[go: up one dir, main page]

JP2015219761A - Terminal data management server, terminal data management method, and program for terminal data management server - Google Patents

Terminal data management server, terminal data management method, and program for terminal data management server Download PDF

Info

Publication number
JP2015219761A
JP2015219761A JP2014103410A JP2014103410A JP2015219761A JP 2015219761 A JP2015219761 A JP 2015219761A JP 2014103410 A JP2014103410 A JP 2014103410A JP 2014103410 A JP2014103410 A JP 2014103410A JP 2015219761 A JP2015219761 A JP 2015219761A
Authority
JP
Japan
Prior art keywords
application
terminal
policy
managed
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2014103410A
Other languages
Japanese (ja)
Other versions
JP6042371B2 (en
Inventor
俊二 菅谷
Shunji Sugaya
俊二 菅谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Optim Corp
Original Assignee
Optim Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Optim Corp filed Critical Optim Corp
Priority to JP2014103410A priority Critical patent/JP6042371B2/en
Publication of JP2015219761A publication Critical patent/JP2015219761A/en
Application granted granted Critical
Publication of JP6042371B2 publication Critical patent/JP6042371B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Telephone Function (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a terminal data management server, a terminal data management method, and a program for the terminal data management server for managing an application for preventing data leakage unintended by a user.SOLUTION: A terminal data management server 100 is configured to receive the input of a policy to permit an operation in a management object terminal 10, and to receive data related to an application newly installed in the management object terminal 10 from the management object terminal 10, and to determine whether or not the application newly installed in the management object terminal 10 is an application pertinent to the policy on the basis of the policy, and to, when the policy is protected by the application, transmit, to the management object terminal 10, a registration instruction such that alarm display related to the policy to be output when the application operates in the management object terminal 10 is set so as not to be output.

Description

本発明は、公衆回線に接続される端末に記憶されたデータを管理するための端末データ管理サーバ、端末データ管理方法、及び、端末データ管理サーバ用プログラムに関する。   The present invention relates to a terminal data management server, a terminal data management method, and a terminal data management server program for managing data stored in a terminal connected to a public line.

近年、公衆回線網に接続された携帯端末をWebサーバ等と接続することで、ユーザに様々なサービスが提供されている。特に、スマートフォン(高機能携帯電話)の登場により、従来、パソコンに対して行われていた高度なサービスを、携帯端末でも行うことが可能になってきた。   In recent years, various services are provided to users by connecting a mobile terminal connected to a public network to a Web server or the like. In particular, with the advent of smartphones (high-performance mobile phones), it has become possible to provide advanced services that have been provided for personal computers with mobile terminals.

スマートフォンやパソコン等の端末では、各々の端末にアプリケーションをインストールすることで、多くのサービスが提供されており、代表的なサービスとして、SNS(Social Network Serivce)と呼ばれるサービスや、インターネット電話のサービスが提供されており、端末間のメッセージや画像や動画等のデータの送受信が頻繁に行われるようになってきている。   Terminals such as smartphones and personal computers provide many services by installing applications on each terminal. Typical services include services called SNS (Social Network Service) and Internet telephone services. It is provided and data such as messages, images, and moving images is frequently transmitted and received between terminals.

例えば、ソーシャルネットワークサービスの場合、メッセージや画像等のデータ送受信を行うためには、送信する相手の連絡先が必要である。この連絡先として、非特許文献1のインターネットサービスでは、データの送受信を行う相手の電話番号を連絡先として利用する仕組みである。   For example, in the case of a social network service, in order to transmit and receive data such as messages and images, the contact information of the partner to be transmitted is necessary. As the contact address, the Internet service of Non-Patent Document 1 uses a telephone number of a partner who transmits and receives data as a contact address.

村上万純、“第1回 正しく知れば怖くない! LINEの第一歩は初期設定から”[online]、平成25年8月5日、ITMediaMobile、[平成26年5月11日検索]、インターネット<http://www.itmedia.co.jp/mobile/articles/1308/05/news018.html>Murakami, Jun, “No. 1 If you know correctly! The first step of LINE is from the initial setting” [online], August 5, 2013, ITMobileMobile, [May 11, 2014 search], Internet <Http://www.itmedia.co.jp/mobile/articles/1308/05/news018.html>

しかしながら、非特許文献1に記載の方法では、このソーシャルネットワークサービスのためのアプリケーションを端末にインストールして使用を開始すると、ユーザの意識しないところで、アプリケーションが電話番号等の個人情報のデータにアクセスしてしまう場合がある。これは、ソーシャルネットワークサービスで友人関係を構築する際に、端末に記憶された個人情報のデータを利用する仕組みだからである。   However, in the method described in Non-Patent Document 1, when an application for this social network service is installed in a terminal and starts to be used, the application accesses personal information data such as a telephone number without the user's awareness. May end up. This is because the personal information data stored in the terminal is used when the friendship is established by the social network service.

