セキュリティ監査

接続記録一覧

このインターフェースでは、システム内のすべてのデバイスの接続履歴を確認できます。

検索条件セクション

管理者は上部のフィルターを使用して、特定の接続をすばやく特定できます。

  • キーワード検索:「デバイス識別名」または「ユーザーアカウント」を入力してフィルタリングできます。
  • 時間範囲:「接続時間 ≥」または「切断時間 ≤」を設定して、特定の期間の記録を絞り込めます。
  • ドロップダウンメニュー: 特定のステータス(接続状態、変換状態など)による詳細な絞り込みに対応しています。

一覧フィールドの説明

テーブルには各接続の詳細な背景情報が表示されます。

フィールド 説明
ID 接続イベントの一意の番号
デバイス ID その接続が属するデバイス名と接続プロトコルを表示
ユーザーアカウント その接続を実行したユーザーのアカウント
IP アドレス ユーザーの接続元または接続先の IP アドレス
接続時間 / 切断時間 接続の確立と終了の正確な時刻を記録
状態 その接続のリアルタイムの状況(終了、接続失敗、接続中)を表示。接続失敗時はステータスバッジにマウスを乗せると失敗理由を確認できます
失敗理由 接続失敗時に guacd が返したエラーメッセージを記録し、エクスポートファイルにも出力されます
変換状態と時間 画面録画ファイルの処理進捗と変換にかかった時間を表示

操作アクション

終了済みかつ変換が完了した記録に対して、管理者は以下の監査アクションを実行できます。

  • 再生: その接続の画面録画をオンラインで直接閲覧します。
  • 動画ダウンロード: 接続画面の MP4 動画ファイルをローカルにダウンロードして保存します。
  • MP4 に変換: サイト全体設定で「MP4 自動変換」を無効にしている場合、接続終了時に MP4 は自動生成されません。ダウンロードが必要なときに管理者がここで手動変換し、完了すると通知が届きます。未変換の記録もそのまま再生できます。
  • キーロガー: ユーザーが接続中に入力したすべてのキー入力記録(.txt 形式)をダウンロードします。
  • 接続レポート: その接続の総合監査レポートを生成してダウンロードします。
  • 暗号化録画のダウンロード: 録画ファイルを 7-Zip AES-256(ファイル名も暗号化)でパッケージしてダウンロードします。クリック後はバックグラウンドで暗号化し、完了すると解凍パスワードとダウンロードリンクが表示されます。保持期間内に再度クリックした場合は既存のファイルとパスワードを再利用し、再暗号化は行いません。保持日数と機能の有効・無効はサイト全体設定で変更できます。
  • 接続記録のダウンロード: 画面右上にあり、クリックすると検索条件に合致する記録を一括エクスポートできます(.xlsx または .csv 形式に対応)。

接続記録一覧

SFTP 接続失敗のヒント: デバイスで「ファイル転送を許可」が有効になっており、接続開始直後に失敗した場合、汎用的な Upstream error だけを表示するのではなく、SFTP の Hostname または Port 設定に誤りがある可能性を示すヒントをエラーメッセージに追記します。SFTP に対応するすべてのデバイス種別(RDP / SSH / VNC / Telnet)が対象です。

接続失敗の記録と失敗理由

テキストログ検索:SSH/Telnet 接続のテキストログ(Typescript)は中文全文検索(pg_trgm)に対応しており、キーワードで特定の接続内容を素早く検索できます。

ファイル転送記録一覧

この一覧には、システムを通じて実行されたすべてのファイルのアップロードおよびダウンロード操作が詳細に記録されており、すべてのデータ変更を追跡できます。

前提条件

ファイル転送記録が生成されるためには、まずそのリモートデバイスでファイル転送が許可されている必要があります。

  • 設定場所:「デバイス設定ページ」の「File transfer via SFTP」セクションです。
  • 有効化操作: 管理者が「ファイル転送を許可」オプションにチェックを入れ、正しい SFTP 接続情報(Hostname、Port、ルートディレクトリ、認証資格情報)を入力する必要があります。
  • 動作メカニズム: デバイスレベルでこの機能が有効化されている場合のみ、ユーザーの接続時にシステムが SFTP チャネルを確立し、ファイル転送操作をキャプチャして記録します。

