• 検索結果がありません。

アプリケーション操作ログの取得方法に関する一考察

N/A
N/A
Protected

Academic year: 2021

シェア "アプリケーション操作ログの取得方法に関する一考察"

Copied!
2
0
0

読み込み中.... (全文を見る)

全文

(1)情報処理学会第68回全国大会. 1D-8. アプリケーション操作ログの 取得方式に関する一考察 荒木. 信行†. 赤迫. 貴行†. NTTコムウェア株式会社. 1.はじめに 近年の情報漏洩事件の頻発や個人情報保護法 の施行などにより、社会における情報セキュリ ティの重要性が増している。セキュリティを向 上するための技術の分類として、1) 暗号化など の情報そのものを保護するアクティブセーフテ ィ技術と 2) 内部の情報の流れを監視、あるいは 情報が漏洩したときの経路の追跡などのパッシ ブセーフティ技術がある。本稿では、パッシブ セーフティ技術の代表的な技術である情報の流 通経路を監視する技術について新たな方式を提 案し、そのシステム例と考察について述べる。. 2.従来の技術とその課題 保護されるべき情報の一般的な流通経路につ いて考え。保護されるべき情報はデータベース やファイルシステムのファイル上にデータとし て蓄積されており、利用者はこのデータを専用 あるいは汎用アプリケーションソフトウェア(以 下、アプリケーション)を通して情報を利用する。 そして情報漏洩事件のほとんどは、悪意ある利 用者がこのアプリケーションを通して得た情報 をネットワークあるいは外部記録装置を介して 外部に持ち出すことによって発生している。 従来の情報流通の監視はネットワーク上を流 れる情報を監視する、あるいは端末への外部記 録装置の接続を監視することによって行われて いる。つまり、従来技術は端末の外部に情報が 流出することを検知する技術であると言うこと ができる。 しかし、この技術では次の問題点があった。 1. ネットワーク上を流通する情報量が膨大 であるため、個人情報など特定の情報の 流通のみを監視・解析することが困難で ある。. A study of operation log system for arbitrary application software. † Nobuyuki ARAKI, Takayuki AKASAKO, Takeshi TATE ‡ Research and Development Department, NTT COMWARE CORPORATION. 3-39. 楯. 武士†. 研究開発部‡. 2. ネットワークや外部記録装置を解さない 手段によって情報がファイルに保存され た場合、例えばディスプレイ画面に映し 出された情報がデジタルカメラやデジタ ルビデオ、あるいはスクリーンコピーを 利用して画像・映像ファイルとして保存 された場合には、保存された画像・映像 ファイルが外部へ流出しても情報の流出 経路を追跡することは困難である。. 3.提案方式 本稿では課題を解決するために端末からの 外部への情報の流れを監視するのではなく、 アプリケーションからの情報の流れに着目し、 その監視を行う方式を提案する。具体的には アプリケーションから OS(Operating System) あるいはミドルウェアへのシステムコールや API(Application Program Interface) の 呼 び 出しとそのパラメータを監視、記録すること で、いつ、誰が、どの情報に対してどのよう な操作を行ったかを把握する。 (図1) 端末 利用者. 入力. アプリケー ション API. 情報 本方式. OS BIOS ハードウェア. 従来技術. 記録装置 ネットワーク ネットワーク. 図1 提案方式 例として、ファイルの編集が行われた場合 について考える。あるアプリケーションから あるファイルの読み出しが行われた場合、フ ァイル読み出しを行う API がファイル名をパ ラメータとして呼び出される。これによって アプリケーションはファイルの中のデータに アクセスすることができる。この後、利用者 がデータを編集し、ファイル保存を行う際に、 ファイル書き込みを行う API が同じファイル.

