JP2017097728A - Security monitoring system and security monitoring method - Google Patents

Security monitoring system and security monitoring method Download PDF

Info

Publication number
JP2017097728A
JP2017097728A JP2015231025A JP2015231025A JP2017097728A JP 2017097728 A JP2017097728 A JP 2017097728A JP 2015231025 A JP2015231025 A JP 2015231025A JP 2015231025 A JP2015231025 A JP 2015231025A JP 2017097728 A JP2017097728 A JP 2017097728A
Authority
JP
Japan
Prior art keywords
user
security monitoring
download
monitoring system
processing apparatus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2015231025A
Other languages
Japanese (ja)
Inventor
桂 山本
Katsura Yamamoto
桂 山本
小山 貴之
Takayuki Koyama
貴之 小山
紘樹 松岡
Hiroki Matsuoka
紘樹 松岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Building Systems Co Ltd
Original Assignee
Hitachi Building Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Building Systems Co Ltd filed Critical Hitachi Building Systems Co Ltd
Priority to JP2015231025A priority Critical patent/JP2017097728A/en
Publication of JP2017097728A publication Critical patent/JP2017097728A/en
Pending legal-status Critical Current

Links

Landscapes

  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Alarm Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To disable illegal download by detecting illegal download to a database in a monitoring object room with high accuracy.SOLUTION: A security monitoring system 100 for monitoring illegal download from a personal computer 12 to a database comprises: a determination part 6 for determining propriety of a room access of a user; a login determination part 25 for determining whether to permit the user determined to be accessible to use a personal computer; an access monitoring part 24 for, when it is determined that the user is permitted to use the personal computer, determining presence/absence of a download authority of information to the personal computer accessed by the user himself or herself from a server; and a center control part for, when it is determined that the user has the download authority, and the information downloaded by the user is deviated from a preliminarily set condition, interrupting communication between the personal computer and the server.SELECTED DRAWING: Figure 2

Description

本発明は、セキュリティ監視システム及びセキュリティ監視方法に関する。   The present invention relates to a security monitoring system and a security monitoring method.

近年、個人情報を不正にダウンロードするという事件が頻繁に発生しており、その不正ダウンロードを防止するための従来技術として、サーバルームに設けた監視カメラと、この監視カメラの映像データを画像処理する画像処理装置と、を用いて、入室した人物の行動を識別し行動識別結果と、入室した人物の予定作業に対する作業行動とを比較して、予定作業に対する作業行動に含まれない行動を異常行動として検知し、サーバ室の出入り口を施錠する技術が開示されている(特許文献1)。   In recent years, there have been frequent incidents of illegally downloading personal information, and as a conventional technique for preventing the unauthorized download, the surveillance camera provided in the server room and the video data of the surveillance camera are subjected to image processing. Using the image processing device, the behavior of the person who entered the room is identified, and the action identification result is compared with the work behavior of the person who entered the room for the scheduled work. And a technology for locking the entrance / exit of the server room is disclosed (Patent Document 1).

特開2011−048547号公報JP 2011-048547 A

前記公知技術では、重要な情報は一般の事務室と隔離されたサーバ室のデータベース内に保管されているため、サーバ室内での人物の行動を監視するのは直接的で、適した方法であると考えられる。しかし、不正ダウンロードを実行する人物が通常(日常)と同じ行動を行う人物、もしくは同じ行動を行うことができる人物であった場合、監視しても行動が日常を変わらないので、不審な行動を識別することはできない。そのため、日常の行動の範囲内で不正ダウンロードを行えば、これを検知して防ぐとことは不可能である。   In the known technology, since important information is stored in a database of a server room separated from a general office room, it is a direct and suitable method to monitor a person's behavior in the server room. it is conceivable that. However, if the person who performs unauthorized download is a person who performs the same behavior as normal (daily) or can perform the same behavior, the behavior will not change even if monitored, so suspicious behavior will be Cannot be identified. For this reason, it is impossible to detect and prevent unauthorized downloads within the range of daily actions.

また、サーバ室に設けたデータベースは、ローカル的に設けられるネットワークやインターネットを介しサーバ室と異なる事務室内に設置されるパーソナルコンピュータに接続されている。その場合、このパーソナルコンピュータからサーバ室のデータベース内の情報を不正ダウンロードすることも可能となるため、事務室内すなわち監視対象室内での通常とは異なる行動を検出する場合、誤検出が多くなることは否めない。   The database provided in the server room is connected to a personal computer installed in a different office room from the server room via a locally provided network or the Internet. In that case, it is also possible to illegally download the information in the database of the server room from this personal computer. Therefore, when detecting an unusual action in the office room, that is, the room to be monitored, there are many false detections. can not deny.

そこで、本発明が解決しようとする課題は、監視対象室内でのデータベースに対する不正ダウンロードの検出を高精度に行い、不正ダウンロードを不可とすることにある。   Therefore, the problem to be solved by the present invention is to detect unauthorized downloads with respect to a database in a monitored room with high accuracy and disable unauthorized downloads.

前記課題を解決するため本発明は、情報処理装置と、前記情報処理装置が設置された室内への入退室を管理する管理装置と、前記情報処理装置及び前記管理装置と通信手段を介して接続され、データベースが設置された監視センターと、を含むセキュリティ監視システムであって、利用者の前記室内への入退室の是非を判断する入退室判断手段と、入室可と判断された前記利用者の前記情報処理装置の使用の可非を判断する使用可非判断手段と、使用可と判断されたときに、前記利用者が前記サーバから自身がアクセスした情報処理装置への情報のダウンロード権限の有無を判断する権限有無判断手段と、ダウンロード権限ありと判断され、前記利用者がダウンロードした情報が予め設定された条件になったたときに前記情報処理装置と前記サーバとの間の通信を遮断する遮断手段と、を備えたセキュリティ監視システムを特徴とする。   In order to solve the above-described problems, the present invention provides an information processing apparatus, a management apparatus that manages entry / exit into a room in which the information processing apparatus is installed, and the information processing apparatus and the management apparatus connected via a communication unit. A security monitoring system including a monitoring center in which a database is installed, and an entrance / exit determination means for determining whether the user enters or leaves the room, and the user who is determined to be allowed to enter the room. Availability of determining whether to use the information processing apparatus, and whether the user has authority to download information to the information processing apparatus accessed by the user from the server when it is determined to be usable An authority presence / absence determining means that determines whether there is a download authority, and when the information downloaded by the user satisfies a preset condition, the information processing apparatus and the information processing apparatus And interrupting means for interrupting the communication between the over server, and wherein the security monitoring system with a.

本発明によれば、監視対象室内でのデータベースに対する不正ダウンロードの検出を高精度に行い、不正ダウンロードを不可とすることができる。なお、前記以外の課題、構成及び効果は、以下の実施形態の説明において明らかにされる。   ADVANTAGE OF THE INVENTION According to this invention, the unauthorized download with respect to the database in a monitoring object room can be detected with high precision, and an unauthorized download cannot be performed. Note that problems, configurations, and effects other than those described above will be clarified in the following description of embodiments.

