JP2013250701A - File transfer gateway system and file transfer method and file transfer approval determination method - Google Patents

File transfer gateway system and file transfer method and file transfer approval determination method Download PDF

Info

Publication number
JP2013250701A
JP2013250701A JP2012123988A JP2012123988A JP2013250701A JP 2013250701 A JP2013250701 A JP 2013250701A JP 2012123988 A JP2012123988 A JP 2012123988A JP 2012123988 A JP2012123988 A JP 2012123988A JP 2013250701 A JP2013250701 A JP 2013250701A
Authority
JP
Japan
Prior art keywords
transfer
file transfer
file
information
lan
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012123988A
Other languages
Japanese (ja)
Inventor
Kazuyoshi Kamitsuji
一由 上辻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2012123988A priority Critical patent/JP2013250701A/en
Publication of JP2013250701A publication Critical patent/JP2013250701A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a file transfer gateway system for efficiently achieving file transfer between segments in an environment in which applications are different by determining the approval necessity of file transfer in a system-like manner.SOLUTION: The file transfer gateway system includes: a data storage part including transfer source LAN and transfer destination LAN information and file transfer permission necessity information; and a file transfer workflow processing part for starting file transfer between a first LAN segment and a second LAN segment in a system-like manner on the basis of the LAN information of the data storage part. When the gateway system receives a file transfer instruction, the file transfer workflow processing part specifies the communication direction or transfer direction of the file transfer on the basis of the LAN information, and starts the file transfer between the first LAN segment and the second LAN segment by passing a file transfer approval route or through the file transfer approval route on the basis of the file transfer permission necessity information.

Description

本発明は、ファイル転送ゲートウェイシステム及びファイル転送方法並びにファイル転送承認決定方法に関する。   The present invention relates to a file transfer gateway system, a file transfer method, and a file transfer approval determination method.

特に、用途が異なる環境にあるLANセグメント間でのファイル転送を行う場合に使用して適したワークフロー型ファイル転送ゲートウェイシステムに関する。   In particular, the present invention relates to a workflow type file transfer gateway system suitable for use when transferring files between LAN segments in different environments.

本技術分野の背景技術として、特開2001−175565号公報(特許文献1)や特開2005−38145号公報(特許文献2)がある。   As background art of this technical field, there are JP-A-2001-175565 (Patent Document 1) and JP-A-2005-38145 (Patent Document 2).

特許文献1の公報には、「人、モノ及び情報の1つ以上からなる組合せの各々に付与する第1のメタデータ情報を管理するメタデータハンドラと、前記組合せの各々を第1のポリシー情報に応じてコントロールするポリシーハンドラと、第2のメタデータ情報と第2のポリシー情報とを管理する統合運用管理サーバとが接続するセキュリティ統合運用管理システムにおいて、前記統合運用管理サーバが、前記メタデータハンドラが付与する前記第1のメタデータ情報としてのメタデータの型及び値フォーマットを定義し、定義した前記メタデータの型及び値フォーマットと前記メタデータハンドラが管理するメタデータの型及び値フォーマットとを対応付け、前記メタデータハンドラが、前記統合運用管理サーバで定義された前記メタデータの型と対応付けられた前記第1のメタデータ情報を前記組合せの各々に付与し、前記統合運用管理サーバが、前記第2のポリシー情報に関して前記メタデータの値ごとに第1のコントロールアクションを定義し、定義した前記第1のコントロールアクションと前記ポリシーハンドラが管理する前記第1のポリシー情報とを対応付け、前記ポリシーハンドラが、前記組合せの各々に付与された前記第1のメタデータ情報を検出し、検出した前記第1のメタデータ情報に、前記統合運用管理サーバで対応付けられた前記コントロールアクションの下で、前記第1のポリシー情報に基づく前記組合せの各々のコントロールを行う、ことを特徴とするセキュリティ統合運用管理システム」及び「人・モノ・情報をコントロールする各種セキュリティ対策製品の運用を確実かつ柔軟に行う」と記載されている(請求項1及び要約参照)。   The gazette of Patent Document 1 states that “a metadata handler that manages first metadata information to be given to each combination of one or more of people, things, and information, and each of the combinations includes first policy information. In a security integrated operation management system in which a policy handler that is controlled in accordance with an integrated operation management server that manages second metadata information and second policy information is connected, the integrated operation management server includes the metadata The metadata type and value format as the first metadata information given by the handler are defined, the defined metadata type and value format, the metadata type and value format managed by the metadata handler, And the metadata handler is defined by the integrated operation management server. The first metadata information associated with a type is assigned to each of the combinations, and the integrated operation management server defines a first control action for each value of the metadata with respect to the second policy information The defined first control action is associated with the first policy information managed by the policy handler, and the policy handler detects the first metadata information assigned to each of the combinations. Then, each of the combinations based on the first policy information is controlled under the control action associated with the detected first metadata information by the integrated operation management server. Security integrated operation management system and various security controls that control people, goods and information. The operation of the product is described as reliably and flexibly performed "(see claim 1 and abstract).

また、特許文献2の公報には、「電子文書の承認フローを実行する電子承認システムにおいて、承認を要求された承認文書の承認ルートを決定する方法であって、起案者システムから、前記承認文書の文書カテゴリを特定するデータを取得するステップと、前記起案者システムから、起案者が属する複数のグループから選択されたグループを特定するデータを取得するステップと、予め登録されたテーブルから、権限によって承認者を特定する承認ルールであって前記文書カテゴリに対応する承認ルールを選択するステップと、前記グループを特定するデータによって特定されたグループに属するユーザであって、前記決定された承認ルールの権限に対応するユーザを、予め登録されたテーブルから選択するステップと、を有する承認ルート決定方法」及び「文書に応じた適切な承認ルールによって文書回付を行うことができる電子承認システムを提供する」と記載されている(請求項1及び要約参照)。   Further, the gazette of Japanese Patent Application Laid-Open Publication No. 2003-228561 discloses a method for determining an approval route of an approval document requested to be approved in an electronic approval system that executes an electronic document approval flow. Obtaining data specifying the document category, obtaining data specifying a group selected from a plurality of groups to which the drafter belongs from the drafter system, and from a pre-registered table according to authority An approval rule for specifying an approver and selecting an approval rule corresponding to the document category; and a user belonging to a group specified by the data for specifying the group, the authority of the determined approval rule An approval route having a step of selecting a user corresponding to, from a pre-registered table It is described as a constant process "and" to provide an electronic authorization system capable of document circulation by appropriate authorization rules in accordance with the document "(see claim 1 and abstract).

特開2011−175565号公報JP 2011-175565 A 特開2005−38145号公報JP 2005-38145 A

前記特許文献1には、ポリシー情報に基づいて、組合せの各々をコントロールすることをもって、人・モノ・情報をコントロールする各種セキュリティ対策製品の運用を確実かつ柔軟に行うセキュリティ統合運用管理システムが記載されている。   Patent Document 1 describes a security integrated operation management system that reliably and flexibly operates various security countermeasure products that control people, things, and information by controlling each combination based on policy information. ing.

また、特許文献2には、決定された承認ルールの権限に対応するユーザを、権限テーブルとユーザ・テーブルを使用して決定する承認ルート決定方法が記載されている。   Further, Patent Document 2 describes an approval route determination method for determining a user corresponding to the authority of the determined approval rule using an authority table and a user table.

しかし、特許文献1のシステム及び特許文献2の承認ルート決定方法は、用途が異なる環境にある複数のセグメント間でのファイル転送を行う際に、ファイルの転送元LAN情報及び転送先LAN情報(ファイル転送/通信方向を示す情報)やファイルチェック情報などをもとにファイルの承認要否をシステム的に判別してファイル転送を行うことまで考慮されていない。   However, the system disclosed in Patent Literature 1 and the approval route determination method disclosed in Patent Literature 2 are used to transfer file LAN information and destination LAN information (files) when a file is transferred between a plurality of segments in different environments. It is not taken into consideration that file transfer is performed by systematically determining whether or not a file needs to be approved based on information indicating the transfer / communication direction) and file check information.

そこで、本発明は、用途が異なる環境における各セグメント間でのファイル転送に際して、ファイル転送をシステム的に判断可能とし、ファイル転送を効率的に行うことができるファイル転送ゲートウェイシステム、ファイル転送方法、ファイル承認決定方法を提供する。   Therefore, the present invention provides a file transfer gateway system, a file transfer method, and a file that can make file transfer systematically determined when transferring files between segments in different usage environments. Provide an approval decision method.

