JP2009048570A - Client terminal monitoring system - Google Patents
Client terminal monitoring system Download PDFInfo
- Publication number
- JP2009048570A JP2009048570A JP2007216415A JP2007216415A JP2009048570A JP 2009048570 A JP2009048570 A JP 2009048570A JP 2007216415 A JP2007216415 A JP 2007216415A JP 2007216415 A JP2007216415 A JP 2007216415A JP 2009048570 A JP2009048570 A JP 2009048570A
- Authority
- JP
- Japan
- Prior art keywords
- information
- client terminal
- screen information
- display change
- specific
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000012544 monitoring process Methods 0.000 title claims abstract description 174
- 230000008859 change Effects 0.000 claims abstract description 317
- 238000012545 processing Methods 0.000 claims abstract description 242
- 238000000034 method Methods 0.000 claims description 154
- 230000008569 process Effects 0.000 claims description 150
- 238000004458 analytical method Methods 0.000 claims description 33
- 230000001186 cumulative effect Effects 0.000 claims description 18
- 239000000284 extract Substances 0.000 claims description 12
- 230000006870 function Effects 0.000 description 11
- 238000010586 diagram Methods 0.000 description 8
- 230000007717 exclusion Effects 0.000 description 8
- 238000004364 calculation method Methods 0.000 description 5
- 230000004913 activation Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000000605 extraction Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000000126 substance Substances 0.000 description 2
- 241000287462 Phalacrocorax carbo Species 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000010422 painting Methods 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
本発明は、クライアント端末における操作を監視する際に、クライアント端末の操作者のプライバシーなどを保護しながら、監視を行うことができるクライアント端末監視システムに関する。
The present invention relates to a client terminal monitoring system capable of monitoring a client terminal while protecting the privacy of the operator of the client terminal when monitoring the operation on the client terminal.
近年、企業などで機密情報の情報漏洩が問題となっている。その為、企業内においても、就業中に使用されるコンピュータ端末での操作管理、つまりどのコンピュータ端末でどのような作業が行われているかを記録、管理することで、情報漏洩などの問題が発生しないようにしている。下記特許文献1乃至特許文献3にはこのような遠隔監視を行うシステムに係る発明が開示されている。
In recent years, information leakage of confidential information has become a problem in companies and the like. For this reason, problems such as information leakage occur due to operation management at the computer terminal used during work, that is, recording and managing what work is being done at which computer terminal. I try not to.
上記従来技術によれば、監視対象となっている各クライアント端末の表示装置で表示している画面情報をサーバで受け付けることにより、遠隔監視を行うことができる。これによって遠隔監視を行う管理者は、各クライアント端末で表示している画面などを見ることができるので監視が行えるが、一方で、操作者が行っている作業内容や、操作者が送信した電子メールの内容が管理者にそのまま見えてしまう。 According to the above-described conventional technology, remote monitoring can be performed by receiving screen information displayed on the display device of each client terminal to be monitored by the server. As a result, an administrator who performs remote monitoring can monitor the screen displayed on each client terminal, so that the monitoring can be performed. However, on the other hand, the details of work performed by the operator and the electronic information transmitted by the operator are displayed. The contents of the email are visible to the administrator.
そのためクライアント端末の操作者にとっては、管理者からプライバシーを侵害されている、との不快感が極めて高く、クライアント端末の画面に表示されている情報を管理者が見られないようにして欲しいとの要望が強い。ところがそのような操作者の要望を取り入れてしまうと、管理者は各クライアント端末を監視することができなくなってしまい、機密情報の情報漏洩等を防止することができなくなってしまう問題点がある。 For this reason, the operator of the client terminal is extremely uncomfortable that the privacy is infringed by the administrator, and the administrator wants the administrator to not see the information displayed on the screen of the client terminal. Strong demand. However, if such an operator's request is taken in, there is a problem that the administrator cannot monitor each client terminal and cannot prevent leakage of confidential information.
つまり管理者側の要望を取り入れると操作者側の不快感や不満を募らせ、操作者側の要望を取り入れると十分な監視が行えない等の懸念が生じる、といった相反する問題点を解決しなければならない。そこで現在では、企業にとっては情報漏洩等が発生した場合のリスクが非常に高いことから、一般的に、操作者である社員のプライバシーよりも管理者側の要望を重視し、各クライアント端末における画面情報を逐次記録、表示し、操作者側の要望は考慮しないことで解決を図っている。 In other words, it is necessary to solve the conflicting problems such as when the administrator's request is incorporated, the operator's discomfort and dissatisfaction are solicited, and when the operator's request is incorporated, there is a concern that sufficient monitoring cannot be performed. I must. Therefore, since the risk of information leakage, etc., is very high for companies at present, the demands of the administrator side are generally emphasized over the privacy of employees who are operators, and the screen on each client terminal Information is sequentially recorded and displayed, and the solution is made by not considering the demands of the operator.
本発明者は上記問題点に鑑み、管理者側と操作者側の双方の要望をかなえる、クライアント端末監視システムを発明した。 In view of the above problems, the inventor of the present invention invented a client terminal monitoring system that fulfills the needs of both the administrator side and the operator side.
請求項1の発明は、各クライアント端末の表示装置で表示している画面情報を用いて、前記各クライアント端末の操作管理を行うクライアント端末監視システムであって、前記クライアント端末監視システムは、前記各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部と、前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部と、予め定められた特定操作を少なくとも記憶する特定操作記憶部と、前記受け取った操作ログ情報における操作内容が前記特定操作であるかを判定する操作判定部と、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部と、前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部と、を有するクライアント端末監視システムである。
The invention of
本発明のように構成することで、クライアント端末において予め定められた特定操作(例えば不正につながる操作など)が行われたか否かによって、クライアント端末から受け取る画面情報に対する表示変更処理の制御を行うことができる。これにより、例えば特定操作が行われた場合には表示変更処理を行わず、特定操作が行われた場合には表示変更処理を行うように構成することができる。 By configuring as in the present invention, display change processing for screen information received from the client terminal is controlled depending on whether or not a predetermined specific operation (for example, an operation that leads to fraud) is performed on the client terminal. Can do. Thus, for example, the display change process is not performed when a specific operation is performed, and the display change process is performed when a specific operation is performed.
請求項2の発明において、前記表示変更処理部は、前記判定結果が特定操作の場合には前記受け取った画面情報に対して表示変更処理を行わず、前記判定結果が特定操作でない場合には前記受け取った画面情報の全部の領域に対して表示変更処理を行う、クライアント端末監視システムである。 In the invention of claim 2, the display change processing unit does not perform display change processing on the received screen information when the determination result is a specific operation, and when the determination result is not a specific operation, This is a client terminal monitoring system that performs display change processing for all areas of received screen information.
上述のように特定操作の有無によって画面情報に対する表示変更処理の制御が行われるが、本発明のように特定操作でない場合には通常は安全であると考えられるので、クライアント端末の操作者のプライバシーを保護するために表示変更処理を行い、特定操作の場合には危険性もあるので、監視のために表示変更処理を行わないように構成する。これによって管理者の監視と、操作者のプライバシー保護とを両立することができる。 As described above, the display change process for the screen information is controlled depending on the presence / absence of the specific operation. However, since it is usually considered safe if the specific operation is not performed as in the present invention, the privacy of the operator of the client terminal is considered. In order to protect the display, the display change process is performed. In the case of a specific operation, there is a danger, so that the display change process is not performed for monitoring. As a result, both monitoring by the administrator and protection of the privacy of the operator can be achieved.
請求項3の発明において、各クライアント端末の表示装置で表示している画面情報を用いて、前記各クライアント端末の操作管理を行うクライアント端末監視システムであって、前記クライアント端末監視システムは、前記各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部と、前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部と、予め定められた特定操作とそれに対する操作ポイントとを少なくとも記憶する特定操作記憶部と、所定時間内における操作ログ情報において、各操作ログ情報における操作内容が前記特定操作であるかを判定し、前記特定操作の場合には前記操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定する操作判定部と、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部と、前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部と、を有するクライアント端末監視システムである。 The invention of claim 3 is a client terminal monitoring system that performs operation management of each client terminal using screen information displayed on a display device of each client terminal, wherein the client terminal monitoring system A screen information receiving unit that receives screen information displayed on the display device of the client terminal from each client terminal, and an operation log information receiving unit that receives the operation log information of each client terminal from each client terminal; A specific operation storage unit for storing at least a specific operation and an operation point for the specific operation, and operation log information within a predetermined time, and determining whether the operation content in each operation log information is the specific operation, In this case, a cumulative value of the operation point is calculated, and the cumulative value satisfies a predetermined condition. An operation determining unit that determines whether the display information is displayed, a display change processing unit that performs a display change process on a part or all of the received screen information using the determination result, and the display change process. A client terminal monitoring system having a screen information display unit that displays screen information on a predetermined display device.
請求項1の発明と同様に、本発明のように構成することで、クライアント端末において予め定められた特定操作(例えば不正につながる操作など)が行われたか否かによって、クライアント端末から受け取る画面情報に対する表示変更処理の制御を行うことができる。これにより、例えば特定操作が行われた場合には表示変更処理を行わず、特定操作が行われた場合には表示変更処理を行うように構成することができる。 Similarly to the first aspect of the invention, the screen information received from the client terminal depending on whether or not a predetermined operation (for example, an operation that leads to an unauthorized operation) is performed in advance in the client terminal by being configured as in the present invention. The display change process can be controlled. Thus, for example, the display change process is not performed when a specific operation is performed, and the display change process is performed when a specific operation is performed.
また本発明では、所定時間内に受け取った操作ログ情報に基づいて、クライアント端末において行われた操作が危険性があるかを判定しているので、管理者の監視負担を減らすことができる。 In the present invention, since it is determined whether the operation performed at the client terminal is dangerous based on the operation log information received within a predetermined time, the monitoring burden on the administrator can be reduced.
請求項4の発明において、前記表示変更処理部は、前記判定結果が所定の条件を満たした場合には前記受け取った画面情報に対して表示変更処理を行わず、前記判定結果が所定の条件を満たさない場合には前記受け取った画面情報の全部の領域に対して表示変更処理を行う、クライアント端末監視システムである。
In the invention of
請求項2の発明については、本発明のように構成することもできる。 The invention of claim 2 can also be configured as in the present invention.
請求項5の発明において、前記クライアント端末監視システムは、更に、前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、予め定められた特定情報を少なくとも記憶する特定情報記憶部と、前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定する特定情報判定部と、を有しており、前記表示変更処理部は、前記特定情報と一致する文字情報があると判定した場合、前記画面情報における前記特定情報と一致する文字情報以外の一部または全部の文字情報の領域について、表示変更処理を行う、クライアント端末監視システムである。
6. The client terminal monitoring system according to
操作者によるプライバシーの保護の際にもっとも問題になるのが、どのような文章を入力しているか、といった点にある。例えば操作者としては電子メールに入力したメールの文章を管理者に見られることに非常に強い抵抗感がある。そのため少なくとも文字情報を表示変更することができれば操作者のプライバシー保護の多くは解決することができる。また管理者は文字情報以外、例えばウィンドウのアイコンなどを確認することができるので、どのようなアプリケーションソフトウェアを操作者が使用しているか、などを確認することはできる。従って、例えばファイル交換ソフトウェアのような非常に危険性の高いソフトウェアを操作者が使用している場合には、操作者のプライバシーを保護しながら、発見することができる。 What matters most when protecting privacy by the operator is what kind of text is being input. For example, as an operator, there is a very strong feeling that an administrator can see a mail text input to an e-mail. Therefore, if at least the character information can be displayed and changed, much of the privacy protection for the operator can be solved. Further, since the administrator can confirm other than character information, for example, a window icon, it is possible to confirm what application software the operator is using. Therefore, for example, when the operator uses highly dangerous software such as file exchange software, it can be discovered while protecting the privacy of the operator.
請求項6の発明において、前記クライアント端末監視システムは、更に、前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、予め定められた特定情報と、該特定情報に対応するポイントとを少なくとも記憶する特定情報記憶部と、前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定し、一致した文字情報に対応する特定情報のポイントを用いることで比較ポイントを算出し、前記比較ポイントと予め定められたポイントとを比較する特定情報判定部と、を有しており、前記表示変更処理部は、前記比較ポイントが予め定められたポイントに対して所定の条件を充足した場合、前記画面情報における前記特定情報と一致する文字情報以外の一部または全部の文字情報の領域について、表示変更処理を行う、クライアント端末監視システムである。 In the invention of claim 6, the client terminal monitoring system further performs a character recognition process on the screen information in accordance with a determination result as to whether the specific operation is performed, whereby characters included in the screen information. A screen information analysis unit for extracting information, a specific information storage unit for storing at least predetermined specific information and a point corresponding to the specific information, and the extracted character information stored in the specific information storage unit It is determined whether there is character information that matches the specific information that is being matched, a comparison point is calculated by using the point of the specific information corresponding to the matched character information, and the comparison point is compared with a predetermined point The display change processing unit satisfies a predetermined condition with respect to a point where the comparison point is determined in advance. If the the region of some or all of the character information other than the character information matching the identification information in the screen information and performs the display change processing, a client terminal monitoring system.
本発明のように構成しても請求項5の発明と同様の技術的効果を得ることができる。本発明を用いることで更に特定情報に対応づけられた比較ポイントを用いているので、表示変更処理の細分化した処理が可能となる。 The same technical effects as those of the invention of the fifth aspect can be obtained even if configured as in the present invention. Since the comparison point associated with the specific information is further used by using the present invention, the display change process can be subdivided.
請求項7の発明において、前記クライアント端末監視システムは、更に、前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、予め定められた特定情報と、該特定情報について表示変更処理を行わない範囲の情報とを少なくとも記憶する特定情報記憶部と、前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定する特定情報判定部と、を有しており、前記表示変更処理部は、前記特定情報と一致する文字情報があると判定した場合、前記画面情報において、前記特定情報と一致した文字情報の、該特定情報に対応した所定範囲外の一部または全部の文字情報の領域について、表示変更処理を行う、クライアント端末監視システムである。
In the invention of
単に特定情報と一致した文字情報以外の文字情報に表示変更処理を行うのではなく、特定情報に応じて表示変更処理を行わない範囲を変更するようにしても良い。例えば危険性のある用語については表示変更処理を行わない範囲を広く取り、特定情報として設定されているが危険性の低い用語については表示変更処理を行わない範囲を狭くすることで、より的確な監視を行うことが可能となる。 Instead of simply performing display change processing on character information other than character information that matches the specific information, a range in which display change processing is not performed may be changed according to the specific information. For example, the range that does not perform display change processing for dangerous terms is widened, and the term that does not perform display change processing for specific terms that are set as specific information but is not dangerous is narrowed. Monitoring can be performed.
