この記事は、BlueCatのIntegrityアドオンであるNetwork Discoveryが、セグメント化されたハイブリッド環境全体にわたるネットワークインフラの可視性を確保する方法を説明しています。従来の集中スキャン方式が抱えるファイアウォールの死角や仮想化環境の見落としといった課題に対し、各ネットワークセグメント内のBDDSプローブとマルチメソッド検出(SNMP、ICMP、SSH、ベンダーAPI、VMware検出)および管理された照合を組み合わせることで、正確で検証済みのIPAMデータを維持し、セキュリティ、自動化、ITサービス管理の信頼性を向上させます。結果として、分散環境でも露出を低減し、詳細で実用的な資産インベントリと運用上の確信を提供します。
Network Discoveryが従来のディスカバリーツールと比べて有利な点は何ですか?
Network Discoveryは各ネットワークセグメント内で動作するBDDSプローブを活用するため、ファイアウォールの例外設定や広域のスキャンアクセスを必要とせずにローカライズされた検出が可能です。さらに、SNMP、ICMP、SSH、ベンダーAPIといったマルチメソッド検出を組み合わせ、VMwareハイパーバイザーの検出を統合することで、物理と仮想の両方のインフラをより正確に把握できます。加えて、制御された照合によりオペレーターが検出結果を検証・承認するため、IPAMに書き込まれるデータの信頼性が高まります。
BDDSプローブはどのようにしてセグメント化された環境での可視性を実現しますか?
各BDDSはそのネットワークセグメント内でローカライズされたディスカバリープローブとして動作し、該当セグメント内のデバイスや設定情報を収集します。プローブは収集結果をIntegrityへ安全に送信して一元的なレビューを可能にするため、広範なファイアウォールアクセスを要求せずにセグメンテーションを維持したまま可視性を確保します。このアプローチにより、分散または制限された環境でも露出を低減しながら正確なディスカバリーが実現します。
管理された照合とマルチメソッド検出は運用にどのような影響を与えますか?
マルチメソッド検出によりデバイスの存在確認から詳細な設定属性までの包括的な情報が収集され、仮想化に伴う抽象化で見落とされがちなコンポーネントも可視化されます。管理された照合はオペレーターが検出項目を承認または無視するワークフローを提供し、重複や古いエントリの混入、IPAMへの unmanaged 更新を防ぎます。その結果、検証済みの正確なデータが自動化、ITサービス管理、セキュリティ運用の基盤となり、運用上の確信とリスク低減に寄与します。
ソリューション:ネットワークディスカバリー
「Network Discovery」は、BlueCatのエンタープライズ向けDNS、DHCP、IPアドレス管理(総称してDDI)ソリューションである「Integrity」のアドオンであり、ネットワークインフラの可視化に対する最新のアプローチを提供します。 各ネットワークセグメント内で動作するBlueCat DNS/DHCPサーバー(BDDS)に組み込まれたローカルプローブを活用することで、リスクを伴うファイアウォールの例外設定や、集中型のスキャンアーキテクチャが不要になります。
ネットワークディスカバリー機能は、SNMP、ICMPスキャン、SSHアクセス、およびベンダーAPIを通じてデバイスおよび設定データを収集し、従来のディスカバリーツールよりも豊富で正確な環境情報を提供します。 VMwareのサポートにより、仮想化環境の可視化が可能となり、照合プロセスによって、検証済みかつ承認されたデータのみが、IntegrityのIPアドレス管理(IPAM)ツールであるBlueCat Address Managerに書き込まれることが保証されます。
管理された照合機能とマルチメソッド検出機能を備えた「Network Discovery」により、チームはネットワークの最新かつ信頼性の高い全体像を維持でき、セキュリティ、自動化、およびITサービス管理の実践の向上を支援します。
機能
ネットワークごとのBDDSプローブ
各BDDSは、ローカライズされたディスカバリープローブとして機能し、独自のネットワークセグメント内で動作することで、広範囲なファイアウォールアクセスを必要とせずにデバイスや設定の詳細情報を収集します。このアプローチにより、セグメンテーションが維持され、露出が低減されるとともに、分散型または制限された環境においても正確なディスカバリーが可能になります。プローブは収集した結果をIntegrityに安全に送信し、一元的なレビューを可能にすることで、セキュリティアーキテクチャを損なうことなく、チームが可視性を維持できるよう保証します。
VMwareハイパーバイザーの検出
VMware環境のサポートにより、ホスト、仮想スイッチ、および関連するメタデータを含む、仮想化されたネットワークコンポーネントの可視化を実現します。APIベースの検出と従来の方法を統合することで、Network Discoveryはチームが物理インフラと仮想インフラの関係を把握するのを支援します。この機能により、仮想化によってデバイスが抽象化され、従来のスキャンでは見落とされがちな環境においても、検出精度が向上します。
制御された照合
照合エンジンにより、チームは検出された項目が正式なレコードとなる前に、その妥当性を検証し、承認または無視することができます。この管理されたプロセスにより、重複、古いエントリ、およびIPAMへの管理されていない更新を防止します。運用担当者の監督のもと、組織は、自動化、ITサービス管理プロセス、およびセキュリティ運用を支える、クリーンで信頼性の高い「真実の源」を維持することができます。
マルチメソッドによる検出
ネットワークディスカバリーは、SNMP、ICMPスキャン、SSHアクセス、およびベンダー固有のAPIを通じて情報を収集し、デバイス存在の概要から詳細な設定属性までを把握します。この多層的なアプローチにより、単一プロトコルツールの限界を克服し、デバイスの役割、バージョン、運用状態に関するより包括的な洞察を提供します。 その結果、ハイブリッド環境全体にわたって、より詳細で実用性の高い資産インベントリが実現します。