JP1/NETM/Audit 構築・運用ガイド
このマニュアルは,JP1/NETM/Audit - Managerを導入して内部統制の証跡記録を管理するシステムの,機能,システム構築方法,および運用方法について説明したものです。
以降,このマニュアルではJP1/NETM/Audit - Managerを導入して構築するシステムを監査証跡管理システムと呼びます。
対象読者
JP1/NETM/Audit - Managerを導入して,監査証跡管理システムを構築および運用する管理者の方や,監査証跡管理システムの監査ログ情報を基に,監査の報告用資料を作成する方を対象にしています。
なお,管理者の方が,次の知識をお持ちであることを前提にしています。
- Windows Server 2008またはWindows Server 2003に関する基本的な知識
- 監査ログ収集対象サーバで使用するOSに関する基本的な知識
- データベースに関する基本的な知識
- JP1/Baseに関する基本的な知識
- 連携する製品に関する基本的な知識
- 内部統制に関する基本的な知識
マニュアルの構成
このマニュアルは,次に示す編から構成されています。なお,このマニュアルは各OSに共通のマニュアルです。
- 第1編 概要・機能編
- 監査証跡管理システムの目的,特長,代表的な運用例の紹介,および運用サイクルについて説明しています。また,監査証跡管理システムの機能およびシステム構成について説明しています。
- 第2編 設計・構築編
- 監査証跡管理システムの導入から運用開始までの検討項目と作業内容について説明しています。また,監査証跡管理システムの構築方法(各プログラムのインストールとセットアップ方法,データベースの構築方法,およびクラスタ環境でのシステム構築方法)について説明しています。
- 第3編 運用編
- 監査証跡管理システムを運用する上で必要な監査ログ管理画面の操作方法,監査ログの管理方法,システム構成変更,およびデータベースのメンテナンスについて説明しています。
- 第4編 リファレンス編
- JP1/NETM/Audit - Managerが提供するコマンド,定義ファイル,および出力するメッセージについて説明しています。また,監査証跡管理システムの運用中にトラブルが発生した場合の対処方法について説明しています。
関連マニュアル
このマニュアルの関連マニュアルを次に示します。必要に応じてお読みください。
- GUI(正規化ルールエディタ)を使用した正規化ルールの定義方法について知りたい場合
- JP1 Version 9 JP1/NETM/Audit 正規化ルール定義ガイド(3020-3-S91)
- JP1管理基盤(JP1/Base)の構築方法,運用方法,およびJP1/Baseが出力する監査ログについて知りたい場合
- JP1 Version 9 JP1/Base 運用ガイド(3020-3-R71)
- JP1 Version 9 JP1/Base メッセージ(3020-3-R72)
- リモートインストール方法について知りたい場合
- JP1 Version 9 JP1/NETM/DM 運用ガイド1(Windows(R)用)(3020-3-S81)
- EURについて知りたい場合
- 帳票作成機能 EUR EUR 概説(3020-7-480)
- 帳票作成機能 EUR EUR 帳票出力(3020-7-483)
- 帳票作成機能 EUR EUR Print Service 帳票出力(3020-7-484)
- Collaborationが出力する監査ログについて知りたい場合
- Collaborationに同梱されているマニュアルを参照してください。
- Cosminexusが出力する監査ログについて知りたい場合
- Cosminexusに同梱されているマニュアルを参照してください。
- HiRDBが出力する監査ログについて知りたい場合
- HiRDBに同梱されているマニュアルを参照してください。
- JP1/AJS2が出力するログ情報について知りたい場合
- JP1/AJS2に同梱されているマニュアルを参照してください。
- JP1/AJS3が出力するログ情報について知りたい場合
- JP1/AJS3に同梱されているマニュアルを参照してください。
- JP1/ITRMが出力する監査ログについて知りたい場合
- JP1/ITRMに同梱されているマニュアルを参照してください。
- JP1/NETM/CSCが出力する監査ログについて知りたい場合
- JP1/NETM/CSCに同梱されているマニュアルを参照してください。
- JP1/NETM/DMが出力する監査ログについて知りたい場合
- JP1/NETM/DMに同梱されているマニュアルを参照してください。
- JP1/NETM/NMが出力する監査ログについて知りたい場合
- JP1/NETM/NMに同梱されているマニュアルを参照してください。
- JP1/PFMが出力する監査ログについて知りたい場合
- JP1/PFMに同梱されているマニュアルを参照してください。
- JP1/秘文が出力する監査ログについて知りたい場合
- JP1/秘文に同梱されているマニュアルを参照してください。
- OpenTP1が出力する監査ログについて知りたい場合
- OpenTP1に同梱されているマニュアルを参照してください。
- TRUST E2が出力する監査ログについて知りたい場合
