JP2005250803A - Business support device and business support program - Google Patents

Business support device and business support program Download PDF

Info

Publication number
JP2005250803A
JP2005250803A JP2004059726A JP2004059726A JP2005250803A JP 2005250803 A JP2005250803 A JP 2005250803A JP 2004059726 A JP2004059726 A JP 2004059726A JP 2004059726 A JP2004059726 A JP 2004059726A JP 2005250803 A JP2005250803 A JP 2005250803A
Authority
JP
Japan
Prior art keywords
security
level
customer
security level
recommended
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004059726A
Other languages
Japanese (ja)
Other versions
JP4516331B2 (en
Inventor
Hiroshi Arakawa
弘 荒川
Satoko Noda
聡子 野田
Susumu Shibazaki
晋 柴崎
Hiroyuki Miyaji
宏幸 宮地
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
IT SERVICE KK
Original Assignee
IT SERVICE KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by IT SERVICE KK filed Critical IT SERVICE KK
Priority to JP2004059726A priority Critical patent/JP4516331B2/en
Publication of JP2005250803A publication Critical patent/JP2005250803A/en
Application granted granted Critical
Publication of JP4516331B2 publication Critical patent/JP4516331B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To support a new proposal to a customer in business based on a maintenance contract of a computer or the like. <P>SOLUTION: This business support device has: a periodical inspection means 22 receiving a result of a periodical inspection of a customer computer and a result of security diagnosis conducted in the customer computer in time of the periodical inspection, and storing them into a maintenance history 13; a security decision means 23 reading the maintenance history 13, reading a level threshold value stored with a threshold value in each security level of the computer, comparing the result of the security diagnosis with the threshold value in each security level, calculating the security level of the customer computer, and storing it into security decision data 15; and a security decision provision means 24 reading the security decision data 15, and exhibiting the newly performed business to the customer computer on the basis of the security decision data 15. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、コンピュータなどの保守契約に基づいた業務において、顧客への新たな提案を支援する業務支援装置及び業務支援方法に関する。   The present invention relates to a business support apparatus and a business support method for supporting a new proposal to a customer in a business based on a maintenance contract of a computer or the like.

従来、顧客から製品やシステムなどの商品を受注すると、企業は、受注した商品を納入するとともに、納入した商品のメンテナンスを請け負い、定期的に商品の稼働のチェックや消耗品などの補充を行う保守契約を顧客と締結する。この保守契約は、企業が商品の正常稼働を保証する一方、新たな商品の販売やサービス提供などを顧客に提案する絶好の機会である。   Conventionally, when a product such as a product or a system is received from a customer, the company delivers the ordered product, and undertakes maintenance of the delivered product, and regularly checks the operation of the product and replenishes consumables. Make a contract with the customer. This maintenance contract is a great opportunity for a company to guarantee the normal operation of a product, while offering new products to be sold or provided to customers.

上述した方法は、車などの車両についても、故障時や点検などを受ける場合などに適用される。例えば、顧客が要求するサービス要求内容を受信し、これを満たす可能性のあるサービス提供者にこのサービス要求内容を自動配信し、このサービス要求内容を満たしうるばかりでなく更なるサービスを提供することのできる付加サービスデータを含む回答データをサービス提供者から受信するサービス仲介システムがある(例えば、特許文献1)。更に、車両の故障診断や部品寿命の計算を行うとともに関連する消耗品を推定し、顧客に提案するサービス提供システムもある(例えば、特許文献2)。   The above-described method is also applied to a vehicle such as a car at the time of failure or inspection. For example, receiving a service request content requested by a customer, automatically distributing the service request content to a service provider who may satisfy the service request content, and not only satisfy the service request content but also provide further services There is a service mediation system that receives reply data including additional service data that can be received from a service provider (for example, Patent Document 1). Further, there is a service providing system that performs vehicle fault diagnosis and component life calculation, estimates related consumables, and proposes to customers (for example, Patent Document 2).

上述した特許文献1及び特許文献2に記載のこれらのシステムにおいては、サービス提供者から送信された複数の回答データから顧客の希望するサービス提供者及び回答データを選択させることにより、顧客が希望するサービス要求に応えるのみならず、更に新たなサービスを提供することができる。   In these systems described in Patent Document 1 and Patent Document 2 described above, a customer desires by selecting a service provider and answer data desired by the customer from a plurality of answer data transmitted from the service provider. In addition to responding to service requests, new services can be provided.

一方、上述した車両に関する保守契約のみならず、企業内に設置される基幹システムのサーバやウェブサーバなどの保守契約も一般的に行われている。これらのサーバの保守契約においては、CPUや冷却ファンなどの稼働チェックやハードディスクのクリーンアップなどが行われる。
特開2002−140546号公報 特開2003−346010号公報
On the other hand, not only maintenance contracts relating to the vehicles described above, but also maintenance contracts for servers, web servers, etc. of core systems installed in companies are generally performed. In the maintenance contracts for these servers, operation checks such as CPUs and cooling fans and hard disk cleanup are performed.
JP 2002-140546 A JP 2003-346010 A

しかし、従来のサーバの保守契約においては、その機器や部品のメンテナンスを行ってきたが、システムの脆弱性に関する保守契約はあまり行われていなかった。   However, in the conventional server maintenance contract, the maintenance of the equipment and parts has been performed, but the maintenance contract regarding the vulnerability of the system has not been often performed.

具体的には、サーバに導入されるオペレーションシステムやブラウザなどの汎用ソフトウェアなどにはソフトウェアベンダーが予期せぬセキュリティホールが潜在しており、そのセキュリティホールを狙ってハッカーなどが侵入することにより、システムから機密情報の盗難、サーバの誤作動を引き起こすことがある。更に、セキュリティホールを介してサーバに攻撃実行用のプログラムを仕掛けて大量のパケットをサーバに送信することにより、サーバの通信路をあふれさせて機能を停止させてしまうDDoS攻撃などもある。又、ワームやウィルスなどと呼ばれるプログラムが、メールやリムーバブルディスクを介してサーバに侵入し、サーバに危害を及ぼす場合もある。日々発見されるこれらのセキュリティホール、ワーム及びウィルスなどに対抗できるサーバが求められている。   Specifically, there is a security hole that software vendors do not expect in general-purpose software such as the operation system and browser installed in the server. May cause theft of confidential information and server malfunction. In addition, there is a DDoS attack that causes a server to overflow a communication path and stop a function by sending a large amount of packets to the server by setting an attack execution program on the server through a security hole. In addition, a program called a worm or virus may enter the server via mail or a removable disk and cause harm to the server. There is a need for a server that can counter these security holes, worms, and viruses that are discovered every day.

そこで、本発明は、コンピュータなどの保守契約に基づいた業務において、顧客への新たな提案を支援する業務支援装置及び業務支援プログラムを提供することを目的としている。   Therefore, an object of the present invention is to provide a business support apparatus and a business support program that support a new proposal to a customer in a business based on a maintenance contract of a computer or the like.

上記課題を解決するために、本発明の第1の特徴に係る業務支援装置は、顧客コンピュータの定期点検の結果と、定期点検時に顧客コンピュータにおいて実施されたセキュリティ診断の結果とを受信し、保守履歴として記憶装置に記憶する定期点検手段と、記憶装置から保守履歴を読み出すとともに、コンピュータのセキュリティレベル毎の閾値が記憶されたレベル閾値を記憶装置から読み出し、セキュリティ診断の結果とセキュリティレベル毎の閾値とを比較して、顧客コンピュータのセキュリティレベルを算出し、セキュリティ判定データとして記憶装置に記憶するセキュリティ判定手段と、記憶装置からセキュリティ判定データを読み出して、セキュリティ判定データに基づいて、顧客コンピュータに対して新たに実施する業務を提示するセキュリティ判定提供手段とを備える。   In order to solve the above-described problem, the business support apparatus according to the first aspect of the present invention receives a result of a periodic check of a customer computer and a result of a security diagnosis performed on the customer computer at the time of the periodic check. Periodic inspection means that is stored in the storage device as a history, a maintenance history is read from the storage device, and a level threshold in which a threshold for each security level of the computer is stored is read from the storage device, and a security diagnosis result and a threshold for each security level To determine the security level of the customer computer, store the security determination data in the storage device as security determination data, read the security determination data from the storage device, and based on the security determination data to the customer computer Presents new work to be performed That includes a security determination providing means.

このような本発明によれば、コンピュータの定期点検の際にセキュリティ診断を行い、顧客システムの脆弱性を指摘し、新たなセキュリティ関連商品の販売や、セキュリティシステムの導入などを顧客に提案することができる。   According to the present invention, security diagnosis is performed during periodic computer inspections, customer system vulnerabilities are pointed out, and new security-related product sales and security system introductions are proposed to customers. Can do.

又、レベル閾値は、顧客コンピュータの属する組織の組織規模毎に設定された複数の組織別セキュリティレベル毎の閾値を含み、組織規模毎に推奨される推奨セキュリティレベルが設定されていることが好ましい。又、レベル閾値は、顧客コンピュータのシステム種別毎に設定された複数のシステムセキュリティレベル毎の閾値を含み、システム種別毎に推奨される推奨セキュリティレベルが設定されていることが好ましい。   The level threshold value preferably includes a threshold value for each organizational security level set for each organization size of the organization to which the customer computer belongs, and a recommended security level recommended for each organization size is set. Further, the level threshold includes a threshold for each of a plurality of system security levels set for each system type of the customer computer, and a recommended security level recommended for each system type is preferably set.

これによると、顧客システムの組織又はシステム毎の分類に基づいて、本来求められる推奨セキュリティレベルを把握することができる。   According to this, the recommended security level originally required can be grasped based on the organization of the customer system or the classification for each system.

又、セキュリティ判定手段は、更に、顧客コンピュータのセキュリティレベルと推奨セキュリティレベルとを比較して、顧客コンピュータのセキュリティレベルが推奨セキュリティレベルを満たさない場合、担当者の端末に通知することが好ましい。   Further, it is preferable that the security judgment means further compares the security level of the customer computer with the recommended security level, and notifies the terminal of the person in charge when the security level of the customer computer does not satisfy the recommended security level.