本発明のセキュリティ監視システムの一実施形態における建物の要部設備機器の配置を示す建物部分平面図である。It is a building partial top view which shows arrangement | positioning of the principal equipment of the building in one Embodiment of the security monitoring system of this invention. 本発明のセキュリティ監視システムの一実施形態の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of one Embodiment of the security monitoring system of this invention. 本発明のセキュリティ監視システムのー実施形態の入退室に関する動作手順を示すフローチャートである。It is a flowchart which shows the operation | movement procedure regarding the entrance / exit of-embodiment of the security monitoring system of this invention. 本発明のセキュリティ監視システムの一実施形態の不正ダウンロード対応に関する動作手順を示すフローチャートである。It is a flowchart which shows the operation | movement procedure regarding the illegal download response of one Embodiment of the security monitoring system of this invention.

以下、図面を参照し、本発明の実施形態について説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は本発明の一実施形態に係るセキュリティ監視システムが設置された建物の要部設備機器の配置を示す説明図、図2はセキュリティ監視システムのシステム構成を示すブロック図である。   FIG. 1 is an explanatory diagram showing an arrangement of main equipment of a building where a security monitoring system according to an embodiment of the present invention is installed, and FIG. 2 is a block diagram showing a system configuration of the security monitoring system.

図1において、建物であるサイト2の図示左側には監視対象室内である事務所50が設けられ、この事務所50と廊下45をはさんで図示右側には倉庫51が設けられている。事務所50と廊下45の間には第1の壁46が設置され、倉庫51と廊下45の間には第2の壁47が設置されている。第1の壁46には、図2に示すように第1電気錠11Aを有する第1ドア60Aが設けられ、第2の壁47には、第2電気錠11Cを有する第2ドア60Bが設けられている。   In FIG. 1, an office 50 that is a monitoring target room is provided on the left side of the site 2 that is a building, and a warehouse 51 is provided on the right side of the office 50 and the corridor 45. A first wall 46 is installed between the office 50 and the hallway 45, and a second wall 47 is installed between the warehouse 51 and the hallway 45. As shown in FIG. 2, the first wall 46 is provided with a first door 60A having a first electric lock 11A, and the second wall 47 is provided with a second door 60B having a second electric lock 11C. It has been.

また、第1ドア60Aの事務所側に第1カードリーダ8A、第1ドア60Aの廊下45側に第2カードリーダ8Bが、第2ドア60Bの廊下45側に第3カードリーダ8Cがそれぞれ設けられている。第1カードリーダ8Aは、IDカードに予め記憶されている認証コードを読み込む第1認証部9Aと、読み込み結果を表示する第1LED表示部10Aを備えている。同様に第2カードリーダ8Bも第2認証部9Bと第2LED表示部10B(不図示)を、第3カードリーダ8Cも第3認証部9C及び第3LED表示部10Cを備えている。   Also, the first card reader 8A is provided on the office side of the first door 60A, the second card reader 8B is provided on the corridor 45 side of the first door 60A, and the third card reader 8C is provided on the corridor 45 side of the second door 60B. It has been. The first card reader 8A includes a first authentication unit 9A that reads an authentication code stored in advance in an ID card, and a first LED display unit 10A that displays a read result. Similarly, the second card reader 8B includes a second authentication unit 9B and a second LED display unit 10B (not shown), and the third card reader 8C includes a third authentication unit 9C and a third LED display unit 10C.

倉庫51には、サイト2を含む複数の建物の設備機器を、インターネット3を介して遠隔的に監視する監視センター(以下、センターと称する。)20への接続を行うコントローラ4が設置されている。コントローラ4はコントローラ通信部5と判定部6から構成されている。コントローラ通信部5はインターネット3を介してセンター20との情報の送受信を行う。判定部6は第1認証部9A〜第3認証部9Cが読み込んだIDカードの認証コードに対し、前記第1の電気錠11Aと前記第3の電気錠11Cの解錠が許可された認証コードか否かを判断する。   The warehouse 51 is provided with a controller 4 for connecting to a monitoring center (hereinafter referred to as a center) 20 for remotely monitoring equipment equipment of a plurality of buildings including the site 2 via the Internet 3. . The controller 4 includes a controller communication unit 5 and a determination unit 6. The controller communication unit 5 transmits / receives information to / from the center 20 via the Internet 3. The determination unit 6 is an authentication code that permits the unlocking of the first electric lock 11A and the third electric lock 11C with respect to the authentication code of the ID card read by the first authentication unit 9A to the third authentication unit 9C. Determine whether or not.

サイト2は、図2に示すように、入退室装置70、倉庫側通信部1及び複数のパーソナルコンピュータ(以下、パソコンと称す。)12−1,・・・12−N(Nは1以上の整数)を備えている。入退室装置70は、コントローラ4、第1のカードリーダ8A〜第3のカードリーダ8C、認証コード格納部7、第1電気錠11A〜第2電気錠11C及び入退室履歴格納部13を備えている。コントローラ4はコントローラ通信部5と判定部6を含む。コード格納部7には、予め第1電気錠11Aと第2電気錠11Cの解錠が許可された認証コードが各々関連付けて格納されている。入退室履歴格納部13には、第1認証部9A〜第3認証部9C(第2認証部は不図示)がそれぞれ読み込んだIDカードの認証コードが格納されている。認証コードはその読み込み日時を付して格納されている。入退室装置70は、第1ドア60A及び第2ドア60Bに設けられる第1電気錠11A及び第2電気錠11Cの解錠及び施錠を行う。   As shown in FIG. 2, the site 2 includes an entrance / exit device 70, a warehouse communication unit 1, and a plurality of personal computers (hereinafter referred to as personal computers) 12-1, ... 12-N (N is one or more). Integer). The entrance / exit device 70 includes the controller 4, the first card reader 8A to the third card reader 8C, the authentication code storage unit 7, the first electric lock 11A to the second electric lock 11C, and the entrance / exit history storage unit 13. Yes. The controller 4 includes a controller communication unit 5 and a determination unit 6. In the code storage unit 7, authentication codes that are permitted to unlock the first electric lock 11A and the second electric lock 11C in advance are stored in association with each other. The entrance / exit history storage unit 13 stores authentication codes of ID cards read by the first authentication unit 9A to the third authentication unit 9C (the second authentication unit is not shown). The authentication code is stored with its reading date and time. The entrance / exit device 70 unlocks and locks the first electric lock 11A and the second electric lock 11C provided in the first door 60A and the second door 60B.

事務所50に配設される複数台の前記パソコン12−1〜12−Nは、ローカルエリアネットワーク(以下LANと称する。)41にそれぞれ接続されている。また、倉庫51へ設けられる倉庫側通信部1は、LAN41に接続され、さらに、インターネット3を介してセンター20へ遠隔的に接続されている。   The plurality of personal computers 12-1 to 12 -N arranged in the office 50 are respectively connected to a local area network (hereinafter referred to as LAN) 41. The warehouse-side communication unit 1 provided in the warehouse 51 is connected to the LAN 41 and further remotely connected to the center 20 via the Internet 3.

センター20は、センター通信部21、センター制御部22及びデータベース30を備えている。   The center 20 includes a center communication unit 21, a center control unit 22, and a database 30.