- TRUST E2に同梱されているマニュアルを参照してください。
- uCosminexus Portal Frameworkが出力する監査ログについて知りたい場合
- uCosminexus Portal Frameworkに同梱されているマニュアルを参照してください。
- XDM/BASE E2が出力する監査ログについて知りたい場合
- XDM/BASE E2に同梱されているマニュアルを参照してください。
- 活文 NAVIstaffが出力する監査ログについて知りたい場合
- 活文 NAVIstaffに同梱されているマニュアルを参照してください。
読書手順
このマニュアルは,利用目的に合わせて章を選択して読むことができます。利用目的別にお読みいただくことをお勧めします。
利用目的 記述個所 監査証跡管理システムの概要について知りたい 1章 概要 監査証跡管理システムの機能について知りたい 2章 機能 監査証跡管理システムのシステム構成について知りたい 3章 システム構成 監査証跡管理システムの導入から運用開始までの検討項目について知りたい 4章 システム設計 監査証跡管理システムを構築したい 5章 システム構築 6章 クラスタ環境でのシステム構築 監査証跡管理システムの運用方法を知りたい 7章 監査ログ管理画面での運用 8章 監査ログのバックアップ運用 9章 監査ログ収集対象の確認と変更 10章 データベースのメンテナンス 監査ログ管理画面の各部の名称と使い方について知りたい 11章 監査ログ管理画面 JP1/NETM/Audit - Managerで使用するコマンドについて知りたい 12章 コマンド JP1/NETM/Audit - Managerで使用する定義ファイルについて知りたい 13章 定義ファイル 画面に出力されたメッセージの意味や,メッセージの対処方法を知りたい 14章 メッセージ トラブル発生時の対処方法を知りたい 15章 トラブルシューティング JP1/NETM/Audit - Managerで使用するファイルの一覧について知りたい 付録A ファイル一覧 JP1/NETM/Audit - Managerで使用するポート番号について知りたい 付録B ポート番号一覧 正規化ルールファイルの作成例について知りたい 付録C 正規化ルールファイルの作成例 JP1/NETM/Audit - Managerの監査ログの出力情報について知りたい 付録D JP1/NETM/Audit - Managerの監査ログの出力情報 JP1/NETM/Audit - Managerが対応しているプログラムの監査ログ一覧について知りたい 付録E JP1/NETM/Audit - Managerが対応するプログラムの監査ログ一覧 バージョンごとの変更内容について知りたい 付録F 各バージョンの変更内容 監査証跡管理システムで使用する用語について知りたい 付録G 用語解説
このマニュアルでの表記
このマニュアルでは,製品名称を,略称を使って表記しています。正式名称と,このマニュアルでの表記を次の表に示します。
このマニュアルでの表記 正式名称 Adobe Reader Adobe(R) Reader(R) 7.0 AIX※1 AIX 5L V5.3 AIX 6.1 AIX 7.1 Collaboration Groupmax Collaboration Groupmax Collaboration Portal 07-50以降 Groupmax Collaboration Web Client - Forum/File Sharing 07-50以降 Groupmax Collaboration Web Client - Mail/Schedule 07-50以降 uCosminexus Collaboration uCosminexus Collaboration Portal 06-50以降 uCosminexus Collaboration Portal - Forum/File Sharing 06-50以降 Cosminexus uCosminexus Application Server Enterprise uCosminexus Application Server Standard uCosminexus Client uCosminexus Service Platform uCosminexus Web Redirector EUR EUR Print Service - Portable Document Format report 07-60以降 EUR Print Service 07-60以降 HACMP High Availability Cluster Multi-Processing HiRDB HiRDB/Parallel Server Plus Version 8 08-04以降 HiRDB/Parallel Server Plus Version 8(64) 08-04以降 HiRDB/Parallel Server Version 8 08-04以降 HiRDB/Parallel Server Version 8(64) 08-04以降 HiRDB/Single Server Plus Version 8 08-04以降 HiRDB/Single Server Plus Version 8(64) 08-04以降 HiRDB/Single