エクスペリエンス監視プローブとポリシーの設定 (EA-Socketプローブはポリシーに従う)

Prev Next

この記事は、Cato Cloudを通じてLANおよびWANトラフィックを監視するためのサイトおよびユーザー向けエクスペリエンス監視プローブとポリシーの概要を提供します。

概観

エクスペリエンス監視を使用すると、ビジネスに重要なアプリケーションへのプローブを設定し、どのように実装するかをポリシーで決定することで、サイトおよびユーザーを最適に監視できます。 デフォルトでは、エクスペリエンス監視は、Cato Cloudを通過するすべての承認されたアプリケーションに関する洞察を提供します。 さらに、カスタマイズされたプローブを設定して、それらをリンク経由で宛先に送信することもできます。 プローブは、ネットワークの異なるセグメントでトレンドを特定するのに役立つ異なるプロトコルを使用するように設定できます。

プローブを設定すると、エクスペリエンス監視ポリシーが、監視対象のサイトとユーザー、およびメトリックやエクスペリエンス監視の基になるドメインやアプリケーションを定義できるようにします。 たとえば、特定のSDPユーザーグループに対してSalesforceのパフォーマンスを監視するルールを作成できます。

ポリシーにより、監視が精密になり、アプリケーションに関連するサイトまたはユーザーにのみプローブを適用できます。

注意:

ユーザー生成トラフィックの正確なシミュレーションを提供するために、エクスペリエンス監視プローブはアカウントに設定されたネットワークおよびセキュリティポリシーに準拠して動作します。

  • ポリシールールにヒットするプローブトラフィックは、イベントを生成します(ルールがイベントに設定されている場合)。

  • プローブトラフィックはポリシールールによってブロック可能です

  • Socketサイトプローブには、Socketバージョン24以上でサポートされます。

エクスペリエンス監視プローブポリシー

エクスペリエンス監視プローブポリシーを使用すると、Socket、サイト、ユーザーのためにルールベースのポリシーを作成できます。

ポリシーにより、異なる状況でプローブを実装するための順序付きルールを作成できます。 たとえば、www.sampleprobe.comのすべてのSocketサイトでICMPプローブを使用するルールを作成し、カナダのSocketサイトに対してwww.sampleprobe.caのTCPプローブを使用する別のルールを作成できます。

さらに、特定のユーザーやユーザーグループに対するルールをポリシー内で作成することもできます。 たとえば、すべてのCatoクライアントユーザーに対してビジネスアプリケーションのパフォーマンスを監視し、オフィス内のユーザーとの差を確認したい場合。

プローブ

Catoは、ネットワークの異なるセグメントを監視するために、さまざまなURLまたはIPアドレスに異なるプローブを送信することをサポートしています。 各プローブは、レイテンシーとパケットロスを測定します。

次のプローブタイプがサポートされています。1つの宛先に対して1つ以上のプローブタイプを設定できます。

  • ICMP - サイトまたはデバイスにpingを送信して、オンラインで機能しているかを確認します(Socket v20ではサポートされています)。

  • 次のプローブタイプはSocket v21からサポートされています。

    • TCP - 対象サイトと3段階のハンドシェイクを確立できるかを確認します。

    • HTTPおよびHTTP/s - リクエストが受信され、どのような応答が返されるかを確認します。 200の応答コードは、サイトが成功した接続で応答したことを示します。

    • DNS - 通常あなたのDNSサーバーである対象にDNSリクエストを送信し、対象名が正常に解決されることを確認します。

プローブを設定したら、サイトまたはユーザーに適用して、Synthetic Probeポリシーを通じてエクスペリエンスの監視を開始できます。

ユースケース - 時間経過とともに遅延が増加

Company ABCのIT部門は、ユーザーがWANを通じてアクセスする内部アプリケーションのチケットを受け取っています。 IT部門は、このアプリのパフォーマンス傾向を監視するためにHTTPプローブを設定しました。

このアプリケーションのエクスペリエンス監視グラフを確認すると、トラフィック量の多さに起因するサイトへのレイテンシーの増加が見られました。

この情報を使用して、アプリケーションに対する帯域幅を増やすQoSルールを作成しました。

ユースケース - 段階的な展開

Company ABCのIT部門は、すべてのユーザーのユーザーエクスペリエンスの監視を開始したいと考えています。 しかし、ネットワークパフォーマンスにどのような影響を及ぼすか分からず、組織内の追加ユーザーに進む前に、一部のユーザーからデータを受信開始することも望んでいます。

エクスペリエンス監視ポリシー内で、CatoクライアントをインストールしたR&D部の全ユーザーに対してプローブを関連アプリケーション、たとえばデータベースやリポジトリに送信するルールを作成しました。