センター通信部21は、倉庫側通信部1、コントローラ通信部5とインターネット3を介し情報の送受信を行う。センター制御部22は、センター通信部21と接続され、センター20に設けられる機器に対する指令や制御及び判定処理を行うサーバである。   The center communication unit 21 transmits and receives information via the warehouse side communication unit 1, the controller communication unit 5 and the Internet 3. The center control unit 22 is a server that is connected to the center communication unit 21 and performs commands, control, and determination processing for devices provided in the center 20.

データベース30は、ログインパスワード格納部31、入退室用認証コード格納部32及び入退室履歴データ格納部33を少なくとも備え、センター制御部22に接続されている。ログインパスワード格納部31には、パソコン12−1〜12−Nを利用する利用者毎に付与され、パソコン12−1〜12−Nを利川するとき入力するユニークなログインパスワードが利用者に関連付けて格納される。また、ログインパスワード格納部31には、後述する業務毎のダウンロード処理に関する権限がログインパスワードに関連付けて格納される。入退室用認証コード格納部32には、IDカードの認証コードが、IDカードの貸与者と関連付けて格納される。入退室履歴データ格納部33には、入退室履歴格納部13に格納される入退室履歴データが格納される。   The database 30 includes at least a login password storage unit 31, an entrance / exit authentication code storage unit 32, and an entrance / exit history data storage unit 33, and is connected to the center control unit 22. In the login password storage unit 31, a unique login password given to each user who uses the personal computers 12-1 to 12-N and input when the personal computers 12-1 to 12-N are used is associated with the user. Stored. Also, the login password storage unit 31 stores authority related to download processing for each job described later in association with the login password. In the entrance / exit room authentication code storage unit 32, the authentication code of the ID card is stored in association with the lender of the ID card. The entry / exit history data storage unit 33 stores the entry / exit history data stored in the entry / exit history storage unit 13.

センター制御部22は、データ収集部23、アクセス監視部24、ログイン判定部25、ログイン照合部26及びセキュリティ総合判定部27を備えている。データ収集部23は、サイト2に設けた入退室履歴格納部13に格納される例えばサイト2の事務所50に関する入退室履歴データを、所定時間間隔である例えば10秒毎に収集し、格納する。ログイン判定部25は、事務所50に配設されるパソコン12−1〜12−Nの利用者がLAN41ヘログインする際、利用者へ予め付与したログインパスワードの入力に対し、ログインパスワード格納部31に格納されるパスワードを参照し、ログインの可否を判定する。ログイン照合部26は、ログイン判定部25で参照したログインパスワードが付与された利用者に対し、当該利用者が貸与されるIDカードの認証コードについて、サイト2の事務所50における入退室履歴データ格納部33へ格納される入退室履歴データを参照し、入室状態か否かを照合する。   The center control unit 22 includes a data collection unit 23, an access monitoring unit 24, a login determination unit 25, a login verification unit 26, and a security comprehensive determination unit 27. The data collection unit 23 collects and stores the entry / exit history data related to, for example, the office 50 of the site 2 stored in the entry / exit history storage unit 13 provided in the site 2 at a predetermined time interval, for example, every 10 seconds. . When the user of the personal computers 12-1 to 12 -N disposed in the office 50 logs in to the LAN 41, the login determination unit 25 responds to the input of the login password previously given to the user, and the login password storage unit 31. Determine whether login is possible by referring to the password stored in. The login verification unit 26 stores the entry / exit history data in the office 50 of the site 2 for the authentication code of the ID card lent to the user who is given the login password referred to by the login determination unit 25. With reference to the entry / exit history data stored in the unit 33, it is verified whether or not the room is entered.

アクセス監視部24は、パソコン12−1〜12−Nからデータベース30へのログインに対し、ダウンロード処理の有無を判断するとともに、データベース30からパソコン12−1〜12Nを使ったダウンロードが決められた通りに実施されているか否かを監視する。セキュリティ総合判定部27は、ログイン照合部26でログインパスワードが付与されている利用者と、入退室履歴データの認証コード付与されている利用者と、が異なると判断した場合、及びアクセス監視部24が決められた通りにダウンロードが実施されていないと判断した場合、認証コード及びログインパスワードを記憶するとともに、認証コード及びログインパスワードを無効とする。ここで、アクセス監視部24が監視する決められた通りのダウンロード実施とは、ダウンロード容量とする。   The access monitoring unit 24 determines whether or not there is a download process in response to login from the personal computers 12-1 to 12-N to the database 30, and download using the personal computers 12-1 to 12N from the database 30 is determined. Monitor whether it has been implemented. The security comprehensive determination unit 27 determines that the user to whom the login password is assigned by the login verification unit 26 is different from the user to whom the authentication code of the entry / exit history data is different, and the access monitoring unit 24. When it is determined that the download has not been performed as determined, the authentication code and the login password are stored, and the authentication code and the login password are invalidated. Here, download execution as determined by the access monitoring unit 24 is assumed to be download capacity.

図3は、本セキュリティ監視システムにおける事務所から退室時の動作(制御)手順を示すフローチャートである。   FIG. 3 is a flowchart showing an operation (control) procedure when leaving the office in the security monitoring system.

図3において、第1カードリーダ8Aの第1認証部9Aは、IDカードの認証コードを取得すると(ステップSA1 )、コントローラ通信部5を介し判定部6へ認証コード送信する。判定部6は送信された認証コードに対し認証コード格納部7を参照し、事務所50の第1ドア60Aの第1電気錠11Aの解錠可否を判定する(ステップSA2)。第1電気錠11Aが解錠可の場合、判定部6からコントローラ通信部5を介し、第1カードリーダ8Aの第1LED表示部10Aと第1電気錠11Aへ解錠可信号を送信する。   In FIG. 3, when the first authentication unit 9A of the first card reader 8A acquires the authentication code of the ID card (step SA1), the first authentication unit 9A transmits the authentication code to the determination unit 6 via the controller communication unit 5. The determination unit 6 refers to the authentication code storage unit 7 for the transmitted authentication code, and determines whether or not the first electric lock 11A of the first door 60A of the office 50 can be unlocked (step SA2). When the first electric lock 11A can be unlocked, the unlocking signal is transmitted from the determination unit 6 to the first LED display unit 10A of the first card reader 8A and the first electric lock 11A via the controller communication unit 5.

解錠可信号を受信した第1LED表示部10Aは、LEDを緑色に所定時間、例えば1秒点灯させ(ステップSA3)、第1電気錠11Aの解錠を報知し、また、解錠可信号で第1電気錠11Aを解錠させる(ステップSA4)。   The first LED display unit 10A that has received the unlockable signal lights the LED in green for a predetermined time, for example, 1 second (step SA3), notifies the unlocking of the first electric lock 11A, and also displays the unlockable signal. The first electric lock 11A is unlocked (step SA4).

