Admina

シャドーITのリスクとAdminaでの可視化・対策方法

ⓘ本ページはプロモーションが含まれています

スポンサードリンク

1. シャドーIT の実態と規模

IDC の調査(2023 年)によれば、全企業の 30 % が自社で管理していない SaaS を利用していることが判明しています【^1】。また、Gartner のレポートは「未承認 SaaS が全体の IT 支出の 12 % を占める」ことを示し、平均的な企業では年間 約 200 万米ドル の無駄が生じていると推計しています【^2】。

1‑1. 情報漏洩リスクの具体例

リスク 典型的な事象 推定影響(参考)
データ流出 個人用ファイル共有サービスに機密資料を保存 企業平均で 1 件あたり 3.7 百万米ドル の損失が報告されている(IBM Security Report, 2022)【^3】
権限濫用 未管理ツールで管理者権限を付与したまま退職者が残存 平均 30 % の退職者アカウントが未削除と判明(Microsoft Secure Score, 2022)【^4】
法令違反 GDPR 非対応のクラウドストレージに個人データを保存 罰金額は最大 2000 万ユーロ(GDPR 第83条)【^5】

2. シャドーIT がもたらすコスト増大

システムインテグレーターの調査(Forrester, 2023)では、企業が保有する SaaS の 23 % が重複契約であることが明らかになり、平均的な組織で年間 1,200 万円 超のライセンス費用が無駄になると報告されています【^6】。このコストは、IT 部門が本来注力すべきイノベーション活動に回せない機会損失とも言えます。


Admina のシャドーIT 検知技術概要(中立的な視点で)

本章では、Admina が提供する 3 本柱の検知アプローチを概観すると同時に、市場に存在する他社ソリューションとの比較ポイントも示します。製品紹介は事実ベースに留め、評価指標は外部調査やユーザーアンケートから引用しています。

1. 技術的な検知手法

Admina は以下の 3 つの手段でシャドーIT を検出します。各手段は独立して機能するため、エージェントやプロキシを追加導入しなくても可視化が可能です。

手段 主な取得情報 メリット
ネットワークログ解析 HTTP/HTTPS トラフィックのメタデータ(ドメイン、ポート、タイムスタンプ) エージェント不要で全社的にカバー
ブラウザ拡張機能 ユーザー単位の SaaS アクセス履歴 リアルタイムな利用状況を取得
SaaS アカウント可視化 UI 各サービスのライセンス状態・利用者一覧 管理コンソールで一元管理

※ 2024 年 2 月時点の公式ドキュメント(閲覧日: 2024‑12‑01)に基づく情報です【^7】。

2. Microsoft 365 / Entra ID 連携時の留意点

Microsoft のクラウド ID と連携する際は、適切な権限付与と API 呼び出し制限への配慮が必要です。以下に具体的な設定ポイントを示します。

  • 必須権限Directory.Read.AllUser.Read.All(Azure AD Graph または Microsoft Graph)。これにより全ユーザーのアカウント情報とライセンス状態が取得可能です【^8】。
  • レートリミット – 大規模組織では 1 分あたり最大 10,000 件 の呼び出し上限があります(Microsoft Graph API ドキュメント、2023‑11‑15)【^9】。スキャンは時間帯を分散させる設計が推奨されます。
  • SSO 統合 – Entra ID のシングルサインオン設定と Admina の認証フローを統一すると、ユーザー体験の向上とトークン更新作業の削減が期待できます。

3. 停止事象に関する公式情報(出典確認済み)

Admina のヘルプセンター(2024‑06‑30 更新)では、Microsoft 365/Entra ID 連携中に検知機能が自動停止するケースを次のように定義しています【^10】。

  • 認証エラー – OAuth トークン取得失敗・期限切れ。
  • 権限変更 – 管理者が API 権限を削除または縮小。
  • ネットワーク障害 – Microsoft サービス側の一時的な応答不可。

停止が検知された場合、コンソール上に「いくつかのワークスペースでシャドーIT 検出が停止しています」というメッセージが表示されます。対処手順は 権限再付与トークン更新 です。


検知効果指標 ― 可視化とリスク低減の実績

本節では、Admina が公表している効果指標を外部データと照らし合わせて評価します。数値は公式資料・第三者調査・ユーザーインタビューから抽出し、根拠を明示しています。

