JP2013030160A - 情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム - Google Patents
情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム Download PDFInfo
- Publication number
- JP2013030160A JP2013030160A JP2012133237A JP2012133237A JP2013030160A JP 2013030160 A JP2013030160 A JP 2013030160A JP 2012133237 A JP2012133237 A JP 2012133237A JP 2012133237 A JP2012133237 A JP 2012133237A JP 2013030160 A JP2013030160 A JP 2013030160A
- Authority
- JP
- Japan
- Prior art keywords
- information
- operator
- terminal device
- history
- information analysis
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 15
- 238000004458 analytical method Methods 0.000 claims abstract description 118
- 238000012544 monitoring process Methods 0.000 claims abstract description 24
- 230000005540 biological transmission Effects 0.000 claims 1
- 238000007726 management method Methods 0.000 description 48
- 230000006870 function Effects 0.000 description 22
- 230000008569 process Effects 0.000 description 7
- 238000004891 communication Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 5
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 3
- 230000010365 information processing Effects 0.000 description 3
- 239000000284 extract Substances 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000001454 recorded image Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
【解決手段】端末装置11のそれぞれは、送信機17が送信する信号を受信器16により受信する。監視部14は、送信機17の識別情報と電波強度の情報を位置履歴として送信する。また、監視部14は、キーボードやポインティングデバイスの操作履歴も送信する。分析部18は、端末装置11に対する操作者の操作内容を示す操作履歴と、操作者についての位置情報を示す位置履歴とを取得し、操作履歴から操作状況を判定し、位置履歴から在席状況を判定する。さらに、分析部18は、操作状況と在席状況とから操作者の業務状況を分析して出力する。
【選択図】図1
Description
前記取得手段にて取得された操作履歴から操作状況を判定し、前記取得手段にて取得された位置履歴から在席状況を判定する判定手段と、
前記判定手段にて判定された操作状況と在席状況とから前記操作者の業務状況を分析する分析手段と
を備えることを特徴とする情報分析装置が提供される。
(システム構成)
図1は、情報分析システムの一例を示す図である。情報分析システムは、複数の端末装置11a、11bと、ログ管理サーバ12と、情報分析装置13を備えている。端末装置11a、11bは、企業内に配置された端末の一例である。ログ管理サーバ12は、企業内に配置された端末装置にて実行されるアプリケーションプログラムの操作ログ(操作履歴)、後述する位置履歴を管理する。情報分析装置13は、企業内に配置された端末装置におけるアプリケーションプログラムの操作履歴を分析する情報分析装置の一例である。これらの装置はLAN(Local Area Network)を含むイントラネットやインターネットなどの各種のネットワーク50を介して接続されている。端末装置11a、11bに共通する事項について説明するときは、単に端末装置11と記載することにする。
・ユーザ名・・・端末装置にログインしているユーザのIDなど
・操作日時・・・操作履歴が取得された日時
・アクティブウインドウのアプリケーション名・・・プロセス名など
・アクティブウインドウのタイトル名・・・キャプション名(編集されているファイルの名称など)
・キーボードの打鍵数
・入力文字コード・・・全角/半角、2バイト系文字/1バイト系文字、Unicode/EUC/ISO/JISなど
・入力確定文字・・・フロントエンドプロセッサ(FEP)を通じて確定された文字
・ポインティングデバイスのポインタの移動距離
・ポインティングデバイスのクリック数
端末装置11の監視部14は、あらかじめ設定された監視期間(例:1分)ごとに操作履歴を作成し、ログ管理サーバ12に送信する。
図2Aは、端末装置11のハードウエア構成を示す図である。端末装置11は、オフィスなどに配置されるパーソナルコンピュータなどの情報処理装置である。端末装置11では、ハードディスクドライブ(HDD25)に記憶されているソフトウエアにしたがってCPU21が各種手段として機能する。とりわけ、CPU21は、上述した監視部14として機能し、アプリケーションプログラムの名称、操作日時および操作工数、送信機17の識別情報および電波強度などを監視し、操作履歴および位置履歴を作成してログ管理サーバ12へ送信する。
