ユーザーの行動を監査することで、リスクを検出するほか、データセキュリティ要件に準拠し、サポートサービスを向上させることができます。すべてのユーザーの行動を記録し、リモートセッションを記録し、ユーザーポリシーを設定することで、誰がいつ、何を、どのくらいの時間行っているのかを完全に監査し、可視化することができます。

TeamViewer Tensor (Classic)を使用することで、セキュリティプロトコルや内部要件に準拠していることを保証し、セキュリティリスクがビジネスに影響を与える前に検出することができます。内蔵のレポートログは、すべてのリモートセッションの活動と管理コンソールのアクションを把握します:すべての着信および発信接続について、誰が、いつ、どのくらいの時間、何をしたかを示します。

セキュリティ上、これらの監査ログは、適切なユーザー権限を持つ指定されたIT管理者のみが閲覧できることが重要です。

  • リモートセッションとManagement Consoleの行動ログが必要かどうか、オプトイン/オプトアウトで決定します。
  • レポートの閲覧を許可する特定のユーザー権限を割り当てます。
  • 説明責任を果たし、サービスに対する正確な請求書を提供します。
  • セッションのコメントや顧客からのフィードバックフォームから顧客満足度を把握し、サービス向上に活用できます。
  • 他社製ロギングツールの必要性を排除し、コストを削減します。
  • すべてのセッション活動を自動的にビデオ録画します。エンドユーザーが録画を一時停止または停止することなく、すべてのリモートデスクトップ接続を録画することが可能です。
  • すべてのセッションの録画を、指定したネットワークまたはローカルドライブの場所に保存することができます。

この記事は、エンタープライズ / Tensor プランを所有しているTeamViewerユーザーに向けたご案内です。また、TeamViewerバージョン14.1をWindows、Mac、およびLinuxにてご利用されている事が条件となります。

イベントログを有効にする方法

データの収集と使用について社内で一般的な同意を得なければならないため、デフォルトではイベントログは会社に対して有効化されていません。またイベントログ記録の有効化は会社の管理者のみ実行可能であることにご注意くださいませ。

イベント ログを有効にするには、次の手順に従ってください。

  1. Management Console(https://login.teamviewer.com/)を開きます。
  2. 会社の管理 に移動し、詳細タブをクリック します。
  3. イベントログトグルを有効にして、保存をクリックします。

最後に保存をクリックすることで、企業プロファイルに属するすべてのユーザーのアクティビティがイベントログに記録されます。

イベント ログへのアクセスを許可する方法

Management Consoleで、会社の管理者は、イベント ログ権限がオンになっている権限を作成することで、イベント ログ ダイアログ ページへのアクセスを許可することができます。

ヒント: ユーザー 権限の作成と管理の詳細については、次の記事をご覧ください。

イベントログを監視およびフィルタリングする方法

会社のイベントログにアクセスできる場合は、Management Consoleの左側のナビゲーションパネルでイベントログに移動します。

会社でイベントログが有効になっている場合は、次の画面が表示されます:

与えられたフィルターの可能性を使用して、特定のイベントの検索を開始できるようになりました。

  1. 日付範囲:特定の日付範囲のイベントを検索する必要がある場合は、このフィルタを使用してください。
    • 最大日付範囲は1か月です。複数の月にわたってイベントを検索する場合は、複数の検索を実行する必要があります。
  2.  ユーザー:特定の人によって実行されたイベントを検索する必要がある場合は、このフィルターを使用します。
  3. 変更:ユーザーが行った特定の変更を検索する必要がある場合は、このフィルターを使用してください。
  4.  イベントタイプ:このフィルターを使用して、特定のカテゴリにグループ化された複数のイベントを検索します。 たとえば、ユーザー管理で任意のユーザーが行ったすべての変更を検索するのに役立ちます。

個々のイベントをクリックして、各イベントの詳細を表示できるようになりました。

着信接続のイベント ログを表示する方法

着信接続ログを使用すると、エンド ユーザーのデバイスへの接続中に発生したことを監査できます。

前提条件

  • デバイスは企業プロファイに割り当てられている必要があります。
  • エンドユーザーのデバイスにTeamViewer Hostをインストールする必要があります。 この機能は、フル クライアントと互換性がありません。

監査能力によって記録された着信接続は、イベントログで作成者としてTeamViewer ID を持つエントリを検索することで見つけることができます。

  1. 着信接続
    • TeamViewer IDを表示するエントリは、着信接続にのみ属します。
    • これは、イベントログに情報を提供するのはデバイスであり、デバイスがこの情報の作成者であるためです。
  2. アクセスされた端末
    • プレゼンターの IDには、接続着信を行ったTeamviewer ID を表示します。
    • この場合、プレゼンターの名前は空であり、TeamViewer Host でアカウントに割り当てることはできません。
  3. 接続元デバイス
    • 参加者のIDは、どの端末がHostに接続したかが表示されます。
    • その端末でアカウントが使用されていた場合、そのアカウントの表示名が「参加者名」に表示されます。
  4. アクティブな権限
    • 権限は、Host に接続した人が、接続中にどのような権利を持っていたかを示します。

また、ファイル転送も着信接続のログに記録されます。

イベントログをダウンロードする方法

会社のイベントログにアクセスできる場合は、Management Consoleの左側のナビゲーションパネルでイベントログに移動します。

イベントをダウンロードするにはフィルタを適用し、その後 "イベントをダウンロード"をクリックしてください。フィルタ処理されたイベントを含むCSVファイルを受け取ります。

ダウンロードされたすべてのイベントの概要を把握するために、CSVファイルをExcelにインポートすることをお勧めします。

CSV列

CSVファイルには、記録されたイベントに関する詳細を提供する複数の列が含まれています。以下の列があります。

  1. 日付:イベントが記録された日付。この列に記録された日付はサーバーの日付を反映しています。
  2. 時間:イベントが記録された時間
  3. 日時(ISO8601):ログに記録されたイベントのISO8601形式の日付、時刻、および時間帯。
  4. 作者:これはイベントを実行した人です。作成者は、ユーザー名、またはTeamViewer IDによって存在しない場合は表示されます。
  5. 変更:これは著者が行ったイベントです(短く読みやすい形式)。
  6. イベントタイプ:これは各イベントが属するカテゴリです。特定の種類のイベントをグループ化するのに役立ちます。会社全体のユーザープロパティに対して行われた変更のみに関心がある場合
  7. 影響を受けるアイテム:変更が加えられたオブジェクト
  8. プロパティ:影響を受けるアイテムで変更された詳細なプロパティ。ユーザーオブジェクトのユーザー名
  9. 古い値:この列は、オブジェクトが変更または削除されたときにのみ書き込まれます。オブジェクトが作成されたときには書き込まれません。オブジェクトが古い値に変更された場合は、値がどのように変更されたかを確認できるように、変更された値が一覧表示されます。オブジェクトが削除された場合、古い値はオブジェクトが削除前に持っていた値を示します。
  10. 新しい値:この列には、変更されたプロパティの(新しい)値が表示されます。
  11. 電子メール: イベントを実行する人の電子メール

リモートコントロールセッション中に誰のデータが収集されますか?

リモートコントロールセッション中のイベントデータは、イベントログを有効にした企業のメンバーとして登録されているユーザーからのみ収集されます。

以下はユーザー1とユーザー2を用いた例です:

エキスパート 参加者 誰のイベントデータが収集されるか

企業メンバー(認証済み)

企業メンバー(認証済み)

両方

企業メンバー(認証済み)

企業メンバー(認証されていない)

エキスパート

企業メンバー(認証済み)

企業外メンバー(認証済み)

エキスパート

企業メンバー(認証済み)

企業外メンバー(認証されていない)

エキスパート

企業メンバー(認証済み)

QuickSupport user

エキスパート

企業外メンバー(認証済み)

企業メンバー(認証されていない)

データ収集なし

データ保持

すべてのイベントデータは、TeamViewerサーバー(フランクフルトにあります)に1年間記録されます。この保持期間は変更できません。 1年後、すべてのデータが自動的かつ完全に削除されます。

イベント ログ REST API

イベント ログは、REST API を介して取得することもできます。 詳細については、次を参照してください: TeamViewer APIの使用

イベント一覧

これは、TeamViewerはイベントのリストです:

ユーザー操作 短いイベント名 イベントの発生元 イベントタイプ

認証を使用してリモートセッションを開始

-

Remote session

Session

リモートセッションを開始

開始されたセッション (開始者のイベント名)

受信セッション (受信者のイベント名)

Remote session

Session

リモートセッションを終了

セッション終了

Remote session

Session

ユーザーが実行中のリモートセッションに参加/離脱する

セッションに参加

セッションを退出

Remote session

Session

追加のユーザーがリモートセッションに参加/退出する

参加者がセッションに参加しました

参加者がセッションを退出しました

Remote session

Session

リモートセッション中に役割の切り替えをトリガーする

役割の切り替え

Remote session

Session

リモートセッション中にリモート入力を有効/無効にする

変更された無効なリモート入力 (開始者のイベント名)