請求項8の発明において、前記クライアント端末監視システムは、更に、前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、予め定められた特定情報と、該特定情報に対応するポイントと、該特定情報またはポイントについて表示変更処理を行わない範囲の情報を少なくとも記憶する特定情報記憶部と、前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定し、一致した文字情報に対応する特定情報のポイントを用いることで比較ポイントを算出し、前記比較ポイントと予め定められたポイントとを比較する特定情報判定部と、を有しており、前記表示変更処理部は、前記比較ポイントが予め定められたポイントに対して所定の条件を充足した場合、前記画面情報において、前記特定情報と一致した文字情報の、該特定情報に対応した所定範囲外の一部または全部の文字情報の領域について、表示変更処理を行う、クライアント端末監視システムである。 9. The client terminal monitoring system according to claim 8, wherein the client terminal monitoring system further performs character recognition processing on the screen information in accordance with a determination result as to whether the specific operation is performed, whereby characters included in the screen information. A screen information analysis unit for extracting information, a specific information storage unit for storing at least predetermined information, points corresponding to the specific information, and information on a range in which display change processing is not performed for the specific information or points And comparing the extracted character information by determining whether there is character information that matches the specific information stored in the specific information storage unit and using the point of the specific information corresponding to the matched character information And a specific information determination unit that compares the comparison point with a predetermined point, and the display change processing unit includes: When the comparison point satisfies a predetermined condition with respect to a predetermined point, in the screen information, part or all of the character information that matches the specific information outside the predetermined range corresponding to the specific information This is a client terminal monitoring system that performs a display change process on a character information area.
本発明のように構成しても請求項7の発明と同様の技術的効果を得ることができる。本発明を用いることで更に特定情報に対応づけられた比較ポイントを用いているので、表示変更処理の細分化した処理が可能となる。
Even if it comprises like this invention, the technical effect similar to invention of
請求項9の発明において、前記表示変更処理部は、前記受け取った操作ログ情報に対応する画面情報において、該操作ログ情報に対するウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、クライアント端末監視システムである。 In the invention of claim 9, the display change processing unit performs display change processing on a part or all of the screen information corresponding to the received operation log information other than the window area for the operation log information. It is a client terminal monitoring system.
管理者が監視したいのは、操作者が今どのような操作を行っているか、である。つまり操作を行っている対象となるウィンドウの内容を確認できることが好ましく、それ以外のウィンドウについては重要性は高くない。そして操作者が操作したウィンドウとは、操作ログ情報に対応するウィンドウである。従って画面情報において操作ログ情報に対応するウィンドウについては表示変更処理を行わず、それ以外の領域については表示変更処理を行うことによって、管理者による監視と操作者のプライバシーの保護の両立を図ることができる。 What the administrator wants to monitor is what operation the operator is currently performing. In other words, it is preferable to be able to confirm the contents of the window that is the target of the operation, and the importance of the other windows is not high. The window operated by the operator is a window corresponding to the operation log information. Therefore, display change processing is not performed for windows corresponding to operation log information in the screen information, and display change processing is performed for other areas, thereby achieving both monitoring by the administrator and protection of operator privacy. Can do.
請求項10の発明において、前記表示変更処理部は、前記受け取った操作ログ情報に対応する画面情報において、アクティブウィンドウの領域を検出することにより、該アクティブウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、クライアント端末監視システムである。
11. The display change processing unit according to
また上述の発明と同様にアクティブウィンドウであれば、操作者が今操作を行っているウィンドウである。従ってアクティブウィンドウの領域を画面情報から検出することにより、アクティブウィンドウについては表示変更処理を行わず、それ以外の領域については表示変更処理を行うことによって、管理者による監視と操作者のプライバシーの保護の両立を図ることができる。 Similarly to the above-described invention, if it is an active window, it is the window that the operator is currently operating. Therefore, by detecting the area of the active window from the screen information, the display change process is not performed for the active window, and the display change process is performed for the other areas, thereby monitoring by the administrator and protecting the privacy of the operator. Can be achieved.
請求項11の発明において、前記クライアント端末監視システムは、更に、前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部、を有しており、前記表示変更処理部は、前記受け取った操作ログ情報に対応する画面情報において、ウィンドウの領域を検出し、前記画面情報解析部で抽出した文字情報と、該操作ログ情報の操作内容の対象となったアプリケーション識別情報とを比較することでそれらが一致する文字情報を判定し、前記判定した文字情報を含むウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、クライアント端末監視システムである。
In the invention of
操作者が今操作を行っているウィンドウを判定するには本発明のように構成しても良い。一般的にウィンドウのタイトルバーにはアプリケーション名などのアプリケーション識別情報が多い。そこで画面情報から文字情報を抽出し、それらと操作ログ情報におけるアプリケーション識別情報とを対比させることで、アプリケーション識別情報に一致する文字情報があれば、それが操作ログ情報に対応するウィンドウである可能性が高い。従ってその一致した文字情報を含むウィンドウであれば、操作者が今操作を行っているウィンドウであると考えられる。そして、操作者が操作を行っているウィンドウについては表示変更処理を行わず、それ以外の領域については表示変更処理を行うことによって、管理者による監視と操作者のプライバシーの保護の両立を図ることができる。 In order to determine the window that the operator is currently operating, it may be configured as in the present invention. In general, there are many application identification information such as application names in the title bar of the window. Therefore, by extracting character information from the screen information and comparing them with the application identification information in the operation log information, if there is character information that matches the application identification information, it can be a window corresponding to the operation log information High nature. Therefore, if the window includes the matched character information, it is considered that the window is currently operated by the operator. The window that the operator is operating is not subjected to the display change process, and the display change process is performed for the other areas to achieve both monitoring by the administrator and protection of the operator's privacy. Can do.
請求項12の発明において、前記表示変更処理部は、前記操作ログ情報受取部で受け取った操作ログ情報に基づいて、表示変更処理を行う範囲を変更する、クライアント端末監視システムである。
The invention according to
本発明によって、操作ログ情報に応じた適切な範囲で表示変更処理を行う範囲を設定できる。これによって例えば危険な操作の場合には表示変更処理を行う範囲を通常よりも狭くすることができる(つまり通常よりも広い範囲を管理者は確認することができる)。 According to the present invention, it is possible to set a range in which display change processing is performed within an appropriate range according to operation log information. Accordingly, for example, in the case of a dangerous operation, the range for performing the display change process can be narrower than usual (that is, the administrator can confirm a wider range than usual).
請求項13の発明は、各クライアント端末の表示装置で表示している画面情報を用いて、前記各クライアント端末の操作管理を行うクライアント端末監視システムであって、前記クライアント端末監視システムは、操作判定部と表示変更処理部とを有するクライアント端末と、画面情報受取部と画面情報表示部とを有する監視端末とを有しており、前記操作判定部は、前記クライアント端末の操作ログ情報における操作内容が、所定の記憶領域に記憶した特定操作であるかを判定し、前記表示変更処理部は、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行い、少なくとも表示変更処理をした画面情報を前記監視端末に送信し、前記画面情報受取部は、少なくとも前記各クライアント端末において表示変更処理を施した画面情報を受け取り、前記画面情報表示部は、前記表示変更処理を行った画面情報を、前記監視端末の表示装置に表示する、クライアント端末監視システムである。
The invention of
請求項1の発明は、本発明のようにその機能を監視端末とクライアント端末とに分散して配置することもできる。 According to the first aspect of the present invention, as in the present invention, the function can be distributed to the monitoring terminal and the client terminal.
請求項14の発明は、各クライアント端末の表示装置で表示している画面情報を用いて、前記各クライアント端末の操作管理を行うクライアント端末監視システムであって、前記クライアント端末監視システムは、操作判定部と表示変更処理部とを有するクライアント端末と、画面情報受取部と画面情報表示部とを有する監視端末とを有しており、前記操作判定部は、前記クライアント端末の所定時間内における操作ログ情報において、各操作ログ情報における操作内容が、所定の記憶領域に記憶した特定操作であるかを判定し、前記特定操作の場合には、前記所定の記憶領域に記憶した前記特定操作に対応づけられた操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定し、前記表示変更処理部は、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行い、少なくとも表示変更処理をした画面情報を前記監視端末に送信し、前記画面情報受取部は、少なくとも前記各クライアント端末において表示変更処理を施した画面情報を受け取り、前記画面情報表示部は、前記表示変更処理を行った画面情報を、前記監視端末の表示装置に表示する、クライアント端末監視システムである。
The invention of
請求項3の発明は、本発明のようにその機能を監視端末とクライアント端末とに分散して配置することもできる。 The invention of claim 3 can also be arranged with the functions distributed to the monitoring terminal and the client terminal as in the present invention.
請求項15の発明は、予め定められた特定操作を少なくとも記憶する特定操作記憶部を備える記憶装置を有するコンピュータ端末を、各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部、前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部、前記受け取った操作ログ情報における操作内容が前記特定操作記憶部に記憶する特定操作であるかを判定する操作判定部、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部、前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部、として機能させるクライアント端末監視プログラムである。 According to the invention of claim 15, the screen information displayed on the display device of each client terminal is displayed from each client terminal on a computer terminal having a storage device including a specific operation storage unit that stores at least a predetermined specific operation. The screen information receiving unit that receives the operation log information of each client terminal, the operation log information receiving unit that receives the operation log information from each client terminal, and whether the operation content in the received operation log information is a specific operation stored in the specific operation storage unit An operation determination unit that determines the display change processing unit that performs a display change process on a part or all of the received screen information using the determination result, the screen information that has been subjected to the display change process, It is a client terminal monitoring program that functions as a screen information display unit that displays on a predetermined display device.
本発明のプログラムをコンピュータ端末に読み込ませて実行することで、請求項1の発明を実現することができる。
The invention of
請求項16の発明は、予め定められた特定操作とそれに対する操作ポイントとを少なくとも記憶する特定操作記憶部を備える記憶装置を有するコンピュータ端末を、各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部、前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部、所定時間内における操作ログ情報において、各操作ログ情報における操作内容が前記特定操作記憶部に記憶する特定操作であるかを判定し、前記特定操作の場合には前記操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定する操作判定部、前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部、前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部、として機能させるクライアント端末監視プログラムである。 According to the sixteenth aspect of the present invention, there is provided screen information for displaying a computer terminal having a storage device including a specific operation storage unit that stores at least a predetermined specific operation and an operation point corresponding thereto on the display device of each client terminal. The screen information receiving unit that receives from each client terminal, the operation log information receiving unit that receives the operation log information of each client terminal, and the operation log information within a predetermined time, the operation content in each operation log information is Operation determination that determines whether the specific operation is stored in the specific operation storage unit, calculates a cumulative value of the operation points in the case of the specific operation, and determines whether the cumulative value satisfies a predetermined condition Using the determination result, display change processing is performed on a part or all of the received screen information. Cormorant display change processing unit, a screen information performing the display change processing, a client terminal monitor program to function as the screen information display unit, to be displayed in the predetermined display device.
本発明のプログラムをコンピュータ端末に読み込ませて実行することで、請求項3の発明を実現することができる。 The invention of claim 3 can be realized by causing the computer terminal to read and execute the program of the present invention.
本発明を用いることによって、管理者側からは、クライアント端末で行われた操作が予め定められた操作、例えば機密情報の漏洩の疑いのある操作などの場合、その操作時における画面情報を監視することができる一方、予め定められていない操作、例えば単なる入力操作などの場合にはその画面情報には表示変更処理が施される。これによって操作者側にとっては通常時の操作では管理者に当該操作者の画面を見られることがなくなり、プライバシー侵害に対する不安が払拭される。これによって管理者側、操作者側の双方の要望をかなえるクライアント端末監視システムが可能となる。
By using the present invention, when the operation performed on the client terminal is a predetermined operation, for example, an operation that is suspected of leakage of confidential information, the administrator monitors the screen information at the time of the operation. On the other hand, in the case of an operation that is not predetermined, for example, a simple input operation, display change processing is performed on the screen information. As a result, for the operator side, in the normal operation, the administrator can no longer see the operator's screen, and the concern about privacy infringement is eliminated. This makes it possible to provide a client terminal monitoring system that can meet the demands of both the administrator side and the operator side.
本発明のクライアント端末監視システム1の全体の概念図を図1に、システム構成の一例の概念図を図2に示す。
An overall conceptual diagram of the client
クライアント端末監視システム1は、各クライアント端末3を監視する管理者が利用するコンピュータ端末またはサーバ(以下、「監視端末2」という)において、所定のプログラムが読み込まれ、処理されることにより実現される。監視端末2は、複数のクライアント端末3においてどのようなプログラムが実行されているか、どのような画面が表示されているかを記録、監視する。従って、各クライアント端末3には、当該クライアント端末3において実行されているプログラム名、ファイル名などの情報を定期的に、あるいは新たなプログラムやファイルが実行された場合または終了した場合などの所定のタイミングで、クライアント端末3から監視端末2にそのプログラム名やファイル名の情報を送信する機能、クライアント端末3の画面をキャプチャして、定期的にまたは不定期に監視端末2に送信する機能を備えている。プログラム名やファイル名の情報を送信する機能は、クライアント端末3の演算装置20で実行しているプログラム名やファイル名を抽出したり、メモリ内のプログラム名やファイル名を抽出して送信すればよい。つまりいわゆる操作ログ情報をクライアント端末3から監視端末2に送信すればよい。また画面をキャプチャするには、例えばVRAMなどの画面に表示する情報を記憶する表示情報記憶装置から画面で表示している画面情報を読み取り、それを画面情報として送信すればよい。
The client
なお操作ログ情報と画面情報とは同一時点で対応づけられていても良いし、対応づけられていなくても良い。また操作ログ情報と画面情報は、同じタイミングでクライアント端末3から監視端末2に送信されても良いし、異なるタイミングで送信されても良い。 Note that the operation log information and the screen information may be associated with each other at the same time or may not be associated. The operation log information and the screen information may be transmitted from the client terminal 3 to the monitoring terminal 2 at the same timing, or may be transmitted at different timings.
監視端末2は、プログラムの演算処理を実行するCPUなどの演算装置20と、情報を記憶するRAMやハードディスクなどの記憶装置21と、演算装置20の処理結果や記憶装置21に記憶する情報をインターネットやLANなどのネットワークを介して送受信する通信装置24と、ディスプレイ(画面)などの表示装置22を少なくとも有している。コンピュータ上で実現する各機能(各手段)は、その処理を実行する手段(プログラムやモジュールなど)が演算装置20に読み込まれることでその処理が実行される。各機能は、記憶装置21に記憶した情報をその処理において使用する場合には、該当する情報を当該記憶装置21から読み出し、読み出した情報を適宜、演算装置20における処理に用いる。当該コンピュータには、キーボードやマウスやテンキーなどの入力装置23を有していても良い。図3に監視端末2のハードウェア構成の一例を模式的に示す。また、監視端末2は、複数のコンピュータ端末またはサーバに、その機能が分散配置されていても良い。
The monitoring terminal 2 includes an
本発明における各手段は、その機能が論理的に区別されているのみであって、物理上あるいは事実上は同一の領域を為していても良い。 Each means in the present invention is only logically distinguished in function, and may be physically or practically the same area.
