「誰が、いつ、どのファイルを持ち出したのか」を後から追えないまま、内部不正や情報漏えいのリスクを抱えていないでしょうか。PC・サーバー・ネットワーク機器の操作記録=ログを集めて保管・分析するのがログ管理システムですが、製品によって集められるログの種類も、得意な用途もかなり違います。
ログ管理システムは大きく「PC操作ログを取るタイプ」と「サーバー・ネットワーク機器まで含めて多様なログを横断管理するタイプ」に分かれ、内部不正対策・監査対応・勤務実態の把握など、自社が解決したい課題によって選ぶべき型が変わります。まず自社がどの型を必要としているかを見極めることが、選定の出発点になります。
本記事では、ログ管理システムを利用目的・強み別に3つのタイプへ整理し、それぞれの違いと選び方、代表的な製品21サービスを比較します。
SIEM・IT資産管理ツールとの違いや、PC操作ログを取得する際の従業員プライバシー・適法性、監査で求められるログ要件まで解説します。自社の内部不正・情報漏えい対策や監査対応を検討する際の、製品選びの判断材料としてご活用ください。
IT資産管理一体型・PC操作ログ特化型・統合ログ管理/SIEM型の3タイプに分けて、21製品を比較しています。
また、自社の目的に合うタイプ・製品を早く絞り込めるよう、かんたんな選定診断ツールもご用意しました。あわせてご利用ください。
目次
一括ダウンロードする
ログ管理システムとは?集められるログと導入目的
ログ管理システムは、PC・サーバー・ネットワーク機器・クラウドサービスなどが記録する操作や通信の履歴(ログ)を集約し、保管・検索・分析するためのツールです。手作業やExcelでは追いきれない大量のログを一元的に扱い、内部不正の抑止や情報漏えいの原因調査、監査対応、システム障害の原因究明といった目的に役立てます。
ログ管理システムで集められる主なログの種類
ひとくちにログといっても、取得する対象は製品によって異なります。代表的なログの種類は次のとおりです。
| 内容 | |
|---|---|
| PC操作ログ | 従業員のPC上での操作履歴です。ファイルの作成・コピー・削除、アプリケーションの起動、Webサイトの閲覧、メール送信、印刷、USBメモリなど外部デバイスの接続といった操作を記録します。内部不正の抑止や情報漏えいの追跡、勤務実態の把握に使われます。 |
| サーバーログ | 業務システムやファイルサーバーへのアクセス、認証の成否、設定変更などの履歴です。ファイルへの不正アクセスや権限昇格の検知、障害原因の調査に用います。 |
| ネットワーク機器ログ | ファイアウォール・プロキシ・スイッチなどが記録する通信の履歴です。外部との不審な通信や、社内から社外への大量データ送信の検知に役立ちます。 |
| 認証・アクセスログ | Active Directoryやクラウドサービスへのログイン・ログアウト、アクセス権限の変更履歴です。なりすましや不正ログインの調査に使います。 |
| クラウドサービスのログ | Microsoft 365やGoogle Workspaceなど、クラウド上での操作・共有・ダウンロードの履歴です。クラウド利用の広がりに伴い、収集対象に含める企業が増えています。 |
PC操作ログを中心に扱う製品もあれば、サーバー・ネットワーク機器・クラウドのログまで横断して集約する製品もあります。どのログを取りたいかが、後述するタイプ選びの分かれ目になります。
ログ管理システムを導入する目的とメリット
ログ管理システムの導入目的は、次の4つに整理できます。自社が最も重視する目的を明確にしておくと、選ぶべきタイプが見えてきます。
- 内部不正・情報漏えいの抑止と追跡:操作が記録されていることが従業員への抑止力になり、万一漏えいが起きても「誰が・いつ・どのデータを扱ったか」を証跡から追跡できます。
- 監査・コンプライアンス対応:内部統制やセキュリティ基準への対応で、アクセス記録や操作証跡の保存・提出が求められる場面に備えられます。
- 勤務実態の把握・働き方の改善:PCの稼働時間と勤怠申告の乖離や、長時間労働の兆候を可視化し、労務管理やテレワークの状況把握に活用できます。
- 障害・トラブルの原因調査:システムに異常が起きた際、ログをたどって原因を特定し、復旧や再発防止を早められます。
ログ管理は、情報漏えいを防ぐ数ある対策の一つにあたります。誤送信対策やアクセス制御といった技術面の打ち手から、運用ルールの整備、万一漏えいした際の個人情報保護委員会への報告義務まで、情報漏洩対策の全体像から自社に足りない対策を見極めたい場合は、次の記事もご確認ください。
情報漏洩対策とは?企業が取るべき打ち手を技術・運用で整理|原因・優先順位と報告義務まで解説
上場企業とその子会社が2025年に公表した個人情報の漏えい・紛失事故は180件にのぼり、漏えいした個人情報は3,063万人分を超えました。原因は外部からのサイバー攻撃が最多ですが、従業員の誤送信や内部不正まで幅広く、情報漏洩対策は一つの製品…
ログ管理システムの主なタイプ(利用目的・強み別)
ログ管理システムは大きく、端末のPC操作ログを中心に扱う「PC操作ログ側」と、サーバー・ネットワーク機器・クラウドまで横断する「統合ログ管理・SIEM側」の2つに分けられます。PC操作ログ側はさらに、IT資産管理と一体で運用するタイプと、操作ログの取得・分析に特化したタイプに分かれます。本記事ではこれを合わせて3つのタイプで整理します。
まず下の表で3タイプの違いを俯瞰し、自社の目的に近い型から詳細を読み進めてください。
| ① IT資産管理と一体で管理 | ② PC操作ログに特化・勤務可視化 | ③ 統合ログ管理・SIEM | |
|---|---|---|---|
| 集めるログの範囲 | PC操作ログ+IT資産情報 | PC操作ログ中心 | サーバー・NW機器・クラウド等を横断 |
| 主な目的 | PC操作ログの取得と、資産・端末管理をまとめて行う | 内部不正抑止・情報漏えい対策・勤務実態の把握 | 監査対応・脅威検知・障害調査のための横断分析 |
| 向いている企業 | 資産管理・棚卸しも情シスで一本化したい企業 | 操作ログの取得と分析、労務可視化に絞りたい企業 | 多様なログを一元管理し相関分析したい企業 |
| 代表的な製品 | SKYSEA・LANSCOPE・AssetView・MaLionCloud ほか | Eye247 Work Smart Cloud・MylogStar・MITERAS ほか | Logstorage・ALog・EventLog Analyzer・IBM QRadar ほか |
| 料金の目安 | 要お問い合わせ中心(一部 月額900円/台〜) | 月額数百円/台〜(クラウド型) | 年額十数万円〜数十万円以上 |
ここからは、各タイプの特徴と向いている企業を解説します。
① IT資産管理と一体でPC操作ログを管理するタイプ
PCの操作ログ取得に加え、社内の端末台帳やインストール済みソフトウェアの管理、更新プログラムの配布、デバイス制御などを1つの製品でまとめて行えるタイプです。国内で広く導入されており、ログ管理システムを探す際に候補に挙がりやすい製品群です。
向いている企業:PC操作ログの取得だけでなく、ソフトウェア資産や端末の状態管理、セキュリティ運用も情報システム部門がまとめて担いたい企業に向いています。
操作ログの取得に加えて、貸与PCの台帳管理・棚卸しやパッチ適用、退職時のPC回収まで一本化したい場合は、資産管理を主軸に据えた社内PC管理ツールの視点でも検討すると絞り込みやすくなります。料金プランや対応OSまで踏み込んで比較した次の記事も参考になります。
社内PC管理ツール21選比較|資産管理・操作ログ・セキュリティ対策の対応範囲と料金プランを解説
誰にどのPCを渡したか、退職者から返却したPCが今どこにあるか、貸与PCのOS・パッチ適用状況はどうなっているか。貸与PCの台数と状態を正確に把握できないまま、テレワーク常態化のなかで社外に持ち出されたPCの実態も見えづらくなっていませんか…
② PC操作ログの取得・分析・勤務可視化に特化したタイプ
資産管理よりも、PC操作ログの取得・分析そのものに重点を置いたタイプです。内部不正の抑止・情報漏えい対策に特化した製品と、PCの稼働状況から勤務実態を可視化して労務管理・働き方改善につなげる製品があります。
向いている企業:内部不正の抑止・情報漏えい対策や、テレワークを含む勤務実態の把握・働き方の改善を主目的に、PC操作ログの取得と分析に絞って導入したい企業に向いています。
③ 多様なログを一元管理する統合ログ管理・SIEMタイプ
PC操作ログにとどまらず、サーバー・ネットワーク機器・クラウドサービスなど多様なログを集約し、横断的に検索・相関分析できるタイプです。ログどうしを突き合わせて脅威を検知するSIEM(Security Information and Event Management)機能を備えた製品や、ネットワーク通信そのものを記録して調査に使う製品も含まれます。
向いている企業:PC操作ログだけでなくサーバー・ネットワーク機器・クラウドのログを横断で集約し、監査対応・脅威検知・障害調査に活用したい企業に向いています。
ログ管理システムとSIEM・SOC・IT資産管理ツールの違い
ログ管理システムを検討すると、SIEM・SOC・IT資産管理ツールといった隣接する仕組みも目にします。役割が重なる部分もありますが、主な目的は次のように異なります。混同すると自社に不要な機能を選んでしまうため、違いを押さえておきましょう。
| 主な目的と役割 | |
|---|---|
| ログ管理システム | 各機器・端末のログを集めて保管・検索・分析する仕組みです。証跡の保全と、必要なときに追跡・調査できる状態をつくることが主目的です。 |
| SIEM | 複数のログをリアルタイムに突き合わせ(相関分析)、サイバー攻撃や不正の兆候を検知・通知することに重点を置いた仕組みです。統合ログ管理を土台に、脅威検知を強化したものと位置づけられます。 |
| SOC | ツールではなく、専門要員がログやアラートを監視し、インシデント対応まで担う運用体制・サービスです。自社にセキュリティ人材が不足する場合に、監視を外部へ委託する選択肢になります。 |
| IT資産管理ツール | PC・ソフトウェア・ライセンスなど社内IT資産の把握・棚卸しが主目的です。多くの製品がPC操作ログの取得機能も備えるため、ログ管理システムと重なる領域があります。 |
まず自社でログを「集めて保管・調査できる状態」をつくるのがログ管理システムで、そこから「攻撃の兆候を自動で検知したい」ならSIEM、「監視・対応まで任せたい」ならSOCへと段階的に広がる関係にあります。IT資産管理ツールは資産の把握を軸にしつつ、PC操作ログの取得でログ管理の一部を担います。
内部不正の記録だけでなく、外部からの脅威の検知や事後調査まで見据えて、統合ログ管理とセキュリティの両面から製品を選びたい場合は、次の記事もご確認ください。取得できるログの種類や料金相場、選び方の観点をタイプ別に整理しています。
ログ管理システムのおすすめ比較|タイプ別の選び方と料金・機能を解説
退職者による情報の持ち出しや、社内での不正なファイル操作に、気づける仕組みが整っているでしょうか。テレワークやクラウド利用が当たり前になり、PCやサーバーの操作が見えにくくなるなかで、「誰が・いつ・何をしたか」を記録として残せていない企業は…
ログ管理システムの選び方(6つの軸)
ここからは、ログ管理システムを比較する際の6つの軸を解説します。すべてを満たす製品を探すのではなく、自社の目的に照らして優先順位を付けることが選定のコツです。
- 導入目的を明確にする:内部不正対策・監査対応・勤務実態の把握・障害調査のうち、自社が最優先する目的を先に定めることが出発点になります。目的が定まると、必要なログの範囲とタイプ(PC操作ログ特化か、統合ログ管理か)が自ずと絞られます。
- 取得したいログの種類と範囲を確認する:PC操作ログだけで足りるのか、サーバー・ネットワーク機器・クラウドのログまで必要かを整理しておくとよいでしょう。守りたい情報の在りかが端末なのかサーバー側なのかで、選ぶべき製品が変わります。
- 提供形態(クラウド型・オンプレミス型)を選ぶ:導入・運用の手間を抑えたい場合やテレワーク端末のログを社外から集めたい場合はクラウド型が向きます。自社の統制下でログを保管したい、閉域ネットワーク環境で使いたい場合はオンプレミス型が適します。
- アラート・相関分析の機能を確認する:ログを取るだけでなく、不審な操作を検知して通知できるか、複数のログを突き合わせて異常を見つけられるかが確認のポイントです。監視に割ける人手が少ないほど、この自動化の有無が運用の成否を分けます。
- ログの保管容量と長期保存のコストを見積もる:ログは日々増え続けるため、保管期間とデータ量に応じて費用が膨らみます。長期保存が必要な場合は、圧縮率や保管容量ごとの料金体系まで含めて総コストを見積もっておくと安心です。
- サポート体制と運用のしやすさを確認する:導入時の設定支援や、収集したログを読み解く運用の負担も選定材料です。自社に運用を担う人手が乏しい場合は、レポートの自動生成や運用代行サービスの有無まで見ておくと安心です。
ここまでの選び方を踏まえ、自社に合うタイプ・製品を診断ツールで確認できます。いくつかの質問に答えるだけで、おすすめのサービスが絞り込めます。
ログ管理システムの料金・価格相場
ログ管理システムの料金は、提供形態や管理する端末・ログの量によって幅があります。個別見積もりを基本とし、料金を公開していない製品も少なくありません。タイプ別の目安は次のとおりです。
PC操作ログに特化したクラウド型は、1台・1人あたり月額数百円台から始められる製品が中心です。IT資産管理と一体のタイプは公開価格が少なく要お問い合わせが中心ですが、月額1,000円/台を下回る水準から公開している製品もあります。
統合ログ管理・SIEM型は、対応する機器台数やログ量に応じた年額ライセンスが中心で、エントリーラインの年間十数万円台から、扱うログ量が増えると数十万円以上に広がります。
いずれも扱うログの範囲・保管期間・オプション機能によって変わるため、複数社から見積もりを取り、後述の比較表で製品ごとの具体的な料金と対応範囲をあわせて確認してください。
【比較表】タイプ別おすすめのログ管理システム
ここからは、代表的なログ管理システム21製品を3つのタイプ別に比較します。対応するログの種類・提供形態・主な強み・料金の目安を並べました。自社が必要とするタイプの表から、候補を絞り込んでください。
IT資産管理と一体でPC操作ログを管理するタイプの比較
| サービス名 | SKYSEA Client View | LANSCOPE エンドポイントマネージャー オンプレミス版 | AssetView | MaLionCloud | JP1/IT Desktop Management 2 | ISM CloudOne | QND | MCore | PalletControl |
|---|---|---|---|---|---|---|---|---|---|
| 対応するログの種類 | PC操作ログ (ファイル操作・印刷・Web・メール等) | PC操作ログ (8種類のログを5年分検索) | PC操作ログ (プロセス・メール・USB・印刷・Web等) | PC操作ログ (アプリ・印刷・デバイス・メール・Web等) | PC操作ログ (メディア持ち出し・ファイル持ち出し検知等) | PC操作ログ (操作ログ・URLフィルタリング等) | PC操作ログ (Standardはオプション/Premiumは標準) | PC操作ログ (外部デバイス・ソフト起動制御。SIEM連携可) | PC操作ログ (書き込み・名前変更・削除・印刷を記録) |
| 提供形態 | オンプレミス/クラウド | オンプレミス | オンプレミス/クラウド | クラウド | オンプレミス/クラウド | クラウド | オンプレミス/ハイブリッドクラウド | オンプレミス | オンプレミス/クラウド |
| 主な強み・用途 | IT資産管理と操作ログを一体運用。デバイス制御・画面録画に対応。累計26,387社 | IT資産管理・内部不正対策・マルウェア対策を1つで運用 | 必要な機能をモジュール単位で選択。ChatGPT送信内容も取得 | サーバー不要のクラウド型。重要度で色分けしリアルタイム通知 | 日立JP1シリーズ。脆弱性診断・自動対処、統合運用管理と連携 | 在宅・海外拠点の端末も管理。自動脆弱性診断で危険なPCを可視化 | 1998年提供のIT資産管理。WSUS連携でパッチ適用 | 大規模端末環境向け。P2P分散配信でネットワーク負荷を抑制 | 日本航空の運用から誕生。3モデルで機能差なく利用 |
| 料金の目安 | 要お問い合わせ | 要お問い合わせ (30日間の無料体験あり) | 要お問い合わせ | 月額900円〜/ライセンス (100ライセンス時・税抜、初期費用0円) | 要お問い合わせ | 要お問い合わせ (30日間の無料お試しあり) | 要お問い合わせ | 初年度230万円〜(300台規模) 2年目以降 年70万円〜 | 要お問い合わせ (クラウド版は30日間の無料体験あり) |
| 詳細情報 | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る |
PC操作ログの取得・分析・勤務可視化に特化したタイプの比較
| サービス名 | Eye247 Work Smart Cloud | SS1 | Watchy(ウォッチー) | MylogStar(マイログスター) | MITERAS仕事可視化 |
|---|---|---|---|---|---|
| 対応するログの種類 | PC操作ログ (URL・ファイル操作・印刷・USB使用履歴) | PC操作ログ (ファイル操作・Web・メール・印刷。オプション) | PC操作ログ (フォルダー・USB・Web・ソフト利用) | PC操作ログ (Cloud 12種類/Enterprise 15種類) | PC操作ログ (アプリ・ウィンドウ・ログオン/オフ) |
| 提供形態 | クラウド | オンプレミス/クラウド | クラウド | クラウド/オンプレミス | クラウド |
| 主な強み・用途 | 作業ログを1分間隔で記録。打刻とPC稼働の乖離で隠れ残業を把握 | IT資産管理とログ管理を1つで。デバイス制御も選択可 | 1機能・1台単位の従量課金。キーワード検出でアラート(操作制御機能はなし) | PC操作ログの収集・分析・レポートに特化。ファイルの流れを追跡 | PCログと勤怠申告を突合し勤務実態を可視化(労務管理向け) |
| 料金の目安 | 月額400〜1,100円/台 (台数従量・税別、初期費用無料) | オンプレ 5,500円〜/ライセンス(買い切り) クラウド 月額8,000円+650円〜/台 | 月額50〜100円/台・機能(税抜) 初期費用は月額の6か月分 | クラウド 月額800円〜(税抜) Desktop 29,000円/ライセンス | 月額210円〜/アカウント (別途初期費用) |
| 詳細情報 | 公式資料を見る | サービス詳細を見る | サービス詳細を見る | 公式サイト | 公式サイト |
多様なログを一元管理する統合ログ管理・SIEMタイプの比較
| サービス名 | Network Blackbox | Logstorage | ALog | EventLog Analyzer | IBM QRadar SIEM | Datadog | Hinemos |
|---|---|---|---|---|---|---|---|
| 対応するログの種類 | ネットワーク通信 (フルパケットキャプチャ) | サーバー・NW機器・クラウド (テキスト形式ログ全般、400種以上) | サーバー・ファイルアクセス・AD・クラウド・NW機器 | Windows/Linux・NW機器・クラウド・DB | サーバー・NW機器・アプリ・クラウド (ログ+NWフロー) | クラウド・インフラ・アプリ・NWのログ/メトリクス | サーバー・NW・ログ・プロセス監視 |
| 提供形態 | アプライアンス (ミラーリング導入) | オンプレミス(ソフトウェア型) | クラウド/オンプレミス | オンプレミス(ダウンロード型) | オンプレミス/クラウド | クラウド(SaaS) | オンプレミス(OSS/サブスク) |
| 主な強み・用途 | 通信を全記録し脅威検知と事後調査(NDR/フォレンジック) | 統合ログ管理・SIEM。圧縮・暗号化・改ざん検知で長期保管。金融採用多数 | SIEM。ログを「誰が・何をしたか」に変換し、AIで異常検知 | 統合ログ管理。相関分析・監査レポート(PCI DSS/GDPR/SOX) | SIEM。相関分析でオフェンス通知。SOCでの採用実績 | インフラ・APM・ログ・NW監視を1つのSaaSで横断分析 | 監視とジョブ管理を統合した運用管理。AIによる異常検知 |
| 料金の目安 | 要お問い合わせ | 要お問い合わせ | クラウド 年額10万円〜 (5GB/日ごとに5万円加算) | 年額178,000円〜(Windows20台・税別) 無料Freeエディションあり | 要お問い合わせ (パートナーが個別見積もり) | 要お問い合わせ (モジュール別の従量課金) | 年額100万円〜(Essential) OSS版は無償 |
| 詳細情報 | 公式資料を見る | 公式サイト | 公式サイト | 公式サイト | 公式サイト | 公式サイト | 公式サイト |
ログ管理システムのサービス個別紹介
ここからは、各サービスの特徴を個別に紹介します。比較表で気になった製品の詳細を確認してください。
IT資産管理と一体でPC操作ログを管理するタイプ
PC操作ログの取得とIT資産管理を1つの製品でまとめて行いたい企業に向くサービスです。
1. SKYSEA Client View(Sky株式会社)

Sky株式会社が開発するクライアント運用管理ソフトウェアで、PC・ネットワーク機器の資産管理、操作ログの収集・閲覧、USBメモリなど外部デバイスの制御、ソフトウェア配布を1つの管理コンソールで扱えます。サーバー構築が必要なオンプレミス版と、Azure上で提供されるクラウド版(Cloud Edition)があります。
操作ログは、アプリケーションの起動・終了、ファイルアクセス、印刷、Webアクセス、送信メールなど複数の種類を記録し、コピーや名前変更をしたファイルを追跡することもできます。ポリシー違反時にはポップアップ通知・操作禁止・画面録画などの対応を選べます。オンプレミス版はログを最大10年間保存する設定が可能で、クラウド版の標準保管期間はエディションにより2年または3か月です。
累計導入実績は26,387社(2026年8月末時点)で、クラウド版のS1H/S3H/M1 Cloud Editionは2026年7月に政府情報システム向けのセキュリティ評価制度ISMAPへ登録されています。料金は台数やエディションに応じた個別見積もりで、要お問い合わせです。
2. LANSCOPE エンドポイントマネージャー オンプレミス版(エムオーテックス株式会社)

エムオーテックス(MOTEX)が提供するオンプレミス型の統合エンドポイント管理ツールで、旧称はLanScope Catです。IT資産管理、操作ログやWebアクセス管理などの内部不正対策、マルウェア対策といった外部脅威対策を1つの管理コンソールで運用できます。対応OSはWindowsとmacOSです。
操作ログ管理では「どのPCで・誰が・いつ・どんな操作をしたか」に加え、印刷ログやアプリ稼働ログを記録し、Webアクセス管理で閲覧ログやクラウドストレージへのアップロード・ダウンロードを取得します。資産・操作・Webアクセスなど8種類のログを5年分まで種別・期間・キーワードで検索でき、検索条件を保存して定期監査に使えます。
料金は必要な機能と台数に応じたカスタマイズ制で、IT資産管理・操作ログ管理・Webアクセス管理・デバイス制御の4機能をまとめた「パック1000」も用意されています。30日間の無料体験版があり、具体的な単価は要見積もりです。
3. AssetView(株式会社ハンモック)

必要な機能をモジュール単位で選んで導入できる統合型IT資産管理ソフトで、開発・提供元は株式会社ハンモックです。PCインベントリの自動収集、ソフトウェアライセンス管理、操作ログ取得、USB制御などを目的別に組み合わせられます。サーバーを構築するオンプレミス版のほか、CLOUD版と、人事情報と連携するAssetView Cloud+の3形態があります。
PC操作ログ管理のモジュールでは、プロセスの起動・終了、ウィンドウタイトル、メール送信、ファイル操作、USBデバイス接続、印刷、Webダウンロードなどを記録します。Webアクセスログやファイルのアップロードのほか、ChatGPTへ送信したプロンプトの内容も取得できます。
IT資産管理・操作ログ・デバイス制御・PC更新管理など、必要な機能単位だけを選んで購入できる構成で、全部入りのパッケージ契約を前提としません。管理台数が増えるほど1台あたりの単価が下がる体系で、具体的な料金は公式サイトに記載がなく要問い合わせです。
4. MaLionCloud(株式会社インターコム)

株式会社インターコムが提供するクラウド型の統合運用管理ツールで、サーバーの構築や保守が不要です。Windows・MacのPCとスマートフォン・タブレットを一元管理し、情報漏洩対策・IT資産管理・労務管理支援・運用管理支援の4カテゴリの機能を備えます。
PC操作の監視では、アプリケーションの起動、印刷、外部デバイス接続、メール送受信、ファイルアクセス、Webアクセスやアップロードのログを収集します。重要度に応じて色分けした監視ログを管理コンソールに即時表示し、重要な警告は管理者へリアルタイムに通知します。ChatGPTへ書き込んだ内容の収集にも対応しています。
初期費用は0円、月額は100ライセンス利用時で1ライセンスあたり900円(税抜)からで、最小5ライセンスから利用できます。ログの保存期間は最大12か月で、20GBあたり月4,000円の容量追加オプションも用意されています。
5. JP1/IT Desktop Management 2(株式会社日立ソリューションズ)

株式会社日立製作所が開発し、株式会社日立ソリューションズが販売するJP1シリーズのIT資産管理製品です。PC・サーバー・仮想デスクトップ・スマートデバイスのソフトウェア情報やハードウェア情報、セキュリティ情報、操作ログを自動収集します。構築・保守が必要なオンプレミス版と、SaaS型のJP1 Cloud Serviceを選べます。
端末の操作ログを自動で収集し、許可されたUSBメモリなどのメディア経由でどの情報が持ち出されたかの確認や、ファイル持ち出し操作の検知と管理者への通知ができます。多数の端末のセキュリティリスクを診断して自動で対処するほか、ソフトウェア配布やWindows更新プログラムの配布にも対応します。
PC操作ログは、テレワークを含む稼働状況の可視化にも活用できます。他のJP1製品と組み合わせた統合運用管理の一部として利用でき、料金は公式サイトに公開されておらず要お問い合わせです。
6. ISM CloudOne(クオリティソフト株式会社)

クオリティソフト株式会社が提供するクラウド型のIT資産管理・セキュリティ対策ツールです。管理サーバーの自社構築が不要で、在宅勤務や海外拠点の端末もインターネット経由で管理できます。Windows・MacのPCとiOS・Androidのスマートデバイスを対象に、資産管理・セキュリティ対策・Windows運用管理・遠隔操作を1つのコンソールで扱います。
セキュリティ対策として、自動脆弱性診断、禁止ソフトウェアの起動制御、USBメモリなど外部デバイスの接続制御、操作ログの収集、URLフィルタリングを備えます。18,000種類以上のソフトウェア情報を収録した「セキュリティ辞書」と端末の状況を突き合わせ、脆弱性のあるPCを自動で検知して可視化します。
料金は公式サイトでは価格表のダウンロード提供となっており、金額は要問い合わせで、30日間の無料お試しが用意されています。公式サイトでは導入社数90,000社突破と案内されており、同社のオンプレミス型製品QNDと連携させることもできます。
7. QND(クオリティソフト株式会社)

クオリティソフト株式会社が1998年から提供するIT資産管理製品で、オンプレミス型の「QND Standard」とハイブリッドクラウド型の「QND Premium」があります。インベントリ収集や各種台帳の作成、ファイル配布、リモートコントロール、ソフトウェアライセンス管理に加え、WSUS連携によるセキュリティパッチの適用に対応します。
クライアントの操作ログ取得は、QND Standardではオプション、QND Premiumでは標準搭載という違いがあります。定期的なポリシーチェックと是正を行うSPM、利用禁止ソフトウェアの制御、ネットワーク接続の検知、個人情報・機密情報ファイルの探査も利用できます。Premiumでは外部メディア制御やURLフィルタリングが加わります。
同社のクラウド型製品ISM CloudOneと連携させ、端末情報を一括で参照する運用もできます。料金は公式サイトに記載がなく、導入台数や構成に応じて要お問い合わせとなります。
8. MCore(住友電工情報システム株式会社)

住友電工グループ自身の大規模な端末環境向けに開発されたことを原型とする、IT資産管理・セキュリティ管理の統合システムです。提供元は住友電工情報システム株式会社で、PC・ソフトウェアの資産管理、セキュリティパッチ管理、外部デバイス制御や操作ログによる内部不正の抑止、ネットワーク検疫を1つのシステムで扱います。専用サーバーを構築するオンプレミス型が基本です。
ログ管理やSIEMとの連携に対応し、USBメモリ・外付けHDDなど外部デバイスの制御、BitLockerの管理、使用禁止ソフトの起動制御を備えます。パッチ管理はMCore単独で完結するためWSUSの構築が不要で、Active Directory未参加のPCにも適用でき、P2P分散配信で大容量配布時のネットワーク負荷を抑えます。
料金は台数別の目安を公式に公開しており、300台規模で初年度230万円から、2年目以降は年間70万円からです(正式な見積もりは個別対応)。導入例では、三菱マテリアルが国内外の約14,000台、住友電気工業が全世界の約40,000台を一元管理しています。
9. PalletControl(JALデジタル株式会社)

JALデジタル株式会社が提供するIT資産管理ソフトで、日本航空の社内PC運用管理から生まれ、1996年から一般販売されています。「資産管理」「配布管理」「セキュリティ」「ユーザーサポート」の4機能を標準搭載し、オンプレミスの買い切り型・期間契約型と、クラウド型の3モデルで機能差なく利用できます。
PC・スマートデバイスのハードウェア情報とインストール済みソフトを自動収集して一元管理し、ソフトやパッチを電源ON時・ログオン時・指定時刻・Wake on LANなどのタイミングで配布します。P2P配信やサーバー間の帯域制御にも対応します。
セキュリティ面では、リムーバブルディスクなどの使用制限に加え、ファイルの書き込み・名前変更・削除・印刷の操作を記録します。料金は非公開で見積もりが必要ですが、クラウド版では30日間の無料体験を利用できます。
PC操作ログの取得・分析・勤務可視化に特化したタイプ
内部不正対策・情報漏えい対策や、勤務実態の把握・働き方改善を主目的にPC操作ログを活用したい企業に向くサービスです。
10. Eye247 Work Smart Cloud(株式会社フーバーブレイン)

PCの操作ログから「誰が・いつ・何を操作したか」を記録・可視化するクラウド型のサービスで、株式会社フーバーブレインが提供しています。内部不正による情報漏えい対策、PC稼働時間にもとづく労働時間の把握、IT資産管理までを1つの製品でカバーします。
作業ログを1分間隔で記録し、URL・ファイル操作・印刷・USB使用履歴などを取得できます。打刻時間とPC稼働時間の乖離をチェックする機能があり、隠れ残業の把握にも活用できます。
初期費用・サポート費用は無料で、月額は契約台数に応じた1台あたりの従量制です(税別)。5〜9台は1台あたり月額1,100円、100台以上は同400円と、台数が増えるほど単価が下がります。14日間の無料トライアルも用意されています。
11. SS1(株式会社ディー・オー・エス)

IT資産管理とログ管理を1つで担うツールで、株式会社ディー・オー・エスが開発・提供しています。資産管理の機能も持ちますが、必要な機能をオプションで選んで導入でき、PC操作ログの取得を主目的に小さく始めやすいため、本記事では操作ログの活用の観点で紹介します。自社サーバーに構築するオンプレミス版「SS1」と、サーバー構築が不要な「SS1クラウド」の2形態から選べます。
資産管理・ライセンス管理・セキュリティ対策に加え、オプションのログ管理でファイル操作やWeb閲覧・メール送受信・印刷の履歴を取得できます。USBメモリなど外部デバイスの利用を制限するデバイス制御も選べます。
オンプレミス版は1ライセンス5,500円から(初回25ライセンス以上)の買い切り型、クラウド版は基本利用料8,000円に台数に応じたライセンス料(1〜29台で1台あたり650円)を加えた月額制です。クラウド版には30日間の無料トライアルがあります。
12. Watchy(ウォッチー)(株式会社スタメン)

株式会社スタメンが提供する、IT資産管理と操作ログ監視をクラウドで行えるツールです。フォルダー・USB・Webブラウザ・ソフトウェアの利用状況をログとして取得し、指定したキーワードの検出時に管理者へアラートを通知します。
1機能・1台単位で契約できる従量課金が特徴で、必要な監視項目だけを選んで導入できます。料金は1台1機能あたり月額50円〜100円(税抜)で、たとえば10台で2機能なら月額8,000円です。初期費用として月額利用料の6か月分がかかります。
ログの取得とアラート通知が中心で、操作をブロック・制限する制御機能は機能ページに記載がありません。2026年6月末時点で導入企業数は150社以上とされています。無料トライアルも用意されています。
13. MylogStar(マイログスター)(株式会社ラネクシー)

PC操作ログの収集・分析・レポーティングに特化したログ管理ツールが、株式会社ラネクシーの「MylogStar」です。監視対象のPCにエージェントを導入して操作履歴を集め、管理サーバーまたはクラウドで一元管理します。サーバーやネットワーク機器を横断するSIEM型ではなく、PC操作ログの取得・分析を主軸とする製品です。
クラウド型の「MylogStar Cloud」、大規模オンプレミス向けの「Enterprise」、スタンドアロン型の「ServerAudit」「Desktop」の4製品構成です。取得できる操作ログはCloudで12種類、Enterpriseで15種類にのぼり、操作記録からファイルの流れを追跡して内部不正対策に活用できます。
クラウド版はMylogStar Cloud Standardが月額800円、Plusが月額1,600円(いずれも税抜)から利用できます。スタンドアロン型のDesktopは1ライセンス29,000円、ServerAuditは198,000円で、Enterpriseの価格は資料請求制です。無料トライアルは最大30日間です。
14. MITERAS仕事可視化(パーソルビジネスプロセスデザイン株式会社)

PCログと勤怠申告を突き合わせ、勤務実態を確認することに主眼を置いたツールです。提供元はパーソルグループのパーソルビジネスプロセスデザイン株式会社です。セキュリティ監査やインシデント調査よりも、労務管理・働き方の可視化に軸足を置いている点が、ほかのPC操作ログ製品と異なります。
利用アプリケーションやウィンドウタイトル、PCのログオン・ログオフ情報を取得し、勤怠システムへの申告内容と実際のPC稼働の乖離をチェックします。深夜勤務や休憩時間の不足といった基準に満たない状況を検知するとアラートで通知し、テレワーク中の隠れ出社や働きすぎの把握にも使えます。
料金は1アカウントあたり月額210円からで、初期費用が別途かかります。勤務時間を可視化するタイムレポートプランと、仕事内容やアプリ利用状況まで可視化するジョブレポートプランがあり、無料トライアルは10日間です。
多様なログを一元管理する統合ログ管理・SIEMタイプ
サーバー・ネットワーク機器・クラウドまで含めた多様なログを横断で集約・分析したい企業に向くサービスです。
15. Network Blackbox(株式会社クワッドマイナージャパン)

株式会社クワッドマイナージャパンが提供する、ネットワークを流れる通信を記録し、脅威の検知と事後調査を担うNDR(Network Detection and Response)製品です。韓国のQuad Miners社が開発した製品で、国内では2024年に資本参加した東証グロース上場のフーバーブレインが総代理店を務めます。
ネットワークを流れるパケットをすべて保存する「フルパケットキャプチャ」を基盤に、収集・検知・ハンティング・フォレンジック・対応の5つの機能を1製品で備えます。導入はミラーリング方式のため既存ネットワークへの影響を抑えられ、検知はシグネチャによる既知脅威と振る舞い分析による異常検知の両方に対応します。
PC操作ログを取得する製品や、機器のログを集約するSIEMとは役割が異なり、ネットワーク通信そのものを保全して調査に使う点が特徴です。
外部からの侵入・社内の不審な通信・データ持ち出しなど、ネットワーク上に痕跡が残る不正の検知と事後調査に対応します。端末内で完結する操作やクラウドへの不正ログインは、EDR(端末の脅威検知・対応)・IDaaS(クラウドのID管理・認証基盤)との連携が前提となります。料金は要お問い合わせです。
16. Logstorage(インフォサイエンス株式会社)

2002年の提供開始以来、金融機関を中心に導入が進む統合ログ管理・SIEM製品です。インフォサイエンス株式会社が開発・販売し、金融機関での採用は100件を超えると公表されています。
Agentやプロトコル連携により、AWS・Azure・Google Cloud・Microsoft 365など400種以上のログ収集実績を持ち、テキスト形式で出力されるログはすべて収集できる点を掲げています。集めたログは最大90%の圧縮、暗号化、ハッシュ値による改ざん検知で保管し、検索・集計・レポート・ダッシュボードで分析できます。
提供形態はサーバーに導入するソフトウェア型で、1日あたりのログ収集量に応じた複数のライセンスが用意されています。料金は公開されておらず、要お問い合わせです(2026年6月1日以降の発注分から新価格が適用されています)。
17. ALog(株式会社網屋)

株式会社網屋のALogは、2024年4月に統合ログ管理製品からSIEM製品へと刷新されたサービスです。クラウド版とオンプレミス版があり、いずれも年間契約のサブスクリプションで提供されます。
サーバーログ・ファイルアクセスログ・Active Directory・クラウドサービス・ネットワーク機器のログに対応します。複雑なログを「いつ・誰が・どのファイルに・何をしたか」の形に変換する独自技術と、AIによる異常検知(不正の予兆検知)を備える点が特徴です。
課金は1日あたりの収集ログ量に応じた体系で、クラウド版は基本料が年額10万円、ログ容量5GB/日ごとに5万円が加算されます(税区分は公式に明記なし)。30日間の無料トライアルが用意されています。
18. EventLog Analyzer(ゾーホージャパン株式会社)

Windowsイベントログやネットワーク機器のログをエージェントレスで集約できる統合ログ管理ソフトウェアです。ManageEngineブランドの製品で、日本ではゾーホージャパン株式会社が提供しています。
Windows・Unix/Linuxのログに加え、スイッチやルーターなどのネットワーク機器、クラウド、データベースのログを収集し、複数段階の攻撃を捉える相関分析やリアルタイムのアラートに対応します。PCI DSS・GDPR・SOXなどの監査レポート、暗号化アーカイブ、改ざん検知も備えます。
料金は監視ホスト数に応じた体系で、Windowsサーバー20台の年間ライセンスが178,000円(税別)から用意されます。30日間の全機能評価版と、最大5ホストまで使える無料のFreeエディションもあります。SIEMカテゴリのGartner Peer Insights Customers’ Choiceには3年連続で選出されています。
19. IBM QRadar SIEM(日本アイ・ビー・エム株式会社)

サーバー・ネットワーク機器・アプリケーション・クラウドが出力するログとイベントを一元収集し、リアルタイムに相関分析するSIEM製品です。提供元はIBMで、国内はSCSKセキュリティやエイチ・シー・ネットワークスなどのパートナー経由で導入します。
ログに加えてネットワークフロー情報やユーザーのふるまいまで分析し、脅威に優先順位を付けたアラート(オフェンス)を通知します。多数のプリセットルールやレポートを備え、EDR・SOAR・ログ管理を統合したQRadar Suiteとして拡張できます。金融機関・官公庁・大企業のSOC(セキュリティ監視部門)で採用されてきました。
提供形態はオンプレミスとクラウド(SaaS)の両方に対応し、料金はイベント量やデータ量に基づくライセンスをパートナーが個別に見積もります。
20. Datadog(Datadog, Inc.)

クラウド環境の監視とセキュリティを1つのSaaSで担う統合プラットフォームです。インフラ監視・アプリケーション性能監視(APM)・ログ管理などを同じ基盤で扱え、ネットワーク監視もモジュールとして提供します。提供元は米国のDatadog, Inc.で、日本法人と日本語サポートがあります。
マルチクラウド・ハイブリッド・オンプレミスにまたがる環境を対象に、Cisco・Juniperなど複数ベンダーの機器を自動で検出して監視します。収集したログやメトリクスを横断的に関連付けて分析できる点が特徴です。
提供形態はSaaSで、機能モジュールごとのサブスクリプション(従量課金)です。14日間の無料トライアルが用意されています。
21. Hinemos(株式会社NTTデータ先端技術)

株式会社NTTデータ先端技術が開発する、監視とジョブ管理を1つにまとめた統合運用管理ソフトです。ソースコードを公開する無償のOSS版と、サポートやアップデートを含む有償のサブスクリプション版があります。
SNMP・ping・ポート・リソース・ログ・プロセスの監視に加え、ジョブの実行・スケジューリング、クラウドやVMの管理、AIによる異常検知に対応します。日本語のUI・ドキュメント・国内サポートを備え、金融・製造・通信・官公庁での利用を掲げています。
有償のHinemosサブスクリプションは年額100万円(Essential)から、Standardが150万円、Premiumが225万円で、料金は管理対象の規模に依存しません(税区分は公式に明記なし)。OSS版は無償で利用できます。
ログ管理システム導入・運用の注意点(プライバシー・適法性・運用コスト)
ログ管理システム、とくにPC操作ログを取得する製品を導入する際は、従業員のプライバシーへの配慮と社内での説明が欠かせません。運用面で押さえておきたい注意点を整理します。
従業員のPC操作ログ取得は適法か
従業員のPC操作を記録すること自体が直ちに違法になるわけではありません。ただし、PC操作ログは特定の従業員を識別しうる個人情報を含むため、個人情報の保護に関する法律(以下、個人情報保護法)が適用されます。同法にもとづき、利用目的をできる限り特定し(第17条)、その目的の達成に必要な範囲を超えて取り扱わないこと(第18条)、取得時に利用目的を本人へ通知または公表すること(第21条)が求められます。
個人情報保護委員会は、従業員を対象とするモニタリングを実施する際の留意点として、次の考え方を示しています。
○モニタリングの目的をあらかじめ特定した上で、社内規程等に定め、従業者に明示すること
出典:「個人情報の保護に関する法律についてのガイドライン」に関するQ&A(Q5-7)|個人情報保護委員会
○モニタリングの実施に関する責任者及びその権限を定めること
○あらかじめモニタリングの実施に関するルールを策定し、その内容を運用者に徹底すること
○モニタリングがあらかじめ定めたルールに従って適正に行われているか、確認を行うこと
取得の目的を就業規則や社内規程で定めて従業員へ周知し、閲覧できる責任者や権限を限定して、必要最小限の範囲で運用することが、適法かつ従業員の納得を得る前提になります。「監視」ではなく「情報保護」「公正な労務管理」のための取り組みであることを丁寧に説明することが、導入後の反発を防ぐうえでも重要です。
出典・参考資料(2件)
- 出典:「個人情報の保護に関する法律についてのガイドライン」に関するQ&A(Q5-7)|個人情報保護委員会(https://www.ppc.go.jp/personalinfo/faq/APPI_QA/)
- 出典:個人情報の保護に関する法律(第17条・第18条・第21条)|e-Gov法令検索(https://laws.e-gov.go.jp/law/415AC0000000057)
導入・運用コストとログ保管の負担
ログは日々蓄積されるため、保管するほどストレージのコストが増えます。取得対象を広げすぎると、収集したログを読み解く運用の手間も膨らみます。導入前に「何のために・どのログを・どのくらいの期間保管するか」を決め、必要な範囲に絞って始めることが、コストと運用負荷を抑えるうえで有効です。
監査・コンプライアンス対応と公的機関の仕様書要件
ログ管理は、内部統制や各種セキュリティ基準への対応を支える手段でもあります。ただし「どの企業に・どの要件が課されるか」は制度によって異なります。自社に関係する範囲を見極めることが大切です。
内部統制(J-SOX)とログ管理
いわゆるJ-SOX(内部統制報告制度)は、金融商品取引法第24条の4の4にもとづく制度で、適用されるのは有価証券報告書を提出する上場企業などに限られます。この制度では財務報告の信頼性を確保する内部統制の評価・報告が求められ、その一環としてITへの対応(IT全般統制)が含まれます。金融庁の実施基準は、次のように記録の保存やアクセス管理を求めています。
経営者は、評価に先立って、予め財務報告に係る内部統制の整備及び運用の方針及び手続を定め、それらの状況を記録し保存しておかなければならない。
出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準(令和5年改訂)|金融庁
システムへのアクセス管理や操作記録の保存・点検は、この IT全般統制を支える具体的な手段にあたります。ログ管理システムは内部統制を「支える」役割であり、法令が特定のログ保存年数を一律に定めているわけではない点は押さえておきましょう。
出典・参考資料(2件)
- 出典:金融商品取引法(第24条の4の4)|e-Gov法令検索(https://laws.e-gov.go.jp/law/323AC0000000025)
- 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準(令和5年4月7日改訂)|金融庁(https://www.fsa.go.jp/news/r4/sonota/20230407/20230407.html)
ログの保存期間はどう決まるか
日本の法令に、すべての企業へ一律に「ログを◯年保存せよ」と課す規定はありません。保存期間は、自社に適用される制度・監査要件・社内規程やセキュリティポリシーによって決まります。具体的な年数が示される代表例が、クレジットカード情報を扱う事業者に適用されるPCI DSSです。
PCI DSS v4.0.1では、監査ログの履歴を最低12か月保持し、少なくとも直近3か月分は即時に分析へ利用できる状態にすることが求められます(Requirement 10.5.1。適用範囲はカード会員データ環境を扱う事業者に限られます)。
出典・参考資料(1件)
- 参考資料:PCI DSS v4.0.1(Requirement 10.5.1)|PCI Security Standards Council(https://www.pcisecuritystandards.org/document_library/)
公的機関・指定管理者の仕様書で求められるログ要件
官公庁や自治体のシステム、公共施設の指定管理者の業務では、調達の仕様書や募集要項でログの取得・保存が要件として示されることが少なくありません。国のベースラインである「政府機関等のサイバーセキュリティ対策のための統一基準」は、ログの取得・管理について次のように定めています。
情報システムセキュリティ責任者は、情報システムにおいて、その特性に応じてログを取得する目的を設定した上で、ログを取得する対象の機器等、ログとして取得する情報項目、ログの保存期間、要保護情報の観点でのログ情報の取扱方法等について定め、適切にログを管理すること。
出典:政府機関等のサイバーセキュリティ対策のための統一基準(令和7年度版)7.1.4|サイバーセキュリティ戦略本部
この統一基準は政府機関等が自らに課すものですが、公的機関と取引する事業者や指定管理者の仕様書でも、同様のログ取得・保存・点検が要件として問われることがあります。該当する業務を担う場合は、仕様書のログ要件に対応できる製品かを確認しておくと安心です。
出典・参考資料(1件)
- 出典:政府機関等のサイバーセキュリティ対策のための統一基準(令和7年度版)|サイバーセキュリティ戦略本部(https://www.cyber.go.jp/policy/group/general/kijun.html)
まとめ
ログ管理システムは、「PC操作ログを中心に取るタイプ」「IT資産管理と一体で運用するタイプ」「サーバー・ネットワークまで含めて横断管理する統合ログ管理・SIEMタイプ」に分かれ、自社が解決したい課題によって選ぶべき型が変わります。
内部不正対策・監査対応・勤務実態の把握のどれを最優先するかを定め、必要なログの範囲・提供形態・アラート機能・保管コスト・サポート体制を軸に比較することが、失敗しない選定につながります。
PC操作ログを扱う際は、目的の明示と社内規程での運用ルール化、必要最小限の取得といったプライバシーへの配慮も欠かせません。本記事の比較表と診断ツールを使って、自社の目的に合う製品の資料を取り寄せ、機能と料金を見比べて検討してください。
ログ管理は、社内セキュリティ対策全体の一部です。端末の保護や不正アクセス対策、ID管理、情報漏えい防止まで、守るべき対象ごとに何が必要かを整理して検討したい場合は、社内セキュリティ全体を横断的にまとめた次の記事もご覧ください。
社内セキュリティソリューション比較|守る対象別のタイプ・代表サービスと選び方
社内のセキュリティを強化したいものの、端末の保護から不正アクセス対策、情報漏えいの防止まで課題が広く、何から手をつければよいか判断がつかないという声は少なくありません。テレワークやクラウド利用が定着し、社外に持ち出される端末やIDが増えたこ…
よくある質問(FAQ)
Q. ログ管理システムとは何ですか?
A. ログ管理システムとは、PC・サーバー・ネットワーク機器・クラウドサービスなどが記録する操作や通信の履歴(ログ)を集約し、保管・検索・分析するためのツールです。手作業やExcelでは追いきれない大量のログを一元的に扱い、内部不正の抑止、情報漏えいの原因調査、監査対応、システム障害の原因究明などに役立てます。集められるログの種類や得意な用途は製品によって異なります。
Q. ログ管理システムのPC操作ログ型と統合ログ管理型は、どちらを選べばよいですか?
A. 守りたい情報の在りかで選ぶのが基本で、従業員のPC・端末が中心ならPC操作ログ型、サーバーやネットワーク機器まで含めて横断管理したいなら統合ログ管理型が向きます。
内部不正の抑止・情報漏えい対策・勤務実態の把握が主目的ならPC操作ログ型(IT資産管理一体型を含む)、監査対応や脅威検知のために多様なログを相関分析したいなら統合ログ管理・SIEM型が適します。まず自社が最優先する目的を定めると、必要なログの範囲とタイプが自ずと絞れます。
Q. ログ管理システムとSIEMは何が違いますか?
A. ログ管理システムがログを集めて保管・検索・調査できる状態をつくる仕組みなのに対し、SIEMは複数のログをリアルタイムに突き合わせて(相関分析)攻撃や不正の兆候を検知・通知することに重点を置いた仕組みです。
SIEMは統合ログ管理を土台に脅威検知を強化したものと位置づけられます。まずログを保全・調査できる状態をつくり、そこから「攻撃の兆候を自動で検知したい」場合にSIEMへ、「監視・対応まで任せたい」場合はSOC(監視・対応を担う運用体制)へと段階的に広がる関係にあります。
Q. ログ管理システムはクラウド型とオンプレミス型のどちらを選べばよいですか?
A. 導入・運用の手間を抑えたい場合やテレワーク端末のログを社外から集めたい場合はクラウド型、自社の統制下でログを保管したい場合や閉域ネットワークで使いたい場合はオンプレミス型が向きます。
クラウド型はサーバー構築が不要で短期間に始められ、オンプレミス型は長期保存やカスタマイズの自由度に強みがあります。同じ製品でクラウド版とオンプレミス版の両方を用意しているサービスもあり、自社の運用体制に合わせて選べます。
Q. ログ管理システムの料金相場はどのくらいですか?
A. PC操作ログ型のクラウドサービスは1アカウント月額数百円台から、統合ログ管理型は扱うログ量に応じた年額ライセンスが中心で、エントリーラインの年間十数万円台から数十万円以上まで幅があります。
多くの製品が個別見積もりを基本とし、料金を公開していない製品も少なくありません。扱うログの範囲・保管期間・オプション機能によって費用は変わるため、複数社から見積もりを取り、対応範囲とあわせて比較することをおすすめします。
Q. 中小企業でもログ管理システムは導入できますか?
A. 導入できます。サーバー構築が不要で少ないライセンス数から始められるクラウド型を選べば、中小企業でも無理なく運用できます。クラウド型のPC操作ログ製品には、最小5ライセンス程度から、1台あたり月額数百円台で使えるものもあります。まずは内部不正対策・情報漏えい対策など目的を1つに絞り、必要なログの範囲に限定して小さく始めると、コストと運用の負荷を抑えられます。
Q. 従業員のPC操作ログを取得することは違法ではありませんか?
A. 記録すること自体が直ちに違法になるわけではありませんが、取得の目的を就業規則や社内規程に定めて従業員へ周知し、必要最小限の範囲で運用することが前提です。PC操作ログは特定の従業員を識別しうる個人情報を含むため、個人情報保護法にもとづく利用目的の特定・通知が求められます。詳しくは本文の導入・運用の注意点で、条文と個人情報保護委員会の見解を交えて解説しています。
Q. ログ管理システムのPC操作ログだけで勤怠管理はできますか?
A. PC操作ログは勤怠管理の客観的な参考情報として活用できますが、これだけで実労働時間を正確に判断するのは避けたほうがよいです。
会議・電話・外出・紙資料の確認などPCを使わない業務があるため、PCの稼働時間と勤怠申告の乖離を確認する補助として使い、勤怠システムや本人への確認と組み合わせるのが望ましい運用です。勤務実態の可視化を主目的にする場合は、PCログと勤怠申告の突き合わせに対応した製品が適します。
Q. ログ管理システムはテレワークでも利用できますか?
A. 利用できます。クラウド型のログ管理システムであれば、社外ネットワークにある在宅勤務・多拠点勤務の端末からもログを収集しやすく、テレワーク下の利用実態を把握できます。ただし、取得するログの範囲と取得しない情報をあらかじめ従業員へ明示し、プライバシーに配慮して運用することが前提です。オンプレミス型でも、社外からのアクセス経路を用意すればテレワーク端末のログを集められる製品があります。
Q. ログはどのくらいの期間保存すればよいですか?
A. 日本の法令に全企業一律の保存年数の規定はなく、保存期間は自社に適用される制度・監査要件・社内規程によって決まります。年数が明示される例はPCI DSS(監査ログ最低12か月・カード会員データ環境が対象)などに限られ、製品の「5〜10年対応」は保存の対応上限であって法的義務ではありません。詳しくは本文の監査・コンプライアンス対応で解説しています。
ログ管理システムの料金・資料を一括チェック
MCB FinTechカタログでは、PC操作ログ管理・IT資産管理・統合ログ管理に対応したログ管理システムの最新資料を無料で一括請求できます。対応するログの種類・提供形態・料金を並べて比較し、自社の目的に合うサービスを選べます。
一括ダウンロードする
MCB FinTechカタログに掲載しませんか?
MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト
松嶋真倫
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。


