これによると、推奨セキュリティレベルに達していない顧客を抽出するので、新たなセキュリティ商品を販売するターゲットを絞ることができる。ここで、担当者とは、顧客のシステムの保守を行ったりセキュリティ診断を行うセキュリティ保守担当者や、顧客へ新たなセキュリティ関連商品を販売する営業担当者のことである。   According to this, since customers who have not reached the recommended security level are extracted, it is possible to narrow the target for selling new security products. Here, the person in charge is a security maintenance person who performs maintenance of the customer's system or performs security diagnosis, or a sales person who sells new security-related products to the customer.

又、セキュリティ判定提供手段は更に、新たなセキュリティ情報が受信されると、新たなセキュリティ情報を考慮して顧客コンピュータに対して与えられる脅威を推測して推測セキュリティレベルを算出し、推測セキュリティレベルが推奨セキュリティレベルを満たさない場合、担当者の端末に通知することが好ましい。   Further, when new security information is received, the security judgment providing means estimates the threat given to the customer computer in consideration of the new security information and calculates the estimated security level. When the recommended security level is not satisfied, it is preferable to notify the terminal of the person in charge.

これによると、新たなセキュリティホールやウィルスなどのセキュリティ情報に基づいて、危害が及ぶ顧客システムを抽出するので、機会を逸することなく営業に結びつけることができる。   According to this, based on security information such as new security holes and viruses, the customer systems that cause harm are extracted, so that it is possible to link to sales without missing opportunities.

本発明の第2の特徴に係る業務支援プログラムは、顧客コンピュータの定期点検の結果と、定期点検時に顧客コンピュータにおいて実施されたセキュリティ診断の結果とを受信し、保守履歴として記憶装置に記憶するステップと、記憶装置から保守履歴を読み出すとともに、コンピュータのセキュリティレベル毎の閾値が記憶されたレベル閾値を記憶装置から読み出し、セキュリティ診断の結果とセキュリティレベル毎の閾値とを比較して、顧客コンピュータのセキュリティレベルを算出し、セキュリティ判定データとして記憶装置に記憶するステップと、記憶装置からセキュリティ判定データを読み出して、セキュリティ判定データに基づいて、顧客コンピュータに対して新たに実施する業務を提示するステップとをコンピュータに実行させる。   The business support program according to the second feature of the present invention is a step of receiving a result of a periodic check of a customer computer and a result of a security diagnosis performed in the customer computer at the time of the periodic check and storing them in a storage device as a maintenance history. And reading out the maintenance history from the storage device, reading out the level threshold stored in the threshold for each security level of the computer from the storage device, comparing the result of the security diagnosis with the threshold for each security level, and Calculating a level and storing the security determination data in a storage device; and reading the security determination data from the storage device and presenting a new work to be performed to a customer computer based on the security determination data. Run on the computer That.

又、レベル閾値は、顧客コンピュータの属する組織の組織規模毎に設定された複数の組織別セキュリティレベル毎の閾値を含み、組織規模毎に推奨される推奨セキュリティレベルが設定されていることが好ましい。   The level threshold value preferably includes a threshold value for each organizational security level set for each organization size of the organization to which the customer computer belongs, and a recommended security level recommended for each organization size is set.

又、レベル閾値は、顧客コンピュータのシステム種別毎に設定された複数のシステムセキュリティレベル毎の閾値を含み、システム種別毎に推奨される推奨セキュリティレベルが設定されていることが好ましい。   Further, the level threshold includes a threshold for each of a plurality of system security levels set for each system type of the customer computer, and a recommended security level recommended for each system type is preferably set.

又、セキュリティ判定データとして記憶装置に記憶するステップは、更に、顧客コンピュータのセキュリティレベルと推奨セキュリティレベルとを比較して、顧客コンピュータのセキュリティレベルが推奨セキュリティレベルを満たさない場合、担当者の端末に通知することが好ましい。   The step of storing the security judgment data in the storage device further includes comparing the security level of the customer computer with the recommended security level, and if the security level of the customer computer does not satisfy the recommended security level, It is preferable to notify.

又、新たに実施する業務を提示するステップは更に、新たなセキュリティ情報が受信されると、新たなセキュリティ情報を考慮して顧客コンピュータに対して与えられる脅威を推測して推測セキュリティレベルを算出し、推測セキュリティレベルが推奨セキュリティレベルを満たさない場合、担当者の端末に通知することが好ましい。   Further, in the step of presenting a new work to be performed, when new security information is received, the estimated security level is calculated by estimating the threat given to the customer computer in consideration of the new security information. When the estimated security level does not satisfy the recommended security level, it is preferable to notify the terminal of the person in charge.

従って本発明によれば、コンピュータなどの保守契約に基づいた業務において、顧客への新たな提案を支援する業務支援装置及び業務支援プログラムを提供することができる。   Therefore, according to the present invention, it is possible to provide a business support apparatus and a business support program that support a new proposal to a customer in a business based on a maintenance contract of a computer or the like.

次に、図面を参照して、本発明の実施の形態を説明する。以下の図面の記載において、同一又は類似の部分には同一又は類似の符号を付している。   Next, embodiments of the present invention will be described with reference to the drawings. In the following description of the drawings, the same or similar parts are denoted by the same or similar reference numerals.

(最良の実施の形態)
図1に示すように、本発明の最良の実施の形態に係る業務支援システムは、各サービス拠点に設置され顧客のコンピュータの保守に利用される保守員端末2と、セキュリティホール、ワームやウィルスなどのシステムの脆弱性に関する情報を提供するツールベンダーサーバ4と、顧客に新たな提案を提示する営業端末3と、ツールベンダーサーバ4からの情報を用いて保守員端末2から取得した保守履歴に基づいてセキュリティ判定し、営業端末3に提示する業務支援装置1を備えている。
(Best Embodiment)
As shown in FIG. 1, the business support system according to the preferred embodiment of the present invention includes a maintenance staff terminal 2 installed at each service base and used for maintenance of a customer's computer, a security hole, a worm, a virus, and the like. Based on the maintenance history acquired from the maintenance staff terminal 2 using the information from the tool vendor server 4 that provides information on vulnerabilities in the system, the sales terminal 3 that presents a new proposal to the customer, and the information from the tool vendor server 4 The business support apparatus 1 that performs security determination and presents the information to the sales terminal 3 is provided.

(業務支援装置)
業務支援装置1は、例えば一般的なコンピュータに業務支援プログラムなどのソフトウェアプログラムがインストールされ、そのソフトウェアプログラムが中央処理制御装置において実行されることにより実現される。
(Business support device)
The business support apparatus 1 is realized, for example, by installing a software program such as a business support program in a general computer and executing the software program in the central processing control apparatus.

図2に示すように、本発明の最良の実施の形態に係る業務支援装置1は、中央処理制御装置101、ROM(Read Only Memory)102、RAM(Random Access Memory)103及び入出力インタフェース109が、バス110を介して接続されている。入出力インタフェース109には、入力装置104、表示装置105、通信制御装置106、記憶装置107及びリムーバブルディスク108が接続されている。   As shown in FIG. 2, the business support apparatus 1 according to the preferred embodiment of the present invention includes a central processing control device 101, a ROM (Read Only Memory) 102, a RAM (Random Access Memory) 103, and an input / output interface 109. Are connected via a bus 110. An input device 104, a display device 105, a communication control device 106, a storage device 107, and a removable disk 108 are connected to the input / output interface 109.

中央処理制御装置101は、入力装置104からの入力信号に基づいてROM102から業務支援装置1を起動するためのブートプログラムを読み出して実行し、更に記憶装置107に記憶されたオペレーティングシステムを読み出す。更に中央処理制御装置101は、入力装置104や通信制御装置106などの入力信号に基づいて、各種装置の制御を行ったり、RAM103や記憶装置107などに記憶されたプログラム及びデータを読み出してRAM103にロードするとともに、RAM103から読み出されたプログラムのコマンドに基づいて、データの計算又は加工など、後述する一連の処理を実現する処理装置である。   The central processing control apparatus 101 reads out and executes a boot program for starting up the business support apparatus 1 from the ROM 102 based on an input signal from the input apparatus 104, and further reads out an operating system stored in the storage apparatus 107. Further, the central processing control device 101 controls various devices based on input signals from the input device 104, the communication control device 106, etc., and reads programs and data stored in the RAM 103, the storage device 107, etc. into the RAM 103. A processing device that loads and implements a series of processes to be described later, such as data calculation or processing, based on a program command read from the RAM 103.

入力装置104は、操作者が各種の操作を入力するキーボード、マウスなどの入力デバイスにより構成されており、操作者の操作に基づいて入力信号を作成し、入出力インタフェース109及びバス110を介して中央処理制御装置101に送信される。表示装置105は、CRT(Cathode Ray Tube)ディスプレイや液晶ディスプレイなどであり、中央処理制御装置101からバス110及び入出力インタフェース109を介して表示装置105において表示させる出力信号を受信し、例えば中央処理制御装置101の処理結果などを表示する装置である。通信制御装置106は、LANカードやモデムなどの装置であり、業務支援装置1をインターネットやLANなどの通信ネットワークに接続する装置である。通信制御装置106を介して通信ネットワークと送受信したデータは入力信号又は出力信号として、入出力インタフェース及びバス110を介して中央処理制御装置101に送受信される。   The input device 104 includes input devices such as a keyboard and a mouse through which an operator inputs various operations. The input device 104 generates an input signal based on the operation of the operator, and inputs via the input / output interface 109 and the bus 110. It is transmitted to the central processing control apparatus 101. The display device 105 is a CRT (Cathode Ray Tube) display, a liquid crystal display, or the like. The display device 105 receives an output signal to be displayed on the display device 105 from the central processing control device 101 via the bus 110 and the input / output interface 109. It is a device that displays the processing result of the control device 101 and the like. The communication control device 106 is a device such as a LAN card or a modem, and is a device that connects the business support device 1 to a communication network such as the Internet or a LAN. Data transmitted / received to / from the communication network via the communication control device 106 is transmitted / received to / from the central processing control device 101 via the input / output interface and bus 110 as an input signal or an output signal.

記憶装置107は磁気ディスク装置であって、中央処理制御装置101で実行されるプログラムやデータが記憶されている。リムーバブルディスク108は、光ディスクやフレキシブルディスクのことであり、ディスクドライブによって読み書きされた信号は、入出力インタフェース109及びバス110を介して中央処理制御装置101に送受信される。   The storage device 107 is a magnetic disk device, and stores programs and data executed by the central processing control device 101. The removable disk 108 is an optical disk or a flexible disk, and signals read / written by the disk drive are transmitted / received to / from the central processing control apparatus 101 via the input / output interface 109 and the bus 110.

本発明の最良の実施の形態に係る業務支援装置1の記憶装置107には、業務支援プログラムが記憶されるとともに、診断ツール11、定期点検スケジュール12、保守履歴13、レベル閾値14、セキュリティデータ15、セールスアプローチパターン16、顧客情報などの情報が記憶される。又、業務支援プログラムが業務支援装置1の中央処理制御装置101に読み込まれ実行されることによって、ダウンロード手段21、定期点検手段22、セキュリティ判定手段23、セキュリティ判定提供手段24が業務支援装置1に実装される。   The storage device 107 of the business support device 1 according to the preferred embodiment of the present invention stores a business support program, a diagnostic tool 11, a periodic inspection schedule 12, a maintenance history 13, a level threshold 14, and security data 15 Information such as sales approach pattern 16 and customer information is stored. Further, when the business support program is read and executed by the central processing control device 101 of the business support device 1, the download unit 21, the periodic inspection unit 22, the security judgment unit 23, and the security judgment provision unit 24 are added to the business support device 1. Implemented.

顧客情報17は、自社又は販売会社経由で保守契約された情報が記憶装置107に記憶されている。顧客情報17は、お客様コードをキーとして、お客様名、お客様の組織種別及びお客様に設置されているコンピュータのシステム種別が関連づけられて記憶されている。ここで、お客様の組織種別とはお客様の組織毎に求められるセキュリティレベルに応じて設定されている。例えば、国防関係、公官庁関係、組織大、組織中、組織小、Sohoなど、お客様の組織種別に応じて設定される。又、コンピュータのシステム種別とは、基幹システム、金融システム、メールサーバ、ファイルサーバなどのコンピュータに求められる役割に応じて設定されたシステム重要度である。   As the customer information 17, information that has been maintenance-contracted via its own company or sales company is stored in the storage device 107. The customer information 17 is stored in association with a customer name, a customer organization type, and a system type of a computer installed in the customer using a customer code as a key. Here, the customer's organization type is set according to the security level required for each customer organization. For example, it is set according to the type of organization of the customer, such as national defense relations, government office relations, organization large, medium organization, small organization, and Soho. The computer system type is a system importance set according to a role required for a computer such as a core system, a financial system, a mail server, and a file server.

ダウンロード手段21は、ツールベンダーサーバ4から常に更新されるシステム脆弱性診断ツールのバージョンアップ情報に基づいて保守員端末2にバージョンアップを通知し、保守員端末2からの入力操作に基づいて、記憶装置107から最新の診断ツール11を読み出し、保守員端末に提供する手段である。ツールベンダーサーバ4から提供されるバージョンアップ通知に応じて業務支援装置1はツールベンダーサーバ4から最新の診断ツールやオペレーションシステム毎のパッチ情報をダウンロードし、社内イントラネット上に公開すると同時に、保守員端末2にメールで通知するのが好ましい。更に、このとき、ツールベンダーサーバ4などから取得したセキュリティ診断に必要な情報もWebを介して保守員端末2に提示されても良い。   The download means 21 notifies the maintenance staff terminal 2 of the upgrade based on the upgrade information of the system vulnerability diagnosis tool that is constantly updated from the tool vendor server 4, and stores it based on the input operation from the maintenance staff terminal 2. This is a means for reading the latest diagnostic tool 11 from the apparatus 107 and providing it to the maintenance staff terminal. In response to the version upgrade notification provided from the tool vendor server 4, the business support apparatus 1 downloads the latest diagnostic tool and patch information for each operation system from the tool vendor server 4 and publishes them on the company intranet. 2 is preferably notified by email. Further, at this time, information necessary for security diagnosis acquired from the tool vendor server 4 or the like may be presented to the maintenance staff terminal 2 via the Web.

定期点検手段22は、顧客コンピュータの定期点検の結果と、定期点検時に顧客コンピュータにおいて実施されたセキュリティ診断の結果とを受信し、保守履歴13として記憶装置107に記憶する手段である。このとき、お客様コード毎に次回点検予定が関連づけられた定期点検スケジュール12及びセキュリティ診断の要否を記憶装置107から読み出して、点検する顧客を抽出して保守員端末2に提示するのが好ましい。このとき、顧客のコンピュータで不足しそうな消耗品や交換が必要などの部品を予め推測し、メンテナンス候補として保守員端末2に提示しても良い。更に、セキュリティ診断が「要」になっている顧客に対してのみ、セキュリティ診断を行うのが好ましい。   The periodic inspection means 22 is a means for receiving the result of the periodic inspection of the customer computer and the result of the security diagnosis performed at the customer computer at the periodic inspection and storing it in the storage device 107 as the maintenance history 13. At this time, it is preferable to read out from the storage device 107 the periodic inspection schedule 12 associated with the next inspection schedule for each customer code and the necessity of security diagnosis, extract customers to be inspected, and present them to the maintenance staff terminal 2. At this time, consumables that are likely to be insufficient on the customer's computer or parts that need to be replaced may be estimated in advance and presented to the maintenance staff terminal 2 as maintenance candidates. Furthermore, it is preferable to perform the security diagnosis only for the customers for whom the security diagnosis is “necessary”.

ここで、保守履歴13は、お客様コード毎に、定期点検を行った点検日、保守結果が関連づけられて記憶装置107に記憶されるとともに、診断ツール11に記憶された診断ツールを用いたセキュリティの診断結果が記憶されている。ここで記憶される診断結果は、顧客の脆弱性を示す指標となるため、保守履歴13においては、ヘキサコードで記憶されるので、万が一、診断結果が外部に流出しても顧客の情報は保護される。ここでは、ヘキサコードで記憶されるが、他の暗号化方法などで暗号化されても良い。   Here, the maintenance history 13 is stored in the storage device 107 in association with the inspection date and the maintenance result of the periodic inspection for each customer code, and the security history using the diagnostic tool stored in the diagnostic tool 11 is stored. The diagnosis result is stored. Since the diagnosis result stored here is an index indicating the vulnerability of the customer, the maintenance history 13 is stored as a hexacode. Therefore, even if the diagnosis result leaks to the outside, the customer information is protected. Is done. Here, it is stored as a hexacode, but may be encrypted by other encryption methods.

この診断結果は、図3に示したような診断結果表に基づいて算出された総合点、レベル、警告メッセージ数、注意メッセージ数などを備えた情報である。この診断結果表において、脆弱性や考えられる脅威などの各項目について診断ツールを用いてチェックすることにより、総合点が算出される。図3に示した簡易セキュリティ診断結果表は、定期点検を行った際に、付加サービスとして顧客に提出しても良い。本実施の形態において算出される総合点は、0点に近いほどセキュリティレベルが高く、点数が大きくなるに従ってセキュリティレベルが低くなる場合について説明する。例えば、オペレーションシステムにおいて、顧客のコンピュータにおいて対応していないパッチ情報があった場合、対応されていないパッチ情報の危険度に応じて総合点に算出される。又、ウィルスチェックプログラムの導入やウィルスパターンファイルなどの更新の仕方などに応じて総合点に算出される。   This diagnosis result is information including the total score, the level, the number of warning messages, the number of caution messages, and the like calculated based on the diagnosis result table as shown in FIG. In this diagnosis result table, the overall score is calculated by checking each item such as vulnerability and possible threat using a diagnosis tool. The simple security diagnosis result table shown in FIG. 3 may be submitted to the customer as an additional service when a periodic inspection is performed. The total score calculated in the present embodiment will be described in the case where the security level is higher as the score is closer to 0, and the security level is lower as the score is higher. For example, in the operation system, when there is patch information that is not supported by the customer's computer, the total score is calculated according to the risk level of the patch information that is not supported. In addition, it is calculated as a total score in accordance with how to install a virus check program and how to update a virus pattern file.

セキュリティ判定手段23は、記憶装置107から保守履歴13を読み出すとともに、コンピュータのセキュリティレベル毎の閾値が記憶されたレベル閾値14を記憶装置107から読み出し、セキュリティ診断の結果とセキュリティレベル毎の閾値とを比較して、顧客コンピュータのセキュリティレベルを算出し、セキュリティ判定データ15として記憶装置107に記憶する手段である。レベル閾値14は、図4及び図5に示すレベル閾値14a及び14bを備えている。   The security judgment means 23 reads the maintenance history 13 from the storage device 107, reads the level threshold 14 in which the threshold for each security level of the computer is stored, from the storage device 107, and obtains the result of the security diagnosis and the threshold for each security level. In comparison, the security level of the customer computer is calculated and stored in the storage device 107 as the security judgment data 15. The level threshold 14 includes level thresholds 14a and 14b shown in FIGS.

図4に示すようなレベル閾値14aは、組織別セキュリティレベルに関するレベル閾値14である。レベル閾値14aは、顧客コンピュータの属する組織の組織規模毎に設定された複数の組織別セキュリティレベル毎の閾値を含み、組織規模毎に推奨される推奨セキュリティレベルが設定されている。レベル閾値14aにおいては、組織毎に、危険度大/中/小などの組織別セキュリティレベルが設けられており、そのセキュリティレベルに属する診断結果の上限値及び下限値が記憶されている。例えば、ある顧客のコンピュータについて、顧客情報17に記憶された組織種別が「組織中」で診断ツールによる診断結果が1200であったとする。この場合、セキュリティ判定手段23は、この顧客のコンピュータの組織別セキュリティレベルが、「危険度中」であると判定して、セキュリティ判定データ15の組織別セキュリティレベル項目のデータとして記憶装置107に記憶する。又、例えば、「危険度小」は推奨セキュリティレベル、「危険度中」は要注意セキュリティレベル、「危険度大」は警告セキュリティレベルなどが設定されるのが好ましい。   The level threshold value 14a as shown in FIG. 4 is the level threshold value 14 related to the organizational security level. The level threshold 14a includes thresholds for a plurality of organizational security levels set for each organizational scale of the organization to which the customer computer belongs, and a recommended security level is set for each organizational scale. In the level threshold 14a, an organization-specific security level such as high / medium / small risk is provided for each organization, and an upper limit value and a lower limit value of diagnosis results belonging to the security level are stored. For example, for a certain customer's computer, the organization type stored in the customer information 17 is “inside organization” and the diagnosis result by the diagnostic tool is 1200. In this case, the security determination means 23 determines that the security level for each organization of the customer's computer is “medium risk”, and stores it in the storage device 107 as data of the security level item for each organization in the security determination data 15. To do. Further, for example, it is preferable to set a recommended security level for “low risk”, a warning security level for “medium risk”, and a warning security level for “high risk”.