監視端末2は、画面情報受取部4と画面情報記憶部5と操作ログ情報受取部6と操作ログ情報記憶部7と操作判定部8と特定操作記憶部9と表示変更処理部10と画面情報表示部11とを有する。
The monitoring terminal 2 includes a screen
画面情報受取部4は、監視端末2が監視対象としている各クライアント端末3から、当該各クライアント端末3の表示装置22で表示している画面情報を受け取る。図5にあるクライアント端末3から取得した画面情報の一例を示す。画面情報受取部4は、定期的にまたは所定のタイミングで各クライアント端末3から画面情報を受け取ると、それを画面情報記憶部55に記憶させる。この際に、クライアント端末3、日時等を識別する情報を対応づけて記憶させる。
The screen
画面情報記憶部5は、画面情報受取部4で受け取った、各クライアント端末3からの画面情報を、クライアント端末3、日時等を識別する情報と対応づけて記憶している。
The screen
操作ログ情報受取部6は、各クライアント端末3から定期的にまたは不定期に、当該クライアント端末3における操作ログ情報を受け取る。受け取った操作ログ情報は、後述する操作ログ情報保存部に、その日時、どのクライアント端末3における操作ログ情報であるかを識別する識別情報と共に記憶させる。なお操作ログ情報としては、各クライアント端末3における操作内容を示す情報であればよく、例えば「ファイルコピー」、「ファイル選択」、「ドライブ追加」、「アプリケーションの起動」、「アプリケーションの終了」、「アクティブウィンドウの切り替え」、「ウィンドウの移動」、「ウィンドウのサイズ変更」など、当該クライアント端末3の操作者の操作を示す情報が該当する。また操作ログ情報としては、上記のような操作内容のほかに、アクティブウィンドウに関する情報(位置座標など)を付随させても良い。 The operation log information receiving unit 6 receives operation log information in the client terminal 3 from each client terminal 3 regularly or irregularly. The received operation log information is stored in an operation log information storage unit, which will be described later, along with the date and time, and identification information for identifying which client terminal 3 is the operation log information. The operation log information may be information indicating the operation content in each client terminal 3, for example, “file copy”, “file selection”, “drive addition”, “application activation”, “application termination”, Information indicating the operation of the operator of the client terminal 3 such as “switch active window”, “move window”, “change window size”, and the like is applicable. Further, as operation log information, in addition to the operation contents as described above, information related to the active window (position coordinates, etc.) may be attached.
なお監視端末2が各クライアント端末3から操作ログ情報を受け取る際にはネットワークを介して受け取っても良いし、操作ログ情報がクライアント端末3においてDVDなどの記録媒体に記録され、その記録媒体が監視端末2に読み取られ、そこから操作ログ情報を読み込むことによって受け取っても良い。 When the monitoring terminal 2 receives operation log information from each client terminal 3, it may be received via a network, or the operation log information is recorded on a recording medium such as a DVD in the client terminal 3, and the recording medium is monitored. It may be read by the terminal 2 and received by reading operation log information therefrom.
操作ログ情報記憶部7は、操作ログ情報受取部6で各クライアント端末3から受け取った操作ログ情報を記憶する。操作ログ情報の一例を図6に示す。なお操作ログ情報は、各クライアント端末3またはその操作者(ログイン名など)ごとに記憶することが好ましい。また操作ログ情報は、各クライアント端末3における操作内容を示す情報を、日時または日時を数値化した情報などに対応づけて記憶している。なお操作内容を示す情報を日時などに対応づける場合には、クライアント端末3で行っても良いし、操作ログ情報を監視端末2で受け取った際に行っても良いし、或いは操作ログ情報記憶部7で記憶した際に行っても良い。
The operation log
操作判定部8は、操作ログ情報受取部6で受け取った操作ログ情報、つまり各クライアント端末3で行われた操作、が特定操作記憶部9(後述)に記憶されている、予め定められた特定操作であるか、を判定する。 The operation determination unit 8 stores the operation log information received by the operation log information receiving unit 6, that is, the operation performed at each client terminal 3, stored in a specific operation storage unit 9 (described later). It is determined whether it is an operation.
特定操作記憶部9は、画面情報に対して表示変更処理を行うか否かを判定するための予め定められた特定操作を記憶している。特定操作としては、機密情報や個人情報の漏洩につながる不正操作(例えばファイルのコピー、ファイルの移動など)、認められていないソフトウェアの起動、ゲームソフトウェアの起動など、の操作内容が記憶されている。また特定操作は管理者が任意に設定可能である。なお特定操作としては、一つの操作であっても良いし、複数の操作が特定操作として設定されていてもよい。この場合には、操作判定部8が特定操作として設定されている複数の操作を検出する(好ましくは連続して検出する)ことによって、特定操作であるかを判定することで行える。 The specific operation storage unit 9 stores a predetermined specific operation for determining whether to perform display change processing on the screen information. Specific operations include operations such as unauthorized operations that lead to leakage of confidential information and personal information (for example, file copying, file movement, etc.), unauthorized software activation, game software activation, etc. . The specific operation can be arbitrarily set by the administrator. The specific operation may be a single operation, or a plurality of operations may be set as the specific operation. In this case, the operation determination unit 8 can detect the plurality of operations set as the specific operation (preferably, detect them continuously) to determine whether the operation is a specific operation.
表示変更処理部10は、操作判定部8における判定結果に基づいて、画面情報受取部4で受け取ったクライアント端末3の画面情報に対して、表示変更処理を行う。例えばあるクライアント端末3から受け取った操作ログ情報について、操作判定部8が特定操作でないことを判定すると、当該クライアント端末3から受け取った画面情報の一部またはすべてに対して表示変更処理を行う。この表示変更処理にはさまざまなものがあるが、例えば、図7に示すように、画面情報の一部またはすべてに対して、所定の色を上塗りする処理を行ったり、画面情報の内容を消去する処理、モザイクをかける処理などがある。
The display
画面情報表示部11は、表示変更処理部10において表示変更処理を行った後の画面情報、表示変更処理を行う前の画面情報を、監視端末2の表示装置22で表示させる。例えば図7の画面情報を表示装置22で表示させる。
The screen
まず本発明の第1の実施例を、図4のフローチャート、図2のシステム構成の概念図を用いて説明する。本実施例においては、操作判定部8において特定操作でないことを判定すると、画面情報のすべてに対して表示変更処理を行う場合を説明する。 First, a first embodiment of the present invention will be described with reference to the flowchart of FIG. 4 and the conceptual diagram of the system configuration of FIG. In the present embodiment, a case will be described in which when the operation determination unit 8 determines that the operation is not a specific operation, display change processing is performed on all of the screen information.
各クライアント端末3から監視端末2に、当該クライアント端末3の操作ログ情報、当該クライアント端末3の表示装置22で表示している画面情報が、定期的にまたは所定のタイミングで送信されている。この情報は、画面情報については画面情報受取部4で受け取り(S100)、また操作ログ情報については操作ログ情報受取部6で受け取る(S100)。画面情報受取部4で受け取った画面情報は、当該情報を送信したクライアント端末3、日時の情報とあわせて画面情報記憶部5に記憶させる(S110)。図5にクライアント端末3から受け取った画面情報の一例を示す。
The operation log information of the client terminal 3 and the screen information displayed on the
また操作ログ情報受取部6で受け取った操作ログ情報は、当該情報を送信したクライアント端末3、日時の情報(操作ログ情報に日時の情報が含まれていない場合)とあわせて操作ログ情報記憶部7に記憶させる(S110)。 The operation log information received by the operation log information receiving unit 6 includes the operation log information storage unit together with the client terminal 3 that transmitted the information and date / time information (when the operation log information does not include date / time information). 7 (S110).
操作ログ情報受取部6で操作ログ情報を受け取ると、操作判定部8は、当該操作ログ情報における操作内容を参照し、特定操作記憶部9に記憶する予め定められた特定操作であるかを判定する(S120)。そして操作ログ情報における操作内容を参照し、それが特定操作であった場合、表示変更処理部10において、当該操作ログ情報に対応づけられた画面情報に対して表示変更処理を行わないことを判定する。また操作ログ情報における操作内容が特定操作ではない場合には、表示変更処理部10において当該操作ログ情報に対応づけられた画面情報に対して表示変更処理を行うことを判定する。
When the operation log information is received by the operation log information receiving unit 6, the operation determination unit 8 refers to the operation content in the operation log information and determines whether the operation is a predetermined specific operation stored in the specific operation storage unit 9. (S120). Then, referring to the operation content in the operation log information, if it is a specific operation, the display
なお操作ログ情報と画面情報との対応付けは、同じタイミングで受け取っていればそれらを対応づければよいし、異なるタイミングで受け取る場合には、操作ログ情報における日時情報(または操作ログ情報に対応づけられた日時情報)と、画面情報に対応づけられた日時情報とを比較し、操作ログ情報の日時情報に最も近い日時情報の画面情報に対して表示変更処理を行うかを判定する。また操作ログ情報、画面情報は様々なクライアント端末3から受け取っているので、操作ログ情報におけるクライアント端末識別情報、画面情報に対応づけられたクライアント端末識別情報に基づいて、同一のクライアント端末3における操作ログ情報、画面情報を処理対象としていることは当然である。なおこれらの処理は、以下の各実施例においても当然に行われている。 The operation log information and the screen information may be associated with each other if they are received at the same timing. If they are received at different timings, the date and time information in the operation log information (or the operation log information corresponds). Date / time information) and date / time information associated with the screen information are compared to determine whether display change processing is to be performed on the screen information of the date / time information closest to the date / time information of the operation log information. Further, since the operation log information and the screen information are received from various client terminals 3, the operation at the same client terminal 3 is performed based on the client terminal identification information in the operation log information and the client terminal identification information associated with the screen information. It is natural that log information and screen information are processed. These processes are naturally performed in the following embodiments.
操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行うことを判定した場合には、表示変更処理部10は、画面情報受取部4で受け取った画面情報について、表示変更処理を実行する。すなわち画面情報の全体の領域に、管理者が当該画面情報を判読不可とするような表示変更処理を行う(S130)。そして、S130において画面情報に対する表示変更処理が行われた後の画面情報を、画面情報表示部11が、監視端末2の表示装置22に、当該クライアント端末3の表示装置22に表示されている画面情報として、表示させる(S140)。つまり図7に示すような加工後の画面情報が監視端末2の表示装置22で表示されることとなる。なおこの場合、加工後の画面情報を表示しないようにしても良い。
When the operation determination unit 8 determines that the display change process is to be performed on the screen information associated with the operation log information, the display
また操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行わないことを判定した場合には、表示変更処理部10は、画面情報に対して表示変更処理部10は表示変更処理を行わない。そのため画面情報表示部11は、監視端末2の表示装置22に、当該クライアント端末3の表示装置22に表示されている画面情報として、画面情報受取部4で受け取った画面情報をそのまま表示させる(S140)。つまり図5に示すような画面情報が監視端末2の表示装置22で表示されることとなる。
When the operation determining unit 8 determines that the display change process is not performed on the screen information associated with the operation log information, the display
以上のようにすることによって、通常は監視端末2の管理者は、クライアント端末3の表示装置22で表示している画面情報を見ることはできないが、クライアント端末3において特定操作が行われた場合には、その際におけるクライアント端末3の表示装置22で表示している画面情報を確認することができる。つまりクライアント端末3の操作者が不正なことをしていないか、などを管理者が確認できる。これによって、管理者による監視と操作者のプライバシーとを両立させたクライアント端末監視システム1が可能となる。
By doing as described above, the administrator of the monitoring terminal 2 cannot normally see the screen information displayed on the
なお、表示変更処理部10、画面情報表示部11における一連の処理に際して、処理対象となる画面情報について、画面情報記憶部5に記憶する画面情報と所定の識別情報により紐づけられていることが好ましい。つまり各手段における処理を実行している画面情報は、画面情報記憶部5に記憶するどの画面情報を処理しているのかが対応づけられている。これによって、管理者が何らかの理由により情報漏洩の危険性があるなど、必要性を判断した場合には、管理者が監視端末2の入力装置23から所定の操作を行うことで、例えば画面情報表示部11において表示している加工後の画面情報の加工されていない(表示変更処理されていない)画面情報を見ることを示す操作を行うことで、その操作を監視端末2で受け付けると、当該加工後の画面情報の識別情報に基づいて、加工されていない画面情報を画面情報記憶部5から抽出し、それを監視端末2の表示装置22で表示させる。
In the series of processing in the display
例えば監視端末2の表示装置22において、あるクライアント端末3の表示装置22の画面情報として、図6に示す加工後の画面情報が表示されていた場合、それを見た管理者が何らの理由で、例えば監視カメラの映像などから情報漏洩の危険性を判断した場合、管理者が監視端末2において所定の操作を行うことにより、例えば当該加工後の画面情報を選択した上で、加工されていない画面情報を見る操作を入力装置23から行うと、その入力を受け付けて、選択された加工後の画面情報の識別情報に対応する画面情報を、画面情報記憶部5から抽出する。そして抽出した画面情報を監視端末2の表示装置22で表示する。この際に表示される画面情報は、加工前の画面情報なので、図5に示す画面情報が表示されることとなる。
For example, in the
次に本発明の第2の実施例を、図9のフローチャート、図8のシステム構成の概念図を用いて説明する。本実施例においては、操作判定部8において特定操作でないことを判定すると、当該画面情報における文字情報に対して表示変更処理を行う場合を説明する。なお本実施例の説明において上述と同様の部分については説明を省略している場合もある。 Next, a second embodiment of the present invention will be described with reference to the flowchart of FIG. 9 and the conceptual diagram of the system configuration of FIG. In the present embodiment, a case will be described in which when the operation determination unit 8 determines that the operation is not a specific operation, display change processing is performed on character information in the screen information. In the description of this embodiment, the description of the same parts as described above may be omitted.
本実施例におけるシステム構成の一例を図8に示す。 An example of the system configuration in this embodiment is shown in FIG.