端末装置11のCPU21は監視プログラム28にしたがってネットワークインターフェース24を介して操作履歴および位置履歴をログ管理サーバ12へ送信する。ログ管理サーバ12のCPU31はネットワークインターフェース34を介して操作履歴および位置履歴を受信し、HDD45内のログ管理DB15に記録する。操作履歴には、端末装置11の識別情報または端末装置11にログインしていたユーザの識別情報を対応付けて、操作工数の情報などが記録されている。また、位置履歴には、送信機17の識別情報および電波強度の情報およびネットワークカメラ60の画像情報が記録されている。
図5は、情報分析処理の流れを示すフローチャートである。情報分析装置13のCPU41は情報分析プログラム47にしたがってこの情報分析処理を実行する。CPU41はこのフローチャートに示される各処理を実行することで分析部18として機能する。
<第二実施形態>
操作者についての位置情報は、画像情報から取得されてもよい。たとえば、ネットワークカメラ60は、撮影機能で操作者を撮影するとともに、測位機能を使って位置情報を取得し、位置情報をEXIF情報として画像情報に埋め込んでもよい。これにより、情報分析装置13のCPU41は、画像情報から操作者の位置情報を取得できる。測位機能としては、全地球測位システム(GPS)の受信モジュールなどがある。この位置情報によって、端末装置11が設置されている位置を特定することができる。
上述したログ管理サーバ12と情報分析装置13が同一のサーバ上で実現されてもよいし、それぞれ異なるサーバ上で実行されてもよい。前者の場合、ログ管理サーバ12と情報分析装置13とがネットワーク50を通じてデータ通信を行う必要がなくなるメリットがある。また、情報分析装置13が、ログ管理DB15、分析部18、分析結果DB19を備えることになる。このように、ログ管理サーバ12と情報分析装置13を同一のサーバ上で実現することで、同一企業内での操作履歴と分析結果を管理が可能となる。よって、よりセキュリティを考慮した分析が可能となる。
Claims (14)
- 端末装置に対する操作者の操作内容を示す操作履歴と、前記操作者についての位置情報を示す位置履歴とを取得する取得手段と、
前記取得手段にて取得された操作履歴から操作状況を判定し、前記取得手段にて取得された位置履歴から在席状況を判定する判定手段と、
前記判定手段にて判定された操作状況と在席状況とから前記操作者の業務状況を分析する分析手段と
を備えることを特徴とする情報分析装置。 - 前記位置履歴には、前記位置情報として、前記操作者が携帯する送信機が送信した信号から求められた識別情報と、前記信号の強度を示す情報とが含まれており、
前記判定手段は、前記信号の強度が第1の閾値を超えていれば前記識別情報に対応した操作者が在席していると判定することを特徴とする請求項1に記載の情報分析装置。 - 前記判定手段は、前記信号の強度が前記第1の閾値を超えていなければ前記識別情報に対応した操作者が離席していると判定することを特徴とする請求項2に記載の情報分析装置。
- 前記判定手段は、前記信号の強度が前記第1の閾値を超えておらず、かつ、前記信号の強度が前記第1の閾値よりも小さな第2の閾値を超えていれば前記操作者が自席の近くに存在すると判定することを特徴とする請求項2に記載の情報分析装置。
- 前記判定手段は、前記信号の強度が前記第2の閾値を超えていなければ前記識別情報に対応した操作者が離席していると判定することを特徴とする請求項4に記載の情報分析装置。
- 前記第1の閾値および前記第2の閾値は、前記操作者の自席における電波環境に応じて決定された閾値であることを特徴とする請求項4または5に記載の情報分析装置。
- 前記分析手段は、前記操作者の操作状況が端末装置を操作していないことを示し、かつ、前記在席状況が在席していることを示していれば、前記操作者は在席しているものの前記端末装置を使用しない作業を実行しているものと分析することを特徴とする請求項1ないし6のいずれか1項に記載の情報分析装置。
- 前記分析手段は、前記操作者の操作状況が端末装置を操作していることを示し、かつ、前記在席状況が離席していることを示していれば、前記操作者とは異なる別人が前記操作者の端末装置を使用していると分析することを特徴とする請求項1ないし7のいずれか1項に記載の情報分析装置。
- 請求項1ないし8のいずれか1項に記載の情報分析装置としてコンピュータを機能させることを特徴とするプログラム。
- 操作者が操作する端末装置と、前記端末装置から取得した情報を分析する情報分析装置とを備えた情報分析システムであって、
前記端末装置は、
前記端末装置に対する前記操作者の操作内容と、前記操作者が携帯する送信機が送信する位置情報を監視する監視手段と、
前記操作内容を示す操作履歴と、前記位置情報を示す位置履歴とを送信する送信手段と
を備え、
前記情報分析装置は、
前記操作履歴と、前記位置履歴とを取得する取得手段と、
前記取得手段にて取得された操作履歴から操作状況を判定し、前記取得手段にて取得された位置履歴から在席状況を判定する判定手段と、
前記判定手段にて判定された操作状況と在席状況とから前記操作者の業務状況を分析する分析手段と
を備えることを特徴とする情報分析システム。 - 取得手段が、端末装置に対する操作者の操作内容を示す操作履歴と、前記操作者についての位置情報を示す位置履歴とを取得する取得工程と、
判定手段が、前記取得手段にて取得された操作履歴から操作状況を判定し、前記取得手段にて取得された位置履歴から在席状況を判定する判定工程と、
分析手段が、前記判定手段にて判定された操作状況と在席状況とから前記操作者の業務状況を分析する分析工程と
を有することを特徴とする情報分析方法。 - 前記位置履歴には、前記操作者を撮影した画像情報が含まれることを特徴とする請求項1ないし8のいずれか1項に記載の情報分析装置。
- 前記取得手段は、前記操作者を撮影して前記画像情報を取得するように構成されており、
前記情報分析装置は、さらに、
前記取得手段によって取得された画像情報が、あらかじめ記憶された画像情報と一致するか否かを判断する判断手段を備えることを特徴とする請求項12に記載の情報分析装置。 - 端末装置に対する操作者の操作内容を示す操作履歴と、前記操作者についての位置情報を示す位置履歴とを取得する取得手段と、
