Network Performance Monitoring (NPM) and Diagnostics | Application Performance Monitoring (APM) | Application-Aware Network Performance Monitoring (AA NPM) | Network Fault Management | Information Security | Network Security

Резкий рост значимости VPN для обеспечения непрерывности бизнеса

На протяжении многих лет в работе удаленных и мобильных сотрудников не было ничего необычного. Однако со вспышкой вируса COVID-19 организациям по всему миру внезапно потребовалось безопасно перевести на удаленную работу из офисов весь штат своих сотрудников. В результате чего за несколько рабочих дней технологией VPN (виртуальная частная сеть) стали пользоваться не отдельные сотрудники, а весь штат предприятия. В одночасье сети VPN стали первой необходимостью для тех сфер деятельности, где критично сохранение активности коммерческих, правительственных и медицинских организаций. Если ваша сеть VPN не работает, вашего бизнеса просто нет.

Резкий рост значимости VPN для обеспечения непрерывности бизнеса


Проблематика

Текущая ситуация с использованием технологии VPN изменила всю деятельность сферы информационных технологий, от централизованной сети центров обработки данных до тысяч удаленных офисов.

Переход на полностью удаленную работу с использованием широкого спектра мобильных устройств для получения доступа к бизнес-ресурсам привел к быстрому исчерпанию пропускной способности сетей VPN. Теперь для решения этой проблемы ИТ-специалистам помимо прямого увеличения пропускной способности сети VPN необходимо учитывать, как разнообразные приложения и службы потребляют эти ресурсы. А так как рост потребления происходит быстрее расширения пропускной способности, в любом случае потребуется отделить сервисы, жизненно необходимые для ведения бизнеса, от тех, которые сейчас просто «приятно иметь».

На рисунке 1 представлен пример панели инструментов платформы NETSCOUT® nGeniusONE®, позволяющий понять, насколько быстро потреблялась пропускная способность сети VPN в первые дни пандемии.

 

На этом рисунке представлена панель инструментов платформы nGeniusONE. Виден четкий всплеск использования VPN в течение трех дней, соответствующих графику развития пандемии COVID-19.
Рисунок 1: На этом рисунке представлена панель инструментов платформы nGeniusONE. Виден четкий всплеск использования VPN в течение трех дней, соответствующих графику развития пандемии COVID-19.

 

Влияние

Для коммерческих компаний и государственных организаций рост числа удаленных сотрудников неизбежно приводит к возникновению перегрузки. Это происходит потому, что пользователи определенных систем (например, инфраструктуры виртуального рабочего стола Cisco или приложений унифицированных коммуникаций) для получения доступа должны использовать VPN. В случае перегрузки сети VPN производительность работы удаленных сотрудников резко снижается.

Аналогичным образом растут темпы использования приложений видеоконференцсвязи Cisco WebEx, Microsoft и Zoom, причем теперь для проведения встреч к этим приложениям обращаются даже чтобы заменить личные встречи, ранее проводившиеся на рабочем месте. Подобные приложения для видеоконференцсвязи позволяют заполнить возникшую в рабочем процессе пустоту, но при этом и потребляют ресурсы сети VPN. Теперь сотрудники могут участвовать в конференции со своих подключенных к сети VPN ноутбуков, которые также потребляют сетевые ресурсы. Однако существующие сети не рассчитаны на такое использование.

Таким образом, для проведения анализа влияния возросшей конкуренции за сетевые ресурсы компаниям потребуется полная прозрачность своих сетей и возможность мониторинга их производительности в режиме реального времени. Платформа nGeniusONE позволяет просматривать показатели мониторинга трафика по ряду таких ключевых показателей, как местоположение, группы пользователей, серверы и приложения. Такие детализированные данные имеют решающее значение для точной диагностики проблем, лучшего распределения полосы пропускания или создания специальных служб для решения этих проблем. Например, в тех случаях, когда дополнительная пропускная способность недоступна сразу, платформа nGeniusONE способна помочь ИТ-специалистам определить, как службы передачи голоса и видео занимают полосу пропускания, и возможно ли отключение видео для второстепенных задач. А это уже является вполне жизнеспособным и менее затратным способом обойтись без обновления сети VPN. Тем же организациям, которые используют широкий набор сервисов Citrix VDI с запущенными приложениями, nGeniusONE поможет определить, связаны ли зависания экранов или таймауты с VDI, VPN или другим сервисам, гарантируя, что для исправления проблемы будут применены необходимые действия.

