JP5310075B2 - ログ収集システム、情報処理装置、ログ収集方法およびプログラム - Google Patents
ログ収集システム、情報処理装置、ログ収集方法およびプログラム Download PDFInfo
- Publication number
- JP5310075B2 JP5310075B2 JP2009038859A JP2009038859A JP5310075B2 JP 5310075 B2 JP5310075 B2 JP 5310075B2 JP 2009038859 A JP2009038859 A JP 2009038859A JP 2009038859 A JP2009038859 A JP 2009038859A JP 5310075 B2 JP5310075 B2 JP 5310075B2
- Authority
- JP
- Japan
- Prior art keywords
- information processing
- processing apparatus
- log
- storage device
- portable storage
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Description
第1の情報処理装置と
を備え、
前記第1の情報処理装置は、
当該第1の情報処理装置への前記可搬型記憶装置の接続を検出し、当該可搬型記憶装置に記憶されている認証情報に基づいて当該第1の情報処理装置に対する操作の可否を判定する認証部と、
当該第1の情報処理装置に対する操作が可である場合には、当該第1の情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる操作ログ生成部と、を含む。
当該情報処理装置に対する操作が可である場合には、当該情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる操作ログ生成部と、を含む。
当該可搬型記憶装置に記憶されている認証情報に基づいて当該情報処理装置の操作の可否を判定し、
当該情報処理装置に対する操作が可である場合には、当該情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる。
当該可搬型記憶装置に記憶されている認証情報に基づいて当該情報処理装置の操作の可否を判定し、
当該情報処理装置に対する操作が可である場合には、当該情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる処理をコンピュータに実行させる。
Serial
Bus)メモリーなど、持ち運びが可能であって、管理サーバ100およびユーザ端末200に接続されるインタフェース手段(図示しない)と記憶手段(図示しない)とを有する情報処理機器から構成される。
110 認証情報DB
120 ログ監視ポリシーDB
130 操作ポリシーDB
140 認証情報作成部
150 ロギングポリシー作成部
160 操作ポリシー作成部
170 操作ログ収集部
180 操作ログ削除部
190 操作ログDB
200 ユーザ端末
201 ユーザ端末
210 認証部
220 操作制御部
221 操作禁止ポリシーファイル
222 操作禁止ポリシー
230 操作ログ監視部
240 操作ログ生成部
300 認証装置
301 認証装置
310 認証情報ファイル
311 認証情報
320 ログ監視ポリシーファイル
321 ログ監視ポリシー
330 操作許可ポリシーファイル
331 操作許可ポリシー
340 操作ログファイル
341 操作ログ
390 不可視領域
900 ログ収集システム
901 ログ収集システム
Claims (19)
- 認証情報と操作ログとを記憶する可搬型記憶装置と、
第1の情報処理装置と
を備え、
前記可搬型記憶装置は、ログを登録する基準を示すログ監視ポリシーを記憶し、
前記第1の情報処理装置は、
当該第1の情報処理装置への前記可搬型記憶装置の接続を検出し、当該可搬型記憶装置に記憶されている認証情報に基づいて当該第1の情報処理装置に対する操作の可否を判定する認証部と、
当該第1の情報処理装置に対する操作が可である場合には、当該第1の情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる操作ログ生成部と、当該第1の情報処理装置に対する操作の可否を、当該第1の情報処理装置に接続された可搬型記憶装置に記憶されている前記ログ監視ポリシーと前記操作ログとに基づいてさらに判定する操作ログ監視部と、
を含む、
ことを特徴とするログ収集システム。 - 前記可搬型記憶装置に格納されている操作ログを読み出す操作ログ収集部と、
当該読み出した操作ログに対応する前記可搬型記憶装置に格納されている操作ログの領域を開放する操作ログ削除部と、
を含む第2の情報処理装置をさらに備える、
ことを特徴とする請求項1記載のログ収集システム。 - 前記可搬型記憶装置は、
前記第1の情報処理装置に対する操作の可否が可と判定された場合に当該第1の情報処理装置に対して許可する操作内容を示す操作許可ポリシーを記憶し、
前記第1の情報処理装置の操作制御部は、
当該第1の情報処理装置に接続されている可搬型記憶装置に記憶されている操作許可ポリシーに基づいて、前記操作の可否を可とする当該第1の情報処理装置に対する操作を決定する
ことを特徴とする請求項2記載のログ収集システム。 - 前記第1の情報処理装置は操作制御部を備え、
該操作制御部は、
当該第1の情報処理装置に対する操作の可否が可と判定されていない場合に当該第1の情報処理装置に対して許可する操作内容を示す予め与えられた操作禁止ポリシーに基づいて、前記操作の可否を可とする当該第1の情報処理装置に対する操作を決定する
ことを特徴とする請求項3記載のログ収集システム。 - 前記可搬型記憶装置は、
前記認証情報および前記操作ログの内のいずれか一方または両方を改竄不可能な状態で記憶する
ことを特徴とする請求項4記載のログ収集システム。 - 前記可搬型記憶装置は、
前記ログ監視ポリシーを改竄不可能な状態で記憶する
ことを特徴とする請求項5記載のログ収集システム。 - 前記可搬型記憶装置は、
前記操作許可ポリシーを改竄不可能な状態で記憶する
ことを特徴とする請求項5または6記載のログ収集システム。 - 前記第2の情報処理装置は、
予め与えられた認証情報データベースに基づいて前記認証情報を作成する認証情報作成部、
を含むことを特徴とする請求項2乃至7のいずれかに記載のログ収集システム。 - 前記第2の情報処理装置は、
予め与えられたログ監視ポリシーデータベースを参照して前記認証情報に対応するログ監視ポリシーを作成するロギングポリシー作成部、