Server Version 8 08-04以降 HiRDB/Single Server Version 8(64) 08-04以降 Hitachi Storage Command SuiteまたはHitachi Command Suite Hitachi Device Manager Software 6.0以降またはJP1/HiCommand Device Manager 5.6以降 Hitachi Dynamic Link Manager Software 6.0以降 Hitachi Provisioning Manager Software 6.0以降またはJP1/HiCommand Provisioning Manager 5.6以降 Hitachi Replication Manager Software 6.0以降またはJP1/HiCommand Replication Monitor 5.6以降 Hitachi Tiered Storage Manager Software 6.0以降またはJP1/Tiered Storage Manager 5.7以降 JP1/HiCommand Global Link Availability Manager 5.6以降 HP-UX※1またはHP-UX (IPF) HP-UX 11i V2/11i V3 (IPF) Internet ExplorerまたはInternet Explorer 6 SP1以降 Microsoft(R) Internet Explorer 6 SP1以降 Windows(R) Internet Explorer(R) 7 Windows(R) Internet Explorer(R) 8 JP1/AJS JP1/AJS2 JP1/AJS2 - Manager JP1/Automatic Job Management System 2 - Manager JP1/AJS2 - SO JP1/Automatic Job Management System 2 - Scenario Operation Manager JP1/Automatic Job Management System 2 - Scenario Operation View JP1/AJS2 - View JP1/Automatic Job Management System 2 - View JP1/AJS3 JP1/AJS3 - Manager JP1/Automatic Job Management System 3 - Manager JP1/AJS3 - View JP1/Automatic Job Management System 3 - View JP1/ITRM JP1/IT Resource Management - Manager JP1/NETM/Audit JP1/NETM/Audit - Manager JP1/NETM/CSC JP1/NETM/CSC - Agent JP1/NETM/Client Security Control - Agent JP1/NETM/CSC - Manager JP1/NETM/Client Security Control - Manager JP1/NETM/CSC - Manager Remote Option JP1/NETM/Client Security Control - Manager Remote Option JP1/NETM/DM JP1/NETM/DM Client JP1/NETM/DM Client JP1/NETM/DM Client - Base JP1/NETM/DM Manager JP1/NETM/DM Manager JP1/NETM/NM JP1/NETM/Network Monitor - Manager JP1/PFM JP1/PFM - Base JP1/Performance Management - Base JP1/PFM - Manager JP1/Performance Management - Manager JP1/秘文またはJP1/秘文 Advanced Edition JP1/秘文 Advanced Edition サーバ Linux※1 Linux (AMD64 & Intel EM64T) Linux AS 4 (AMD64 & Intel EM64T) Red Hat Enterprise Linux(R) AS 4 (AMD64 & Intel EM64T) Linux ES 4 (AMD64 & Intel EM64T) Red Hat Enterprise Linux(R) ES 4 (AMD64 & Intel EM64T) Linux 5 (AMD64 & Intel EM64T) Red Hat Enterprise Linux(R) 5 (AMD64 & Intel EM64T) Linux 5 Advanced Platform (AMD64 & Intel EM64T) Red Hat Enterprise Linux(R) 5 Advanced Platform (AMD64 & Intel EM64T) Linux (IPF) Linux AS 4 (IPF) Red Hat Enterprise Linux(R) AS 4 (IPF) Linux 5 (IPF) Red Hat Enterprise