IT部門は、ユーザー および アプリケーション タブをエクスペリエンス監視ページで使用して、どのアプリケーションがうまく機能しているか、どのアプリケーションが特定の時間にボトルネックになっているかなど、R&D部のデータを確認し始めることができます。 これにより、QoSルールの変更を行ってパフォーマンスを改善し、ユーザーエクスペリエンスポリシーを他の部門にも展開し始める自信を得られます。

エクスペリエンス監視ポリシーの有効化

エクスペリエンス監視ポリシーにより、どのプローブとプローブタイプをどの宛先に送信するかを制御できます。 さらに、Socketの背後にいるユーザーのために特定の監視データの収集を有効にすることもできます。

エクスペリエンス監視ポリシーを有効にするまたは無効にします。

  1. ナビゲーションメニューから、ネットワーク > エクスペリエンス監視プローブを選択します。

  2. ルールベースの上にあるエクスペリエンス監視ポリシースライダーを切り替えて、ポリシーを有効化または無効化します。

ソケットの背後にいるユーザーに対する監視データの収集を有効または無効にします。

  1. ナビゲーションメニューから、ネットワーク > エクスペリエンス監視プローブを選択します。

  2. ルールベースの上部にあるオフィスモードでプローブを使用スライダーをトグルして、Socketの背後のデータ収集を有効または無効にします。

    注意: この設定は、特定のルールに一致するかどうかに関係なく、すべてのユーザーに影響を与えます。

エクスペリエンス監視プローブポリシーの設定

エクスペリエンス監視ポリシーは、2つのステージから構成されています。

  • プローブの定義

  • 異なるプローブの使用条件としてのルールの作成

プローブの定義

デフォルトでは、中国国内および世界各地のいくつかの宛先に対する事前定義されたプローブがあります。 ポリシーで使用する追加のプローブを定義できます。

DEM_probes.png

プローブを定義するには:

  1. ナビゲーションメニューから、ネットワーク > エクスペリエンス監視プローブを選択します。

  2. プローブページで、新規をクリックします。

  3. プローブの説明的な名前を入力し、次の情報を完成させます。

    • プローブタイプ - サポートされているプローブ、たとえばDNSを選択してください。

    • 宛先タイプ - インターネットまたはWANを選択

    • 宛先 - プローブを送信するURLまたはIPアドレス

    • プローブ間隔 - サイトの場合はデフォルトで60秒、ユーザーの場合はデフォルトで300秒です。

  4. 最終手段として送信リンクを設定する場合は、こちらで設定してください。 最後の手段リンクは通常より高価であることを考慮に入れてください。

  5. 適用をクリックします。 

エクスペリエンス監視ポリシールールの設定

デフォルトで2つの事前定義されたルールがあり、一つはすべてのサイト用、もう一つはすべてのユーザー用です。 ポリシー内で追加のルールを設定することができます。 少なくとも1つのプローブを各ルールに割り当て、最大で20のプローブを割り当てる必要があります。

ルールは順序ベースであり、一度ルールがマッチすると、そのサイトまたはユーザーに適用され、後続のルールは無視されます。

DEM_policy.png

ルールを設定するには:

  1. ナビゲーションメニューから、ネットワーク > エクスペリエンス監視プローブを選択します。

  2. ポリシーページで、新規をクリックします。

  3. ルールの説明的な名前を入力し、次の情報を完成させます。

    • 種類

      • サイト - ソケットサイト

      • ユーザー - Catoクライアント

    • ルール順序

  4. ソースをサイトまたはユーザーとして選択します。

    • サイトの場合、ソースは次のいずれかであること:

      • サイト - 特定のサイトまたは複数のサイト

      • 国 - 選択された国または国々を出元とするすべてのサイト

      • システムグループ - すべてのサイトのシステムグループを選択してください

    • ユーザーの場合、ソースは次のいずれかであること:

      • ユーザーグループ - 特定のユーザーグループまたはグループ

      • ユーザー - 特定のユーザーまたは複数のユーザー

      • システムグループ - すべてのユーザーのシステムグループを選択

  5. 必要に応じて、例外を追加をクリックして、ルールからアイテムを除外します。

  6. ルールのタイプがユーザーの場合、デバイスのために次を構成します:

    • このルールが適用されるプラットフォーム

    • このルールが適用される国

    • このルールが適用されるデバイスポスチャープロファイル

  7. 設定の下にあるプローブを選択し、このルールを適用します。

  8. 適用をクリックします。 

数分以内に、Cato Management Applicationのエクスペリエンス監視ページでデータを確認し始めることができます。 結果はSynthetic Probesグラフで利用可能です。