PCやIT機器の一元管理を表現した青と白の紹介用イメージ

資産管理ソフト Embassy

社内のPCとIT機器を、一つの資産台帳に。

「どこに、誰の、どんな機器があるか」を把握する

Embassyは、Windows PCの資産情報や利用状況を記録し、社内のIT管理に役立てる仕組みです。PCの型番・構成、インストール済みアプリ、更新・暗号化の状態をまとめて確認できます。プリンターやネットワーク機器、Mac、スマートフォンなども手動で登録し、同じ資産台帳で管理できます。 資産情報の確認から、必要に応じた利用ログの調査や運用支援まで活用できます。管理したい機器、情報を集める目的、利用者への周知、利用する機能と管理範囲を整理して導入します。

主なメリット

  • PCと周辺機器の情報を、利用者・部署・設置場所とあわせて整理
  • アプリ・更新・暗号化の状態を確認し、見直しが必要な端末を把握
  • 資産台帳と必要な記録を、日々の確認・調査・運用支援に活用

主な機能・特徴

機器の情報を、一つの台帳にアイコン

機器の情報を、一つの台帳に

対応するWindows PCの情報を収集。その他の機器も手動登録し、利用者や設置場所とあわせて管理します。

  • PC・プリンター・ネットワーク機器
  • 利用者・部署・設置場所
  • 一覧の検索・Excel/CSV出力
アプリと自動起動の構成を確認アイコン

アプリと自動起動の構成を確認

インストール済みアプリの名前・バージョン・発行元と、自動起動するアプリの情報を確認できます。

  • インストール済みアプリ一覧
  • バージョン・発行元・利用範囲
  • サービス・タスクなどの自動起動項目
更新・容量・暗号化の状態を確認アイコン

更新・容量・暗号化の状態を確認

Windowsの版や取得できた月例更新、ストレージの容量、BitLockerの状態をまとめて確認します。

  • Windowsの版・ビルド・更新情報
  • ドライブの容量・空き容量
  • BitLockerの保護状態
ネットワークとUSBの接続を把握アイコン

ネットワークとUSBの接続を把握

Wi-Fi名やIPアドレス、USB記憶装置の情報と接続の確認履歴を表示。観測された未登録機器も確認できます。

  • ネットワーク接続の確認履歴
  • USB記憶装置の情報と履歴
  • PCから観測できた未登録機器
必要なときの調査に使える利用記録アイコン

必要なときの調査に使える利用記録

記録されたウィンドウ・アプリ・取得できたURLを、利用者や期間、キーワードで検索できます。

  • ウィンドウ・アプリ・取得できたURLの記録
  • 検索・CSV出力・時間帯別の表示
  • 収集項目の整理と利用者への周知を前提に運用
画面や印刷の記録も確認アイコン

画面や印刷の記録も確認

設定に応じて記録された画面画像や印刷履歴を、状況を調べる手がかりとして確認できます。

  • 画面の静止画記録
  • 文書名・プリンター・ページ数
  • 対応形式・環境での印刷プレビュー

資産管理と運用支援の画面サンプル

実際の管理画面に架空の会社名・利用者・端末・ログを表示したサンプルです。画像を選ぶと拡大できます。

細かな文字は「原寸画像を開く」からご確認いただけます。

機能一覧

資産の把握から日々の運用まで、目的に合わせて利用する機能をご紹介します。取得できる情報は端末・クライアント・設定によって異なります。

資産台帳と端末の構成

機器ごとの基本情報を揃え、社内のIT資産を把握します。

Windows PCの資産情報収集
型番・シリアル・CPU・メモリ・OSなどを集め、管理画面でまとめて確認します。対応Windowsクライアントと端末承認が必要です。全体の情報収集は起動時と原則24時間ごとに行います。
PC以外も含めた資産台帳
Mac、スマートフォン、プリンター、ネットワーク機器なども一つの台帳で管理できます。Windows以外の機器は手動登録です。
利用者・設置場所・確認状況の管理
利用者・部署・設置場所、稼働・廃棄の状態、セキュリティ確認メモを残せます。セキュリティ確認メモは手動で記録する情報です。脆弱性を自動判定する機能ではありません。
一覧の調整とExcel・CSV出力
必要な列や並び方を整え、検索結果の資産一覧をExcel・CSVへ出力できます。保存した列設定で出力します。
インストール済みアプリの一覧
アプリ名・バージョン・発行元・利用範囲を確認し、端末ごとのソフトウェア構成を把握します。収集できた現在の一覧を表示します。ライセンス保有数との自動照合は行いません。
自動起動するアプリの確認
サービス・タスク・ログオン項目など、自動起動するアプリと電子署名などの情報を確認できます。署名の有無だけで安全性を自動判定するものではありません。