本実施例における監視端末2は、画面情報受取部4と画面情報記憶部5と操作ログ情報受取部6と操作ログ情報記憶部7と操作判定部8と特定操作記憶部9と表示変更処理部10と画面情報表示部11と画面情報解析部12と特定情報記憶部13と特定情報判定部14とを有する。
The monitoring terminal 2 in this embodiment includes a screen
画面情報解析部12は、操作判定部8において、操作ログ情報受取部6で受け取った操作ログ情報が予め定められた特定操作であると判定すると、当該操作ログ情報に対応づけられた画面情報(画面情報受取部4で受け取った画面情報)に対して、文字認識処理を行うことにより、その画面情報に含まれる文字情報(「文字」には文字のほか、数字、記号、マークなどの情報も含まれる)を抽出する。即ち、クライアント端末3から受け取った画面情報は画像形式となっているので、そのままではどのような文字が当該画面情報に含まれているか判定できない。そこで画面情報から所定の文字認識処理を行うことにより、当該画面情報に含まれる文字情報を抽出することとなる。
When the operation determination unit 8 determines that the operation log information received by the operation log information receiving unit 6 is a predetermined specific operation, the screen
図5の画面情報の場合、デスクトップの部分から、「Internet Explorer」、「マイ ドキュメント」、「マイ コンピュータ」、「マイ ネットワーク」の文字情報が抽出でき、またメールの部分から「無題−メッセージ(HTML形式)」、「ファイル(F)」、「編集(E)」、表示(V)」、「挿入(I)」、「書式(O)」、「ツール(T)」、「アクション(A)」、「ヘルプ(H)」、「送信(S)」、「アカウント(N)」、「MSPゴシック」、「14」、「B」、「I」、「U」、「宛先」、「CC(C)」、「件名(J)」、「添付」、「仕様書 社外秘.xls(14KB)」、「お疲れさまです」「社外秘のファイルを送信します。」「ファイル名を変更しています。」「ファイルの実体は社員台帳ですので、」「うちの全社員の情報が入力されています。」「内緒です。」を文字情報として抽出することとなる。 In the case of the screen information in FIG. 5, the character information of “Internet Explorer”, “My Document”, “My Computer”, “My Network” can be extracted from the desktop portion, and “Untitled-Message (HTML)” can be extracted from the mail portion. Format) "," File (F) "," Edit (E) ", Display (V)", "Insert (I)", "Format (O)", "Tool (T)", "Action (A)" ”,“ Help (H) ”,“ Send (S) ”,“ Account (N) ”,“ MSP Gothic ”,“ 14 ”,“ B ”,“ I ”,“ U ”,“ Destination ”,“ CC ” (C) ”,“ Subject (J) ”,“ Attachment ”,“ Specifications Confidential.xls (14KB) ”,“ Thank you very much ”“ Sending confidential files ”“ File name has been changed. "" The file entity is the employee ledger, "" All of our employees Information has been entered. "" It's secret. "So that the extracted as character information.
また画面情報解析部12は、抽出した文字情報について、画面情報における位置情報(画面における相対座標など)を判定しておく。例えば、抽出した文字情報を構成する領域のうち、「マイ ドキュメント」の位置座標を左上のx,y座標を(0,100)、左下のx,y座標を(0,105)、右上のx,y座標を(40,100)、右下のx,y座標を(40,105)のように判定しておき、一時的に記憶装置21などに記憶しておく。なお4点全てを記憶せずとも基準となる位置座標、例えば左上の位置座標と、x軸方向の距離、y軸方向の距離を記憶させても良い。
Further, the screen
特定情報記憶部13は、少なくとも特定情報を記憶している。ここで特定情報とは、「社外秘」「内緒」「台帳」「シークレット」など情報漏洩が懸念される用語である。またそれ以外にも、特定の語尾、プライベートで用いる用語、セキュリティに関する危険な文字列、顔文字など、任意に設定可能である。この特定情報は所定の方法により、管理者により設定され、それが後述する特定情報記憶部13に記憶されている。
The specific
なお特定情報記憶部13に記憶する特定情報は、操作ログ情報における操作内容ごとに設定されていても良い。例えば操作内容が「メール送信」の場合には特定情報として「社外秘」、「部外秘」が設定されており、操作内容が「ファイルコピー」の場合には特定情報として「台帳」、「仕様書」、「設計書」などが設定されている。
The specific information stored in the specific
特定情報判定部14は、画面情報解析部12で抽出した文字情報について、予め管理者が設定した特定情報と一致する文字情報があるか否かを判定する。なお特定情報が操作ログ情報における操作内容ごとに設定されている場合には、特定情報判定部14は、操作ログ情報受取部6で受け取った操作ログ情報における操作内容に基づいて特定情報記憶部13に記憶する特定情報を抽出し、その上で、画面情報解析部12で抽出した文字情報について、抽出した特定情報と一致する文字情報があるか否かを判定する。
The specific
表示変更処理部10は、画面情報解析部12において抽出した文字情報と、特定情報判定部14において判定した特定情報と一致する文字情報とを用いて、画面情報における文字情報について所定の表示変更処理を行う。この表示変更処理にはさまざまなものがあるが、例えば、図10に示すように、特定情報と一致した文字情報の所定範囲以外の文字情報の領域に重畳して所定の色を上塗りする処理を行う。また色を上塗りする以外にも、その文字情報を消去する処理、文字情報にモザイクをかける処理などがある。なお、画面情報解析部12において判定され記憶装置21に記憶されている表示変更処理を行う文字情報、例えば「マイ ドキュメント」、を構成する領域の位置座標が、左上(x,y)=(0,100)、左下(x,y)=(0,105)、右上(x,y)=(40,100)、右下(x,y)=(40,105)の場合、その文字情報に対する位置情報を記憶装置21から抽出して、当該領域に表示変更処理を施す。なおこの所定領域としては、文字情報を構成する領域、あるいは文字情報を構成する領域の基準となる位置座標、例えば左上の位置座標から一定の大きさの領域、など任意に設定可能である。
The display
このように特定情報と一致した文字情報を含む所定範囲についてはそのまま表示され、そうでない文字情報を含む所定領域については管理者が判読不可となる処理が行われているので、管理者の要望と操作者のプライバシーの双方を満たすことができる。なお特定情報と一致した文字情報については丸印で囲う、強調表示とするなどの処理を設けることで、特定情報と一致した文字情報があることを分かりやすくしても良い。 Thus, the predetermined range including the character information that matches the specific information is displayed as it is, and the predetermined area including the character information that is not so is processed so that the administrator cannot read it. Both operator privacy can be satisfied. Note that character information that matches the specific information may be made easier to understand by providing a process such as enclosing and highlighting the character information that matches the specific information.
画面情報表示部11は、表示変更処理部10において表示変更処理を行った後の画面情報、表示変更処理を行う前の画面情報を、監視端末2の表示装置22で表示させる。例えば図10の画面情報を表示装置22で表示させる。
The screen
次に本実施例の処理プロセスの一例を図9のフローチャートを用いて説明する。 Next, an example of the processing process of the present embodiment will be described with reference to the flowchart of FIG.
各クライアント端末3から監視端末2に、当該クライアント端末3の操作ログ情報、当該クライアント端末3の表示装置22で表示している画面情報が、定期的にまたは所定のタイミングで送信されている。この情報は、画面情報については画面情報受取部4で受け取り(S200)、また操作ログ情報については操作ログ情報受取部6で受け取る(S200)。画面情報受取部4で受け取った画面情報は、当該情報を送信したクライアント端末3、日時の情報とあわせて画面情報記憶部5に記憶させる(S210)。図5にクライアント端末3から受け取った画面情報の一例を示す。
The operation log information of the client terminal 3 and the screen information displayed on the
また操作ログ情報受取部6で受け取った操作ログ情報は、当該情報を送信したクライアント端末3、日時の情報(操作ログ情報に日時の情報が含まれていない場合)とあわせて操作ログ情報記憶部7に記憶させる(S210)。 The operation log information received by the operation log information receiving unit 6 includes the operation log information storage unit together with the client terminal 3 that transmitted the information and date / time information (when the operation log information does not include date / time information). 7 (S210).
操作ログ情報受取部6で操作ログ情報を受け取ると、操作判定部8は、当該操作ログ情報における操作内容を参照し、特定操作記憶部9に記憶する予め定められた特定操作であるかを判定する(S220、S230)。そして操作ログ情報における操作内容を参照し、それが特定操作でない場合、表示変更処理部10において、当該操作ログ情報に対応づけられた画面情報の一部または全部の領域(好ましくは全部の領域)に対して表示変更処理を行うことを判定する。
When the operation log information is received by the operation log information receiving unit 6, the operation determination unit 8 refers to the operation content in the operation log information and determines whether the operation is a predetermined specific operation stored in the specific operation storage unit 9. (S220, S230). If the operation content in the operation log information is referred to and it is not a specific operation, the display
操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行うことを判定した場合には、表示変更処理部10は、画面情報の予め定められた領域(画面情報の一部または全部の領域)に対して表示変更処理部10は表示変更処理を行う。そして画面情報表示部11は、監視端末2の表示装置22に、表示変更処理部10で表示変更処理を行った画面情報を表示させる(S280)。例えば画面情報の全体に表示変更を行う場合には図7に示す画面情報が監視端末2の表示装置22で表示させることとなる。
When the operation determination unit 8 determines that display change processing is to be performed on the screen information associated with the operation log information, the display
一方、S220、S230における操作判定部8における判定において、操作ログ情報における操作内容が特定操作であると判定した場合には、当該操作ログ情報に対応づけられた画面情報に対して、画面情報解析部12が文字認識処理を行う(S240)。
On the other hand, in the determination by the operation determination unit 8 in S220 and S230, when it is determined that the operation content in the operation log information is a specific operation, the screen information analysis is performed on the screen information associated with the operation log information. The
つまり画面情報受取部4で受け取った当該クライアント端末3の画面情報に対して、画面情報解析部12が文字認識処理を実行し、画面情報に含まれる文字情報を抽出する。例えば図5の画面情報から、その画面情報における文字情報、例えば「Internet Explorer」、「マイ ドキュメント」、「マイ コンピュータ」、「無題−メッセージ(HTML形式)」、「ファイル(F)」、「編集(E)」、表示(V)」、などの文字情報を抽出する。この抽出の際には、抽出した文字情報の画面情報における位置情報を併せて記憶させておくと良い。
That is, the screen
このようにして抽出した文字情報について、特定情報記憶部13に記憶する特定情報と一致する文字情報があるか否かを特定情報判定部14が判定する(S250)。つまり画面情報に、情報漏洩が懸念される用語(特定情報)が含まれているかを判定することとなる。
For the character information extracted in this way, the specific
例えば特定情報として「社外秘」「内緒」「台帳」「シークレット」が設定されている場合、抽出した文字情報にこれらの特定情報が含まれているかを判定する。図5の画面情報の場合、抽出した文字情報のうち、添付ファイル名である「仕様書 社外秘.xls(14KB)」、電子メールのメッセージにおける「社外秘のファイルを送信します。」、「ファイルの実体は社員台帳ですので、」、「内緒です。」の文字情報に特定情報が含まれていることを判定できる。 For example, when “confidential”, “secret”, “ledger”, and “secret” are set as the specific information, it is determined whether or not the specific information is included in the extracted character information. In the case of the screen information shown in FIG. 5, among the extracted character information, the attached file name “specification confidential.xls (14KB)”, an e-mail message “send confidential file”, “file Since the entity is an employee ledger, it can be determined that the specific information is included in the text information “” and “secret”.
このような抽出した文字情報と特定情報とを比較する処理の後、表示変更処理部10が、画面情報の所定領域について、管理者が判読できない状態に表示変更する処理を施す(S260)。例えば、画面情報における、特定情報と一致した文字情報を除く文字情報の領域について、所定の色を重畳して塗る、モザイクをかける等の画像処理を行う。この画像処理は、S240において文字情報を抽出した際に、各文字情報の画面情報における位置情報を判定しているので、その位置情報に基づいて容易に画像処理を行う領域の位置は判定可能である。
After such a process of comparing the extracted character information with the specific information, the display
例えば特定情報と一致した文字情報以外の文字情報について所定の色を塗る表示変更処理が予め設定されている場合、まず「仕様書 社外秘.xls(14KB)」、電子メールのメッセージにおける「社外秘のファイルを送信します。」、「ファイルの実体は社員台帳ですので、」、「内緒です。」以外の文字情報について、その位置情報により構成される領域について表示変更処理を行う。また「仕様書 社外秘.xls(14KB)」、電子メールのメッセージにおける「社外秘のファイルを送信します。」、「ファイルの実体は社員台帳ですので、」、「内緒です。」の文字情報について、特定情報以外の部分「 社外秘.xls(14KB)」、「のファイルを送信します。」、「ファイルの実体は社員」、「ですので、」、「です。」の部分について、その位置情報により構成される領域について表示変更処理を行う。図5の画面情報に対して、表示変更処理が施されたのが図10に示す画面情報である。なお図10のように、特定情報と一致した文字情報以外の文字情報の全てに表示変更処理を行っても良いし、その一部に表示変更処理を行うだけであっても良い。例えば特定情報と一致した文字情報を含む文章からなる文字情報には表示変更処理を行わないようにしても良い。 For example, when a display change process for painting a predetermined color on character information other than character information that matches the specific information is set in advance, the “specification of confidential information.xls (14 KB)” is first displayed. ”,“ Because the file is an employee ledger ”and“ secret ”, the display change processing is performed for the area composed of the position information. In addition, regarding the text information of “Specification Confidential.xls (14KB)”, “Send a confidential file” in the e-mail message, “Because the substance of the file is an employee ledger”, “Secret.” Other than the specific information, “External Confidential.xls (14KB)”, “Send the file of”, “The substance of the file is employee”, “So,” and “Is.” Display change processing is performed for the configured area. The screen information shown in FIG. 10 is obtained by performing display change processing on the screen information shown in FIG. As shown in FIG. 10, the display change process may be performed on all character information other than the character information that matches the specific information, or the display change process may be performed only on a part thereof. For example, the display change process may not be performed on character information including text including character information that matches the specific information.
