• ベストアンサー

社内LAN接続パソコンの監視範囲について

社内LAN接続パソコンの監視範囲について 社内LANを利用してパソコンを使っています。 接続したネットの履歴が監視されているということはよく言われますが、そのパソコンを使って作成した文章(保存はパソコンではなくUSBメモリ)の中身を見ることは可能なのでしょうか? つまり、管理者が、「この使用者は、こういう内容の文章を作成していた、エクセルでこんな表を作っていた」などということまでわかってしまうのでしょうか? 管理者がどこからどこまで監視できるのだろうかと思いまして質問させていただきます。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • 0909union
  • ベストアンサー率39% (325/818)
回答No.2

>接続したネットの履歴が監視されているということはよく言われますが このことと、パソコン上での作業の監視とは別です。「履歴の監視」とは「サーバーへのアクセス監視」と「サービスの使用の監視」「パケットの監視」で、全てパソコンの外部での話です。 社内の監視は、実はこれで全て済みます。と言うのも、監視しなければならないのは、不正アクセスや、ネットなどの無断使用、禁止事項(メールなどの不正使用、エロサイトなどへのアクセスなど)の管理で、パソコン上での業務は、直属の上司の管理です(責任です)。 そうネットワーク管理者が及びシステム管理者が管理する範囲は、主にネットの違法な使用です。それ以外は、上司、職場管理者の責任です。 と言う事で、ほとんどの会社は、パソコン上の作業を監視する事もありません。パソコンが与えられていると言う事は、それを使って何かを作業するためにあるわけで、その成果物をみれば、作業が正しくされていたかわかります。 これは営業の方に与えられる、社用車や携帯電話などと一緒ですね。 >文章(保存はパソコンではなくUSBメモリ)の中身を見ることは可能なのでしょうか 可能かどうか? と聞かれれば 可能です。と言う回答になりますが、WindowsならVista以降のOSをお使いなら、実際の所、その設定で使うのは、あまりにも危険で、通常やりません。 >ただ、セキュリティ上「要監視」となったユーザーについては、「キーロガー」を忍 などと、ありますがこれはネット上からはいるウィルスに対しても開放していることになり、これをした方は、馬鹿としか言えませんね。だから、「以前」とついているのかもしれませんね。普通これをすれば、大きい会社ならまちがいなく首です。首になっていなくても、窓際になっているでしょう(たらいまわしで、1、2年で他の部署へ、又は仕事がない部署へ移動、あっても2,3日で終わる仕事が1年の仕事)。 危険とは、監視用のポート(窓口)を開けてしまうので、アンチウィルスやアンチスパイウェアのソフトを入れていても役に立たなくなります。つまり、会社に損害を与える事になります。私が人事部長なら、即刻懲戒免職とするでしょう。 で、しかも今のアンチウィルスソフトなら、そのようなソフトは発見してすぐわかってしまいます。とすればOSに元々ある機能で行う必要があり、まあ、ジレンマですね。 実際の所、あなたの背後の肩越しからカメラが狙っているのが現状です。鏡を使って、背後の動きに注意しましょう(こっちの方が安上がりで簡単にできます)。モニターの位置や角度を変えて見ましょう。 >管理者が、「この使用者は、こういう内容の文章を作成していた、エクセルでこんな表を作っていた 前述の通り、やろうと思えば可能です。「キーロガー」を使わなくても可能です。ただし、これも前述の通り、管理者がやる事ではなく上司が管理する事になります。たぶん、この質問をするくらいだから「上司」と言うと一人を創造しますが、他の同僚とかがキーポイントです。 アンチウィルスソフトの使用や、ポートの監視をしてください。それで疑問は解消されます。XPのSp2以降なら設定をすれば、監視をブロックする事も可能です。Vista以降ならデフォルトでブロックしています。ブロックされていないとすると、だれかが開放(操作)しています

その他の回答 (5)

回答No.6

経験者です。(マークされて監視対象になった側じゃなく) アプリケーション資産管理やらコンプライアンスの一環で各種管理/監視ツールを探していたときに CAT 5 てツールも検証しました。 作業者たちの PC の稼働状況を調べたりアプリケーションの起動制御を行ったりできれば十分だったのですが、機能としてはファイル アクセスを逐次記録していくことも可能でした。 http://www.motex.co.jp/cat6/function/operation.html キーロガーのように 「どのキーを押した」 とかのレベルまでは行かず、「どんなファイルをどうした」 というレベルですがね。 ま、すべての PC を対象に常時そこまでやることはないでしょう。監視者側の解析が追いつきませんから。 #1 さんが言うように、本人に何らかの前兆があって、その上司などから監視要望が来た場合に有効にする機能だと思いますよ。