一覧表示情報と検索

管理者は「ファイル転送記録一覧」インターフェースですべての履歴を確認できます。

検索条件:

  • キーワード検索:「接続 ID」「デバイス識別名」または「ユーザーアカウント」によるすばやい絞り込みに対応しています。
  • アップロード時間範囲:「アップロード時間 ≥」または「アップロード時間 ≤」を設定して、特定の期間の転送操作を正確に特定できます。

ファイル転送記録

閲覧記録

操作記録はデータの追加・変更・削除しか残らないため、「見ただけ」の行為は追跡できません。閲覧記録(Access Log)は読み取り系の操作を記録し、「誰が何を見たか」を監査できるようにします。

記録される操作

操作 発生タイミング
モニター 管理者が他ユーザーの接続画面をリアルタイムで監視したとき
再生 終了した接続の画面録画を再生・ストリーミングしたとき
ダウンロード 録画動画・暗号化録画・キーロギング・テキスト記録をダウンロードしたとき

各レコードには操作者、対象の接続、操作種別、送信元 IP、発生時刻が含まれます。

一覧とエクスポート

  • 検索とページネーション: 操作者、操作種別、期間で絞り込めます。
  • エクスポート: .xlsx と .csv に対応しています。

閲覧記録一覧

権限: 閲覧記録は「ユーザー管理」のページ権限を共用します。ロール権限で「非表示」に設定すると、サイドバーに項目が表示されず、URL からの直接アクセスもできません。

操作記録一覧

このモジュールは、システム内のすべてのオブジェクト(アカウント、デバイス、資格情報など)の変更履歴を追跡するためのもので、管理のコンプライアンスを確保するための中核機能です。

システム管理操作記録

管理者またはユーザーがシステムデータに対して変更を行うと、システムが自動的に記録を保存します。

  • トリガーメカニズム: システムがデータベースオブジェクトに対する作成 (Create)、更新 (Update)、または削除 (Delete) 操作を検出すると、自動的に記録が生成されます。

一覧表示情報と検索

操作記録インターフェースでは、管理者は以下の機能を使用して監査を行えます。

検索条件:

  • キーワードとフィルタ:「操作者」「IP アドレス」「イベントタイプ(作成など)」「項目タイプ(ログイン、ログアウトなど)」による正確な絞り込みが可能です。
  • 更新時間範囲: 時間範囲(更新時間 ≥ または ≤)を設定して、特定の期間の変更を特定できます。

一覧フィールドの説明:

フィールド 説明
操作者 その操作を実行したユーザーのアカウント
イベント 操作タイプ(例:作成、更新)
IP アドレス 操作者の接続元 IP アドレス
更新時間 操作が発生した正確な日時
項目タイプ 影響を受けたシステム機能(例:ログイン、ユーザー、デバイス)
項目番号 影響を受けたオブジェクトのデータベース内の一意の ID
変更内容 該当の変更を項目単位で「変更前 → 変更後」として表示します。.csv / .xlsx のエクスポートにも含まれます

操作記録の「変更内容」列

ノイズの削減: id、created_at、updated_at のみが変わった記録は一覧に表示されません。意味のない変更で監査が埋もれるのを防ぎます。

監査対象の範囲

アカウント・デバイス・資格情報などのオブジェクトに加えて、サイト全体設定とドメイン設定の追加・変更・削除も操作記録に含まれます。

機微情報の保護: パスワードハッシュ、二段階認証のシークレット、資格情報の平文、SMTP パスワード、ライセンスキー、OIDC client secret は操作記録に書き込まれる前に [FILTERED] へ置き換えられるため、画面やエクスポートファイルには現れません。

操作記録一覧