VVAULT® ナレッジベース・ベーシック

Windowsのセキュリティ監査への対応について

提供: ナレッジベース | VVAULT® CUSTOMERS SQUARE

(版間での差分)
 
(間の25版分が非表示)
4 行: 4 行:
[[Category:監査]]
[[Category:監査]]
<h2>対象バージョン</h2>
<h2>対象バージョン</h2>
-
VVAULT 1.x、2.x、3.x、4.x、5.x、6.x、7.x
+
VVAULT 7.4.0、7.5.0、7.6.x、7.7.0、7.8.x
-
<h2>詳細</h2>
+
<h2>このナレッジについて</h2>
-
Windowsのセキュリティ監査への対応状況について説明します。
+
本ナレッジでは、Windowsのセキュリティ監査機能への対応状況について説明します。<br>
 +
Window標準以外の、各社製セキュリティ監査ソフトウェアへの対応状況については、弊社営業までお問い合わせください(メールでのお問い合わせは[https://vvault.jp/contact.html こちら]からお願いいたします)。
 +
<br><br>
 +
なお、本ナレッジの内容に対する正式な対応は7.6.0からとなります。テクニカルサポート・エクスプレスサポートでは、バージョン7.6.0以降をサポートの対象とさせていただきます。
-
:*対応しておりません。
+
<h2>詳細</h2>
 +
VVAULTの仮想ドライブ上のフォルダ・ファイルに対して監査の設定は可能ですが、操作により監査されるものとされないものがあります。これはWindowsの仕様によります。
 +
:*監査される操作:オブジェクト アクセスのうち、ファイル共有に関するもの(セキュリティイベントID:5145)
 +
:*監査されない操作:上記以外のオブジェクト アクセス全て(ファイル共有を経由しないアクセス全般)
<br>
<br>
-
仮想ドライブ上のフォルダ・ファイルに対して監査の設定は可能ですが、実際の監査は実行されません。これはWindowsの仕様によります。
+
通常のドライブ(NTFS)にファイル共有経由でアクセスした場合は、前述のファイル共有に関するイベント(記録)と共有フォルダへのアクセスにより発生するドライブへのアクセスに関するイベントの2種類が、同時にWindowsのセキュリティイベントログに記録されますが、VVAULTの仮想ドライブへの場合はファイル共有に関するイベントのみがログに記録されます。
 +
<br><br>
 +
なお、対象サーバーおよびオブジェクトへのWindowセキュリティ監査の設定方法については、Microsoft社のウェブサイト等をご参照ください。
 +
 
 +
<h2>制限事項</h2>
 +
仮想ドライブのディスクタイプが「固定ディスク」(バージョン7.5.0以前)もしくは「固定ディスク(機能制限あり)」(バージョン7.6.0以降)に設定されている場合は、監査は一部を除きほぼ動作しません。これは仮想ディスクのドライバの仕様によります。「固定ディスク(ごみ箱あり)」か「リムーバブルディスク」に設定を変更してください。<br><br>
 +
当ナレッジの情報は、Windows Server 2012 R2上でバージョン7.4.0を用いて調査・検証した結果に基づいております。バージョン7.4.0より前のバージョンの場合、結果が異なる可能性があります。
<h2>検索用キーワード</h2>
<h2>検索用キーワード</h2>
-
対応状況 監査 セキュリティ 1.0.0 1.0.1 1.0.2 1.1.0 1.2.0 2.0.0 2.0.1 2.0.2 2.0.3 2.1.0 2.1.1 2.2.0 3.0.0 3.0.1 3.0.2 3.1.0 3.1.1 4.0.0 4.1.0 4.1.1 4.2.0 4.2.1 4.2.2 4.5.0 4.5.1 4.5.2 4.5.3 5.0.0 5.0.1 5.0.2 5.1.0 5.1.1 6.0.0 6.0.1 6.1.0 6.1.1 6.1.2 6.2.0 6.3.0 6.4.0 6.4.1 7.0.0 7.1.0 7.1.1 7.2.0 7.2.1 7.2.2 7.3.0 7.4.0
+
対応状況 監査 セキュリティ 7.4.0 7.5.0 7.6.0 7.6.1 7.6.2 7.7.0 7.8.0

2015年7月9日 (木) 11:14 時点における最新版

対象バージョン

VVAULT 7.4.0、7.5.0、7.6.x、7.7.0、7.8.x

このナレッジについて

本ナレッジでは、Windowsのセキュリティ監査機能への対応状況について説明します。
Window標準以外の、各社製セキュリティ監査ソフトウェアへの対応状況については、弊社営業までお問い合わせください(メールでのお問い合わせはこちらからお願いいたします)。

なお、本ナレッジの内容に対する正式な対応は7.6.0からとなります。テクニカルサポート・エクスプレスサポートでは、バージョン7.6.0以降をサポートの対象とさせていただきます。

詳細

VVAULTの仮想ドライブ上のフォルダ・ファイルに対して監査の設定は可能ですが、操作により監査されるものとされないものがあります。これはWindowsの仕様によります。

  • 監査される操作:オブジェクト アクセスのうち、ファイル共有に関するもの(セキュリティイベントID:5145)
  • 監査されない操作:上記以外のオブジェクト アクセス全て(ファイル共有を経由しないアクセス全般)


通常のドライブ(NTFS)にファイル共有経由でアクセスした場合は、前述のファイル共有に関するイベント(記録)と共有フォルダへのアクセスにより発生するドライブへのアクセスに関するイベントの2種類が、同時にWindowsのセキュリティイベントログに記録されますが、VVAULTの仮想ドライブへの場合はファイル共有に関するイベントのみがログに記録されます。

なお、対象サーバーおよびオブジェクトへのWindowセキュリティ監査の設定方法については、Microsoft社のウェブサイト等をご参照ください。

制限事項

仮想ドライブのディスクタイプが「固定ディスク」(バージョン7.5.0以前)もしくは「固定ディスク(機能制限あり)」(バージョン7.6.0以降)に設定されている場合は、監査は一部を除きほぼ動作しません。これは仮想ディスクのドライバの仕様によります。「固定ディスク(ごみ箱あり)」か「リムーバブルディスク」に設定を変更してください。

当ナレッジの情報は、Windows Server 2012 R2上でバージョン7.4.0を用いて調査・検証した結果に基づいております。バージョン7.4.0より前のバージョンの場合、結果が異なる可能性があります。

検索用キーワード

対応状況 監査 セキュリティ 7.4.0 7.5.0 7.6.0 7.6.1 7.6.2 7.7.0 7.8.0