情報出力装置33から監視情報検出装置34への一方向にのみ情報転送が可能なプロトコルで接続されている。したがって、監視情報検出装置34から監視情報出力装置33へ何らかの情報を転送することはできない。これにより、ユーザシステム31を含むネットワークに対して、外部のネットワーク9からの不正浸入を防止することができる。
Here, the monitoring
具体的には、監視情報出力装置33は、たとえば、リレー回路により構成されたスイッチを複数備えるスイッチ回路でもよい。監視情報出力装置33がスイッチ回路である場合、監視情報はスイッチのオン/オフにより入/切される電流である。発生したイベントに応じてオン/オフすべきスイッチは、予め定められている。監視情報出力装置33と監視情報検出装置34とは、RS―232Cケーブルで接続してもよい。
Specifically, the monitoring
監視情報検出装置34は、監視情報出力装置33が出力した監視情報を検出する。監視情報出力装置33がスイッチ回路である場合、監視情報検出装置34は電流検出回路を備え、スイッチ回路から流れてくる電流を検出する。
The monitoring
監視情報検出装置34は、図2に示す監視情報テーブル35を備えている。監視情報テーブル35は、監視情報351と発生したイベント352とが対応付けられている。
The monitoring
監視情報検出装置34は、監視情報テーブル35を参照して、発生したイベントを特定する。そして、監視情報検出装置34は、ユーザシステム31で発生したイベントを集中管理装置10へ通知するための情報を出力する。
The monitoring
管理者サイト1には、集中監視装置10と、表示装置11とを備える。
The
集中監視装置10は、監視情報検出装置34から送られるイベント通知情報を受信する。これにより、集中監視装置10は、監視対象であるすべてのユーザシステム31で生じた所定のイベントを集中して管理することができる。そして、監視結果を、表示装置11に表示することができる。集中監視装置10は、受信した通知情報のログを取ることもできる。また、表示装置11に表示する以外に、以下の方法で管理者へイベント発生を知らせてもよい。すなわち、図示しないスピーカから音声出力し、図示しないファクシミリ装置へ出力し、図示しない警報ランプで表示し、または、図示しない加入者電話または携帯電話へ通報してもよい。なお、加入者電話または携帯電話へ通知する場合、通報前に相手の認証を行ってもよい。
The centralized
本実施形態に係るシステムを用いて、管理者がユーザに監視サービスを提供する場合、まず、ユーザと管理者とが監視契約を締結する。契約において定める事項は、例えば、通報すべきイベントの種類、契約期間、料金および支払方法等である。契約に関するさまざまな情報は、管理者サイトにある契約データベース(図示しない)に記憶される。個別監視装置32、監視情報出力装置33および監視情報検出装置34は、契約締結後に設置される。その後、ユーザシステムの監視が開始される。
When an administrator provides a monitoring service to a user using the system according to the present embodiment, first, the user and the administrator conclude a monitoring contract. Items specified in the contract include, for example, the type of event to be reported, the contract period, the fee, the payment method, and the like. Various information related to the contract is stored in a contract database (not shown) at the administrator site. The
次に、本システムでの処理手順について説明する。まず、個別監視装置32が図3に示す処理を行う。
Next, a processing procedure in the present system will be described. First, the
個別監視装置32は、監視対象であるユーザシステム31の監視を行う(S101)。この間に、個別監視装置32がユーザシステム31の異常を検出したとき(S102)、およびユーザシステム31から異常通報を受信した(S103)ときは、個別監視装置32が監視情報出力装置33へ監視情報の出力を指示する(S105)。このとき、個別監視装置32は監視情報出力装置33へ発生したイベントを識別する情報を通知する。以上の処理を監視終了まで繰り返す(S104)。例えば、契約が満了した場合等、契約有効期間内でないときは、監視を終了する。
The
個別監視装置32が監視情報出力装置33へ監視情報の出力指示を出力した以降の処理手順を図4に示す。
FIG. 4 shows a processing procedure after the
個別監視装置32からの指示を受けた監視情報出力装置33は、発生したイベントに応じて、監視情報を監視情報検出装置34へ出力する。監視情報検出装置34がスイッチ回路の場合、発生したイベントに対応したスイッチをオンにする。
The monitoring
監視情報検出装置34は、この監視情報を受信する。そして、監視情報検出装置34は、監視情報テーブル35を用いて、ユーザシステム31で生じたイベントを特定する。その後、監視情報検出装置34は、集中管理装置10へ特定されたイベントを通知する。
The monitoring
集中管理装置10は、管理者へイベントの発生を通知する。これにより、管理者は、すべてのユーザシステム31で生じたイベントを把握することできる。
The
さらに、集中監視装置10は、料金を請求する処理を行う。例えば、集中監視装置10は、図示しない契約データベースを参照して、契約の有効期間内であり、かつ、料金請求時期になったことを検出する。そして、集中監視装置10は、ユーザに対する料金請求処理を行う。
Further, the
1…管理者サイト、3…ユーザサイト、10…集中監視装置、9…ネットワーク、31…ユーザシステム、32…個別監視装置、33…監視情報出力装置、34…監視情報検出装置、35…監視情報テーブル。
DESCRIPTION OF
Claims (5)
前記監視装置が前記各ユーザネットワークに接続されたユーザシステムの状態を示す情報を受信し、ユーザシステムの状態を監視する方法。 A plurality of user networks to which an administrator network connected to a monitoring device and a user system are connected so as to be communicable only in one direction from each of the user networks to the administrator network,
A method in which the monitoring device receives information indicating a status of a user system connected to each of the user networks, and monitors the status of the user system.
