ネットワークトラフィックとは、コンピューターネットワークを通じて送受信されるデータの量や情報のことを指します。本記事ではネットワークトラフィックや、ネットワークトラフィックの監視する必要性などについて分かりやすく解説します。
目次
ネットワークトラフィック(Network Traffic)は、デバイス間で送受信される全てのデータ通信や通信量を指します。これはインターネット(WAN)や社内LAN上などにおいて、ファイル転送、Webアクセス、メール送受信、動画ストリーミングなどにより発生します。
ネットワークトラフィックはその名の通り交通のようなものであり、ネットワーク回線が適切に整備されていなかったり、データの流れが増加したりすると、通信速度が遅くなるなどの影響が現れます。
ネットワークにおける通信は、通信の向きと通信先により、いくつかに大別できます。
データの送受信方向による分類
通信先の数による分類
ネットワークでの通信は、さまざまな規則に基づいて行われます。これらの規則は「プロトコル」と呼ばれ、プロトコルが世界共通で使用されているため、インターネットは世界中での通信を可能にしています。
システム運用者やネットワーク管理者は、プロトコルについて深く理解することが求められます。以下にプロトコルの代表的な例を示します。
HTTP / HTTPS:Webページの送受信に使用される。HTTPSは、HTTPをSSL/TLSで暗号化することで安全性を高めたもの。
TCP / UDP:通信の品質や信頼性を定めたもの。どちらか一方を選択する。
IP(Internet Protocol):インターネットの住所(IPアドレス)で通信相手を識別。現在はIPv4と、その後継バージョンとなるIPv6が使用されている。
例:192.168.0.1(IPv4)、2001:db8::1(IPv6)
DNS(Domain Name System):人間が使うURL(例:google.com)などの名前を、機械が使うIPアドレスに変換。
SMTP / POP3 / IMAP:電子メールに関するプロトコル。
FTP / SFTP:ファイル転送時に使用される。制御用と転送用の2種類の通信で構成される。FTPは暗号化なし、SFTPは暗号化あり。
企業LANの管理者は、トラフィックを構成する主要なプロトコルを理解し、ネットワークトラフィックの変動に注意を払うことが求められます。これは、セキュリティの確保やネットワークの効率的な運用管理を行うためです。以下に示すように、さまざまな目的があります。
セキュリティ対策
パフォーマンス管理・トラブルシューティング
ネットワークの最適化・帯域幅の管理
法令遵守・内部統制
将来のネットワーク設計や拡張計画ための情報収集
セキュリティを強化するためには、ネットワークトラフィックの監視と分析は不可欠です。さまざまな機器や技術を組み合わせて対応します。
ログを分析するための機器の例:
通信内容を分析するための機器の例:
専門的な情報を入手する:
サイバー攻撃に関する脅威情報を収集・分析し、事前の防御策や迅速な対応に役立てるための知識やデータ(脅威インテリジェンス)を活用します。これらはセキュリティ企業から有償または無償で提供されます。このデータをCSIRT内で共有したり、SIEM、IPS/IDS、EDRなどのセキュリティ機器に組み込むことで、組織のセキュリティを強化することができます。
セキュリティポリシーの徹底:
セキュリティポリシーを作成し、従業員に徹底させます。これにより、予期しない事態の発生を防ぐだけでなく、通常の業務とインシデント発生時のネットワークトラフィックの違いを明確にすることができます。
ネットワーク利用者の視点から見ると、ネットワークトラフィックは通信速度に関連する情報に過ぎません。しかし、ネットワーク管理者にとっては、セキュリティ対策を行う上で非常に重要な要素です。ネットワークトラフィックを分析することで、セキュリティを強化するだけでなく、さまざまなコンプライアンスに基づいた運用を行う必要があります。
弊社へのお問い合わせは、下記の著者画像横のメールアイコンから