また、ファイル転送元からファイルの転送依頼を受けたとき、ファイルのチェック、例えばファイルの転送先LAN、セキュリティ、転送承認要否などのチェック及び該チェック結果により、ファイル転送承認を得ることなく、ファイル転送承認処理フローをパスしてファイル転送を開始するか、またファイル転送承認処理フローを介して承認者による承認を得た上でファイル転送を開始するかを自動的に行えるワークフロー型ファイル転送ゲートウェイシステム、ファイル転送方法、ファイル承認決定方法を提供する。   In addition, when a file transfer request is received from the file transfer source, the file is checked without obtaining the file transfer approval by checking the file, for example, checking the file transfer destination LAN, security, transfer approval necessity and the like, and the check result. Workflow-type file transfer gateway system that can automatically determine whether to start file transfer after passing the transfer approval process flow, or to start file transfer after obtaining approval from the approver via the file transfer approval process flow Provide file transfer method and file approval decision method.

上記課題を達成するため、本発明は、ファイル転送に際して必要とする情報を保持する保持部及び該保持部の情報をもとにファイルをシステム的にチェックし、該チェックに応じてファイル転送を開始するファイル転送ワーク処理部を有する。   In order to achieve the above object, the present invention checks a file systematically based on a holding unit that holds information necessary for file transfer, and information on the holding unit, and starts file transfer according to the check A file transfer work processing unit.

ファイル転送ワーク処理部には、例えば、ファイルの内容をチェックするチェック機能、該チェック機能に基づきファイル転送承認の要否を判断する承認機能、ファイル転送を開始するファイル転送機能などを含む。   The file transfer work processing unit includes, for example, a check function for checking the contents of a file, an approval function for determining whether file transfer approval is necessary based on the check function, a file transfer function for starting file transfer, and the like.

例えば、用途が異なる環境における複数のLANセグメント間のファイル転送において、情報漏洩のリスク低減が図れ、かつファイル転送を効率的に行え、運用効率化が図れるファイル転送ゲートウェイシステム、ファイル転送方法、ファイル転送承認決定方法を提供することができる。   For example, a file transfer gateway system, a file transfer method, and a file transfer that can reduce the risk of information leakage, efficiently transfer files, and improve operational efficiency in file transfers between multiple LAN segments in different usage environments An approval decision method can be provided.

本発明のファイル転送ゲートウェイシステムの適用例の概略構成図である。It is a schematic block diagram of the example of application of the file transfer gateway system of this invention. ファイル転送ゲートウェイシステムの承認者端末とゲートウェイシステム統合データベース及び各LANセグメントとの関係を示す構成図である。It is a block diagram which shows the relationship between the approver terminal of a file transfer gateway system, a gateway system integrated database, and each LAN segment. 承認者端末の一構成例を示すブロック図である。It is a block diagram which shows the example of 1 structure of an approver terminal. ファイル転送ゲートウェイシステムにおけるファイル転送開始から完了までのファイル転送ワーク処理フローを示すフローチャートである。It is a flowchart which shows the file transfer work processing flow from the file transfer start to completion in a file transfer gateway system. ファイル転送端末のディスプレイに表示されるログイン画面の例を示す図である。It is a figure which shows the example of the login screen displayed on the display of a file transfer terminal. ファイル転送端末のディスプレイに表示される転送申請画面の例を示す図である。It is a figure which shows the example of the transfer application screen displayed on the display of a file transfer terminal. 承認者端末の出力部(表示部)のディスプレイに表示される承認者画面の例を示す図である。It is a figure which shows the example of the approver screen displayed on the display of the output part (display part) of an approver terminal. 承認者端末の出力部(表示部)のディスプレイに表示されるセキュリティチェック結果画面の例を示す図である。It is a figure which shows the example of the security check result screen displayed on the display of the output part (display part) of an approver terminal. ゲートウェイシステム統合データベースにおけるユーザ管理テーブルの内容を示す図である。It is a figure which shows the content of the user management table in a gateway system integrated database. ゲートウェイシステム統合データベースにおけるLAN情報テーブルの内容を示す図である。It is a figure which shows the content of the LAN information table in a gateway system integrated database. ゲートウェイシステム統合データベースにおけるセキュリティチェックテーブルの内容を示す図である。It is a figure which shows the content of the security check table in a gateway system integrated database. ゲートウェイシステム統合データベースにおけるファイル転送ステータステーブルの内容を示す図である。It is a figure which shows the content of the file transfer status table in a gateway system integrated database.

以下、図面を参照して本発明の実施の形態を説明する。まず、ファイル転送システムについて説明する。   Embodiments of the present invention will be described below with reference to the drawings. First, the file transfer system will be described.

現在、情報技術の進展に伴い、通信端末間でネットワークを介してファイルを含む情報のやり取りが盛んになされている。それに伴って、通信情報、つまり秘密情報の漏洩が増加している。その中で、秘密情報が含まれるファイルに対して人為的なミスによる情報漏洩が後を絶たず、企業にとっては社会的信用を失墜させる要因の1つとなっている。そこで、ネットワークを介するファイル転送について情報漏洩を防ぐためにシステム的なチェック機能が要求される。   At present, with the advancement of information technology, information including files is actively exchanged between communication terminals via a network. Along with this, leakage of communication information, that is, secret information is increasing. Among them, information leaks due to human error to files containing confidential information are continually becoming one of the factors that cause corporate trust to be lost. Therefore, a system-like check function is required in order to prevent information leakage for file transfer via the network.

セキュリティ対策としては、例えば、人に対するセキュリティ対策として入退管理、モノに対するセキュリティ対策として資産管理、情報に対するセキュリティ対策として文書管理などの、組織における人・モノ・情報に対するセキュリティ対策が主であった。   As security measures, for example, security measures for people, things, and information in the organization, such as entry / exit management as security measures for people, asset management as security measures for goods, and document management as security measures for information, have been mainly used.

その中で、電子ファイルに対するセキュリティ対策に特化するシステムの必要性が上昇している。例えば、ワークフロー型による承認行為についてもセキュリティチェックを主とする。しかし、セキュリティ対策を担保した上で運用効率も向上させるため、予め設定された内容によっては必ずしも承認行為が必要になるものではない。   In this situation, there is an increasing need for a system that specializes in security measures for electronic files. For example, security checks are mainly used for workflow-type approval actions. However, in order to improve operational efficiency while ensuring security measures, an approval act is not necessarily required depending on preset contents.

電子ファイルの内容に関するチェックは、人的チェックが中心であった。また、承認判断では担当者の申告による承認、承認者がおおよその確認のみによる承認、あるいは未確認での承認をし、機密情報を含む可能性がある電子ファイルを転送しているのが実情であった。   The checks on the contents of the electronic file were mainly human checks. In addition, in the case of approval judgment, the approval is based on the declaration of the person in charge, the approver approves only by rough confirmation, or approves without confirmation, and transfers the electronic file that may contain confidential information. It was.

本発明は、係る実情に鑑み、電子ファイルの転送時における上記課題を是正してなるものである。例えば複数の転送先及び転送元を含むLAN情報、ファイルのチェックに関する情報を保持する保持部及びこれらの情報をもとにファイル転送のシステム的な判断を可能にするファイル転送ワークフロー処理部を設けたものである。   In view of the actual situation, the present invention corrects the above-mentioned problem at the time of transferring an electronic file. For example, a holding unit for holding LAN information including a plurality of transfer destinations and transfer sources, information on file checking, and a file transfer workflow processing unit for enabling systematic determination of file transfer based on these information are provided. Is.

以下、説明するファイル転送ゲートウェイシステムは、複数のLANセグメントとの間に配置され、転送元のLANセグメントと転送先のLANセグメント間でのファイル転送を行うゲートウェイシステムである。   The file transfer gateway system described below is a gateway system that is arranged between a plurality of LAN segments and performs file transfer between a transfer source LAN segment and a transfer destination LAN segment.

