監査証跡の理解

監査証跡の理解

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

要点
Zoho Creatorの監査証跡機能では、ユーザーによる活動とシステムによる活動の両方を含め、アプリケーションのデータに加えられた変更を追跡できます。変更内容、変更日時、変更方法、変更者に加え、Delugeスクリプト、API、ワークフロー、フォームメールを通じて実行された操作も記録されます。これにより、アプリケーション内のデータに対する一連の活動を示す証跡が残り、活動を詳細に監視できます。
利用条件
  1. 監査証跡は、Creatorの有料プランでのみ利用できます。
  2. 無料プランでは、変更監査とデータ転送監査の監査データがいずれも3か月間保持されます。有料プランでは、変更監査データは3年間、データ転送監査データは3か月間保持されます。監査証跡のタブについて詳しくは、セクション2 をご参照ください。
  3. Creatorアカウント内のすべてのアプリケーションの監査証跡にアクセスして管理できるのは、特権管理者と管理者のみです。

1. 概要

一般的な組織では、複数のユーザーがアプリケーションやサービスにアクセスします。機密データへの潜在的な脅威やデータの不正利用を防ぐには、各ユーザーの活動を監視することが重要です。Zoho Creatorの監査証跡機能を使用すると、アプリケーションの運用環境内で行われたすべての活動について、詳細なログを保持できます。アプリのデータに対する変更を特定し、セキュリティ侵害が発生した場合に一連の操作を追跡するうえで重要な役割を果たします。
特定の日付、ユーザーの種類、実行された操作、データID、ユーザーのメールアドレスを条件にフィルターを設定し、確認する内容をカスタマイズできます。たとえば、セキュリティインシデントを調査する際、監査証跡機能を使用すると、機密データをエクスポートしたユーザーや重要なデータを削除したユーザー、およびその操作が行われた日時を特定できます。
監査証跡には、記録される詳細レベルに応じて次の2種類があります。
  1. 基本監査証跡では、データの作成、更新、削除、およびインポート、エクスポート、印刷などのレポートに関する活動を含め、アプリケーションの運用環境でユーザーが直接実行した操作が記録されます。
  2. 高度な監査証跡では、Delugeスクリプトの実行、API呼び出し、フォームメール、データワークフローを通じて実行された操作など、システムによる操作も記録されるため、バックグラウンド処理をより詳細に把握できます。
運用環境で行われた活動は、次の実行元別に記録されます。
  1. ユーザー操作 - データの作成、編集、削除、レポートのインポート、エクスポート、印刷など、ユーザーがアプリケーション内で直接行った操作です。
  2. Deluge - 更新やタスクの実行など、カスタムDelugeスクリプトを通じて実行された操作です。
  3. フォームメールデータ - メール入力による送信や更新など、フォームベースのメールを通じて開始されたデータ操作です。
  4. API - 外部API呼び出しを通じて行われたデータの変更や取得です。第三者システムとの連携を明確に把握できます。
  5. ワークフロー - タスクの実行、データの更新、条件に応じた処理など、設定済みのワークフローによって自動的に行われた操作です。

1.1. 動作の確認


1.2. 利用例

ケース1:従業員管理アプリケーションにおける重要なデータ更新の追跡
組織向けに従業員管理アプリケーションを作成したとします。人事管理者は、入社手続きや役割の変更から、給与の調整や機密レポートへのアクセスまで、従業員データに加えられたすべての更新を把握する必要があります。監査証跡機能を使用すると、従業員プロフィールに対して行われたすべての操作が自動的に記録されます。たとえば、管理者が従業員の給与や役割を変更すると、次の詳細が記録されます。
  1. 変更を行ったユーザー
  2. 実行された操作の種類(作成、編集、削除、表示など)
  3. 重要な項目(給与、役職など)の変更前後の値
  4. 変更日時
  5. 操作の実行方法(ユーザー操作、API、ワークフローなど)
このような詳細情報により、すべての変更を追跡できるため、機密情報が不適切に更新されるリスクを軽減できます。また、従業員とのトラブルや、労働法および社内規定への準拠状況の確認にも、人事部門が適切に対応できます。