S260において画面情報に対する表示変更処理が行われた後の画面情報を、画面情報表示部11が、監視端末2の当該クライアント端末3の表示装置22に表示されている画面情報として、監視端末2の表示装置22に表示させる(S270)。つまり図10に示すような加工後の画面情報が監視端末2の表示装置22で表示されることとなる。
The screen information after the display change process for the screen information is performed in S260, the screen
なお、画面情報解析部12、特定情報判定部14、表示変更処理部10、画面情報表示部11における一連の処理に際して、処理対象となる画面情報について、画面情報記憶部5に記憶する画面情報と所定の識別情報により紐づけられていることが好ましい(すべての実施例においても同様である)。つまり各手段における処理を実行している画面情報は、画面情報記憶部5に記憶するどの画面情報を処理しているのかが対応づけられている。これによって、例えば監視端末2の表示装置22で表示されている加工後の画面情報から、管理者が情報漏洩の危険性があるなど、必要性を判断した場合には、管理者が監視端末2の入力装置23から所定の操作を行うことで、例えば画面情報表示部11において表示している加工後の画面情報の加工されていない(表示変更処理されていない)画面情報を見ることを示す操作を行うことで、その操作を監視端末2で受け付けると、当該加工後の画面情報の識別情報に基づいて、加工されていない画面情報を画面情報記憶部5から抽出し、それを監視端末2の表示装置22で表示させる。
Note that the screen information to be processed in the series of processing in the screen
例えば監視端末2の表示装置22において、あるクライアント端末3の表示装置22の画面情報として、図10に示す加工後の画面情報が表示されていた場合、それを見た管理者が特定情報の多さなどから情報漏洩の危険性を判断した場合、管理者が監視端末2において所定の操作を行うことにより、例えば当該加工後の画面情報を選択した上で、加工されていない画面情報を見る操作を入力装置23から行うと、その入力を受け付けて、選択された加工後の画面情報の識別情報に対応する画面情報を、画面情報記憶部5から抽出する。そして抽出した画面情報を監視端末2の表示装置22で表示する。この際に表示される画面情報は、加工前の画面情報なので、図5に示す画面情報が表示されることとなる。
For example, in the
これによって、監視端末2を操作する管理者がリアルタイムでクライアント端末3の監視を行っていたとしても、当該クライアント端末3で表示されている画面情報のうち、特定情報と一致する文字情報以外は管理者は判読不可能となるため、クライアント端末3の操作者のプライバシーを守ることができる。その一方で監視端末2の管理者は特定情報が含まれている部分、文字情報以外の部分を見ることができるため、クライアント端末3で行われている操作が不審な操作か否か、また文字情報以外の画面情報、例えば枠の色や画面レイアウトなどは見ることができる。これによって特定のソフトウェア、例えばファイル交換ソフトウェアなどの利用を発見することも妨げられない。このように、通常時は加工後の画面情報を監視端末2の表示装置22で表示させ、必要に応じて加工前の画面情報を表示させる構成とすることによって、操作者のプライバシーを守りながら監視を行うことを可能とせしめる。
As a result, even if the administrator operating the monitoring terminal 2 monitors the client terminal 3 in real time, the screen information displayed on the client terminal 3 is managed except for character information that matches the specific information. Since the user cannot read the information, the privacy of the operator of the client terminal 3 can be protected. On the other hand, since the administrator of the monitoring terminal 2 can see the part including the specific information and the part other than the character information, whether the operation performed on the client terminal 3 is a suspicious operation or not Screen information other than information, such as frame color and screen layout, can be viewed. This also does not prevent the use of specific software such as file exchange software. As described above, the screen information after processing is normally displayed on the
実施例2においては、特定情報と一致した文字情報以外の文字情報の所定領域について表示変更処理を行う場合を説明したが、本実施例では、当該画面情報においてどれだけの特定情報が使用されているかをポイント(指標値)を用いて判定することによって、画面情報に対して表示変更処理を行うか否かを判定する。 In the second embodiment, the case where the display change process is performed for a predetermined area of character information other than the character information that matches the specific information has been described. However, in the present embodiment, how much specific information is used in the screen information. It is determined whether display change processing is to be performed on the screen information by determining whether the display information is using points (index values).
特定情報記憶部13には、特定情報と対応づけてポイントが記憶されている。この状態を模式的に示すのが図11である。
The specific
特定情報判定部14は、画面情報解析部12が画面情報から抽出した文字情報について、特定情報記憶部13に記憶する特定情報と一致する文字情報があるか否かを判定し、特定情報と一致する文字情報について、比較ポイントを算出する。例えば図5の場合、画面情報から抽出した文字情報について、特定情報と一致する文字情報は、「社外秘」、「社外秘」、「台帳」、「内緒」の4つであるが、この4つの特定情報に対応づけられたポイントは、図11の場合だと「社外秘」が「5ポイント」、「台帳」が「1ポイント」、「内緒」が「4ポイント」である。従って当該画面情報に対する比較ポイントは、5+5+1+4=15ポイントとなる。
The specific
このように画面情報に対する比較ポイントを算出後、特定情報判定部14は、比較ポイントが予め設定されているポイント(設定ポイント)を超えているかを比較し、超えていなければ表示変更処理を行うことを判定し、超えていれば表示変更処理を行わないことを判定する。なお特定情報判定部14において、比較ポイントの算出の際には、上述では加算による演算を示したが、加算以外の演算、例えば減算、乗算、除算、あるいは所定の係数を乗じたりするなど、予め定められた演算により比較ポイントを算出して、設定ポイントと比較するように構成しても良い。
After calculating the comparison point for the screen information in this way, the specific
表示変更処理部10は、特定情報判定部14において表示変更処理を行うことを判定した場合に、画面情報解析部12において抽出した文字情報について、管理者が判読不可となるような表示変更処理を行う。この場合、図12に示すように、抽出した文字情報の全てについて表示変更処理を行っても良いし、図10に示すように、特定情報と一致する文字情報以外の文字情報を含む所定領域について表示変更処理を行うように構成しても良い(この場合の処理プロセスは実施例2と同様な処理プロセスを行う)。なお特定情報判定部14において表示変更処理を行わない場合には、画面情報に対して表示変更処理を行わない。
When the specific
画面情報表示部11は、特定情報判定部14において表示変更処理を行わないと判定した場合には画面情報受取部4において受け取った画面情報をそのまま監視端末2の表示装置22に表示させ、特定情報判定部14において表示変更処理を行うと判定した場合には、表示変更処理部10において加工後の画面情報を監視端末2の表示装置22に表示させる。
When the specific
次に実施例3における処理プロセスを、図13のフローチャートを用いて説明する。 Next, a processing process in the third embodiment will be described with reference to the flowchart of FIG.
各クライアント端末3から監視端末2に、当該クライアント端末3の操作ログ情報、当該クライアント端末3の表示装置22で表示している画面情報が、定期的にまたは所定のタイミングで送信されている。この情報は、画面情報については画面情報受取部4で受け取り(S300)、また操作ログ情報については操作ログ情報受取部6で受け取る(S300)。画面情報受取部4で受け取った画面情報は、当該情報を送信したクライアント端末3、日時の情報とあわせて画面情報記憶部5に記憶させる(S310)。図5にクライアント端末3から受け取った画面情報の一例を示す。
The operation log information of the client terminal 3 and the screen information displayed on the
また操作ログ情報受取部6で受け取った操作ログ情報は、当該情報を送信したクライアント端末3、日時の情報(操作ログ情報に日時の情報が含まれていない場合)とあわせて操作ログ情報記憶部7に記憶させる(S310)。 The operation log information received by the operation log information receiving unit 6 includes the operation log information storage unit together with the client terminal 3 that transmitted the information and date / time information (when the operation log information does not include date / time information). 7 (S310).
操作ログ情報受取部6で操作ログ情報を受け取ると、操作判定部8は、当該操作ログ情報における操作内容を参照し、特定操作記憶部9に記憶する予め定められた特定操作であるかを判定する(S320、S330)。そして操作ログ情報における操作内容を参照し、それが特定操作でない場合、表示変更処理部10において、当該操作ログ情報に対応づけられた画面情報の一部または全部の領域(好ましくは全部の領域)に対して表示変更処理を行うことを判定する。
When the operation log information is received by the operation log information receiving unit 6, the operation determination unit 8 refers to the operation content in the operation log information and determines whether the operation is a predetermined specific operation stored in the specific operation storage unit 9. (S320, S330). If the operation content in the operation log information is referred to and it is not a specific operation, the display
操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行うことを判定した場合には、表示変更処理部10は、画面情報の予め定められた領域(画面情報の一部または全部の領域)に対して表示変更処理部10は表示変更処理を行う。そして画面情報表示部11は、監視端末2の表示装置22に、表示変更処理部10で表示変更処理を行った画面情報を表示させる(S410)。例えば画面情報の全体に表示変更を行う場合には図7に示す画面情報が監視端末2の表示装置22で表示させることとなる。
When the operation determination unit 8 determines that display change processing is to be performed on the screen information associated with the operation log information, the display
一方、S320、S330における操作判定部8における判定において、操作ログ情報における操作内容が特定操作であると判定した場合には、当該操作ログ情報に対応づけられた画面情報に対して、画面情報解析部12が文字認識処理を行う(S340)。
On the other hand, in the determination by the operation determination unit 8 in S320 and S330, when it is determined that the operation content in the operation log information is a specific operation, screen information analysis is performed on the screen information associated with the operation log information. The
つまり画面情報受取部4で受け取った当該クライアント端末3の画面情報に対して、画面情報解析部12が当該画面情報について文字認識処理を実行し、画面情報に含まれる文字情報を抽出する。例えば図5の画面情報から、その画面情報における文字情報、例えば「Internet Explorer」、「マイ ドキュメント」、「マイ コンピュータ」、「無題−メッセージ(HTML形式)」、「ファイル(F)」、「編集(E)」、表示(V)」、などの文字情報を抽出する。この抽出の際には、抽出した文字情報の画面情報における位置情報を併せて記憶させておくと良い。
That is, for the screen information of the client terminal 3 received by the screen
このようにして抽出した文字情報について、特定情報記憶部13に記憶する特定情報と一致する文字情報があるか否かを特定情報判定部14が判定する(S350)。つまり画面情報に、情報漏洩が懸念される用語(特定情報)が含まれているかを判定することとなる。
For the character information extracted in this way, the specific
例えば特定情報として「社外秘」「内緒」「台帳」「シークレット」が設定されている場合、抽出した文字情報にこれらの特定情報が含まれているかを判定する。図5の画面情報の場合、抽出した文字情報のうち、添付ファイル名である「仕様書 社外秘.xls(14KB)」、電子メールのメッセージにおける「社外秘のファイルを送信します。」、「ファイルの実体は社員台帳ですので、」、「内緒です。」の文字情報に特定情報が含まれていることを判定できる。 For example, when “confidential”, “secret”, “ledger”, and “secret” are set as the specific information, it is determined whether or not the specific information is included in the extracted character information. In the case of the screen information shown in FIG. 5, among the extracted character information, the attached file name “specification confidential.xls (14KB)”, an e-mail message “send confidential file”, “file Since the entity is an employee ledger, it can be determined that the specific information is included in the text information “” and “secret”.
このように特定情報判定部14において、特定情報と一致する文字情報を判定すると、それらについて比較ポイントを算出する。つまり当該画面情報に対する比較ポイントを算出する(S360)。
Thus, when the specific
画面情報が図5の場合、特定情報と一致する文字情報は、「社外秘」、「社外秘」、「台帳」、「内緒」の4つなので、その比較ポイントは15ポイント(=5+5+1+4)となる(図11参照)。 In the case where the screen information is shown in FIG. 5, the character information that matches the specific information is “confidential”, “confidential”, “ledger”, and “secret”, so the comparison point is 15 points (= 5 + 5 + 1 + 4) ( FIG. 11).
このように画面情報に対する比較ポイントを算出後、特定情報判定部14は、比較ポイントが予め設定されているポイントを超えているかを比較して判定する(S370、S380)。
After calculating the comparison points for the screen information in this way, the specific
例えば設定ポイントが10ポイントの場合、図5は比較ポイントが15ポイントなので、比較ポイントの方が大きい。従って、表示変更処理部10は、画面情報の予め定められた領域(画面情報の一部または全部の領域)に対して表示変更処理を行う。そして画面情報表示部11は、監視端末2の表示装置22に、表示変更処理部10で表示変更処理を行った画面情報を表示させる(S410)。例えば画面情報の全体に表示変更を行う場合には図7に示す画面情報が監視端末2の表示装置22で表示させることとなる。
For example, when the set point is 10 points, since the comparison point is 15 points in FIG. 5, the comparison point is larger. Accordingly, the display
一方、設定ポイントが20ポイントの場合、図5は比較ポイントが15ポイントなので、設定ポイントの方が大きい。従って、表示変更処理部10は、画面情報から抽出した文字情報のうち、特定情報と一致する文字情報以外の文字情報の所定領域について、管理者が判読不可となる表示変更処理を行う(S390)。この表示変更処理は実施例2と同様に行える。
On the other hand, when the set point is 20 points, since the comparison point is 15 points in FIG. 5, the set point is larger. Accordingly, the display
このように表示変更処理部10において表示変更処理を行った画面情報について、画面情報表示部11は、監視端末2の表示装置22で表示を行う(S400)。受け取った画面情報が図5の場合、図12の画面情報を監視端末2において表示することとなる。なお表示変更処理によっては図12以外の画面情報、例えば図10のような画面情報を表示しても良い。表示変更処理には上述のように様々な処理を設けることができる。
The screen
表示変更処理では、特定情報毎に細分化した表示変更処理とするように構成することもできる。例えば図14に示すように、特定情報記憶部13に、特定情報(または特定情報に対するポイント)とその特定情報に対する表示変更処理とを記憶させておいても良い。このような処理は実施例1乃至実施例3と組み合わせて実行することができる。以下の説明においては実施例3と組み合わせた場合を説明する。従ってポイントに表示変更処理を行わない範囲を対応づけるほか、特定情報に表示変更処理を行わない範囲を対応づけて処理を行うことも同様に実現できる。
The display change process can be configured to be a display change process subdivided for each specific information. For example, as shown in FIG. 14, the specific
本実施例の場合、表示変更処理部10は、表示変更処理の際に、各特定情報に対応した範囲で表示変更処理を行う。例えば特定情報「社外秘」については「特定情報が含まれる一文(かたまり)全てに表示変更処理は行わない」、「内緒」については「特定情報のみ表示変更処理を行わずに表示」、「台帳」については「特定情報から次の区切り(句読点、スペース、分節など)までのかたまりについて、表示変更処理を行わずに表示」とのように、各特定情報やそのポイントに対応した範囲で表示変更処理が行われることとなる。
In the case of the present embodiment, the display
画面情報が図5の場合、「仕様書 社外秘.xls(14KB)」、電子メールのメッセージにおける「社外秘のファイルを送信します。」、「ファイルの実体は社員台帳ですので、」、「内緒です。」の文字情報に特定情報と一致する文字情報が含まれている。そこで図5の画面情報について実施例1乃至実施例3のように表示変更処理を表示変更処理部10が表示変更処理を行う際に、「仕様書 社外秘.xls(14KB)」と「社外秘のファイルを送信します。」については表示変更処理を行わず、「ファイルの実体は社員台帳ですので、」については「台帳ですので、」のみ表示変更処理を行わずに「ファイルの実体は」については表示変更処理を行い、「内緒です。」については「内緒」のみ表示変更処理を行わずに「です。」については表示変更処理を行う。
When the screen information is shown in Fig. 5, "Specification confidential" .xls (14KB) "," Send confidential file "in the email message," Because the file is an employee ledger "," Secret " . ”Includes character information that matches the specific information. Therefore, when the display
このように表示変更処理部10は、特定情報記憶部13に記憶した特定情報に対応する表示変更処理の範囲を参照しながら、表示変更処理を行うように構成しても良い。このように表示変更処理をした画面情報について、画面情報表示部11が監視端末2の表示装置22で表示を行うこととなる。図15に本実施例の表示変更処理を行った場合の画面情報を模式的に示す。
As described above, the display
上述の実施例2乃至実施例4の表示変更処理部10においては、特定情報と一致した文字情報以外の所定領域における文字情報について、表示変更処理を行う場合を説明したが、予め画面情報において表示される可能性が高く、また情報漏洩とは何らの関連性も認められないことが予め定められている文字情報(「排除情報」という)については、表示変更処理を行わなくても良い。例えば、画面情報のデスクトップ部分における「マイ コンピュータ」、「マイ ネットワーク」、「ごみ箱」、電子メール送信部分における「送信(S)」などの、所定のプログラムにおけるツールバーにおける文字情報は、操作のために必要な文字情報であって、操作者がクライアント端末3から入力することはない文字情報である。従って、これらの文字情報を排除情報として予め排除情報記憶部(図示せず)に記憶させておき、表示変更処理部10が所定領域の文字情報の表示変更処理を行う際に、抽出してある各文字情報と排除情報記憶部に記憶する排除情報とを比較し、排除情報については、表示変更処理を行わない(管理者が判読不可としない)ように構成することもできる。このように構成することで、管理者も表示変更がされた画面情報を見やすくなり、また操作者にとっても、自分が入力した文字など、プライバシーとして守られたい情報については保護されることとなる。本実施例における処理が施された画面情報の一例を図16に示す。
In the above-described display
図16の画面情報では、デスクトップにおける各アイコンの文字情報、電子メール送信プログラムのツールバー、フォント名、送信画面における各アイコンなどの文字情報が排除情報記憶部に排除情報として設定されており、それらについては表示変更処理が行われない場合を示している。 In the screen information of FIG. 16, character information of each icon on the desktop, the toolbar of the e-mail transmission program, the font name, and the character information such as each icon on the transmission screen are set as exclusion information in the exclusion information storage unit. Indicates a case where display change processing is not performed.
