Corporate Profile

ファイルサーバアクセス・統合管理ソリューション
Varonis DatAdvantage

概 要

ファイルサーバやユーザーの増加に伴い、ファイルサーバを取り巻く管理業務はますます煩雑になりがちでIT管理者の悩みの種となっています。 企業の統合や組織の改編、社員の転出入がますます活発になってきている今日、ユーザー・データという観点で、誰がどのようなアクセスをしているか、 適切な権限が付与されているか、逆に不要な権限が付与されていないかといった管理はますます困難になり、権限設定の不備から、場合によっては重大な 情報漏洩が引き起こされることも十分に考えれられます。また、万が一のインシデント発生時の事後解析もサーバ規模に応じて膨大な時間と労力を要してしまいます。

Varonis DatAdvantageは「Data Governance(データ統治)」という概念に基づいて、企業が抱えるこれらの諸問題を飛躍的に軽減するファイルサーバアクセス統合管理製品です。 Varonis DatAdvantageでは、「誰がデータにアクセスしているか」「どのようなアクセスをしているか」といった内容のアクセスログ、統計、レポーティング機能に加えて、 「誰がどのデータにアクセスできるか」「データに対して誰がアクセスできるか」さらに「誰にアクセスさせるべきか」といった一見容易に思われるファイルアクセスを 包括的に統治するための情報を収集・分析・表示する機能を有する唯一無二のソリューションです。

Varonis DatAdvantageの機能

Varonis DatAdvantageの機能

主な機能

  • ファイルサーバに対するアクセス権限を把握/管理
  • SharePoint Serverに対するアクセス権限(アクセス許可レベル)を把握/管理
  • 不必要なアクセス権限の抽出
  • アクセスログの収集/解析/有効活用
  • アクセス権限のスケジューリング変更
  • 各種統計情報の収集
  • 各種レポート作成

構成イメージ

Varonis DatAdvantage構成イメージ

拡大画像はこちらをクリックして下さい

導入のメリット

  • ファイルサーバやSharePoint Serverのアクセス権限の割り当てを容易に把握できるため、確認業務の効率化/正確性を図ることができます。
  • アクセスログの履歴を基にファイルサーバやSharePoint Serverの不要なアクセス権限を抽出し、適切なアクセス権限を割り当てることができます。
  • ファイルサーバのアクセスログをリアルタイムで収集するため「誰が、いつ、どのデータに、どのようなアクションを取ったか」アクセス履歴を残すことで、 ファイルサーバの監査業務の効率化を図ることができます。
  • スケジューリング機能を使うことで、任意の時間にアクセス権限を変更することができます。
  • Data Classification機能を利用することで、指定した条件にマッチするファイル名と保存場所が特定可能になり、機密性の高いファイルに対する 情報漏えい対策(DLP)を実施することができます。

GUI GUI
拡大画像はこちらをクリックして下さい 拡大画像はこちらをクリックして下さい

アクセス権限の確認・見直し画面例

GUI
拡大画像はこちらをクリックして下さい
ユーザーを特定すると、そのユーザーがどのグループに属し、ファイルサーバのどのディレクトリにどのようなアクセス権が設定されているかが表示さます。

GUI
拡大画像はこちらをクリックして下さい
ユーザーを特定すると、そのユーザーが利用しなくなった不要な権限を簡単に把握できます。また、エクセル、CSV形式での抽出も可能です。

GUI
拡大画像はこちらをクリックして下さい
権限の変更をシミュレーションできます。過去のアクセスログ実績から変更後に発生する可能性のあるユーザー、フォルダを事前に確認することができます。

導入背景・理由

コンプライアンス対策
社員が自社内のリソースをどのように利用しているかを把握すれば、不要なアクセス権限の付与を発見でき、コンプライアンスポリシーの精度を高めることが可能ですが、 それを把握するには煩雑なログ収集や分析が必要です。Varonis DatAdvantageは、この煩雑な作業を軽減する機能を持ち、ファイルサーバを一元管理する強力なソリューションです。 直感的なユーザーインターフェースで社員のアクセス状況を把握したり、アクセス権限変更後のシュミレーションを行うことができます。

運用管理
ファイルサーバへのアクセス権限を管理することは、企業の重要な業務情報を管理することとほぼ同等です。しかし、この作業は労力と時間を要するもので、 例えば年度の変わり目に実施される人事異動時には、アクセス権限の再設定、古い権限やIDの管理など、非常に煩雑な作業が発生します。Varonis DatAdvantageは、 ファイルサーバに対するアクセス権限を統合管理し、このような作業を効率化します。誰がどのような権限を持ち、どのようなアクセス・作業を行っているのかを把握・管理します。 加えて、不要と思われるアクセス権限を分析できるため、より効果的な運用管理を実現することができます。