JP2009086825A - Information leakage prevention system - Google Patents

Information leakage prevention system Download PDF

Info

Publication number
JP2009086825A
JP2009086825A JP2007253238A JP2007253238A JP2009086825A JP 2009086825 A JP2009086825 A JP 2009086825A JP 2007253238 A JP2007253238 A JP 2007253238A JP 2007253238 A JP2007253238 A JP 2007253238A JP 2009086825 A JP2009086825 A JP 2009086825A
Authority
JP
Japan
Prior art keywords
user
export
file
information
quota
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2007253238A
Other languages
Japanese (ja)
Inventor
Daisuke Bando
大輔 坂東
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Software Engineering Co Ltd
Original Assignee
Hitachi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Software Engineering Co Ltd filed Critical Hitachi Software Engineering Co Ltd
Priority to JP2007253238A priority Critical patent/JP2009086825A/en
Publication of JP2009086825A publication Critical patent/JP2009086825A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an information leakage prevention system for managing removal of a large volume of data easily and sufficiently. <P>SOLUTION: The system comprises a user terminal 1 communicatably connected through a network 3 and a management server 2 for managing removal of files. The user terminal 1 comprises a storage means 12 for storing removal right information and a removal management means 11 for managing removal based on the removal right information. The management server 2 comprises: an authentication processing means 21 for performing user authentication; a removal right information management means 22 for managing the removal right information; a removal quota management means 23 for managing data sizes of files to be removed; and a database 24 that stores a table 24A in which authentication information is set for each user, a table 24B in which file removal right information is set for each user, and a table 24C in which information for managing sizes of files to be removed by quota is set. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、外部媒体、ネットワークドライブ等へのデータの出力等による情報漏洩を防止する情報漏洩防止システムに関する。   The present invention relates to an information leakage prevention system for preventing information leakage due to output of data to an external medium, a network drive, or the like.

従来、ユーザ端末を介した情報漏洩を防止する技術が知られている(例えば、特許文献1、2及び非特許文献1参照。)。具体的には、外部媒体、ネットワークドライブ等へのデータの持出しをユーザ毎に許可又は不許可を設定し、この情報に基づいて管理する技術がある。   Conventionally, a technique for preventing information leakage via a user terminal is known (see, for example, Patent Documents 1 and 2 and Non-Patent Document 1). Specifically, there is a technique of setting permission or non-permission for each user to take out data to an external medium, a network drive, etc., and managing based on this information.

非特許文献1は、管理サーバ側でユーザ毎にリムーバブルメディア、外付けバードディスク、ネットワークドライブ、プリンタ等の出力先又は持出し先単位でデータの持出しの許可又は不許可を設定し、ユーザ端末側では管理サーバから認証を受けるまでファイルの持出しを禁止して、認証後に、ユーザ毎に設定された持出しの許可/不許可に従ってファイルの持出しを許可したり禁止したりし、もって、不正なファイルの持出しの防止を可能としている。   Non-Patent Document 1 sets permission or disapproval of data export for each user on the management server side, such as removable media, external bird disk, network drive, printer, etc. File export is prohibited until authentication is received from the management server. After authentication, file export is permitted or prohibited according to the permission / non-permission of export set for each user. It is possible to prevent.

また、ユーザのファイルの持出しログを取得して、ユーザの不正な操作を検出し、情報漏洩のリスクを抑制する方法も提案されている。例えば、特許文献1には、ユーザによるファイルの送受信を監視し、所定の条件を満たす送受信を検出することを目的とする技術が記載されている。
特開2002−359648公報 特開2006−301798公報 持ち出し制御による情報漏洩防止、日立ソフトウエアエンジニアリング株式会社、[平成19年8月6日検索]、インターネット<URL:http://hitachisoft.jp/hibun/product/ae_if.html>
In addition, a method has been proposed in which a user's file export log is acquired to detect an unauthorized operation of the user and to suppress the risk of information leakage. For example, Japanese Patent Application Laid-Open No. 2004-151561 describes a technique for monitoring file transmission / reception by a user and detecting transmission / reception satisfying a predetermined condition.
JP 2002-359648 A JP 2006-301798 A Information leakage prevention by take-out control, Hitachi Software Engineering Co., Ltd. [Search August 6, 2007], Internet <URL: http://hitachisoft.jp/hibun/product/ae_if.html>