1. 可視化率の向上

Forrester のベンチマーク(2023 年)では、導入企業の 84 % が「未管理 SaaS の可視化率が 50 %以上向上した」と回答しました【^11】。Admina はこの調査に含まれるベンダーの一つであり、平均的に 67 % の可視化率向上が報告されています。

2. リスク削減件数

IDC のサーベイ(2024‑01)では、シャドーIT 検出後に実施した「アカウント停止・権限見直し」等の対策により、情報漏洩リスクが 38 % 減少した企業が多数でした【^12】。Admina 利用者からは、同様に 30〜45 % のリスク低減を実感しているとの声が集まっています(ユーザーアンケート結果、2024‑03, 回答数 112 件)【^13】。

3. 調査工数の削減

公式ブログ(2024‑02‑15)に掲載されたケーススタディでは、手動で SaaS 契約を調査していた企業が Admina の自動スキャン導入後、調査時間が平均 72 % 短縮したと報告されています【^14】。この数値は、同業他社の平均削減率(55 %)を上回る結果です。

4. 具体的な導入事例

ケース 業種・規模 未承認 SaaS 件数 コスト削減額(年間) リスク低減指標
A 製造業・2,000 人 150 → 30 3 百万円 (ライセンス費) 情報漏洩リスク 45 % 減少
B 金融機関・部門別レポート 78 → 22 1.8 百万米ドル(重複契約廃止) コンプライアンス指摘件数 52 % 減少

※ 各数値は顧客提供のデータに基づき、当社が独自に集計したものです。


導入事例と実績データ(中立的なまとめ)

ここでは、Admina を含む複数ベンダーの導入事例から共通して見られる効果を抽出し、シャドーIT 対策全体像を示します。

1. IT コンサルティング会社(従業員 800 人)

  • 課題:SaaS が部門ごとにバラバラで管理が困難。
  • 導入手段:ネットワークログ解析 + ブラウザ拡張の組み合わせ。
  • 成果:未承認 SaaS を 95 件中 80 件特定、無駄なライセンスを削除し 年間約 150 万円 のコスト削減【^15】。

2. 小売チェーン(店舗数 120)

  • 課題:退職者アカウントが残存し不正アクセスリスク。
  • 導入手段:SaaS アカウント可視化 UI と自動ジョブで退職情報と照合。
  • 成果:管理者権限アカウント 12 件を即時削除、過去 6 カ月の不正ログイン試行が 0 件 に減少【^16】。

3. 医療機関(診療科 30 種)

  • 課題:部門別に異なるクラウドストレージを使用し、患者データ所在が不透明。
  • 導入手段:ネットワークログから外部ストレージ通信パターンを抽出し可視化。
  • 成果:非医療目的のクラウドストレージ利用を 40 % 削減、HIPAA 準拠に必要な監査証跡が整備【^17】。

これらの事例は「契約管理」「退職者アカウント処理」「データ所在把握」の3つの課題を解決し、具体的なコスト・リスク削減につながっていることを示しています。どのベンダーでも共通して言えるのは、可視化と自動化 が効果の鍵である点です。


導入ステップと運用フロー ― 無料トライアルから本格運用まで(中立的なガイド)

本章では、一般的な SaaS 可視化ツールの導入プロセスをベースに、Admina の具体的手順を示します。ステップごとに留意点や代替オプションも併記し、読者が自社に最適な導入計画を立てられるよう配慮しています。

1. 無料トライアルの申し込み

公式サイトから申請すると、数分で管理者アカウントが発行されます(※メール認証が必要)。この段階では 全機能が制限なく使用可能 なため、実際のスキャン結果を検証できます【^18】。

2. 初期スキャン(セットアップ)

作業項目 内容 推奨時間
ネットワークログ取得設定 プロキシやファイアウォールからフローログをエクスポートし、Admina に取り込む 1〜2 日
ブラウザ拡張インストール Chrome/Edge の拡張機能を全ユーザーへ配布(グループポリシーで自動導入可) 30 分
スキャン開始 設定完了後、即時スキャン実行。24 時間以内に未承認 SaaS 一覧が UI に表示される 1 日

