JP4087434B1 - データ機密制御システム - Google Patents
データ機密制御システム Download PDFInfo
- Publication number
- JP4087434B1 JP4087434B1 JP2007191227A JP2007191227A JP4087434B1 JP 4087434 B1 JP4087434 B1 JP 4087434B1 JP 2007191227 A JP2007191227 A JP 2007191227A JP 2007191227 A JP2007191227 A JP 2007191227A JP 4087434 B1 JP4087434 B1 JP 4087434B1
- Authority
- JP
- Japan
- Prior art keywords
- file
- data
- pasted
- log information
- operation log
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
コンピュータ端末における操作ログ情報を用いてデータの貼り付けを制御するデータ機密制御システムを提供することを目的とする。
【解決手段】
操作ログ情報保存部と、貼り付け対象であるデータの貼り付け元のファイルのファイル識別情報を操作ログ情報から特定し、また、貼り付け対象であるデータの貼り付け先となるファイルのファイル識別情報をクライアント端末での操作ログ情報から特定するファイル識別情報取得部と、取得したファイル識別情報に基づいて、貼り付け対象であるデータの貼り付け元のファイル、貼り付け先となるファイルの各機密レベルを所定の記憶領域から取得する機密レベル取得部と、貼り付け元のファイルの機密レベルと、貼り付け先となるファイルの機密レベルとを比較する機密レベル比較部と、比較の結果に応じて機密制御を実行する機密制御部と、を有するデータ機密制御システムである。
【選択図】 図1
Description
2:管理サーバ
3:クライアント端末
4:ファイルサーバ
5:操作ログ情報受付部
6:操作ログ情報保存部
7:操作判定部
8:ファイル識別情報取得部
9:機密レベル取得部
10:機密レベル比較部
11:機密制御部
20:演算装置
21:記憶装置
22:表示装置
23:入力装置
24:通信装置
Claims (7)
- 貼り付け元のファイルにおける一部または全部のデータを、貼り付け先となるファイルに貼り付ける際に用いるデータ機密制御システムであって、
前記データ機密制御システムは、
ファイル識別情報と操作内容とを含む操作ログ情報を保存する操作ログ情報保存部と、
各クライアント端末での操作ログ情報を各クライアント端末から受け取り、前記操作ログ情報保存部に保存させる操作ログ情報受付部と、
前記受け付けた操作ログ情報に含まれる操作内容が、データの貼り付け先を特定する操作を示す想定操作であるかを判定する操作判定部と、
前記操作判定部において想定操作であることを判定すると、前記データの貼り付け先となるファイルのファイル識別情報、前記データの貼り付け元のファイルのファイル識別情報を特定するファイル識別情報取得部と、
前記特定したファイル識別情報に基づいて、前記貼り付け対象であるデータの貼り付け元のファイルの機密レベルと、貼り付け先となるファイルの機密レベルとを所定の記憶領域から取得する機密レベル取得部と、
前記貼り付け元のファイルの機密レベルと、貼り付け先となるファイルの機密レベルとを比較する機密レベル比較部と、
前記比較の結果に応じて、前記貼り付け対象となったデータの前記貼り付け先となるファイルへの機密制御を実行する機密制御部と、を有しており、
前記ファイル識別情報取得部は、
前記操作判定部において想定操作であることを判定すると、その操作ログ情報から貼り付け先となるファイルのファイル識別情報を特定し、また、
前記クライアント端末から受け取った、クリップボードにおいて貼り付け対象として選択されたデータを識別する、貼り付け元のデータをクリップボードにコピーした順番を示す順位情報、前記データに対応づけられている日時情報またはファイル識別情報のいずれか一以上の情報、に対応する操作ログ情報であって、且つ、データをクリップボードにコピーした操作を示す事前操作の操作内容を含んでいる操作ログ情報を、前記操作ログ情報保存部に保存する操作ログ情報から検索して抽出し、抽出した操作ログ情報から貼り付け元のファイルのファイル識別情報を特定する、
ことを特徴とするデータ機密制御システム。 - 貼り付け元のファイルにおける一部または全部のデータを、貼り付け先となるアプリケーションに貼り付ける際に用いるデータ機密制御システムであって、
前記データ機密制御システムは、
ファイル識別情報またはアプリケーション識別情報と操作内容とを含む操作ログ情報を保存する操作ログ情報保存部と、
各クライアント端末での操作ログ情報を各クライアント端末から受け取り、前記操作ログ情報保存部に保存させる操作ログ情報受付部と、
前記受け付けた操作ログ情報に含まれる操作内容が、データの貼り付け先を特定する操作を示す想定操作であるかを判定する操作判定部と、
前記操作判定部において想定操作であることを判定すると、前記データの貼り付け先となるアプリケーションのアプリケーション識別情報、前記データの貼り付け元のファイルのファイル識別情報を特定するアプリケーション識別情報取得部と、
前記特定したファイル識別情報に基づいて、前記貼り付け対象であるデータの貼り付け元のファイルの機密レベルを所定の記憶領域から取得し、かつ前記特定したアプリケーション識別情報に基づいて、貼り付け先となるアプリケーションの機密レベルとを所定の記憶領域から取得する機密レベル取得部と、
前記取得したアプリケーションの機密レベルと、前記貼り付け元のファイルの機密レベルと、を比較する機密レベル比較部と、
前記比較の結果に応じて、前記貼り付け対象となったデータの前記貼り付け先となるアプリケーションへの機密制御を実行する機密制御部と、を有しており、
前記アプリケーション識別情報取得部は、
前記操作判定部において想定操作であることを判定すると、その操作ログ情報から貼り付け先となるアプリケーションのアプリケーション識別情報を特定し、また、
前記クライアント端末から受け取った、クリップボードにおいて貼り付け対象として選択されたデータを識別する、貼り付け元のデータをクリップボードにコピーした順番を示す順位情報、前記データに対応づけられている日時情報またはファイル識別情報のいずれか一以上の情報、に対応する操作ログ情報であって、且つ、データをクリップボードにコピーした操作を示す事前操作の操作内容を含んでいる操作ログ情報を、前記操作ログ情報保存部に保存する操作ログ情報から検索して抽出し、抽出した操作ログ情報から貼り付け元のファイルのファイル識別情報を特定する、
ことを特徴とするデータ機密制御システム。 - 前記データ機密制御システムは、更に、キーワードと該キーワードに対する機密レベルとを記憶しており、
前記クライアント端末は、前記機密制御の指示を受け取ると、
前記クリップボードに記憶した前記貼り付け対象となるデータに含まれる前記キーワードを検索し、該データに含まれるキーワードのうち、前記キーワードに対する機密レベルと、前記貼り付け先となるファイルまたはアプリケーションの機密レベルとの比較の結果、所定条件を満たしているキーワードについて、置換処理または削除処理を行った上で、貼り付け対象となるデータを前記貼り付け先となるファイルまたはアプリケーションに貼り付ける、
ことを特徴とする請求項1または請求項2に記載のデータ機密制御システム。 - 前記機密制御部は、
前記機密制御として、前記操作ログ情報を受け付けたクライアント端末に対して、前記貼り付け操作を無効とさせる制御指示を送信する、
ことを特徴とする請求項1または請求項2に記載のデータ機密制御システム。 - 前記機密制御部は、
前記機密制御として、貼り付け先の機密レベルを、貼り付け元の機密レベルに更新する制御指示を、前記所定の記憶領域を備えるコンピュータシステムに対して渡す、
ことを特徴とする請求項1、請求項2または請求項4のいずれかに記載のデータ機密制御システム。 - ファイル識別情報と操作内容とを含む操作ログ情報を記憶装置に保存するコンピュータを、
各クライアント端末での操作ログ情報を各クライアント端末から受け取り、前記記憶装置に保存させる操作ログ情報受付部、
前記受け付けた操作ログ情報に含まれる操作内容が、データの貼り付け先を特定する操作を示す想定操作であるかを判定する操作判定部、
前記操作判定部において想定操作であることを判定すると、前記データの貼り付け先となるファイルのファイル識別情報、前記データの貼り付け元のファイルのファイル識別情報を特定するファイル識別情報取得部、
前記取得したファイル識別情報に基づいて、前記貼り付け対象であるデータの貼り付け元のファイルの機密レベルと、貼り付け先となるファイルの機密レベルとを所定の記憶領域から取得する機密レベル取得部、
前記貼り付け元のファイルの機密レベルと、貼り付け先となるファイルの機密レベルとを比較する機密レベル比較部、
前記比較の結果に応じて、前記貼り付け対象となったデータの前記貼り付け先となるファイルへの機密制御を実行する機密制御部、として機能させるデータ機密制御プログラムであって、
前記ファイル識別情報取得部は、
前記操作判定部において想定操作であることを判定すると、その操作ログ情報から貼り付け先となるファイルのファイル識別情報を特定し、また、
前記クライアント端末から受け取った、クリップボードにおいて貼り付け対象として選択されたデータを識別する、貼り付け元のデータをクリップボードにコピーした順番を示す順位情報、前記データに対応づけられている日時情報またはファイル識別情報のいずれか一以上の情報、に対応する操作ログ情報であって、且つ、データをクリップボードにコピーした操作を示す事前操作の操作内容を含んでいる操作ログ情報を、前記記憶装置に保存する操作ログ情報から検索して抽出し、抽出した操作ログ情報から貼り付け元のファイルのファイル識別情報を特定する、
ことを特徴とするデータ機密制御プログラム。 - ファイル識別情報またはアプリケーション識別情報と操作内容とを含む操作ログ情報を記憶装置に保存するコンピュータを、
各クライアント端末での操作ログ情報を各クライアント端末から受け取り、前記記憶装置に保存させる操作ログ情報受付部、
前記受け付けた操作ログ情報に含まれる操作内容が、データの貼り付け先を特定する操作を示す想定操作であるかを判定する操作判定部、
前記操作判定部において想定操作であることを判定すると、前記データの貼り付け先となるアプリケーションのアプリケーション識別情報、前記データの貼り付け元のファイルのファイル識別情報を特定するアプリケーション識別情報取得部、
前記特定したファイル識別情報に基づいて、前記貼り付け対象であるデータの貼り付け元のファイルの機密レベルを所定の記憶領域から取得し、かつ前記特定したアプリケーション識別情報に基づいて、貼り付け先となるアプリケーションの機密レベルとを所定の記憶領域から取得する機密レベル取得部、
