アプリケーション分析を理解する

Prev Next

この記事では、アプリケーション分析ページを使用して、アカウント全体、特定のサイト、または特定のユーザーのネットワークとアプリケーション使用を深堀りし、分析する方法について説明します。

アプリケーション分析の概要

アプリケーション分析ページでは、アカウント全体、特定のサイト、ユーザー、アプリケーションのアプリケーションとネットワーク使用データを表示できます。 このページには、ネットワークとアプリケーションの使用状況を可視化する複数のウィジェットが含まれています。 このページでは、アナリティクスフィルターに項目を追加して、アカウント内の関連する分析とデータにドリルダウンしてフォーカスすることもできます。

フィルターを手動で作成するか、更新フィルターにアイテムを追加すると、アプリケーション分析ページのデータとアナリティクスは自動的に更新されます。 アプリケーション分析ページは通常5分以内に最新の状態に更新されます。 ただし、一部のデータは最大30分遅れる可能性があります。

アカウント全体のデータに対してアプリケーション分析ページを表示することを選択できます。 また、特定のサイトまたはユーザーを選択し、そのサイトやユーザーに対するデータのみを表示することもできます。

注意: アプリケーション分析ページには、ブロックされたアプリのデータが含まれています。 これは、PoPがクライアントデバイスがアプリにアクセスしようとして複数のパケットを送信することを許可するため、アプリを特定してブロックルールを適用することができるためです。 このクライアントデバイスとPoP間のリクエストおよびレスポンストラフィックは、アプリケーション分析データに含まれています。 インターネットファイアウォールがトラフィックをブロックする方法について詳しくは、インターネットおよびWANファイアウォールポリシー – ベストプラクティスをご覧ください。

アプリケーション分析の始め方

アプリケーション分析ページでは、時間範囲内の総ネットワーク使用量が表示されます。 地理的な位置に応じて、ユーザー、アプリケーション、サイトに対するアナリティクスを表示するウィジェットがあります。 ページの下半分のアナリティクステーブルには、現在のフィルターに応じたトップアイテムのデータが表示されます。

usageanalytics.png

アイテム

名前

説明

1

イベントフィルターバー

イベントに適用されているフィルターを表示します。 Add2.png (追加) をクリックして、フィルターの設定を手動で構成します。

2

時間範囲

ページに表示されるイベントの時間範囲を選択します。

アプリケーション分析ページの最大日付範囲は90日です。 時間範囲の使用について詳しくは、時間範囲フィルターの設定を参照してください。

3

ネットワーク使用状況のタイムライン

時間範囲にわたっての総上流および下流のネットワーク使用状況を表示するタイムラインです。

バーの上にカーソルを置くと、その時間バケットの正確な使用状況が表示されます。

4

トップユーザー

総ネットワーク使用量に基づくトップユーザー。

5

トップアプリケーション

使用された総帯域幅に基づくトップアプリケーションと、各アプリケーションの総帯域幅の割合を示します。

6

トップサイト

選択されたフィルターに基づくトップサイトの地図。 フィルターが無い場合、アカウントのすべてのサイトが表示されます。

サイトにカーソルを置くと、サイト名、位置、および総帯域幅使用量が表示されます。

7

アナリティクスタイプタブ

各タブには、ネットワーク内のエンティティのアナリティクスとデータが表示されます

8

アナリティクスデータテーブル

そのアナリティクスタイプのデータを表示します。 行を展開してドリルダウンし、並べ替え可能なテーブルでアナリティクスを表示できます。

アナリティクスデータテーブルの使用

アナリティクスデータテーブルは、アカウント内のさまざまなエンティティの使用データを表示します:

タブを選択すると、plus.pngをクリックして、行を展開し、そのアイテムに関する詳細データを表示することができます。 拡張領域に表示されるデータは、ページの現在のフィルターに基づいています。 列をクリックしてデータを昇順または降順に並べ替えます。

インラインフィルターとフィルターバーの特定フィルターを組み合わせることで、タイムラインに表示される異常を調査したり、特定のインスタンスを理解するためにドリルダウンできます。 例えば、上り帯域幅のスパイクの原因を簡単に調査することができます。

次の表は、各タブに表示されるデータを説明しています。 利用可能列は、アカウント全体、特定のサイトまたはユーザーに利用可能なタブを示します(下を参照アプリケーション分析ページへのアクセス)。

名前

説明

利用可能範囲

サイト

現在のフィルターに一致するすべてのサイトを表示します。 フィルターなしのデフォルト表示では、アカウント内のすべてのサイトが表示されます。

サイトを展開して、サイト背後にいるすべてのユーザーのアナリティクスを表示します。

リモートユーザー用の、サイトの背後にいないCatoクライアントで接続しているユーザーのための別の行があります。

アカウント

アプリケーション

現在のフィルターに一致するすべてのアプリケーションを表示します。 フィルターなしのデフォルトビューでは、時間範囲内で使用されたすべてのアプリケーションが表示されます。

Catoは各アプリケーションに対して0(リスクなし)から10(非常に高いリスク)までのリスクスコアを提供します。 リスクスコアは、何百万ものデータフローの分析に基づいて計算されます。 高いリスクスコア(通常7または8)は、このアプリケーションに対してCatoが高レベルの脆弱性を検出したことを示します。

アプリケーションを展開して、各ユーザーに対するアナリティクスと使用データを表示します。

注: カスタムアプリにはリスクスコアは表示されません。

アカウント、サイト、ユーザー

カテゴリ

現在のフィルターに一致するすべてのカテゴリ(リソース > カテゴリで定義)が表示されます。 フィルターなしのデフォルトビューでは、時間範囲内で使用されたすべてのカテゴリが表示されます。

カテゴリを展開して、時間範囲内で使用されたカテゴリ内の各アプリケーションを表示します。 また、アプリケーションの総使用データも表示されます。

ヒント: カテゴリ内のアプリケーションに対してドリルダウンするには、アプリケーションにカーソルを合わせて、filter_icon.png をクリックします。 アプリケーションはフィルターに追加され、より詳細なデータを取得するために別のタブを選択できます。

アカウント、サイト、ユーザー

ユーザー

現在のフィルターに一致するすべてのユーザーのアプリケーション使用状況を表示します。 フィルターなしのデフォルトビューでは、時間範囲でアカウントに接続されたすべてのユーザーが表示されます。

個々のユーザーは、このテーブルに一度だけ表示されます。 例えば、ユーザーがリモート接続してその後サイト背後に接続した場合、すべてのアクティビティはテーブル内の単一の行に結合されます。

ユーザーを展開して、アプリケーションのアナリティクスと使用データを表示します。

ユーザー

ユーザー/ホスト

現在のフィルターに一致するすべてのユーザーとホストのアプリケーション使用状況を表示します。 フィルターなしのデフォルトビューでは、時間範囲にわたってアカウントに接続されているすべてのユーザーとホストが表示されます。

このテーブルでは、ユーザーが2回表示されることがあります。 例えば、ユーザーがリモート接続した後、サイトの背後に接続すると、同じユーザーに対して2行の別々のデータが表示されます。

ユーザーまたはホストを展開して、アプリケーションのアナリティクスと使用データを表示します。

ホストが共有ホストとして検出された場合、最後のログオンユーザーが表示されます。 静的IPを持つホストの場合、設定済みのホスト名が表示されます。

ユーザー/ホスト

ソース

現在のフィルターに一致するセッションを開始したIPアドレスを表示します。 フィルターなしのデフォルトビューでは、時間範囲でセッションを開始したすべてのIPアドレスが表示されます。

アカウント、サイト、ユーザー

宛先

現在のフィルターに一致するトップレベルドメイン(TLD)別の宛先アプリをすべて表示します。 フィルターなしのデフォルトビューでは、時間範囲でアクセスされたすべてのアプリドメインが表示されます。

宛先タブでは、プライベートアプリを特定して、カスタムアプリとして設定し、ポリシーに含めることもできます。 プライベートアプリについての詳細は、アプリケーション分析ページでプライベートアプリケーションを操作するをご確認ください。

アカウント、サイト、ユーザー

接続

現在のフィルターに一致するすべてのユーザーとホストのアプリケーション使用状況を表示します。 フィルターなしのデフォルトビューでは、時間範囲でアカウントに接続されたすべてのユーザーとホストが表示されます。