しかしながら、従来の情報漏洩防止システムでは、大量のデータの持出しを簡易かつ十分に管理できないという問題を有していた。単なる持ち出しの許可/不許可では、大量のデータの持出しが十分に管理できないため、機密性の高い重要な情報を大量に含むファイルを悪意で外部の媒体に複製されたり印刷されたりして、機密情報が外部に漏洩する脅威がある。また、機密性の高い重要な情報を大量に含むファイルをユーザが外部へ持ち出し、記録した媒体を過失によって紛失することによっても、大規模な機密情報の漏洩が起こることとなる。   However, the conventional information leakage prevention system has a problem that a large amount of data cannot be easily and sufficiently managed. With simple permission / denial, it is not possible to sufficiently manage the export of large amounts of data. Therefore, files containing large amounts of highly sensitive and important information are maliciously copied or printed on an external medium. There is a threat that information is leaked to the outside. In addition, when a user takes a file containing a large amount of important information with high confidentiality to the outside and the recorded medium is lost by mistake, large-scale leakage of confidential information will occur.

また、持ち出されるファイルのデータサイズをバイト(Byte)単位で指定することが可能なものもある。しかし、持ち出し可否の判定基準のデータサイズを、異なるファイル形式間でのデータサイズの差異等を考慮しつつ運用しやすい値に、バイト単位で適切に設定することは、煩雑でありかつ手間がかかり、操作上の障害となっていた。   In addition, there are those that can specify the data size of a file to be taken out in units of bytes. However, it is cumbersome and time-consuming to set the data size of the judgment criteria for whether to take out appropriately to a value that is easy to operate while considering the difference in data size between different file formats. Was an operational obstacle.

以上の現状に鑑み、本発明の目的は、大量のデータの持出しを簡易かつ十分に管理することが可能な情報漏洩防止システムを提供する。   In view of the above situation, an object of the present invention is to provide an information leakage prevention system capable of easily and sufficiently managing the export of a large amount of data.

上記の課題を解決すべく、本発明は以下の構成を提供する。
請求項1に係る発明は、ネットワークを介して通信可能に接続されたユーザ端末と管理サーバとを備え、前記ユーザ端末が前記管理サーバから情報を得てデータの外部への出力であるファイルの持出しを管理する情報漏洩防止システムにおいて、前記管理サーバが、ユーザIDと、ユーザID毎の前記ファイルの持出しが許可された持出し先に関する持出し権限情報と、前記ファイルの持出しに係るユーザID毎のファイルサイズの上限及び残量を管理するための持出しクオータ情報と、を保持して、前記ファイルの持出しに係る持出し先とファイルサイズの上限を管理し、前記ユーザ端末が、ユーザにユーザID及びパスワードを入力させ、前記管理サーバから認証を得てユーザIDに対応する持出し権限情報を受信し、前記ファイルの持出しが行われるとき、受信した前記持出し権限情報に基づいて持出し先の適否を判断し、前記持出し先が承認されたときに、前記管理サーバに前記ユーザIDと前記ファイルの持出しに係るファイルサイズとを送信してこのユーザIDのファイルサイズの残量以下か否かの判断を受け、このユーザIDのファイルサイズの残量以下であると判断されたときに、ファイルの持出しを許可することを特徴とする。
In order to solve the above problems, the present invention provides the following configurations.
The invention according to claim 1 includes a user terminal and a management server that are communicably connected via a network, and the user terminal obtains information from the management server and takes out a file that is an output of data to the outside In the information leakage prevention system for managing the file, the management server has a user ID, take-out authority information on the take-out destination permitted to take out the file for each user ID, and the file size for each user ID related to the file take-out And export quota information for managing the upper limit and remaining amount of the file, and managing the export destination and file size upper limit for file export, and the user terminal inputs a user ID and password to the user And receiving authentication information from the management server and receiving take-out authority information corresponding to the user ID. When the export is performed, the suitability of the export destination is determined based on the received export authority information, and when the export destination is approved, the user ID and the file size related to the export of the file are , And when it is determined that the file size of the user ID is less than or equal to the remaining amount of the file size of the user ID, it is determined that the file size is less than or equal to the remaining amount of the file size of the user ID And