上述の実施例1においては、表示変更処理を行う領域が画面情報の全体であったが、操作ログ情報における操作内容を行ったアプリケーションのウィンドウ以外の領域を表示変更処理の対象としても良い。この場合を本実施例で説明する。 In the first embodiment described above, the area for performing the display change process is the entire screen information, but an area other than the window of the application that has performed the operation content in the operation log information may be the target of the display change process. This case will be described in the present embodiment.
一般的に何らかの操作が行われたウィンドウは、アクティブウィンドウになっていることが多い。従って操作ログ情報に対応するアプリケーションのウィンドウは、アクティブウィンドウであり、このアクティブウィンドウ以外の領域に対して表示変更処理を行うこととなる。 In general, a window in which some operation is performed is often an active window. Therefore, the window of the application corresponding to the operation log information is an active window, and the display change process is performed on the area other than the active window.
従って実施例1におけるクライアント端末監視システム1の表示変更処理部10において、当該画面情報からウィンドウの領域を検出し、その中からアクティブウィンドウを判定し、そのアクティブウィンドウ以外の領域に対して表示変更処理を行うように構成すればよい。なおアクティブウィンドウではなく、ウィンドウ以外の領域に対して表示変更処理を行うようにしても良い。
Therefore, in the display
具体的には表示変更処理部10において表示変更処理を行う際に、まずウィンドウの検出を行う。ウィンドウの検出は、当該画面情報における直線により構成される領域(好ましくは矩形領域であるが、ウィンドウが重複表示されている場合もあるので直線により構成される多角形領域であればよい)を検出し、ウィンドウ独特の構成、例えばタイトルバーにおける「最小化ボタン」、「最大化ボタン」、「閉じるボタン」などのアイコンが含まれている領域をウィンドウとして判定することができる。
Specifically, when the display
またアクティブウィンドウであるかは、画面情報においてウィンドウとして判定した領域同士を比較し、その領域におけるタイトルバーの濃度や色度などを判定し、濃度や色度などが濃いウィンドウをアクティブウィンドウとして判定できる。なおこれ以外の方法によって判定しても良い。 Whether the window is an active window can be determined by comparing areas determined as windows in the screen information, determining the density and chromaticity of the title bar in the area, and determining a window having a high density and chromaticity as the active window. . The determination may be made by other methods.
このように判定したウィンドウ(またはアクティブウィンドウ)の領域の位置座標を用いて、その領域の位置座標以外の領域の一部または全部に表示変更処理を行う。これによって、操作ログ情報に対応した操作内容のウィンドウ以外の領域に対して表示変更処理を行う。 Using the position coordinates of the area of the window (or active window) determined as described above, display change processing is performed on a part or all of the area other than the position coordinates of the area. As a result, the display change process is performed on an area other than the operation content window corresponding to the operation log information.
なお上述の場合は単にウィンドウを検出し、ウィンドウまたはアクティブウィンドウ以外の領域に対して表示変更処理を行う場合を説明したが、操作ログ情報における操作内容の対象となったアプリケーション名(アプリケーション識別情報)を用いることによって操作ログ情報に対応するウィンドウを判定しても良い。 In the above-described case, a case has been described in which a window is simply detected and display change processing is performed on an area other than the window or the active window. May be used to determine the window corresponding to the operation log information.
この場合実施例2乃至実施例5のように画面情報から抽出した文字情報を用いて判定する。すなわち、表示変更処理部10において、ウィンドウの領域の位置情報を検出した後、操作ログ情報受取部6で受け取った操作ログ情報のうち、操作内容の対象となったアプリケーション名を抽出する。そして画面情報解析部12で画面情報から抽出した文字情報と、上記抽出したアプリケーション名とを比較し、一致(一部一致も含む)または類似する文字情報の位置情報を判定する。そして当該一致した文字情報の位置情報を含むウィンドウの領域が操作ログ情報に対応するウィンドウの領域となる(ウィンドウのタイトルバーには一般的にはアプリケーション名が表示されているので判定可能となる)。従ってこのウィンドウの領域以外の領域に対して表示変更処理部10は表示変更処理を行うこととなる。
In this case, the determination is made using character information extracted from the screen information as in the second to fifth embodiments. That is, the display
例えば操作ログ情報が図6の場合、操作内容の対象となったアプリケーション名は「顧客情報(機密)」である。従って画面情報解析部12で画面情報から抽出した文字情報と、操作ログ情報におけるアプリケーション名「顧客情報(機密)」を比較し、一致または類似する文字情報の、当該画面情報における位置情報を判定する。そしてこの「顧客情報(機密)」の文字情報の画面情報における位置情報が判定できたら、その文字情報の位置情報を含むウィンドウの領域を判定する。このウィンドウの領域が操作ログ情報に対応する位置情報となっている。従ってこのウィンドウ(「顧客情報(機密)」の文字情報を含むウィンドウ)の領域以外の領域に対して表示変更処理部10は表示変更処理を行うこととなる。
For example, when the operation log information is shown in FIG. 6, the name of the application targeted for the operation content is “customer information (confidential)”. Therefore, the character information extracted from the screen information by the screen
以上のような処理をすることで、操作ログ情報に対応するウィンドウ以外の領域に対して表示変更処理を実行することができる。これによって操作が行われたウィンドウの操作内容を管理者は確認することができるが、それ以外の部分については表示変更処理が行われているので、管理者は見ることができず、操作者のプライバシーを保つことができる。 By performing the process as described above, the display change process can be executed for an area other than the window corresponding to the operation log information. As a result, the administrator can confirm the operation details of the window in which the operation was performed, but the display change processing is performed for the other parts, so the administrator cannot see it and the operator's You can keep your privacy.
上述の実施例6では、操作ログ情報に対応するウィンドウの領域以外の領域に対して表示変更処理を行う場合を説明したが、操作ログ情報に対応するウィンドウの領域内の文字情報のみを抽出し、その文字情報に対して実施例2乃至実施例5の処理を実行するように構成することもできる。 In the above-described sixth embodiment, the case where the display change process is performed on an area other than the window area corresponding to the operation log information has been described. However, only character information in the window area corresponding to the operation log information is extracted. The processing of the second embodiment to the fifth embodiment may be executed on the character information.
すなわち操作判定部8が特定操作であったと判定した場合に、まず画面情報からウィンドウの領域の検出を行い、更にそのウィンドウの中からアクティブウィンドウの領域を実施例6などの方法により検出する。そして、画面情報解析部12は、画面情報のうち、当該アクティブウィンドウの領域内の文字情報を抽出する。このような処理を実行することで、画面情報におけるアクティブウィンドウの領域内の文字情報のみを抽出することができる。
That is, when the operation determination unit 8 determines that the operation is a specific operation, first, the window area is detected from the screen information, and the active window area is detected from the window by the method of the sixth embodiment. And the screen
なおアクティブウィンドウの領域内の文字情報は、次のような処理でも抽出できる。まずウィンドウの検出を行い、更にそのウィンドウの中からアクティブウィンドウの領域を実施例6の方法などにより検出する。そして、画面情報解析部12は画面情報の中から文字情報を抽出し、その抽出した文字情報の位置情報と、アクティブウィンドウの領域の位置情報とを比較することによって(アクティブウィンドウの領域の位置情報の中にある文字情報を判定することによって)、アクティブウィンドウの領域内の文字情報を抽出する。このような処理を実行しても、画面情報におけるアクティブウィンドウの領域内の文字情報のみを抽出することができる。
The character information in the active window area can also be extracted by the following processing. First, a window is detected, and an active window area is detected from the window by the method of the sixth embodiment. Then, the screen
以上のようにして抽出した文字情報を用いて、上述の実施例2乃至実施例5と同様に、特定情報判定部14における特定情報との比較処理を行い、特定情報と一致した文字情報以外の文字情報などを含む領域について、表示変更処理を行うように構成することができる。
Using the character information extracted as described above, a comparison process with the specific information in the specific
つまりアクティブウィンドウの領域内の文字情報のみを抽出して特定情報と比較し、特定情報と一致する文字情報以外の文字情報などについて表示変更処理を行うことが可能となる。従って本実施例の場合には、特定操作であった場合には、情報漏洩などが懸念される部分の文字情報は表示され、それ以外の文字情報は表示変更処理が施されていることとなる。またアクティブウィンドウの以外のウィンドウの領域にはもともと表示変更処理が施されるので、管理者は周囲の画面情報を確認することも可能となる。そして処理に負荷のかかる文字情報の抽出処理を、アクティブウィンドウの領域内のみに限定することができるので、処理の負荷を軽減することができる。 That is, it is possible to extract only the character information in the active window area and compare it with the specific information, and to perform the display change process for character information other than the character information that matches the specific information. Therefore, in the case of the present embodiment, in the case of a specific operation, the character information of the portion where there is a risk of information leakage or the like is displayed, and the other character information is subjected to display change processing. . Since the display change process is originally performed on the window area other than the active window, the administrator can check the surrounding screen information. Further, the character information extraction process that imposes a load on the process can be limited only to the area of the active window, so that the process load can be reduced.
上述の実施例1乃至実施例7において、操作ログ情報に基づいて、表示変更処理を行う範囲を変更するように構成しても良い。すなわち、表示変更処理部10において表示変更処理を行う際に、操作ログ情報受取部6で受け取った操作ログ情報に基づいて、その表示変更処理を行う範囲を特定し(操作ログ情報と表示変更処理を行う範囲とは予め対応づけて記憶されている)、その範囲に基づいて表示変更処理を行うように構成しても良い。
In the above-described first to seventh embodiments, the range for performing the display change process may be changed based on the operation log information. That is, when the display
なお表示変更処理を行う範囲は、操作ログ情報における操作内容や、操作ログ情報に危険度を示す情報が含まれている場合にはその情報に、対応づけて記憶されている。そして表示変更処理を行う際に、操作ログ情報における操作内容や危険度を示す情報を参照することで、表示変更処理を行う範囲を特定して表示変更処理を行う。 The display change process range is stored in association with the operation content in the operation log information, or when the operation log information includes information indicating the degree of danger. When the display change process is performed, the display change process is performed by specifying the range in which the display change process is performed by referring to information indicating the operation content and the risk level in the operation log information.
このような処理を行うことによって、操作ログ情に基づいて表示変更処理を行う範囲が変更されることとなり、操作に応じた表示変更が行える。 By performing such processing, the display change processing range is changed based on the operation log information, and display change according to the operation can be performed.
上述の実施例1乃至実施例8においては、特定操作であることを判定した場合に、表示変更処理を行うか否かの判定が行われたが、所定時間内の操作ログ情報に基づいて、その間に行われた特定操作による危険性を判定し、危険性があると判定した場合に表示変更処理を行うか否かの判定を行うように構成することもできる。すなわち操作ログ情報を操作ログ情報受取部6で受け取ると、所定時間内の各操作ログ情報における操作内容に対するポイント(操作ポイント)を判定する。そしてこの操作ポイントが所定値以上(所定値より大きい)であるかを判定し、所定値以上(所定値より大きい)である場合には危険性があると判定し、そうでなければ危険性はないと判定する。 In the above-described first to eighth embodiments, when it is determined that the operation is a specific operation, it is determined whether or not to perform the display change process. Based on the operation log information within a predetermined time, It is also possible to determine the risk due to a specific operation performed during that time, and to determine whether or not to perform display change processing when it is determined that there is a risk. That is, when the operation log information is received by the operation log information receiving unit 6, a point (operation point) for the operation content in each operation log information within a predetermined time is determined. Then, it is determined whether the operation point is equal to or greater than a predetermined value (greater than a predetermined value). If the operation point is equal to or greater than a predetermined value (greater than a predetermined value), it is determined that there is a risk. Judge that there is no.
従って特定操作記憶部9では、特定操作とそれに対応づけて操作ポイントを記憶している。図18に特定操作記憶部9の一例を模式的に示す。 Therefore, the specific operation storage unit 9 stores specific operations and operation points in association with them. FIG. 18 schematically shows an example of the specific operation storage unit 9.
まず実施例1の場合に、所定時間内の操作ログ情報に基づいて、その間に行われた操作の危険性を判定し、危険性があると判定した場合に表示変更処理を行うか否かの判定を行うように構成した場合を説明する。 First, in the case of the first embodiment, based on the operation log information within a predetermined time, the risk of an operation performed during that time is determined, and if it is determined that there is a risk, whether or not the display change process is performed. A case in which the determination is made will be described.