端末の状態と接続の確認

更新や暗号化の状態、観測された接続情報を確認します。

Windows更新の確認
Windowsの版・ビルドと、取得できた月例品質更新のKB・適用日時を確認できます。情報を取得できなかった場合も区別します。Windows更新を自動適用する機能ではありません。
ストレージ容量・暗号化状態
ドライブの容量・空き容量と、BitLockerによる保護状態を確認できます。Windowsから取得できた状態を表示します。暗号化の遠隔有効化や回復キー保管は行いません。
ネットワーク接続状況と履歴
PCが確認されたWi-Fi名やIPアドレス、接続の確認履歴をたどれます。通常5分ごとの受信情報に基づきます。電源断中の正確な切断時刻や所在地を示すものではありません。
USB記憶装置の確認
識別できたUSB記憶装置の機器情報・ドライブ文字と、接続の確認履歴を表示します。全USB周辺機器やファイルコピーの内容は対象外です。表示日時には確認間隔による差が生じる場合があります。
未登録ネットワーク機器の確認
PCから観測できた未登録機器をネットワークごとに確認し、必要な機器を資産台帳へ登録できます。対応クライアントと環境の準備が必要です。ネットワーク全体のスキャンではなく、現在接続中であることを保証するものではありません。

記録の調査と日々の運用

日々の確認や調査・支援に必要な記録を活用します。利用目的と収集範囲を整理し、利用者への周知を前提に運用します。

アクティビティ・クリップボードの記録
使用したウィンドウやアプリ、取得できたURL・フォルダパス、コピーした内容を調査の手がかりとして記録します。収集項目は設定に依存し、クリップボード収集は無効化できます。全ファイル操作・全通信・キーボード入力を記録する機能ではありません。
スクリーンショットの確認
設定に応じて記録された画面画像を操作ログから開き、当時の状況確認に役立てます。静止画の記録です。画像は縮小・グレースケール化され、連続録画やリアルタイム映像ではありません。
印刷履歴・印刷プレビュー
印刷した文書名・プリンター・ページ数などを記録し、対応形式の印刷データはプレビューできます。印刷収集の有効化が必要です。プレビューは対応形式と変換環境に依存します。
ログ検索・CSV出力・ヒートマップ
利用者・期間・種類・キーワード・ネットワーク条件で記録を探し、CSVや時間帯別の表示で確認できます。CSVは最大10,000件。ヒートマップは利用者指定・最大31日間の件数分布で、勤務時間や生産性の算定ではありません。
要確認PCのダッシュボード
月例更新や情報の取得状況、受信した保護状態などを整理し、優先して確認するPCを把握します。取得できていない情報を正常とは扱いません。
セットアップ・端末承認・署名済み更新
一つのセットアップで導入し、端末承認後に運用を開始。署名を確認したEmbassyクライアントの更新を配信できます。対応Windows環境と管理者権限が必要です。Windowsや一般アプリの更新配布とは別の機能です。
組織ごとの管理と管理画面のログイン履歴
組織ごとに資産台帳の管理範囲を分け、管理画面へのログイン履歴を確認できます。管理画面へのログイン履歴は、PC自体のログイン・ログアウト履歴とは異なります。

運用を支える機能

リモート支援やアプリ配布、ウイルス対策の状態確認など、日々のIT運用を支える機能をご紹介します。

ウイルス対策の状態・検知報告・通知

端末のウイルス対策ソフトの保護・定義状態や、対応製品から届く検知・処置報告をまとめて確認します。

Windows 11 Home/Proが対象です。Defenderと他製品では取得情報が異なります。通知には送信・宛先設定が必要です。Embassy自体にウイルス検知・駆除エンジンはありません。

