マルウエアによるインシデント時、原因特定に役立つファイルトレース

不幸にもインシデントが発生した時の原因究明に役立つのがPCの操作ログです。

漏洩した情報があればその情報が含まれるファイルを特定することが可能です。漏洩事故が判明した時期を起点にして操作ログから社外へ持ち出されたファイルを特定することが可能です。

ファイルが特定されれば、そのファイルの追跡によりどのような経緯で流出したものかを追跡ができます。どのシステムやサーバーから情報が取り出されたのか。その情報によりいつ、誰が、ファイルを作成したのか。そのファイル名をリネームしたとしてもその行為がファイルの操作ログとして記録されます。

社外への持ち出し方法としても印刷やUSBメモリへのコピーからメール添付、FTPによるアップロードなど古典的方法からSNSなどのWEBサービスを利用するなどの最近の方法までを操作ログから追跡が可能といえます。

また、ファイル追跡から人を特定することが可能です。その人が特定したファイルの他にどのような操作を行っていたかを追跡することも可能です。その追跡を行うことで別なファイルの持ち出しを見つけることにつながるかもしれません。

ISM CloudOneLogオプションは、操作履歴のトレースから原因の特定まで簡単に行うことが可能です。ルール違反があった際のアラート通知機能も備えており漏洩防止対策には必需品と言えます。

 

◇◇セキュリティコラム◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇

5つの事例から学ぶ、テレワークの情報漏えい対策

テレワークに潜む2種類のリスク。その特徴や回避策とは?

テレワークのセキュリティ対策を強化するための3ステップ

多拠点のセキュリティを統一!社内に繋がっていなくても一括管理

BYODガイドラインとセキュリティ、テレワーク時代の私的端末利用とは

◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇

クラウドからテレワークを含め全社PCの操作ログを収集管理する製品

「ISM CloudOne」

社内のPC不正利用を即座に検知する操作ログ管理製品
QND ClientLog」

IT資産管理、操作ログ管理、Windws10管理をトータルに支援する製品
QND Advence」

◆◆PCの操作ログの管理製品の評価版申込はこちらです。◆◆

◇◇IT資産管理、操作ログ管理、Windows 10管理に関するご相談お問合せはこちらです。◇◇

It's only fair to share...
Share on Facebook0Tweet about this on TwitterShare on LinkedIn0

クラウドサービス製品

  1. インターネットを利用する上ではフィッシング被害の増加やマルウエア感染からランサムウエアによる被害…
  2. オンプレミスで社内のIT資産管理を行ってきたQNDが、クラウドを使えるようになりました。この新機…
  3. SaaS利用とオンプレミス どっちが得か? ITを利用する業務において昨今ではクラウドからSa…

働き方改革

  1. VPN経由の被害が目立っているサイバー攻撃は、なぜ起きるのか

    警察庁が9月9日に発表した「令和3年上半期におけるサイバー空間をめぐる脅威の情勢等について」によ…
  2. ローテーション勤務を安全に実施する「セキュリティガイドライン」

    緊急事態宣言の延長されましたが、陽性者数は減少しない状況です。ワクチン接種が進ま…

構成管理/サポート

  1. Microsoft Office 2013は、2023年4月11日に延長で続いていたサポートも終…
  2. 2022年12月20日より厚生労働省がソフトウェア協会に委託して、医療機関向けのサイバーセキュリ…

このサイトをシェア

Share on FacebookTweet about this on TwitterShare on LinkedIn

管理ノウハウ

  1. Thumbnail
    ウイルスやマルウェアなどによるサイバー攻撃の手口は巧妙化しています。また、対策ソフトの定義フ…
  2. 多様なニーズがある大企業や大型企業グループが採用するIT資産管理「QND」の最新バージョ…
  3. Thumbnail
    大企業や企業グループの情報システム部門は、組織ごとに仕様が違うPC管理に最適なツールとしてQNDを選…

セキュリティ対策

  1. 今月はランサムウェア被害が次々と報道されています。大手製薬会社、大手コンクリート会社、大手文具メ…
  2. プレゼン資料やマーケティング調査資料、プレスリリース文書などのテキストベースのコンテンツ自動作成…
  3. 経済産業省は、サプライチェーンに対してのサイバー攻撃が増えてきたことで、経済活動へのリスクが高ま…
ページ上部へ戻る