各クライアント端末3から監視端末2に、当該クライアント端末3の操作ログ情報、当該クライアント端末3の表示装置22で表示している画面情報が、定期的にまたは所定のタイミングで送信されている。この情報は、画面情報については画面情報受取部4で受け取り(S500)、また操作ログ情報については操作ログ情報受取部6で受け取る(S500)。画面情報受取部4で受け取った画面情報は、当該情報を送信したクライアント端末3、日時の情報とあわせて画面情報記憶部5に記憶させる(S510)。図5にクライアント端末3から受け取った画面情報の一例を示す。
The operation log information of the client terminal 3 and the screen information displayed on the
また操作ログ情報受取部6で受け取った操作ログ情報は、当該情報を送信したクライアント端末3、日時の情報(操作ログ情報に日時の情報が含まれていない場合)とあわせて操作ログ情報記憶部7に記憶させる(S510)。 The operation log information received by the operation log information receiving unit 6 includes the operation log information storage unit together with the client terminal 3 that transmitted the information and date / time information (when the operation log information does not include date / time information). 7 (S510).
操作ログ情報受取部6で操作ログ情報を受け取ると、操作判定部8は、操作ログ情報記憶部7に記憶した所定時間内の操作ログ情報を抽出する。例えば操作ログ情報を受け取った時点から5分前までの操作ログ情報を抽出し、それらの各操作ログ情報における操作内容を抽出する。そしてその各操作内容が特定操作であるかを判定し、特定操作であった場合にはそれに対応づけられている操作ポイントを累積していく(S520)。このようにすることで所定時間内の操作ポイントの累積値を算出することができる。
When the operation log information receiving unit 6 receives the operation log information, the operation determining unit 8 extracts the operation log information within a predetermined time stored in the operation log
そして操作ポイントの累積値と所定値とを比較し(S530)、累積値が所定値以上(所定値より大きい)ならば、操作判定部8は、表示変更処理部10において、当該操作ログ情報に対応づけられた画面情報に対して表示変更処理を行わないことを判定する。また上記比較の結果、累積値が所定値未満(所定値以下)ならば、操作判定部8は、表示変更処理部10において、当該操作ログ情報に対応づけられた画面情報に対して表意変更処理を行うことを判定する。
Then, the accumulated value of the operation point is compared with a predetermined value (S530), and if the accumulated value is equal to or greater than the predetermined value (greater than the predetermined value), the operation determination unit 8 causes the display
操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行うことを判定した場合には、表示変更処理部10は、画面情報受取部4で受け取った画面情報について、表示変更処理を実行する。すなわち画面情報の全体の領域に、管理者が当該画面情報を判読不可とするような表示変更処理を行う(S540)。そして、S540において画面情報に対する表示変更処理が行われた後の画面情報を、画面情報表示部11が、監視端末2の表示装置22に、当該クライアント端末3の表示装置22に表示されている画面情報として、表示させる(S550)。つまり図7に示すような加工後の画面情報が監視端末2の表示装置22で表示されることとなる。なおこの場合、加工後の画面情報を表示しないようにしても良い。
When the operation determination unit 8 determines that the display change process is to be performed on the screen information associated with the operation log information, the display
また操作判定部8において操作ログ情報に対応づけられた画面情報に対して表示変更処理を行わないことを判定した場合には、表示変更処理部10は、画面情報に対して表示変更処理部10は表示変更処理を行わない。そのため画面情報表示部11は、監視端末2の表示装置22に、当該クライアント端末3の表示装置22に表示されている画面情報として、画面情報受取部4で受け取った画面情報をそのまま表示させる(S560)。つまり図5に示すような画面情報が監視端末2の表示装置22で表示されることとなる。
When the operation determining unit 8 determines that the display change process is not performed on the screen information associated with the operation log information, the display
以上のようにすることによって、操作者の経時的な操作を加味した上で、操作者が危険性のある操作を行っているかを判定し、危険性がある場合には表示変更処理を行わず、危険性がない場合には表示変更処理を行うように構成することができる。本実施例においても、通常は監視端末2の管理者は、クライアント端末3の表示装置22で表示している画面情報を見ることはできないが、クライアント端末3において特定操作が行われた場合には、その際におけるクライアント端末3の表示装置22で表示している画面情報を確認することができる。つまりクライアント端末3の操作者が不正なことをしていないか、などを管理者が確認できる。これによって、管理者による監視と操作者のプライバシーとを両立させたクライアント端末監視システム1が可能となる。
By doing so, it is determined whether the operator is performing a dangerous operation after taking into account the operation of the operator over time. If there is a risk, the display change process is not performed. When there is no danger, the display change process can be performed. Also in this embodiment, normally, the administrator of the monitoring terminal 2 cannot see the screen information displayed on the
なお上述の実施例では実施例1の場合に、所定時間内の操作ポイントの累積値を用いた場合を説明したが、実施例2乃至実施例8の場合においても、単に特定操作の操作内容の判定ではなく、所定時間内の操作ポイントの累積値を用いて判定を行うように構成することもできる。すなわち特定操作の操作内容の判定の処理を、上述のように所定時間内の操作ログ情報を抽出し、それらの操作ポイントの累積値を算出し、その累積値と所定値とを比較することで判定を行うように置き換えることで実行することができる。
In the above-described embodiment, the case where the cumulative value of the operation points within a predetermined time is used in the case of the
また上述の実施例では累積値を用いた場合を説明したが、累積値以外の所定の演算をしたことによる演算値を累積値の代わりに用いて処理を行っても良い。 Moreover, although the case where the cumulative value is used has been described in the above-described embodiment, the processing may be performed using a calculation value obtained by performing a predetermined calculation other than the cumulative value instead of the cumulative value.
上述の実施例1乃至実施例9の発明においては、監視端末2が各クライアント端末3から画面情報と操作ログ情報とを受け取り、監視端末2が画面情報に対する表示変更処理を行う場合を説明したが、クライアント端末3において画面情報に対する表示変更処理を行い、表示変更処理を行った画面情報を監視端末2に渡すように構成しても良い(この際に表示変更処理を行っていない画面情報も監視端末2に渡しても良い)。 In the above-described first to ninth embodiments, the case where the monitoring terminal 2 receives screen information and operation log information from each client terminal 3 and the monitoring terminal 2 performs display change processing on the screen information has been described. The client terminal 3 may be configured to perform a display change process on the screen information and pass the screen information on which the display change process has been performed to the monitoring terminal 2 (at this time, the screen information that has not been subjected to the display change process is also monitored) It may be given to the terminal 2).
即ち、操作判定部8、特定操作記憶部9、表示変更処理部10、画面情報解析部12、特定情報記憶部13、特定情報判定部14をクライアント端末3に備えておき、画面情報受取部4、画面情報記憶部5、操作ログ情報受取部6、操作ログ情報記憶部7、画面情報表示部11を監視端末2に備えるように構成することもできる。なお各記憶部は監視端末2に備え、操作判定部8、特定情報判定部14などの判定処理の際にクライアント端末3から監視端末2に問い合わせを行うように構成しても良い。また各手段を複数のコンピュータ端末で分散しても良い。
That is, the operation determination unit 8, the specific operation storage unit 9, the display
上述の実施例1乃至実施例10の場合において、画面情報記憶部5に記憶した、表示変更処理を行っていない画面情報を、監視端末2の表示装置22において表示する場合においても、上述の各実施例における表示変更処理を施した上で、監視端末2の表示装置22で表示させても良い。即ち、操作判定部8、表示変更処理部10、画面情報解析部12、特定情報判定部14、画面情報処理部などにおける各処理を、画面情報記憶部5から抽出した、表示変更処理を行っていない画面情報に対して行っても良い。
In the case of the above-described first to tenth embodiments, even when the screen information stored in the screen
上述の実施例1乃至実施例11の場合において、操作判定部8が所定時間内に特定操作であると判定した回数によって、表示変更処理部10で表示変更処理を行うか否かを判定するように構成することもできる。
In the case of the above-described first to eleventh embodiments, whether or not the display
上述したクライアント端末監視システム1によって、管理者側からは、クライアント端末3で行われた操作が予め定められた操作、例えば機密情報の漏洩の疑いのある操作などの場合、その操作時における画面情報を監視することができる一方、予め定められていない操作、例えば単なる入力操作などの場合にはその画面情報には表示変更処理が施される。これによって操作者側にとっては通常時の操作では管理者に当該操作者の画面を見られることがなくなり、プライバシーに対する不安が払拭される。これによって管理者側、操作者側の双方の要望をかなえるクライアント端末監視システム1が可能となる。
When the operation performed on the client terminal 3 by the client
1:クライアント端末監視システム
2:監視端末
3:クライアント端末
4:画面情報受取部
5:画面情報記憶部
6:操作ログ情報受取部
7:操作ログ情報記憶部
8:操作判定部
9:特定操作記憶部
10:表示変更処理部
11:画面情報表示部
12:画面情報解析部
13:特定情報記憶部
14:特定情報判定部
20:演算装置
21:記憶装置
22:表示装置
23:入力装置
24:通信装置
1: Client terminal monitoring system 2: Monitoring terminal 3: Client terminal 4: Screen information reception unit 5: Screen information storage unit 6: Operation log information reception unit 7: Operation log information storage unit 8: Operation determination unit 9: Specific operation storage Unit 10: Display change processing unit 11: Screen information display unit 12: Screen information analysis unit 13: Specific information storage unit 14: Specific information determination unit 20: Computing device 21: Storage device 22: Display device 23: Input device 24: Communication apparatus
Claims (16)
前記クライアント端末監視システムは、
前記各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部と、
前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部と、
予め定められた特定操作を少なくとも記憶する特定操作記憶部と、
前記受け取った操作ログ情報における操作内容が前記特定操作であるかを判定する操作判定部と、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部と、
前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部と、
を有することを特徴とするクライアント端末監視システム。 A client terminal monitoring system that performs operation management of each client terminal using screen information displayed on a display device of each client terminal,
The client terminal monitoring system includes:
A screen information receiving unit that receives the screen information displayed on the display device of each client terminal from each client terminal; and
An operation log information receiving unit that receives the operation log information of each client terminal from each client terminal; and
A specific operation storage unit for storing at least a predetermined specific operation;
An operation determination unit that determines whether the operation content in the received operation log information is the specific operation;
Using the determination result, a display change processing unit that performs a display change process on a part or all of the received screen information;
A screen information display unit for displaying the screen information subjected to the display change process on a predetermined display device;
A client terminal monitoring system comprising:
前記判定結果が特定操作の場合には前記受け取った画面情報に対して表示変更処理を行わず、
前記判定結果が特定操作でない場合には前記受け取った画面情報の全部の領域に対して表示変更処理を行う、
ことを特徴とする請求項1に記載のクライアント端末監視システム。 The display change processing unit
If the determination result is a specific operation, display change processing is not performed on the received screen information.
If the determination result is not a specific operation, display change processing is performed on the entire area of the received screen information.
The client terminal monitoring system according to claim 1.
前記クライアント端末監視システムは、
前記各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部と、
前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部と、
予め定められた特定操作とそれに対する操作ポイントとを少なくとも記憶する特定操作記憶部と、
所定時間内における操作ログ情報において、各操作ログ情報における操作内容が前記特定操作であるかを判定し、前記特定操作の場合には前記操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定する操作判定部と、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部と、
前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部と、
を有することを特徴とするクライアント端末監視システム。 A client terminal monitoring system that performs operation management of each client terminal using screen information displayed on a display device of each client terminal,
The client terminal monitoring system includes:
A screen information receiving unit that receives the screen information displayed on the display device of each client terminal from each client terminal; and
An operation log information receiving unit that receives the operation log information of each client terminal from each client terminal; and
A specific operation storage unit for storing at least a predetermined specific operation and an operation point corresponding thereto;
In the operation log information within a predetermined time, it is determined whether the operation content in each operation log information is the specific operation, and in the case of the specific operation, the cumulative value of the operation point is calculated, and the cumulative value is a predetermined value An operation determination unit that determines whether the condition is satisfied;
Using the determination result, a display change processing unit that performs a display change process on a part or all of the received screen information;
A screen information display unit for displaying the screen information subjected to the display change process on a predetermined display device;
A client terminal monitoring system comprising:
前記判定結果が所定の条件を満たした場合には前記受け取った画面情報に対して表示変更処理を行わず、
前記判定結果が所定の条件を満たさない場合には前記受け取った画面情報の全部の領域に対して表示変更処理を行う、
ことを特徴とする請求項3に記載のクライアント端末監視システム。 The display change processing unit
When the determination result satisfies a predetermined condition, display change processing is not performed on the received screen information.
When the determination result does not satisfy a predetermined condition, a display change process is performed on the entire area of the received screen information.
The client terminal monitoring system according to claim 3.
前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、
予め定められた特定情報を少なくとも記憶する特定情報記憶部と、
前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定する特定情報判定部と、を有しており、
前記表示変更処理部は、
前記特定情報と一致する文字情報があると判定した場合、前記画面情報における前記特定情報と一致する文字情報以外の一部または全部の文字情報の領域について、表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The client terminal monitoring system further includes:
A screen information analysis unit that extracts character information included in the screen information by performing character recognition processing on the screen information according to a determination result of whether the specific operation is performed,
A specific information storage unit for storing at least predetermined specific information;
A specific information determination unit that determines whether there is character information that matches the specific information stored in the specific information storage unit for the extracted character information;
The display change processing unit
When it is determined that there is character information that matches the specific information, a display change process is performed for a part or all of the character information area other than the character information that matches the specific information in the screen information.