前記監視装置は、各ユーザとの契約の有効期間内に限り、当該ユーザのユーザシステムの状態を監視することを特徴とする請求項1記載の方法。 An administrator who monitors the user system and each user enter into a user system status monitoring contract,
The method according to claim 1, wherein the monitoring device monitors the status of the user system of each user only during a valid period of a contract with each user.
各ユーザとの契約の有効期間内であり、かつ、当該ユーザに対する料金請求時期であれば、当該ユーザへ料金請求処理を行う請求項2記載の方法。 The monitoring device,
3. The method according to claim 2, wherein the billing process is performed on the user within a valid period of a contract with each user and at a billing time for the user.
監視結果を示す情報を表示装置に可視的に表示するか、または音として出力することを特徴とする請求項1から3のいずれかに記載の方法。 The monitoring device,
The method according to any one of claims 1 to 3, wherein the information indicating the monitoring result is visually displayed on a display device or output as sound.
前記各ユーザネットワークは、それぞれ、
ユーザシステムを監視する第1の監視装置と、管理者ネットワークに対してユーザシステムの監視結果に応じた情報を出力する第1の接続装置と、を備え、
前記管理者ネットワークは、
前記各ユーザネットワークの第1の接続装置から、一方向にのみ情報の転送が可能なプロトコルで接続されていて、各第1の接続装置から監視結果を示す情報を受信する第2の接続装置と、
第2の接続装置が受信した監視結果を示す情報に基づいて、複数のユーザシステムの監視を行う第2の監視装置とを備えるリモート監視システム。
A plurality of user networks and one administrator network are connected,
Each of the user networks,
A first monitoring device that monitors the user system, and a first connection device that outputs information according to the monitoring result of the user system to the administrator network,
The administrator network comprises:
A second connection device connected to the first connection device of each user network by a protocol capable of transferring information only in one direction, and receiving information indicating a monitoring result from each first connection device; ,
A remote monitoring system comprising: a second monitoring device that monitors a plurality of user systems based on information indicating a monitoring result received by a second connection device.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004186015A JP2004342122A (en) | 2004-06-24 | 2004-06-24 | User system monitoring method and remote monitoring system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004186015A JP2004342122A (en) | 2004-06-24 | 2004-06-24 | User system monitoring method and remote monitoring system |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2001199596A Division JP2003018308A (en) | 2001-06-29 | 2001-06-29 | Method for monitoring user system, and remote monitoring system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2004342122A true JP2004342122A (en) | 2004-12-02 |
Family
ID=33535845
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004186015A Pending JP2004342122A (en) | 2004-06-24 | 2004-06-24 | User system monitoring method and remote monitoring system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2004342122A (en) |
-
2004
- 2004-06-24 JP JP2004186015A patent/JP2004342122A/en active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7734020B2 (en) | Two-way voice and voice over IP receivers for alarm systems | |
US8937658B2 (en) | Methods, systems, and products for security services | |
CA2327847C (en) | System for transmitting and verifying alarm signals | |
US7593512B2 (en) | Private VoIP network for security system monitoring | |
US8509391B2 (en) | Wireless VoIP network for security system monitoring | |
US8024459B2 (en) | Systems and methods for monitoring a remote network | |
EP3075184B1 (en) | Network access fault reporting | |
WO2007005545A1 (en) | Communications network tap with heartbeat monitor | |
KR100630435B1 (en) | Method for transmitting monitored status information, and cable modem | |
JP2006067020A (en) | Remote monitoring system and method | |
KR20020000225A (en) | A system and method for performing remote security management of multiple computer systems | |
JP2006285645A (en) | Security system, security device, and security method | |
WO2005072075A2 (en) | Arrangement of units to form a monitoring system | |
JP3550556B2 (en) | Remote monitoring system and method | |
JP2004342122A (en) | User system monitoring method and remote monitoring system | |
JP2003018308A (en) | Method for monitoring user system, and remote monitoring system | |
JP2003150407A (en) | Automatic obstacle restoration system and device thereof | |
JP3615513B2 (en) | Network monitoring system, interface device and monitoring device | |
JP2005318037A (en) | Unauthorized use monitoring system, unauthorized use monitoring/alarming apparatus, and unauthorized use monitoring method | |
JP3398702B2 (en) | Communications system | |
KR100469244B1 (en) | Voice Over Internet Protocol gateway, method of processing system error for the same | |
JP2004086464A (en) | Monitoring system, supervising device for monitoring object, and monitoring method | |
KR100497106B1 (en) | A system and a method to manage remote communication equipment | |
JP4256223B2 (en) | Cable modem system | |
JP2003187353A (en) | System for managing building group |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20070222 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070227 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070427 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20070529 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070730 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20070802 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20080704 |