2020年7月9日木曜日

緊急事態宣言、そしてその解除が企業ネットワークにもたらす変化

本ブログ記事は、ntop社のブログ「How Lockdown Changed Corporate Internet Connectivity」を意訳してご紹介しております。


文:ジュピターテクノロジー よしひろ

(2021/02/05 コロナ禍に関わる、不要な記載削除、可読性向上のため改行を挿入、開発版の記載部分を削除
)






新型コロナウィルスの世界的流行により、多くの企業がリモートワークに移行しました。

ロックダウン中、リモートワーカーはVPN経由で比較的軽いトラフィックを要するサービス(例: 会計ソフト)を使うか、会社のネットワークを介さないビデオ会議を使って仕事をしていました。

これは、現在のビデオ会議ソリューションのほとんどがクラウドベースのためです。

つまり、リモート作業に移行した時点では、VPNアカウントの作成やその他の限定的な変更以外に、企業ネットワークに大きな負担をかけることはありませんでした。

現在、逆の流れが発生しています。

多くの地域でロックダウンが解除され、一部の人々はオフィスに戻り始めたため、ntop社は企業のネットワーク環境の変化の違いを評価することにしました。

これを検証する為に、GoToMeeting, Webex, MS Teams, Zoom, Google Meetといった有名なビデオ会議を全てサポートするようにnDPIを拡張しました。

これは、これらのビデオ会議システムが利用する帯域を計測するためです。

評価・計測する為に、ntop社は同じ条件下でいくつかの試験を実行しました(同じPCとカメラで、ユーザー2名がインターネット越しに会話する)。

結果は、下表のとおりです(全ての値の単位はMbitで、一方のユーザー側で計測しています)


ZoomWebexTeamsSkypeMeet
音声のみ0.20.120.120.150.43
音声とビデオ
(ローカル圧縮+リモート非圧縮)
2.30.92.151.9
音声とビデオ
(ローカル圧縮+リモートアプリケーション共有)
0.50.41.42.90.96
メモ: Microsoft Teamsの消費帯域に関する情報は、こちらをご参照ください


表のとおり、通常のビデオ会議は帯域を多く消費します。

帯域消費は、スライド共有や静止画を利用した場合、減少します。(今回の場合、イメージは圧縮されているので、帯域の消費は通常時より少ないです)

他のものより、最新のビデオ会議システムはかなり効率的です。

一般的に音声通話は問題にはなりません。

双方がカメラを使ったビデオ通話を利用すると、帯域の消費量がぐっと増加します。

ビデオ会議システムは企業インターネットを消費しないため、このシナリオは企業にとっては問題になりません。

ロックダウンの終了とともに、下図に示すように状況はかなり変化しています。

仕事に戻る人もいれば、リモートで仕事を続ける人もいます。

さらに、人々は以前よりもビデオ会議をより頻繁に使用し、対面での会議で臨場感と親近感をもたせるためにカメラを頻繁に使用するようになりました。

実質的に、HDデスクトップ会議ツールに置き換えられたため、電話はコミュニケーションの主役ではなくなりつつあります(会話に支障がなければ、自席で会議をすることができますし、会議室数の制限を回避できるため会議室に据え置きのビデオ会議システムも利用しなくなりました)。

新しいこの流れは、以下の図で表すことができます。




この流れにより、クラウドのみの利用といったトラフィック緩和がなくなったことから、ビデオ会議の同時接続によって企業ネットワークは圧迫されつつあります。

これを解決するには、カメラの使用を禁止するか、追加コストを払って企業ネットワークの帯域を拡張することになります。




nDPIとntopngに感謝しましょう!

企業ネットワークの帯域が、どのように使用されているのか? 

見慣れた円グラフでトラフィックを視覚化し、長期的な時系列を作成して日々のトラフィック変化を検証することができます。

ネットワークプロトコル分析の観点では、一部のビデオ会議システムのプロトコル解析はかなり難しいものでした。 

ZoomとWebexは追跡するのが「簡単」でした。

しかし、Microsoft Teamsや他のプロトコルは、非常に困難でした。

これは、TeamsがMicrosoft 365(カレンダーなど)からSkypeのオーディオおよびビデオ通信といったさまざまなネットワークプロトコルの組み合わせのためです。

これは、Microsoftが数年前にSkypeを買収し、Teamの中にSkypeを連携させようとしたためと推測しています。 

したがって、最も難しかったのは、Teamsが使われている時はSkypeをTeamsとしてマーキングしておき、SkypeアプリもしくはSkype for ビジネス利用を検出したら、Skypeとして分離することでした。

最新のnDPIは、すべての主要なビデオ会議プロトコルをサポートし、適切にマークすることができるようになりました。

リアルタイム分析レポートを楽しむことができます。 


本記事で扱っているntop社のnProbe, ntopngという製品ですが、ご興味のある方は以下のリンクから弊社までお問い合わせください!