企業のエンタープライズネットワークは日々複雑化しており、その管理と監視は非常に困難になっています。そのため企業は、ネットワーク自動化によってネットワークをより容易に管理しようとしています。さらに、より広い帯域幅、ネットワーク仮想化、クラウドサービスへの需要の高まりが、この分野の成長を一段と促進しています。
しかし、ネットワーク自動化市場は2028年までに300億ドルへ成長すると見込まれている一方で、どのユースケースからネットワーク自動化を始めるべきか、いまだに懐疑的な企業も少なくありません。本記事では、ネットワーク自動化の代表的なユースケースと、それによって企業がネットワーク自動化への取り組みを始める方法を紹介します。
こちらもご覧ください:エンタープライズネットワーキングにおける7つの課題
セキュリティの強化
以前のネットワークは、単一の境界内に限定されていました。そのような環境では、シグネチャベースのWebアプリケーションファイアウォール(WAF)がネットワークを保護していました。しかし、サイバー攻撃の激しさと速度が増すなか、シグネチャベースのWAFを維持するには多くの時間がかかります。さらに、ゼロデイ攻撃を定義するシグネチャはまだ作成されていないため、このような攻撃に対して明らかに効果がありません。
現代のネットワークはもはや単一の場所に限定されず、オンプレミス、クラウド、エッジ、その他のサードパーティーネットワークにまたがっています。そのため、ゼロデイ攻撃や同様の攻撃から組織を守るには、ネットワーク自動化の導入が必要です。
インテントベースのネットワーク自動化プラットフォームは、デバイス検出プロセスを自動化し、複雑で複数にまたがるネットワーク環境全体で、適切なネットワークセキュリティポリシーを策定して一貫して適用できるようにします。ゼロトラストポリシーを追加すれば、適切な認証情報を持つ正しいユーザーだけがネットワークにアクセスできるようになります。
さらに、ネットワークポリシーの制御を一元化し、アクセス制御リストとパスワード管理機能を自動化し、ネットワークをゾーン単位でマイクロセグメンテーションすることで、こうしたネットワーク自動化ツールは脅威アクターに悪用される隙を残しません。
こちらもご覧ください:ソフトウェア定義ネットワーキングとは。
ダウンタイムと障害を最小化
2022年のVerizon Data Breach Investigation Reportによると、人為的ミスがネットワーク障害全体の82%超を引き起こしています。また、ITICの2021年版Hourly Cost of Downtime Surveyでは、サーバーが1時間停止すると、91%の企業で30万ドル以上のコストが発生することが分かりました。これらの企業のうち、約44%は、1時間当たりの障害コストが100万ドル($1M)から500万ドル超($5M)に及ぶと回答しています。
ネットワーク障害は、収益の損失、生産性の低下、そして何よりも評判の毀損につながります。したがって、ネットワーク管理の負担を人間だけに委ねることはできません。自動化された対策によって、ネットワーク管理を補完する必要があります。
ネットワーク変更を効率化すれば、企業の生産性が向上し、ダウンタイムや障害から企業を守れます。ネットワーク自動化ツールは、ネットワークの健全性を包括的かつリアルタイムに可視化するため、問題のある箇所をリアルタイムで特定し、より迅速な解決につなげられます。
さらに、ライブトポロジーマッピングとカスタムダッシュボードにより、既知のケースにおける把握までの平均時間(MTTK)と修復までの平均時間(MTTR)が短縮され、ユーザー満足度が向上します。
デバイスのオンボーディング
デバイスのオンボーディングとは、新しいデバイスにネットワークへのアクセス権を付与するプロセスです。しかし、数百、数千台ものネットワークデバイスをオンボーディングするには多くの作業時間が必要であり、ネットワーク運用担当者は、デバイスを利用可能な状態にする前に、あらゆる詳細を手作業で確認しなければなりません。これには数日、場合によっては数カ月かかることもあります。
調査によると、回答者の61%がサービス導入時間の短縮を、59%が生産性の向上を、自動化を導入する主な動機として選びました。
そのうえ、人為的ミスのリスクも加わります。ITチームがデバイスのオンボーディング中に必要な予防策を講じなければ、システムやネットワークを危険にさらすおそれがあります。ネットワーク自動化を利用すれば、適切なゲストアクセス ポリシーを設定したうえで、デバイスのオンボーディングを非常にシンプルで安全なプロセスにできます。ネットワーク自動化ツールを使えば、ユーザーはデバイスを迅速にオンボーディングできます。
こうしたツールには高度なセキュリティ機能が搭載されており、ネットワークへの接続を許可する前にすべてのデバイスを確認し、ネットワークセキュリティを継続的に監視します。
こちらもご覧ください:エンタープライズネットワーキング企業のトップ企業
技術的負債を削減
技術的負債は通常、開発者がコードを迅速にリリースするために近道を選んだり、手を抜いたりした結果として生じます。短期的には役立ちますが、最終的には技術的負債を削減するために、以前の状態に戻って対応しなければなりません。コード品質の低さ、ゾンビデバイス、不完全または肥大化した設定、放棄されたプロジェクト、文書の不足、レガシー技術などが、技術的負債の例です。
技術的負債は組織にとって重要な懸念事項です。運用コストを増大させ、ネットワークの俊敏性を制限するだけでなく、生産性を低下させ、収益にも大きな影響を及ぼします。
140社を超えるグローバル企業を対象とした2022 LeanIX EA & IT Strategy Surveyでは、エンタープライズアーキテクト(EA)の41%が、技術的負債の削減を最優先事項の一つと考えていることが分かりました。調査対象となった組織のうち、96%が、技術的負債の削減を目的としたプロジェクトを少なくとも1件計画していると回答しました。
幸い、ネットワーク自動化を利用すれば、企業はネットワークにおける技術的負債を容易に特定し、解消できます。ネットワーク自動化ツールは自動化を活用してネットワークの信頼できる情報源を構築し、ネットワーク変更の前後でネットワークコンポーネントを検証できるようにします。
これにより、ネットワークが期待どおり一貫して予測可能な形で動作していることを確認できます。矛盾があれば、ツールがそれを強調表示します。その結果、ネットワークの構築時間が短縮され、NetOpsチームはネットワークの将来性を高める作業により多くの時間を割けるようになります。
ネットワークインベントリ
効率的なネットワーク監視には、ネットワークの現在の状態を把握することが不可欠です。そのためにはまず、すべてのネットワークデバイスの完全な一覧を用意し、インベントリを正確かつ最新の状態に保つ必要があります。以前はネットワークインベントリを手作業で作成していましたが、現代のネットワークは規模も複雑さも増しており、もはや現実的ではありません。
標準化された信頼できる情報源がなければ、一部のデバイスの記録を見落としたり、ネットワークに変更が加えられたタイミングを把握できなかったりする可能性があります。ネットワーク資産を完全に可視化できないことは、組織にとって危険です。知らないうちに不正な要素が侵入するおそれがあるためです。
強力なネットワーク自動化ツールは、ネットワークデバイスを継続的にスキャンし、資産がネットワークインベントリに追加または削除された際に自動的に検出します。複数の高度な検出方法を使ってネットワークを検出し、デバイスの完全なネットワークインベントリを作成するとともに、各デバイスの詳細情報を提供します。
こちらもご覧ください:マネージドサービスプロバイダーのトップ企業
構成管理
構成ドリフトとは、ソフトウェア、アプリ、VM、サーバー、ネットワークデバイス、セキュリティポリシーなどの構成項目が時間の経過とともに徐々に変化し、元の状態から逸脱する現象です。ネットワークを手作業で管理すると、構成ドリフトが発生しやすくなり、パフォーマンスの低下、ダウンタイム、そしてさらに懸念されるコンプライアンス違反につながります。
ネットワーク自動化は、構成ドリフトの診断に伴う推測作業をなくし、この問題を監視するための一元的に定義されたシステムを企業に提供します。可視性が高まることで、企業は構成ドリフトを迅速に特定して修正できます。構成ドリフトを管理すれば、企業は業界法令を遵守し、常に監査に備えられます。
ネットワークではある程度の構成ドリフトが避けられませんが、継続的な監視と適時の監査によって、企業はドリフトの管理状況を把握し、タイムリーに対処できます。
こちらもご覧ください:デバイス管理に最適なIoTプラットフォーム。