Linux(R) 5 (IPF) Linux 5 Advanced Platform (IPF) Red Hat Enterprise Linux(R) 5 Advanced Platform (IPF) Linux (x86) Linux AS 4 (x86) Red Hat Enterprise Linux(R) AS 4 (x86) Linux ES 4 (x86) Red Hat Enterprise Linux(R) ES 4 (x86) Linux 5 (x86) Red Hat Enterprise Linux(R) 5 (x86) Linux 5 Advanced Platform (x86) Red Hat Enterprise Linux(R) 5 Advanced Platform (x86) Microsoft Internet Information ServicesまたはIIS Microsoft(R) Internet Information Services 6.0 Microsoft(R) Internet Information Services 7.0 Oracle Oracle 9i Oracle 10g Oracle Database 11g Solaris※1 Solaris 9/10 uCosminexus Portal Framework uCosminexus Portal Framework uCosminexus Portal Framework - Light VOS3 Virtual-storage Operating System 3 Windows Server 2003※2 Windows Server 2003 Microsoft(R) Windows Server(R) 2003, Enterprise Edition Microsoft(R) Windows Server(R) 2003, Standard Edition Windows Server 2003 (x64) Microsoft(R) Windows Server(R) 2003, Enterprise x64 Edition Microsoft(R) Windows Server(R) 2003, Standard x64 Edition Windows Server 2003 R2 Microsoft(R) Windows Server(R) 2003 R2, Enterprise Edition Microsoft(R) Windows Server(R) 2003 R2, Standard Edition Windows Server 2003 R2 (x64) Microsoft(R) Windows Server(R) 2003 R2, Enterprise x64 Edition Microsoft(R) Windows Server(R) 2003 R2, Standard x64 Edition Windows Server 2003 (IPF)※2 Microsoft(R) Windows Server(R) 2003, Enterprise Edition for Itanium-based Systems Windows Server 2008※2 Windows Server 2008 Microsoft(R) Windows Server(R) 2008 Enterprise Microsoft(R) Windows Server(R) 2008 Standard Windows Server 2008 R2 Microsoft(R) Windows Server(R) 2008 R2 Datacenter Microsoft(R) Windows Server(R) 2008 R2 Enterprise Microsoft(R) Windows Server(R) 2008 R2 Standard Windows XP※2 Microsoft(R) Windows(R) XP Professional Operating System 活文 NAVIstaff 活文(R) NAVIstaff(R)
- 注※1
- OSによる機能差がない場合,HP-UX,Solaris,AIX,およびLinuxを総称してUNIXと表記します。
- 注※2
- OSによる機能差がない場合,Windows Server 2008,Windows Server 2003,Windows Server 2003 (IPF),Windows XPを総称してWindowsと表記します。
このマニュアルで使用する英略語
このマニュアルで使用する英略語を,次の表に示します。
英略語 正式名称 CSV Comma Separated Value DB Database FTP File Transfer Protocol GUI Graphical User Interface IP Internet Protocol IPF Itanium (R) Processor Family IPv4 Internet Protocol Version 4 IPv6 Internet Protocol Version 6 IT Information Technology LAN Local Area Network LDAP Lightweight Directory Access Protocol OS Operating System Portable Document Format TCP/IP Transmission Control Protocol/Internet Protocol URL Uniform Resource Locator Web World Wide Web