ゲートウェイシステムは、複数のLANセグメントの転送元LAN情報、転送先LAN情報及びファイルチェック情報を含むデータ保持部を含む記憶装置と、該記憶装置のデータ保持部の情報をもって転送元のLANセグメントと前記転送先のLANセグメント間でのファイル転送をシステム的に開始するファイル転送ワーク処理部を含むファイル転送承認装置を有する。   The gateway system includes a storage device including a data holding unit including transfer source LAN information, transfer destination LAN information, and file check information of a plurality of LAN segments, and a transfer source LAN segment having information on the data holding unit of the storage device A file transfer approval apparatus including a file transfer work processing unit that systematically starts file transfer between LAN segments as transfer destinations.

ファイル転送ワーク処理部は、ゲートウェイシステムが転送元のLANセグメントからファイル転送指示を受けたとき、LAN情報(転送元及び転送先情報)をもとにファイル転送の通信方向又は転送方向を特定し、ファイルチェック情報をもとに前記転送元のLANセグメントと転送先のLANセグメント間でのファイル転送の要否判断、つまりファイル転送承認ルートをパスするか、ファイル転送承認ルートを経由するか判断し、ファイル転送を開始する。   When the gateway system receives a file transfer instruction from the LAN segment of the transfer source, the file transfer work processing unit specifies the communication direction or transfer direction of the file transfer based on the LAN information (transfer source and transfer destination information), Based on the file check information, it is determined whether or not the file transfer between the transfer source LAN segment and the transfer destination LAN segment is necessary, that is, whether the file transfer approval route is passed or the file transfer approval route is passed, Start file transfer.

また、ファイル転送方法は、第1のLANセグメントと第2のLANセグメントとの間に配置され、複数のLAN情報及びファイルの内容をチェックするチェック情報を含むデータベースと、データベースの情報をもとにシステム的なファイル転送チェックを行うファイル転送ワーク処理部を有し、第1のLANセグメントと前記第2のLANセグメント間でのファイル転送を行うゲートウェイシステムにおけるファイル転送方法である。   Further, the file transfer method is arranged between the first LAN segment and the second LAN segment, and includes a database including a plurality of LAN information and check information for checking the contents of the file, and the database information. This is a file transfer method in a gateway system having a file transfer work processing unit for performing a systematic file transfer check and performing file transfer between a first LAN segment and the second LAN segment.

ファイル転送ワーク処理部は、ゲートウェイシステムがファイル転送指示を受けたとき、データベースのLAN情報をもとに、第1又は第2のLANセグメントからファイル転送の通信方向又は転送方向を特定し、チェック情報をもとにファイルの内容チェックを行うファイル転送ワークフロー処理機能を有する。   When the gateway system receives a file transfer instruction, the file transfer work processing unit specifies the communication direction or transfer direction of the file transfer from the first or second LAN segment based on the LAN information of the database, and checks information File transfer workflow processing function for checking the contents of a file based on the above.

ファイル転送ワークフロー処理において、データベースに保持されているチェック情報と合致するか否かを判断するステップと、合致するか否かを判断するステップにおいて、合致する場合には、第2又は第1のセグメントへのファイル転送を開始するステップと、合致しない場合には、管理者の承認を得た上でファイル転送を開始とするステップとを有する。   In the file transfer workflow process, in the step of determining whether or not the check information stored in the database matches, and the step of determining whether or not the check information matches, the second or first segment And the step of starting the file transfer after obtaining the approval of the manager if they do not match.

係る実施態様のファイル転送ゲートウェイシステムやファイル転送方法によれば、ファイル転送先に複数のLANが存在してもLANセグメント毎や電子ファイルのチェック結果によって、ファイル転送に際しての承認者による承認行為の要否設定が可能となる。   According to the file transfer gateway system and the file transfer method of the embodiment, even if a plurality of LANs exist at the file transfer destination, the approver needs to approve the file transfer depending on the LAN segment and the electronic file check result. No setting is possible.

例えば、場合によっては機密情報が存在せず、電子ファイルを転送しても良い場合には承認なしで、つまり承認者による承認手間を省略してファイル転送を可能とすることができ、ファイル転送を効率的に行うことができる。   For example, in some cases there is no confidential information, and if it is acceptable to transfer an electronic file, it is possible to transfer the file without approval, that is, without the approval effort by the approver. Can be done efficiently.

より、具体的な態様は、ファイル転送ワークフロー処理部には、ファイルチェックフロー処理機能、例えば、転送しようとした電子ファイルに予め設定された機密情報の有無をシステム的に行うチェック機能と、承認機能と、ファイル転送機能を有する。   More specifically, the file transfer workflow processing unit has a file check flow processing function, for example, a check function that systematically checks whether there is confidential information preset in the electronic file to be transferred, and an approval function. And a file transfer function.

チェック機能を実行するチェック項目は任意に追加できるようにし、やむなく機密情報が含まれるファイルを転送する場合はチェック結果を確認し、承認者が承認することでファイル転送が開始されるようにする。   Check items for executing the check function can be arbitrarily added. When a file containing confidential information is unavoidably transferred, the check result is confirmed, and the file transfer is started when the approver approves it.

これにより、ファイルに個人情報が含まれて支障があるか否かのチェックも自動的に行え、情報漏洩のリスク低減が図れる。   As a result, it is possible to automatically check whether there is a problem because the file contains personal information, and the risk of information leakage can be reduced.

例えば、転送元から転送先へのファイル転送の承認依頼を受けた場合、システム的(自動的)に転送するファイルに個人情報等が含まれていないかなどのチェックを行うことができる。   For example, when a file transfer approval request from the transfer source to the transfer destination is received, it is possible to check whether personal information or the like is included in the file to be transferred systematically (automatically).

また、複数の転送先LAN情報(通信方向を示す情報)、ファイルのチェックを行う情報などを保持し、これら情報のポリシーを策定することにより、システム的な判断が可能となる。   In addition, a plurality of transfer destination LAN information (information indicating the communication direction), information for checking a file, and the like are held, and a policy can be determined for these information to make a systematic determination.

また、ファイル転送ワークフロー処理部のファイルチェック機能により、ファイル転送の承認が必要な場合にファイル転送の承認要否を行うファイル転送承認フロー処理部を設けたものである。   In addition, a file transfer approval flow processing unit is provided that performs file transfer approval necessity when file transfer approval is required by the file check function of the file transfer workflow processing unit.

係るフロー処理部により、情報漏洩のリスクを低減することができる。   The risk of information leakage can be reduced by the flow processing unit.

また、ファイルチェックフロー処理部及びファイル転送承認フロー処理部において、転送先LANの転送可否を決定するステップと、前記転送先LANの転送承認を可能とするステップと、を有し、更に前記転送先LANの転送可否を決定するステップと、前記転送先LANの転送承認を実施するステップと、前記転送先のLANの承認を不要とするステップとを有することを特徴とする承認決定方法である。   In addition, the file check flow processing unit and the file transfer approval flow processing unit include a step of determining whether transfer of the transfer destination LAN is possible, and a step of enabling transfer approval of the transfer destination LAN, and further including the transfer destination An approval determination method comprising: determining whether or not LAN transfer is possible; performing transfer approval of the transfer destination LAN; and disabling approval of the transfer destination LAN.

係る構成とすることにより、承認を要求された転送ファイルの承認ルートを決定する方法によれば、情報漏洩のリスクを低減することができる。   By adopting such a configuration, according to the method for determining the approval route of the transfer file requested for approval, the risk of information leakage can be reduced.

ファイル転送承認フロー処理は、承認を要求された転送ファイルによって承認ルートを変更することが可能であり、使用者によって転送先LANの転送可否が決定される。転送先のLANによって承認が不要になるフローを設ける。   In the file transfer approval flow process, the approval route can be changed depending on the transfer file requested to be approved, and whether or not the transfer to the transfer destination LAN is determined by the user. A flow is provided that does not require approval depending on the LAN of the transfer destination.

本実施例では、用途が異なる環境におけるセグメント間でのファイル転送を行う場合に使用して適したワークフロー型ファイル転送ゲートウェイシステムの例を説明する。ここで、用途が異なる環境におけるセグメント間とは、社内同士の関係環境だけでなく、社内と社外とのLANセグメント間の関係環境であっても良い。   In the present embodiment, an example of a workflow type file transfer gateway system suitable for use when performing file transfer between segments in different environments will be described. Here, between the segments in the environment where the usage is different may be not only the relationship environment within the company but also the relationship environment between the LAN segments between the company and the outside.