ケース2:医療アプリケーションにおける機密データ更新の追跡
診療所向けに病院管理アプリケーションを作成したとします。このアプリでは、患者が検査結果の確認、予約、個人情報(PIIおよび電子的保護対象医療情報を含む)の更新を行えるため、ユーザーの活動を追跡することが不可欠です。監査証跡では、次のようなすべての操作が自動的に記録されます。
  1. 患者側の操作:予約の登録と変更、データの表示またはダウンロード。
  2. スタッフ側の操作:患者データへのアクセス、病歴の編集、処方内容の更新、データのコメント内にある患者のメッセージへの返信
各操作について、次の情報が記録され、監査証跡ページで確認できます。
  1. 操作を行ったユーザー(患者またはスタッフのユーザー名)
  2. 実行された操作(検査結果の表示、個人情報の編集)
  3. 実行日時(タイムスタンプ)
  4. 操作元(IPアドレス)
この詳細なログにより、重要な活動をすべて把握できるため、医療機関はアクセスに関する懸念、セキュリティ侵害、コンプライアンス監査に対応できます。

1.3. 移動手順

アカウントの[管理]モジュールにある[操作]セクションで、[監査証跡]を選択します。監査証跡画面の中央にある[監査証跡を表示]をクリックし、対象の[アプリケーション]と[フォーム]を選択してから、必要な監査データに対応するタブを選択します。詳細はこちら
<video>

2. 監査証跡の各タブ

監査証跡データは、次の2つのタブに分類されます。

2.1 [変更監査]

このタブでは、データの作成、編集、削除、復元などのユーザー操作が記録されます。また、コンプライアンス対応のため、編集前後の値も記録されます。これらのユーザー操作は、アプリの運用環境に加え、Delugeスクリプトの実行、API呼び出し、フォームメール、ワークフロー内のデータアクセス操作からも記録されます。このタブでは、データに対して操作を行ったユーザー(作成、編集、削除、復元を行ったユーザーのメールアドレス)、操作時のタイムスタンプ、対応するデータIDを確認できます。



Info
データの変更を復元できます。詳細はこちら
各エントリーをクリックすると、その詳細ログを表示し、データの詳細やデータの変更が行われた端末の種類をすべて確認できます。各詳細ログには、ユーザー情報と、ユーザーが操作を行ったコンポーネントの種類に加え、次の2つのセクションがあります。


  1. 概要:アプリ名、コンポーネント名、コンポーネントの種類、操作元。
  2. データの詳細:編集、削除、復元されたデータの項目名、種類、値、添付ファイル(アップロードされた画像やファイルの名前)。データが編集された場合は、編集前後の値も表示されます。

  3. サブフォームの詳細:フォームにサブフォームがあり、ユーザーが次の操作を行った場合に、このセクションが表示されます。サブフォームのデータIDも記録されます。
    1. 作成:サブフォームの行が追加されたときに記録されます。
    2. 編集:サブフォームの行が編集されたときに、編集前と後の値が記録されます。
    3. 削除:サブフォームの行が削除されたことを示します。
  4. コメントの詳細:作成または削除されたコメントの詳細(データのコメントに関する操作でのみ利用可能)。
Notes
メモ:[アプリケーションを切り替えて]、別のアプリのコンポーネントにおけるデータの編集履歴を確認することもできます。

2.2 [データ転送監査]

このタブでは、ユーザーがレポートで行ったエクスポート、印刷、インポートの活動が記録され、これらの操作を包括的に確認できます。



ここでは、データに対して操作を行ったユーザー(インポート、エクスポート、印刷を行ったユーザーのメールアドレス)、操作時のタイムスタンプ、対応するデータIDを確認できます。各エントリーをクリックすると、その詳細ログを表示し、データの詳細やデータの変更が行われた端末の種類をすべて確認できます。各詳細ログには、ユーザー情報と表示されたコンポーネントの種類に加え、次の2つのセクションがあります。


