業務可視化ツールのデータ収集方式と技術構成を理解する
技術要件を正確に把握するには、まずツールがどのようにデータを収集・送信・保管するかという基本アーキテクチャを理解する必要があります。方式の違いが、エンドポイント要件やネットワーク要件に直結するためです。
エージェント型とエージェントレス型の技術的差異
業務可視化ツールのデータ収集方式は大きく「エージェント型」と「エージェントレス型」に分かれます。エージェント型は各端末にソフトウェア(エージェント)をインストールし、OSレベルでPC操作ログを収集します。リアルタイムの業務実態を高精度に把握できる反面、全端末へのインストール作業が必要で、管理者権限やセキュリティソフトウェアとの整合性確認が求められます。
エージェントレス型は、基幹システムのイベントログをAPI経由で取得するプロセスマイニング方式が代表的です。個々の端末にインストール作業は不要ですが、分析対象のシステムがAPIを公開しているか、ログの形式や粒度が分析に足るかどうかを事前に確認する必要があります。どちらの方式を選ぶかによって、IT側の準備工数と技術要件が大きく変わります。
この記事をご覧の方には、以下の記事もおすすめです。あわせて参考にしてください。
収集データの送信経路とストレージ構成
エージェントが収集したデータをどこに送信するか、どこに保管するかも重要な技術仕様です。クラウド型では、エージェントが収集したログを定期的にクラウドサーバーへ送信します。この場合、端末からインターネットへの通信が発生するため、送信先のIPアドレス・ドメイン・使用ポートを確認し、ファイアウォールやプロキシ設定で許可する必要があります。
オンプレミス型ではログをオンプレミスのサーバーに集約するため、インターネット通信は不要ですが、社内ネットワーク内にサーバーを構築・運用する工数が発生します。ハイブリッド構成(ログ収集はオンプレ、分析機能はクラウド)の製品も存在し、それぞれの送信経路を明確に把握した上でネットワーク設計を行う必要があります。
この記事をご覧の方には、以下の記事もおすすめです。あわせて参考にしてください。
OS・端末環境の技術的な互換性を確認する
業務可視化ツールのエージェントは、OSの内部機能を利用してアプリ操作ログを取得します。そのため、対応OSのバージョン、必要な権限設定、端末スペックの要件を丁寧に確認する必要があります。
WindowsとmacOSで異なる権限要件と動作精度
Windows環境では、エージェントのインストールにローカル管理者権限が必要なケースが多く、Active Directoryのグループポリシーを利用した一括展開が可能かどうかも確認ポイントです。Windows Defenderや他のセキュリティソフトウェアがエージェントをブロックしないよう、除外リストへの登録が必要になることもあります。
macOS環境ではさらに固有の制約があります。macOSでは、アプリがキーボード入力や画面の記録を行う場合、アクセシビリティ権限やスクリーン収録の許可が必要になることがあります。なお、スクリーン収録の権限はmacOS Catalina 10.15以降で確認が必要です。これらの権限はユーザーが個別に許可するか、MDM(モバイルデバイス管理)ツールを使って一括付与するかのどちらかです。MDM未導入の環境では、台数が多いほど展開工数が増えるため、Mac端末の管理体制を含めて評価してください。
対応OSバージョンとライフサイクルの整合性
業務可視化ツールの対応OSは、製品ごとに異なる最低バージョンが設定されています。社内の端末が古いOSを使用している場合、ツールがサポートするバージョン範囲に収まっているかを確認する必要があります。サポート外のOSではエージェントが正常に動作しないか、一部のログしか取得できない可能性があります。
また、Windowsであれば毎年提供される機能更新プログラム(Feature Update)のタイミングでエージェントの動作に影響が出ることもあります。ベンダーがOSの更新に追随してエージェントを対応させる頻度や、更新後の動作確認体制を事前に確認しておくと、長期運用の安定性を評価できます。