一方図5に示すようなレベル閾値14bは、システム別セキュリティレベルに関するレベル閾値14である。レベル閾値14bは、顧客コンピュータのシステム種別毎に設定された複数のシステムセキュリティレベル毎の閾値を含み、システム種別毎に推奨される推奨セキュリティレベルが設定されている。レベル閾値14bにおいては、システム種別と脆弱性レベルとを関連づけたシステム別セキュリティレベルが設けられており、そのセキュリティレベルに属する診断結果の診断結果閾値が記憶されている。例えば、ある顧客のコンピュータについて、顧客情報17に記憶されたシステム種別が「大」で診断ツールによる診断結果が600であったとする。この場合、セキュリティ判定手段23は、脆弱性レベルは「II」であると算出し、システム別セキュリティレベルは、「(1)−II」と判定して、セキュリティ判定データ15のシステム別セキュリティレベル項目のデータとして記憶装置107に記憶される。又、ここでは、システム種別毎に推奨される脆弱性レベルを示した推奨セキュリティレベルの項目も備えている。推奨セキュリティレベルにチェックが入っているシステム別セキュリティレベルが、推奨セキュリティレベルである。即ち、例えばシステム種別が「大」の場合、脆弱性レベルが「I」の場合のみ推奨セキュリティレベルとされる。   On the other hand, the level threshold 14b as shown in FIG. 5 is the level threshold 14 related to the security level for each system. The level threshold 14b includes thresholds for a plurality of system security levels set for each system type of the customer computer, and a recommended security level recommended for each system type is set. In the level threshold 14b, a system-specific security level in which a system type and a vulnerability level are associated with each other is provided, and a diagnosis result threshold of a diagnosis result belonging to the security level is stored. For example, it is assumed that the system type stored in the customer information 17 is “large” and the diagnosis result by the diagnostic tool is 600 for a certain customer's computer. In this case, the security determination unit 23 calculates that the vulnerability level is “II”, determines that the security level for each system is “(1) -II”, and determines the security level item for each system in the security determination data 15. Is stored in the storage device 107. Here, a recommended security level item indicating a recommended vulnerability level for each system type is also provided. The recommended security level is a security level classified by system for which the recommended security level is checked. That is, for example, when the system type is “Large”, the recommended security level is set only when the vulnerability level is “I”.

又、セキュリティ判定手段23は、更に、顧客コンピュータのセキュリティレベルと推奨セキュリティレベルとを比較して、顧客コンピュータのセキュリティレベルが推奨セキュリティレベルを満たさない場合、顧客のシステムの保守を行ったりセキュリティ診断を行うセキュリティ保守担当者や、顧客へ新たなセキュリティ関連商品を販売する営業担当者などの担当者の端末に通知するのが好ましい。例えば、脆弱性が顕著で推奨セキュリティレベルを満たせない場合、脆弱性の強化を得意とする保守担当者の端末に通知し、新たな脅威に対応しにくいために推奨セキュリティレベルを満たせない場合、新たな脅威への対応を得意とする保守担当者の端末や、新たな脅威に対応できるセキュリティ関連商品を販売する営業担当者の端末に通知される。   Further, the security judgment means 23 compares the security level of the customer computer with the recommended security level. If the security level of the customer computer does not satisfy the recommended security level, the security judgment means 23 performs maintenance of the customer system or performs security diagnosis. It is preferable to notify the terminal of a person in charge such as a security maintenance person who performs or a sales person who sells a new security related product to a customer. For example, if the vulnerability is significant and the recommended security level cannot be met, a notification is sent to the terminal of the maintenance staff who is good at strengthening the vulnerability, and if the recommended security level cannot be met because it is difficult to deal with new threats, To the terminals of maintenance personnel who are good at dealing with various threats and terminals of sales personnel who sell security-related products that can respond to new threats.

セキュリティ判定手段23が出力するセキュリティ判定データ15は、例えば図6に示すようなデータ構造を備える。セキュリティ判定データ15は、図3に示した簡易セキュリティ診断表を識別するカルテ番号に、顧客情報17から読み出されたお客様コード、顧客名、システム種別、組織種別が関連づけられている。更にセキュリティ判定データ15は、診断ツールによるセキュリティ診断の診断結果、セキュリティ診断を行った実施日、セキュリティ診断における警告メッセージ数及び注意メッセージ数が関連づけられている。更にセキュリティ判定データ15は、組織種別、システム種別及び診断結果からセキュリティ判定手段23によって算出された組織別セキュリティレベル及びシステム別セキュリティレベルが関連づけられている。   The security determination data 15 output by the security determination means 23 has a data structure as shown in FIG. 6, for example. In the security determination data 15, the customer code, customer name, system type, and organization type read from the customer information 17 are associated with the chart number that identifies the simple security diagnosis table shown in FIG. 3. Further, the security judgment data 15 is associated with the diagnosis result of the security diagnosis by the diagnostic tool, the implementation date of the security diagnosis, the number of warning messages and the number of caution messages in the security diagnosis. Further, the security judgment data 15 is associated with the organizational security level and the system security level calculated by the security judgment means 23 from the organization type, system type, and diagnosis result.

セキュリティ判定データ15は、保守員端末2や営業端末3からのリクエストに応じて条件が入力されることにより、その条件に合致する顧客を抽出することができる。例えば、お客様コード、顧客名、診断結果、オペレーションシステム、実施日などの情報に基づいて、保守員端末2や営業端末3などにおいて、随時検索することができる。   The security judgment data 15 can extract customers who meet the conditions when conditions are input in response to requests from the maintenance staff terminal 2 or the sales terminal 3. For example, based on information such as customer code, customer name, diagnosis result, operation system, and implementation date, the maintenance staff terminal 2 and the sales terminal 3 can be searched at any time.

図7を参照して、セキュリティ判定手段23によるセキュリティ判定処理を説明する。
まず、ステップS101において、保守履歴13を記憶装置107から読み出して、お客様コードを取得する。お客様コードが取得されると、ステップS102において、顧客情報17を記憶装置107から読み出し、取得されたお客様コードに関連づけられた組織種別及びシステム種別を抽出し、更に、保守履歴13を読み出して診断結果を取得する。
With reference to FIG. 7, the security determination process by the security determination means 23 is demonstrated.
First, in step S101, the maintenance history 13 is read from the storage device 107, and a customer code is acquired. When the customer code is acquired, in step S102, the customer information 17 is read from the storage device 107, the organization type and the system type associated with the acquired customer code are extracted, and the maintenance history 13 is further read and the diagnosis result is obtained. To get.

次に、ステップS103において、記憶装置107から組織別セキュリティモデル閾値14aを読み出し、ステップS102で読み出された組織種別及び診断結果から、顧客のコンピュータの組織別セキュリティレベルを算出する。一方、ステップS104において、記憶装置107からシステムセキュリティモデル閾値14bを読み出し、ステップS102で読み出されたシステム種別及び診断結果から、顧客のコンピュータのシステム別セキュリティレベルを算出する。   Next, in step S103, the organizational security model threshold value 14a is read from the storage device 107, and the organizational security level of the customer's computer is calculated from the organization type and the diagnosis result read in step S102. On the other hand, in step S104, the system security model threshold 14b is read from the storage device 107, and the security level for each system of the customer's computer is calculated from the system type and the diagnosis result read in step S102.

次に、ステップS102乃至ステップS104で行われた処理に基づいて、ステップS105において、セキュリティ判定データ15を生成し、記憶装置107に記憶する。   Next, based on the processing performed in steps S102 to S104, the security determination data 15 is generated and stored in the storage device 107 in step S105.

更に、ステップS106において、ステップS103及びステップS104で算出された組織別セキュリティレベル及びシステム別セキュリティレベルについて、推定セキュリティレベルを満たしているかを判定し、問題システムが存在する場合、ステップS106において問題システムを抽出する。具体的には、組織別セキュリティレベルにおいては、「危険度大」又は「危険度中」になっているコンピュータシステムを抽出し、又は算出されたシステム別セキュリティレベルが「推定セキュリティレベル」にチェックが入っていないコンピュータシステムを抽出する。ステップS106において抽出された問題システムについて、各コンピュータシステムに発生している問題に対応可能な担当者のメールアドレスを読み出してメールを送信する。問題があると通知を受けた営業担当や営業技術担当に、直接お客様のところに出向させて新たなセキュリティ関連商品の提案を行わせるか、販売会社又はシステムインテグレーターを介してお客様に新たなセキュリティ関連商品の提案を行わせる。顧客は、提案された新たなセキュリティ関連情報の導入の可否を決定し、導入する場合、その顧客に新たなセキュリティ関連商品が提供される。   Further, in step S106, it is determined whether the estimated security level is satisfied for the organizational security level and the system security level calculated in step S103 and step S104. If there is a problem system, the problem system is determined in step S106. Extract. Specifically, in the security level by organization, a computer system that is “high risk” or “medium risk” is extracted, or the calculated security level by system is checked to “estimated security level”. Extract the missing computer system. For the problem system extracted in step S106, the mail address of the person in charge who can deal with the problem occurring in each computer system is read and sent. Have a sales representative or sales technician informed of a problem send them directly to the customer to propose a new security-related product, or provide a new security-related information to the customer through a sales company or system integrator. Make product proposals. The customer determines whether or not the proposed new security related information can be introduced, and when the customer introduces the new security related information, a new security related product is provided to the customer.

一方、ステップS106において問題システムがない場合、そのままセキュリティ判定処理を終了する。   On the other hand, if there is no problem system in step S106, the security determination process is terminated.