受信された無効なローカル入力 (受信側のイベント名)

Remote session

Session

リモートセッション中にブラックスクリーンショットを有効/無効にする

変更されたブラックスクリーンショットを表示(発信側のイベント名)

受信されたブラックスクリーンショットを表示(受信側のイベント名)

Remote session

Session

画面録画を開始

記録を開始しました(開始者のイベント名)

Remote session

Session

画面録画を停止

記録終了(開始者のイベント名)

Remote session

Session

画面録画を一時停止

一時停止した記録(開始者のイベント名)

Remote session

Session

画面録画を続ける

録画を再開しました(開始者のイベント名)

Remote session

Session

ファイル転送を開始する

送信ファイル (発信者側のイベント名)

受信ファイル (受信者側のイベント名)

Remote session

Session

自分のユーザープロパティを編集する

自分のユーザープロフィールを編集する

Management Console

User profile

自分のアカウントの2FAを有効化/無効化する

2要素認証の無効化/有効化

Management Console

User profile

Management Consoleでユーザーを作成する

ユーザーを作成しました

Management Console

User profile

ユーザープロパティの編集

ユーザープロパティを編集する

Management Console

User profile

ユーザー権限の編集

ユーザー権限を編集する

Management Console

User profile

ユーザーの削除

ユーザーを削除

Management Console

User profile

会社に参加する

会社に参加

Management Console

Company Administration

新しいカスタムHost モジュールの作成

カスタムHostモジュールを作成する

Management Console

Custom modules

カスタムHostモジュールの編集

カスタムHostモジュールを編集する

Management Console

Custom modules

カスタムHostモジュールを削除する

カスタムHostモジュールを削除する

Management Console

Custom modules

新しいグループを作成する

グループを追加

Management Console

Group management

グループを共有する

グループを共有

Management Console

Group management

グループを編集する

グループを編集

Management Console

Group management

グループを削除する

グループを削除

Management Console

Group management

新しいスクリプトトークンを作成する

スクリプトトークンを作成

Management Console

Company administration

スクリプトトークンのプロパティを編集する

スクリプトトークンを編集

Management Console

Company administration

既存のスクリプトトークン権限を編集する

スクリプトトークンの権限を編集

Management Console

Company administration

スクリプトトークンを削除する

スクリプトトークンを削除

Management Console

Company administration

ポリシーの追加

ポリシーが追加されました

Management Console

Policy

ポリシーの編集

ポリシーが更新されました

Management Console

Policy

ポリシーの削除

ポリシーを削除しました

Management Console

Policy

ユーザーグループにユーザーを追加する

ユーザーグループを作成しました

Management Console

UserGroup

ユーザーグループからユーザーを削除する

ユーザーグループが削除されました

Management Console

UserGroup

ユーザーグループ内のユーザーの名前を変更する

ユーザーグループが更新されました

Management Console

UserGroup

ユーザーグループにアカウントを追加する

ユーザー グループにメンバーが追加されました

Management Console

UserGroup

ユーザーグループからアカウントを削除する

ユーザーグループからメンバーが削除されました

Management Console

UserGroup

ユーザーが会議をブロックするスイッチを切り替えました

ブロック会議の状態が変更されました

Management Console

Conditional Access

ユーザーがWeb API経由で新しいディレクトリグループを作成しました

ディレクトリグループが追加されました

Management Console

Conditional Access

ユーザーがWeb API経由でディレクトリ グループを削除しました

ディレクトリ グループが削除されました

Management Console

Conditional Access

ユーザーがWeb API経由でディレクトリグループにメンバーを追加しました

ディレクトリグループにメンバーが追加されました

Management Console

Conditional Access

ユーザーが Web API 経由でディレクトリ グループからメンバーを削除しました

ディレクトリ グループからメンバーが削除されました

Management Console

Conditional Access

ユーザーが新しい条件付きアクセスルールを作成しました

ルールが追加されました

Management Console

Conditional Access

ユーザーが条件付きアクセスルールを削除しました

ルールを削除しました

Management Console

Conditional Access

ユーザーが既存のルールの有効期限設定を編集しました

ルールが変更されました

Management Console

Conditional Access

ユーザーが条件付きアクセスを有効にするスイッチを切り替えました

ルール検証が変更されました

Management Console

Conditional Access

条件付きアクセスセッションが承認プロセスを通過しました

セッション承認

All platforms

Conditional Access