NetCrunch Connection Cloud (NCC VPN)
あらゆる場所からNetCrunchにゼロ構成でアクセスできる、回復力のある安全なプラットフォームです。現代のゼロトラスト環境に最適な構成。
概要
NetCrunch Connection Cloud (NCC) は、ファイアウォールの変更やVPN設定を必要とせず、どこからでもNetCrunchサーバーにアクセスできる、信頼性、セキュリティ、そしてコスト効率に優れた方法を提供します。ピアツーピアVPNと同様に、NCCはサーバーからクラウドへ 暗号化された HTTPS トンネル を確立し、受信ポートを公開することなくリモートアクセスを可能にします。
従来のVPNとは異なり、NCCは内部ネットワークを公開しません。代わりに、リレー として機能し、クライアント(コンソール、ブラウザ、プローブなど)からサーバーへのHTTPS接続を仲介します。
唯一の要件は、サーバーがポート 443で送信接続を確立できることです。
主な特徴
ゼロ構成アクセス
- ポートを公開したり、ファイアウォールを再設定したりする必要はありません。
- NetCrunchサーバーはNCCサービスにアウトバウンド接続します。
- ユーザーはシンプルなID(ライセンス番号)を使用して接続します。
ゼロトラスト環境向けに最適化
- 社内インフラへのインバウンド接続は不要です。
- 攻撃対象領域を最小限に抑え、境界セキュリティを簡素化します。
- アウトバウンドHTTPSトラフィックを許可するあらゆるネットワークで動作します。
高可用性とリージョン冗長性
- NCCは複数のリージョンで稼働し、低遅延でフォールトトレラントなアクセスを実現します。
- 接続は地理的に最も近いNCCノード経由で中継されます。
安全なデータ転送
- クラウドにデータは保存されません。NCCは純粋なトンネルとして機能します。
- クライアントとサーバー間のエンドツーエンドでHTTPSが使用されます。
- NCCは、復号化された監視データや認証情報を参照することはありません。
エンタープライズカスタマイズ
- エンタープライズのお客様はプライベートNCCノードをリクエストすることで、接続がパブリックリレーを完全に売バスすることを保証します。
- 完全な分離と機密データ要件へのコンプライアンスを実現します。
完全なクライアントの互換性
NCC は次の接続からの安全な接続をサポートします:
- デスクトップコンソール — [Connection Cloud]を選択し、ライセンスIDを入力
- 監視プローブ — IPアドレスの代わりに
@<license-id>を使用してください - Webコンソール — ブラウザで
https://ncconsole.net/rc/connect/<license-id>を開いてください
<license-id>は、コンソールの[バージョン情報]ボックスに表示されるNetCrunchライセンス番号です。
GDPRコンプライアンス
NCCは、GDPRなどの厳格なプライバシー法に準拠するように根本から設計されています。
データプライバシーに関するデザイン
- NCCは、個人データや監視コンテンツを一切保存しません.
- NCCは、コネクションブローカーとしてのみ機能し、暗号化されたHTTPSトラフィックを転送します。
- ルーティングを確立するために必要な範囲を超えて、セッションに関するメタデータは保持されません。
地域データフロー
- 接続は最も近いNCCリージョンを経由してルーティングされます。
- 地域リレーにより、国境を越えたデータ移動を削減できます。
- エンタープライズのお客様の場合、特定の国またはデータセンターにプライベートリレーを導入できます。
エンタープライズレベルのセキュリティ
- 専用ノードによりシングルテナント分離が確保されます。
- 証明書検証によるセキュアなTLSトランスポートをサポートします。
- 今後のロードマップには多要素認証(MFA)とシングルサインオン(SSO)のサポートが含まれています。
これらの基準を満たすことで、NCCは組織が最高レベルのネットワークセキュリティを維持しながらコンプライアンスを維持できるよう支援します。
NCCを選ぶ理由
- リモートワーカー、ブランチオフィス、MPLSフリー環境に最適です
- NAT、ポート転送、VPN設定は不要です
- アウトバウンドのみのセキュリティ体制を維持します
- 真のゼロトラスト導入モデルを実現します
- 高可用性リレーインフラストラクチャを搭載
接続について
NCCを使用して接続するには:
- デスクトップコンソール → クラウド接続を選択し、ライセンスID(例:
@YZ-123-456)を入力します - 監視プローブ → サーバーフィールドに
@<license-id>を入力します - Webコンソール →
https://ncconsole.net/rc/connect/<license-id>へアクセスします
license-idは、NetCrunchのライセンス番号です。
NetCrunch接続図からの抜粋。クラウドリレー(NCC)通信モデルを強調表示しています。*
*NetCrunchグラフィカルビューを使用して作成された図。となります
関連情報
- 設計とコンセプト
NetCrunchサーバーの概要。監視エンジン、NetCrunchコンソール、データベース、追加ツール、高度なネットワーク視覚化の重要な概念をご確認ください。
- What Is a Node in NetCrunch?
This topic explains the definition of a Node in NetCrunch. It clarifies why a Node is treated as a service endpoint rather than a physical device, and how this distinction improves monitoring accuracy for modern infrastructure.
- 監視できる内容
NetCrunch は、デバイス、アプリケーション、システム、データベース、ファイルなど、多くのものを監視できます。さらに、様々なソースからNetCrunch にデータの送信することや、ファイル、データベースWeb サイトにポーリングすることができ、スクリプトを使用して拡張することができます。
- NetCrunchへの接続
クライアントとリモートコンポーネントがNetCrunchサーバーに接続する方法(ローカル、HTTPS経由、NetCrunch Connection Cloud(NCC)経由)について説明します。サポートされているプロトコル、セキュリティレベル、利用可能な接続タイプについても理解できます。
- Monitoring SNI SSL Certificates
This topic explains how to monitor multiple SSL certificates on a single IP address (SNI) by treating each domain as a separate Node in NetCrunch, and how to accurately aggregate their status using a Composite Status Node.