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、
予め定められた特定情報と、該特定情報に対応するポイントとを少なくとも記憶する特定情報記憶部と、
前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定し、一致した文字情報に対応する特定情報のポイントを用いることで比較ポイントを算出し、前記比較ポイントと予め定められたポイントとを比較する特定情報判定部と、を有しており、
前記表示変更処理部は、
前記比較ポイントが予め定められたポイントに対して所定の条件を充足した場合、前記画面情報における前記特定情報と一致する文字情報以外の一部または全部の文字情報の領域について、表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The client terminal monitoring system further includes:
A screen information analysis unit that extracts character information included in the screen information by performing character recognition processing on the screen information according to a determination result of whether the specific operation is performed,
A specific information storage unit that stores at least predetermined specific information and a point corresponding to the specific information;
For the extracted character information, it is determined whether there is character information that matches the specific information stored in the specific information storage unit, and a comparison point is calculated by using the point of the specific information corresponding to the matched character information And a specific information determination unit that compares the comparison point with a predetermined point,
The display change processing unit
When the comparison point satisfies a predetermined condition with respect to a predetermined point, display change processing is performed for some or all character information areas other than character information that matches the specific information in the screen information. ,
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、
予め定められた特定情報と、該特定情報について表示変更処理を行わない範囲の情報とを少なくとも記憶する特定情報記憶部と、
前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定する特定情報判定部と、を有しており、
前記表示変更処理部は、
前記特定情報と一致する文字情報があると判定した場合、前記画面情報において、前記特定情報と一致した文字情報の、該特定情報に対応した所定範囲外の一部または全部の文字情報の領域について、表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The client terminal monitoring system further includes:
A screen information analysis unit that extracts character information included in the screen information by performing character recognition processing on the screen information according to a determination result of whether the specific operation is performed,
A specific information storage unit for storing at least predetermined specific information and information in a range in which display change processing is not performed on the specific information;
A specific information determination unit that determines whether there is character information that matches the specific information stored in the specific information storage unit for the extracted character information;
The display change processing unit
When it is determined that there is character information that matches the specific information, in the screen information, part or all of the character information outside the predetermined range corresponding to the specific information of the character information that matches the specific information , Display change processing,
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部と、
予め定められた特定情報と、該特定情報に対応するポイントと、該特定情報またはポイントについて表示変更処理を行わない範囲の情報を少なくとも記憶する特定情報記憶部と、
前記抽出した文字情報について、前記特定情報記憶部に記憶している特定情報と一致する文字情報があるかを判定し、一致した文字情報に対応する特定情報のポイントを用いることで比較ポイントを算出し、前記比較ポイントと予め定められたポイントとを比較する特定情報判定部と、を有しており、
前記表示変更処理部は、
前記比較ポイントが予め定められたポイントに対して所定の条件を充足した場合、前記画面情報において、前記特定情報と一致した文字情報の、該特定情報に対応した所定範囲外の一部または全部の文字情報の領域について、表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The client terminal monitoring system further includes:
A screen information analysis unit that extracts character information included in the screen information by performing character recognition processing on the screen information according to a determination result of whether the specific operation is performed,
A specific information storage unit that stores at least predetermined information, a point corresponding to the specific information, and information on a range in which display change processing is not performed on the specific information or the point;
For the extracted character information, it is determined whether there is character information that matches the specific information stored in the specific information storage unit, and a comparison point is calculated by using the point of the specific information corresponding to the matched character information And a specific information determination unit that compares the comparison point with a predetermined point,
The display change processing unit
When the comparison point satisfies a predetermined condition with respect to a predetermined point, in the screen information, part or all of the character information that matches the specific information outside the predetermined range corresponding to the specific information Perform display change processing for the text information area.
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記受け取った操作ログ情報に対応する画面情報において、該操作ログ情報に対するウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The display change processing unit
In the screen information corresponding to the received operation log information, display change processing is performed on a part or all of the area other than the window area for the operation log information.
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記受け取った操作ログ情報に対応する画面情報において、アクティブウィンドウの領域を検出することにより、該アクティブウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The display change processing unit
In the screen information corresponding to the received operation log information, display change processing is performed on a part or all of the area other than the active window area by detecting the active window area.
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記特定操作であるかの判定結果に応じて、前記画面情報に対して文字認識処理を行うことにより、前記画面情報に含まれる文字情報を抽出する画面情報解析部、を有しており、
前記表示変更処理部は、
前記受け取った操作ログ情報に対応する画面情報において、ウィンドウの領域を検出し、
前記画面情報解析部で抽出した文字情報と、該操作ログ情報の操作内容の対象となったアプリケーション識別情報とを比較することでそれらが一致する文字情報を判定し、前記判定した文字情報を含むウィンドウの領域以外の一部または全部の領域に対して表示変更処理を行う、
ことを特徴とする請求項1から請求項4のいずれかに記載のクライアント端末監視システム。 The client terminal monitoring system further includes:
A screen information analysis unit that extracts character information included in the screen information by performing character recognition processing on the screen information according to a determination result of whether the specific operation is performed;
The display change processing unit
In the screen information corresponding to the received operation log information, a window area is detected,
The character information extracted by the screen information analysis unit is compared with the application identification information that is the target of the operation content of the operation log information to determine the character information that matches, and includes the determined character information Perform display change processing for some or all areas other than the window area.
The client terminal monitoring system according to any one of claims 1 to 4, wherein
前記操作ログ情報受取部で受け取った操作ログ情報に基づいて、表示変更処理を行う範囲を変更する、
ことを特徴とする請求項1から請求項11のいずれかに記載のクライアント端末監視システム。 The display change processing unit
Based on the operation log information received by the operation log information receiving unit, the range for performing the display change process is changed.
12. The client terminal monitoring system according to claim 1, wherein the client terminal monitoring system is any one of claims 1 to 11.
前記操作判定部は、
前記クライアント端末の操作ログ情報における操作内容が、所定の記憶領域に記憶した特定操作であるかを判定し、
前記表示変更処理部は、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行い、少なくとも表示変更処理をした画面情報を前記監視端末に送信し、
前記画面情報受取部は、
少なくとも前記各クライアント端末において表示変更処理を施した画面情報を受け取り、
前記画面情報表示部は、
前記表示変更処理を行った画面情報を、前記監視端末の表示装置に表示する、
ことを特徴とするクライアント端末監視システム。 A client terminal monitoring system that performs operation management of each client terminal using screen information displayed on a display device of each client terminal, wherein the client terminal monitoring system includes an operation determination unit, a display change processing unit, And a monitoring terminal having a screen information receiving unit and a screen information display unit,
The operation determination unit is
It is determined whether the operation content in the operation log information of the client terminal is a specific operation stored in a predetermined storage area,
The display change processing unit
Using the determination result, display change processing is performed for a part or all of the received screen information, and at least the display change processing screen information is transmitted to the monitoring terminal,
The screen information receiving unit
Receiving screen information subjected to display change processing at least in each client terminal;
The screen information display unit
Displaying the screen information subjected to the display change process on a display device of the monitoring terminal;
A client terminal monitoring system.
前記操作判定部は、
前記クライアント端末の所定時間内における操作ログ情報において、各操作ログ情報における操作内容が、所定の記憶領域に記憶した特定操作であるかを判定し、前記特定操作の場合には、前記所定の記憶領域に記憶した前記特定操作に対応づけられた操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定し、
前記表示変更処理部は、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行い、少なくとも表示変更処理をした画面情報を前記監視端末に送信し、
前記画面情報受取部は、
少なくとも前記各クライアント端末において表示変更処理を施した画面情報を受け取り、
前記画面情報表示部は、
前記表示変更処理を行った画面情報を、前記監視端末の表示装置に表示する、
ことを特徴とするクライアント端末監視システム。 A client terminal monitoring system that performs operation management of each client terminal using screen information displayed on a display device of each client terminal, wherein the client terminal monitoring system includes an operation determination unit, a display change processing unit, And a monitoring terminal having a screen information receiving unit and a screen information display unit,
The operation determination unit is
In the operation log information within a predetermined time of the client terminal, it is determined whether the operation content in each operation log information is a specific operation stored in a predetermined storage area, and in the case of the specific operation, the predetermined storage Calculate a cumulative value of operation points associated with the specific operation stored in the area, determine whether the cumulative value satisfies a predetermined condition,
The display change processing unit
Using the determination result, display change processing is performed for a part or all of the received screen information, and at least the display change processing screen information is transmitted to the monitoring terminal,
The screen information receiving unit
Receiving screen information subjected to display change processing at least in each client terminal;
The screen information display unit
Displaying the screen information subjected to the display change process on a display device of the monitoring terminal;
A client terminal monitoring system.
各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部、
前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部、
前記受け取った操作ログ情報における操作内容が前記特定操作記憶部に記憶する特定操作であるかを判定する操作判定部、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部、
前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部、
として機能させることを特徴とするクライアント端末監視プログラム。 A computer terminal having a storage device including a specific operation storage unit that stores at least a predetermined specific operation,
A screen information receiving unit that receives screen information displayed on the display device of each client terminal from each client terminal;
An operation log information receiving unit for receiving operation log information of each client terminal from each client terminal;
An operation determination unit that determines whether the operation content in the received operation log information is a specific operation stored in the specific operation storage unit;
A display change processing unit that performs a display change process on a part or all of the received screen information using the determination result;
A screen information display unit for displaying the screen information subjected to the display change process on a predetermined display device;
A client terminal monitoring program characterized by being caused to function as:
各クライアント端末の表示装置で表示している画面情報を、各クライアント端末から受け取る画面情報受取部、
前記各クライアント端末の操作ログ情報を、各クライアント端末から受け取る操作ログ情報受取部、
所定時間内における操作ログ情報において、各操作ログ情報における操作内容が前記特定操作記憶部に記憶する特定操作であるかを判定し、前記特定操作の場合には前記操作ポイントの累積値を算出し、該累積値が所定の条件を満たしているかを判定する操作判定部、
前記判定結果を用いて、前記受け取った画面情報の一部または全部の領域に対して表示変更処理を行う表示変更処理部、
前記表示変更処理を行った画面情報を、所定の表示装置で表示する画面情報表示部、
として機能させることを特徴とするクライアント端末監視プログラム。 A computer terminal having a storage device including a specific operation storage unit that stores at least a predetermined specific operation and an operation point corresponding thereto.
A screen information receiving unit that receives screen information displayed on the display device of each client terminal from each client terminal;
An operation log information receiving unit for receiving operation log information of each client terminal from each client terminal;
In the operation log information within a predetermined time, it is determined whether the operation content in each operation log information is a specific operation stored in the specific operation storage unit, and in the case of the specific operation, the cumulative value of the operation points is calculated. , An operation determination unit that determines whether the accumulated value satisfies a predetermined condition,
A display change processing unit that performs a display change process on a part or all of the received screen information using the determination result;
A screen information display unit for displaying the screen information subjected to the display change process on a predetermined display device;
A client terminal monitoring program characterized by being caused to function as:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007216415A JP4066033B1 (en) | 2007-08-22 | 2007-08-22 | Client terminal monitoring system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007216415A JP4066033B1 (en) | 2007-08-22 | 2007-08-22 | Client terminal monitoring system |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007324292A Division JP4138859B1 (en) | 2007-12-17 | 2007-12-17 | Client terminal monitoring system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4066033B1 JP4066033B1 (en) | 2008-03-26 |
JP2009048570A true JP2009048570A (en) | 2009-03-05 |
Family
ID=39294023
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007216415A Active JP4066033B1 (en) | 2007-08-22 | 2007-08-22 | Client terminal monitoring system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4066033B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012123163A (en) * | 2010-12-08 | 2012-06-28 | Internatl Business Mach Corp <Ibm> | Information processing apparatus that filters confidential information, method and program |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5330750B2 (en) * | 2008-07-15 | 2013-10-30 | 三菱重工業株式会社 | Personal information protection device, personal information protection method, program, and monitoring system |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003066826A (en) * | 2001-08-22 | 2003-03-05 | Nippon Telegr & Teleph Corp <Ntt> | Method, system, device, and program for monitoring illegal act, and storage medium stored with the illegal act monitoring program |
JP2004227141A (en) * | 2003-01-21 | 2004-08-12 | Toshiba Corp | Document processing method, document processor and program |
JP2005149267A (en) * | 2003-11-18 | 2005-06-09 | Intelligent Wave Inc | Evidence screen storage program, evidence screen storage method, and evidence screen storage system |
JP2006109507A (en) * | 2005-11-14 | 2006-04-20 | Matsushita Electric Ind Co Ltd | Monitoring camera |
JP3954642B1 (en) * | 2007-02-26 | 2007-08-08 | Sky株式会社 | Screen storage system |
-
2007
- 2007-08-22 JP JP2007216415A patent/JP4066033B1/en active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003066826A (en) * | 2001-08-22 | 2003-03-05 | Nippon Telegr & Teleph Corp <Ntt> | Method, system, device, and program for monitoring illegal act, and storage medium stored with the illegal act monitoring program |
JP2004227141A (en) * | 2003-01-21 | 2004-08-12 | Toshiba Corp | Document processing method, document processor and program |
JP2005149267A (en) * | 2003-11-18 | 2005-06-09 | Intelligent Wave Inc | Evidence screen storage program, evidence screen storage method, and evidence screen storage system |
JP2006109507A (en) * | 2005-11-14 | 2006-04-20 | Matsushita Electric Ind Co Ltd | Monitoring camera |
JP3954642B1 (en) * | 2007-02-26 | 2007-08-08 | Sky株式会社 | Screen storage system |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012123163A (en) * | 2010-12-08 | 2012-06-28 | Internatl Business Mach Corp <Ibm> | Information processing apparatus that filters confidential information, method and program |
US8913744B2 (en) | 2010-12-08 | 2014-12-16 | Nuance Communications, Inc. | Filtering confidential information in voice and image data |
US9330267B2 (en) | 2010-12-08 | 2016-05-03 | Nuance Communications, Inc. | Filtering confidential information in voice and image data |
Also Published As
Publication number | Publication date |
---|---|
JP4066033B1 (en) | 2008-03-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10444986B2 (en) | Toolbar dashboard functionality | |
US8234219B2 (en) | Method, system and apparatus for secure data editing | |
EP1586998A1 (en) | Copy prevention apparatus, copy prevention method, and program for causing computer to execute the method | |
US9886159B2 (en) | Selecting portions of computer-accessible documents for post-selection processing | |
US20080109747A1 (en) | Dynamic input field protection | |
CN102841738B (en) | Via signal conditioning package and the control method thereof of network and external device communication | |
US11582266B2 (en) | Method and system for protecting privacy of users in session recordings | |
KR101429304B1 (en) | Entering confidential information on an untrusted machine | |
JP3987101B1 (en) | Client terminal monitoring system | |
US7370209B2 (en) | Systems and methods for increasing the difficulty of data sniffing | |
WO2015132596A1 (en) | Access control for a resource | |
JP4757230B2 (en) | Security system and program for security system | |
JP2008059173A (en) | Authentication method | |
US8418058B2 (en) | Graphical indication of signed content | |
CN109726529B (en) | Computing device, information processing device, and control method | |
JP4066033B1 (en) | Client terminal monitoring system | |
JP2009237659A (en) | Operation log information display system | |
JP4138859B1 (en) | Client terminal monitoring system | |
JP2008262259A (en) | Information leakage prevention system | |
CN113630399B (en) | Anti-phishing method, device and system based on gateway | |
JP4713555B2 (en) | Client terminal monitoring system | |
JP2010250677A (en) | Security-evaluating device, security-evaluating method for security-evaluating device, and security-evaluating program for security-evaluating device | |
JP6709057B2 (en) | Remote control system and remote control program | |
JP7249256B2 (en) | Display control program and display control method | |
US20220327248A1 (en) | Electronic apparatus |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20071120 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20071219 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110118 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4066033 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110118 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110118 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120118 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120118 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130118 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130118 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130118 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140118 Year of fee payment: 6 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |