何をお探しですか?
サービスとしての可視性 (VAAS)
必要な時に必要な動的ネットワークインテリジェンス
Visibility-As-A-Service (VaaS) とは何ですか?
サービスとしての可視性により、IT組織は、パブリッククラウド、プライベートクラウド、支社、キャンパス、データセンターのどこにあるかに関わらず、インフラストラクチャ全体にわたるネットワークトラフィックにオンデマンドでアクセスできます。
ネットワークの可視性は、ネットワークとその上で実行されるアプリケーションのパフォーマンスとセキュリティにとって重要です。しかし、データフローを傍受するためにネットワークにアクセスすることは、常に容易であるとは限りません。ワークロードがパブリッククラウドを通過すると、可視性が失われる可能性があります。これに対処するため、あらゆる展開、特にパブリッククラウド全体でアクセスを可能にするVaaSが登場しています。
なぜVisibility-As-A-Service (VaaS) なのか?
IT組織がVaaSを選定する理由:
- OpEx(運用費用)かCapEx(設備投資)かによって、予算をより適切に管理できます。VaaSにより、自社の内部ネットワークと同等の詳細な可視性をOpExモデルで実現できます。
- 従量課金制で、消費量に基づいて使用した分だけ支払います。
- 現在のニーズに合わせて、可視化ソリューションの容易なスケールアップおよびスケールダウンを可能にします。
パブリッククラウドの可視性に関する課題
可視性は、アプリケーションおよびネットワークのパフォーマンス監視、セキュリティ、トラブルシューティングを提供する基盤です。従来のデータセンターでは、IT部門はパケットの可視性を得るためにタップとバイパススイッチ(イーサネット/光)を使用します。さらに、パケットブローカーは高度なパケット分析に使用できます。
エンタープライズアプリケーションは現在、従来のデータセンターからパブリッククラウドへと劇的な移行を遂げています。このような多様な環境における可視性と、ひいてはセキュリティの確保は、大きな課題となっています。あるビジネス調査によると、平均的な企業は10〜16のクラウドアプリケーションを使用しています。クラウドベースのアプリが増えるにつれて、より多くのデータが従来のデータセンターの外に移動しています。
IT部門は、インスタンスと使用状況のセキュリティとコンプライアンスに注力する必要がありますが、これはクラウド可視化ソリューションで最適に対処できます。VaaSにより、組織はパブリッククラウドのネットワークトラフィックを柔軟かつスケーラブルな方法で表示できます。
パブリッククラウドにおける死角
セキュリティを効果的に機能させるには、すべてのトラフィックを可視化する必要があります。パブリッククラウドは、従来の可視化アプローチにとって死角を生み出す可能性があります。さらに、VaaSの実装方法はIT部門に大きなメリットをもたらすことができます。
VaaSにはIaaSかSaaSか?
VaaSソリューションを選択する際、実装アーキテクチャはIT組織が必要とする労力とリソースに影響を与えます。一部のVaaSソリューションは、Infrastructure-as-a-Service (IaaS) として実装されます。ITは、仮想マシン (VM) 内のクラウドで可視化ソリューションをインストール、構成し、稼働時間を確保する必要があります。監視が必要なクラウドトラフィックはVMに転送されます。これにより、使用される帯域幅と、ITがクラウドサービスプロバイダに支払うコストが急速に増加する可能性があります。
より洗練されたアーキテクチャアプローチは、ITのインストール、メンテナンス、稼働時間の保証を最小限に抑えるSaaSモデルを使用することです。SaaSベースのVaaS実装を選択することで、プラットフォームに依存せず、スケーラブルで、どこからでも独立してアクセス可能な展開が可能です。Amazon Web Services、Microsoft Azure、Google Cloudのいずれを使用しても、エクスペリエンスは同じです。最後に、ソースインスタンスでデータをフィルタリングし、必要なパケットまたはメタデータのみをセキュリティ、パフォーマンス、または分析ツールに送信するアーキテクチャは、クラウド帯域幅の消費を大幅に削減し、ITコストを節約します。
Cloudlens: SaaS可視化ソリューション
CloudLensはVaaSを提供し、SaaSとして実装されています。CloudLensは2つのコンポーネントを持つサーバーレスアーキテクチャを採用しています。クラウドの可視性が管理されるWebインターフェースを備えたSaaSと、お客様の環境内のソースインスタンス(センサー)およびツールインスタンス(コネクター)内に配置されるDockerベースのコンテナです。SaaSプラットフォームがすべての重い処理を行うため、お客様はクラウドアーキテクチャを変更する必要がありません。
ソースインスタンス内のセンサーを介してフィルタリングとパケットブローカリングが行われ、フィルタリングされたパケットデータはセキュアなオーバーレイパスを介して、セキュリティおよびモニタリングツールインスタンス内のCloudLensコネクタに送信されます。1つのCloudLensセンサーは複数のツールにルーティング可能です。
-
「パブリッククラウドサービスの導入は、クラウド環境で処理されるエンタープライズアプリケーションおよびワークロードのパフォーマンスとセキュリティによって制限されます。キーサイトのCloudLens Publicは、すべてのパケットブローカリングがソースで行われる『Visibility-as-a-Service』を企業に提供します。これにより、スケーラビリティとネットワークの俊敏性が向上する可能性があります。」
ジム・ダフィー、シニアアナリスト、451リサーチ
-
「物理層へのアクセスが不足している現状において、ネットワークの可視性は、組織のクラウド利用を保護する責務を負うセキュリティ専門家にとって、最優先の懸念事項となっています。」
DOUG CAHILL, シニアアナリスト, エンタープライズ戦略グループ
可視性に関するさらなる支援
誰もが時には少し余分な助けを必要とします。幸いなことに、キーサイトは、お客様のネットワーク可視化への投資を最大限に活用できるよう、様々なプロフェッショナルサービスを提供しています。
当社がお手伝いできること:
- 展開を加速
- プロジェクトのリスクを排除
- チームをトレーニングする
- その他にも多数!
キーサイト プロフェッショナルサービスの詳細はこちら。
サポートが必要ですか、ご質問がありますか?