上述したようにセキュリティ判定データ15が生成されると、セキュリティ判定提供手段24によって、セキュリティ判定データが営業端末3に提示される。
セキュリティ判定提供手段24は、記憶装置107からセキュリティ判定データ15を読み出して、セキュリティ判定データ15に基づいて、顧客コンピュータに対して新たに実施する業務を提示する手段である。セキュリティ判定提供手段24は、保守履歴13及び顧客情報17に基づいて生成されたセキュリティ判定データ15を営業担当や営業技術担当に提供する。このセキュリティ判定データ15の提供は、定期的に提供されても良いし、営業担当や営業技術担当からの依頼に基づいて提供されても良い。営業アプローチを行う際、主に以下の4つの方法が考えられる。
As described above, when the security determination data 15 is generated, the security determination providing unit 24 presents the security determination data to the business terminal 3.
The security determination providing unit 24 is a unit that reads the security determination data 15 from the storage device 107 and presents a new work to be performed to the customer computer based on the security determination data 15. The security judgment providing unit 24 provides the security judgment data 15 generated based on the maintenance history 13 and the customer information 17 to the sales staff and the sales technical staff. The security determination data 15 may be provided regularly or based on a request from a sales staff or a sales technical staff. The following four methods can be considered for the sales approach.

(a)組織別セキュリティレベルモデル
(b)システム別セキュリティレベルモデル
(c)推奨商品選定によるセールスアプローチモデル
(d)対象顧客選定によるセールスアプローチモデル
これらの営業アプローチで顧客に新たなセキュリティ関連商品を提案し、顧客から引合や受注を受けることにより、新たなセキュリティ関連商品が販売される。以下、これらの営業アプローチについて詳述する。
(A) Security level model by organization (b) Security level model by system (c) Sales approach model by selecting recommended products (d) Sales approach model by selecting target customers Proposing new security-related products to customers through these sales approaches New security-related products are sold by receiving inquiries and orders from customers. These sales approaches are described in detail below.

(a)組織別セキュリティレベルモデル
組織別セキュリティレベルモデルは、企業の規模などの組織別に求められる平均的なセキュリティレベルと、診断結果に基づく顧客のコンピュータとのギャップを示す方法である。例えば、組織別セキュリティレベルモデルでは、図8に示したようなグラフが表示される。
(A) Organizational Security Level Model The organization-specific security level model is a method of showing a gap between an average security level required for each organization, such as the size of a company, and a customer computer based on a diagnosis result. For example, in the organizational security level model, a graph as shown in FIG. 8 is displayed.

図8には、組織別セキュリティレベルを示したレベル閾値14aに基づいて、危険度の大/中/小のそれぞれのエリアが設けられている。顧客の組織種別と顧客の診断結果に基づいて、顧客のセキュリティレベルが図8に示したグラフにマッピングされる。図8に示した例では、顧客の組織種別が「大」で、診断結果が2400だったとすると、ポイントP1の位置にマッピングされる。ポイントP1がマッピングされたエリアは、「危険度大」に関連づけられたエリアであることがわかる。例えば、顧客が「危険度中」にレベルにするためには、診断結果を1050まで下げる必要があり、更に、「危険度小」にするためには、診断結果を600まで下げなければならない。図8に示すような組織別セキュリティレベルモデルを顧客に提示することにより、組織別セキュリティレベルモデルは、顧客の規模に応じて求められるセキュリティレベルと、自社の組織別セキュリティレベルとの差分を顧客に容易に認識させることができる。   In FIG. 8, areas of high / medium / small risk levels are provided based on the level threshold 14a indicating the security level for each organization. The customer security level is mapped to the graph shown in FIG. 8 based on the customer organization type and the customer diagnosis result. In the example shown in FIG. 8, if the customer's organization type is “Large” and the diagnosis result is 2400, it is mapped to the position of the point P1. It can be seen that the area to which the point P1 is mapped is an area associated with “high risk”. For example, in order for the customer to set the level to “medium risk”, the diagnosis result needs to be lowered to 1050, and in order to make “low risk”, the diagnosis result must be lowered to 600. By presenting the organization-specific security level model as shown in FIG. 8 to the customer, the organization-specific security level model provides the customer with the difference between the security level required according to the customer's scale and the company-specific security level. It can be easily recognized.

(b)システム別セキュリティレベルモデル
システム別セキュリティレベルモデルは、システム重要度別に推奨するセキュリティレベルと診断結果に基づく顧客のシステムとのギャップを示す方法である。例えば、システム別セキュリティレベルモデルでは、図9に示すようなグラフが表示される。
(B) Security level model for each system The security level model for each system is a method for indicating a gap between a recommended security level for each system importance and a customer system based on a diagnosis result. For example, in the security level model for each system, a graph as shown in FIG. 9 is displayed.

図9には、レベル閾値14bに基づいて、システム別セキュリティレベル毎のエリアが設けられている。顧客のシステム重要度などで示されるシステム種別と顧客の診断結果に基づいて、顧客のセキュリティレベルが図9に示した表にマッピングされる。更に、レベル閾値14bに記憶された推奨システムレベルに基づいて、推奨システムレベルを満たすエリアには、着色されている。図9に示した例では、顧客のシステム重要度が「中」で診断結果が1700であるとすると、「(2)−IV」のエリアであるポイントP4の位置にマッピングされる。例えば、顧客が推奨セキュリティレベルを満たそうとする場合、診断結果を「(2)−II」のエリアの下限値である999まで引き下げなければならない。図9に示すようなシステム別セキュリティレベルモデルを顧客に提示することにより、システム別セキュリティレベルモデルは、顧客のシステム重要度などのシステム種別に応じて求められるセキュリティレベルと、自社のシステム別セキュリティレベルとの差分を顧客に容易に認識させることができる。   In FIG. 9, areas for each system security level are provided based on the level threshold 14b. Based on the system type indicated by the system importance of the customer and the diagnosis result of the customer, the security level of the customer is mapped in the table shown in FIG. Further, based on the recommended system level stored in the level threshold 14b, the area that satisfies the recommended system level is colored. In the example illustrated in FIG. 9, if the system importance of the customer is “medium” and the diagnosis result is 1700, the system is mapped to the position of the point P4 that is the area “(2) -IV”. For example, when the customer tries to satisfy the recommended security level, the diagnosis result must be reduced to 999, which is the lower limit value of the area “(2) -II”. By presenting the system-specific security level model as shown in FIG. 9 to the customer, the system-specific security level model can be obtained in accordance with the system type such as the system importance of the customer, The customer can easily recognize the difference.

(c)推奨商品選定によるセールスアプローチモデル
推奨商品選定によるセールスアプローチモデルは、システム重要度などのシステム種別毎の推奨セキュリティレベルと、顧客の診断結果に基づくシステム別セキュリティレベルとの差分に基づき、図1に示したセールスアプローチパターン16を記憶装置107から読み出して、選定された推奨商品を顧客に提示する。セールスアプローチパターン16は、顧客の現在のシステム別セキュリティレベルを示した現在レベル及び顧客が目標とするシステム別セキュリティレベルを示した目標レベルをキーとして、推奨する商品などを示したアプローチパターンが記憶されている。
(C) Sales approach model based on recommended product selection The sales approach model based on recommended product selection is based on the difference between the recommended security level for each system type, such as system importance, and the security level for each system based on the customer diagnosis results. The sales approach pattern 16 shown in FIG. 1 is read from the storage device 107 and the selected recommended product is presented to the customer. The sales approach pattern 16 stores an approach pattern indicating recommended products and the like with the current level indicating the customer's current security level by system and the target level indicating the system-specific security level targeted by the customer as keys. ing.

例えば、図10(b)に示すように、現在レベルを「(2)−IV」、目標レベルを「(2)−II」のパターンはパターン1になるので、セールスアプローチパターン16のパターン1において、「詳細セキュリティ診断→パッチ適用サービス」のセールスアプローチが関連づけられている。このパターン1の場合、営業担当や営業技術担当は、詳細セキュリティ診断を実施してから、その実施結果に基づいてパッチ適用サービスを提供することを顧客に提案する。   For example, as shown in FIG. 10B, since the pattern of the current level “(2) -IV” and the target level “(2) -II” is pattern 1, The sales approach of "detailed security diagnosis-> patch application service" is related. In the case of this pattern 1, the sales staff or sales technical staff proposes to the customer to provide the patch application service based on the execution result after performing the detailed security diagnosis.

同様に、現在レベルを「(2)−II」、目標レベルを「(2)−I」のパターンはパターン2になるので、セールスアプローチパターン16のパターン2において、「詳細セキュリティ診断→パッチ適用サービス→自動パッチ投入サービス」のセールスアプローチが関連づけられている。このパターン2の場合、営業担当や営業技術担当は、詳細せっきゅりてぃ診断を実施してから、その実施結果に基づいてパッチ適用サービスを実施し、更にシステムにおいて自動的にパッチが投入されるサービスを提供することを顧客に提案する。   Similarly, since the pattern of the current level “(2) -II” and the target level “(2) -I” becomes the pattern 2, the “detailed security diagnosis → patch application service” in the pattern 2 of the sales approach pattern 16 The sales approach of “→ automatic patching service” is related. In the case of this pattern 2, sales representatives and sales technicians carry out a detailed diagnosis, then perform patch application services based on the results of the execution, and automatically patch the system. Proposing to the customer to provide the service

又、現在レベルを「(1)−V」、目標レベルを「(1)−I」のパターンはパターン3になるので、セールスアプローチパターン16のパターン3において、「コンサルティングサービス→ISMS構築支援→セキュリティソリューション商品」のセールスアプローチが関連づけられている。このパターン3の場合、営業担当や営業技術担当は、現状システムのコンサルティングを行い、システム上にISMS(情報セキュリティマネジメントシステム:Information Security Management System)構築をさせ、更にセキュリティソリューション商品を提供することを顧客に提案する。   In addition, since the pattern of the current level “(1) -V” and the target level “(1) -I” is pattern 3, “sales consulting service → ISMS construction support → security” in pattern 3 of the sales approach pattern 16 The sales approach of “solution products” is related. In the case of this pattern 3, the sales staff and sales technical staff will consult with the current system, build an ISMS (Information Security Management System) on the system, and further provide security solution products. Propose to.

システム別セキュリティレベルモデルにおいて顧客に現状を把握させ、更に推奨されるレベルを提示することにより、目標とするセキュリティレベルを顧客に決定させ、更に、推奨商品選定によるセールスアプローチモデルにおいて、セールスアプローチパターン16を読み出して現在レベルと目標レベルからアプローチパターンを抽出することにより、営業担当や営業技術担当は、セールスアプローチを容易に取得することができる。   In the system-specific security level model, the customer is made aware of the current situation, and further recommended levels are presented, so that the target security level is determined by the customer, and the sales approach pattern 16 in the sales approach model based on recommended product selection. By reading out and extracting the approach pattern from the current level and the target level, the sales staff and the sales technical staff can easily acquire the sales approach.

(d)対象顧客選定によるセールスアプローチモデル
対象顧客選定によるセールスアプローチモデルでは、新たなセキュリティ情報が受信されると、新たなセキュリティ情報を考慮して顧客コンピュータに対して与えられる脅威を推測して推測セキュリティレベルを算出し、推測セキュリティレベルが推奨セキュリティレベルを満たさない場合、顧客のシステムの保守を行ったりセキュリティ診断を行うセキュリティ保守担当者や、顧客へ新たなセキュリティ関連商品を販売する営業担当者の端末に通知する。例えば、新たなパッチが提供されたり新たなワームやウィルスが発見されるなど、新たなセキュリティ情報がツールベンダーサーバ4やソフトウェアベンダーなどから入ると、そのセキュリティ情報の危険度に応じて、アプローチする顧客を抽出し、営業担当や営業技術担当にメールを出し、抽出された顧客に対して新たなセキュリティ関連商品を提案する指示を出す。更に、新たなセキュリティ情報をWeb等で提供しても良い。
(D) Sales approach model based on target customer selection In the sales approach model based on target customer selection, when new security information is received, the threat given to the customer computer is estimated by considering the new security information. If the security level is calculated and the estimated security level does not meet the recommended security level, the security maintenance personnel who maintain the customer's system and perform security diagnosis, and the sales personnel who sell new security-related products to the customer Notify the terminal. For example, when new security information is received from the tool vendor server 4 or software vendor, such as when a new patch is provided or a new worm or virus is found, the customer who approaches is based on the risk level of the security information. , Send an email to the sales staff and sales technical staff, and instruct the extracted customers to propose new security-related products. Further, new security information may be provided on the Web or the like.

図11を参照して対象顧客選定によるセールスアプローチモデルの処理の一例を説明する。
まず、新たなセキュリティ情報が入力されると、ステップS201において、セキュリティ判定データ15に記憶された情報に基づいて、診断ツールで診断した結果を推測する仮想診断が実施され、新たに発見されたセキュリティ情報によって顧客のシステムに与えられる危険度が算出される。ステップS202においてセキュリティ情報の危険度が判定され、その危険度に応じた処理がなされる。
An example of sales approach model processing based on target customer selection will be described with reference to FIG.
First, when new security information is input, in step S201, based on the information stored in the security determination data 15, a virtual diagnosis is performed to estimate the result of diagnosis by the diagnostic tool, and the newly discovered security The risk given to the customer's system is calculated from the information. In step S202, the risk level of the security information is determined, and processing corresponding to the risk level is performed.

新たに発見された危険度が「大」であった場合、ステップS203において、セキュリティ判定データ15及びレベル閾値14を記憶装置107から読み出して、組織別セキュリティレベルとシステム別セキュリティレベルが、推奨セキュリティレベルを満たしていない顧客を抽出する。   If the newly discovered risk is “high”, the security judgment data 15 and the level threshold value 14 are read from the storage device 107 in step S203, and the organizational security level and the system security level are set to the recommended security level. Extract customers who do not meet.

新たに発見された危険度が「中」であった場合、ステップS204において、セキュリティ判定データ15を記憶装置107から読み出してシステム種別が「大」又は「中」の顧客を抽出し、ステップS205において、更にレベル閾値14を記憶装置107から読み出して、組織別セキュリティレベルとシステム別セキュリティレベルが、推奨セキュリティレベルを満たしていない顧客を抽出する。   If the newly discovered risk is “medium”, in step S204, the security judgment data 15 is read from the storage device 107 to extract the customers whose system type is “large” or “medium”, and in step S205 Further, the level threshold 14 is read from the storage device 107, and the customers whose organizational security level and system security level do not satisfy the recommended security level are extracted.

新たに発見された危険度が「小」であった場合、ステップS206において、セキュリティ判定データ15を記憶装置107から読み出してシステム種別が「大」の顧客を抽出し、ステップS207において、更にレベル閾値14を記憶装置107から読み出して、組織別セキュリティレベルとシステム別セキュリティレベルが、推奨セキュリティレベルを満たしていない顧客を抽出する。   If the newly discovered risk level is “small”, the security judgment data 15 is read from the storage device 107 in step S206 to extract the customer whose system type is “large”. In step S207, the level threshold is further increased. 14 is read from the storage device 107, and a customer whose organizational security level and system security level do not satisfy the recommended security level is extracted.

セキュリティ判定提供手段24は、上述したような方法で、顧客システムの現在のセキュリティレベルと、顧客の組織種別や顧客システムのシステム種別に応じて求められるセキュリティレベルとをビジュアル化して顧客に提示した上で、顧客に新たな商品を提案することができる。   The security judgment providing means 24 visualizes and presents to the customer the current security level of the customer system and the security level required according to the customer's organization type and the customer system's system type by the method described above. Thus, new products can be proposed to the customer.

(その他の端末)
次に、図1を参照して、保守員端末2について説明する。保守員端末2は、定期点検手段201、リムーバブルディスク202及び診断結果アップロード手段203を備えている。ここで、リムーバブルディスク202は、例えば、CD−R、MO、フレキシブルディスク、USBインタフェースを備えたメモリなどの可搬性を備えた記憶装置であるのが好ましい。リムーバブルディスク202は、顧客のコンピュータ上において読み出され実行される記憶装置であれば良い。又、業務支援装置1のダウンロード手段21によってツールベンダーサーバ4から提供された診断ツールがダウンロードされ、リムーバブルディスク202に書き込まれる場合、リムーバブルディスク202は、CD−R、フレキシブルディスクなどの書き込み可能な記憶装置であるのが好ましい。
(Other devices)
Next, the maintenance staff terminal 2 will be described with reference to FIG. The maintenance staff terminal 2 includes a periodic inspection unit 201, a removable disk 202, and a diagnostic result upload unit 203. Here, the removable disk 202 is preferably a storage device having portability such as a CD-R, MO, flexible disk, or a memory having a USB interface. The removable disk 202 may be a storage device that is read and executed on the customer's computer. When the diagnostic tool provided from the tool vendor server 4 is downloaded by the download unit 21 of the business support apparatus 1 and written to the removable disk 202, the removable disk 202 is a writable storage such as a CD-R or a flexible disk. An apparatus is preferred.

定期点検手段201は、定期点検に併せてセキュリティ診断を実施するために、最新のパッチ情報等が組み込まれた最新の診断ツールを、業務支援装置1のダウンロード手段21を介してダウンロードし、リムーバブルディスク202に記憶させる手段である。更に、定期点検手段201は、業務支援装置1の定期点検手段22から次回点検予定や、セキュリティ診断の要否を受信して、定期点検を実施する顧客や日付を決定する。   The periodic inspection unit 201 downloads the latest diagnostic tool incorporating the latest patch information and the like through the download unit 21 of the business support apparatus 1 to perform security diagnosis in conjunction with the periodic inspection, and removes the removable disk. 202 is a means for storing data in 202. Further, the periodic inspection unit 201 receives the next inspection schedule and the necessity of security diagnosis from the periodic inspection unit 22 of the business support apparatus 1, and determines the customer and date for performing the periodic inspection.

リムーバブルディスク202は、顧客システムにおいて実行させることにより、オペレーションシステムのパッチの適用やウィルス対策プログラムなどの運用、アカウントパスワードなどの運用などを抽出して、図3に示したような簡易セキュリティ診断結果表を作成させる。この簡易セキュリティ診断結果表は、顧客が今後のセキュリティ対応を考える判断材料とされるために、顧客に提供される。   The removable disk 202 is executed in the customer system to extract application of operating system patches, operation of anti-virus programs, operation of account passwords, etc., and a simple security diagnosis result table as shown in FIG. To create. This simple security diagnosis result table is provided to the customer because it is used as a judgment material for the customer to consider future security measures.

診断結果アップロード手段203は、リムーバブルディスク202で実行された診断結果を業務支援装置1にアップロードする手段である。ここでアップロードされる診断結果は、一度顧客システム上で、フレキシブルディスク等に記憶され、保守員端末2においてフレキシブルディスクを読み出し、業務支援装置1にアップロードされるのが好ましい。このとき診断結果は、項目毎にヘキサ表示されるなど、暗号化されたデータであるのが好ましい。これにより、万が一フレキシブルディスクを紛失した際にも、顧客のシステム脆弱性に関する情報が外部に流出される可能性は低くなる。   The diagnostic result upload unit 203 is a unit that uploads the diagnostic result executed on the removable disk 202 to the business support apparatus 1. The diagnostic result uploaded here is preferably stored once on a flexible disk or the like on the customer system, read out from the flexible disk at the maintenance staff terminal 2, and uploaded to the business support apparatus 1. At this time, it is preferable that the diagnosis result is encrypted data such as hex display for each item. As a result, in the unlikely event that the flexible disk is lost, there is a low possibility that information related to the customer's system vulnerability will be leaked to the outside.

このように、保守員端末2は診断ツールをリムーバブルディスク202にダウンロードし、顧客システムにおいてこのリムーバブルディスク202を起動することにより、システム内部のセキュリティの脆弱性を診断することができる。又、リムーバブルディスク202から起動することによりインストールする必要がなく、診断ツールの実行による顧客システムへの影響を少なくすることができる。   As described above, the maintenance staff terminal 2 can diagnose the security vulnerability in the system by downloading the diagnostic tool to the removable disk 202 and starting the removable disk 202 in the customer system. In addition, it is not necessary to install by booting from the removable disk 202, and the influence on the customer system due to execution of the diagnostic tool can be reduced.

営業端末3は、セキュリティ判定取得手段301を備えている。セキュリティ判定取得手段301は、業務支援装置1のセキュリティ判定手段23及びセキュリティ判定提供手段24の処理で抽出された顧客の情報を取得する手段である。又、図示しないが、セキュリティ判定手段23及びセキュリティ判定提供手段24の処理で抽出された顧客の情報は、顧客に提案する商品やサービスなどに応じて、営業技術担当にも取得させても良い。   The business terminal 3 includes a security determination acquisition unit 301. The security determination acquisition unit 301 is a unit that acquires customer information extracted by the processing of the security determination unit 23 and the security determination providing unit 24 of the business support apparatus 1. Although not shown, the customer information extracted by the processing of the security determination means 23 and the security determination providing means 24 may be acquired by a sales engineer in accordance with the product or service proposed to the customer.