前記取得したアプリケーションの機密レベルと、前記貼り付け元のファイルの機密レベルと、を比較する機密レベル比較部、
前記比較の結果に応じて、前記貼り付け対象となったデータの前記貼り付け先となるアプリケーションへの機密制御を実行する機密制御部、として機能させるデータ機密制御プログラムであって、
前記アプリケーション識別情報取得部は、
前記操作判定部において想定操作であることを判定すると、その操作ログ情報から貼り付け先となるアプリケーションのアプリケーション識別情報を特定し、また、
前記クライアント端末から受け取った、クリップボードにおいて貼り付け対象として選択されたデータを識別する、貼り付け元のデータをクリップボードにコピーした順番を示す順位情報、前記データに対応づけられている日時情報またはファイル識別情報のいずれか一以上の情報、に対応する操作ログ情報であって、且つ、データをクリップボードにコピーした操作を示す事前操作の操作内容を含んでいる操作ログ情報を、前記記憶装置に保存する操作ログ情報から検索して抽出し、抽出した操作ログ情報から貼り付け元のファイルのファイル識別情報を特定する、
ことを特徴とするデータ機密制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007191227A JP4087434B1 (ja) | 2007-07-23 | 2007-07-23 | データ機密制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007191227A JP4087434B1 (ja) | 2007-07-23 | 2007-07-23 | データ機密制御システム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008027196A Division JP4705962B2 (ja) | 2008-02-07 | 2008-02-07 | データ機密制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4087434B1 true JP4087434B1 (ja) | 2008-05-21 |
JP2009026228A JP2009026228A (ja) | 2009-02-05 |
Family
ID=39509528
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007191227A Expired - Fee Related JP4087434B1 (ja) | 2007-07-23 | 2007-07-23 | データ機密制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4087434B1 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4705962B2 (ja) * | 2008-02-07 | 2011-06-22 | Sky株式会社 | データ機密制御システム |
JP4928505B2 (ja) * | 2008-07-11 | 2012-05-09 | Sky株式会社 | 外部記憶媒体管理システム |
JP5481308B2 (ja) | 2009-11-30 | 2014-04-23 | 株式会社Nttドコモ | データ制御装置及びプログラム |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63158663A (ja) * | 1986-12-23 | 1988-07-01 | Toshiba Corp | 文書機密保護装置 |
JP3637080B2 (ja) * | 1994-09-16 | 2005-04-06 | 株式会社東芝 | データ入出力管理装置及びデータ入出力管理方法 |
JP2000194591A (ja) * | 1998-12-24 | 2000-07-14 | Nec Corp | セキュリティシステム |
JP2003044297A (ja) * | 2000-11-20 | 2003-02-14 | Humming Heads Inc | コンピュータリソースの制御を行なう情報処理方法および装置、情報処理システム及びその制御方法並びに記憶媒体、プログラム |
JP3927376B2 (ja) * | 2001-03-27 | 2007-06-06 | 日立ソフトウエアエンジニアリング株式会社 | データ持ち出し禁止用プログラム |
JP4299249B2 (ja) * | 2003-01-20 | 2009-07-22 | 富士通株式会社 | 複製防止装置、複製防止方法およびその方法をコンピュータに実行させるプログラム |
WO2006103752A1 (ja) * | 2005-03-30 | 2006-10-05 | Fujitsu Limited | 文書のコピーを制御する方法 |
US20070016771A1 (en) * | 2005-07-11 | 2007-01-18 | Simdesk Technologies, Inc. | Maintaining security for file copy operations |
US20070011749A1 (en) * | 2005-07-11 | 2007-01-11 | Simdesk Technologies | Secure clipboard function |
-
2007