このアプリケーションは、実際には、アプリケーションを端末にインストールした時に、個人情報にアクセスすることの同意をユーザから得てからアプリケーションが動作し始める。しかし、ユーザがこの同意をしっかり意識せずに、アプリケーションを動作させてしまうこともある。結果として、ユーザが意図せず、端末に記憶された個人情報が外部に流出してしまうという課題がある。   In actuality, when the application is installed in the terminal, the application starts to operate after obtaining consent from the user to access personal information. However, the user may run the application without being aware of this consent. As a result, there is a problem that the personal information stored in the terminal leaks outside without the user's intention.

さらに、ビジネスで使用する端末の場合は、上記のような個人情報以外に法人として営業秘密などの情報が含まれる場合もあり、アプリケーションに関するデータ送受信そのものを管理する必要がある。したがって、管理する企業のルールに基づいて、使用する複数の端末に対し、アプリケーションのポリシーを個々に又は一括で設定できることが望ましい。   Furthermore, in the case of a terminal used in business, information such as a trade secret may be included as a corporation in addition to the personal information as described above, and it is necessary to manage data transmission / reception itself regarding the application. Therefore, it is desirable that application policies can be individually or collectively set for a plurality of terminals to be used based on the rules of the company to be managed.

本発明は、これらの課題に鑑み、ユーザが意図しないデータ流出を防止するアプリケーションを管理するための端末データ管理サーバ、端末データ管理方法、及び、端末データ管理サーバ用プログラムを提供することを目的とする。   In view of these problems, an object of the present invention is to provide a terminal data management server, a terminal data management method, and a terminal data management server program for managing an application that prevents data leakage unintended by a user. To do.

本発明では、以下のような解決手段を提供する。   The present invention provides the following solutions.

第1の特徴に係る発明は、管理対象端末と通信可能に接続された端末データ管理サーバであって、
前記管理対象端末にて動作を許可するポリシーの入力を受付けるポリシー入力受付手段と、
前記管理対象端末に新たにインストールされたアプリケーションに関するデータを当該管理対象端末から受信するアプリケーションデータ受信手段と、
前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、当該ポリシーに該当するアプリケーションか否かを判断するアプリ判断手段と、
当該ポリシーが守られたアプリケーションである場合には、当該アプリケーションが前記管理対象端末で動作する際に出力される当該ポリシーに関する警告表示を出力しない設定に登録する指示を、前記管理対象端末に送信する警告非表示送信手段と、
を備える端末データ管理サーバを提供する。
The invention according to the first feature is a terminal data management server that is communicably connected to a management target terminal,
Policy input accepting means for accepting an input of a policy permitting operation in the managed terminal;
Application data receiving means for receiving data relating to an application newly installed in the managed terminal from the managed terminal;
Application judging means for judging whether or not an application newly installed in the management target terminal is an application corresponding to the policy based on the policy;
When the application is in compliance with the policy, an instruction to register the setting for not outputting a warning display regarding the policy that is output when the application operates on the management target terminal is transmitted to the management target terminal. Warning non-transmission transmission means;
A terminal data management server is provided.

第1の特徴に係る発明によれば、端末データ管理サーバは、管理対象端末にて動作を許可するポリシーの入力を受付け、管理対象端末に新たにインストールされたアプリケーションに関するデータを当該管理対象端末から受信し、管理対象端末に新たにインストールされたアプリケーションが、ポリシーに基づいて、当該ポリシーに該当するアプリケーションか否かを判断し、当該ポリシーが守られたアプリケーションである場合には、当該アプリケーションが管理対象端末で動作する際に出力される当該ポリシーに関する警告表示を出力しない設定に登録する指示を、管理対象端末に送信する。   According to the first aspect of the invention, the terminal data management server receives an input of a policy permitting operation at the management target terminal, and receives data related to the application newly installed in the management target terminal from the management target terminal. Based on the policy, the application that is received and newly installed on the managed terminal is judged whether it is an application that corresponds to the policy, and if the application complies with the policy, the application is managed An instruction to register in a setting not to output a warning display related to the policy that is output when operating on the target terminal is transmitted to the management target terminal.

第1の特徴に係る発明は、サーバのカテゴリであるが、方法及び、プログラムであっても、そのカテゴリに応じた同様の作用、効果を奏する。   The invention according to the first feature is a server category, but even a method and a program have the same operations and effects according to the category.

第2の特徴に係る発明は、さらに、前記ポリシー入力受付手段は、前記管理対象端末に記憶された個人情報データの送受信を許可するポリシーの入力を受付け、
前記アプリ判断手段は、前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、前記管理対象端末に記憶された個人情報データの送受信をする恐れのあるアプリケーションか否かを判断する端末データ管理サーバを提供する。
In the invention according to the second feature, the policy input receiving means further receives an input of a policy permitting transmission / reception of personal information data stored in the managed terminal,
The application determination unit determines whether an application newly installed in the managed terminal is an application that may transmit / receive personal information data stored in the managed terminal based on the policy. A terminal data management server is provided.

第2の特徴に係る発明によれば、第1の特徴に係る発明は、さらに、管理対象端末に記憶された個人情報データの送受信を許可するポリシーの入力を受付け、管理対象端末に新たにインストールされたアプリケーションが、ポリシーに基づいて、管理対象端末に記憶された個人情報データの送受信をする恐れのあるアプリケーションか否かを判断する。   According to the invention according to the second feature, the invention according to the first feature further accepts an input of a policy permitting transmission / reception of personal information data stored in the management target terminal, and newly installs in the management target terminal Based on the policy, it is determined whether the received application is an application that may transmit / receive personal information data stored in the management target terminal.

第3の特徴に係る発明は、さらに、前記アプリ判断手段が当該ポリシーを守られないアプリケーションであると判断した場合には、当該アプリケーションをアンインストールする指示を前記管理対象端末に送信するアンインストール指示手段を備える端末データ管理サーバを提供する。   The invention according to the third feature further includes an uninstall instruction for transmitting an instruction to uninstall the application to the managed terminal when the application determining unit determines that the application cannot comply with the policy. A terminal data management server comprising means is provided.

第3の特徴に係る発明によれば、第1又は第2の特徴に係る発明は、さらに、当該ポリシーを守られないアプリケーションであると判断した場合には、当該アプリケーションをアンインストールする指示を管理対象端末に送信する。   According to the third aspect of the invention, the invention according to the first or second aspect further manages an instruction to uninstall the application when it is determined that the application cannot comply with the policy. Send to the target terminal.

第4の特徴に係る発明は、さらに、前記アプリ判断手段は、個人情報データにアクセスする恐れのあるアプリケーションか否かを判断するとは、アドレス帳に関するデータへのアクセスの有無で判断する端末データ管理サーバを提供する。   In the invention according to the fourth aspect, the application data judging means judges whether or not the application is likely to access personal information data by determining whether or not there is access to data related to the address book. Provide a server.

第5の特徴に係る発明は、さらに、前記ポリシー入力受付手段は、前記管理対象端末にインストールされたアプリケーションが前記管理対象端末に記憶されたデータを、公衆回線を介して外部に送信することに関するポリシーの入力を受付け、
前記アプリ判断手段は、前記ポリシーに基づき、前記管理対象端末にインストールされたアプリケーションが、前記ポリシーに基づいて、前記管理対象端末に記憶されたデータを、公衆回線を介して外部に送信する恐れのあるアプリケーションか否かを判断する端末データ管理サーバを提供する。
The invention according to the fifth aspect further relates to the policy input receiving means transmitting an application installed in the managed terminal to the outside via a public line, data stored in the managed terminal. Accept policy input,
The application determination unit may cause an application installed in the managed terminal based on the policy to transmit data stored in the managed terminal based on the policy to the outside through a public line. A terminal data management server for determining whether or not an application is present is provided.

第5の特徴に係る発明によれば、第1の特徴に係る発明は、管理対象端末にインストールされたアプリケーションが管理対象端末に記憶されたデータを、公衆回線を介して外部に送信することに関するポリシーの入力を受付け、ポリシーに基づき、管理対象端末にインストールされたアプリケーションが、ポリシーに基づいて、管理対象端末に記憶されたデータを、公衆回線を介して外部に送信する恐れのあるアプリケーションか否かを判断する。   According to the invention according to the fifth feature, the invention according to the first feature relates to an application installed in a managed terminal transmitting data stored in the managed terminal to the outside via a public line. Whether an application that accepts policy input and that is installed on a managed terminal based on the policy may send data stored on the managed terminal to the outside via a public line based on the policy Determine whether.

本発明によれば、ユーザが意図しないデータ流出を防止するアプリケーションを管理するための端末データ管理サーバ、端末データ管理方法、及び、端末データ管理サーバ用プログラムを提供することが可能となる。   ADVANTAGE OF THE INVENTION According to this invention, it becomes possible to provide the terminal data management server, the terminal data management method, and the program for terminal data management servers for managing the application which prevents the data leakage which the user does not intend.

図1は、端末データ管理システム1の全体構成図と、各装置の機能ブロック図である。FIG. 1 is an overall configuration diagram of a terminal data management system 1 and a functional block diagram of each device. 図2は、管理対象端末10と、端末データ管理サーバ100が実行する端末データ管理処理を示すフローチャート図である。FIG. 2 is a flowchart showing terminal data management processing executed by the management target terminal 10 and the terminal data management server 100. 図3は、ポリシーデータテーブルを示す図である。FIG. 3 is a diagram showing a policy data table. 図4は、管理対象端末10に表示される画面イメージ(警告表示)の一例である。FIG. 4 is an example of a screen image (warning display) displayed on the management target terminal 10. 図5は、管理対象端末10に表示される画面イメージ(設定管理)の一例である。FIG. 5 is an example of a screen image (setting management) displayed on the management target terminal 10.

以下、本発明を実施するための最良の形態について図を参照しながら説明する。なお、これはあくまでも一例であって、本発明の技術的範囲はこれに限られるものではない。   Hereinafter, the best mode for carrying out the present invention will be described with reference to the drawings. This is merely an example, and the technical scope of the present invention is not limited to this.

[端末データ管理システム1のシステム構成]
図1は、本発明の好適な実施形態である端末データ管理システム1のシステム全体の構成図と、各装置の機能ブロック図である。ここで、端末データ管理サーバ100は、公衆回線網及びLAN(ローカルエリアネットワーク)を介して、管理対象端末10と、管理端末50と通信可能に接続されている。
[System configuration of terminal data management system 1]
FIG. 1 is a configuration diagram of the entire system of a terminal data management system 1 which is a preferred embodiment of the present invention, and a functional block diagram of each device. Here, the terminal data management server 100 is communicably connected to the management target terminal 10 and the management terminal 50 via a public line network and a LAN (local area network).

端末データ管理サーバ100は、通常のコンピュータサーバであってよい。制御部101として、CPU(Central Processing Unit),RAM(Random Access Memory),ROM(Read Only Memory)等を備え、通信部102として、有線によるLAN接続により、インターネット等の公衆回線網に接続可能であってよい。記憶部103は、単独でハードディスク等を備えていてもよいし、データベース等と通信可能に接続されていてもよい。   The terminal data management server 100 may be a normal computer server. The control unit 101 includes a CPU (Central Processing Unit), a RAM (Random Access Memory), a ROM (Read Only Memory), etc., and the communication unit 102 can be connected to a public line network such as the Internet through a wired LAN connection. It may be. The storage unit 103 may include a hard disk or the like alone, or may be connected so as to be able to communicate with a database or the like.

端末データ管理サーバ100は、制御部101が所定のプログラムを読み込むことで、通信部102と協働して、アプリケーションデータ受信モジュール110、ポリシー入力受付モジュール120、アンインストール指示モジュール130、警告非表示送信モジュール140を実現する。また、端末データ管理サーバ100は、制御部101が所定のプログラムを読み込むことで、記憶部103と協働して、アプリ判断モジュール150を実現する。記憶部103には、ポリシーに関するデータが記憶されており、後述する図3に示す各種テーブルが記憶されている。   In the terminal data management server 100, the control unit 101 reads a predetermined program, so that the application data reception module 110, the policy input reception module 120, the uninstallation instruction module 130, and the warning non-display transmission are cooperated with the communication unit 102. The module 140 is realized. In addition, the terminal data management server 100 implements the application determination module 150 in cooperation with the storage unit 103 when the control unit 101 reads a predetermined program. Data relating to the policy is stored in the storage unit 103, and various tables shown in FIG. 3 to be described later are stored.

管理対象端末10は、タッチパネルを初めとする入出力機能、通話・通信機能に加えて後述する機能を備えている、一般的な情報機器や電子機器であってよい。管理対象端末10は、例えば、携帯電話、スマートフォン、タブレット端末、ウェアラブル端末、テレビ、コンピュータに加えて、電話機、ネットブック端末、スレート端末、電子書籍端末、電子辞書端末、携帯型音楽プレーヤ、携帯型コンテンツ再生・録画プレーヤ等の一般的な情報家電であってよい。   The managed terminal 10 may be a general information device or electronic device having functions described later in addition to an input / output function including a touch panel and a call / communication function. The management target terminal 10 is, for example, a mobile phone, a smartphone, a tablet terminal, a wearable terminal, a television, a computer, a telephone, a netbook terminal, a slate terminal, an electronic book terminal, an electronic dictionary terminal, a portable music player, a portable type It may be a general information appliance such as a content playback / recording player.

管理対象端末10は、制御部11として、CPU(Central Processing Unit),RAM(Random Access Memory),ROM(Read Only Memory)等を備え、通信部12として、例えば、IEEE802.11に準拠したWiFi(Wireless Fidelity対応デバイス又は、LTE(ロングタームエボリューション)、第3、4世代移動通信システム等の無線デバイス等を備える(有線によるLAN接続であってもよい)。   The management target terminal 10 includes a CPU (Central Processing Unit), a RAM (Random Access Memory), a ROM (Read Only Memory), and the like as the control unit 11, and a communication unit 12, for example, WiFi (compliant with IEEE 802.11). A device compatible with Wireless Fidelity, or a wireless device such as LTE (Long Term Evolution), 3rd, 4th generation mobile communication system, or the like (may be wired LAN connection).

管理対象端末10の記憶部13には、個人情報データとなる氏名、住所、メールアドレス、電話番号、所属等を含むアドレス帳データを記憶する。個人情報データは、法人にとっての秘密情報であってよく、企業の営業秘密情報(営業先の連絡先や技術情報など)を含んでいてよい。   The storage unit 13 of the management target terminal 10 stores address book data including name, address, e-mail address, telephone number, affiliation and the like as personal information data. The personal information data may be confidential information for a corporation and may include corporate trade secret information (such as contact information or technical information of business contacts).