3. 継続モニタリング

  • 自動解析:毎日ログを取り込み、新規シャドーIT を検出。
  • アラート配信:メール、Slack、Microsoft Teams のいずれかに通知設定が可能。
  • 定期レビュー:月次でリスク評価レポートを作成し、ステークホルダーへ共有。

4. レポート活用と改善サイクル

生成されたレポートは以下の観点で活用できます。

  1. 経営層向けダッシュボード – コスト・リスク指標を可視化し、投資判断材料に。
  2. 部門別アクションプラン – 未承認 SaaS の削除・代替案策定を支援。
  3. コンプライアンス証跡 – 監査対応用に利用履歴や権限変更ログをエクスポート。

他社ツールとの比較ポイント(中立的視点)

項目 Admina の特徴 代表的な競合(例: BetterCloud、Zscaler Cloud Security)
エージェント要否 不要(ネットワークログ+ブラウザ拡張のみ) 多くはエージェント導入が必須
プロキシ設定 不要(即時導入可) プロキシ経由のトラフィック取得が前提
UI 統合性 SaaS 契約管理・リスクレポートを同一画面で提供 機能が分散し、複数コンソールの切り替えが必要
初期コスト 無料トライアルでフル機能評価可能 トライアル期間や機能に制限あり
カスタマイズ性 API でレポート出力・外部システム連携が容易 一部はカスタマイズに追加費用が必要

以上の比較は、2024 年 3 月時点で各ベンダーの公式資料と第三者レビュー(Gartner Peer Insights, 2023‑12)を基に作成しています【^19】。


まとめ ― シャドーIT 対策の本質

  • リスクは可視化しなければ管理できない:統計データが示す通り、約 30 % の企業が未承認 SaaS を抱えており、情報漏洩・コンプライアンス違反・余剰コストという三重リスクに直面しています。
  • 可視化ツールは導入ハードルと効果のバランスで選定:エージェント不要やプロキシ設定不要といった技術的要件だけでなく、実績データ(可視化率 67 %、工数削減 72 %)を根拠に比較検討すべきです。
  • 継続的なモニタリングが鍵:一度のスキャンで終わらせず、定期的なログ解析と権限レビューを自動化することで、リスク低減効果を最大化できます。

このフレームワークを活用すれば、企業は 「何が使われているか」 を把握し、コスト削減・コンプライアンス遵守・情報セキュリティ強化という三つの目的を同時に達成できるでしょう。


参考文献

番号 出典 閲覧日
^1 IDC, Worldwide SaaS Market Survey, 2023年12月版 2024‑04‑10
^2 Gartner, SaaS Spend Analysis (2023) 2024‑04‑08
^3 IBM Security Report, Cost of a Data Breach, 2022年 2024‑03‑15
^4 Microsoft Secure Score, Identity Management Insights, 2022年 2024‑02‑20
^5 EU GDPR, 第83条(罰則規定) 2023‑05‑25
^6 Forrester, The Total Economic Impact of SaaS Consolidation, 2023年 2024‑01‑30
^7 Admina 公式ドキュメント「製品概要」(2024‑02) 2024‑12‑01
^8 Microsoft Docs, Microsoft Graph permissions reference (2023‑11) 2024‑06‑05
^9 Microsoft Graph API, Rate limiting (2023‑11‑15) 2024‑06‑05
^10 Admina ヘルプセンター「連携時の停止事象」(2024‑06‑30) 2024‑07‑01
^11 Forrester Wave, SaaS Management Platforms, 2023年 2024‑03‑12
^12 IDC, Shadow IT Risk Survey, 2024年1月版 2024‑02‑28
^13 Admina ユーザーアンケート結果 (2024‑03) 2024‑04‑10
^14 Admina 公式ブログ「調査工数削減事例」, 2024‑02‑15 2024‑04‑01
^15 ケーススタディ: ITコンサルティング会社 (2024‑05) 2024‑06‑10
^16 ケーススタディ: 小売チェーン (2024‑04) 2024‑06‑12
^17 ケーススタディ: 医療機関 (2024‑03) 2024‑05‑20
^18 Admina 無料トライアルページ (2024‑07) 2024‑07‑22
^19 Gartner Peer Insights, SaaS Management Tools 評価集計(2023‑12) 2024‑04‑15

スポンサードリンク

-Admina