- Windows 監視設定
Windows 監視でよくある質問をまとめています。
- Web ページとHTTP 要求の監視
- デバイスコンフィグセンサー
telnetまたはsshプロトコルを使用して、デバイスのコンフィグの監視、バックアップを可能にします。 - Azure API Managementセンサー
Azure API Managementセンサーを使用すると、Azure API Managementサービスのパフォーマンスと動作を監視できます。 Azure API Managementは、Microsoft Azureプラットフォームで実行されているAPIを公開、利用、管理するための信頼性が高く、安全でスケーラブルな方法です。
- Azure Cosmos DBセンサー
Azure Monitorメトリックを使用して、Azure Cosmos Databaseサービスを監視します。
- Azure Costセンサー
Azureサブスクリプションのリソースの推定コストと、Azureサブスクリプションで定義された予算内の費用の進捗状況を監視します。
- Azure Insightsコンポーネント
Azure Insightsコンポーネントセンサーは、Azure Monitorメトリックを使用して、Azure Insightsコンポーネントリソースを監視します。 Application Insightsは、Azure Monitorの機能であり、拡張可能なApplication Performance Management (APM)サービスです。これを使用して、ライブアプリケーションを監視できます。また、パフォーマンスの異常を自動的に検出し、問題の診断とユーザーがアプリで何をするかを理解するのに役立つ強力な分析ツールが含まれています。
- Azure Logic Appsセンサー
Azure Logic Appsセンサーを使用すると、Azure Logic Appsと呼ばれるMicrosoft Cloudテクノロジーのパフォーマンスと動作を監視できます。 Azure Logic Appsは、企業または組織間でアプリ、データ、システム、サービスを統合する必要がある場合に、タスク、ビジネスプロセス、ワークフローをスケジュール、自動化、調整できるMicrosoft Cloudのサービスです。
- Azure Server Farmセンサー
Azure Server Farmセンサーは、Azure Monitorメトリックを使用して、Azure Server Farmリソースを監視します。 Microsoft Server Farmは、管理者およびホスティングプロバイダー向けの複数のサーバーのプロビジョニング、スケーリング、および管理を簡素化します。
- Azure Service Busセンサー
Azure Service Busセンサーを使用すると、Service Bus名前空間に接続されているクラウドアプリのメトリックを監視できます。 Azure Service Busは、クラウドで実行されているアプリケーション、デバイス、サービスを他のアプリケーションまたはサービスに接続するために使用される、クラウド上のメッセージングサービスです。 クラウドまたは任意のデバイスで利用可能なアプリケーションのメッセージングバックボーンとして機能します。
- Azureストレージアカウントセンサー
Azureストレージアカウントセンサーは、Azure Monitorメトリックを使用して、Azureストレージアカウントサービスを監視します。 Microsoft Azureストレージアカウントサービスを使用すると、データ管理ルールのグループを作成し、それらをすべて一度にアカウントに格納されているデータ(BLOB、ファイル、テーブル、キュー)に適用できます。
- Azure Webサイトセンサー
Azure Webサイトセンサーを使用すると、AzureWebAppsを使用してクラウドにデプロイされたWebアプリケーションの使用状況とパフォーマンスを監視できます。 Azure Web Appsは、Webアプリケーションの展開を可能にし、インターネット上の顧客が非常に短時間で利用できるようにするマネージドクラウドサービスです。
- AWSアラームセンサー
このアラームセンサーは、CloudWatch APIを使用してAmazonアラームのステータスを監視します。
- AWS Auto Scalingセンサー
AWS Auto Scalingセンサーは、AWS Auto Scalingグループのパラメーターを監視します。 AWS Auto Scalingは、容量を自動的に調整して、アプリケーションの安定した予測可能なパフォーマンスを維持します。
- Azure SQL DBセンサー
このセンサーを使用すると、Azure SQL DBで管理されているデータベースのパフォーマンスと動作を監視できます。 Azure SQL DBは、Microsoftのクラウドデータベースサービスであります。組織は、リレーショナルデータをクラウドに保存し、ビジネスニーズの変化に応じてデータベースのサイズを素早く拡大または縮小します。
- AWSコストセンサー
このセンサーは、AWSクラウドのサービスの推定コストとAWS予算内の費用の進捗状況を監視します。
- AWS EBSセンサー
このセンサーを使用すると、AWS Elastic Block Storeの主要な指標を監視できます。
- AWS EC2センサー
AWS EC2センサーを使用すると、Amazon CloudサービスのElastic Compute Cloud(EC2)インスタンスリソースの使用状況を監視できます。
- AWS ElastiCacheセンサー
AWS ELBセンサーを使用すると、AWS ElastiCacheサービスのパフォーマンスを監視できます。
- AWS ELBセンサー
AWS ELBセンサーを使用すると、AWS Elastic Load Balancerのメトリクスを監視できます。
- AWS SQSセンサー
AWS SQSセンサーを使用すると、AWS Simple Queue Service(SQS)の主要なメトリクスを監視できます。 SQSは、マイクロサービス、分散システム、サーバーレスアプリケーションを分離して拡張できる、フルマネージドのメッセージキューサービスです。
- Cloud Drives
このセンサーを使用すると、Microsoft OneDriveストレージの使用状況を監視できます。
- Microsoft 365サービスステータス
このセンサーを使用すると、Microsoft 365サービスの状態を監視できます。
- Google Analyticsセンサー
Google Analyticsセンサーを使用すると、Analytics Reporting APIによって提供される様々なメトリックを監視できます。
- コンソール