【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

【連載】
エンタープライズ・オープンソース[ベスト・セレクション]

第5回 モニタリング

(2008年04月09日)

もともとコミュニティ・ベースで開発が進められてきたオープンソース・ソフトウェアだが、今や多くの有力ベンダーがサポートし、企業が安心して利用できる環境が整っている。もちろん、OS、Webサーバ、メール・サーバなど、一部の分野では以前から企業利用が進んでいたが、最近は多様な分野において「エンタープライズ・オープンソース」が本格化しているのだ。本連載では、そうしたエンタープライズ・オープンソース・ソフトウェアを8分野に分け、各分野において特にすぐれたものを紹介していく。第5回目となる本稿では、モニタリング分野における秀逸なソフトを取り上げる。

Matt Prigge
InfoWorld米国版


モニタリング
商業的支援を受けた“新世代ソフト"が登場。急速に進化するオープンソース・モニタリング

 以前から「MRTG(Multi Router Traffic Grapher)」や「RRDTool」といった小型のオープンソース・モニタリング・ソフトは、企業で広く利用されている。それでも、これまでは大規模企業が必要とするさまざまな機能を備えたエンタープライズ・クラスのモニタリング・ソフトは、ほとんど存在していなかった。

 だが、この状況は急速に変わりつつある。現在、オープンソースのモニタリング・ソフトは急速に進化している只中なのだ。したがって今回は、現時点でモニタリング・ソフトのBOSSIE(Best of Open Source Software Awards)を決定するのは時期尚早であると判断した。

大規模環境への導入の課題は構築/メンテナンスの煩雑さ

 少し前までは、オープンソースのモニタリング・ソフトは5つか6つの異なるオープンソース・プロジェクトを包含していた。その構成例を挙げれば、広く普及しているモニタリング・ソフトの「Nagios」とその管理ツール、多数のNagiosプラグイン、高度なトレンド分析とグラフ作成が可能な「Cacti」、そして「WeatherMap」「Thold」などのCactiのプラグインを組み合わせたものだ。これらを併用すれば、強力かつ柔軟なモニタリング・システムを構築することができる。

 もっとも、複数のソフトウェアを組み合わせることにはデメリットもある。1つは、徹底的に調整しようとするとかなりの時間を要することだ。しかも、モニタリング対象のリソースを1つ追加するたびに、そうした調整が必要になる。

 また、アップグレードの複雑さもマイナス点だ。複数のコンポーネントが相互に依存していることから、モニタリング・システムの拡張が困難さを増すのである。それなりに経験のあるLinux/UNIXユーザーにはさほど大変なことには思えないだろうが、このアップグレード作業はLinux/UNIXの未経験者にとって身の毛がよだつことだろう。

 こうした事実は、モニタリング分野でオープンソースが普及するうえでの足かせとなった。Microsoft製品が大きなシェアを持つ多くの中規模企業でオープンソース・モニタリングが浸透していないのは、これが大きな理由だと考えられる。

 しかし、そうした状況も変わりつつある。ここ数年の間、商業的支援を受けた新しいオープンソースのモニタリング・ソフトが相次いで登場している。そうした新世代パッケージのいくつかは、これまで未統合だった異種ソフトウェアを緊密に結合するグルーを用意している。

 この分野の主要プレーヤーとしては、「GroundWork」や「Hyperic」、「Zenoss」などが挙げられる。

新世代パッケージとして注目される「GroundWork」「Zenoss」「Hyperic」

 「GroundWork」の特徴は、Nagiosベースのモニタリング・エンジンが有する柔軟性と、AjaxベースのWebポータルおよび管理インタフェースにある。また、Nagios用のプラグインおよびエクステンションを広くカバーしており、一般的なネットワーク・リソースのほとんどのモニタリングに対応している。

 「Zenoss」は、大規模利用を想定してゼロから設計されたネットワーク・モニタリング・ソフトである(画面1)。Nagiosプラグインをサポートしており、幅広いネットワーク・リソースのモニタリングが可能だ。Ajaxベースのユーザー・インタフェースを採用しており、LinuxやUNIXの初心者でもインストールやアップグレードを直感的な操作で行える。


画面1:「Zenoss」のダッシュボード設定画面。Ajaxの採用で容易な操作性を実現しているほか、Google Mapsなどとのマッシュアップも可能

 「Hyperic」は、Webサーバをはじめ、アプリケーション・サーバ、データベース・エンジン、ネットワークなどをモニタリングできるソフトウェアである。GroundWorkやZenossに備わるハードウェア・モニタリング機能や、ネットワーク・インフラの可視化機能はないが、特定のアプリケーションの提供に必要なリソースを検知し、それらを相互に関連づけることができる。

 もう1つ注目したいプロジェクトは、米国Qlustersの「openQRM」である。これは大規模環境での利用を想定したプロビジョニング・ソフトで、サーバの負荷をモニタリングし、必要に応じて仮想インフラに仮想サーバを追加する機能を提供する。Linuxサーバの自動プロビジョニングとモニタリングをサポートし、VMwareやXenなどの仮想マシンを管理することができる。制限はあるが、Microsoftの「Windows VM」にも対応している。

 以上紹介した4つのソフトウェアは、現在利用されているオープンソース・モニタリング・ソフトの一例にすぎない。特定ベンダーの製品が支配しているモニタリング・ソフト市場の勢力図が大きく塗り替えられるのも、もはや時間の問題だろう。



エンタープライズ・オープンソース[ベスト・セレクション]
第1回 業務アプリケーション
第2回 ネットワーク
第3回 プラットフォーム/ミドルウェア
第4回 セキュリティ
第5回 モニタリング
第6回 ストレージ管理
第7回 開発言語
第8回 開発ツール

関連記事

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで

キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:11/26〜12/02



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国