請求項1に係る発明によれば、ネットワークを介して通信可能に接続されたユーザ端末と管理サーバとを備え、ユーザ端末が管理サーバから情報を得てデータの外部への出力であるファイルの持出しを管理する情報漏洩防止システムにおいて、管理サーバが、ユーザIDと、ユーザID毎のファイルの持出しが許可された持出し先に関する持出し権限情報と、ファイルの持出しに係るユーザID毎のファイルサイズの上限及び残量を管理するための持出しクオータ情報と、を保持して、ファイルの持出しに係る持出し先とファイルサイズの上限を管理し、ユーザ端末が、ユーザにユーザID及びパスワードを入力させ、管理サーバから認証を得てユーザIDに対応する持出し権限情報を受信し、ファイルの持出しが行われるとき、受信した持出し権限情報に基づいて持出し先の適否を判断し、持出し先が承認されたときに、管理サーバにユーザIDとファイルの持出しに係るファイルサイズとを送信してこのユーザIDのファイルサイズの残量以下か否かの判断を受け、このユーザIDのファイルサイズの残量以下であると判断されたときに、ファイルの持出しを許可するため、大量のデータの持出しを簡易かつ十分に管理することが可能な情報漏洩防止システムを実現することができる。   According to the first aspect of the present invention, a user terminal and a management server that are communicably connected via a network are provided, and the user terminal obtains information from the management server and takes out a file that is output to the outside of the data In the information leakage prevention system for managing files, the management server includes a user ID, take-out authority information relating to a take-out destination permitted to take out a file for each user ID, an upper limit of the file size for each user ID related to file take-out, and The export quota information for managing the remaining amount is stored, the export destination for file export and the upper limit of the file size are managed, the user terminal allows the user to input the user ID and password, and from the management server When the export authority information corresponding to the user ID is received after authentication and the file is exported, the received export When the export destination is approved based on the authority information and the export destination is approved, the user ID and the file size relating to the file export are transmitted to the management server, and the remaining file size of the user ID If it is determined whether or not the file size is less than or equal to the remaining amount of the file size of the user ID, file export is permitted, so that a large amount of data can be managed easily and sufficiently. A possible information leakage prevention system can be realized.

以下、実施例を示した図面を参照しつつ本発明の実施の形態について説明する。
図1は、本発明による情報漏洩防止システムの一実施例を模式的に示すブロック構成図である。情報漏洩防止システムは、図1に示すように、ネットワーク3を介して通信可能に接続された、ユーザ端末1と、外部へのファイル等のデータの出力(以下、単にファイルの持出しといい、データのサイズをファイルサイズという。)を管理する管理サーバ2と、を備える。
Hereinafter, embodiments of the present invention will be described with reference to the drawings showing examples.
FIG. 1 is a block diagram schematically showing an embodiment of an information leakage prevention system according to the present invention. As shown in FIG. 1, the information leakage prevention system is connected to a user terminal 1 that is communicably connected via a network 3 and outputs data such as files to the outside (hereinafter simply referred to as file export, data The management server 2 for managing the file size).

ユーザ端末1は、例えばプログラムによって構成されファイルの持出しの管理に必要な所定の処理を行う持出し管理手段11と、ファイルの持出しの管理に必要とされ以下に詳細に記載される持出し権限情報12Aを記憶する記憶手段12と、を有する。ここで、持出し管理手段11は、ユーザIDとパスワード等からなる認証情報、持出し権限情報12A等の暗号化をもファイルの持出しの管理に必要な処理として行うものとする。以下、認証情報は、ユーザIDとパスワードからなるものとして説明する。   The user terminal 1 includes, for example, a carry-out management unit 11 configured by a program and performing predetermined processing necessary for managing file export, and export authority information 12A required for managing file export and described in detail below. Storage means 12 for storing. Here, it is assumed that the takeout management means 11 performs authentication necessary for managing file takeout, such as authentication information including a user ID and password, and encryption of the takeout authority information 12A. Hereinafter, description will be made assuming that the authentication information includes a user ID and a password.

管理サーバ2は、ユーザ毎の認証情報が設定された認証情報管理テーブル24A、ファイルの持ち出しについてのユーザ毎の権限に関する持出し権限情報が設定された持出し権限管理テーブル24B、及び、ファイルの持出しデータのデータ量をクオータ単位で管理するための情報(以下、持出しクオータ情報という。)が設定された持出しクオータ管理テーブル24Cが格納された持出し制御管理データベース(以下、単に持出し制御管理DBという。)24を備える。   The management server 2 includes an authentication information management table 24A in which authentication information for each user is set, a take-out authority management table 24B in which take-out authority information relating to authority for each user regarding file export is set, and file export data A take-out control management database (hereinafter simply referred to as a take-out control management DB) 24 storing a take-out quota management table 24C in which information for managing the amount of data in units of quota (hereinafter referred to as take-out quota information) is set. Prepare.

図2は、持出し制御管理データベースに格納される各テーブルについて説明する概念図である。
認証情報管理テーブル24Aには、ユーザ認証で参照されるユーザID201とパスワード202が設定されている。ユーザID201及びパスワード202には、任意の英数文字列が設定されている。なお、ユーザID201は、各テーブルの主キーであるため、重複しないように一意性が保たれている。
FIG. 2 is a conceptual diagram illustrating each table stored in the take-out control management database.
In the authentication information management table 24A, a user ID 201 and a password 202 referred to by user authentication are set. An arbitrary alphanumeric character string is set for the user ID 201 and the password 202. Since the user ID 201 is a primary key of each table, uniqueness is maintained so as not to overlap.