図1は、本実施例のワークフロー型ファイル転送ゲートウェイシステムの構成図である。ゲートウェイシステム(以下、GWシステムと称する)100は、記憶装置110と、ファイル転送承認装置120と、を有する。   FIG. 1 is a configuration diagram of a workflow type file transfer gateway system according to the present embodiment. A gateway system (hereinafter referred to as a GW system) 100 includes a storage device 110 and a file transfer approval device 120.

記憶装置110は、後述する例えば複数の転送先及び転送元を含むLAN情報(転送方向/通信方向を示す情報)やファイルのチェックに関する情報(ユーザID、グループID、メールアドレス、承認要否、承認可能グループID、チェックリファレンスなどの情報)を保持するデータ保持部であって、例えば、後述するゲートウェイシステム統合データベース1101(以下GWシステム統合DBと称する)を有する。   The storage device 110 includes, for example, LAN information (information indicating the transfer direction / communication direction) including a plurality of transfer destinations and transfer sources, which will be described later, and information related to file checking (user ID, group ID, mail address, approval necessity, approval) A data holding unit that holds information such as possible group IDs and check references, and includes, for example, a gateway system integrated database 1101 (hereinafter referred to as a GW system integrated DB) described later.

ファイル転送承認装置120は、例えば社内業務を実行する部署のオフィス・オートメーション(OA)LANセグメント200と、例えばクライアントの要望に基づくシステムなどを開発する部署の開発LANセグメント300との間でLAN1〜LAN4を介してファイルの転送を行う場合、その転送を承認する装置であって、後述する承認者端末1201を有する。本例では、ファイル転送承認装置120のユーザIDがuser101、メールアドレスがuser101@zzzに設定されている。   The file transfer approval device 120 includes, for example, a LAN 1 to a LAN 4 between an office automation (OA) LAN segment 200 of a department that performs internal work and a development LAN segment 300 of a department that develops a system based on a client's request. In the case of transferring a file via a device, the device approves the transfer and has an approver terminal 1201 to be described later. In this example, the user ID of the file transfer approval device 120 is set to user101, and the mail address is set to user101 @ zzz.

セグメント(Segment)とは、LAN(例えば10BASE−2,5,T)におけるネットワークの1単位で、1つの機器から送出されたパケット(分割された通信データ)が無条件に到達する範囲のことをいい、1本のケーブルで接続されたネットワークのノードの集まり、つまり1つのネットワーク構成と言える。   A segment is a range in which a packet (divided communication data) sent from one device unconditionally reaches one unit of a network in a LAN (for example, 10BASE-2, 5, T). It can be said that it is a collection of network nodes connected by one cable, that is, one network configuration.

OALANセグメント200と開発LANセグメント300やサービス提供LANセグメント400とはネットワーク(本例ではLAN)を介して接続される。開発LANセグメント300やサービス提供LANセグメント400は、複数のディレクトリを備えている。   The OALAN segment 200, the development LAN segment 300, and the service providing LAN segment 400 are connected via a network (LAN in this example). The development LAN segment 300 and the service providing LAN segment 400 include a plurality of directories.

また、ファイル転送承認装置120は、例えばOALANセグメント200のファイル転送端末001からのファイルを受け、該ファイルを一時記憶する記録処理機能、そのユーザからのファイル転送承認依頼を受けた場合、記憶装置110のGWシステム統合DB1101の情報をもとに、該ファイルに対するファイル転送ワークフロー処理を行うファイル転送処理機能を有する。ファイル転送承認は、承認者により、ファイル転送承認装置120のキーボードなどの入力部から行われる。   Further, when the file transfer approval device 120 receives a file from the file transfer terminal 001 of the OALAN segment 200, for example, the file transfer approval device 120 receives the file transfer approval request from the recording processing function for temporarily storing the file, the storage device 110 And a file transfer processing function for performing a file transfer workflow process for the file based on the information of the GW system integration DB 1101. The file transfer approval is performed by an approver from an input unit such as a keyboard of the file transfer approval device 120.

LANセグメント200は、複数のファイル転送端末001、002及びこれらが接続されるLAN1を有している。   The LAN segment 200 includes a plurality of file transfer terminals 001 and 002 and a LAN 1 to which these are connected.

開発LANセグメント300は、複数のファイル転送端末006、007及びこれらが接続されるLAN2を有している。   The development LAN segment 300 includes a plurality of file transfer terminals 006 and 007 and a LAN 2 to which these are connected.

複数のファイル転送端末001、002及び006、007、008、00xは、それぞれの間のファイル転送が可能な情報処理装置により構成している。以下、ファイル転送端末として説明する。   The plurality of file transfer terminals 001, 002 and 006, 007, 008, 00x are constituted by information processing apparatuses capable of transferring files between them. Hereinafter, the file transfer terminal will be described.

複数のファイル転送端末001、002は、それぞれユーザIDがuser001、user002、メールアドレスがuser001@zzz、user002@zzzに設定されている。同様に複数のファイル転送端末006、007は、それぞれユーザIDがuser006、user007、メールアドレスがuser006@zzz、user007@zzzに設定されている。   The plurality of file transfer terminals 001 and 002 are set with user IDs “user001” and “user002” and mail addresses “user001 @ zzzz” and “user002 @ zzzz”, respectively. Similarly, in the plurality of file transfer terminals 006 and 007, user IDs are set to user006 and user007, and mail addresses are set to user006 @ zzz and user007 @ zzz, respectively.

図2は、GWシステム100におけるファイル転送承認装置120の承認者端末1201とGWシステム統合DB1101及び各セグメント200、300のファイル転送端末001、006、007、008、00xとの関係を示す構成図である。   FIG. 2 is a configuration diagram showing a relationship between the approver terminal 1201 of the file transfer approval device 120 in the GW system 100, the GW system integration DB 1101, and the file transfer terminals 001, 006, 007, 008, and 00x of each segment 200 and 300. is there.

ファイル転送端末001、承認者端末1201及びファイル転送端末006、007、008、00xは、LAN1及びLAN2〜LAN4に接続される。LANの数には制限がなく、いくつ収容されていてもよい。   The file transfer terminal 001, the approver terminal 1201, and the file transfer terminals 006, 007, 008, 00x are connected to LAN1 and LAN2 to LAN4. The number of LANs is not limited and any number of LANs may be accommodated.

GWシステム100は、承認者端末1201以外にGWシステム統合DB1101を有する。   The GW system 100 includes a GW system integration DB 1101 in addition to the approver terminal 1201.

GWシステム統合DB1101は、ユーザ管理テーブルT1、LAN情報テーブルT2、セキュリティチェックテーブルT3、ファイル転送ステータステーブルT4をそれぞれ管理するデータベースを有する。   The GW system integration DB 1101 has a database for managing a user management table T1, a LAN information table T2, a security check table T3, and a file transfer status table T4.

ユーザ管理テーブルT1は、使用者(ユーザ)及び承認者を管理するテーブルである。例えば、図5に示す如く、ユーザIDT11(user001・・・)、グループIDT12(grp01・・・)、権限T13(user、SV・・・)、メールアドレス(user001@zzz・・・)T14などの各情報を有する。ここで、メールアドレスは、セキュリティチェック処理において、管理者の承認が必要な場合に利用される。   The user management table T1 is a table for managing users (users) and approvers. For example, as shown in FIG. 5, user IDT11 (user001 ...), group IDT12 (grp01 ...), authority T13 (user, SV ...), e-mail address (user001 @ zzzz ...) T14, etc. Have each information. Here, the e-mail address is used when the administrator's approval is required in the security check process.

LAN情報テーブルT2は、LAN毎に承認者可能な管理者グループを管理するテーブルである。例えば、図6に示す如く、転送元LAN(LAN1・・・)T21及び転送先LAN(LAN2・・・)T22を含み、通信/転送方向を示す情報やグループID(grp01・・・)T23、承認要否(要否)T24、承認可能グループID(grp03、Null・・・)T25を含み、ファイルのチェックに関する各情報を有する。   The LAN information table T2 is a table for managing an administrator group that can be authorized by each LAN. For example, as shown in FIG. 6, including a transfer source LAN (LAN1...) T21 and a transfer destination LAN (LAN2...) T22, information indicating a communication / transfer direction and a group ID (grp01...) T23, It includes approval information (necessity required) T24 and approveable group ID (grp03, Null...) T25.