  • bunjii
  • ベストアンサー率43% (3589/8248)
回答No.5

今までの回答と別の見方をすれば社内のセキュリティがどの程度かを判断出来ます。 1.ファイルサーバーへのアクセスに特別の制限を設けていない 2.社員認証の特別な認証ツールを必要とする 3.個人所有のPCおよび記録媒体(USBメモリ、CD/DVDディスク等)の持ち込みの制限あり 4.社内資料の持ち出しを禁止している 他にも判断項目があると思いますがこの程度で判断出来ると思います。 パソコンは事務処理等の効率化のために会社が用意して特定の人には専用に1台支給されることが多くなっています。 日本の会社では私物を持ち込んで業務に使うケースもあるようです。 最近では個人情報の流出を防止することも含めて社内の情報を持ち出せないようにロックするケースも見受けられます。 認証システムを使って本人確認をしてからファイルサーバーに接続出来ることや、リムーバブルの記録媒体にはデータを保存出来ない機能も組み込まれるケースもあるようです。 常識的にはパソコンの操作を逐一監視することを行っていることは無いと思います。 技術的に監視出来ることでも実際に行っているとは限らないと考えて下さい。 監視する人が一人で多数のパソコン画面を同時に監視することは困難であり、記録を取っても殆どが無駄になりますので実行されていないのが実状と思います。 但し、インターネットへの業務外アクセスは禁止されていると思いますので私用は極力避けるべきでしょう。ログ解析で特定のPCから集中した業務外のアクセスがあるとそのPCを使用している社員は要注意のレッテルを貼られます。

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.4

回答者同士で言い争いをしてもあれかと思いますが。。。。 厳しい会社(大手でも)であれば、ファイルの不正な持ち出し等を禁止するために どのような名称のファイルが何時何分に操作されたか。 どの媒体にコピーされたかなどをチェックしています。 また、どのような作業を行っているかを確認するために 画面に表示された内容をキャプチャする場合もありますし 場合によっては、指定のユーザーの画面をリアルタイムに見ている場合もあります。 ファイルの中身については、キーワード(拡張子や、ファイル名、ファイルの中の文字列) がヒットした場合にファイルをサーバーに転送する場合もあります。 もちろんこれらは、社員/従業員に伝達されずに行われている場合が多いです。 すべてを見られる可能性がある と認識しておくべきでしょう。

  • mako_sea
  • ベストアンサー率47% (62/130)
回答No.3

管理者がどこからどこまで監視可能かは、 社内のコンプライアンスと管理者のスキル次第だと思いますが、 物理的にはpcAnywhere のようなソフトがインストールされていた場合、 操作中のデスクトップ画面を遠隔PCから閲覧することが可能です。 (WindowsXP PROの標準機能「リモート デスクトップ」でも同様のことが可能です) つまり、監視対象PCで行った作業は丸見えとなります。 でも通常全PCに対しデスクトップ監視は行えない(時間的にも、要員的にも) と思いますので、相当マークされているPCだけが対象でしょうね。

  • FEX2053
  • ベストアンサー率37% (7987/21354)
回答No.1

以前ネットワーク管理者をやっていました。 はい、その気になれば「監視しようとした時にパソコンに接続されている全ての媒体のデータを全部見る」事は可能です。ただし、手間が大変な割に実効性が無いので、通常そこまではやりません。行うのは「インターネットに接続した場合の通信内容すべて」と、「社内ネットワーク上で異常に多いと思われるデータのやりとり」だけですね。 ただ、セキュリティ上「要監視」となったユーザーについては、「キーロガー」を忍ばせることもあります(この辺はスパイウエアやウイルスとやってることは近くなります(苦笑))。こうなっちゃうと「やっていること全て」が克明に記録されますよ。

関連するQ&A

  • 社内のパソコン管理者に私のパソコンのメモリを交換されました

    会社内にある私のパソコンの処理速度が非常に遅いため、社内のパソコン管理者にその旨申し出たところ、メモリをまるごと大きいサイズのもとに交換されました。 メモリ交換後はパソコンの処理速度については非常に快適になりました。 ここで1つ気になるのですが、私のパソコンの 1. ウェブサイトの閲覧履歴 2. ワード、エクセル、その他作成ファイルの「ファイル名」「ファイルの中身」 などは、回収したメモリを元に、パソコン管理者に読み取られてしまう可能性はあるのでしょうか?

  • 社内でPCが監視されてるかを知りたい

    社内のPCでメールやWEBを監視されているか不安です。 一応社内LANの管理役なのですが、社員のPCの監視などはしていません。 最近LAN監視ソフトが無料で手に入れる事ができ、社員が他人のPC使用状況などを個人の興味本位で見ていたら困るので、監視しているかどうかを監視したいので、簡単なソフトはないでしょうか? 現在は監視をしている気配はないですが、パソコン詳しい者も多いので心配なのです。

  • 社内LANに接続しているパソコンの動作が鈍い。

    社内LANに接続しているパソコンの動作が鈍い。 社内LANのクライアントが10台ちょっとと、共有HDDが1台あります。 接続されているクライアント全ての動作が急に鈍くなりました。 パソコンの起動に時間がかかります。 EXCELやWORDなどのソフトの起動がやたら遅くなりました。その他のソフトも同様です。 共有HDDに接続できないときがあります。(接続先が見つからないとか、ID、PWを要求されたりします) なんで急にこんなになるのか不思議でなりません。 こんなことってあるのでしょうか?

