SolarWinds UDT の導入メリット ジュピターテクノロジー株式会社 2015/09/29 作成 2016/3/8 改訂
SolarWinds UDT とは
SolarWinds UDT(User Device Tracker) とは SolarWinds 社のネットワークのポート デバイス そしてユーザー監視を容易にするためのツールです 接続されているコンピュータを即座に発見し ユーザー名 スイッチ名 ポート詳細情報などを取得できます デバイスのインターフェースの使用状況を監視 デバイスの接続状況 履歴を監視 MAC アドレス IP アドレス ホスト名を検知 スタンドアロンインストール可 Agent のインストール不要 3
SolarWinds UDT の導入メリット
ユーザーがかかえている課題の解決 課題 1 スイッチの使用状況 / 空きポートをリアルタイムに把握したい 課題 2: Wireless デバイスに誰がアクセスしているのか管理したい 課題 3: 不正アクセスを簡単に検知し 必要に応じて遮断したい 同じ不正アクセスを二度と接続させたくない 課題 4: 感染した PC が過去に接続したデバイスのポートを調べたい 課題 5: Active Directory と連携して接続端末情報やアサイン履歴を簡単に取得したい 課題 6: Bring Your Own Device (BYOD) に対応したい
SolarWinds UDT のソリューション
デバイスのポート監視 ( トップ 10) 課題 1 6 のソリューション スイッチ等のデバイス毎に使用 / 空きポートを表示します 7
デバイスのポート監視 ( ポート詳細 ) 課題 1 6 のソリューション スイッチ等のデバイスの全使用ポートと接続されている端末の詳細情報を表示します ポートに接続されている端末を簡単に把握できます 8
デバイスのポート自動検知 課題 2 6 のソリューション 無線 / 有線のデバイスのポートの接続情報を定期的に取得します 新たに追加された端末も自動検知されます AP に接続されている端末とユーザーを簡単に把握できます 9
ユーザーログイン履歴 (AD 連携 ) 課題 2 3 5 のソリューション Active Directory と連携すると誰の端末が接続しているのか分かります 10
ホワイトリストの管理 1 課題 3 6 のソリューション MACアドレス IPアドレス ホスト名によるホワイトリストを作成できます ホワイトリストから除外するリストも登録できます 11
ホワイトリストの管理 2 課題 3 6 のソリューション ホワイトリスト未登録デバイスが ネットワークに接続すると Rogue Devices( 不正デバイス ) にリスト追加されます Rouge Device( 不正デバイス ) リストのデバイスに対してホワイトリストに登録するかウォッチリストに登録するか アクションを選択できます 12
ホワイトリストの管理 3 課題 3 6のソリューション ホワイトリストに未登録の端末がネットワークに接続するとアラートを通知します 13
ウォッチリストの管理 1 課題 3 6 のソリューション 監視したい端末をウォッチリストに登録することで 指定端末の接続状況を監視できます MAC Address IP Address Host name や User Name でウォッチリストに簡単に登録する事ができます 14
ウォッチリストの管理 2 課題 3 6 のソリューション ウォッチリストに登録された端末がネットワークに接続されるとデバイスウォッチリストに表示されます 15
ポート遠隔遮断 課題 3 6 のソリューション ネットワークに不正端末が接続した場合 ポートを遠隔遮断することができます 不正アクセスがあれば Shutdown をクリックすることで 素早くポートを遠隔操作で遮断できます ポートを Shutdown するには 予め Read/Write の権限を設定しておく必要があります 16
デバイスのポート履歴 課題 4 6 のソリューション デバイスのポート履歴を見ることで 過去に接続した端末を追跡できます 17
SolarWinds UDT その他の機能
レポート機能 1 ソフトウェアに組み込み済みテンプレートやコミュニティが 作成したテンプレートによるレポート機能があります 19
レポート機能 2-1 Web 画面からウィザード形式でレポート作成やスケジュール設定が可能です 管理者への自動レポート通知を行います 20
レポート機能 2-2 Web 画面からウィザード形式でレポート作成やスケジュール設定可能です 21
レポート機能 3 管理者への自動レポート通知を行います 添付するレポートのファイルタイプを選択できます (PDF, CSV, Excel, HTMP) 22
レポート機能 4 Report Writer でレポートテンプレートの詳細カスタマイズも可能です 23
アラート機能 1 Web 画面から製品用のアラートが準備されており ON/OFF( 有効 / 無効 ) の切り替えが可能です アクションマネージャーから実行するアラートアクションが選択できます 24
SolarWinds UDT の監視画面 Web コンソールのページは自由にカスタマイズ可能です 監視したい View の位置などを自由に変更できます
アラート機能 2 既存テンプレートの 複製と編集 にて独自のレポートが作成できます アラートトリガー条件およびリセット条件の選択 アクションの設定が WEB コンソール画面よりできます 26