ツールベンダーサーバ4は、インターネット等より最新のセキュリティパッチ情報やウィルス情報等を入手し、診断ツールに組み込み、業務支援装置1にメール等で通知する。業務支援装置1はメールを受信すると、ツールベンダーサーバ4から最新の診断ツール11をダウンロードし、保守員端末2にメール等で通知し、診断ツール11を保守員端末2にダウンロードさせる。   The tool vendor server 4 obtains the latest security patch information, virus information, etc. from the Internet, etc., incorporates it in the diagnostic tool, and notifies the business support apparatus 1 by e-mail or the like. When receiving the mail, the business support apparatus 1 downloads the latest diagnostic tool 11 from the tool vendor server 4, notifies the maintenance staff terminal 2 by email or the like, and downloads the diagnostic tool 11 to the maintenance staff terminal 2.

このように、本発明の最良の実施の形態に係る業務支援装置1は、保守契約に基づいた定期点検をお客様と接するビジネスチャンスとして捉え、その機会を有効に利用することによって、新たなビジネスを発掘し、顧客満足を向上させることができる。このように定期点検に併せてセキュリティ診断を実施することにより、保守契約の契約率アップや新たなセキュリティ商品の販売などに結びつけることができる。   As described above, the business support device 1 according to the best embodiment of the present invention regards the periodic inspection based on the maintenance contract as a business opportunity to contact the customer, and effectively uses the opportunity to create a new business. Unearth and improve customer satisfaction. Thus, by performing security diagnosis in conjunction with periodic inspections, it is possible to increase the contract rate of maintenance contracts and sell new security products.

又、本発明の最良の実施の形態に係る業務支援装置1は、セキュリティ診断結果を分析し、問題のある顧客システムについては、その結果を営業担当や営業技術担当に通知し、顧客販売会社及びシステムインテグレーターへセキュリティ関連商品の提案を行うことができる。これにより。詳細なセキュリティ診断やセキュリティパッチの投入など、新たなビジネスを発掘するとともに、保守契約の付加価値を高めることにより、保守契約の契約率アップや新たなセキュリティ商品の販売などに結びつけることができる。   Further, the business support apparatus 1 according to the best mode of the present invention analyzes the security diagnosis result, and notifies the sales representative and sales technical representative of the result of the troubled customer system, Propose security-related products to system integrators. By this. By discovering new businesses such as detailed security diagnosis and security patch introduction and increasing the added value of maintenance contracts, it is possible to increase the contract rate of maintenance contracts and sell new security products.

更に、定期点検に伴って実施されるセキュリティ診断において、低コストで容易に定期点検時に付加できるサービス提供として、対象システムの脆弱性などの概要がわかる簡易セキュリティ診断結果表を提供する。   In addition, a security diagnosis result table that provides an overview of vulnerabilities and the like of the target system is provided as a service provision that can be easily added at the time of periodic inspection at a low cost in the security diagnosis that is performed along with the periodic inspection.

又、本発明の最良の実施の形態に係る業務支援装置は、一つのコンピュータハードウェア上に実装される様に記載したが、複数のコンピュータハードウェア上に実装されても良い。例えば、顧客情報17は顧客管理サーバに管理され、定期点検スケジュール12は定期点検サーバに管理されても良い。この様に、本発明の最良の実施の形態に係る業務支援装置の実装は、機能や可能処理容量などを考慮して、複数のコンピュータハードウェアに分割されて実装されても良い。   Further, although the business support apparatus according to the best embodiment of the present invention has been described as being mounted on a single computer hardware, it may be mounted on a plurality of computer hardware. For example, the customer information 17 may be managed by the customer management server, and the periodic inspection schedule 12 may be managed by the periodic inspection server. As described above, the implementation of the business support apparatus according to the best mode of the present invention may be implemented by being divided into a plurality of computer hardware in consideration of functions, possible processing capacity, and the like.

(その他の実施の形態)
上記のように、本発明の最良の実施の形態によって記載したが、この開示の一部をなす論述及び図面はこの発明を限定するものであると理解すべきではない。この開示から当業者には様々な代替実施の形態、実施例及び運用技術が明らかとなる。
(Other embodiments)
As described above, the present invention has been described according to the best mode for carrying out the invention. However, it should not be understood that the description and drawings constituting a part of this disclosure limit the present invention. From this disclosure, various alternative embodiments, examples, and operational techniques will be apparent to those skilled in the art.

本発明はここでは記載していない様々な実施の形態等を含むことは勿論である。従って、本発明の技術的範囲は上記の説明から妥当な特許請求の範囲に係る発明特定事項によってのみ定められるものである。   It goes without saying that the present invention includes various embodiments not described herein. Therefore, the technical scope of the present invention is defined only by the invention specifying matters according to the scope of claims reasonable from the above description.

本発明の最良の実施の形態に係る業務支援システムのシステム構成図と業務支援装置の機能ブロック図図である。1 is a system configuration diagram of a business support system and a functional block diagram of a business support device according to a preferred embodiment of the present invention. 本発明の最良の実施の形態に係る業務支援装置の構成図である。It is a block diagram of the work assistance apparatus which concerns on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ診断において、顧客に提示する簡易セキュリティ診断結果表の一例である。It is an example of the simple security diagnostic result table | surface shown to a customer in the security diagnosis which concerns on the best embodiment of this invention. 本発明の最良の実施の形態に係るレベル閾値において、組織別セキュリティレベルに関する閾値を示すデータ構造とデータの一例である。5 is an example of a data structure and data indicating a threshold value related to an organization-specific security level in the level threshold value according to the preferred embodiment of the present invention. 本発明の最良の実施の形態に係るレベル閾値において、システム別セキュリティレベルに関する閾値を示すデータ構造とデータの一例である。5 is an example of a data structure and data indicating a threshold value related to a security level for each system in the level threshold value according to the best mode of the present invention. 本発明の最良の実施の形態に係るセキュリティ判定データのデータ構造の一例を示した図である。It is the figure which showed an example of the data structure of the security determination data based on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ判定手段の処理の一例を示したフローチャートである。It is the flowchart which showed an example of the process of the security determination means based on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ判定提供手段の組織別セキュリティレベルモデルを説明する図である。It is a figure explaining the security level model according to organization of the security judgment provision means which concerns on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ判定提供手段のシステム別セキュリティレベルモデルを説明する図である。It is a figure explaining the security level model according to system of the security judgment provision means which concerns on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ判定提供手段の推奨商品選定によるセールスアプローチモデルを説明する図である。It is a figure explaining the sales approach model by the recommended goods selection of the security determination provision means which concerns on the best embodiment of this invention. 本発明の最良の実施の形態に係るセキュリティ判定提供手段の対象顧客選定によるセールスアプローチモデルの処理の一例を示したフローチャートである。It is the flowchart which showed an example of the process of the sales approach model by the object customer selection of the security determination provision means which concerns on the best embodiment of this invention.

符号の説明Explanation of symbols

1…業務支援装置
2…保守員端末
3…営業端末
4…ツールベンダーサーバ
11…診断ツール
12…定期点検スケジュール
13…保守履歴
14…レベル閾値
15…セキュリティ判定データ
16…セールスアプローチパターン
17…顧客情報
21…ダウンロード手段
22…定期点検手段
23…セキュリティ判定手段
24…セキュリティ判定提供手段
107…記憶装置
201…定期点検手段
202…リムーバブルディスク
203…診断結果アップロード手段
301…セキュリティ判定取得手段
101…中央処理制御装置
102…ROM
103…RAM
104…入力装置
105…表示装置
106…通信制御装置
107…記憶装置
108…リムーバブルディスク
109…入出力インタフェース
110…バス

DESCRIPTION OF SYMBOLS 1 ... Business support apparatus 2 ... Maintenance staff terminal 3 ... Sales terminal 4 ... Tool vendor server 11 ... Diagnostic tool 12 ... Regular inspection schedule 13 ... Maintenance history 14 ... Level threshold 15 ... Security judgment data 16 ... Sales approach pattern 17 ... Customer information DESCRIPTION OF SYMBOLS 21 ... Download means 22 ... Periodic inspection means 23 ... Security judgment means 24 ... Security judgment provision means 107 ... Storage device 201 ... Periodic inspection means 202 ... Removable disk 203 ... Diagnosis result upload means 301 ... Security judgment acquisition means 101 ... Central processing control Device 102 ... ROM
103 ... RAM
104 ... Input device 105 ... Display device 106 ... Communication control device 107 ... Storage device 108 ... Removable disk 109 ... Input / output interface 110 ... Bus

Claims (10)

