内部アプリケーションの監視には独自の課題があります。これらのアプリケーションは、従業員の生産性を高め、データアクセスの安全性を確保し、社内のワークフローを円滑に進めるために重要であるかもしれませんが、パブリックインターネットと直接やり取りしないため、従来の監視ツールや戦略があまり効果的ではありません。しかし、これらのアプリケーションを安定かつ高性能に保つことは非常に重要であり、ダウンタイムが発生するとチームや部署全体に影響を及ぼす可能性があります。
このブログ記事では、内部アプリケーションの監視がなぜ重要なのかを探り、有効な内部監視計画を作成するための戦略を説明し、ファイアウォールの背後での監視に関するベストプラクティスを紹介します。
なぜ内部アプリケーションを監視するのか?
CRMシステム、社内メッセージングプラットフォーム、ERPツールなどの内部アプリケーションは、企業の日常業務に不可欠です。これらは従業員をつなげ、タスクを合理化し、重要なビジネスデータを保持します。内部アプリがダウンしたりパフォーマンスに問題が発生したりすると、生産性やコミュニケーション、さらには重要なビジネスプロセスにまで迅速に支障をきたす可能性があります。
これらのアプリケーションを定期的に監視することで、以下のことが可能になります:
- 信頼性の確保:継続的な監視により、ITチームはユーザーに影響を与える前に問題を防止・解決できます。
- パフォーマンスの最適化:監視によって遅延や改善点を特定でき、複雑なタスクを扱うアプリケーションにとって不可欠です。
- セキュリティの強化:一部の監視ツールは異常行動や異変を検出でき、機密データを扱うアプリケーションのセキュリティ層を提供します。
これらの利点を踏まえ、有効な内部監視戦略の主要な要素を見ていきましょう。
特にSAPおよびERP環境については、SAPおよびERPのシンセティックモニタリングガイドにて、サーバーの到達性だけでなく、請求書提出からHRセルフサービスに至る取引フローをスクリプト化し、重要な業務フローを検証する方法を説明しています。
内部監視戦略
内部監視をどのように行うか、どのアプリケーション監視ツールを選ぶかを決める前に、内部監視戦略を準備することが、監視をよりよく理解し、最大限活用するために有効です。また、消費者向けアプリケーションの監視と内部監視を統合して、インフラストラクチャ全体の状況を一元的に把握できるようにしたいものです。以下は内部監視戦略のヒントです:
- 監視するアプリケーションを決める。 組織には通常、ERP、CRM、会計および給与ポータル、人事ポータル、ヘルプデスク、コラボレーションツール、コミュニケーションツールなどが存在します。そのうち24時間365日の監視が不要なものもありますが、定期的なシステムチェックは必要です。一方で、ITヘルプデスクのように継続的な監視が必要なものもあります。スムーズなビジネス運営に不可欠で監視強化が必要なアプリケーションを特定し、優先順位をつけましょう。
- SLA遵守に注目する。 SLAの交渉と遵守はITインフラの中心です。これによりビジネスパートナーやベンダーとの信頼関係が築かれ、堅牢なITインフラの基準となります。SLA遵守を検証・維持するには、その基準が満たされているか確認する手段が必要です。
- サーバー監視。 パフォーマンス最適化や将来の利用計画・予算作成のために、サーバーやシステムリソースを監視して、社内の利害関係者が常に快適に利用できるようにします。
- 部門横断監視。 複数の部門がそれぞれ異なるポータルを持つことがありますが、効率的なデータフローのために大きなシステムに統合されている場合があります。無駄なボトルネックやデータの整合性を防ぐために、遅延やアップタイムを監視することが必要です。
- サードパーティAPIおよび外部ウェブサイトの監視。 内部アプリがサードパーティAPIを使用していることがあり、また内部ユーザーが業務のために外部ウェブサイトを利用している場合もあります。生産性と効率を確保するために、ファイアウォール内からこれらを監視してユーザーが直面する可能性のある問題を発見できます。
- 地域オフィスからの監視。 地域オフィスがある場合は、この監視が戦略の重要な一部でなければなりません。内部アプリのパフォーマンスはオフィスの場所によって異なることがあるため、一箇所の監視だけでは十分ではありません。
これらに加え、組織の成長、インフラや従業員基盤の変化に伴い監視戦略を進化させる必要があります。
この段階での重要な戦略的判断は、内部アプリケーションにクラウドベースの監視ツールを使うかオンプレミスの監視ツールを使うかです。弊社のクラウドベースとオンプレミスの監視比較では、セキュリティ、コスト、スケーラビリティのトレードオフを解説しています。
内部アプリケーションを効果的に監視する方法
しっかりとした戦略が整ったら、次は内部アプリに適した効果的な監視実践の導入です。内部アプリがOktaを介して認証される場合、重要なSAML関連の盲点があります。弊社のOkta認証を使用する内部アプリの監視ガイドでは、下流のアプリがダウンしていてもOkta自体のログは成功を示す理由を説明しています。
1. シンセティックモニタリングを使う
シンセティックモニタリングはユーザーの操作をシミュレートし、アプリケーションのパフォーマンスを継続的にテストします。シンセティックモニタリングにより、ユーザーリクエスト、応答時間、その他の操作を模擬した定期チェックを設定でき、実際のユーザーに影響が出る前に問題を検出できます。この手法は実際のワークフローを反映したカスタムテストを作成できるため、内部アプリに特に有効です。シンセティックモニタリングツールは通常、ファイアウォールの背後に配置可能で、安全で詳細な監視が可能です。
2. リアルユーザーモニタリング(RUM)を活用する
リアルユーザーモニタリングは、実際のユーザーによる操作からデータを収集し、実世界での体験状況を把握できます。RUMは通常、外部アプリで使用されますが、安全に必要なデータを収集できる高度なソリューションは内部アプリ向けのRUMを提供しています。ユーザーとの高い相互作用があるアプリケーションには特に価値があります。
3. ネットワーク監視を実装する
内部アプリは組織のネットワークに依存しているため、ネットワークの健全性の監視が非常に重要です。ネットワーク性能の低下は遅延や接続問題を引き起こし、アプリのパフォーマンスに影響します。注目すべきポイントは:
- 帯域幅使用率:ピーク時の容量が十分か確認します。
- パケットロス:高いパケットロスはデータ転送の遅延を招きます。
- ネットワークセグメント間の遅延:内部アプリはネットワークの異なる部分にまたがることが多いため、セグメント間の遅延監視でボトルネックを特定します。
4. 適切な監視ツールを選ぶ
すべての監視ツールがファイアウォール内の環境で機能するわけではありません。例えば、Dotcom-Monitorはファイアウォール内のアプリケーションに合わせたシンセティックテストやアラート機能など堅牢な選択肢を提供しています。Dotcom-Monitorを使えば、応答時間の計測、ユーザー操作のシミュレーション、リソース利用状況の監視を行いながら、データをネットワーク内で安全に保つことが可能です。これにより、パフォーマンスの問題を迅速に特定・対応し、重要KPIを把握できます。
5. 定期的なヘルスチェックを設定する
コア機能の定期的なヘルスチェックを実施しましょう。例えば、内部請求システムの監視では、ログイン、データ取得、トランザクション処理などの重要機能をチェックするテストを作成します。これらの定期チェックは問題発生時にすぐに警告を発し、潜在的な障害の予防に役立ちます。
6. 自動化で迅速な対応を
自動化は監視プロセスを大幅に効率化します。リソース利用が閾値を超えた場合にサービスを再起動するなど、特定のアラートに対する自動対応を設定すれば、問題解決までの時間が短縮できます。多くの監視ツールは自動化プラットフォームと連携し、ルーチンタスクの自動化を可能にしています。
Dotcom-Monitorのプライベートエージェント対応のSaaS監視ソリューションにより、このハイブリッドカバレッジがシンプルになります。導入オプションについてはソリューションページをご覧ください。
結論:内部アプリケーションの監視
内部アプリケーションの監視には、ファイアウォールの背後でシームレスなパフォーマンスを保証するために、適切なツール、指標、戦略を組み合わせたターゲットを絞ったアプローチが必要です。堅実な内部監視戦略を設定し、Dotcom-Monitorのようなツールを使った継続的なシンセティックモニタリングを活用することで、パフォーマンス問題を早期に把握し、積極的に対応し、重要な内部システムの高可用性を維持できます。
これらの戦略を実行する際は、監視は継続的なプロセスであり、ITチームからエンドユーザーまで組織全体に利益をもたらすため、パフォーマンスと信頼性を維持し続けることを忘れないでください。
Dotcom-Monitorのプライベートエージェントによる内部アプリケーション監視について詳しく知るか、無料トライアルでDotcom-Monitorプラットフォームの全機能を試してください。