ALSI Internal Security Solutions ログ分析から始めるインターネットアクセスマネジメントのススメ(3) | ScanNetSecurity
2024.05.06(月)

ALSI Internal Security Solutions ログ分析から始めるインターネットアクセスマネジメントのススメ(3)

●はじめに

特集 特集
●はじめに

 前回は企業におけるインターネットアクセスマネジメント(企業資産としてのインターネットの利用をポリシーにしたがって適切に管理し、業務効率およびセキュリティの向上を図ること)の必要性を認識していただくために、ログ分析の方法を具体的に紹介した。

 今回は、実際に企業内のインターネットアクセスログを分析し、どのような点を注目すればいいかを説明したい。


●詳細なログ分析をするには?

 前回、プロキシのログを容易に分析する方法として、以下の方法を紹介した。

(1)フィルタリングソフトを試用
(2)ログ分析サービスの利用

 詳細にログ分析を行いたい場合は、やはり(1)フィルタリングソフト試用をお薦めする。ログ分析サービスは、既存のプロクシログを使用するため、サービスによっては、分析範囲に制限がかかるケースが多いからだ。
 どのベンダでも試用版はあるが、(1)ログの種類が多く、レポート機能が充実している、(2)ログ分析が容易にできるという条件で選ぶのが良いだろう。取得するログとレポート機能が貧弱では、導入する意味はない。また、ログ分析に専用サーバ等を必要とする製品の場合は、相当手間がかかることは覚悟していただきたい。

●どのような点に注目すべきか

 どのような点に注目すべきか?企業によって、注目すべき点は異なるため、ひとつのサンプルとして参考にしていただきたい。


(1)私的利用の割合
 フィルタリングのレポート機能は、ログに残るURLを、「アダルト」や「掲示板」などのカテゴリ別にアクセス数などを集計してくれる。このレポートにより組織全体のインターネット利用が適正かどうかを簡単に判断できる。

 例えば、「アダルト」等のカテゴリに含まれるURLへのアクセスは、特別な事情がない限り(アダルトビデオ等を中心に取り扱う会社と取引がある)、私的利用に含まれるであろう。このように業務に不適切なカテゴリへのアクセス率をレポートとして出力すれば、企業のインターネットが適切に使用されているか否かが容易にわかる。

 一般企業において、おおよそ20%〜30%が私的利用率の割合として算出されることが多い。この数をどうとらえるかは企業によるかもしれない(この数値を超えていた場合はかなり問題視した方がよい)

 ある企業はログ分析結果により算出された、約20%の私的利用率という結果を重く見て、フィルタリングの導入を決意した。実際にフィルタリングの導入を告知し、導入した。数ヵ月後にフィルタリングを外してみて、しばらく様子を見ると私的利用率は1%未満になっていたという。


アルプスシステムインテグレーション株式会社
http://www.alsi.co.jp/

(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る