管理対象端末10には、ユーザの指示に応じて、任意のアプリケーションがインストールされる。アプリケーションは、Webサーバ等が提供するアプリのダウンロードサービスを利用することで、インストールされる。ここで、アドレス帳アプリとは、管理対象端末10に記憶されたアドレス帳データを取扱うアプリケーションである。一般的なアプリケーションは、このアドレス帳アプリへのアクセス許可を得ることで、個人情報データの取得が可能になる。また、アプリケーションのアンインストールは、管理対象端末10の設定画面からユーザがアンインストールするアプリケーションを指定することで、アンインストールが実行される。   An arbitrary application is installed in the management target terminal 10 in accordance with a user instruction. The application is installed by using an application download service provided by a Web server or the like. Here, the address book application is an application that handles address book data stored in the management target terminal 10. A general application can obtain personal information data by obtaining permission to access the address book application. The application is uninstalled by designating the application to be uninstalled from the setting screen of the management target terminal 10 by the user.

管理端末50は、端末データ管理サーバ100に管理者がポリシーの入力を行うための端末である。管理端末50は、管理対象端末10を管理する管理者が操作するコンピュータであって、ここで入力されたポリシーを複数の管理対象端末10に反映することが可能である。   The management terminal 50 is a terminal for an administrator to input a policy to the terminal data management server 100. The management terminal 50 is a computer operated by an administrator who manages the management target terminal 10, and the policy input here can be reflected on the plurality of management target terminals 10.

[端末データ管理処理]
図2は、端末データ管理サーバ100、管理対象端末10が実行する端末データ管理処理のフローチャートである。上述した各コンピュータのモジュールが行う処理について、本処理にて併せて説明する。
[Terminal data management processing]
FIG. 2 is a flowchart of terminal data management processing executed by the terminal data management server 100 and the management target terminal 10. Processing performed by the modules of each computer described above will be described together with this processing.

はじめに、端末データ管理サーバ100のポリシー入力受付モジュール120は、管理端末50からポリシーの入力を受付け、ポリシーを記憶する(ステップS01)。ここで、具体的なポリシーとは、図3に示すポリシーデータテーブルである。ポリシーデータテーブルは、ポリシーの名称と、そのポリシーについて、管理者許可するアプリケーションの名称で構成される。   First, the policy input reception module 120 of the terminal data management server 100 receives the policy input from the management terminal 50 and stores the policy (step S01). Here, the specific policy is the policy data table shown in FIG. The policy data table includes the name of the policy and the name of the application permitted by the administrator for the policy.

例えば、ポリシー名称「アドレスアクセス」とは、管理対象端末10のアドレス帳にアクセスすることを許可するポリシーの名称であり、図3では、アプリA,B,Cが許可されるアプリケーションとして、管理者より指定されている。また、ポリシー名称「外部データ送信」とは、管理対象端末10が公衆回線網を介して外部へデータ送信することを許可するポリシーの名称であり、図3では、アプリA,X,Zが許可されるアプリケーションとして、管理者より指定されている。   For example, the policy name “address access” is a name of a policy that permits access to the address book of the management target terminal 10. In FIG. 3, as applications that allow the applications A, B, and C, the administrator Is specified. The policy name “external data transmission” is a name of a policy that permits the managed terminal 10 to transmit data to the outside via the public line network. In FIG. 3, the applications A, X, and Z are permitted. The application is specified by the administrator.

次に、管理対象端末10は、ユーザが新しいアプリケーションをインストールしたことを検知して、新しくインストールされたアプリケーションのポリシー問合せを行う(ステップS02)。具体的には、新しくインストールされたアプリケーションの名称を端末データ管理サーバ100に送信する。端末データ管理サーバ100のアプリケーションデータ受信モジュール110は、問合せを受信し、アプリ判断モジュール150がポリシーを守るアプリケーションであるか否かを、ポリシーデータテーブルを参照して判断する(ステップS04)。   Next, the managed terminal 10 detects that the user has installed a new application, and makes a policy inquiry for the newly installed application (step S02). Specifically, the name of the newly installed application is transmitted to the terminal data management server 100. The application data receiving module 110 of the terminal data management server 100 receives the inquiry and determines whether or not the application determination module 150 is an application that observes the policy with reference to the policy data table (step S04).

例えば、新しくインストールされたアプリケーションが、アプリAである場合は、ポリシーデータテーブルを参照すると、ポリシー:アドレスアクセスのホワイトリストに入っている。したがって、ポリシーが守られたアプリであると判断(ステップS04:「YES」)し、ステップS05に処理を進める。一方、新しくインストールされたアプリケーションが、アプリFである場合は、ポリシーデータテーブルを参照すると、ポリシー:アドレスアクセスのホワイトリストに入ってないので、ポリシーが守られないアプリであると判断(ステップS04:「NO」)し、ステップS07に処理を進める。   For example, when the newly installed application is the application A, referring to the policy data table, the application is in the policy: address access white list. Therefore, it is determined that the application complies with the policy (step S04: “YES”), and the process proceeds to step S05. On the other hand, if the newly installed application is application F, referring to the policy data table, it is determined that the application does not comply with the policy because it is not in the policy: address access white list (step S04: "NO"), and the process proceeds to step S07.

