目次

5-0.シャドーITに関するFAQ

Yamaguchi Kaori 更新 by Yamaguchi Kaori

SaaS(シャドーIT)を検出する -Disocveryからのおすすめ -

Q. Discoveryからのおすすめに表示されるSaaSをクリック後に表示されるアクティブユーザー数がユーザーリストと一致しない

A. アクティブユーザー数は直近3ヶ月のイベントログから取得しています。それ以上前のユーザーリストは表示されません。

       

Google Workspaceを利用したシャドーIT検出の仕組み(参考記事)

Q. Google Workspace連携後にシャドーITが検出されない

A. 連携しているGoogle Workspaceユーザーの権限が不足している可能性があります。下記項目の表示と、チェックが入っているかをご確認ください。権限がついていない場合、カスタムの管理者ロールに権限を追加、または特権管理者権限のアカウントで再連携してください。

・Gsute ドメインの監査レポートを表示

・Gsute ドメインの使用状況レポートを表示

     

Admina用ブラウザ拡張機能を配布してシャドーITを検知・SaaSアクティビティを取得する

Q.どのようなデータを取得していますか?

A.ChromeもしくはEdgeでアクセスしたページのURLおよびドメインを精査しています。インストール時点のブラウザのアクセス履歴を含みます。イベントログには以下の情報を記録しています。

イベントログの詳細は【イベントログ】SaaSの利用状況を確認する をご覧ください。

   

Q. アプリケーションの利用履歴は確認できますか?

A. 取得対象外となります。ブラウザでのアクセスのみ取得します。

  

Q. イベントログの「発生日時」とは何を指していますか?また、実際のアクセス時刻とズレが生じる理由は何ですか?

A. イベントログに表示される「発生日時」は、ユーザーがセッションを終了した時刻を指します。拡張機能のデータは30分に1回束ねてサーバーに送信記録されるシステムになっているため、実際のアクセス開始時刻と比べて20~30分の間は束ねられることがあります。この束ねの中で最も最後の時刻(セッション終了時刻)がサーバーに送信されて記録されます。

  

Q.APIから取得した最終利用日を更新するのでしょうか?

A.APIから直接取得するSaaSの最終利用日は更新いたしません。

  

Q.イベントログはどの程度の期間保存されますか?

A.保存期間は1年、閲覧可能な期間は3ヶ月です。

  

Q. カスタムアプリ(社内システム等)でも検出できますか?

A. カスタムアプリ作成後に、カスタムアプリにURLを登録いただくことで検出が可能になります。

   

Q.拡張機能(Extension)はOSでのプロキシ設定は必要ですか?

A.お客様環境でプロキシを経由してインターネットに出ている場合、ブラウザかOSにてプロキシ設定が行われていれば拡張機能は自動的にプロキシ経由になります。特別な設定を別途行う必要はありません。OS、ブラウザと別のプロキシを指定することはできません。

  

Q. Admina拡張機能を配布後、イベントログで検出されない。何を確認したら良いですか?

A. イベントログに検出されない場合、Diagデータ取得の手順でDiagデータを取得してください。取得したDiagデータを確認しますので、詳細をご記載の上、チャットからお問い合わせください。

 

Q.  拡張機能で自動インストールができない。何か考えられる事はありますか?

A. 他社サービス(SKYSEA, LANSCOPE, AssetView, SS1など)との競合により、自動インストールが阻害される場合があります。Mac環境の場合、ローカルインストールができません。Windowsの場合はレジストリを変更することでローカルインストールが可能です。

詳細はWindowsにGPOで配布するときの具体的な手順もご参照ください。

      

Google Workspace管理コンソールを用いたChrome拡張機能の配布

Q.どのようなデータを取得していますか?

A.ChromeもしくはEdgeでアクセスしたページのURLおよびドメインを精査しています。インストール時点のブラウザのアクセス履歴を含みます。イベントログには以下の情報を記録しています。

イベントログの詳細は【イベントログ】SaaSの利用状況を確認する をご覧ください。

   

Q. アプリケーションの利用履歴は確認できますか?

A. 取得対象外となります。ブラウザでのアクセスのみ取得します。

  

Q.APIから取得した最終利用日を更新するのでしょうか?

A. APIから直接取得するSaaSの最終利用日は更新いたしません。

  

Q.イベントログはどの程度の期間保存されますか?

A. 保存期間は1年、閲覧可能な期間は3ヶ月です。

   

Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定

Q. MDMを使っていない場合に、構成プロファイルを利用できますか?

A. 現在のところ利用できません。Chrome拡張機能のセキュリティ的問題により手動で作成されたplistはブラウザまで読み込まれますが、拡張機能からは読み取れません。

  

Q. EMAILをユーザー毎に変更する必要がありますか?

A. 変更することを推奨致します。拡張機能はメールアドレスを”操作者”としてサーバーに送信します。

理屈としてはメールアドレスフォーマットであればどんな値でも構いません。例えばPC名をLocalHost部として扱うなど。(例: HOSTNAME@your-company.com )

Web画面側には送ったメールアドレスとして表示されます。ただ実際のユーザーと紐づかないため、最終利用日等のデータとしては使うのが難しくなる場合があります。(シャドーITとしては十分に利用できます。)

   

Q. UUID (ランダムな文字列)でサーバーに送られてくるんだけど?

A. EMAILの設定が漏れている可能性があります。EMAILの設定がない && ブラウザにログインしていない(またはChrome同期オプションをオフにしている ) 時に、拡張機能はEmailを特定できません。代わりにUUIDを送信しています。

     

Q. UUIDは誰か特定できますか?

A. 非常に難しいです。全従業員に拡張機能の設定ページを見て頂く必要があります。

EMAIL設定の配布をご検討ください。

  

いくつかのワークスペースでシャドーIT検出が停止されています」と表示される

Microsoft 365またはMicrosoft Entra IDを連携した一部のワークスペースでシャドーIT検出機能が停止している場合、以下のメッセージが表示されることがあります。詳細はをこちらをご参照ください。

「いくつかのワークスペースでシャドーIT検出が停止されています。シャドーIT検出を再開するには、以下のワークスペースを再連携してください。」

この記事はお役に立ちましたでしょうか?

4.シャドーIT管理台帳の使用方法

5-1.「いくつかのワークスペースでシャドーIT検出が停止されています」と表示される

お問い合わせ