ネットワーク監視システムの9つの基本原則

このブログ記事で、ネットワーク監視システムの基本についてご覧ください。

つい先日、シャマス・マギリカディ氏による興味深い

記事を見つけました。そのタイトルは、 「企業にとって不可欠なネットワーク監視システムの機能

これは、独立した専門家がモニタリングの基本原則をどのように捉えているかについて調査していた際に、私の目を引いたものです。

シャムス氏の素晴らしい記事では、可用性監視ソリューションの非常に重要な側面について触れられています。導入モデル、使いやすさ、既存のネットワークインフラとの互換性、システムの拡張性、相互運用性が、あらゆる監視ソリューションの重要な要素であるという点には、私も全面的に同意いたします。

実際、弊社では 当社のBIG-IP監視ソリューションを、まさに同じ原則に基づいて構築いたしました。

  1. ライセンスモデル:
    当社のライセンスモデルはデバイス単位であり、デバイスの負荷(つまり、仮想サーバーの数)に制限はありません。また、インストールおよび設定プロセスを可能な限り簡単に行えるよう設計しており、お客様から高く評価されている優れた導入モデルを実現するため、具体的な操作と検証に重点を置いた詳細な導入ガイドを提供しています。
  2. 使いやすさ:
    SCOM 管理者にとって、当社のソリューションは、製品のユーザーエクスペリエンスを設計する際に SCOM の標準要素とベストプラクティスのみを採用しているため、非常に使いやすいものとなっています。
  3. 既存のインフラストラクチャとの互換性:
    既存のネットワークインフラストラクチャとの互換性は重要ですが、当社は SCOM 監視プラットフォームに組み込まれた機能を活用し、50 社以上のベンダーが提供する 800 種類以上のネットワークデバイスに対する拡張監視を実現しています。 SCOM 2016のオープンモデルにより、ベンダーや独立系開発者によるSNMPベースの監視機能を、さらに多くのデバイスに対して簡単に追加することが可能です。
  4. アプリケーション配信:
    当社の製品は、アプリケーション配信の重要なコンポーネントを監視しており、ネットワークデバイスからMicrosoft Dynamics CRMやIBM WebSphere Application Serverなどの複雑なソフトウェアシステムに至るまで、単一の監視プラットフォームを提供する7,000以上のSCOM管理パックが利用可能であることも、当社にとって重要なポイントです。
  5. スケーラビリティ:
    当社のソリューションは、最大規模の企業にも最適であるため、徹底的な最適化を行っております。標準的な監視サーバー構成のみを使用し、3台以下のサーバーで150台以上のデバイスを監視することが可能です (正直なところ、2台でも可能ですが、1台が故障した場合、残りの1台にかかる負荷が処理しきれないほど大きくなってしまいます)また、SCOMに組み込まれたスケーラビリティ機能により、ほぼ線形なスケーラビリティを実現しています。
  6. 相互運用性:
    相互運用性の面では、SCOMの統合機能を活用し、監視イベントや収集されたコンテキストを、チケット管理ソリューションなどの他のITシステムにエクスポートしています。
  7. 重点:
    誰もが認識しておくべき極めて重要な点の一つは、重要なイベントのみに焦点を当てることです。 監視の核心となるロジックは、監視が即時の管理アクションの引き金となるという点にあります。 情報を収集しすぎても、重要なイベントを隠してしまうノイズを生み出すだけであり、何の役にも立ちません。
  8. 組み込みのナレッジ:
    モニタリングソリューションには、経験に基づき、顧客ベースから収集されたナレッジが組み込まれている必要があります。これにより、即時の対応を必要とするイベントのみを抽出できます。また、スピードが新たな重要要素となっているため、根本原因の特定を短縮するのに役立つ、必要なコンテキストもすべて提供されます。
  9. セキュリティ:
    Shamus氏が、ネットワーク可用性監視システムをアプリケーションの可用性における第一防衛線として位置づけた点は素晴らしいと思います。また、ネットワーク監視ソリューションは、あらゆる組織のセキュリティインフラの一部でなければならないと私たちは考えています。 特にセキュリティアプライアンスからのパフォーマンスデータを収集・可視化することは、セキュリティチームが脅威を分析し、最適な保護を実現するためにシステムを微調整する上で役立っています。 当社のソリューションは、BIG-IP ASMモジュールからデータを収集し、以下の機能を提供します:
  • 進行中の攻撃に関するチーム横断的な認識
  • セキュリティチームとのサイバー攻撃の詳細情報の容易な共有
  • ASMポリシーの設定と効果に関する詳細な調査

私たちが正しい方向に進んでいること、そして独立した専門家の方々が、当社のソリューションの設計・構築に用いた原則と全く同じものを認めてくださっていることを知り、大変嬉しく思います。ぜひ実際に当社の製品が動作する様子をご覧ください!