持出し権限管理テーブル24Bには、ユーザID201と持出し権限情報203が設定されている。持出し権限情報203には、リムーバブルメディア、外付けバードディスク、ネットワークドライブ、印刷等のデータの出力先(以下、持出し先という。)単位で、「許可」及び「不許可」のうちのいずれかが設定されている。   In the take-out authority management table 24B, a user ID 201 and take-out authority information 203 are set. The export authority information 203 includes “permitted” or “non-permitted” in units of data output destinations (hereinafter referred to as “export destinations”) such as removable media, external bird disks, network drives, and printing. Is set.

持出しクオータ管理テーブル24Cには、ユーザID201と持出しクオータ情報が設定されている。持出しクオータ情報には、持出しクオータの残量204、設定されたユーザ毎の持出しクオータの最大値205等が設定される。ここで、持出しクオータの最大値は持出し可能なトータルのデータ量の上限を意味し、持出しクオータの残量はファイルの持出し後のクオータ残量を意味する。持出しクオータ情報には、例えばバイト(Byte)単位で数値が設定されている。   A user ID 201 and take-out quota information are set in the take-out quota management table 24C. In the take-out quota information, a take-out quota remaining amount 204, a maximum take-out quota value 205 for each set user, and the like are set. Here, the maximum value of the export quota means the upper limit of the total amount of data that can be exported, and the remaining quota of the export quota means the remaining quota after the file is exported. In the take-out quota information, for example, a numerical value is set in units of bytes.

管理サーバ2は、さらに、それぞれ例えばGUI(Graphical User Interface)等の生成が可能であり、受信した認証情報に基づいてのユーザ認証等の所定の処理を行う認証処理手段21と、持出し権限管理テーブル24Bの管理等を行う持出し権限情報管理手段22と、持出しクオータ管理テーブル24C、ファイルの持ち出しに係るファイルのファイルサイズ等の管理を行う持出しクオータ管理手段23を備える。   The management server 2 can further generate, for example, a GUI (Graphical User Interface) and the like, an authentication processing unit 21 that performs predetermined processing such as user authentication based on the received authentication information, and a take-out authority management table A take-out authority information managing unit 22 for managing 24B, a take-out quota management table 24C, and a take-out quota managing unit 23 for managing the file size of the file related to file take-out are provided.

ここで、認証処理手段21は、ユーザ認証において照合原本とされるユーザID201とパスワード202を認証情報管理テーブル24Aに設定可能とし、さらに、必要に応じて受信したユーザIDとパスワードを復号し得られたユーザIDとパスワードを認証情報管理テーブル24Aに設定された照合原本と照合してユーザ認証を行う。   Here, the authentication processing means 21 can set the user ID 201 and the password 202, which are used as verification originals in the user authentication, in the authentication information management table 24A, and can decrypt the received user ID and password as necessary. The user ID and password are verified against the verification original set in the authentication information management table 24A to perform user authentication.

持出し権限情報管理手段22は、持出し権限管理テーブル24Bにユーザ毎の持出し権限情報203の設定等を可能とし、要求に応じて持出し権限情報203を出力する。持出しクオータ管理手段23は、ユーザ毎の持出しクオータの最大値を持出しクオータ管理テーブル24Cに設定可能とすると共に、持出しクオータの残量を持出しクオータ管理テーブル24Cに記録し、ファイルの持出しにおいて持ち出されるデータのファイルサイズを管理する。   The take-out authority information management means 22 makes it possible to set the take-out authority information 203 for each user in the take-out authority management table 24B, and outputs the take-out authority information 203 in response to a request. The take-out quota management means 23 can set the maximum value of the take-out quota for each user in the take-out quota management table 24C, record the remaining amount of the take-out quota in the take-out quota management table 24C, and take out the data when taking out the file. Manage file size.

図3は、ユーザ端末にログインがあったときに行われる処理について説明するフローチャートである。
ユーザ端末1にユーザIDとパスワードが入力されたとき、持出し管理手段11が、入力されたユーザIDとパスワードを暗号化して管理サーバ2に送信する(S101)。
FIG. 3 is a flowchart illustrating processing performed when the user terminal logs in.
When the user ID and password are input to the user terminal 1, the carry-out management unit 11 encrypts the input user ID and password and transmits them to the management server 2 (S101).

