ネットワークフロー監視はGA版(一般公開版)で、エンドツーエンドのトラフィックを可視化します
2023-10-18
ネットワークエンジニアは、DDoS攻撃の分析やその他のトラフィックの異常のトラブルシューティングを行う際に、ネットワークのトラフィックをより適切に可視化する必要がある場合がよくあります。この問題を解決するため、Cloudflareはネットワークフロー監視製品を提供し、ネットワーク全体のエンドツーエンドのトラフィックを可視化します...
\n \n
本日、CloudflareはMagic Network Monitoring(旧Flow Based Monitoring)をすべての企業のお客様に一般提供することを発表でき、嬉しく思います。過去1年間にわたって、CloudflareのエンジニアリングチームはMagic Network Monitoringを大幅に改善しました。当社は、お客様が脅威をより迅速に特定し、脆弱性を軽減し、ネットワークをより安全にするのに役立つネットワークサービス製品を提供できることを嬉しく思っています。
Magic Network Monitoringは、Magic TransitおよびMagic WANの企業のお客様に対し、自動的に有効になります。この製品はCloudflareダッシュボードのアカウントレベルにあり、「分析とログ> Magic Monitoring」に移動して開くことができます。Magic Network Monitoringのオンボーディングプロセスはセルフサービスで、アクセス権を持つすべての企業のお客様は本日より、製品の設定を開始できます。
Magic TransitまたはMagic WANをお持ちでない企業のお客様で、Magic Network Monitoringの試用に関心をお持ちのお客様は、Cloudflareのアカウントチームにリクエストを送信するか、こちらのフォームに記入して専門家に相談することで、無料版(トラフィック量に多少の制限があります)にアクセスできます。
\nMagic Network Monitoringはクラウドネットワークフロー監視です。ネットワークトラフィックフローとは、同じインターネットプロトコルとポートのセットを持つ、1つのソースと1つの宛先間のパケットストリームを指します。お客様は、トラフィックがもともとCloudflareのネットワークを通過していなくても、ルーター(またはその他のネットワークフロージェネレーター)からCloudflareのエニーキャストネットワーク上の一般に利用可能なエンドポイントにネットワークフローレポートを送信できます。Cloudflareはネットワークフローデータを分析し、分析ダッシュボードを介して主要なネットワークトラフィックメトリックをお客様に可視化します。これらのメトリクスには、経時的なトラフィック量(ビットまたはパケット単位)、送信元IP、宛先IP、ポート、トラフィックプロトコルおよびルーターIPが含まれます。また、お客様はDDoS攻撃やその他の異常なトラフィック量のアクティビティを識別するようにアラートを設定できます。
お客様のネットワークからCloudflareにフローデータを送信し、分析を行います
\nMagic Transit On Demand(MTOD)のお客様は、Magic Network Monitoringを使用することで、トラフィックの可視性が大幅に向上します。Magic Transitは、オンプレミス、クラウドホスト、ハイブリッドネットワーク向けに、すべてのCloudflareデータセンターからDDoS攻撃対策およびトラフィックの高速化を提供するネットワークセキュリティソリューションです。Magic Transit On Demandのお客様は、DDoS攻撃が検出されたときにMagic Transitを有効にして保護できます。
一般的に、一部のMTODのお客様は、DDoS攻撃を迅速に識別し、適切な軽減措置を講じるためのネットワーク可視化ツールが不足していることがわかりました。現在、MTODのお客様はMagic Network Monitoringを使用してネットワークデータを分析し、DDoS攻撃が検出された場合にアラートを受信できます。
Cloudflareはお客様のネットワークフローデータからDDoS攻撃を検出します
\n一度DDoS攻撃が検出されると、Magic Network Monitoringのお客様は、DDoS攻撃を軽減するために手動または自動のいずれかを選択し、Magic Transitを有効にすることができます。
DDoS攻撃対策のためにMagic Transitを有効にする
\nCloudflareのMagic WANおよびCloudflare Oneのお客様もMagic Network Monitoringを使用することで利益が得られます。今日、これらのお客様はCloudflareのネットワークを介して送信されるトラフィックに対し、優れた可視性を有していますが、時には、Cloudflareを介して送信されないトラフィックは、可視性に欠けている場合があります。これにはローカルネットワーク上に残るトラフィックや、クラウド環境間で送信されるネットワークトラフィックが含まれます。Magic WANとCloudflare Oneのお客様は、Magic Network Monitoringを自社の一連の製品ソリューションに追加することで、ネットワーク上のすべてのトラフィックにわたり、エンドツーエンドのネットワークの可視性を確立できます。
\nMagic Network Monitoringは、ネットワークフローデータを取り込み分析することで、ネットワークトラフィックの可視性がより向上します。
このプロセスは、ルーター(またはその他のネットワークフロー生成デバイス)がインバウンドおよび/またはアウトバウンドのパケットデータの統計サンプルを収集するときに開始されます。これらのサンプルは、X個のパケットごとに1個を検査して収集され、Xはルーターで設定されたサンプリングレートです。一般的なサンプリングレートは、1,000パケットごとに1から4,000パケットごとに1の範囲です。理想的なサンプリングレートは、トラフィック量、トラフィックの多様性、ルーターのハードウェアの計算能力/メモリ能力よって異なります。推奨されるネットワークフローサンプリングレートの詳細については、CloudflareのMNM開発者ドキュメントを参照してください。