セキュリティチェックテーブルT3は、どのようなセキュリティチェックを実行するか定めるリファレンスを定義するテーブルである。例えば、図7に示す如く、機密情報を特定するためのチェック項目T31、複数のチェックリファレンスT32、T33、T34、T35の各情報を有する。チェック項目T31には、例えば、電話番号、住所、クレジットカード番号、口座振替番号などが含まれ、チェックリファレンスには、項目の電話番号、住所、クレジットカード番号、口座振替番号などに対応する各情報を格納する。チェックリファレンスT32〜T35は利用者が自由に追加、削除設定することができ、数に制限はなく複数設定してもよい。   The security check table T3 is a table that defines a reference that determines what kind of security check is executed. For example, as shown in FIG. 7, each item includes check item T31 for specifying confidential information and a plurality of check references T32, T33, T34, and T35. The check item T31 includes, for example, a telephone number, an address, a credit card number, an account transfer number, and the check reference includes information corresponding to the item's phone number, address, credit card number, account transfer number, and the like. Is stored. The check references T32 to T35 can be freely added and deleted by the user, and the number of check references T32 to T35 may be set without limitation.

ファイル転送ステータステーブルT4は、ファイル転送のステータスを管理するテーブルである。例えば、図8に示す如く、申請者ユーザID(user001・・・)T41、転送元LAN(LAN1・・・)T42、転送先LAN(LAN2・・・)T43、承認者ユーザID(user101、Null・・・)T44、承認結果(承認、差戻し、Null・・・)T45、セキュリティチェック(OK、NG)、転送結果(OK、Null)の各情報を有する。   The file transfer status table T4 is a table for managing the status of file transfer. For example, as shown in FIG. 8, applicant user ID (user001 ...) T41, transfer source LAN (LAN1 ...) T42, transfer destination LAN (LAN2 ...) T43, approver user ID (user101, Null) ...) T44, approval result (approval, return, Null...) T45, security check (OK, NG), transfer result (OK, Null).

図3は、GWシステム100の承認者端末1201の一例を示す構成図である。承認者端末1201は、情報処理装置からなり、CPU1200、記憶部(メモリ)1201、入力部12013、出力部12014、ファイル転送部12015、メモリ12016を有する。   FIG. 3 is a configuration diagram illustrating an example of the approver terminal 1201 of the GW system 100. The approver terminal 1201 includes an information processing apparatus, and includes a CPU 1200, a storage unit (memory) 1201, an input unit 12013, an output unit 12014, a file transfer unit 12015, and a memory 12016.

CPU12011は、GWシステム統合DB1101を管理し、後述するファイル転送ワーク処理フローを実現するためのプログラムに基づき、その制御を行うファイル転送ワーク処理フロー部120111〜120116を有する。   The CPU 12011 has file transfer work processing flow units 120111 to 120116 that manage the GW system integration DB 1101 and perform control based on a program for realizing a file transfer work process flow to be described later.

すなわち、CPU12011は、プログラムに従ってログイン判定処理機能、ファイル転送指示機能、LAN情報チェック処理機能、セキュリティチェック処理機能、管理者承認処理機能、ファイル転送承認要否チェック処理機能などを実行する各部12011〜120116を有する。   That is, the CPU 12011 executes the login determination processing function, the file transfer instruction function, the LAN information check processing function, the security check processing function, the administrator approval processing function, the file transfer approval necessity check processing function, and the like according to the program. Have

記憶部12012は、ワークフローを実行するプログラムなどを保存するメモリを有する。入力部12013は、承認者がファイル転送の承認要否などを行うキーボードやマウスなどを有する。   The storage unit 12012 has a memory for storing a program for executing a workflow. The input unit 12013 includes a keyboard, a mouse, and the like on which an approver performs file transfer approval necessity.

出力部12014は、管理者によるファイル転送承認等の処理操作時に必要な情報を表示するディスプレイなどの表示部を有する。メモリ12016は、ファイル転送端末001からの転送用ファイルを一時記憶する。   The output unit 12014 includes a display unit such as a display for displaying information necessary for processing operations such as file transfer approval by the administrator. The memory 12016 temporarily stores a transfer file from the file transfer terminal 001.

図9は、例えばファイル転送端末001からファイル転送のためにGWシステムログインを行うとき、そのディスプレイに表示され、人手により画面操作されるログイン画面を示す図である。   FIG. 9 is a diagram showing a login screen that is displayed on the display and is manually operated when performing GW system login from the file transfer terminal 001 for file transfer, for example.

ログイン画面001Aには、例えば、図9に示す如く、ユーザID001A1、パスワード001A2、送信ボタン001A3を含み、該ログイン画面よりユーザID及びパスワードの入力を可能とし、また送信ボタンの押下を可能とする。   For example, as shown in FIG. 9, the login screen 001A includes a user ID 001A1, a password 001A2, and a transmission button 001A3. The user ID and password can be input from the login screen, and the transmission button can be pressed.

図10は、ファイル転送を行うとき、そのディスプレイに表示される転送申請画面を示す図である。   FIG. 10 is a diagram showing a transfer application screen displayed on the display when file transfer is performed.

転送申請画面001Bには、例えば、図10に示す如く、ユーザID001B1、承認者001B2、転送LAN001B3、転送ファイル001B4、転送ファイル内容001B5、転送理由001B6、送信ボタン001B7、中止ボタン001B8を含み、該転送申請画面001Bにより、承認者、転送LAN、転送ファイル、転送ファイル内容、転送理由などの入力を可能としている。転送ファイルの入力欄は3つでなくてもよい。更に、送信ボタン001B7、及び中止ボタン001B8の押下を可能とする。   The transfer application screen 001B includes, for example, a user ID 001B1, an approver 001B2, a transfer LAN 001B3, a transfer file 001B4, a transfer file content 001B5, a transfer reason 001B6, a send button 001B7, and a cancel button 001B8, as shown in FIG. On the application screen 001B, the approver, transfer LAN, transfer file, transfer file content, transfer reason, and the like can be input. The number of transfer file input fields need not be three. Further, the transmission button 001B7 and the cancel button 001B8 can be pressed.

図11は、承認者端末1201のディスプレイに表示され、転送LAN、転送ファイル、転送ファイル内容、転送理由の入力を可能とする承認者画面を示す図である。   FIG. 11 is a diagram showing an approver screen that is displayed on the display of the approver terminal 1201 and allows the transfer LAN, transfer file, transfer file content, and transfer reason to be input.

承認者画面12014Aには、例えば、図11に示す如く、承認者ID12014A1、承認依頼者ID12014A2、転送LAN12014A3、転送ファイル12014A4、転送ファイル内容12014A5、転送理由12014A6、転送ファイルセキュリティチェック結果12014A7、承認ボタン12014A8、差戻しボタン12014A9、中止ボタン12014A10を含み、該承認者画面により、転送LAN、転送ファイル、転送ファイル内容、転送理由などの入力を可能としている。   For example, as shown in FIG. 11, the approver screen 12014A includes an approver ID 12014A1, an approval requester ID 12014A2, a transfer LAN 12014A3, a transfer file 12014A4, a transfer file content 12014A5, a transfer reason 12014A6, a transfer file security check result 12014A7, and an approval button 12014A8. , A return button 12014A9 and a cancel button 12014A10, and the approver screen allows the transfer LAN, transfer file, transfer file contents, transfer reason, and the like to be input.

転送ファイル1029A4の入力欄は3つでなくてもよい。承認者ID12014A1及び承認依頼者ID12014A2が表示されていてもよい。更に、承認ボタン12014A8、差戻しボタン12014A9、及び中止ボタン12014A10の押下を可能とする。また、転送ファイルセキュリティチェック結果12014A7を確認できるものとする。   The number of input fields of the transfer file 1029A4 may not be three. The approver ID 12014A1 and the approval requester ID 12014A2 may be displayed. Further, the approval button 12014A8, the return button 12014A9, and the cancel button 12014A10 can be pressed. Also, it is assumed that the transfer file security check result 12014A7 can be confirmed.

図12は、承認者端末1201のディスプレイに表示され、転送ファイルセキュリティチェック結果の詳細が確認できる画面を示す図である。   FIG. 12 is a diagram showing a screen displayed on the display of the approver terminal 1201 and allowing confirmation of the details of the transfer file security check result.