このマニュアルで使用する記号
このマニュアルで使用する記号を,次のように定義します。
記号 意味 [ ] この記号で囲まれている項目は,ダイアログ,ボタン,メニュー,またはキーボードのキーであることを示します。 [ ]−[ ] メニューを連続して選択することを示します。
(例) [プログラム]−[JP1_NETM_Audit]「 」 画面中に表示されている項目を示します。 △半角の空白を示します。 太字太字で示している項目は,重要な用語または任意に指定する項目を示します。 ↓定義ファイルで使用する,改行コードを示します。
このマニュアルで使用する日時の表記
このマニュアルで使用する日時の表記を,次のように定義します。
記号 意味 YYYY-MM 年-月(YYYY:年,MM:月)を示します。 YYYY/MM/DD
YYYY-MM-DD
YYYYMMDD年/月/日,年-月-日,または年月日(YYYY:年,MM:月,DD:日)を示します。 YYYY-MM-DD△hh:mm:ss 年-月-日 時:分:秒(YYYY:年,MM:月,DD:日,hh:時,mm:分,ss:秒)を示します。 YYYY/MM/DD△hh:mm:ss.ttt
YYYY-MM-DD△hh:mm:ss.ttt
YYYYMMDDhhmmss.ttt年/月/日 時:分:秒.ミリ秒,年-月-日 時:分:秒.ミリ秒,または年月日時分秒.ミリ秒(YYYY:年,MM:月,DD:日,hh:時,mm:分,ss:秒,ttt:ミリ秒)を示します。
コマンドの文法で使用する記号
コマンドの説明で使用する記号を,次のように定義します。
記号 意味 [ ] この記号で囲まれている項目は省略できることを示します。 { } この記号で囲まれている複数の項目のうちから一つを選択することを示します。
項目の区切りは|で示します。
(例) {A|B}
AまたはBのどちらかを指定することを示します。 △半角の空白を示します。 …この記号の直前に示された項目を繰り返して複数個,指定できます。
(例)「A, …」は「Aを必要個数指定する」ことを示します。 太字太字で示している項目は,任意に指定する項目を示します。
(例)admdbexport△-o△バックアップ先フォルダ△[-y]「admdbexport△-o△C:\temp\csvbackup」のように,バックアップ先フォルダの部分には,任意のバックアップ先のフォルダパスを指定することを示します。
このマニュアルで使用する構文要素
このマニュアルで使用する構文要素(ユーザの指定値の範囲)の種類を,次のように定義します。
種類 定義 数字 0〜9 英字 A〜Z a〜z 英数字 A〜Z a〜z 0〜9 記号 ! " # $ % & ' ( ) * + , - . / :
; < = > @ [ ] ^ _ { } ? \ ~
スペース注 すべて半角で指定してください。
図中で使用する記号
このマニュアルの図中で使用する記号を,次のように定義します。
フォルダパスの表記
このマニュアルでは,インストール先フォルダのパスを次のように表記しています。
製品名 インストール先フォルダの表記 デフォルトのインストール先フォルダ※ JP1/NETM/Audit - Manager JP1/NETM/Audit - Managerのインストール先フォルダ
- Windows Server 2008,Windows Server 2003またはWindows Server 2003 R2の場合
システムドライブ\Program Files\HITACHI\jp1netmaudit\manager
- 64 ビット版のWindows Server 2008,Windows Server 2003 (x64)またはWindows Server 2003 R2 (x64)の場合
システムドライブ\Program Files (x86)\HITACHI\jp1netmaudit\manager
- 注※
- 製品をデフォルトのままインストールした場合のインストール先フォルダを示しています。
また,このマニュアルでは,仮想ディレクトリのパスを次のように表記しています。
製品名 仮想ディレクトリの表記 デフォルトの仮想ディレクトリ JP1/NETM/Audit - Manager JP1/NETM/Audit - Managerの仮想ディレクトリ JP1/NETM/Audit - Managerのインストール先フォルダ\wwwroot
KB(キロバイト)などの単位表記について
1KB(キロバイト),1MB(メガバイト),1GB(ギガバイト),1TB(テラバイト)はそれぞれ1,024バイト,1,0242バイト,1,0243バイト,1,0244バイトです。
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi, Ltd.
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi Solutions, Ltd.