サンプリングされたデータは、ネットワークフローデータの2つの業界標準形式(NetFlowまたはsFlow)のいずれかにパッケージ化されます。NetFlowでは、サンプリングされたパケットデータは、送信元IPまたは宛先IP、ポート、プロトコルなどのさまざまなパケットの特性によってグループ化されます。サンプリングされたパケットデータの各グループには、トラフィック量の推定値も含まれます。sFlowでは、パケットヘッダ全体が代表サンプルとして選択され、データの要約は行われません。その結果、sFlowは、より豊富なデータ形式であり、NetFlowデータよりもネットワークトラフィックに関する詳細が含まれています。NetFlowまたはsFlowデータサンプルのいずれかが収集されると、分析とアラートのためにMagic Network Monitoringに送信されます。
\nMagic Network Monitoringは1年前の早期アクセスリリースから大きな進歩を遂げてきました。特に、Cloudflareのエンジニアリングチームは、MNMのトラフィック量の推定精度向上に多大な時間を投資しました。Magic Network Monitoringの早期アクセス版では、ネットワークトラフィック量の推定値が高すぎて、期待値と一致していないとお客様から予期していなかった報告がありました。
Magic Network Monitoringは、受信したNetFlowまたはsFlowデータを独自にサンプリングするため、Cloudflare のグローバルネットワーク全体で取り込まれたデータを効果的に拡張および管理できます。MNMによって解析されたNetFlowまたはsFlowデータはすでにサンプリングされたパケットデータに基づいて構築されているため、トラフィック量の推定精度を高めることは予想以上にはるかに困難でした。これにより、製品の分析では、データサンプリングに複数の異なるレイヤーが導入されます。
Magic Network Monitoringの最初のバージョンでは、同じタイムスタンプを持つネットワークフローデータのランダムなサブセットを選択して、その時点のトラフィック量を表すランダムサンプリングを使用していました。ネットワークフローデータの特徴として、いくつかのサンプルはその他のサンプルよりも重要であり、ネットワークトラフィックが大量であることです。この重要性を説明するために、重み付けを各サンプルに関連付けることができます。これは、サンプルが表すトラフィック量に基づいています。ネットワークフローデータの重み付けは常に正の数であり、ロングテール分布に従います。このようなデータ特性により、MNMのランダムサンプリングが顧客のネットワークのトラフィック量を誤って推定してしまいました。ロングテールからの外れたデータサンプルがその時点ですべてのトラフィックの代表としてランダムに選択された場合、お客様は、トラフィック量の分析で誤ったスパイクが表示されることがあります。
\nこの問題を解決するために、Cloudflareエンジニアリングチームは、VarOpと呼ばれる代替の貯留層サンプリング技術を実装しました。VarOptは、データストリームの長さが不明な場合にデータストリームからサンプルを収集するように設計されています(受信ネットワークフローデータを分析するのに最適なアプリケーション)。MNMのVarOptの実装では、ネットワークフローデータのサンプルで満たされた固定サイズの空のリザーバーから開始します。リザーバーがいっぱいで、新しい受信ネットワークフローデータがまだある場合、古いサンプルがリザーバーからランダムに破棄され、新しいサンプルと置き換えられます。一定数のサンプルが観察された後、リザーバー内のすべての加重サンプルにわたるトラフィック量を計算します。これが、その時点での顧客のネットワークフローの推定トラフィック量となります。最後に、リザーバーが空になり、最新のネットワークフローサンプルの次のセットでリザーバーを満たすことによって、VarOptループが再開されます。
新しいVarOptサンプリング手法により、Magic Network Monitoringのトラフィック量の推定精度が大幅に向上し、お客様の問題が解決されました。これらのサンプリングの改善により、一般提供への道が開かれ、正確なネットワークフロー分析を誰でも利用できるようになることを嬉しく思います。
\nMagic Network Monitoringの詳細な開発者ドキュメントでは、製品の機能を説明し、新規のお客様向けのステップバイステップの設定ガイドの概要を説明しています。Magic Network Monitoringドキュメントにお取り組みの上、開発者ドキュメントの右上隅にある[フィードバックする]ボタンをクリックして、お気軽にフィードバックをお寄せください。
\nまた、CloudflareのDiscordコミュニティに、設定問題のデバッグ、新機能のテスト、製品フィードバックの提供を中心に構築されたチャネルを作成しました。このリンクからCloudflare Discordサーバーに参加できます。
\nMagic Network Monitoringの無料版は、Cloudflareアカウントチームへのリクエストに応じて、すべてのEnterpriseのお客様にご利用いただけます。無料版は、Enterpriseのお客様が、Magic Transit、Magic WAN、または Cloudflare Oneを購入する前に、Magic Network Monitoringを迅速にテストおよび評価できるように設計されています。Enterpriseのお客様は、製品ドキュメントのステップバイステップのオンボーディングガイドに従って、Magic Network Monitoringを自分ですべて設定できます。無料版には、処理できるトラフィック量に多少、制限があり、製品のドキュメントでさらに概説されています。