次に、管理サーバ2がユーザIDとパスワードを受信して、認証処理手段21が受信したユーザIDとパスワードを復号する(S102)。これによって、認証を受けるユーザのユーザIDとパスワードが得られる。次に、認証処理手段21が、認証情報管理テーブル24Aを参照して、このユーザのユーザIDとパスワードと、照合原本のユーザIDとパスワードとを照合し(S103)、認証されたか否かを判断する(S104)。   Next, the management server 2 receives the user ID and password, and decrypts the user ID and password received by the authentication processing means 21 (S102). As a result, the user ID and password of the user to be authenticated are obtained. Next, the authentication processing means 21 refers to the authentication information management table 24A, compares the user ID and password of this user with the user ID and password of the verification source (S103), and determines whether or not authentication has been performed. (S104).

ステップS104で認証が得られた場合、持出し権限情報管理手段22が、持出し権限管理テーブル24BからユーザIDに対応する持出し権限情報203を読み出し、管理サーバ2が返信し(S105)、ユーザ端末1が持出し権限情報203を受信し、持出し管理手段11が持出し権限情報203を暗号化して記憶手段12に格納する(S106)。   When authentication is obtained in step S104, the takeout authority information management unit 22 reads out the takeout authority information 203 corresponding to the user ID from the takeout authority management table 24B, and the management server 2 returns (S105). The takeout authority information 203 is received, and the takeout management means 11 encrypts the takeout authority information 203 and stores it in the storage means 12 (S106).

ステップS104で認証が得られない場合、管理サーバ2がユーザ認証に失敗した旨を返信し(S107)、ユーザ端末1が受信してユーザ認証に失敗した旨を例えばダイアログ表示する(S108)。   If authentication is not obtained in step S104, the management server 2 returns a message indicating that user authentication has failed (S107), and the user terminal 1 receives and displays, for example, a dialog indicating that user authentication has failed (S108).

図4は、ファイルの持出しに関連して行われる処理について説明するフローチャートである。
ユーザ端末1においてファイルの持出しの操作が行われたとき、持出し管理手段11が、持出し先と記憶手段12に格納された持出し権限情報12Aとを比較し(S201)、持出し先が承認されるか否かを判断する(S202)。
FIG. 4 is a flowchart for explaining processing performed in connection with file export.
When a file export operation is performed on the user terminal 1, the export management unit 11 compares the export destination with the export authority information 12A stored in the storage unit 12 (S201), and whether the export destination is approved. It is determined whether or not (S202).

ステップS202で持出し先が承認されないと判断したとき、持出し管理手段11がファイルの持出し、即ちデータの外部への出力を禁止し(S203)、持出し先が承認されたと判断したとき、持出し管理手段11がこのユーザ端末1に入力されたユーザIDと持ち出そうとしているデータのファイルサイズとを管理サーバ2に送信する(S204)。   When it is determined in step S202 that the export destination is not approved, the export management unit 11 prohibits file export, that is, data output to the outside (S203), and when it is determined that the export destination is approved, the export management unit 11 Transmits the user ID input to the user terminal 1 and the file size of the data to be taken out to the management server 2 (S204).

ステップS204でユーザID及びファイルサイズが送信されたとき、管理サーバ2はこれらを受信し、持出しクオータ管理手段23が、持出しクオータ管理テーブル24Cを参照して受信したユーザIDに対応する持出しクオータの残量を取得すると共にユーザに割り当てられた持出しクオータの残量と受信したファイルサイズとを比較し(S205)、ファイルサイズが持出しクオータの残量を超過しているか否かを判断する(S206)。   When the user ID and the file size are transmitted in step S204, the management server 2 receives them, and the export quota management means 23 refers to the export quota management table 24C to store the remaining export quota corresponding to the user ID. The amount is acquired and the remaining amount of the export quota assigned to the user is compared with the received file size (S205), and it is determined whether the file size exceeds the remaining amount of the export quota (S206).

ステップS206でファイルサイズが持出しクオータの残量を超過していると判断したとき、持出しクオータ管理手段23がその旨をユーザ端末1に返信し(S207)、ユーザ端末1が持出しクオータの残量不足をダイアログ表示して(S208)、持出し管理手段11が外部へのファイルの持出しを禁止する(S203)。   When it is determined in step S206 that the file size exceeds the remaining amount of the export quota, the export quota management means 23 returns a message to that effect to the user terminal 1 (S207), and the user terminal 1 is short of the remaining amount of the export quota. Is displayed (S208), and the export management unit 11 prohibits file export to the outside (S203).