ITトレンドでは、最新の製品・サービスを多数比較・掲載しています。まず資料を取り寄せて、さまざまな製品の機能や特徴を比較してみてください。忙しい業務時間内でも、各社に問い合わせる手間なく、たった1回の入力(約60秒)で業務可視化ツールの一括資料請求が可能です。浮いた時間で、じっくりと製品を比較検討しましょう。
ネットワーク構成がエージェント動作に与える制約を把握する
企業のネットワーク環境は、セキュリティポリシーや業種によって大きく異なります。インターネット接続が制限された環境、工場の隔離ネットワーク、プロキシを経由した通信制御など、ネットワーク構成によってツールの動作要件が変わります。
プロキシ・ファイアウォール環境での通信設定
社内通信をプロキシサーバー経由に限定している企業では、業務可視化ツールのエージェントがプロキシに対応しているかどうかが重要です。プロキシ非対応の場合、エージェントがクラウドサーバーと通信できずログのアップロードが失敗します。NTLM認証やKerberos認証を利用したプロキシに対応しているかも確認が必要です。
ファイアウォールの観点では、エージェントが使用する送信先ドメインとポート番号をベンダーから入手し、IT部門がホワイトリストに登録する作業が発生します。SSL/TLS通信の内容を検査するSSL検査(Deep Inspection)が有効な環境では、エージェントの証明書が正しく処理されるかも検証が必要です。
オフライン・クローズドネットワーク環境でのログ収集設計
インターネットに接続していない工場の生産管理PC、医療機関のクローズドシステム、金融機関の隔離環境では、クラウド型ツールのままでは通信ができずログの送信が不可能です。このような環境には、ツールがオフラインモードをサポートしているかどうかが選定の必須条件です。
オフライン対応のエージェントは、端末内にローカルでログを蓄積し続けます。ネットワーク接続が回復した際に自動送信する仕組みか、USBや専用ソフトウェアを介して手動で収集する方式かを確認してください。ローカルに保持できるログのデータ量と保存期間の上限値も、長期間オフラインになる環境では重要なスペックです。
この記事をご覧の方には、以下の記事もおすすめです。あわせて参考にしてください。
VDI・シンクライアント・ターミナルサーバー環境での対応確認
テレワークの普及により、仮想デスクトップ(VDI)環境や、処理をサーバー側に集約したシンクライアント環境を採用する企業が増えています。これらの仮想化環境では、物理端末とは異なる技術的考慮が必要です。
VDI環境でのエージェント配置とパフォーマンス管理
VDIはサーバー上で複数の仮想マシンを動かし、ユーザーが画面転送で操作する仕組みです。エージェントをサーバー側の仮想マシンにインストールすると、複数ユーザーが同一ホスト上でエージェントを同時実行するため、CPUやメモリへの集中負荷が発生します。非永続VDI(プールデスクトップ)では、ゴールデンイメージにエージェントを組み込む運用が必要です。
各ユーザーのセッションを独立してログに紐付けられるかも確認が必要な点です。複数ユーザーが共有する仮想マシン上のログが混在してしまうと、誰がいつ何の作業をしたかを正確に特定できません。VDIでの実績構成例をベンダーに提示してもらい、ユーザーセッションの識別方法とパフォーマンスへの影響を具体的に確認してください。
シンクライアント・RDS環境でのログ取得代替手法
シンクライアント端末はローカルでの処理を最小限に抑え、多くの処理をサーバー側で実行する端末です。RDSなどを利用する環境では、サーバー側でアプリケーションを実行します。そのため、エンドポイントにエージェントをインストールする従来の手法はそもそも使えません。シンクライアント・RDS環境への対応策として、サーバー側のRDSホストにエージェントをインストールする方法、またはRDSのセッションログやWindows Eventsを解析する方式が考えられます。
RDSホストにエージェントを置く場合も、同時セッション数が多い環境ではパフォーマンスへの影響を事前にテストする必要があります。シンクライアントとVDIと物理PCが混在するハイブリッド環境では、端末の種別ごとに取得可能なデータの範囲が異なるため、全体設計をベンダーと連携して策定することが実用的です。
この記事をご覧の方には、以下の記事もおすすめです。あわせて参考にしてください。
クラウド型とオンプレミス型の技術選定基準
業務可視化ツールの提供形態はクラウド型とオンプレミス型に大別され、それぞれの技術的メリット・制約が異なります。自社のセキュリティポリシーとインフラ管理体制に合わせた選択が必要です。
クラウド型を選ぶ際の接続要件とデータ所在地
クラウド型ツールは初期サーバー構築が不要で短期間で稼働できる反面、業務ログデータがベンダーのクラウドに送信・保管されます。機密性の高いデータを扱う業種では、データセンターの所在地(国内か海外か)、暗号化方式、アクセス制御の仕様をベンダーに確認してください。
クラウドサービスのSLA(サービスレベルアグリーメント)とバックアップポリシーも確認事項です。サービス停止時にログ収集が中断するかバッファリングされるかはツールによって異なります。セキュリティアーキテクチャの文書(SOC 2レポートやISO 27001認定など)を入手して評価することを推奨します。
オンプレミス型の構築・運用に必要なインフラ要件
オンプレミス型はデータを社内に保管できるため、インターネット接続のない環境や高いデータ管理基準が求められる業種に適しています。ただし、サーバーの調達・構築、OSのメンテナンス、バックアップ管理、ソフトウェアのバージョンアップ対応を自社または自社の委託先で行う必要があります。
ベンダーからは、データベースの種類(PostgreSQL、SQL Serverなど)、必要なCPUコア数・メモリ・ストレージ容量、可用性のための冗長構成の可否といった詳細なインフラ要件を入手してください。管理端末数が増えるほどサーバーへの負荷が高まるため、中長期の端末増加を見越したサーバースペックの設計が必要です。
よくある質問(FAQ)
業務可視化ツールの技術要件に関して、IT部門からよく寄せられる疑問をまとめました。
- ■Q1:エージェントのインストールにドメイン管理者権限は必ず必要ですか?
- 製品によって異なりますが、インストール時のみ管理者権限が必要で、常時起動中は一般ユーザー権限で動作する設計のツールもあります。グループポリシーを使った一括展開に対応しているかどうかも確認してください。端末台数が多い場合はIT部門の展開工数に直結するため、展開方法の詳細をベンダーに確認することを推奨します。
- ■Q2:セキュリティソフトウェアとエージェントが競合するリスクはありますか?
- エンドポイントセキュリティ(EDR/EPP)はエージェントの動作をブロックしたり、不審なプロセスとして検知したりすることがあります。導入前にベンダーから除外設定の手順書を入手し、PoC(概念実証)環境で実際のセキュリティソフトと組み合わせた動作確認を行うことが推奨されます。主要なEDR製品との検証実績もベンダーに確認してください。
- ■Q3:端末のCPU・メモリへの影響はどの程度ですか?
- エージェントがバックグラウンドで常時動作するため、CPU使用率とメモリ消費量の影響は避けられません。一般的には数%以内に抑えるよう設計されているツールが大半ですが、スペックが低い端末ではパフォーマンスへの影響が体感されることがあります。最低動作スペックをベンダーに確認し、社内の端末スペック分布との照合を行ってください。
この記事をご覧の方には、以下の記事もおすすめです。あわせて参考にしてください。
まとめ
業務可視化ツールの技術要件は、エージェントの権限設計・対応OS・ネットワーク構成(プロキシ・オフライン対応)・VDI/シンクライアントの動作保証・クラウドとオンプレミスの選択基準まで多岐にわたります。これらを整理しないまま製品選定を進めると、導入後に互換性問題や追加工数が生じます。IT部門が主導して技術要件チェックリストを作成し、ベンダーとの確認を導入プロセスに組み込むことがスムーズな展開への近道です。まずは資料請求で各製品のシステム要件仕様書を取り寄せてください。