また、ステップSA2で第1電気諚11Aの解錠否と判定すると、判定部6からコントローラ通信部5を介し、第1カードリーダ8Aの第1LED表示部10Aへ解錠否信号を送信する。これにより第1LED表示部10Aは、LEDを赤色に所定時間、例えば↑秒点灯させ(ステップSA5)、第1電気錠11Aが解錠しないことを報知する。   If it is determined in step SA2 that the first electric lamp 11A is unlocked, the unlocking signal is transmitted from the determination unit 6 to the first LED display unit 10A of the first card reader 8A via the controller communication unit 5. Accordingly, the first LED display unit 10A lights the LED in red for a predetermined time, for example, ↑ seconds (step SA5), and notifies that the first electric lock 11A is not unlocked.

電気錠11Aの解錠可否信号を送信した判定部6は、第1認証部9Aで読み込んだIDカードの認証コード、読み込み日時、読み込んだ第1認証部9Aを、入退室履歴データとして入退室履歴格納部13へ格納する。また、センター20のデータ収集部23の指令により、入退室履歴格納部13へ格納される入退室履歴データの新規データを、データ収集部23へ配信する(ステップSA6)。   The determination unit 6 that has transmitted the unlocking permission signal of the electric lock 11A uses the ID card authentication code read by the first authentication unit 9A, the read date and time, and the read first authentication unit 9A as the entry / exit history data. Store in the storage unit 13. Also, new data of the entry / exit history data stored in the entry / exit history storage unit 13 is distributed to the data collection unit 23 in accordance with an instruction from the data collection unit 23 of the center 20 (step SA6).

図4は、本セキュリティ監視システムにおけるセキュリティ監視の動作(制御)手順を示すフローチャートである。   FIG. 4 is a flowchart showing a security monitoring operation (control) procedure in the security monitoring system.

図4において、パソコン12−1〜12−Nを利用するために、利用者が事務所50へ入室する動作は、図3に示したフローチャートにおいて、第1カードリーダ8Aの読み取りからの動作を第2カードリーダ8Bの読み取りからの動作に置き換えたものと同様なので、同様の動作により入室したものとして説明を進める。   4, the operation of the user entering the office 50 in order to use the personal computers 12-1 to 12-N is the same as the operation from the reading of the first card reader 8A in the flowchart shown in FIG. Since it is the same as that replaced with the operation | movement from the reading of 2 card reader 8B, description is advanced as what entered the room by the same operation | movement.

利用者がステップSA2で入室可と判断され、事務所50内に入室すると、データ収集部23は、指令により入退室履歴格納部13に格納されている事務所50に関する入退室履歴データの最新データを、コントローラ4から受信し(ステップSB1)、入退室履歴データ格納部33へ前記最新データを格納する。   When the user is determined to be allowed to enter the room in step SA2 and enters the office 50, the data collection unit 23 updates the latest data on the entry / exit history data related to the office 50 stored in the entry / exit history storage unit 13 according to the command. Is received from the controller 4 (step SB1), and the latest data is stored in the entry / exit history data storage unit 33.

ログイン判定部25は、利用者がパソコン12Aを起動させ、利用者を特定するユニークな番号と、データベース30ヘログインするために予め付与されたログインパスワードの入力を検出すると(ステップSB2)、ログインパスワード格納部31を参照し、入力されたログインパスワードの有無により、ログインパスワードの正否を判断する(ステップSB3)。ここで、ステップSB2で、ログインパスワードが未入力の場合はステップSB1へ戻り、ログインパスワードの入力を待つ。   When the user activates the personal computer 12A and detects the input of a unique number for identifying the user and a login password given in advance to log in to the database 30 (step SB2), the login determination unit 25 With reference to the storage unit 31, whether the login password is correct is determined based on the presence or absence of the input login password (step SB3). Here, if the login password is not input in step SB2, the process returns to step SB1 and waits for the input of the login password.

ログイン判定部25は、ステップSB3でログインパスワードが否と判断すると、パソコン12−1にアラームを報知させ(ステップSB4)、利用者に対し、入力したログインパスワードが誤りであることを知らしめる。   If the login determination unit 25 determines that the login password is not accepted in step SB3, the login determination unit 25 notifies the personal computer 12-1 of an alarm (step SB4) and informs the user that the input login password is incorrect.

また、ログイン判定部25は、ログインパスワードの入力回数、例えば連続3回を計数し(ステップSB5)、連続3回でログインできない場合、言い換えれば、ログインパスワードを3回続けて間違えた場合は、ステップSB4のアラーム報知より大きい音の警報音を鳴動させる(ステップSB6)。これにより利用者に、入力したログインパスワードが所定回数である3回連続誤ったため、利用者のログインパスワードが例えば無効となったことを報知する。ここで、ステップSB5でログインパスワードの入力回数が連続3回未満の場合、ステップSB2に戻り、以降の処理を繰り返す。   In addition, the login determination unit 25 counts the number of times the login password is input, for example, three consecutive times (step SB5), and if the login cannot be performed in three consecutive times, in other words, if the login password is mistaken for three times, An audible alarm sound larger than the alarm notification of SB4 is generated (step SB6). As a result, the user is notified that the login password of the user has become invalid, for example, because the input login password has been erroneously repeated three times, which is a predetermined number of times. Here, if the number of login password inputs is less than three consecutive times in step SB5, the process returns to step SB2 and the subsequent processing is repeated.

ログイン判定部25は、ステップSB3でログインパスワードが正しいと判断すると、ログイン照合部26を起動する。そして、正しいと判断したログインパスワードに関連付けられた利用者を、ログイン照合部26へ送信する。ログイン照合部26は、入退室履歴格納部13を参照して事務所50に在室している人物の認証コードを選定し、ログインパスワードに関連付けられた利用者の認証コードが、在室している人物の認証コードに存在するか否かを判断する(ステップSB7)。存在している場合は、利用者が貸与された自分のIDカードで入室し、付与された自分のログインパスワードでデータベース30へ正しくログインしたものと判断し、所定のメニュー両面をパソコン12−1に表示させる(ステップSB8 )。   When the login determination unit 25 determines in step SB3 that the login password is correct, the login determination unit 25 activates the login verification unit 26. Then, the user associated with the login password determined to be correct is transmitted to the login verification unit 26. The login verification unit 26 refers to the entrance / exit history storage unit 13 and selects an authentication code of a person who is present in the office 50, and the user authentication code associated with the login password is present in the room. It is determined whether or not it exists in the authentication code of the person (step SB7). If it exists, it is determined that the user has entered the room with his / her ID card that has been rented, and has correctly logged in to the database 30 with his / her own login password. It is displayed (step SB8).

このようにログイン照合部26は、ステップSB7でパソコン12Aの利用者と事務所50への入室者を照合することにより、IDカードの貸与あるいは口ダインパスワードの供与等、複数人が係わる不正行為を検出できる。   In this way, the login verification unit 26 verifies the user of the personal computer 12A and the person entering the office 50 in step SB7, thereby performing illegal activities involving multiple persons, such as lending an ID card or providing a mouth dine password. It can be detected.