ステップS206でファイルサイズが持出しクオータの残量を超過していないと判断したとき、持出しクオータ管理手段23が、持出しクオータの残量からファイルサイズを差し引いて持出しクオータの残量を更新し(S209)、ファイルの持出しが許可されたこと及び更新後の持出しクオータの残量をユーザ端末1に返信する(S210)。ユーザ端末1が管理サーバ2から返信された情報を受信して更新後の持出しクオータの残量をダイアログ表示し(S211)、持出し管理手段11が外部へのファイルの持出しを許可する(S212)。   When it is determined in step S206 that the file size does not exceed the remaining capacity of the export quota, the export quota management unit 23 updates the remaining capacity of the export quota by subtracting the file size from the remaining capacity of the export quota (S209). The file export permission and the updated export quota remaining amount are returned to the user terminal 1 (S210). The user terminal 1 receives the information returned from the management server 2 and displays a dialog indicating the remaining amount of the updated export quota (S211), and the export management unit 11 permits file export to the outside (S212).

図5は、持出しクオータ情報の設定処理について説明するフローチャートである。ここでは、管理者が管理サーバ2においてサンプルファイルを幾つか選別してディレクトリに格納して1回当りの持出しファイルサイズの目安とすると共に、持出し目安回数及びファイル圧縮オプションを設定するものとして説明する。   FIG. 5 is a flowchart for explaining the setting processing of take-out quota information. Here, it is assumed that the administrator selects several sample files in the management server 2 and stores them in the directory as a guide for the size of the file to be taken out per time, and sets the number of times of the carry-out and the file compression option. .

まず、持出しクオータ管理手段23が、選別されたサンプルファイルが所定のディレクトリに格納されたか否かを判断し(S301)、格納されるまでこの処理を続け、さらに、同様に、持出し目安回数及びファイル圧縮オプションが設定されたか否かを判断し(S302)、設定されるまでこの処理を続ける。   First, the take-out quota management means 23 determines whether or not the selected sample file is stored in a predetermined directory (S301), and continues this process until it is stored. It is determined whether or not the compression option has been set (S302), and this process is continued until it is set.

次に、持出しクオータ管理手段23が、設定されたファイル圧縮オプションがオンであるか否かを判断し(S303)、ファイル圧縮オプションがオンであると判断されたとき、選別された全ファイルを圧縮してファイルサイズを合算し、持出し1回分の基準サイズとする(S304)。ステップS303でファイル圧縮オプションがオンでない、即ちオフであると判断されたとき、持出しクオータ管理手段23が、選別された全ファイルのファイルサイズを合算し、持出し1回分の基準サイズとする(S305)。   Next, the export quota management unit 23 determines whether or not the set file compression option is on (S303). When it is determined that the file compression option is on, all the selected files are compressed. Then, the file sizes are added together to obtain a reference size for one export (S304). When it is determined in step S303 that the file compression option is not on, that is, it is turned off, the export quota management unit 23 adds the file sizes of all the selected files to obtain a reference size for one export (S305). .

次に、持出しクオータ管理手段23が、持出し1回分の基準サイズと持出し目安回数との積を算出して保持し(S306)、持出しクオータの最大値の初期化の要否を問うダイアログを表示する(S307)。ここで、管理者は、持出しクオータの最大値を初期化すると入力する場合、初期化対象のユーザIDを指定するものとする。   Next, the take-out quota management means 23 calculates and holds the product of the standard size for one take-out and the take-out guide count (S306), and displays a dialog asking whether or not the maximum value of the take-out quota needs to be initialized. (S307). Here, when the administrator inputs that the maximum value of the take-out quota is to be initialized, the administrator specifies the user ID to be initialized.

次に、持出しクオータ管理手段23は、ステップS307で表示したダイアログに対する入力が持出しクオータの最大値の初期化を示すか否かを判断し(S308)、ステップS308で持出しクオータの最大値の初期化を示すと判断したとき、指定されたユーザIDの持出しクオータの最大値を初期化する(S309)。ステップS308で持出しクオータの最大値の初期化を示さないと判断したとき、処理は終了する。   Next, the take-out quota management means 23 determines whether or not the input to the dialog displayed in step S307 indicates initialization of the maximum value of the take-out quota (S308), and initialization of the maximum value of the take-out quota in step S308. Is determined, the maximum value of the export quota for the specified user ID is initialized (S309). If it is determined in step S308 that initialization of the maximum value of the take-out quota is not indicated, the process ends.