ブラウザ通知許可の調査

Chrome・Edge・Braveで通知許可の設定が見つかったサイトを確認し、偽警告などの調査に役立てます。

許可設定の候補を表示します。危険サイトの自動判定や、全利用者の設定を網羅する機能ではありません。

必要なときのリモート支援

許可された対象PCの画面に接続してサポートする機能です。作業後は停止し、接続には期限を設けます。

開始にはPCごとの接続許可と操作権限が必要です。現地の承認操作なしで接続できるため、事前に運用範囲を確認します。画面操作に限定し、支援経路でのファイル転送やターミナルは提供しません。

アプリ・バッチの配布

承認済みWindows PCへ、内容を確認したアプリやバッチを配布し、端末ごとの実行結果を確認します。

対象・権限・停止や復旧の条件を事前に確認します。通常は管理者相当の権限で実行され、開始後の完全停止や復元は保証しません。

台帳からの限定的な対処

対象と理由を確認し、対応するアプリの削除、自動起動の無効化、ブラウザ通知のブロックを依頼できます。

削除できるアプリや実行条件には制限があります。任意アプリの削除・自動駆除・隔離ではありません。通知のブロックは対象端末の全利用者に適用されます。

UTM管理・通信ログの確認

対応UTMの状態や通信ログを確認し、必要に応じて通信の遮断・解除を行う機能です。

OPNsenseと専用管理基盤に対応しています。対応UTMとの接続設定が必要です。

導入から運用まで

1

機器と管理の目的を整理

管理したいPC・周辺機器、現在の台帳、お困りごとを確認し、把握したい情報を整理します。

2

収集範囲と運用ルールを確認

収集する項目、利用者への周知、利用する機能と管理範囲を決めます。利用する機能に応じて、対象端末や必要な設定を確認します。

3

セットアップと端末承認

対応Windows PCへセットアップを導入し、端末承認を行います。PC以外の機器は必要に応じて台帳に登録します。

4

取得状況を確認して運用開始

情報が取得できていることを確認し、利用者・設置場所などの台帳情報を整備。日々の確認と必要な運用支援を始めます。

よくある質問

Q: PC以外の機器も管理できますか?

A: プリンターやネットワーク機器、Mac、スマートフォンなども資産台帳へ手動登録できます。自動収集は対応するWindows PCが対象です。

Q: 資産台帳の一覧を出力できますか?

A: 検索結果の資産一覧をExcel・CSV形式で出力できます。表示する列や並び方を調整し、保存した列設定で出力できます。

Q: 情報は常に最新の状態で表示されますか?

A: 情報は端末から受信した内容をもとに表示します。資産情報の全体収集は起動時と原則24時間ごと、接続状況は通常5分ごとの受信に基づきます。端末の電源や接続状態、取得状況によって反映まで時間がかかる場合があります。

Q: ウイルス対策ソフトとして使えますか?

A: Embassyは、端末にあるウイルス対策ソフトの状態や対応製品の検知報告を確認する仕組みです。ウイルス対策ソフトの導入とあわせて運用します。Embassy自体の検知・駆除エンジンやEDRは提供しません。

Q: 収集する内容は事前に確認できますか?

A: 導入前に利用目的と収集項目を整理します。操作ログ・画面・クリップボードなどの収集は、利用者への周知を前提に設定と運用範囲を決めます。収集する内容と利用したい機能をご相談ください。

Q: PCログ収集のページとは何が違いますか?

A: このページはPCや周辺機器の資産情報、構成、状態の把握を中心に紹介しています。PCログ収集のページはウィンドウ・印刷などの利用記録を中心に紹介しています。一部の機能には重なる領域があるため、必要な管理・調査の内容に応じてご案内します。

Q: 費用や導入条件を教えてください。

A: 対象機器、収集したい項目、支援内容に応じてご案内します。必要な機能や導入条件を確認します。お問い合わせからご相談ください。

自社のIT資産管理について、相談してみませんか。

台帳の整理から端末の状態確認、日々の運用支援まで。現在の管理方法やお困りごとをお聞かせください。

導入について相談する