  • 社内のLANの接続状況を監視するソフトは?

    社内のLANの接続状況を監視するソフトは? 現在、インターネット専用として、1台のモデムをルーターに接続し、そこから複数のハブや無線LANルーターを経由して、社内各所で無線LANによるインターネット接続を行っております。 そこで、問題なのが、どこかのネットが接続出来なくなったり等のトラブル発生時、社内にある全てのハブやルーターを再起動しに走り回っております。(費用の関係で業者に依頼せず、全て家庭用のルーター・ハブを利用中) そこで、そのLANに接続されている全ての状況や、トラブルが発生していると思われるルーターやハブを教えてくれる一般に販売されている(若しくは無料)ソフトは無いものでしょうか? それさえ分かれば、今までのように全部の器具を再起動する必要もなくなるので・・・ ご存知の方、宜しくお願いします。

  • 社内LANの設定について

    最近社内LAN使用状況の監視・閲覧がはじまりましたが、休み時間などにインターネットオプション→接続タブ→LANの設定→LANにプロキシサーバーを使用するのチェックを外し、イーモバイルなどのモデムを使った外部接続でネットサーフィンを行った場合でも、管理者から監視することが出来るのでしょうか?物理的にLANケーブルを抜くことも考えましたが、まずソフト上で出来ればと思います。 ご回答のほどお願いします。

  • 社内LAN

    社内LANの中で特定のある1台の端末のアクセスログ等はサーバーに残ると思うのですが、特定の1台のPCのキー操作までサーバー管理者がリアルタイムに監視できるのですか?またその特定の1台についてそのLAN上の端末もリアルタイムに監視できるのですか?

  • 会社のパソコンの監視のされ方について

    会社から貸与されたノートパソコンを使用してますが、どのようにして監視されているのでしょうか。 自分のID、パスワードを入れずにしかもネットワークに接続せずに使用しているときは、全く把握されてないと思いますが、そのときなら、何をしても把握されないのでしょうか(USBを使用する、プリンターを使用する、所定時間帯以外の時間帯にパソコンを使用する、など)。 それとも、そのときはよくても、パソコン内に記録が残っており、後々ネットワークに接続したとたんに、知られてしまうのでしょうか(だとしたら、どのような仕組みでパソコン内に記録が残されているのでしょうか)。 また、監視されているというのは、個人の使用履歴と、パソコン自体の使用履歴の二つの観点から、見られているということでしょうか(仮にそうだとしたら、その二つの履歴をどのように関連付けて使用状況の良し悪しを判定しているのでしょうか)。 散文で恐縮ですが、よろしくお願いいたします。

  • 社内LANに接続できません

    COMPAQのノートパソコンですが、LANカードはいらないモデルです。 どうしても、社内LANに接続できないので、ネットやメールが使用できません。 LANケーブルをさして、ウィザードを走らせると、「ネットワークのハードウェアが検出されません」と表示されて進みません。 LANケーブル、もしくはハブに問題はありません。 同じケーブルを他のPCに繋いだら、ネットワークにはいりますし、何か別の部品(LANカードとか)がいるのかとも思いましたが、同機種が数台あるのですが、どれもそのままで、FDに作成したセットワークウィザードを走らせたら、つながります。 確認する場所、設定方法をお教えください。

  • 無線LANの電波状態を監視したい

    お世話になります。 社内でパソコンやLANの管理をしている者です。 社内のある棟の無線LANが時々切れると言うので、電波状態が悪いのかどこかのLANが悪いのか、DHCPサーバーが悪いのか調査をしたいと思っています。 今回、無線LANの電波状態の監視をしたいのですが、方法がわかりません。 何か良いソフトはありませんか? イメージとしては電波状態がグラフか何かで表示されているのが良いかと。

  • 社内LANで使っているパソコン動作が遅くなる

    最近、社内LANに接続しているパソコンが異常な動作をします。具体的には、ネットワーク内のファイル(データ量50k~100k程度)の閲覧時の時間が4倍程度に伸びる、エクセルのソフトが立ち上がらなくなるなどです。ネットワーク管理者に話を聞くと、閲覧するファイルがあるフォルダの階層が深い為(最深で6段階あります) 、定期的にパソコンのフォーマットをしないとダメと言われました この内容はありえる現象なのでしょうか?またフォーマット以外の対処方法はありますか?