セキュリティ管理 注意表示(アラート)設定 / 通知

注意表示(アラート)設定

重要データの漏洩を防ぐため、各種操作を制限

ファイルのWebアップロード、メール送信、印刷出力など、クライアントPC単位での制限設定が行え、情報漏洩の防止にお役立ていただけます。一方的に操作を禁止するだけでなく、メッセージでユーザーに注意を促すなど、柔軟な設定が可能です。

操作前後の様子をログでも確認

管理画面上で、操作時の画面の様子や、違反した操作前後のログを確認することで、適切に状況を把握することが可能です。

部署やユーザーごとの柔軟な設定

一方的に操作を禁止するだけではなく、メッセージでユーザーに注意を促すこともできます。部署、PC、ユーザーごとの個別設定も可能です。

アプリケーション実行

業務に関係のないアプリケーションの実行を抑止

社内業務に関係のないアプリケーションなど、あらかじめ指定しておくことで、実行を抑止することができます。また、アプリケーションの実行を強制終了させることもできます。

管理者権限ログオン抑止

クライアントPCの不要な設定変更などを抑止

クライアントPCに管理者権限(Administrator)でログオンすることを制限できます。無断でソフトウェアをインストールしたり、設定を変更することを抑止できます。

ロック画面とアラート通知で端末のセキュリティを強化

管理者権限のユーザーがログオンした場合、端末画面がロックされアラート通知。設定時間内に解除コードを入力しないと強制的にログオフします。

電子メール送信宛先フィルタ関連特許取得オプション[LT]

メールの宛先チェックで情報漏洩を防止

許可されたアドレス以外にメールを送信できないように制限できます。管理するアドレスを登録し、メール送信時にフィルタリングします。制限はユーザー / アドレスごとに設定できるので、柔軟な運用が可能です。

送信可能なアドレスを詳細に設定できます

メール送信の許可 / 不許可を個別に設定できます。送信宛先の判定は、送信の際にクライアントPCで行います。

管理アドレスを登録し、ユーザー単位で個別設定が可能

管理する送信先アドレスを登録し、Active Directoryから取り込んだユーザー情報ごとにメール送信の許可 / 不許可を設定。ユーザーごとに設定できるので、柔軟な運用が可能です。

注意表示(アラート)が発生した経緯を確認したい

クライアントPCのプロパティで詳細を確認 特許第4069149号

アラートが発生したクライアントPCは、管理画面上で強調表示されます。クライアントPCのプロパティでアラート内容が確認できるほか、デスクトップ画像で視覚的に確認できます。また、アラート発生の前後5分のログをワンクリックで表示することもできます。

注意表示通知

画面に注意表示(アラート)を表示し、注意喚起

クライアントPCでアラート設定された操作が行われたとき、利用者本人の画面にメッセージを表示することができます。「なぜこの操作がいけなかったのか」を伝えることで、利用者の意識向上と不注意による事故を防ぐことができます。

アラート検知時の通知(禁止)方法
  • 【ポップアップ通知】
    ・アラートが検知されたPC、管理機の画面にメッセージを表示。
  • 【メール】
    ・アラート発生時に管理者のPCにメールを送信。
  • 【画面録画】
    ・アラートが検知されたPCの画面を録画。
  • 【禁止】
    ・アラート対象の操作が行われた場合に、その操作を禁止。
  • 【アラートログ】
    ・アラート対象となった操作を「アラートログ」として記録。

ユーザーアラート設定

利用者(ログオンユーザー)ごとの注意表示(アラート)設定で
より柔軟にセキュリティポリシーを運用

クライアントPCを共有している場合やシンクライアント環境で作業を行うなど、クライアントPCに対するアラート設定より、利用者であるログオンユーザーに重点を置いた設定が求められる場合があります。本機能は、利用者ごとにポリシーを設定することができるので、さまざまな利用シーンに合わせて柔軟なポリシー運用が可能です。

必要な項目だけを選んでユーザーアラートを設定

ユーザーデスクトップビューから右クリックで設定画面へ。チェックを入れた項目だけがログオンユーザーごとの制限としてアラート設定できます。

  • ユーザーを選んで右クリックで設定画面を呼び出せる
    ユーザーを選択して設定画面が呼び出せるので、手早く設定することができます。
  • チェックを入れた項目を設定するだけでOK
    ユーザー別に設定したい項目だけをチェックし、設定できます。設定しない項目は端末アラートの設定に従います。
端末アラートとユーザーアラートの関係
各種アラートの設定は、端末アラートが基本となります。特にユーザー別にアラート設定の有効 / 無効を行いたい場合は、あらかじめユーザーアラートを優先する設定を行うことで、個別設定を適用することができます。
ユーザーアラートで制限できる設定項目
アプリケーション
  • ウィンドウタイトル
  • アプリケーション実行
  • 禁止アプリケーションの名前変更
  • 業務外アプリケーション実行
  • レジストリ変更
  • インストール
  • システム構成変更
  • Windowsストアの利用
ファイル操作
  • CSVファイル出力
  • 規定時間外端末機操作
  • 特定フォルダアクセス
  • 共有フォルダ書き込み
  • カスタマイズ
  • 禁止ファイル持ち込み
  • 実行ファイル不正操作
  • 記憶媒体 / メディア使用
  • 記憶媒体 / メディア使用(棚卸期間超過)
  • 記憶媒体 / メディア書き込み
  • USBデバイスによる不正ファイル持ち込み
その他
  • Webダウンロード
  • FTPダウンロード
  • Web閲覧
  • 掲示板 / Webメール書き込み
  • USBメモリによるコンピューター使用制限
  • OneDirveの利用
  • OneDrive for Businessの利用
  • 任意定義アラート

過去のバージョンの機能・製品情報

ページのトップへ
ささいなご質問にも専門スタッフがお答えします!導入相談Cafe 詳しくはこちら