パソコン12−1の利用者が、表示されたメニュー画面にて所定の業務を選択すると、アクセス監視部24は選択された業務にダウンロードの有無を判断する(ステップSB9)。ダウンロードが存在しない業務のとき、パソコン12−1にて通常処理を実行する(ステップSB10)。そして、パソコン12−1による通常処理の業務が終了すると(ステップSB11)、パソコン12−1の終了処理を行う(ステップSB12)。   When the user of the personal computer 12-1 selects a predetermined job on the displayed menu screen, the access monitoring unit 24 determines whether the selected job has been downloaded (step SB9). When the business does not have a download, normal processing is executed on the personal computer 12-1 (step SB10). Then, when the normal processing work by the personal computer 12-1 is finished (step SB11), the personal computer 12-1 is finished (step SB12).

また、ステップSB9で選択された業務にダウンロードが存在すると判断したアクセス監視部24は、当該ログインパスワードを付与された利用者が当該業務のダウンロード権限の有無を、ログインパスワード格納部31を参照して判断する(ステップSB13)。   Further, the access monitoring unit 24 that has determined that there is a download in the job selected in step SB9 refers to the login password storage unit 31 to determine whether the user who has been given the login password has the download authority for the job. Judgment is made (step SB13).

ステップSB13で、ダウンロード権限があると判断したアクセス監視部24にダウンロード処理の許可を受けた利用者は、パソコン12−1にてダウンロードを含む業務処理を実行する(ステップSB14)。そして、アクセス監視部24は、パソコン12−1にて処理されたダウンロード容量が所定容量以下かを判断する(ステップSB15)。所定容量以下の場合、ダウンロードを含む業務処理の継続を許可し(ステップSB15:Yes)、業務処理を終えると(ステップSB16:Yes)パソコン12−1の終了処理を実行し(ステップSB12)、業務を終える。業務処理が終わらない場合には(ステップSB16:No)、ステップSB14に戻って以降の処理を繰り返す。   In step SB13, the user who has received the download processing permission from the access monitoring unit 24 determined to have download authority executes business processing including download on the personal computer 12-1 (step SB14). Then, the access monitoring unit 24 determines whether the download capacity processed by the personal computer 12-1 is equal to or less than a predetermined capacity (step SB15). If it is less than the predetermined capacity, the continuation of the business process including the download is permitted (step SB15: Yes), and when the business process is completed (step SB16: Yes), the termination process of the personal computer 12-1 is executed (step SB12). Finish. If the business process does not end (step SB16: No), the process returns to step SB14 and the subsequent processes are repeated.

また、ログイン照合部26によって、ステップSB7でログインパスワードに関連付けられた利用者の認証コードが、在室している人物の認証コードに存在しないと判断した場合(ステップSB7:No)、さらに、アクセス監視部24によって、ステップSB13でダウンロード権限がないと判断された場合(ステップSB13:No)、及びステップSB15でダウンロード容量が所定容量より大きいとを判断された場合(ステップSB15:No)、ログイン照合部26とアクセス監視部24はセキュリティ総合判定部27を起動する。起動されたセキュリティ総合判定部27は、前記ログインパスワードと当該ログインパスワードに対応付けられた利用者の認証コードを、データベース30へ格納する(ステップSB17)。これと並行して、当該ログインパスワードと利用者の認証コードを、データベース30を管理する管理者へ通報し、当該ログインパスワードを無効とする処理を行う(ステップSB18)。その後、センター制御部22はデータベース30とパソコン12−1との通信を切断し(ステップSB19)、この処理から抜ける。   If the login verification unit 26 determines that the authentication code of the user associated with the login password in step SB7 does not exist in the authentication code of the person in the room (step SB7: No), further access When the monitoring unit 24 determines that there is no download authority in step SB13 (step SB13: No), and if it is determined in step SB15 that the download capacity is larger than the predetermined capacity (step SB15: No), login verification The unit 26 and the access monitoring unit 24 activate the security comprehensive determination unit 27. The activated security judgment unit 27 stores the login password and the user authentication code associated with the login password in the database 30 (step SB17). In parallel with this, the login password and the user authentication code are reported to the administrator who manages the database 30, and processing for invalidating the login password is performed (step SB18). Thereafter, the center control unit 22 disconnects communication between the database 30 and the personal computer 12-1 (step SB19), and exits from this process.

一方、前記利用者の認証コードは、通信部21及びインターネット3を介しコントローラ4の判定部6へ送信される。判定部6は、認証コード格納部7に格納される利用者の認証コードに対し、無効処理を実行する。   On the other hand, the user authentication code is transmitted to the determination unit 6 of the controller 4 via the communication unit 21 and the Internet 3. The determination unit 6 executes invalidation processing on the user authentication code stored in the authentication code storage unit 7.

なお、ステップSB15におけるダウンロード容量のチェックに加えて、あるいは当該チェックに代えて、ダウンロード件数が予め設定された件数以上になったとき、ダウンロード対象情報がダウンロード不可の情報であったときとすることができる。   In addition to or instead of checking the download capacity in step SB15, the download target information may be information that cannot be downloaded when the number of downloads exceeds a preset number. it can.

本実施形態では、利用者の不正は4つの段階でチェックすることができる。その4つの段階とは、
・ 入室時のチェック(ステップSA2)
・ パスワードと入室者認証コードとの照合チェック(ステップSB7)
・ ダウンロード権限の有無(ステップSB13)
・ 過大なダウンロード容量の有無(ステップSB14)
である。
In this embodiment, user fraud can be checked in four stages. The four stages are:
・ Check when entering the room (Step SA2)
・ Verification check of password and occupant authentication code (step SB7)
-Download authority (step SB13)
・ Existence of excessive download capacity (step SB14)
It is.

このうち、1から3のチェックは、通常のセキュリティ監視で行われているが、4のダウンロード容量のチェックは行われていない。すなわち、1から3までは、不正な利用者が権限のある利用者からIDカードを借り、ログインパスワードを教えてもらって使用すれば防ぐことができない。   Among these, the checks 1 to 3 are performed by normal security monitoring, but the download capacity check 4 is not performed. That is, 1 to 3 cannot be prevented if an unauthorized user borrows an ID card from an authorized user and teaches and uses a login password.

しかし、権限のある利用者に成り済ましてダウンロード作業を行った場合、あるいは権限のある利用者が悪意を持ってダウンロード作業を行った場合に、通常の業務とは異なる処理を行う場合が多い。本実施形態では、通常の業務とは異なる処理をダウンロード容量の大小で判断するようにした。   However, when a download operation is performed while pretending to be an authorized user, or when an authorized user performs a download operation with malicious intent, processing different from a normal operation is often performed. In the present embodiment, processing different from normal work is determined based on the size of the download capacity.

通常の業務では、業務内容に応じてログインを許可されたパソコン、例えばパソコン12−1からダウンロード処理を行う場合、ダウンロード容量はある範囲に収まっている。しかし、通常の業務範囲以上にダウンロードを行おうとすると、必然的にダウンロード容量が前記ある範囲よりも大きくなる。そこで、本実施形態では、各パソコン12−1〜12−Nの通常業務のダウンロード容量よりも多くダウンロードした場合に不正と見なして使用したログインパスワード、入退室用の認証コードを無効とし、通信を切断し、第1ドア60Aをロックするようにした。これにより、不正を行った利用者は、外から第1ドア60の第1電気錠11A及び第2電気錠11Bを解錠しない限り、事務所50から出ることはできない。   In a normal business, when a download process is performed from a personal computer permitted to log in according to the business content, for example, the personal computer 12-1, the download capacity is within a certain range. However, if downloading is performed beyond the normal business range, the download capacity inevitably becomes larger than the certain range. Therefore, in the present embodiment, the login password and the entry / exit authentication code that are regarded as illegal when the download amount is larger than the normal business download capacity of each of the personal computers 12-1 to 12-N are invalidated, and communication is performed. It cut | disconnected and it was made to lock the 1st door 60A. Thereby, the user who performed fraud cannot leave the office 50 unless the 1st electric lock 11A and the 2nd electric lock 11B of the 1st door 60 are unlocked from the outside.

また、本実施形態でセキュリティ総合判定部27は、ステップSSB18で利用者の認証コードを無効とするとしたが、事務所50内に設けたカードリーダ8Aを無効としても、同様なる効果が得られる。   In the present embodiment, the security comprehensive determination unit 27 invalidates the user authentication code in step SSB18, but the same effect can be obtained even if the card reader 8A provided in the office 50 is invalidated.

以上のように、本実施形態では、ログイン照合部26は、作業者が第2カードリーダ8BにIDカードを翳して事務所50へ入室したとき、第1認証部9Aが読み込んだIDカードの認証コードの貸与者と、前記作業者が事務所50のパソコン12−1にログインしたログインパスワードの付与者と、の一致不一致を判断し、アクセス監視部24は、利用者がログイン許可されたパソコン12−1にて選択した業務に、データベース30からのダウンロードの有無と、当該業務のダウンロード権限の有無と、を判断するとともに、パソコン12−1にて実行されるダウンロード容量が所定容量以下かを判断し、ログイン照合部26が認証コードの貸与者とログインパスワードの付与者が不一致と判断したとき、アクセス監視部24が当該業務のダウンロード権限のない利用者がダウンロードを有する業務を選択したとき、または、所定容量以上のダウンロードを行ったとき、セキュリティ総合判定部27を起動し、ログインパスワード及び認証コードの無効処理と、パソコン12−1との通信の切断と、データベース30を管理する管理者へ通報するようにしたので、不正ログインあるいは不正ダウンロードを行った利用者を事務所50へ閉じ込めることで、不正ダウンロードの対応が迅速に行える。   As described above, in the present embodiment, the login verification unit 26 authenticates the ID card read by the first authentication unit 9A when the worker enters the office 50 by putting the ID card in the second card reader 8B. The access monitoring unit 24 determines whether or not the code lender and the login password granter who logged in the personal computer 12-1 of the office 50 match, and the access monitoring unit 24 uses the personal computer 12 to which the user is permitted to log in. -1 to determine whether or not the job selected in -1 has been downloaded from the database 30 and whether or not to have download authority for the job, and whether the download capacity to be executed on the personal computer 12-1 is equal to or less than a predetermined capacity When the login verification unit 26 determines that the authentication code lender and the login password grantor do not match, the access monitoring unit 24 When a user who does not have download authority selects a business having download, or when a download exceeding a predetermined capacity is performed, the security comprehensive determination unit 27 is activated, the login password and authentication code invalidation processing, and the personal computer 12- 1 is disconnected and the administrator who manages the database 30 is notified, so that unauthorized downloads can be handled quickly by confining the users who have performed unauthorized logins or unauthorized downloads to the office 50. .

ここで、管理者への通報は、例えば、管理者がログインしたパソコンへの表示やメールでも良いし、管理者の居室に設けた表示装置への表示でも良い。   Here, the notification to the administrator may be, for example, display on a personal computer to which the administrator has logged in, e-mail, or display on a display device provided in the administrator's room.

なお、本実施形態では、アクセス監視部24が不正ダウンロードの判断において、ダウンロードの容量での判断としたが、ダウンロードの件数やダウンロード対象情報としても同様なる効果が得られ、これらの組み合わせであっても良い。   In the present embodiment, the access monitoring unit 24 determines the download capacity based on the download capacity, but the same effect can be obtained for the number of downloads and the download target information. Also good.

以上説明したように、本実施形態によれば、次のような効果を奏する。なお、以下の説明では、特許請求の範囲における各構成要素と本実施形態の各部とを対応させ、用語が異なる場合には、後者をかっこ書きで示す。   As described above, according to the present embodiment, the following effects can be obtained. In the following description, each component in the claims corresponds to each part of the present embodiment, and when the terminology is different, the latter is shown in parentheses.

(1) 情報処理装置(パソコン12−1,・・・12−N)と、前記情報処理装置が設置された室内(事務所50)への入退室を管理する管理装置(入退室装置70)と、前記情報処理装置及び前記管理装置と通信手段(インターネット3)を介して接続され、データベース30が設置された監視センター(センター20)と、を含むセキュリティ監視システム100において、利用者の前記室内への入退室の是非を判断する入退室判断手段(判定部6:ステップSA2)と、入室可と判断された前記利用者の前記情報処理装置の使用の可非を判断する使用可非判断手段(ログイン判定部25:ステップSB3)と、使用可と判断されたときに、前記利用者が前記サーバから自身がアクセスした情報処理装置への情報のダウンロード権限の有無を判断する権限有無判断手段(アクセス監視部24:ステップSB13)と、ダウンロード権限ありと判断され、前記利用者がダウンロードした情報が予め設定された条件になったときに前記情報処理装置と前記サーバとの間の通信を遮断する遮断手段(センター制御部22:ステップSB19)と、を備えているので、監視対象室内(事務所50)内でのデータベース30に対する不正ダウンロードの検出を高精度に行い、不正ダウンロードを不可とすることができる。   (1) Information processing apparatus (personal computers 12-1,... 12-N) and a management apparatus (entrance / exit apparatus 70) for managing entry / exit into the room (office 50) in which the information processing apparatus is installed. And a monitoring center (center 20) connected to the information processing apparatus and the management apparatus via a communication means (Internet 3) and having a database 30 installed therein. Entry / exit determination means (determination unit 6: step SA2) for determining whether to enter or leave the room, and use / non-determination means for determining whether or not the user can use the information processing apparatus, which is determined to be allowed to enter the room. (Login determination unit 25: Step SB3) and, when it is determined that the user can use the user, the user is authorized to download information from the server to the information processing apparatus accessed by the user. An authority presence / absence judging means (access monitoring unit 24: step SB13) for judging non-existence, and when it is judged that there is a download authority and the information downloaded by the user satisfies a preset condition, And a means for shutting off communication with the server (center control unit 22: step SB19). Therefore, it is possible to detect unauthorized download to the database 30 in the monitored room (office 50) with high accuracy. And illegal downloading can be disabled.