図6は、持出しクオータの残量の補充処理について説明するフローチャートである。ここでは、持出しクオータの残量は、最大値又は管理者が指定した値で補充されるものとする。
まず、持出しクオータ管理手段23が、持出しクオータの残量の補充を初期化で行うか否かを問うダイアログを表示する(S401)。ここで、管理サーバ2は、ステップS401の表示への応答と、対象のユーザIDを指定する。
FIG. 6 is a flowchart for explaining the replenishment processing for the remaining amount of the take-out quota. Here, it is assumed that the remaining amount of the take-out quota is supplemented with a maximum value or a value designated by the administrator.
First, the take-out quota management means 23 displays a dialog asking whether or not the remaining amount of the take-out quota is to be initialized (S401). Here, the management server 2 specifies the response to the display in step S401 and the target user ID.

次に、持出しクオータ管理手段23が、初期化で行うか否かを判断し(S402)、初期化で行うと判断したとき、指定されたユーザIDの持出しクオータの残量を対応する持出しクオータの最大値で初期化する(S403)。ステップS402で初期化で行わないと判断したとき、持出しクオータ管理手段23が残量の指定を促すダイアログ表示を行う(S404)。   Next, the take-out quota management unit 23 determines whether or not to perform initialization (S402), and when it is determined to perform initialization, the remaining amount of the take-out quota of the specified user ID is determined for the corresponding take-out quota. Initialization is performed with the maximum value (S403). When it is determined in step S402 that the initialization is not performed, the take-out quota management unit 23 displays a dialog prompting the designation of the remaining amount (S404).

次に、持出しクオータ管理手段23が、ステップS404でのダイアログ表示に対して入力された指定値が指定されたユーザIDの持出しクオータの最大値以下か否かを判断し(S405)、以下であると判断したとき、指定されたユーザIDの持出しクオータの残量を指定値で初期化する(S406)。ステップS405で指定値が指定されたユーザIDの持出しクオータの最大値以下でないと判断されたとき、持出しクオータ管理手段23が、持出しクオータの残量が最大値を超過していることをエラー表示する(S407)。   Next, the take-out quota management means 23 determines whether or not the designated value input for the dialog display in step S404 is less than or equal to the maximum take-out quota value of the designated user ID (S405). When it is determined, the remaining amount of the quota for the designated user ID is initialized with the designated value (S406). When it is determined in step S405 that the specified value is not less than the maximum value of the export quota for the specified user ID, the export quota management means 23 displays an error message indicating that the remaining amount of the export quota exceeds the maximum value. (S407).

本発明による情報漏洩防止システムの一実施例を模式的に示すブロック構成図である。1 is a block diagram schematically showing an embodiment of an information leakage prevention system according to the present invention. 持出し制御管理データベースに格納される各テーブルについて説明する概念図である。It is a conceptual diagram explaining each table stored in a take-out control management database. ユーザ端末にログインがあったときに行われる処理について説明するフローチャートである。It is a flowchart explaining the process performed when there exists login in a user terminal. ファイルの持出しに関連して行われる処理について説明するフローチャートである。It is a flowchart explaining the process performed in relation to file export. 持出しクオータ情報の設定処理について説明するフローチャートである。It is a flowchart explaining the setting process of take-out quota information. 持出しクオータの残量の補充処理について説明するフローチャートである。It is a flowchart explaining the replenishment process of the remaining amount of take-out quota.

符号の説明Explanation of symbols

1 ユーザ端末
2 管理サーバ
3 ネットワーク
11 持出し管理手段
12 記憶手段
12A 持出し権限情報
21 認証処理手段
22 持出し権限情報管理手段
23 持出しクオータ管理手段
24 持出し制御管理データベース
24A 認証情報管理テーブル
24B 持出し権限管理テーブル
24C 持出しクオータ管理テーブル
201 ユーザID
202 パスワード
203 持出し権限情報
204 持出しクオータの残量
205 持出しクオータの最大値
DESCRIPTION OF SYMBOLS 1 User terminal 2 Management server 3 Network 11 Export management means 12 Storage means 12A Export authority information 21 Authentication processing means 22 Export authority information management means 23 Export quota management means 24 Export control management database 24A Authentication information management table 24B Export authority management table 24C Take-out quota management table 201 User ID
202 Password 203 Exporting authority information 204 Remaining amount of export quota 205 Maximum value of export quota

Claims (1)