セキュリティチェック確認画面12014Bには、例えば、図12に示す如く、名前(OK)12014B1、TEL(NG)12014B2、クレジットカード(OK)12014B3、承認ボタン12014B8、差戻しボタン12014B9、中止ボタン12014B10を含み、該画面により、セキュリティチェック状況の確認ができる。   The security check confirmation screen 12014B includes, for example, a name (OK) 12014B1, TEL (NG) 12014B2, a credit card (OK) 12014B3, an approval button 12014B8, a return button 12014B9, and a cancel button 12014B10 as shown in FIG. The security check status can be confirmed on the screen.

次に、ファイル転送ワーク処理フローについて説明する。
図4は、例えばOALANセグメント200のファイル転送端末001からのファイル転送承認依頼に基づく転送開始から開発LANセグメント300のファイル転送端末006への転送完了までの動作を示すフローチャートである。
Next, the file transfer work process flow will be described.
FIG. 4 is a flowchart showing the operation from the start of transfer based on the file transfer approval request from the file transfer terminal 001 of the OALAN segment 200 to the completion of transfer to the file transfer terminal 006 of the development LAN segment 300, for example.

ファイルを転送するユーザは、まずファイル転送端末001より、ファイル転送ワーク処理フローのGWシステムログイン処理フローを実行する。   A user who transfers a file first executes a GW system login process flow of the file transfer work process flow from the file transfer terminal 001.

すなわち、ファイル転送端末001のログイン画面001A(図9参照)にてユーザID001A1及びパスワード001A2を入力する。しかる後、送信ボタン001A3を押下し、GWシステム100にログインする(ステップS401)。   That is, the user ID 001A1 and the password 001A2 are input on the login screen 001A (see FIG. 9) of the file transfer terminal 001. Thereafter, the transmission button 001A3 is pressed to log in to the GW system 100 (step S401).

すると、ファイル転送端末001は、ログイン画面のユーザID及びパスワードを確認してログインできたか否かを判定する(ステップS402)。   Then, the file transfer terminal 001 determines whether or not login has been completed by confirming the user ID and password on the login screen (step S402).

その判定の結果、ログインできた場合(Yes)ユーザは、ファイル転送端末001の転送申請画面001B(図10参照)にて入力可能な情報001B1〜001B6を入力する。しかる後、送信ボタン001B7を押下し、ファイル転送指示を行う(ステップS403)。   As a result of the determination, if the login is successful (Yes), the user inputs information 001B1 to 001B6 that can be input on the transfer application screen 001B (see FIG. 10) of the file transfer terminal 001. Thereafter, the transmission button 001B7 is pressed to instruct file transfer (step S403).

ここで、ログインできない場合(No)には、GWシステムログイン(ステップS401)に遷移する。このファイル転送指示(ステップS403)は、ユーザ管理テーブルT1の情報(権限T13)をもとに行う。   Here, when login is not possible (No), the process proceeds to GW system login (step S401). This file transfer instruction (step S403) is made based on information (authority T13) in the user management table T1.

ファイル転送端末001により、GWシステム100に対してファイル転送指示を行った後(ステップS403)は、GWシステム100により、以下のファイル転送ワーク処理フローを実行する。ファイル転送ワークフロー処理には、ファイルの内容、セキュリティをチェックするチェックワークフロー処理及びファイル転送承認ワーク処理フローが含まれる。   After the file transfer terminal 001 issues a file transfer instruction to the GW system 100 (step S403), the GW system 100 executes the following file transfer work process flow. The file transfer workflow process includes a check workflow process for checking file contents and security, and a file transfer approval work process flow.

まず、LAN情報テーブルT2(図6参照)のLAN情報(テーブル情報)T2をもとにファイル転送端末001から送られてくるLAN情報、つまり転送元LAN、転送先LANなどの情報がLAN情報テーブルT2に存在又は合致するか否かを確認する(ステップS404)。   First, LAN information sent from the file transfer terminal 001 based on the LAN information (table information) T2 in the LAN information table T2 (see FIG. 6), that is, information such as the transfer source LAN and the transfer destination LAN is stored in the LAN information table. It is confirmed whether or not it exists or matches T2 (step S404).

存在又は合致した場合(Yes)は、ファイルのセキュリティチェックを行う(ステップS405)。   If it exists or matches (Yes), a file security check is performed (step S405).

存在又は合致しない場合(No)は、ファイル転送指示(ステップS403)に遷移する。   If it exists or does not match (No), the process proceeds to a file transfer instruction (step S403).

セキュリティチェック(ステップS405)は、セキュリティチェックテーブルT3(図7参照)のセキュリティチェック情報(テーブル情報)T3をもとに行う。つまり、セキュリティチェックテーブルT3に設定したチェック項目T31〜T35に存在又は合致するか否かを確認する(ステップS405)。   The security check (step S405) is performed based on the security check information (table information) T3 of the security check table T3 (see FIG. 7). That is, it is confirmed whether or not the check items T31 to T35 set in the security check table T3 exist or match (step S405).

存在又は合致した場合(Yes)は、後述する管理者通知処理(ステップS404)及び管理者承認処理(ステップS408)のファイル転送承認ルートをバスして転送承認要否チェックを行う(ステップS406)。転送承認要否チェック(ステップS406)は、LAN情報テーブルT2の承認要否情報T24をもとに転送承認が必要か否かを確認する。   If it exists or matches (Yes), a transfer approval necessity check is performed by busing the file transfer approval route of an administrator notification process (step S404) and an administrator approval process (step S408) described later (step S406). The transfer approval necessity check (step S406) confirms whether transfer approval is necessary based on the approval necessity information T24 in the LAN information table T2.

転生承認要否チェック(ステップS406)では、転送承認が必要な場合(Yes)は、ファイル転送承認ルートの管理者通知処理(ステップS407)に遷移する。   In the reinsurance approval necessity check (step S406), if transfer approval is required (Yes), the process proceeds to the administrator notification process (step S407) of the file transfer approval route.

すなわち、承認が要の場合は、セキュリティチェック(ステップS405)において、チェック結果OK(Yes)、NG(No)に拘わらず管理者通知処理(ステップS407)を行う。管理者通知は、ユーザ管理テーブルT1のメールアドレスT14を利用して行う。   That is, if approval is required, the administrator notification process (step S407) is performed in the security check (step S405) regardless of the check result OK (Yes) or NG (No). The administrator notification is performed using the mail address T14 of the user management table T1.

転送承認が必要ない場合(No)は、管理者への通知、承認を得ることなく、つまりファイル転送承認ルート(ステップS407,S408)をバスしてファイル転送端末001からのファイル転送を開始し(ステップS409)、開発LANセグメント300のファイル転送端末006にファイル転送を行う。   If transfer approval is not required (No), notification to the administrator and approval are not obtained, that is, the file transfer approval route (steps S407 and S408) is bused to start file transfer from the file transfer terminal 001 ( In step S409, the file is transferred to the file transfer terminal 006 of the development LAN segment 300.

このファイル転送が完了(ステップS410)した後にファイル転送ワーク処理フローを終了する(ステップS411)。   After this file transfer is completed (step S410), the file transfer work process flow is ended (step S411).

一方、セキュリティチェック(ステップS405)において、セキュリティチェックテーブルT31のチェック項目T31の情報に合致しない場合(No)は、ファイル転送承認ルートの管理者通知(ステップS407)に遷移する。   On the other hand, when the security check (step S405) does not match the information in the check item T31 of the security check table T31 (No), the process proceeds to the administrator notification of the file transfer approval route (step S407).

管理者通知(ステップS407)は、承認者が承認者端末1201の承認者画面12014A(図11参照)にて入力可能な情報12014A3、12014A4を入力した後、承認ボタン12014A8を押下し、LAN情報テーブルT2の承認要否情報T24をもとに管理者承認(ファイル転送承認)が必要か否かを確認する(ステップS408)。   The administrator notification (step S407) is obtained by pressing the approval button 12014A8 after inputting information 12014A3 and 12014A4 that can be input by the approver on the approver screen 12014A (see FIG. 11) of the approver terminal 1201. Based on the approval necessity information T24 of T2, it is confirmed whether or not manager approval (file transfer approval) is necessary (step S408).