そして、ステップS05において、警告非表示送信モジュール140は、管理対象端末10に警告非表示フラグを送信する(ステップS05)警告非表示フラグとは、管理対象端末10で出力される警告表示15(図4参照)を表示するか否かを決定するフラグである。   In step S05, the warning non-display transmission module 140 transmits a warning non-display flag to the management target terminal 10 (step S05). The warning non-display flag is a warning display 15 (FIG. 4) is a flag for determining whether or not to display.

ここで、警告表示15とは、管理対象端末10に出力されるメッセージであって、アプリケーションが、個人情報へのアクセスなど、所定の動作を行う際に、ユーザからの許可を取るための確認を行う表示である。警告表示15は、図4では、「アプリAはアドレス帳にアクセスします。このアプリケーションの実行を許可しますか?」というメッセージであって、これに対する応答を「はい」、「いいえ」のボタンでユーザより入力を受付ける。   Here, the warning display 15 is a message output to the management target terminal 10, and confirmation for obtaining permission from the user when the application performs a predetermined operation such as access to personal information. This is the display to be performed. In FIG. 4, the warning display 15 is a message “App A accesses the address book. Do you want to execute this application?”, And responds to this with a “Yes” or “No” button. To accept input from the user.

次に、管理対象端末10は、警告非表示フラグを受信し、管理対象端末10自身の警告を非表示にする設定を行う(ステップS06)。この設定は、図5に示すように、通常、管理対象端末10の設定画面から、警告表示の有無を、アプリケーション毎にユーザが設定する。警告非表示フラグを受信した管理対象端末10は、図5に示すような警告表示をしない、の選択を「YES」に設定する。例えば、アプリケーションAについて、警告非表示フラグを受信した場合は、アプリAの選択を「YES」に設定する。   Next, the management target terminal 10 receives the warning non-display flag and performs setting to hide the warning of the management target terminal 10 itself (step S06). As shown in FIG. 5, this setting is normally set by the user for each application, whether or not a warning is displayed, from the setting screen of the management target terminal 10. The managed terminal 10 that has received the warning non-display flag sets “YES” to the selection of not displaying the warning as shown in FIG. For example, when the warning non-display flag is received for the application A, the selection of the application A is set to “YES”.

一般に、警告表示15は、新しくインストールされたアプリケーションが安全であることを認知しているユーザにとっては表示されることが煩わしいことも多い。したがって、ステップS05に示すように、管理対象端末10に表示される警告表示を非表示に設定できることがユーザ及びその管理者にとって望ましい。   In general, the warning display 15 is often annoying for a user who recognizes that a newly installed application is safe. Therefore, as shown in step S05, it is desirable for the user and the administrator that the warning display displayed on the management target terminal 10 can be set to non-display.

次に、ステップS07として、管理対象端末10のアンインストール指示モジュール130は、新しくインストールされたアプリケーションがアンインストールされるべきアプリケーションとして、管理対象端末10にアンインストールを指示するコマンドを送信する。このコマンドを管理対象端末10は受信し(ステップS08)、新しくインストールされたアプリケーションのアンインストールを実行する(ステップS09)。   Next, as step S07, the uninstall instruction module 130 of the management target terminal 10 transmits a command for instructing the management target terminal 10 to uninstall as a new application to be uninstalled. The management target terminal 10 receives this command (step S08), and uninstalls the newly installed application (step S09).

上述した手段、機能は、コンピュータ(CPU,情報処理装置,各種端末を含む)が、所定のプログラムを読み込んで、実行することによって実現される。プログラムは、例えば、フレキシブルディスク、CD(CD−ROMなど)、DVD(DVD−ROM、DVD−RAMなど)等のコンピュータ読取可能な記録媒体に記録された形態で提供される。この場合、コンピュータはその記録媒体からプログラムを読み取って内部記憶装置または外部記憶装置に転送し記憶して実行する。また、そのプログラムを、例えば、磁気ディスク、光ディスク、光磁気ディスク等の記憶装置(記録媒体)に予め記録しておき、その記憶装置から通信回線を介してコンピュータに提供するようにしてもよい。   The means and functions described above are realized by a computer (including a CPU, an information processing apparatus, and various terminals) reading and executing a predetermined program. The program is provided in a form recorded on a computer-readable recording medium such as a flexible disk, CD (CD-ROM, etc.), DVD (DVD-ROM, DVD-RAM, etc.), for example. In this case, the computer reads the program from the recording medium, transfers it to the internal storage device or the external storage device, stores it, and executes it. The program may be recorded in advance in a storage device (recording medium) such as a magnetic disk, an optical disk, or a magneto-optical disk, and provided from the storage device to a computer via a communication line.