ネットワークを介して通信可能に接続されたユーザ端末と管理サーバとを備え、前記ユーザ端末が前記管理サーバから情報を得てデータの外部への出力であるファイルの持出しを管理する情報漏洩防止システムにおいて、
前記管理サーバが、ユーザIDと、ユーザID毎の前記ファイルの持出しが許可された持出し先に関する持出し権限情報と、前記ファイルの持出しに係るユーザID毎のファイルサイズの上限及び残量を管理するための持出しクオータ情報と、を保持して、前記ファイルの持出しに係る持出し先とファイルサイズの上限を管理し、
前記ユーザ端末が、ユーザにユーザID及びパスワードを入力させ、前記管理サーバから認証を得てユーザIDに対応する持出し権限情報を受信し、前記ファイルの持出しが行われるとき、受信した前記持出し権限情報に基づいて持出し先の適否を判断し、前記持出し先が承認されたときに、前記管理サーバに前記ユーザIDと前記ファイルの持出しに係るファイルサイズとを送信してこのユーザIDのファイルサイズの残量以下か否かの判断を受け、このユーザIDのファイルサイズの残量以下であると判断されたときに、ファイルの持出しを許可することを特徴とする情報漏洩防止システム。
In an information leakage prevention system comprising a user terminal and a management server that are communicably connected via a network, wherein the user terminal obtains information from the management server and manages file export that is an output of data to the outside ,
In order for the management server to manage the user ID, the export authority information related to the export destination where the export of the file for each user ID is permitted, and the upper limit and remaining amount of the file size for each user ID related to the export of the file File export quota information, and manage the export destination and file size upper limit for file export,
When the user terminal allows the user to input a user ID and a password, obtains authentication from the management server, receives take-out authority information corresponding to the user ID, and when the file is taken out, the received take-out authority information The user ID and the file size relating to the file export are transmitted to the management server when the export destination is approved, and the remaining file size of the user ID is determined. An information leakage prevention system characterized in that, when it is determined whether or not the file size is less than or equal to the amount, and when it is determined that the file size is less than or equal to the remaining file size of the user ID, file export is permitted.
JP2007253238A 2007-09-28 2007-09-28 Information leakage prevention system Withdrawn JP2009086825A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007253238A JP2009086825A (en) 2007-09-28 2007-09-28 Information leakage prevention system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007253238A JP2009086825A (en) 2007-09-28 2007-09-28 Information leakage prevention system

Publications (1)

Publication Number Publication Date
JP2009086825A true JP2009086825A (en) 2009-04-23

Family

ID=40660202

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007253238A Withdrawn JP2009086825A (en) 2007-09-28 2007-09-28 Information leakage prevention system

Country Status (1)

Country Link
JP (1) JP2009086825A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014174560A (en) * 2013-03-05 2014-09-22 Canon Inc Information processing device, server and control method therefor, and program and storage medium

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014174560A (en) * 2013-03-05 2014-09-22 Canon Inc Information processing device, server and control method therefor, and program and storage medium
US9544299B2 (en) 2013-03-05 2017-01-10 Canon Kabushiki Kaisha Information processing apparatus, server, method for controlling the same and storage medium

Similar Documents

Publication Publication Date Title
US12058115B2 (en) Systems and methods for Smartkey information management
EP2345977B1 (en) Client computer for protecting confidential file, server computer therefor, method therefor, and computer program
US11232222B2 (en) Access management system, access management method and program
US7743413B2 (en) Client apparatus, server apparatus and authority control method
JP5598547B2 (en) Access restriction device, access restriction program, and access restriction method
EP2043073A1 (en) Method for encrypting and decrypting shared encrypted files
EP2267966A2 (en) System and method for securing an electronic commmunication
WO2007008807A2 (en) Secure local storage of files
US20120096257A1 (en) Apparatus and Method for Protecting Storage Data of a Computing Apparatus in an Enterprise Network System
CN110221990B (en) Data storage method and device, storage medium and computer equipment
JP2006155554A (en) Database encryption and access control method, and security management device
JP2004118598A (en) Digital service system
JP5601840B2 (en) Information leak prevention device to network
CN114942729A (en) Data safety storage and reading method for computer system
KR102542213B1 (en) Real-time encryption/decryption security system and method for data in network based storage
JP6708239B2 (en) Document management system
JP2009086825A (en) Information leakage prevention system
WO2009132046A2 (en) Method and system for security requiring authorization by multiple users
JP2019057040A (en) Information processing device, protection processing device, and use terminal
JP5136561B2 (en) ARCHIVE SYSTEM CONTROL PROGRAM, ARCHIVE SYSTEM, MANAGEMENT DEVICE, AND CONTROL METHOD
JP6778033B2 (en) Take-out file simple encryption system and take-out file simple encryption program
JP2005173796A (en) Document access control in electronic document management software
JP6733791B2 (en) Management device and processing device
JP4899196B2 (en) Data management system, terminal computer, management computer, data management method and program thereof
JP4468755B2 (en) Log management apparatus, log management method, and log management program

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20101207