管理者承認が必要な場合(Yes)は、管理者による承認を得た上でファイル転送端末001からのファイル転送を開始し(ステップS409)、開発LANセグメント300のファイル転送端末006にファイル転送を行う。   If administrator approval is required (Yes), file transfer from the file transfer terminal 001 is started after obtaining approval from the administrator (step S409), and file transfer is performed to the file transfer terminal 006 of the development LAN segment 300. Do.

このファイル転送が完了(ステップS410)した後にファイル転送ワーク処理フローを終了する(ステップS411)。管理者承認が不要な場合は、ファイルワーク処理フローを終了する。   After this file transfer is completed (step S410), the file transfer work process flow is ended (step S411). If administrator approval is not required, the file work processing flow ends.

セキュリティチェック(ステップS405)で問題があった場合は、承認者端末1201の承認者画面(図10参照)からセキュリティチェック結果画面(図12)でチェック内容12014B1〜12014Bxを確認し、ファイル転送ワーク処理フローを終了(ステップS411)し、しかるべき処置を講じる。   If there is a problem with the security check (step S405), check contents 12014B1 to 12014Bx are confirmed on the security check result screen (FIG. 12) from the approver screen (see FIG. 10) of the approver terminal 1201, and the file transfer work process The flow ends (step S411), and appropriate measures are taken.

上述した実施例によれば、異なるセグメント間へのファイル転送時に管理者の承認を必要とする場合には、機密情報の漏洩防止するための機能を有する承認者端末1201により、システム的にファイルチェックすることで、特に、異なるセグメント間へのファイル転送時の情報漏洩のリスク低減に期待することができる。   According to the above-described embodiment, when an administrator's approval is required at the time of file transfer between different segments, the approver terminal 1201 having a function for preventing leakage of confidential information is systematically checked. In particular, it can be expected to reduce the risk of information leakage at the time of file transfer between different segments.

なお、本発明は、上述した実施例に限定されるものではなく、様々な変形例が含まれる。例えば、上述した実施例は本発明を分かりやすく説明するために詳細に説明したものであり、必ずしも説明した全ての構成を備えるものに限定されるものではない。また、実施例の構成の一部を他の構成に置き換えることが可能である。また、実施例の構成の一部について、他の構成の追加・削除・置換をすることが可能である。   In addition, this invention is not limited to the Example mentioned above, Various modifications are included. For example, the above-described embodiments have been described in detail for easy understanding of the present invention, and are not necessarily limited to those having all the configurations described. In addition, a part of the configuration of the embodiment can be replaced with another configuration. Further, it is possible to add, delete, and replace other configurations for a part of the configuration of the embodiment.

また、上記の構成、機能、処理部、処理手段等は、それらの一部又は全部を、集積回路で設計する等によりハードウェアで実現しても良い。また、上記構成、機能等は、プロセッサがそれぞれの機能を実現するプログラムを解釈し、実行することによりソフトウェアで実現しても良い。各機能を実現するプログラム、テーブル等の情報は、メモリや、ハードディスクなどの記録装置、または、ICカードなどの記録媒体に置くことができる。   Moreover, you may implement | achieve the said structure, a function, a process part, a process means, etc. with hardware by designing a part or all of them with an integrated circuit. The above configuration, functions, and the like may be realized by software by the processor interpreting and executing a program that realizes each function. Information such as programs and tables for realizing each function can be stored in a recording device such as a memory or a hard disk, or a recording medium such as an IC card.

また、制御線や情報線は説明上必要と考えられるものを示しており、製品上必ずしも全ての制御線や情報線を示しているとは限らない。実際には殆ど全ての構成が相互に接続されていると考えても良い。   Further, the control lines and information lines indicate what is considered necessary for the explanation, and not all the control lines and information lines on the product are necessarily shown. Actually, it may be considered that almost all the components are connected to each other.

100 ゲートウェイシステム
200 OALANセグメント
300 開発LANセグメント
001〜00x ファイル転送端末
1201 承認者端末
1101 GWシステム統合DB
12012 記憶部
12013 入力部(キーボード)
12014 出力部(ディスプレイ)
12015 ファイル転送部
T1 ユーザ管理テーブル
T2 LAN情報テーブル
T3 セキュリティチェックテーブル
T4 ファイル転送ステータステーブル
12011 CPU
120111 GWシステムログイン判例処理部
120112 ファイル転送指示処理部
120113 LAN情報チェック処理部
120114 セキュリティチェック処理部
120115 管理者承認処理部
120116 ファイル転送承認要否チェック処理部
001A ログイン画面
001B 転送申請画面
12014A 承認者画面
12014B セキュリティチェック結果画面
100 Gateway system 200 OALAN segment 300 Development LAN segment 001 to 00x File transfer terminal 1201 Approver terminal 1101 GW system integrated DB
12012 Storage unit 12013 Input unit (keyboard)
12014 Output unit (display)
12015 File transfer unit T1 User management table T2 LAN information table T3 Security check table T4 File transfer status table 12011 CPU
120111 GW system login case processor 120112 file transfer instruction processor 120113 LAN information check processor 120114 security check processor 120115 administrator approval processor 120116 file transfer approval necessity check processor 001A login screen 001B transfer application screen 12014A approver screen 12014B Security check result screen

Claims (6)