を含むことを特徴とする請求項2乃至8のいずれかに記載のログ収集システム。 - 前記第2の情報処理装置は、
予め与えられた操作ポリシーデータベースを参照して前記認証情報に対応する操作許可ポリシーおよび操作禁止ポリシーを作成する操作ポリシー作成部、
を含むことを特徴とする請求項2乃至9のいずれかに記載のログ収集システム。 - 情報処理装置への可搬型記憶装置の接続を検出し、当該可搬型記憶装置に記憶されている認証情報に基づいて当該情報処理装置に対する操作の可否を判定する認証部と、
当該情報処理装置に対する操作が可である場合には、当該第1の情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させる操作ログ生成部と、
前記情報処理装置に対する操作の可否を、当該情報処理装置に接続された可搬型記憶装置に記憶されているログを登録する基準を示すログ監視ポリシーと前記操作ログとに基づいてさらに判定する操作ログ監視部と、
を含む、
ことを特徴とする情報処理装置。 - 前記情報処理装置の操作制御部は、当該情報処理装置に接続されている可搬型記憶装置に記憶されている前記情報処理装置に対する操作の可否が可と判定された場合に当該情報処理装置に対して許可する操作内容を示す操作許可ポリシーに基づいて、前記操作の可否を可とする当該情報処理装置に対する操作を決定する
ことを特徴とする請求項11記載の情報処理装置。 - 前記情報処理装置は操作制御部を備え、
該操作制御部は、
当該情報処理装置に対する操作の可否が可と判定されていない場合に当該情報処理装置に対して許可する操作内容を示す予め与えられた操作禁止ポリシーに基づいて、前記操作の可否を可とする当該情報処理装置に対する操作を決定する
ことを特徴とする請求項11または12記載の情報処理装置。 - 情報処理装置への可搬型記憶装置の接続を検出し、
当該可搬型記憶装置に記憶されている認証情報に基づいて当該情報処理装置の操作の可否を判定し、
当該情報処理装置に対する操作が可である場合には、当該第1の情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させ、
前記情報処理装置に対する操作の可否を、当該情報処理装置に接続された可搬型記憶装置に記憶されているログを登録する基準を示すログ監視ポリシーと前記操作ログとに基づいてさらに判定する
ことを特徴とするログ収集方法。 - 前記情報処理装置に接続されている可搬型記憶装置に記憶されている前記情報処理装置に対する操作の可否が可と判定された場合に当該情報処理装置に対して許可する操作内容を示す操作許可ポリシーに基づいて、前記操作の可否を可とする当該情報処理装置に対する操作を決定する
ことを特徴とする請求項14記載のログ収集方法。 - 前記情報処理装置に対する操作の可否が可と判定されていない場合に当該情報処理装置に対して許可する操作内容を示す予め与えられた操作禁止ポリシーに基づいて、前記操作の可否を可とする前記情報処理装置に対する操作を決定する
ことを特徴とする請求項14または15記載のログ収集方法。 - 情報処理装置への可搬型記憶装置の接続を検出し、
当該可搬型記憶装置に記憶されている認証情報に基づいて当該情報処理装置の操作の可否を判定し、
当該情報処理装置に対する操作が可である場合には、当該第1の情報処理装置に対する操作の内容を示す操作ログを生成し、当該可搬型記憶装置に記憶させ、
前記情報処理装置に対する操作の可否を、当該情報処理装置に接続された可搬型記憶装置に記憶されているログを登録する基準を示すログ監視ポリシーと前記操作ログとに基づいてさらに判定する処理
をコンピュータに実行させることを特徴とするプログラム。 - 前記情報処理装置に接続されている可搬型記憶装置に記憶されている前記情報処理装置に対する操作の可否が可と判定された場合に当該情報処理装置に対して許可する操作内容を示す操作許可ポリシーに基づいて、前記操作の可否を可とする当該情報処理装置に対する操作を決定する処理
をコンピュータに実行させることを特徴とする請求項17記載のプログラム。 - 前記情報処理装置に対する操作の可否が可と判定されていない場合に当該情報処理装置に対して許可する操作内容を示す予め与えられた操作禁止ポリシーに基づいて、前記操作の可否を可とする前記情報処理装置に対する操作を決定する処理
をコンピュータに実行させることを特徴とする請求項17または18記載のプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009038859A JP5310075B2 (ja) | 2009-02-23 | 2009-02-23 | ログ収集システム、情報処理装置、ログ収集方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009038859A JP5310075B2 (ja) | 2009-02-23 | 2009-02-23 | ログ収集システム、情報処理装置、ログ収集方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010198062A JP2010198062A (ja) | 2010-09-09 |
JP5310075B2 true JP5310075B2 (ja) | 2013-10-09 |
Family
ID=42822763
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009038859A Active JP5310075B2 (ja) | 2009-02-23 | 2009-02-23 | ログ収集システム、情報処理装置、ログ収集方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5310075B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5666927B2 (ja) * | 2011-01-25 | 2015-02-12 | 富士通テン株式会社 | 動作情報管理装置、動作情報管理方法及び動作情報管理プログラム |
JP6209112B2 (ja) * | 2014-03-25 | 2017-10-04 | 中国電力株式会社 | 携帯メモリ用履歴管理プログラムおよび履歴記憶機能付き携帯メモリ |
EP2990981B1 (en) | 2014-08-27 | 2018-04-11 | F. Hoffmann-La Roche AG | Identification, authentication and authorization method in a laboratory system |
WO2024185375A1 (ja) * | 2023-03-09 | 2024-09-12 | 日本電気株式会社 | 情報処理装置、作業ミス防止システム、情報処理方法、および、プログラム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH04131959A (ja) * | 1990-09-25 | 1992-05-06 | Matsushita Electric Ind Co Ltd | 情報処理装置 |
JPH11126187A (ja) * | 1997-10-22 | 1999-05-11 | Sony Corp | コンピュータ装置 |
JP2001306526A (ja) * | 2000-04-19 | 2001-11-02 | Fuji Xerox Co Ltd | 情報探索支援システム及び情報探索支援方法 |
JP4233009B2 (ja) * | 2001-12-07 | 2009-03-04 | 大日本印刷株式会社 | 認証システム |
JP2004185281A (ja) * | 2002-12-03 | 2004-07-02 | Canon Inc | 機器アプリケーション実行システムおよび機器アプリケーション実行周辺機器 |
JP2005284679A (ja) * | 2004-03-29 | 2005-10-13 | Fujitsu Ltd | リソース利用ログ取得プログラム |
JP2006172074A (ja) * | 2004-12-15 | 2006-06-29 | Chugoku Electric Power Co Inc:The | プログラム、履歴管理サーバ、及び履歴管理方法 |
JP2008123070A (ja) * | 2006-11-09 | 2008-05-29 | Hitachi Information & Control Solutions Ltd | シンクライアントシステム及びシンクライアントシステムにおけるクライアント端末の表示プログラム |
-
2009
- 2009-02-23 JP JP2009038859A patent/JP5310075B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2010198062A (ja) | 2010-09-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101341493B (zh) | 电子计算机的数据管理方法 | |
JP5635993B2 (ja) | モバイル装置とコンピュータを組み合わせ、安全な個人ごとの環境を生成する装置および方法 | |
JP5270694B2 (ja) | 機密ファイルを保護するためのクライアント・コンピュータ、及びそのサーバ・コンピュータ、並びにその方法及びコンピュータ・プログラム | |
US20050086447A1 (en) | Program and apparatus for blocking information leaks, and storage medium for the program | |
US20120099219A1 (en) | Secure data storage device | |
CN102063583B (zh) | 移动储存介质的数据交换方法及其装置 | |
WO2008001823A1 (fr) | procédé de gestion de données informatiques, programme et support d'enregistrement | |
JP5310075B2 (ja) | ログ収集システム、情報処理装置、ログ収集方法およびプログラム | |
JP5334739B2 (ja) | ログ監視プログラム、ログ監視システム | |
JP2007148466A (ja) | 可搬型記憶装置及びos | |
JP5214135B2 (ja) | 作業内容記録システムおよびその方法、ならびにそのプログラム | |
JP2008108232A (ja) | 情報漏洩抑止装置、情報漏洩抑止プログラム、情報漏洩抑止記録媒体、及び情報漏洩抑止システム | |
JP2011141806A (ja) | ネットワークへの情報流出防止装置 | |
JP2008243172A (ja) | アクセス権限制御システム | |
JP4807289B2 (ja) | 情報処理装置及びファイル処理方法並びにプログラム | |
JP2007264897A (ja) | 情報処理装置、データ管理方法、プログラム | |
JP3834241B2 (ja) | ソフトウェア記録部分離型情報処理装置及びソフトウェア管理方法 | |
JP4138854B1 (ja) | 外部装置管理システム | |
JP2008243198A (ja) | アクセス権限制御システム | |
JP6949338B2 (ja) | 電子データ管理装置、電子データ管理システム、そのためのプログラム及び記録媒体 | |
KR101629740B1 (ko) | 독립적 메모리 운영 체제를 갖는 정보 저장 장치 및 그 방법 | |
JP4752125B2 (ja) | コンピュータシステム | |
WO2024187950A1 (zh) | 应用行为处理方法、电子设备及计算机存储介质 | |
JP5295156B2 (ja) | 情報処理装置及びソフトウェアの不正使用防止方法 | |
JP4713916B2 (ja) | データ保護サービスシステム及びデータ保護方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20110706 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120123 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130130 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130226 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130418 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130604 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130617 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5310075 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |