SaaS利用が急速に拡大する一方で、情報システム部門では「誰が・いつ・どのシステムで・何をしたか」という監査ログの追跡が複雑化しています。退職者のアカウント削除漏れ、ISMSやJ-SOX監査での証跡提出の工数、セキュリティインシデント発生時の原因究明の遅延など、多くの課題に直面しているのではないでしょうか。
これらの課題を放置すれば、情報漏洩やコンプライアンス違反のリスクを高めます。だからこそ今、点在するSaaSの監査ログを一元的に管理し、効率的に追跡できる仕組みが求められています。
前述のような複雑な課題を解決する手段として、SaaS管理ツール「dxeco」の監査ログ機能が非常に有効です。dxecoを導入することで、これまで各ツールに分散していたSaaSのログ管理業務を抜本的に改善できます。
dxecoがもたらす主なメリットは以下の3点です。
証跡の一元化
dxeco上で行われた主要な操作はもちろん、連携している各SaaSから取得した情報もログとして自動で記録されます。これまで各サービスの管理画面にログインして確認していた操作履歴を一箇所で確認できるため、管理が飛躍的に楽になります。
監査対応の効率化
ISMSや内部統制の監査で証跡の提出を求められた際も、必要な情報をすぐに検索・抽出できます。監査担当者へのスムーズな情報提示が可能となり、監査準備にかかる工数を大幅に削減します。
セキュリティの強化
不審なログインや意図しない権限変更といった操作を速やかに検知できます。これにより、セキュリティインシデントの早期発見と迅速な対応が可能となり、組織全体のセキュリティレベルを向上させます。
それでは、実際にdxecoの管理画面で監査ログを確認する手順をステップ・バイ・ステップで見ていきましょう。直感的な操作で、誰でも簡単にご利用いただけます。
まず、dxecoにログインします。画面左側にあるサイドメニューから「環境設定」をクリックしてください。表示されたタブの中から「監査ログ」を選択すると、監査ログの一覧画面に遷移します。

監査ログ画面では、アクセスログとイベントログを確認可能です。画面上部には、検索機能が備わっており、必要なデータだけを確認することができます。
特定の期間に絞ってログを確認したい場合は、日付範囲を指定します。また、「誰が」「何をしたか」といった情報、例えば特定のユーザー名やイベント名などをキーワードとして入力して検索することも可能です。これにより、膨大なログの中から必要な情報だけを瞬時に見つけ出すことができます。


一覧から確認したいログの行をクリックすると、その操作に関する詳細情報が表示されます。詳細画面では、以下の情報を正確に確認することができます。
アクセス/イベントID
リクエストID
ユーザー
操作名/URL
アクセス/イベント日時
リクエスト内容
これにより、いつ誰が何を行ったのかを正確に把握することが可能です。

画面上部にある「CSVエクスポート」ボタンをクリックすることで、表示されている監査ログのデータをCSV形式でダウンロードできます。この機能は、監査証跡として外部に提出する場合や、より詳細な分析をオフラインで行いたい場合に非常に便利です。
dxecoでは、ユーザーの操作に応じて様々なイベントが監査ログとして自動的に記録されます。ここでは、主な記録イベントをカテゴリ別にご紹介します。これにより、誰がどのような操作を行ったかを正確に追跡できます。
従業員の入退社や異動に伴うアカウントの作成・削除・更新といった、最も重要度の高い操作履歴を確認できます。退職者のアカウント削除漏れ防止に直結し、セキュリティを強化します。
記録される主なイベント例
メンバーが作成された
メンバーが退職した
SaaSアカウントが作成された
SaaSアカウントが削除された
ユーザーがログインした
PCやスマートフォンなどのIT資産の追加、削除、利用者変更といったライフサイクル全体の操作履歴を追跡します。棚卸しの正確性向上や、資産の不正利用防止に役立ちます。
記録される主なイベント例
IT資産が作成された
IT資産が削除された
IT資産の利用者が変更された
IT資産情報が更新された
SaaSの契約情報やコスト情報がいつ、誰によって変更されたかを記録します。意図しない契約変更を防ぎ、予算管理の透明性確保に貢献します。
記録される主なイベント例
契約が作成された
契約が更新された
コストが作成された
コストが更新された
APIキーの発行や権限設定の変更など、システムのセキュリティに直接関わる重要な操作履歴を記録します。不正な権限付与や設定変更の監視が可能です。
記録される主なイベント例
APIキーが追加された
APIキーが削除された
外部システム連携が作成された
dxecoの監査ログ機能が、実際の業務でどのように役立つのかを具体的なシーンに沿って解説します。
監査官から「退職者のアカウントが適切に削除されている証拠を提示してください」と求められた際、dxecoの監査ログが活躍します。
dxecoで対象期間を指定し、退職イベントとアカウント削除イベントを抽出すれば、退職処理が適切に行われた証跡として迅速にレポートを提出できます。実際に、導入企業様からは監査準備の工数が大幅に削減されたとのお声をいただいています。
深夜に不審なログインが記録されたり、意図しないIT資産の利用者変更が記録されたりした場合、迅速な原因調査が必要です。
dxecoの監査ログを確認すれば、その操作を行ったユーザーと正確な時刻を特定できます。これにより、迅速な原因究明と影響範囲の特定に繋がり、被害を最小限に食い止めることができます。
dxecoのアカウント棚卸機能(サーベイ)と監査ログを組み合わせることで、棚卸しの精度をさらに高めることができます。
例えば、棚卸しで「利用していない」と回答があったアカウントが、本当に削除されているかをアカウント削除イベントで確認するといった運用が可能です。これにより、回答ミスや削除漏れを防ぎ、より正確なアカウント管理を実現します。
A. dxecoの監査ログは無期限で保存されます。これにより、長期的な監査要件や、過去に遡っての調査にも対応可能です。A. はい、CSV形式で出力可能です。A. はい、可能です。監査ログ画面では、期間、操作を行ったユーザー、イベントの種類などで柔軟にフィルタリングし、必要な情報だけを効率的に検索・確認することができます。本記事では、SaaS時代における監査ログ管理の重要性と、dxecoを活用した効率的な管理方法について解説しました。
SaaSの利用拡大に伴い、監査ログの一元管理はセキュリティとコンプライアンスの観点から極めて重要です。
dxecoを利用することで、散在するSaaSやIT資産の操作ログを一元管理し、監査対応やインシデント調査を大幅に効率化できます。
dxecoではアカウント操作、IT資産、契約情報など、内部統制上、多岐にわたる重要なイベントが自動で記録されます。
煩雑なログ管理業務から解放され、より戦略的な業務に集中するために。dxecoは、情報システム部門の負担を軽減し、企業の成長を支える強力なパートナーとなります。ご興味をお持ちいただけましたら、ぜひ資料請求や無料トライアルをご検討ください。
関連記事
PCキッティングの効率化は自動化が鍵!具体的な手順とツールの選び方を解説
詳しく見る
コスト削減とは?IT活用アイデアから失敗しない進め方まで徹底解説
詳しく見る
ひとり情シスの属人化を解消する5ステップ!退職リスクに備える完全ガイド
詳しく見る
情シス