複数のLANセグメントとの間に配置され、転送元のLANセグメントと転送先のLANセグメント間でのファイル転送を行うゲートウェイシステムであって、
前記ゲートウェイシステムは、
前記複数のLANセグメントの転送元LAN、転送先LAN情報及びファイルチェック情報を含むデータ保持部を含む記憶装置と、
前記データ保持部の情報をもって前記転送元のLANセグメントと前記転送先のLANセグメント間でのファイル転送をシステム的に開始するファイル転送ワークフロー処理部を含むファイル転送承認装置を有し、
前記ファイル転送ワークフロー処理部は、
当該ゲートウェイシステムが前記転送元のLANセグメントからファイル転送指示を受けたとき、前記LAN情報をもとにファイル転送の通信方向又は転送方向を特定し、前記ファイルチェック情報をもとに前記転送元のLANセグメントと前記転送先のLANセグメント間でのファイル転送を、ファイル転送承認ルートをパスするか、ファイル転送承認ルートを経由するか判断し、ファイル転送を開始する
ことを特徴とするファイル転送ゲートウェイシステム。
A gateway system that is arranged between a plurality of LAN segments and performs file transfer between a transfer source LAN segment and a transfer destination LAN segment,
The gateway system is
A storage device including a data holding unit including transfer source LAN, transfer destination LAN information and file check information of the plurality of LAN segments;
A file transfer approval device including a file transfer workflow processing unit that systematically starts file transfer between the transfer source LAN segment and the transfer destination LAN segment with the information of the data holding unit;
The file transfer workflow processing unit
When the gateway system receives a file transfer instruction from the LAN segment of the transfer source, the communication system or transfer direction of the file transfer is specified based on the LAN information, and the transfer source of the transfer source is determined based on the file check information. A file transfer gateway system for determining whether a file transfer between a LAN segment and the LAN segment of the transfer destination passes a file transfer approval route or a file transfer approval route, and starts file transfer. .
請求項1に記載のファイル転送ゲートウェイシステムであって、
前記データ保持部は、前記ファイルチェック情報は、ファイルのセキュリティチェック情報及びファイル転送承認要否チェック情報を含み、該情報をもとに、前記転送元のセグメントから前記転送先へ転送するファイルの転送申請情報の内容チェックを行い、該チェック結果、承認者による承認を必要とする場合には、前記ファイル転送承認ルートを経由し、該承認者による承認を得た上でファイル転送を可能とするフロー処理機能を有する
ことを特徴とするファイル転送ゲートウェイシステム。
The file transfer gateway system according to claim 1,
In the data holding unit, the file check information includes file security check information and file transfer approval necessity check information, and based on the information, the file transfer information is transferred from the transfer source segment to the transfer destination. A flow that checks the contents of application information, and if the check results require approval by an approver, the file transfer can be performed after obtaining approval by the approver via the file transfer approval route A file transfer gateway system characterized by having a processing function.
請求項1に記載のファイル転送ゲートウェイシステムであって、
前記ファイル転送ワークフロー処理部は、前記ファイル転送指示を受けたとき、
前記データ保持部の情報をもとに、前記転送元LANセグメントから前記転送先LANセグメントへのファイル転送申請情報についてファイルの通信方向又は転送方向のLANチェック、ファイルのセキュリティチェック、ファイル転送承認要否チェックを行い、前記セキュリティチェックの結果、セキュリティチェックがなされており、またファイル転送承認否の場合には、ファイル転送を開始し、セキュリティチェックがなされていない場合、また前記ファイル転送承認要の場合には、前記ファイル転送承認ルートの管理者承認処理のあと、ファイル転送を開始する
ことを特徴とするファイル転送ゲートウェイシステム。
The file transfer gateway system according to claim 1,
When the file transfer workflow processing unit receives the file transfer instruction,
Based on the information in the data holding unit, file transfer application information from the transfer source LAN segment to the transfer destination LAN segment is checked in the LAN of the communication direction or transfer direction of the file, the security check of the file, whether the file transfer approval is required If a security check has been performed as a result of the security check and the file transfer approval is rejected, the file transfer is started. If the security check has not been performed or the file transfer approval is required The file transfer gateway system, wherein the file transfer is started after the administrator approval process of the file transfer approval route.
第1のLANセグメントと第2のLANセグメントとの間に配置され、複数のLAN情報及びファイルの内容をチェックするチェック情報を含むデータベースと、該データベースの情報をもとにシステム的なファイル転送チェックを行うファイル転送ワークフロー処理部を有し、前記第1のLANセグメントと前記第2のLANセグメント間でのファイル転送を行うゲートウェイシステムにおけるファイル転送方法であって、
前記ファイル転送ワーク処理部は、
当該ゲートウェイシステムがファイル転送指示を受けたとき、前記データベースのLAN情報をもとに、前記第1又は前記第2のLANセグメントからファイル転送の通信方向又は転送方向を特定し、前記チェック情報をもとに前記ファイルの内容チェックを行うファイル転送ワークフロー処理機能を有し
前記ファイル転送ワークフロー処理において、前記データベースに保持されているチェック情報と合致するか否かを判断するステップと
前記合致するか否かを判断するステップにおいて、合致する場合には、前記第2又は前記第1のセグメントへのファイル転送を開始するステップと、合致しない場合には、管理者の承認を得た上でファイル転送を開始とするステップと
を有することを特徴とするファイル転送ゲートウェイシステムにおけるファイル転送方法。
A database that is arranged between the first LAN segment and the second LAN segment and includes a plurality of LAN information and check information for checking the contents of the file, and systematic file transfer check based on the database information A file transfer method in a gateway system having a file transfer workflow processing unit for performing file transfer between the first LAN segment and the second LAN segment,
The file transfer work processing unit
When the gateway system receives a file transfer instruction, based on the LAN information in the database, the communication direction or transfer direction of the file transfer is specified from the first or second LAN segment, and the check information is also stored. And having a file transfer workflow processing function for checking the contents of the file, in the file transfer workflow processing, determining whether or not the check information stored in the database matches, whether or not the match In the step of determining the file, if it matches, the step of starting the file transfer to the second or first segment, and if not, start the file transfer with the approval of the administrator. And a file transfer gateway system characterized by comprising: Kicking file transfer method.
請求項4に記載のファイル転送ゲートウェイシステムにおけるファイル転送方法であって、
前記ファイル転送ワークフロー処理部は、前記ファイル転送指示を受けたとき、
前記データベースの情報をもとに、前記第1又は前記第2のLANセグメントからのファイル転送申請情報のLAN情報チェックを行うステップと、
前記データベースの情報をもとに、ファイルのセキュリティチェックを行うステップと、
前記データベースの情報をもとに、ファイル転送承認要否チェックを行うステップと、
前記セキュリティチェックの結果、チェックがなされており、また転送承認要否が否の場合には、ファイル転送を開始するステップと、
前記チェックがなされていない場合、また前記転送承認要の場合には、該管理者承認処理を受けた後、ファイル転送を開始するステップと、
を有することを特徴とするファイル転送ゲートウェイシステムにおけるファイル転送方法。
A file transfer method in the file transfer gateway system according to claim 4,
When the file transfer workflow processing unit receives the file transfer instruction,
Performing LAN information check of file transfer application information from the first or second LAN segment based on the information in the database;
Performing a file security check based on the database information; and
Performing a file transfer approval necessity check based on the information in the database;
As a result of the security check, if the check has been made and if transfer approval is necessary or not, the step of starting file transfer;
If the check has not been made, and if the transfer approval is required, after receiving the manager approval process, starting file transfer; and
A file transfer method in a file transfer gateway system, comprising:
第1のLANセグメントと第2のLANセグメントとの間に配置され、複数の転送元LAN情報と転送先情報から通信方向の情報を含むデータベースと、該データベースの情報をもとにシステム的なファイル転送チェックを行うファイルチェックフロー処理部及びファイル転送承認フロー処理部を有するゲートウェイシステムにおいて、前記第1のLANセグメントと前記第2のLANセグメント間でのファイル転送承認ルートを決定するファイル転送承認決定方法であって、
前記ファイルチェックフロー処理部及びファイル転送承認フロー処理部における転送先LANの転送可否を決定するステップと、
前記転送先LANの転送承認を可能とするステップと、
を有し、更に
前記転送先LANの転送可否を決定するステップと、
前記転送先LANの転送承認を実施するステップと、
前記転送先のLANの承認を不要とするステップと、
を有することを特徴とするファイル転送承認決定方法。
A database that is arranged between the first LAN segment and the second LAN segment and includes communication direction information from a plurality of transfer source LAN information and transfer destination information, and a system file based on the information in the database File transfer approval determination method for determining a file transfer approval route between the first LAN segment and the second LAN segment in a gateway system having a file check flow processing unit and a file transfer approval flow processing unit for performing a transfer check Because
Determining whether or not to transfer the transfer destination LAN in the file check flow processing unit and the file transfer approval flow processing unit;
Enabling transfer approval of the transfer destination LAN;
And determining whether transfer of the transfer destination LAN is possible,
Performing transfer approval of the transfer destination LAN;
Making it unnecessary to approve the transfer destination LAN;
And a file transfer approval determination method.
JP2012123988A 2012-05-31 2012-05-31 File transfer gateway system and file transfer method and file transfer approval determination method Pending JP2013250701A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012123988A JP2013250701A (en) 2012-05-31 2012-05-31 File transfer gateway system and file transfer method and file transfer approval determination method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012123988A JP2013250701A (en) 2012-05-31 2012-05-31 File transfer gateway system and file transfer method and file transfer approval determination method

Publications (1)

Publication Number Publication Date
JP2013250701A true JP2013250701A (en) 2013-12-12

Family

ID=49849344

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012123988A Pending JP2013250701A (en) 2012-05-31 2012-05-31 File transfer gateway system and file transfer method and file transfer approval determination method

Country Status (1)

Country Link
JP (1) JP2013250701A (en)

Similar Documents

Publication Publication Date Title
US9923902B2 (en) Remote processsing of mobile applications
CN107430666B (en) Tenant lock box
US10193844B1 (en) Secure cloud-based messaging and storage
US7720865B2 (en) Document management apparatus, document management method, and storage medium storing program
CN109347855B (en) Data access method, device, system, electronic design and computer readable medium
US9659154B2 (en) Information processing system, information processing apparatus, method of administrating license, and program
US9053327B2 (en) Method and system for distributed control of user privacy preferences
US20140223570A1 (en) Information processing apparatus, information processing system, and license management method
US9514291B2 (en) Information processing system, information processing device, and authentication information management method
US20140304830A1 (en) Generating a data audit trail for cross perimeter data transfer
CN109154968B (en) System and method for secure and efficient communication within an organization
JP2011526392A (en) Workflow-based permissions for content access
WO2010025084A1 (en) Programmable and extensible multi-social network alert system
US20190090102A1 (en) Message-based management service enrollment
CN111274561A (en) Identity management method, device, equipment and storage medium
WO2021059852A1 (en) Information conversion device, information conversion system, information conversion method, and recording medium
US11146515B2 (en) Visitor invitation management
JPWO2021117101A5 (en)
JP2008186315A (en) Method for managing input and output of data
JP2013250701A (en) File transfer gateway system and file transfer method and file transfer approval determination method
JP2018107486A (en) Information processing unit, control method, and program
US20140280698A1 (en) Processing a Link on a Device
JP2015133098A (en) Information processing device, information processing method, and program
JP2019185093A (en) Mail monitoring apparatus and method
JP6904100B2 (en) Information processing equipment, display method and program