  1. 概要:アプリ名、コンポーネント名、コンポーネントの種類、実行元、データ件数。
  2. 詳細:レポート名、データ件数、PII項目(存在する場合)、ファイル形式、ファイルサイズ。
Info
エクスポートおよび印刷の活動の詳細画面には、レポートに適用されたフィルターの詳細と、エクスポートされた添付ファイルの名前が記録されます。

3. 監査レポート

監査レポートは、ユーザーが選択したフィルターに基づき、監査証跡データから生成されるダウンロード可能なレポートです。特権管理者や管理者は、詳細な監査データを確認し、アプリケーション全体の透明性、追跡可能性、コンプライアンスを確保できます。

3.1 監査レポートを生成するには

選択した監査タブとフィルター条件に基づいてレポートを生成できます。監査レポートを生成するには、該当する監査タブで必要なフィルターを適用し、右下にある[レポートを生成]ボタンをクリックします。



生成を開始すると、[監査レポート]タブで進捗状況を確認できます。ここでは、アプリケーション名、コンポーネントの種類、生成者、生成日、エクスポート状況、有効期限などの詳細も確認できます。また、完了したレポートをこちらからダウンロードできます。



Info
監査レポートの生成および管理方法について説明します。

4. 監査設定

監査設定では、アプリケーションで記録する操作の種類や詳細度を指定できます。初期設定では、基本監査証跡により、アプリの本番環境でユーザーが行った活動が記録されます。さらに、詳細監査証跡を使用すると、アプリ間のDelugeスクリプト、API呼び出し、フォームメール、ワークフローでのデータアクセス操作など、システムレベルの詳細な操作も記録できます。


Info
これらの設定は、[変更監査]タブの監査データに対してのみ適用でき、[データ転送監査]には適用されません。

4.1 IPアドレスを記録するには

[IPアドレスを記録]切り替えボタンを使用すると、監査証跡の各操作に関連付けられたIPアドレスを記録できます。有効にすると、データの作成、更新、アクセス、データ処理などのすべての活動について、操作元のIPアドレスが監査証跡に記録されます。この追加情報により、操作が行われた場所をより明確に把握でき、管理者によるセキュリティ監視の強化、不審な活動の検出、コンプライアンス要件への対応に役立ちます。
Info
初期設定では、IPアドレスを記録するオプションは無効になっています。

4.2 管理者の活動

このタブには、既存の監査証跡設定に対して行われた管理者レベルの操作が記録されます。エンドユーザーの活動を対象とする通常の監査証跡とは異なり、管理者の活動では、組織内の特権管理者、管理者、またはアプリ管理者のうち、誰が監査設定を変更したか、フィルターを適用したか、監査方法を変更したかが記録されます。管理者は、コンプライアンス確認や社内報告用に、この情報をCSVファイルとしてエクスポートすることもできます。管理者による記録済みの活動を確認する方法については、このセクションを参照してください。

5. フィルターの適用

Notes
メモ:選択したフィルターは、現在監査証跡を表示しているタブに適用されます。
フィルターを使用すると、監査証跡データを絞り込む条件を詳細に指定できます。次の条件で絞り込めます。
  1. [期間]:任意の期間を指定して監査データを表示します。
  2. [特定の日付]:特定の日付を選択して監査データを表示します。
  3. [ユーザーの種類]:[ユーザー]、[ポータルユーザー]、または[公開ユーザー]で結果を絞り込みます。
  4. [操作]:
    1. 変更監査- データの作成、編集、削除、復元、データに対するコメントの作成と削除、添付ファイルのダウンロードなど、特定の活動に絞り込みます。
    2. データ転送監査- レポートのエクスポート、インポート、印刷などの活動に絞り込みます。ここでは、監査データを表示する[コンポーネント]として、[すべてのレポート]または[対象のレポート]を選択できます。
  5. [データID]:IDを入力して、特定のデータに関連する監査を検索します。
  6. [実行元]:[本番環境]、[Delugeスクリプト]、[API呼び出し]、[フォームメール]、[データワークフロー]など、操作の実行元を選択します。
  7. [ユーザーのメールアドレス]:操作を実行したユーザーのメールアドレスに基づいて結果を絞り込みます。