以上、本発明の実施形態について説明したが、本発明は上述したこれらの実施形態に限るものではない。また、本発明の実施形態に記載された効果は、本発明から生じる最も好適な効果を列挙したに過ぎず、本発明による効果は、本発明の実施形態に記載されたものに限定されるものではない。   As mentioned above, although embodiment of this invention was described, this invention is not limited to these embodiment mentioned above. The effects described in the embodiments of the present invention are only the most preferable effects resulting from the present invention, and the effects of the present invention are limited to those described in the embodiments of the present invention. is not.

1 端末データ管理システム、10 管理対象端末、50 管理端末、100 端末データ管理サーバ   1 terminal data management system, 10 managed terminal, 50 management terminal, 100 terminal data management server

Claims (7)

管理対象端末と通信可能に接続された端末データ管理サーバであって、
前記管理対象端末にて動作を許可するポリシーの入力を受付けるポリシー入力受付手段と、
前記管理対象端末に新たにインストールされたアプリケーションに関するデータを当該管理対象端末から受信するアプリケーションデータ受信手段と、
前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、当該ポリシーに該当するアプリケーションか否かを判断するアプリ判断手段と、
当該ポリシーが守られたアプリケーションである場合には、当該アプリケーションが前記管理対象端末で動作する際に出力される当該ポリシーに関する警告表示を出力しない設定に登録する指示を、前記管理対象端末に送信する警告非表示送信手段と、
を備える端末データ管理サーバ。
A terminal data management server connected to a managed terminal so as to be communicable,
Policy input accepting means for accepting an input of a policy permitting operation in the managed terminal;
Application data receiving means for receiving data relating to an application newly installed in the managed terminal from the managed terminal;
Application judging means for judging whether or not an application newly installed in the management target terminal is an application corresponding to the policy based on the policy;
When the application is in compliance with the policy, an instruction to register the setting for not outputting a warning display regarding the policy that is output when the application operates on the management target terminal is transmitted to the management target terminal. Warning non-transmission transmission means;
A terminal data management server comprising:
前記ポリシー入力受付手段は、前記管理対象端末に記憶された個人情報データの送受信を許可するポリシーの入力を受付け、
前記アプリ判断手段は、前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、前記管理対象端末に記憶された個人情報データの送受信をする恐れのあるアプリケーションか否かを判断する請求項1に記載の端末データ管理サーバ。
The policy input receiving means receives an input of a policy permitting transmission / reception of personal information data stored in the management target terminal;
The application determination unit determines whether an application newly installed in the managed terminal is an application that may transmit / receive personal information data stored in the managed terminal based on the policy. The terminal data management server according to claim 1.
前記アプリ判断手段が当該ポリシーを守られないアプリケーションであると判断した場合には、当該アプリケーションをアンインストールする指示を前記管理対象端末に送信するアンインストール指示手段を備える請求項1又は2に記載の端末データ管理サーバ。   3. The uninstallation instruction unit according to claim 1, further comprising: an uninstallation instruction unit that transmits an instruction to uninstall the application to the management target terminal when the application determination unit determines that the application does not comply with the policy. Terminal data management server. 前記アプリ判断手段は、個人情報データにアクセスする恐れのあるアプリケーションか否かを判断するとは、アドレス帳に関するデータへのアクセスの有無で判断する請求項2又は3に記載の端末データ管理サーバ。   4. The terminal data management server according to claim 2, wherein said application determining means determines whether or not an application is likely to access personal information data based on whether or not there is access to data related to an address book. 前記ポリシー入力受付手段は、前記管理対象端末にインストールされたアプリケーションが前記管理対象端末に記憶されたデータを、公衆回線を介して外部に送信することに関するポリシーの入力を受付け、
前記アプリ判断手段は、前記ポリシーに基づき、前記管理対象端末にインストールされたアプリケーションが、前記ポリシーに基づいて、前記管理対象端末に記憶されたデータを、公衆回線を介して外部に送信する恐れのあるアプリケーションか否かを判断する請求項1に記載の端末データ管理サーバ。
The policy input accepting unit accepts an input of a policy related to an application installed in the managed terminal transmitting data stored in the managed terminal to the outside via a public line,
The application determination unit may cause an application installed in the managed terminal based on the policy to transmit data stored in the managed terminal based on the policy to the outside through a public line. The terminal data management server according to claim 1, wherein it is determined whether the application is a certain application.
管理対象端末と通信可能に接続されたサーバが実行する端末データ管理方法であって、
前記管理対象端末にて動作を許可するポリシーの入力を受付けるステップと、
前記管理対象端末に新たにインストールされたアプリケーションに関するデータを当該管理対象端末から受信するステップと、
前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、当該ポリシーに該当するアプリケーションか否かを判断するステップと、
当該ポリシーが守られたアプリケーションである場合には、当該アプリケーションが前記管理対象端末で動作する際に出力される当該ポリシーに関する警告表示を出力しない設定に登録する指示を、前記管理対象端末に送信するステップと、を備える端末データ管理方法。
A terminal data management method executed by a server communicably connected to a managed terminal,
Receiving an input of a policy permitting operation on the managed terminal;
Receiving data relating to the application newly installed in the managed terminal from the managed terminal;
Determining whether an application newly installed in the management target terminal is an application corresponding to the policy based on the policy;
When the application is in compliance with the policy, an instruction to register the setting for not outputting a warning display regarding the policy that is output when the application operates on the management target terminal is transmitted to the management target terminal. A terminal data management method.
管理対象端末と通信可能に接続されたサーバに、
前記管理対象端末にて動作を許可するポリシーの入力を受付けるステップ、
前記管理対象端末に新たにインストールされたアプリケーションに関するデータを当該管理対象端末から受信するステップ、
前記管理対象端末に新たにインストールされたアプリケーションが、前記ポリシーに基づいて、当該ポリシーに該当するアプリケーションか否かを判断するステップ、
当該ポリシーが守られたアプリケーションである場合には、当該アプリケーションが前記管理対象端末で動作する際に出力される当該ポリシーに関する警告表示を出力しない設定に登録する指示を、前記管理対象端末に送信するステップ、を実行させるためのプログラム。
To a server that is communicably connected to the managed terminal,
Receiving an input of a policy permitting operation at the managed terminal;
Receiving from the management target terminal data related to the application newly installed in the management target terminal;
Determining whether an application newly installed in the managed terminal is an application corresponding to the policy based on the policy;
When the application is in compliance with the policy, an instruction to register the setting for not outputting a warning display regarding the policy that is output when the application operates on the management target terminal is transmitted to the management target terminal. A program for executing a step.
JP2014103410A 2014-05-19 2014-05-19 Terminal data management server, terminal data management method, and program for terminal data management server Active JP6042371B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014103410A JP6042371B2 (en) 2014-05-19 2014-05-19 Terminal data management server, terminal data management method, and program for terminal data management server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014103410A JP6042371B2 (en) 2014-05-19 2014-05-19 Terminal data management server, terminal data management method, and program for terminal data management server