直感的な Web インターフェイス 他の SolarWinds Orion モジュールを追加すると Web 画面上で各製品リソースの統合管理ができます NPM, NCM に UDT を追加導入すると 既に監視対象であるデバイスポートについては インストールのみでポート状況まで自動表示します スイッチやポートステータス 利用状況の可視化機能があります カスタマイズ可能なグラフ テーブル マップ トップ 10 リスト表示を行います 27
SolarWinds UDT ライセンス体系 / システム要件 18
UDT ライセンスのカウント方法 SolarWinds UDT のライセンスは以下の 2 種類の最大数によって決まります ポート数ルーター スイッチ 仮想 / 物理サーバー などの監視対象のポート数 ノード数ルーター スイッチ 仮想 / 物理サーバー などの監視対象のデバイス数 ( 例 ) UT2,500( 最大 2,500 ポート 最大 2,500 ノード ) を用いて 49 ポートのスイッチ 2 台を監視する場合 ポート = 98 (49 x 2) ノード = 2 を消費します 注記 : ライセンス数を超えると継続検知ができなくなります 29
SolarWinds UDT ライセンス体系 SolarWinds UDT のライセンスの種類とエレメント数 ライセンスの種類ポートノード UT2,500 ライセンス 最大 2,500 ポート 最大 2,500 ノード UT5,000 ライセンス 最大 5,000 ポート 最大 5,000 ノード UT10,000 ライセンス 最大 10,000 ポート 最大 10,000 ノード UT25,000 ライセンス 最大 25,000 ポート 最大 25,000 ノード UT50,000 ライセンス 最大 50,000 ポート 最大 50,000 ノード UTX ライセンス 無制限 ( ハードウェアスペック等の環境に依存する性能上の制限は存在します ) 無制限 ( ハードウェアスペック等の環境に依存する性能上の制限は存在します ) 30
SolarWinds UDT の構成図
SolarWinds UDT システム要件 下記をご参照ください http://www.jtci.co.jp/product/ipam/ipam.html#tab3 32
SolarWinds UDT 無料評価版 33 12
SolarWinds UDT 評価版のご紹介 SolarWinds UDT の評価版を無料でご利用いただけます 評価版の試用期間は 30 日間有効です 評価目的の場合のみ Windows XP Windows Vista Windows 7 Windows 8 にもインストールが可能 ( 実環境ではサポート対象外 ) SolarWinds UDT の評価版インストーラーには評価用として Microsoft SQL Server Express 版が含まれています ご購入した製品ライセンスを登録していただくと 製品版として使用することができます ( ご購入いただくと ライセンスキーが提供されます このライセンスキーを使用して SolarWinds UDT のアクティベーションを行うことができます ) 下記の URL から評価版をダウンロードができます https://www.jtc-i.co.jp/support/download/index.php SolarWinds Live Demo site http://oriondemo.solarwinds.com/orion/udt/summary.aspx/ http://oriondemo.solarwinds.jp/orion/login.aspx 34
SolarWinds 社と SolarWinds 製品群 35
SolarWinds 社製品のご紹介 SolarWinds 社製品とは... 世界 170 カ国以上で 15 万社以上の顧客に利用されています 主な顧客は Fortune 500 の企業 政府 教育機関などはじめ 中小規模から大企業まで幅広いです 従業員数 :1,500 名以上 Fortune 500 の内 425 社以上の企業 米国の電気通信会社の上位 10 のすべての企業 米国の陸軍 海軍 空軍 海兵隊 沿岸警備隊の 5 軍 米国の国防総省 国務省 NASA NSA 米国郵政公社など 36
SolarWinds 製品群とは SolarWinds 製品には 様々な監視を行うモジュールがあり それぞれ単体で稼働します モジュールを組み合わせて様々な統合監視ソリューションを実現できます SolarWinds NPM(Network Performance Monitor) ネットワークデバイス サーバー 仮想環境の稼働状況やリソースの監視 SolarWinds NTA(NetFlow Traffic Analyzer ) 通信データのパケット情報を元に 送信元 宛先 アプリケーションなどのトラフィックを解析 ( NPM のアドオンソフトとして稼働するため NPM が必須 NTA 単体では稼働しません ) SolarWinds NCM(Network Configuration Manager) マルチベンダーのルータやスイッチのコンフィグレーションを視覚化管理 スケジュール管理 SolarWinds SAM(Server & Application Monitor) サーバのアプリケーション サービス プロセスの状態を監視 SolarWinds VNQM(VoIP & Network Quality Manager) Cisco 社 Call Manager と IPSLA デバイスの VoIP 通信の品質を監視 37
SolarWinds 製品群とは SolarWinds IPAM(IP Address Manager) サブネットスコープ DHCP サーバー等から IP アドレスを自動取得 管理 SolarWinds UDT (User Device Tracker) 有線 無線のデバイスの物理接続状況を監視 AD のユーザーログイン状況も監視 SolarWinds WPM (Web Performance Monitor) Web サイトの動作状況を 利用者側 ( 外部 ) からの視点で監視 SolarWinds APE(Additional Polling Engine) 増設ポーリングエンジン SolarWinds NPM 1 台で約 12,000 エレメントまで監視ができます ポーリング専用サーバ APE を追加することで 12,000 エレメントの制限を上回る監視を行うことができます 追加可能な APE の台数に制限はありませんが 最大で NPM+APE の環境で約 10 万エレメントまで監視ができます ( 実際の監視可能なエレメント数はハードウェアスペックやネットワーク環境によって異なります ) SolarWinds EOC(Enterprise Operations Console) 統合コンソール EOC は複数の SolarWinds サーバーを統合的に管理できます SolarWinds FoE(Failover Engine) 冗長化ポーリングエンジン FoE は SolarWinds のプライマリーサーバーを監視して プライマリーサーバーがダウン時に FoE が自動的に監視を行います 可用性の高い監視を実現します 38
SolarWinds 製品群の詳細説明 SolarWinds NPM ネットワークノードの稼働状況の監視 ネットワークリソースの監視をエージェントレスに監視します 様々なニーズに対応するアラート機能やレポート機能が組み込まれています 日本語 GUI 対応 パケットセンサー (QoE) 搭載により 問題の原因を分析 ( ネットワーク or アプリケーション ) SolarWinds NTA Flow デバイスからの Flow を受信 解析して トラフィック種別 ( プロトコル別のトラフィック ホスト別のトラフィックなど ) を監視します 以下の Flow 技術に対応 Cisco 社 NetFlow Juniper 社 J-Flow, IPFIX sflow Huawei 社 NetStream など 日本語 GUI 対応 39
SolarWinds 製品群の詳細説明 SolarWinds NCM マルチベンダーのネットワークデバイスのコンフィグレーション ( 設定 ) のバックアップと更新 ( テンプレートの作成と追加が可能 ) バックアップしたコンフィグレーションを比較 ジョブのスケジュール実行 コンプライアンスポリシーの設定 SolarWinds SAM サーバのクリティカルなアプリケーションやプロセスの稼働状況をエージェントレスに監視 (Microsoft AD Exchange SQL Server IIS Windows Linuxなど200 種類以上 ) テンプレートを作成 追加することによって ほぼすべてのアプリケーションの監視を実現 40
SolarWinds 製品群の詳細説明 SolarWinds VNQM リモートサイトの全体図からVoIPと WANのパフォーマンスを監視 Cisco IP SLA 技術を使い エッジ間のルーターとVoIPで重要なパフォーマンスの統計情報を監視 SolarWinds IPAM IPアドレスを一元的に管理 IPアドレス空間の利用状況を詳細に可視化することができるので 簡単にIPの競合を最小限に抑えることが可能 UDTと統合するとスイッチのポート使用状況 MACアドレスも一元管理可能 41
SolarWinds 製品群の詳細説明 SolarWinds WPM Web アプリケーションのトランザクションを監視 トランザクションをステップごとに監視 問題のあるトランザクションをリスト表示 SolarWinds UDT デバイスのインターフェースの使用状況を監視 デバイスの接続状況 履歴を監視 MACアドレス IPアドレス ホスト名を検知 スタンドアロンインストール可 Agentのインストール不要 42
SolarWinds 製品群の詳細説明 SolarWinds EOC (Enterprise Operations Console) 複数のSolarWindsサーバーで管理を行う場合は 下図のように複数のサーバーを集約する司令センター的なコンソールとしてEOCを利用することが可能 地理的にネットワークが分散しているエンタープライズ規模の企業やMSPに最適 各 SolarWindsサーバーがそれぞれのローカルネットワークを監視し 集計した情報をEOCに送信 左図の例では 本社に SolarWinds サーバーが 1 台あり ポーリングエンジンを使用して監視能力を拡張しています それに 東海岸ネットワークと西海岸ネットワークには SolarWinds サーバーをそれぞれ 1 台ずつ配置し ローカルネットワークを監視し 企業の基幹ネットワークへの WAN トラフィックを最小限に抑えています 43
お問合せ 44 12
お問い合わせ先 ジュピターテクノロジー株式会社住所 183-0023 東京都府中市宮町 2-15-13 第 15 三ツ木ビル 8 階 URL: http://www.jtc-i.co.jp/ 製品に関するお問い合わせは カスタマーポータルをご利用ください https://www.jtc-i.co.jp/support/customerportal/index.php カスタマーポータルをご利用いただけない場合のお問い合わせ先 電話 :042-358-1251 受付時間 : 月 ~ 金 9:00~17:00 ( 年末 年始 祝祭日 弊社指定休日を除く )) Email:support@jtc-i.co.jp 45