6. 課金と使用状況

[課金]ページには、現在のCreatorサブスクリプションの詳細が一覧表示されます。ここでは、監査証跡で使用しているストレージ容量をGB単位で確認できます。詳細はこちら
Notes
メモ:課金情報では、監査証跡のストレージ使用量は変更監査データのみを基に算出されます。

7. 留意事項

  1. 監査証跡機能はアプリケーションごとに使用でき、アプリケーションで実行された操作の履歴を2つのタブに分類して確認できます。
  2. 初期設定では、基本監査証跡の操作が記録されます。以前は基本監査証跡に含まれていたAPI関連の監査操作は、現在詳細監査証跡で利用できます。対象のアプリケーションの横にあるチェックボックスを選択すると、詳細監査証跡の操作を記録できます。
  3. ピボットレポート(ピボットグラフおよびピボットテーブル)のエクスポート操作と印刷操作は、監査証跡に記録されません。
  4. フィルターを適用して監査レポートを生成する場合は、次の点に注意してください。
    1. 各エクスポートファイルには、最大6か月分のデータ、または最大1GBのデータを含めることができます。いずれかの上限に先に達した時点で制限されます。
    2. 生成された監査レポートは、生成日から7日間ダウンロードできます。
    3. 管理者は複数の監査レポートをエクスポートできますが、一度に処理されるエクスポートは1件のみです。
  5. 監査エントリー1件あたりの最大サイズは512KBです。この上限を超えると、詳細ログには項目名のみが記録され、対応する項目データは省略されます。
変更監査:
  1. 作成または複製されたデータについては、詳細ログにデータIDのみが記録されます。
  2. ユーザー操作またはAPIによってデータが削除された場合、監査証跡にはすべての項目値、データへのコメント、関連するデータの詳細が記録されます。ただし、データを削除するDelugeタスクで削除されたデータについては、データIDのみが監査されます。
  3. データの復元:
    1. 項目値のみが復元され、データへのコメントは復元されません。
    2. 過去3日以内に削除されたデータのみ復元できます。
    3. 削除後に関連するフォームまたはその項目のメタデータが変更されている場合、データの復元に失敗することがあります。
    4. 関連付けられたサブフォームのデータが削除されている場合、メインフォームのデータは復元できません。
    5. 機能のリリース日(2026年9月29日)より前に作成された監査エントリーは、復元機能の対象外です。
  4. 一括操作:
    1. ユーザーまたはAPIによって一括編集、複製、削除が行われた場合、一括操作の対象となるデータごとに個別の監査エントリーが作成されます。
    2. インポートで追加されたデータは、インポートされたすべてのデータIDを含む1件の監査エントリーとして記録されます。
    3. インポートによって更新されたデータについては、変更されたデータごとに個別の監査エントリーが生成されます。

8. 推奨事項

  1. コンプライアンス対応のための長期保管用に監査レポートを定期的にダウンロードします。
  2. フィルターを使用して、特定の事象やユーザーに関するレポートに絞り込みます。
  3. 定期的な確認の一環として、コンプライアンス担当チームや監査担当者とレポートを共有します。
  1. 監査証跡の表示と管理
[前へ]
[次へ]
[前へ]
続行する前に、操作の概要ページを参照し、ソリューションとそのコンポーネントのさまざまな機能を一元的かつ効率的に管理する方法を確認してください。
[次へ]
アプリケーションの活動をより適切に追跡、分析するために、監査データを表示、絞り込み、管理する方法について説明します。