目次

0.ご利用開始からシャドーIT検知までの流れ

Yamaguchi Kaori 更新 by Yamaguchi Kaori

Adminaでは、従業員の方がいつの間にかSaaSを使用している状態(=シャドーIT)を検出する仕組みを持っています。

シャドーIT

シャドーITは、広義ではお客様同士でLINEやMessengerを使うことも含まれますが、当社でのサービス説明におけるシャドーITとは、会社のツールとして正式に利用していないSaaSを指します。

シャドーIT(企業が把握・管理していないSaaS)を検出し、適切に管理することはセキュリティ強化とコンプライアンス維持の鍵となります。

     

シャドーITを検出するメリット

シャドーITを検出・可視化することで、以下の3つの重要なメリットが得られます。

メリット

主な効果

セキュリティリスクの低減

未承認サービスに起因する情報漏えいやマルウェア感染のリスクを早期に特定・対処できます。

コンプライアンスの遵守

規制(個人情報保護法など)や社内ポリシー違反を防ぎ、監査対応をスムーズに行えます。

IT資産の可視化と最適化

IT資産の全体像を把握し、コスト削減や適切な代替ソリューションの提供に繋げます。

           

シャドーITの設定から検出までの流れ

ブラウザ拡張機能の配布やログイン履歴を通じて、SaaSの利用状況を検出します。

  1. SaaS(シャドーIT)の検出
    SaaS(シャドーIT)を検出する -Disocveryからのおすすめ -
    Google Workspaceを利用したシャドーIT検出の仕組み(参考記事)
  2. ブラウザ拡張機能の配布
    Admina用ブラウザ拡張機能を配布してシャドーITを検知・SaaSアクティビティを取得する
    1. ブラウザ拡張機能の配布方法
      Windowsレジストリを用いたEdge拡張機能の配布
      Windowsレジストリを用いたChrome拡張機能の配布
      Google Workspace管理コンソールを用いたChrome拡張機能の配布
      Mac 構成プロファイルとMDMを用いたChrome拡張機能の配布と設定
      WindowsにGPOで配布するときの具体的な手順
  3. データ取得と確認
    イベントログでSaaSの利用状況を確認する
  4. シャドー管理の管理と運用
    シャドーIT管理台帳の使用方法

     

シャドーITの主な検出方法

シャドーITの利用状況を正確に把握するため、複数のデータソースからログを取得できます。

検出方法

詳細

Googleログイン(Google OAuth)

Google WorkspaceとのOAuth連携により、Googleアカウントを使用してログインしたSaaSの利用状況(アクセスログ)を取得します。

Microsoft365(Microsoft OAuth)

Microsoft 365の認証情報(OAuth)を利用し、MicrosoftアカウントでログインしたSaaSの利用状況やログを取得します。ログ取得の条件は前提条件をご参照ください。

Microsoft Entra ID(Microsoft OAuth)

Microsoft Entra ID(旧 Azure AD)との連携により、サインインログや利用状況のデータを取得します。ログ取得の条件は前提条件をご参照ください。

拡張機能(ブラウザ Extension)

ブラウザ拡張機能を配布することで、従業員が利用しているSaaSのURLやアクティビティを詳細に検知・記録します。

この記事はお役に立ちましたでしょうか?

1-0.SaaS(シャドーIT)を検出する -Disocveryからのおすすめ -

お問い合わせ