Magic Network Monitoringの無料版は、クローズドベータを介して、Free、Pro、およびBusinessプランのCloudflareのすべてのお客様にもご利用いただけます。無料版のドキュメントを読み、このフォームに記入することで、誰でも無料版へのアクセスをリクエストできます。CloudflareのDiscordサーバーに参加し、Magic Network Monitoring Discordチャネルでメッセージを送信する人はすべて、優先アクセスが許可されます。
\nMagic Network Monitoringは一般提供されており、Magic Transitおよび Magic WANのすべてのお客様は、現在、自動的に製品へのアクセスが許可されています。Cloudflareダッシュボードのアカウントレベルに移動し、「分析とログ > Magic Monitoring」を選択すると、製品に移動できます。
Magic TransitやMagic WANをお持ちでない企業のお客様で、Magic Network Monitoringを使用してトラフィックの可視性を向上させたい場合は、今すぐMNMの専門家にご相談ください。
DDoS攻撃対策にMagic TransitおよびMagic Network Monitoringを使用することに関心がある場合は、Magic Transitのデモをリクエストできます。Magic WANおよびMagic Network Monitoringを併用して、エンドツーエンドのネットワークトラフィックの可視性を確立したい場合は、Magic WANの専門家に相談してください。
"],"published_at":[0,"2023-10-18T14:00:53.000+01:00"],"updated_at":[0,"2024-11-06T17:18:08.638Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7FOGDWd22lmLfWBySaez56/4ea20b7865a0eaff8f760821819e04b2/network-flow-monitoring-generally-available.png"],"tags":[1,[[0,{"id":[0,"2MmIaRxeAoiOCQvtkz2tjy"],"name":[0,"Magic Network Monitoring"],"slug":[0,"magic-network-monitoring"]}],[0,{"id":[0,"2s3r2BdfPas9oiGbGRXdmQ"],"name":[0,"ネットワークサービス"],"slug":[0,"network-services"]}],[0,{"id":[0,"7qTIAO0WLKVKPVrj8q1vpD"],"name":[0,"Magic Transit"],"slug":[0,"magic-transit"]}],[0,{"id":[0,"7r0zxUQ3XCgTw2blCdlw55"],"name":[0,"Magic WAN"],"slug":[0,"magic-wan"]}],[0,{"id":[0,"6QktrXeEFcl4e2dZUTZVGl"],"name":[0,"製品ニュース"],"slug":[0,"product-news"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Chris Draper"],"slug":[0,"chris-draper"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4p4dYXBzgJFSatLcw6Yure/f5b41f2cdcbeec42cb66f970c4f574e7/chris-draper.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Chris J Arges"],"slug":[0,"arges"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6USL67cH1IXAgenIGBX1yZ/7f9a7b6a4604c9f2134ade22cb7dc92b/arges.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,"@ChrisArges"],"facebook":[0,null]}],[0,{"name":[0,"Ana Oliveira"],"slug":[0,"ana"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/5p7G2JpVHePSyVsRCTHonB/40cc7bafa8026eeb0dbe31fc6da21a6a/ana.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"João Santos"],"slug":[0,"joao-santos"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/wvOubwizbKPKO426C5LZG/689e266962a8ba6504f5692d0394e57b/joao-santos.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Luís Franco"],"slug":[0,"luis"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/75UnmkAvED9qAgGBS8NxWn/f43a6ae4c8f470114a44992ed99daa48/luis.PNG"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Nadin El-Yabroudi"],"slug":[0,"nadin"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/2tb7HXTXdN3vxdSKjd3Zic/e165bb4061ab25b1e74fab0ffd1d1991/nadin.png"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}],[0,{"name":[0,"Dan Geraghty"],"slug":[0,"dan-geraghty"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6SZzGYMTshixYkpUSAsjAp/9a7b5099ba5e2c8eeef8415374859ffc/dan-geraghty.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}]]],"meta_description":[0,"Network engineers often need better visibility into their network’s traffic when analyzing DDoS attacks or troubleshooting other traffic anomalies. To solve this problem, Cloudflare offers a network flow monitoring product that gives customers end-to-end traffic visibility across their network."],"primary_author":[0,{}],"localeList":[0,{"name":[0,"Network flow monitoring is GA, providing end-to-end traffic visibility Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"No Page for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/network-flow-monitoring-generally-available"],"metadata":[0,{"title":[0,"ネットワークフロー監視はGA版(一般公開版)で、エンドツーエンドのトラフィックを可視化します"],"description":[0,"Network engineers often need better visibility into their network’s traffic when analyzing DDoS attacks or troubleshooting other traffic anomalies. To solve this problem, Cloudflare offers a network flow monitoring product that gives customers end-to-end traffic visibility across their network."],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/30FgOzVPCQXk0MnKmGhHqe/64c4b9ce7c0c7b7edeedd1228d5d4030/network-flow-monitoring-generally-available-Jaj0SG.png"]}]}],"locale":[0,"ja-jp"],"translations":[0,{"posts.by":[0,"リーク元"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"この投稿は{lang1}でも表示されます。"],"lang_blurb2":[0,"この投稿は{lang1}および{lang2}でも表示されます。"],"lang_blurb3":[0,"この投稿は{lang1}、{lang2}、{lang3}でも表示されます。"],"footer.press":[0,"プレス"],"header.title":[0,"Cloudflare ブログ"],"search.clear":[0,"消去"],"search.filter":[0,"フィルター"],"search.source":[0,"ソース"],"footer.careers":[0,"キャリア"],"footer.company":[0,"会社"],"footer.support":[0,"サポート"],"footer.the_net":[0,"theNet"],"search.filters":[0,"フィルター"],"footer.our_team":[0,"Cloudflareのチーム"],"footer.webinars":[0,"ウェビナー"],"page.more_posts":[0,"その他の投稿"],"posts.time_read":[0,"{time}分で読了"],"search.language":[0,"言語"],"footer.community":[0,"コミュニティ"],"footer.resources":[0,"リソース"],"footer.solutions":[0,"ソリューション"],"footer.trademark":[0,"商標"],"header.subscribe":[0,"登録"],"footer.compliance":[0,"コンプライアンス"],"footer.free_plans":[0,"Freeプラン"],"footer.impact_ESG":[0,"インパクト/ESG"],"posts.follow_on_X":[0,"Xでフォロー"],"footer.help_center":[0,"ヘルプセンター"],"footer.network_map":[0,"ネットワークマップ"],"header.please_wait":[0,"お待ちください"],"page.related_posts":[0,"関連ブログ投稿"],"search.result_stat":[0,"{search_keyword}の結果{search_range}/{search_total}"],"footer.case_studies":[0,"導入事例"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"利用規約"],"footer.white_papers":[0,"ホワイトペーパー"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"コミュニティハブ"],"footer.compare_plans":[0,"プラン比較"],"footer.contact_sales":[0,"営業担当へのお問い合わせ"],"header.contact_sales":[0,"営業担当へのお問い合わせ"],"header.email_address":[0,"メールアドレス"],"page.error.not_found":[0,"ページが見つかりません"],"footer.developer_docs":[0,"開発者ドキュメント"],"footer.privacy_policy":[0,"プライバシーポリシー"],"footer.request_a_demo":[0,"デモ依頼"],"page.continue_reading":[0,"続きを読む"],"footer.analysts_report":[0,"アナリストレポート"],"footer.for_enterprises":[0,"エンタープライズ向け"],"footer.getting_started":[0,"利用開始"],"footer.learning_center":[0,"ラーニングセンター"],"footer.project_galileo":[0,"プロジェクトGalileo"],"pagination.newer_posts":[0,"次の投稿"],"pagination.older_posts":[0,"以前の投稿"],"posts.social_buttons.x":[0,"Xで議論"],"search.icon_aria_label":[0,"検索"],"search.source_location":[0,"ソース/ロケーション"],"footer.about_cloudflare":[0,"Cloudflareについて"],"footer.athenian_project":[0,"Athenianプロジェクト"],"footer.become_a_partner":[0,"パートナープログラム"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"ネットワークサービス"],"footer.trust_and_safety":[0,"信頼性と安全性"],"header.get_started_free":[0,"まずは無料プランから"],"page.search.placeholder":[0,"Cloudflareを検索"],"footer.cloudflare_status":[0,"Cloudflareステータス"],"footer.cookie_preference":[0,"Cookieの設定"],"header.valid_email_error":[0,"有効なメールアドレスを入力してください。"],"search.result_stat_empty":[0,"検索結果 {search_total}件中{search_range}件を表示"],"footer.connectivity_cloud":[0,"コネクティビティクラウド"],"footer.developer_services":[0,"開発者サービス"],"footer.investor_relations":[0,"IR"],"page.not_found.error_code":[0,"エラーコード:404"],"search.autocomplete_title":[0,"クエリを挿入し、Enterキーを押して送信してください"],"footer.logos_and_press_kit":[0,"ロゴとプレスキット"],"footer.application_services":[0,"アプリケーションサービス"],"footer.get_a_recommendation":[0,"推奨製品"],"posts.social_buttons.reddit":[0,"Redditで議論"],"footer.sse_and_sase_services":[0,"SSEサービスとSASEサービス"],"page.not_found.outdated_link":[0,"古いリンクを使われたか、アドレスを誤って入力された可能性があります。"],"footer.report_security_issues":[0,"セキュリティの問題を報告"],"page.error.error_message_page":[0,"お探しのページは見つかりませんでした。"],"header.subscribe_notifications":[0,"新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"サブスクリプションが確定されました。ご登録ありがとうございます!"],"posts.social_buttons.hackernews":[0,"Hacker Newsでの議論"],"footer.diversity_equity_inclusion":[0,"多様性、公平性、包摂性"],"footer.critical_infrastructure_defense_project":[0,"重要インフラ防衛プロジェクト"]}]}" client="load" opts="{"name":"PostCard","value":true}" await-children="">2023-10-18
ネットワークエンジニアは、DDoS攻撃の分析やその他のトラフィックの異常のトラブルシューティングを行う際に、ネットワークのトラフィックをより適切に可視化する必要がある場合がよくあります。この問題を解決するため、Cloudflareはネットワークフロー監視製品を提供し、ネットワーク全体のエンドツーエンドのトラフィックを可視化します...