Enterprise Vault™ 監査

Last Published:
Product(s): Enterprise Vault (14.4)
  1. このマニュアルについて
    1.  
      本書について
    2. Enterprise Vault についての詳細情報の入手方法
      1.  
        Enterprise Vault トレーニングモジュール
  2. Enterprise Vault の監査の概要
    1.  
      Enterprise Vault の監査について
  3. 監査の設定
    1.  
      監査の設定
    2.  
      監査データベースの作成
    3.  
      監査の設定と管理
    4.  
      監査の開始または停止
    5.  
      監査の調整
    6.  
      監査データベースの移動
    7.  
      OData Web サービスを使用して非アクティブな監査データベースの以前のバージョンにアクセスする
  4. 監査データベースエントリの表示
    1.  
      監査データベースエントリの表示について
    2. Audit Viewer を使用した監査データベースエントリの表示
      1.  
        Audit Viewer による監査データのレポートの実行
      2.  
        Audit Viewer の検索結果のコピー
      3.  
        Audit Viewer の設定の変更
    3. SQL クエリーを使用した監査データベースエントリの表示
      1.  
        ユーザーフレンドリな形式でのアーカイブ権限への監査済み変更の取得
    4. OData Web サービスを使用する監査データベースエントリの表示
      1.  
        Enterprise Vault OData Web サービスにアクセスするユーザーアカウントの準備
      2.  
        利用可能な監査エンドポイント
      3.  
        Microsoft Excel での OData サービスの使用
      4.  
        Microsoft SQL Server Reporting Services (SSRS)での OData サービスの使用
  5. データ保護コンプライアンスの監査
    1. 一般的な削除操作の監査
      1.  
        一般的なアイテム削除の監査エントリ用のクエリー検索例
    2. 権限がある削除操作の監査
      1.  
        権限がある削除の監査エントリ用のクエリー検索例
  6. 付録 A. 監査データベースエントリの形式
    1.  
      監査データベースエントリの形式

Enterprise Vault の監査について

Enterprise Vault は、サイト内の利用可能なすべて Enterprise Vault サーバーに有効にできる柔軟性の高い監査機能が組み込まれています。監査データは SQL Server データベースに書き込まれます。サイトのすべての Enterprise Vault サーバーに対して 1 つの監査データベースを使えます。

Enterprise Vault の監査では次が記録されます。

  • イベント発生時刻

  • アクティビティを開始したアカウント

  • アーカイブされているアイテム

  • イベントのカテゴリ (表示、アーカイブ、削除など)

たとえば各種イベントの監査を有効にすることで、次のような詳細情報を取得できます。

  • 管理コンソールを使って実行された処理

  • 検索

  • アイテムの参照

  • 削除

大半の種類のイベントでは、詳細レベルとして[概略]または[詳細]、あるいはこの両方を指定できます。

  • [概略]を指定すると、イベントに関する情報 (日時、使用アカウント、使用ボルトなど) が記録されます。

  • [詳細]を指定すると、メッセージの内容の一部 (件名、メールボックスの所有者、フォルダなど) に関する詳細な情報が記録されます。

監査データベースエントリは、SQL クエリーを使用するか、Audit Viewer ユーティリティを使用して表示できます。

Enterprise Vault は、Enterprise Vault SQL データベースを管理するための PowerShell コマンドレットを備えています。詳しくは『PowerShell cmdlet』ガイドを参照してください。

監査を有効にすると、パフォーマンスがわずかに低下する点に注意してください。

監査はデフォルトでは無効です。