 

Поиск и устранение неисправностей

Платформа nGeniusONE предоставляет ИТ-командам возможность проведения мониторинга в режиме реального времени и анализа тенденций, что просто необходимо для проведения профилактического обслуживания и эффективного устранения неисправностей.

На рисунке 2 представлена панель управления, где отображается взаимосвязь между ростом использования ресурсов, количества сессий и числа таймаутов и времени задержки ответов. Для новых сессий количество таймаутов выросло на 18 процентов, что коррелируется с ростом использования VPN и ростом количества проблем.

 

Результаты проведенного платформой nGeniusONE анализа, позволяющие на одной панели увидеть распределение кодов ошибок, а также деградацию производительности сервиса и рост время откликаРисунок 2: Результаты проведенного платформой nGeniusONE анализа, позволяющие на одной панели увидеть распределение кодов ошибок, а также деградацию производительности сервиса и рост время отклика.

 

Объединяя эти показатели производительности на одной панели, настроенной для мониторинга VPN, платформа nGeniusONE предоставляет ряд наглядных результатов диагностики, которые позволят ИТ-специалистам рекомендовать внесение изменений и внедрить передовые методы эксплуатации для снижения проблем с производительностью.

Изучив с помощью платформы nGeniusONE таймауты, медленный отклик и повторные передачи, специалисты получают возможность точно определять критически важные приложения и выявлять те из них, которые имеют проблемы с производительностью при их использовании через VPN. Это позволит увидеть затронутое проблемами приложение и найти источник деградации. Используя платформу nGeniusONE для анализа таймаутов сессий, специалисты получают возможность видеть границы времени отклика, что является ценной информацией, например, для понимания того, что проблема связана не с пропускной способностью, а с серверами. Аналогично контекстный анализ nGeniusONE может показать, что повторные передачи также могут быть связаны с пакетами типа out-of-order или перегрузкой каналов связи.

С помощью контекстных переходов из сервисной панели мониторинга VPN сервиса пользователи платформы nGeniusONE могут получить доступ к соответствующему монитору трафика, предоставляющему информацию о десяти ведущих приложениях, работающих в сети VPN.



Экран монитора трафика платформы nGeniusONE, на котором показаны десять ведущих приложений, работающих на сети VPN
Рисунок 3: Экран монитора трафика платформы nGeniusONE, на котором показаны десять ведущих приложений, работающих на сети VPN. Такое представление помогает визуализировать потребление ресурсов VPN сотрудниками, отличить использование бизнес-приложений от развлекательного трафика видео-сервисов в сети Интернет, потребляющих значительную часть ценной полосы пропускания.

 

Для отслеживания качества работы конечного пользователя через VPN по местоположению или группам пользователей на экране предоставлена единая панель отображения общей производительности в режиме реального времени.

 

Использование панели инструментов для просмотра групп пользователей помогает быстро определить, на каких сайтах могут возникать проблемы со службами VPNРисунок 4: Использование панели инструментов для просмотра групп пользователей помогает быстро определить, на каких сайтах могут возникать проблемы со службами VPN. В данном примере проблемы со временем отклика VPN возникают менее чем у 1% пользователей.. В данном примере проблемы со временем отклика VPN возникают менее чем у 1% пользователей.

 

Устранение / Восстановление

Использование предоставляемых платформой nGeniusONE показателей трафика позволяет организациям принимать осознанные решения о расширении сети VPN или изменении используемых в ней технологий, например, использовании VPN с раздельным туннелированием, когда весь Интернет-трафик направляется через локальные домашние сети.
Это также помогает компаниям отработать и сформулировать политику удаленного доступа. Например, принять простое, но постоянно обсуждаемое решение о том, какие приложения требуют доступа через VPN, а какие не требуют.

 

Заключение

Пандемия COVID-19 подчеркнула критическую важность контроля входящей пропускной способности и ресурсов VPN шлюзов для поддержания нормальной работы бизнеса в современных условиях. Организациям, которые имеют необходимое для управления потреблением ресурсов VPN оборудование, для гарантированного продолжения ведения бизнеса в новой реальности также требуется мониторинг в режиме реального времени и комплексное представление о производительности бизнес-приложений и работы конечных пользователей.


 

Комментарии
Тут пока ничего нет, но Вы можете быть первым!
Авторизуйтесь для этого

См. также:
Заказать звонок

- Email
- Confirm
Имя *
Номер телефона *
Комментарий
Согласие на отправку персональных данных *


* - Обязательное для заполнения