前記取得手段にて取得された操作履歴と位置履歴を対応付けて記録する記録手段と
を備えることを特徴とする情報記録装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012133237A JP6147967B2 (ja) | 2011-06-20 | 2012-06-12 | 情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011136702 | 2011-06-20 | ||
JP2011136702 | 2011-06-20 | ||
JP2012133237A JP6147967B2 (ja) | 2011-06-20 | 2012-06-12 | 情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013030160A true JP2013030160A (ja) | 2013-02-07 |
JP6147967B2 JP6147967B2 (ja) | 2017-06-14 |
Family
ID=47787093
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012133237A Active JP6147967B2 (ja) | 2011-06-20 | 2012-06-12 | 情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6147967B2 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2016015025A (ja) * | 2014-07-02 | 2016-01-28 | 富士ゼロックス株式会社 | 情報処理システム、およびプログラム |
CN107093220A (zh) * | 2017-04-24 | 2017-08-25 | 航天科技控股集团股份有限公司 | 一种基于can控制器的运输车辆驾驶员考勤系统 |
JP2020048610A (ja) * | 2018-09-21 | 2020-04-02 | 富士ゼロックス株式会社 | 状態評価システム |
US10733679B2 (en) | 2017-05-23 | 2020-08-04 | Ntt Docomo, Inc. | Aloneness estimation device |
JP2020144884A (ja) * | 2018-04-26 | 2020-09-10 | キヤノンマーケティングジャパン株式会社 | 情報処理装置、情報処理方法、プログラム |
JP7345604B1 (ja) | 2022-06-17 | 2023-09-15 | 三菱電機Itソリューションズ株式会社 | 在席管理装置、在席管理方法及び在席管理プログラム |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001203810A (ja) * | 2000-01-24 | 2001-07-27 | Shimizu Corp | 個別所在検出管理システム |
JP2010026888A (ja) * | 2008-07-23 | 2010-02-04 | Quality Corp | 管理システム,管理サーバおよび管理プログラム |
JP2010128739A (ja) * | 2008-11-27 | 2010-06-10 | Fuji Xerox Co Ltd | 状態判定装置、組織分析システム及び状態判定プログラム |
JP2010237940A (ja) * | 2009-03-31 | 2010-10-21 | Nec Corp | 個人認証装置、個人認証方法、プログラム及び記録媒体 |
JP2011114699A (ja) * | 2009-11-27 | 2011-06-09 | Sharp Corp | 情報共有システム |
-
2012
- 2012-06-12 JP JP2012133237A patent/JP6147967B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001203810A (ja) * | 2000-01-24 | 2001-07-27 | Shimizu Corp | 個別所在検出管理システム |
JP2010026888A (ja) * | 2008-07-23 | 2010-02-04 | Quality Corp | 管理システム,管理サーバおよび管理プログラム |
JP2010128739A (ja) * | 2008-11-27 | 2010-06-10 | Fuji Xerox Co Ltd | 状態判定装置、組織分析システム及び状態判定プログラム |
JP2010237940A (ja) * | 2009-03-31 | 2010-10-21 | Nec Corp | 個人認証装置、個人認証方法、プログラム及び記録媒体 |
JP2011114699A (ja) * | 2009-11-27 | 2011-06-09 | Sharp Corp | 情報共有システム |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2016015025A (ja) * | 2014-07-02 | 2016-01-28 | 富士ゼロックス株式会社 | 情報処理システム、およびプログラム |
CN107093220A (zh) * | 2017-04-24 | 2017-08-25 | 航天科技控股集团股份有限公司 | 一种基于can控制器的运输车辆驾驶员考勤系统 |
US10733679B2 (en) | 2017-05-23 | 2020-08-04 | Ntt Docomo, Inc. | Aloneness estimation device |
JP2020144884A (ja) * | 2018-04-26 | 2020-09-10 | キヤノンマーケティングジャパン株式会社 | 情報処理装置、情報処理方法、プログラム |