(2) 情報処理学会第68回全国大会. 名で共に呼び出される。このファイル操作を 行う API の呼び出しをユーザ名、日時などと 合わせて取得することで、いつ、誰が、どの データ(ファイル)に対して、どのような操作 を行ったかを取得することができる。また、 ファイル操作以外についても他の API コール を監視対象とすることで、より多様な操作情 報を取得することが可能となる。. 4.実装例 前項の方式を元にネットワーク内の端末操 作に関する情報を取得、解析するシステムに ついて、監視対象 API の登録から監視対象 API の解析までを以下に示す。(図2) リポジトリ. ①監視対象 API登録. 管理者. リポジトリ. ⑤ログ解析. 管理サーバ. ログサーバ. ②監視対象API リスト取得. ④操作情報送信. 監視 ミドルウェア. 端末. 監視 ミドルウェア. 監視 ミドルウェア. 監視 ミドルウェア. 端末. 端末. 端末. ③監視対象API操作情報取得. ①. ②. ③. ④. ⑤. 図2 実装例 管理者は監視対象 API を管理する管理サー バを用意し、監視対象となるアプリケーシ ョン名および API を登録し、さらに必要で あれば監視対象のユーザ名やファイル名等 を管理サーバのリポジトリへ登録する。 API 監視のためのミドルウェアをネットワ ーク内の各端末に配備する。端末内の監視 対象のアプリケーション起動時に管理サー バから監視対象の API リストを取得する。 監視の条件下で監視対象の API が利用され た場合、API 名とパラメータ、ユーザ名、 端末名、日時などを取得する。 取得した端末操作に関する情報をログサー バに送信し、ログサーバ内のリポジトリで 一元管理する。 管理者は収集されたログのリポジトリを解 析することで、ネットワーク内でいつ誰が どの端末でどの情報に対してどのような操 作を行ったかを解析する。. なお、各端末内の監視ミドルウェアは、シ ステムコールや API の呼び出しをフックする ことで実現可能である。. 3-40. 5.考察 本方式により次のことが確認された。 z 従来のネットワーク内や記録装置を監視 する方式に比べて、監視対象を実際の保 護すべきデータとすることで、より具体 的かつ現実に則した情報流通の監視が可 能となる。例えば特定のデータに対して のみ監視を行うといったことも新たに可 能となった。 z データにどのような操作が行われたかを 知ることが可能となったため、情報漏洩 の際の追跡も容易になる。例えば、コピ ー・ペーストの API を監視することでそ のファイル内の情報がどのように伝搬し たかも知ることができた。 z ディスプレイ画面に映し出された情報が デジタルカメラやデジタルビデオを利用 して画像・映像ファイルとして保存され た場合には、ファイルの作成日時とログ サーバに記録されたファイルオープン・ クローズの日時とを照らし合わせること で、情報流出経路を絞り込むことができ た。 z データへの操作を知ることでデータの漏 洩だけでなく、改ざんについても検知す ることができた。 また、課題としては次の点がある。 z 一般に API の呼び出しは回数が多いため、 重要な情報が埋没する可能性がある。例 えば、高度なアプリケーションの場合、 利用者の一つのアクションが数十、数百 の API の呼び出しを伴うものがある。こ の中から重要な情報を取得するのは困難 となる恐れがある。この課題を解決する ために、ログのリポジトリ解析の際、ク エリとその結果の表示の際に対処する必 要がある。. 6.おわりに 本稿では情報の流れに着目して、アプリケー ションと OS の API の呼び出しを監視する新たな 情報流通監視の方式について提案し、その実装 例及び考察を示した。 今後は、各アプリケーションについて、どの API の呼び出しに対してどのようなパラメータ を監視すればよいか精査を行っていく予定であ る。.

(3)

参照

関連したドキュメント

耐震性及び津波対策 作業性を確保するうえで必要な耐震機能を有するとともに,津波の遡上高さを

[r]

さらに, 会計監査人が独立の立場を保持し, かつ, 適正な監査を実施してい るかを監視及び検証するとともに,

電子式の検知機を用い て、配管等から漏れるフ ロンを検知する方法。検 知機の精度によるが、他

次に、 (4)の既設の施設に対する考え方でございますが、大きく2つに分かれておりま

本事象においては、当該制御装置に何らかの不具合が発生したことにより、集中監視室

この設備によって、常時監視を 1~3 号機の全てに対して実施する計画である。連続監

実効性 評価 方法. ○全社員を対象としたアンケート において,下記設問に関する回答