ユーザーまたはホストを展開して、ユーザー/ホストが使用する各アプリのトラフィックフローの宛先と方向を表示します。

ユーザー/ホスト

アプリケーション分析ページのフィルタリング

アプリケーション分析ページでデータをフィルタリングする方法は2つです。選択したアイテムでフィルターを自動的に更新するか、手動で設定します。

アイテムの自動フィルタリング

フィルタオプションが利用可能なアイテムまたはフィールドにカーソルを合わせると、filter_icon.png ボタンが表示されます。アイコンをクリックしてアイテムをフィルターに追加します。 アプリケーション分析ページには、今やこのアイテムを含むデータだけが表示されます。 例えば、Zoomアプリケーションでフィルタリングすると、ページにはZoomアプリケーションの使用に関連する分析とデータだけが表示されます。 フィルターを変更またはクリアするまでは、他のアプリケーションデータは利用できません。

アイテムをフィルターに追加し続けることができ、filter_icon.png を再度クリックしてフィルターを更新および掘り下げていくことができます。

フィルタの手動設定

アプリケーション使用状況を分析するために、より詳細なイベントフィルターを手動で設定できます。 フィルターを設定した後、フィルターバーに追加され、ページは自動的に更新され、新しいフィルターに一致する分析とデータを表示します。

createfilter2.png

フィルターを作成するには:

  1. フィルターバーで、Add2.png をクリックします。

  2. フィールド(例: サイト名またはリスクレベル)を入力または選択します。

  3. フィールドと検索する値との関係を決定する演算子を選択します。

  4. 値を選択します。

  5. フィルタの追加をクリックします。

    フィルターがフィルターバーに追加され、アプリケーション分析ページがフィルターに基づいて結果を表示するように更新されます。

フィルタをクリアする

各アイテムを別々に削除するか、フィルタ全体をクリアできます。

ClearFilter.png

フィルターをクリアするには:

  1. 単一フィルターをクリアするには、フィルターの隣にある remove.png をクリックします。

  2. すべてのフィルターをクリアするには、フィルターバーの右端にあるXをクリックします。

アプリケーション分析ページへのアクセス

アプリケーション分析ページは、アカウント、サイト、およびユーザーレベルで利用可能です。 特定のサイトまたはユーザーのページを表示するには、それを選択してからナビゲーションメニューからアプリケーション分析ページを開きます。

アカウントレベルのアプリケーション分析へのアクセス

アカウントレベルのアナリティクスにアクセスするには:

  • ナビゲーションメニューから、ホーム > アプリケーション分析をクリックします。 選択されたアカウントのアプリケーション分析ページが表示されます。

サイトレベルのアプリケーション分析へのアクセス

アプリケーション分析ページには、特定のサイトのデータが表示されます。 異なるサイトのデータを表示するためにフィルターを編集することはできません。

サイトレベルのアナリティクスにアクセスするには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューから、サイトモニタリング > アプリケーション分析をクリックします。

    選択されたサイトのアプリケーション分析ページが表示されます。

ユーザーレベルのアプリケーション分析へのアクセス

アプリケーション分析ページには、特定のユーザーのデータが表示されます。 異なるユーザーのデータを表示するためにフィルターを編集することはできません。

ユーザーレベルのアナリティクスにアクセスするには:

  1. ナビゲーションメニューから、アクセス > ユーザーをクリックし、ユーザーを選択します。

  2. ナビゲーションメニューから、ユーザーモニタリング > アプリケーション分析をクリックします。

    選択されたユーザーのアプリケーション分析ページが表示されます。

アプリケーション分析とネットワーク分析の比較

アプリケーション分析ページとネットワーク分析(ネットワーク > サイト概要など)のページの分析およびメトリックに、小さな差異が生じる可能性があります。これは、データの計算方法が異なるためです。

  • ネットワーク分析データ(アカウント メトリクス API クエリを含む)に関して:

    • 上りおよび下りバイトは、カプセル化されたパケット(DTLS ヘッダーのオーバーヘッドを含む)に対してカウントされます

    • 指定されたトンネルに関連するすべてのフローの上りおよび下りデータは一緒に集約されます

  • アプリケーション分析データに関して:

    • 上りおよび下りバイトは、ノンカプセル化パケット(DTLS カプセル化前)に対してカウントされます。

    • 上りおよび下りデータは、アプリケーションごとに表示されます