Publications (2)

Publication Number Publication Date
JP2015219761A true JP2015219761A (en) 2015-12-07
JP6042371B2 JP6042371B2 (en) 2016-12-14

Family

ID=54779072

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014103410A Active JP6042371B2 (en) 2014-05-19 2014-05-19 Terminal data management server, terminal data management method, and program for terminal data management server

Country Status (1)

Country Link
JP (1) JP6042371B2 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012185745A (en) * 2011-03-07 2012-09-27 Kddi Corp Portable terminal, program, and communication system
JP2013540303A (en) * 2010-08-25 2013-10-31 ルックアウト、アイエヌシー. Systems and methods for server-bound malware prevention
WO2014063124A1 (en) * 2012-10-19 2014-04-24 Mcafee, Inc. Mobile application management

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013540303A (en) * 2010-08-25 2013-10-31 ルックアウト、アイエヌシー. Systems and methods for server-bound malware prevention
JP2012185745A (en) * 2011-03-07 2012-09-27 Kddi Corp Portable terminal, program, and communication system
WO2014063124A1 (en) * 2012-10-19 2014-04-24 Mcafee, Inc. Mobile application management
JP2015534690A (en) * 2012-10-19 2015-12-03 マカフィー, インコーポレイテッド Mobile application management

Also Published As

Publication number Publication date
JP6042371B2 (en) 2016-12-14

Similar Documents

Publication Publication Date Title
CN112492589B (en) Method and device for accessing equipment identifier
CN108183972B (en) File processing method and terminal
US9386463B1 (en) Application risk analysis
US10733685B1 (en) Private information disclosure consent management system
CN107408277A (en) The control method and program of server, server
KR102480627B1 (en) Electronic device for managing embedded subscriber identity module and method for the same
CN117677934A (en) Cross-platform contextual activation
CN111240768A (en) Configuration parameter configuration method and device and computer storage medium
CN101553051A (en) Portable device and information management method
CN103763112A (en) User identity protection method and apparatus
US20140109187A1 (en) Secure provisioning of commercial off-the-shelf (cots) devices
US9462566B1 (en) System and method for providing limited communication services to unprovisioned mobile communication devices
EP3959632A1 (en) File storage service initiation of antivirus software locally installed on a user device
JP5632315B2 (en) Terminal remote operation system and remote operation method
CN106572163B (en) Data migration method and terminal
CN107861608A (en) System notification service control method, device, terminal device and storage medium
CN107908953A (en) Notifications service control method, device, terminal device and storage medium
JP2015185099A (en) Mobile terminal, application selection server, application installation method, mobile terminal program
CN106576329B (en) Context-based resource access mediation
KR101654837B1 (en) Method and Apparatus for Providing Counterpart&#39;s Reputation
JP6042371B2 (en) Terminal data management server, terminal data management method, and program for terminal data management server
US10235525B2 (en) Application providing server, application setting terminal, application providing system, method of providing application, and program for application providing server
US9917841B1 (en) Branding and improper operation detection on a user equipment
JP6134302B2 (en) Service management server and service management method
JP2016154321A (en) Service information management server, service information management method, and program for service information management server

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160727

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160802

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161101

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161109

R150 Certificate of patent or registration of utility model

Ref document number: 6042371

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250