(2) (1)に記載のセキュリティ監視システムにおいて、前記予め設定された条件が、ダウンロード容量が予め設定された容量以上になったとき、ダウンロード件数が予め設定された件数以上になったとき、ダウンロード対象情報がダウンロード不可の情報であったとき、のいずれかであるので、これらの条件の設定により、不正なデータベースからのダウンロードを防止することができる。   (2) In the security monitoring system according to (1), when the preset condition is that the download capacity is greater than or equal to a preset capacity, the number of downloads is greater than or equal to a preset number, When the download target information is information that cannot be downloaded, it is possible to prevent downloading from an unauthorized database by setting these conditions.

(3) (1)に記載のセキュリティ監視システムにおいて、前記遮断手段は、前記利用者の前記入退室を非とし、前記ダウンロード権限なしとするので、不正が見つかった以降の当該利用者の不正ダウンロードを確実に防止することができる。   (3) In the security monitoring system according to (1), since the blocking unit makes the entry / exit of the user non-existent and does not have the download authority, the unauthorized download of the user after the fraud is found Can be reliably prevented.

(4) (1)に記載のセキュリティ監視システムにおいて、前記入退室判断手段は、前記利用者に付与されたIDカードを読み取るカードリーダ(第1カードリーダ8A、第2カードリーダ8B)と、カードリーダ8A,8Bで読み取った認証コードを照合して前記可非を判断する認証部(第1認証部9A、第2認証部9B)とを備えたので、入室の可非はIDカードに基づいて判断することができる。   (4) In the security monitoring system according to (1), the entry / exit determination means includes a card reader (first card reader 8A, second card reader 8B) for reading an ID card given to the user, and a card Since the authentication unit (first authentication unit 9A, second authentication unit 9B) that checks the authentication code read by the readers 8A and 8B to determine whether it is possible or not is provided, whether to enter the room is based on the ID card Judgment can be made.

(5) (1)に記載のセキュリティ監視システムにおいて、前記使用可非判断手段(ログイン判定部25:ステップSB3)は、前記情報処理装置から入力されたログインパスワードに基づいて使用の可非を判断するので、正しいと判断したログインパスワードに関連付けられた利用者の在室をさらに確認することができる。   (5) In the security monitoring system according to (1), the availability determination unit (login determination unit 25: step SB3) determines the availability based on a login password input from the information processing apparatus. Therefore, the presence of the user associated with the login password determined to be correct can be further confirmed.

(6) (1)に記載のセキュリティ監視システムにおいて、前記権限有無判断手段(アクセス監視部24:ステップSB13)は、前記情報処理装置から入力されたログインパスワードに基づき、例えばセンター20内のデータベース30内のログインパスワード格納部31を参照して判断するので、センター20内で確実に不正ダウンロードを防止することができる。   (6) In the security monitoring system according to (1), the authority presence / absence determining means (access monitoring unit 24: step SB13) is based on the login password input from the information processing apparatus, for example, the database 30 in the center 20. Since the determination is made with reference to the login password storage unit 31, unauthorized download can be reliably prevented in the center 20.

(7) (1)に記載のセキュリティ監視システムにおいて、前記遮断手段が前記通信を遮断するときに、前記室内から外部に出るためのドア60Aをロックするロック手段(センター制御部22、電気錠11A)を備えたので、不正を行った利用者を前記室内に留めておくことができる。   (7) In the security monitoring system according to (1), when the shut-off means shuts off the communication, the lock means (center control unit 22, electric lock 11A for locking the door 60A for exiting from the room to the outside. ), The fraudulent user can be kept in the room.

(8) 情報処理装置(パソコン12−1,・・・12−N)と、前記情報処理装置が設置された室内(事務所50)への入退室を管理する管理装置(入退室装置70)と、前記情報処理装置及び前記管理装置と通信手段(インターネット3)を介して接続され、データベース30が設置された監視センター(センター20)と、によって監視を行うセキュリティ監視方法において、利用者の前記室内への入退室の是非を判断し(ステップSA2)と、入室可と判断された前記利用者の前記情報処理装置の使用の可非を判断し(ステップSB3)、使用可と判断されたときに、前記利用者が前記サーバから自身がアクセスした情報処理装置への情報のダウンロード権限の有無を判断し(ステップSB13)、ダウンロード権限ありと判断され、前記利用者がダウンロードした情報が予め設定された条件から外れたときに前記情報処理装置と前記サーバとの間の通信を遮断する(ステップSB19)ので、監視対象室内(事務所50)内でのデータベース30に対する不正ダウンロードの検出を高精度に行い、不正ダウンロードを不可とすることができる。   (8) Information processing device (PC 12-1,... 12-N) and a management device (entrance / exit device 70) that manages entry / exit into the room (office 50) in which the information processing device is installed. And a monitoring center (center 20) connected to the information processing apparatus and the management apparatus via a communication means (Internet 3) and having a database 30 installed therein, When it is determined whether to enter or leave the room (step SA2), whether the user who has been determined to be allowed to enter the room is allowed to use the information processing apparatus (step SB3), and when it is determined that the user can use the information processing apparatus Then, the user determines whether or not the user has an authority to download information from the server to the information processing apparatus accessed by the user (step SB13). Since the communication between the information processing apparatus and the server is interrupted when the information downloaded by the user deviates from preset conditions (step SB19), the information in the monitored room (office 50) It is possible to detect unauthorized downloads with respect to the database 30 with high accuracy and disable unauthorized downloads.

なお、本発明は前述した実施形態に限定されず、本発明の要旨を逸脱しない範囲で種々の変形が可能であり、特許請求の範囲に記載された技術思想に含まれる技術的事項の全てが本発明の対象となる。前記実施形態は、好適な例を示したものであるが、当業者ならば、本明細書に開示の内容から、各種の代替例、修正例、変形例あるいは改良例を実現することができ、これらは添付の特許請求の範囲に記載された技術的範囲に含まれる。   The present invention is not limited to the above-described embodiments, and various modifications can be made without departing from the gist of the present invention, and all technical matters included in the technical idea described in the claims are included. The subject of the present invention. The above embodiment shows a preferable example, but those skilled in the art can realize various alternatives, modifications, variations, and improvements from the contents disclosed in this specification, These are included in the technical scope described in the appended claims.

2 サイト
3 インターネット
6 判定部
8A 第1カードリーダ
8B 第2カードリーダ
9A 第1認証部
9B 第2認証部
11A 第1電気錠
12−1〜12−N パーソナルコンピュータ
20 センター
22 センター制御部
24 アクセス監視部
25 ログイン判定部
30 データベース
50 事務室
60A 第1ドア
70 入退室装置
100 セキュリティ監視システム
2 site 3 internet 6 determination unit 8A first card reader 8B second card reader 9A first authentication unit 9B second authentication unit 11A first electric lock 12-1 to 12-N personal computer 20 center 22 center control unit 24 access monitoring Department 25 Login determination part 30 Database 50 Office 60A First door 70 Entrance / exit device 100 Security monitoring system

Claims (8)

情報処理装置と、前記情報処理装置が設置された室内への入退室を管理する管理装置と、前記情報処理装置及び前記管理装置と通信手段を介して接続され、サーバが設置された監視センターと、を含むセキュリティ監視システムであって、
利用者の前記室内への入退室の是非を判断する入退室判断手段と、
入室可と判断された前記利用者の前記情報処理装置の使用の可非を判断する使用可非判断手段と、
使用可と判断されたときに、前記利用者が前記サーバから自身がアクセスした情報処理装置への情報のダウンロード権限の有無を判断する権限有無判断手段と、
ダウンロード権限ありと判断され、前記利用者がダウンロードした情報が予め設定された条件になったときに前記情報処理装置と前記サーバとの間の通信を遮断する遮断手段と、
を備えたセキュリティ監視システム。
An information processing apparatus; a management apparatus that manages entry / exit into a room in which the information processing apparatus is installed; and a monitoring center that is connected to the information processing apparatus and the management apparatus via a communication unit and in which a server is installed A security monitoring system including
Entry / exit determination means for determining whether the user enters or leaves the room;
Availability determination means for determining whether or not the information processing apparatus of the user determined to be allowed to enter the room is usable;
An authority presence / absence judging means for judging whether or not the user has an authority to download information to the information processing apparatus accessed by the user from the server,
A blocking means for blocking communication between the information processing apparatus and the server when the download authority is determined and the information downloaded by the user is in a preset condition;
Security monitoring system with
請求項1に記載のセキュリティ監視システムであって、
前記予め設定された条件が、ダウンロード容量が予め設定された容量以上になったとき、ダウンロード件数が予め設定された件数以上になったとき、ダウンロード対象情報がダウンロード不可の情報であったとき、のいずれかであるセキュリティ監視システム。
The security monitoring system according to claim 1,
When the preset condition is that the download capacity is greater than or equal to the preset capacity, the number of downloads is greater than or equal to the preset number, and the download target information is information that cannot be downloaded, Security monitoring system that is either.
請求項1に記載のセキュリティ監視システムであって、
前記遮断手段は、前記利用者の前記入退室を非とし、前記ダウンロード権限なしとするセキュリティ監視システム。
The security monitoring system according to claim 1,
The security monitoring system in which the blocking means makes the entry / exit of the user non-existent and does not have the download authority.
請求項1に記載のセキュリティ監視システムであって、
前記入退室判断手段は、前記利用者に付与されたIDカードを読み取るカードリーダと、カードリーダで読み取った認証コードを照合して前記可非を判断する認証部とを備えたセキュリティ監視システム。
The security monitoring system according to claim 1,
The entrance / exit determination means is a security monitoring system comprising a card reader that reads an ID card given to the user, and an authentication unit that verifies the validity by checking an authentication code read by the card reader.
請求項1に記載のセキュリティ監視システムであって、
前記使用可非判断手段は、前記情報処理装置から入力されたログインパスワードに基づいて使用の可非を判断するセキュリティ監視システム。
The security monitoring system according to claim 1,
The security monitoring system, wherein the availability determination unit determines availability based on a login password input from the information processing apparatus.
請求項1に記載のセキュリティ監視システムであって、
前記権限有無判断手段は、前記情報処理装置から入力されたログインパスワードに基づいてダウンロード権限の有無を判断するセキュリティ監視システム。
The security monitoring system according to claim 1,
The security monitoring system, wherein the authority presence / absence determining means determines whether or not there is a download authority based on a login password input from the information processing apparatus.
請求項1に記載のセキュリティ監視システムであって、
前記遮断手段が前記通信を遮断するときに、前記室内から外部に出るためのドアをロックするロック手段を備えたセキュリティ監視システム。
The security monitoring system according to claim 1,
A security monitoring system comprising a lock unit that locks a door for exiting from the room when the blocking unit blocks the communication.
情報処理装置と、前記情報処理装置が設置された室内への入退室を管理する管理装置と、前記情報処理装置及び前記管理装置と通信手段を介して接続され、サーバが設置された監視センターと、によってセキュリティ監視を行うセキュリティ監視方法であって、
利用者の前記室内への入退室の是非を判断するし、
入室可と判断されたとき、前記利用者の前記情報処理装置の使用の可非を判断し、
使用可と判断されたときに、前記利用者が前記サーバから自身がアクセスした情報処理装置への情報のダウンロード権限の有無を判断し、
ダウンロード権限ありと判断され、前記利用者がダウンロードした情報のダウンロード容量が予め設定された容量以上であったときに、前記情報処理装置と前記サーバとの間の通信を遮断する
セキュリティ監視方法。
An information processing apparatus; a management apparatus that manages entry / exit into a room in which the information processing apparatus is installed; and a monitoring center that is connected to the information processing apparatus and the management apparatus via a communication unit and in which a server is installed , A security monitoring method for performing security monitoring,
Determine whether the user is entering or leaving the room,
When it is determined that the user can enter the room, it is determined whether the user can use the information processing apparatus,
When it is determined that the user can use the information, the user determines whether or not the user has an authority to download information from the server to the information processing apparatus accessed by the user.
A security monitoring method for blocking communication between the information processing apparatus and the server when the download capacity of information downloaded by the user is determined to be downloadable and greater than a preset capacity.
JP2015231025A 2015-11-26 2015-11-26 Security monitoring system and security monitoring method Pending JP2017097728A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015231025A JP2017097728A (en) 2015-11-26 2015-11-26 Security monitoring system and security monitoring method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015231025A JP2017097728A (en) 2015-11-26 2015-11-26 Security monitoring system and security monitoring method

Publications (1)

Publication Number Publication Date
JP2017097728A true JP2017097728A (en) 2017-06-01

Family

ID=58816955

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015231025A Pending JP2017097728A (en) 2015-11-26 2015-11-26 Security monitoring system and security monitoring method

Country Status (1)

Country Link
JP (1) JP2017097728A (en)

Similar Documents

Publication Publication Date Title
CA2713320C (en) Method and apparatus for detecting behavior in a monitoring system
JP4555002B2 (en) User authentication system, login request determination apparatus and method
JP4320781B2 (en) Entrance / exit management system
KR100808347B1 (en) Unauthorized operation judgment system and unauthorized operation judgment method
JP2016224863A (en) Authentication device, authentication method, and authentication program
JP4453570B2 (en) Cooperation control device
JP2003109129A (en) Device, system and method for managing passage
JP5460019B2 (en) Authentication device and security system
JP2006323475A (en) Operation managing device of monitoring controller
JP5405341B2 (en) Image monitoring apparatus and monitoring system
JP2006227756A (en) Cooperation controller
US20200050756A1 (en) Action monitoring apparatus, system, and method
JP5978114B2 (en) Entrance / exit management system and program thereof
JP2017097728A (en) Security monitoring system and security monitoring method
JP5524250B2 (en) Abnormal behavior detection device, monitoring system, abnormal behavior detection method and program
KR101580200B1 (en) Access control apparatus for automatic security restoration and method thereof
JP6312557B2 (en) Security management system
CN112541168A (en) Data anti-theft method, system and storage medium
JP7002422B2 (en) Entry / exit management system
JP4705346B2 (en) Resident management system, occupant management server, and occupant management program
JP5681544B2 (en) Media management system
JP6611249B2 (en) Authentication server and authentication server program
JP3742424B1 (en) Security system
JP6919763B2 (en) Wireless communication device and entry / exit management system
JP2006146879A (en) Security system