- 2007-07-23 JP JP2007191227A patent/JP4087434B1/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009026228A (ja) | 2009-02-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4404246B2 (ja) | データ特性に基づくバックアップシステム及び方法 | |
US7624135B2 (en) | Computer file system driver control method, program thereof, and program recording medium | |
JP4608522B2 (ja) | ファイル管理システム | |
JP4400059B2 (ja) | ポリシー設定支援ツール | |
KR100781730B1 (ko) | 복합 문서를 전자적으로 관리하는 시스템 및 방법 | |
US6976039B2 (en) | Method and system for processing backup data associated with application, querying metadata files describing files accessed by the application | |
JP4705962B2 (ja) | データ機密制御システム | |
US20040003289A1 (en) | Method and apparatus for handling files containing confidential or sensitive information | |
US20080107271A1 (en) | Systems and Methods for Document Control Using Public Key Encryption | |
JP4560531B2 (ja) | 電子メールシステム | |
JP3705439B1 (ja) | 個人情報探索プログラム,個人情報管理システムおよび個人情報管理機能付き情報処理装置 | |
JP4850159B2 (ja) | 外部装置管理システム | |
JP4087434B1 (ja) | データ機密制御システム | |
JP3840508B1 (ja) | 情報収集ソフトウエア管理システム,管理サーバおよび管理プログラム | |
JP2010287245A (ja) | 電子メールシステム | |
JP2004054779A (ja) | アクセス権管理システム | |
JP4857199B2 (ja) | 情報資産管理システム、ログ分析装置、及びログ分析用プログラム | |
JP4138854B1 (ja) | 外部装置管理システム | |
JP2009128936A (ja) | 履歴保存方法及び装置及びプログラム | |
JP4699940B2 (ja) | アクセス制御方式 | |
JP6517416B1 (ja) | 分析装置、端末装置、分析システム、分析方法およびプログラム | |
JP2006302041A (ja) | 情報管理装置、情報管理方法および情報管理プログラム | |
US20240184910A1 (en) | Data management device, data sharing system and method, and non-transitory computer readable medium | |
JP2006099795A (ja) | 顧客情報管理システム | |
JP4468755B2 (ja) | ログ管理装置、ログ管理方法及びログ管理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080220 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110228 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110228 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110228 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120229 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120229 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120229 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130228 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130228 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130228 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140228 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140228 Year of fee payment: 6 |
|
LAPS | Cancellation because of no payment of annual fees |