顧客コンピュータの定期点検の結果と、前記定期点検時に前記顧客コンピュータにおいて実施されたセキュリティ診断の結果とを受信し、保守履歴として記憶装置に記憶する定期点検手段と、
前記記憶装置から前記保守履歴を読み出すとともに、コンピュータのセキュリティレベル毎の閾値が記憶されたレベル閾値を前記記憶装置から読み出し、前記セキュリティ診断の結果と前記セキュリティレベル毎の閾値とを比較して、前記顧客コンピュータの前記セキュリティレベルを算出し、セキュリティ判定データとして前記記憶装置に記憶するセキュリティ判定手段と、
前記記憶装置から前記セキュリティ判定データを読み出して、前記セキュリティ判定データに基づいて、前記顧客コンピュータに対して新たに実施する業務を提示するセキュリティ判定提供手段
とを備えることを特徴とする業務支援装置。
Periodic inspection means for receiving a result of periodic inspection of the customer computer and a result of security diagnosis performed in the customer computer at the time of the periodic inspection, and storing it in a storage device as a maintenance history;
The maintenance history is read from the storage device, and a level threshold value in which a threshold value for each security level of the computer is stored is read from the storage device, and the result of the security diagnosis is compared with the threshold value for each security level. Security determination means for calculating the security level of the customer computer and storing it in the storage device as security determination data;
A business support apparatus comprising: security determination providing means for reading the security determination data from the storage device and presenting a new operation to be performed to the customer computer based on the security determination data.
前記レベル閾値は、前記顧客コンピュータの属する組織の組織規模毎に設定された複数の組織別セキュリティレベル毎の前記閾値を含み、前記組織規模毎に推奨される推奨セキュリティレベルが設定されていることを特徴とする請求項1に記載の業務支援装置。   The level threshold includes the threshold for each of a plurality of organization security levels set for each organization size of the organization to which the customer computer belongs, and a recommended security level recommended for each organization size is set. The business support apparatus according to claim 1, wherein 前記レベル閾値は、前記顧客コンピュータのシステム種別毎に設定された複数のシステムセキュリティレベル毎の前記閾値を含み、前記システム種別毎に推奨される推奨セキュリティレベルが設定されていることを特徴とする請求項1に記載の業務支援装置。   The level threshold includes the threshold for each of a plurality of system security levels set for each system type of the customer computer, and a recommended security level recommended for each system type is set. Item 2. The business support device according to Item 1. 前記セキュリティ判定手段は、更に、前記顧客コンピュータのセキュリティレベルと前記推奨セキュリティレベルとを比較して、前記顧客コンピュータのセキュリティレベルが前記推奨セキュリティレベルを満たさない場合、担当者の端末に通知することを特徴とする請求項2又は3に記載の業務支援装置。   The security determination means further compares the security level of the customer computer with the recommended security level, and notifies the terminal of the person in charge when the security level of the customer computer does not satisfy the recommended security level. The business support apparatus according to claim 2 or 3, wherein 前記セキュリティ判定提供手段は更に、新たなセキュリティ情報が受信されると、前記新たなセキュリティ情報を考慮して前記顧客コンピュータに対して与えられる脅威を推測して推測セキュリティレベルを算出し、前記推測セキュリティレベルが前記推奨セキュリティレベルを満たさない場合、担当者の端末に通知することを特徴とする請求項2又は3に記載の業務支援装置。   When the new security information is received, the security judgment providing means further estimates a threat given to the customer computer in consideration of the new security information, calculates an estimated security level, and 4. The business support apparatus according to claim 2, wherein when the level does not satisfy the recommended security level, a notification is made to a terminal of a person in charge. 顧客コンピュータの定期点検の結果と、前記定期点検時に前記顧客コンピュータにおいて実施されたセキュリティ診断の結果とを受信し、保守履歴として記憶装置に記憶するステップと、
前記記憶装置から前記保守履歴を読み出すとともに、コンピュータのセキュリティレベル毎の閾値が記憶されたレベル閾値を前記記憶装置から読み出し、前記セキュリティ診断の結果と前記セキュリティレベル毎の閾値とを比較して、前記顧客コンピュータの前記セキュリティレベルを算出し、セキュリティ判定データとして前記記憶装置に記憶するステップと、
前記記憶装置から前記セキュリティ判定データを読み出して、前記セキュリティ判定データに基づいて、前記顧客コンピュータに対して新たに実施する業務を提示するステップ
とをコンピュータに実行させることを特徴とする業務支援プログラム。
Receiving a result of a regular check of the customer computer and a result of a security diagnosis performed in the customer computer at the time of the periodic check, and storing the result in a storage device as a maintenance history;
The maintenance history is read from the storage device, and a level threshold value in which a threshold value for each security level of the computer is stored is read from the storage device, and the result of the security diagnosis is compared with the threshold value for each security level. Calculating the security level of the customer computer and storing it as security judgment data in the storage device;
A business support program that causes the computer to execute the step of reading the security judgment data from the storage device and presenting a new work to be performed to the customer computer based on the security judgment data.
前記レベル閾値は、前記顧客コンピュータの属する組織の組織規模毎に設定された複数の組織別セキュリティレベル毎の前記閾値を含み、前記組織規模毎に推奨される推奨セキュリティレベルが設定されていることを特徴とする請求項6に記載の業務支援プログラム。   The level threshold includes the threshold for each of a plurality of organization security levels set for each organization size of the organization to which the customer computer belongs, and a recommended security level recommended for each organization size is set. The business support program according to claim 6, wherein the program is a business support program. 前記レベル閾値は、前記顧客コンピュータのシステム種別毎に設定された複数のシステムセキュリティレベル毎の前記閾値を含み、前記システム種別毎に推奨される推奨セキュリティレベルが設定されていることを特徴とする請求項6に記載の業務支援プログラム。   The level threshold includes the threshold for each of a plurality of system security levels set for each system type of the customer computer, and a recommended security level recommended for each system type is set. Item 7. The business support program according to item 6. 前記セキュリティ判定データとして前記記憶装置に記憶するステップは、更に、前記顧客コンピュータのセキュリティレベルと前記推奨セキュリティレベルとを比較して、前記顧客コンピュータのセキュリティレベルが前記推奨セキュリティレベルを満たさない場合、担当者の端末に通知することを特徴とする請求項7又は8に記載の業務支援プログラム。   The step of storing in the storage device as the security judgment data further compares the security level of the customer computer with the recommended security level, and if the security level of the customer computer does not satisfy the recommended security level, The business support program according to claim 7 or 8, wherein notification is made to a person's terminal. 前記新たに実施する業務を提示するステップは更に、新たなセキュリティ情報が受信されると、前記新たなセキュリティ情報を考慮して前記顧客コンピュータに対して与えられる脅威を推測して推測セキュリティレベルを算出し、前記推測セキュリティレベルが前記推奨セキュリティレベルを満たさない場合、担当者の端末に通知することを特徴とする請求項7又は8に記載の業務支援プログラム。

In the step of presenting the newly implemented work, when new security information is received, a security level is estimated by estimating a threat given to the customer computer in consideration of the new security information. The business support program according to claim 7 or 8, wherein when the estimated security level does not satisfy the recommended security level, a notification is made to a terminal of a person in charge.

JP2004059726A 2004-03-03 2004-03-03 Business support device and business support program Expired - Lifetime JP4516331B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004059726A JP4516331B2 (en) 2004-03-03 2004-03-03 Business support device and business support program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004059726A JP4516331B2 (en) 2004-03-03 2004-03-03 Business support device and business support program

Publications (2)

Publication Number Publication Date
JP2005250803A true JP2005250803A (en) 2005-09-15
JP4516331B2 JP4516331B2 (en) 2010-08-04

Family

ID=35031233

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004059726A Expired - Lifetime JP4516331B2 (en) 2004-03-03 2004-03-03 Business support device and business support program

Country Status (1)

Country Link
JP (1) JP4516331B2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008009819A (en) * 2006-06-30 2008-01-17 Uchida Yoko Co Ltd Security diagnostic system
JP2009140472A (en) * 2008-09-29 2009-06-25 Quality Kk Management system and management program
WO2012132124A1 (en) 2011-03-31 2012-10-04 株式会社日立製作所 Security-level visualization device
JP2013533554A (en) * 2010-07-02 2013-08-22 シマンテック コーポレーション System and method for creating customized trust bands for use in malware detection

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001273388A (en) * 2000-01-20 2001-10-05 Hitachi Ltd System and method for security management
JP2002073969A (en) * 2000-08-30 2002-03-12 Nishina:Kk Network security insurance support system
JP2002278797A (en) * 2001-03-16 2002-09-27 Hitachi Ltd System and method for diagnosing security
JP2003216576A (en) * 2002-01-18 2003-07-31 Komu Square:Kk Method and system for monitoring weak points
JP2004126874A (en) * 2002-10-01 2004-04-22 Nec Corp Security level diagnostic method, diagnostic program, diagnostic device, and diagnostic system for public server

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001273388A (en) * 2000-01-20 2001-10-05 Hitachi Ltd System and method for security management
JP2002073969A (en) * 2000-08-30 2002-03-12 Nishina:Kk Network security insurance support system
JP2002278797A (en) * 2001-03-16 2002-09-27 Hitachi Ltd System and method for diagnosing security
JP2003216576A (en) * 2002-01-18 2003-07-31 Komu Square:Kk Method and system for monitoring weak points
JP2004126874A (en) * 2002-10-01 2004-04-22 Nec Corp Security level diagnostic method, diagnostic program, diagnostic device, and diagnostic system for public server

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008009819A (en) * 2006-06-30 2008-01-17 Uchida Yoko Co Ltd Security diagnostic system
JP2009140472A (en) * 2008-09-29 2009-06-25 Quality Kk Management system and management program
JP2013533554A (en) * 2010-07-02 2013-08-22 シマンテック コーポレーション System and method for creating customized trust bands for use in malware detection
WO2012132124A1 (en) 2011-03-31 2012-10-04 株式会社日立製作所 Security-level visualization device

Also Published As

Publication number Publication date
JP4516331B2 (en) 2010-08-04

Similar Documents

Publication Publication Date Title
US20210326448A1 (en) Method and apparatus for system protection maintenance analysis
JP5955863B2 (en) Risk assessment workflow process execution system, program product and method for plant network and system
US7278163B2 (en) Security risk analysis system and method
US8776168B1 (en) Applying security policy based on behaviorally-derived user risk profiles
US8935524B1 (en) Systems and methods for managing certificates
US20080201780A1 (en) Risk-Based Vulnerability Assessment, Remediation and Network Access Protection
US10291641B2 (en) Providing application-specific threat metrics
US20080183603A1 (en) Policy enforcement over heterogeneous assets
US7716527B2 (en) Repair system
US11546365B2 (en) Computer network security assessment engine
US20090106844A1 (en) System and method for vulnerability assessment of network based on business model
Nyanchama Enterprise Vulnerability Management and Its Role in Information Security Management.
WO2016018382A1 (en) Creating a security report for a customer network
US20230054912A1 (en) Asset Error Remediation for Continuous Operations in a Heterogeneous Distributed Computing Environment
JP4516331B2 (en) Business support device and business support program
US20230259657A1 (en) Data inspection system and method
TWM590729U (en) Information Security Control System
JP2020095459A (en) History monitoring method, monitoring processor and monitoring processing program
US20220309171A1 (en) Endpoint Security using an Action Prediction Model
JP2010109907A (en) Relay apparatus, access analysis apparatus, method of controlling relay apparatus, and control program
US11882155B1 (en) Systems and methods for cybersecurity analysis and control of cloud-based systems
US11947679B2 (en) Systems and methods for managing vulnerability data
Dodds When is the right time to outsource your security function?
US11966308B2 (en) Generation of an issue response communications evaluation regarding a system aspect of a system
Knorr Patching our critical infrastructure: Towards an efficient patch and update management for industrial control systems

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070223

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100209

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100407

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100427

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100514

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4516331

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130521

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140521

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250