JP2022031747A (ja) * | 2018-04-26 | 2022-02-22 | キヤノンマーケティングジャパン株式会社 | 情報処理装置、情報処理方法、プログラム |
JP2020048610A (ja) * | 2018-09-21 | 2020-04-02 | 富士ゼロックス株式会社 | 状態評価システム |
JP7345604B1 (ja) | 2022-06-17 | 2023-09-15 | 三菱電機Itソリューションズ株式会社 | 在席管理装置、在席管理方法及び在席管理プログラム |
JP2023183890A (ja) * | 2022-06-17 | 2023-12-28 | 三菱電機Itソリューションズ株式会社 | 在席管理装置、在席管理方法及び在席管理プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP6147967B2 (ja) | 2017-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Li et al. | IoT forensics: Amazon echo as a use case | |
JP6147967B2 (ja) | 情報分析装置、情報分析方法、情報分析システム、情報記録装置およびプログラム | |
US12095778B2 (en) | Streaming and filtering event objects into a data lake | |
US9584535B2 (en) | System and method for real time data awareness | |
US20180309772A1 (en) | Method and device for automatically verifying security event | |
US9608881B2 (en) | Service compliance enforcement using user activity monitoring and work request verification | |
KR100882349B1 (ko) | 기밀문서 유출 방지 방법 및 장치 | |
AU2012217565B2 (en) | System and methods for identifying compromised personally identifiable information on the internet | |
US9129257B2 (en) | Method and system for monitoring high risk users | |
US20080244742A1 (en) | Detecting adversaries by correlating detected malware with web access logs | |
JP2004038940A (ja) | ネットワーク上の個々の装置を監視する方法及びシステム | |
CN108337269B (zh) | 一种WebShell检测方法 | |
JP2007249912A (ja) | 共用資源管理システム、共用資源管理方法、およびコンピュータプログラム | |
CN101473314B (zh) | 在不可信机器上输入机密信息 | |
JP2012150669A (ja) | 情報分析装置、情報分析方法、情報分析システムおよびプログラム | |
EP3647982B1 (en) | Cyber attack evaluation method and cyber attack evaluation device | |
KR20110010244A (ko) | 운영체제를 이용하는 사용자 행위 추적 시스템 및 사용자 행위 추적 방법 | |
KR101775658B1 (ko) | 트러스트 기반의 스마트워크 시스템 및 방법 | |
KR20120016732A (ko) | 멀티테넌시 환경에서 테넌트 별 보안 관제를 위한 클라우드 컴퓨팅 시스템 및 그 방법 | |
KR20180065201A (ko) | 웹 기반 전자문서 생성 시스템, 시스템의 작동방법 및 컴퓨터 판독 가능 저장매체 | |
JP5341695B2 (ja) | 情報処理システム、情報処理方法、およびプログラム | |
JP6053646B2 (ja) | 監視装置及び情報処理システム及び監視方法及びプログラム | |
KR101456467B1 (ko) | 패킷변조를 이용한 접속기록 생성 시스템 | |
JP2019074893A (ja) | 不正ログイン検出方法 | |
US12132745B2 (en) | Composite threat score |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20150612 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160223 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160311 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160510 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161017 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161208 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170428 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170518 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6147967 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |