
Feb 13, 2023
セキュア アクセス サービス エッジ(SASE)とは、2019年にGartnerが定義したカテゴリで、将来のネットワーキングとセキュリティのアーキテクチャの青写真を表しています。SASEモデルでは、従来のサイロ化されたポイントソリューションで提供されていた多数のネットワーキングとセキュリティの機能を、統合された1つのクラウドサービスにまとめます。多くのベンダーが、自社の最新オファリングにSASEという言葉を当てはめていますが、実際にはSASEプラットフォームの利点をきちんと提供していません。ITリーダーもまた、SASEの原則を備えたインフラストラクチャを導入するだけでは、最適なパフォーマンスとユーザーエクスペリエンスを確保できないことを考慮する必要があります。多くの組織にとっての課題は、どのソリューションが自社の要件を本当に満たせるのかを見極めることです。


必要とされているのは、SASEのすべての主要コンポーネント(SD-WAN、SWG、CASB、サービスとしてのファイアウォール、ZTNA 2.0)を含み、ユーザー エクスペリエンス モニタリング機能(自律デジタルエクスペリエンス管理やADEM)をネイティブに統合したソリューションです。パロアルトネットワークスでは、SASEのアプローチにより、企業がセキュリティ、パフォーマンス、およびユーザーエクスペリエンスで妥協せずに、クラウド直接接続アーキテクチャを実現できることがわかりました。ADEMによるエンドユーザーエクスペリエンスの監視機能は、SASEアーキテクチャのきわめて重要な要素であり、パロアルトネットワークスのみが、追加ソフトウェアのインストール不要で提供できます。

大手ITアナリスト、調査、および戦略立案企業であるESGは、最新のホワイトペーパー「Autonomous Digital Experience Management (ADEM) Yields Benefits Across the Organization(自律デジタルエクスペリエンス管理は組織全体に利益をもたらす)で、ADEMが企業にもたらす価値について、3つの使用事例を強調しています。

  • SaaSとプライベートアプリケーションのパフォーマンスをプロアクティブに監視して、従業員の生産性に影響を与えないようにする
  • エンドユーザーデバイス、Wi-Fi、LANの問題を発見し、解決する
  • 支店のエンドポイントとIoTデバイスを可視化して、運用効率を上げ、ユーザーエクスペリエンスを向上させる


  • SaaSとプライベートアプリケーションのパフォーマンスを事前および事後的に監視: あらゆる企業にとって、SaaSおよびプライベートアプリケーションは、従業員が職務を遂行するうえでますます重要となっています。SaaSとプライベートアプリケーションのパフォーマンスに問題が発生すると、トラブルシューティングが困難となる可能性があります。パフォーマンス低下の原因となる要素を明確に見通せることが重要です。例えば、問題はユーザーデバイス、Wi-Fi、LANなど、通信の始まりの部分で発生しているのでしょうか。中程の部分の、ユーザーからアプリケーションへのISPのいずれかのノードにあるのでしょうか。または最後の部分である、アプリケーション自体にあるのでしょうか。


ADEMを使用することで、サービス デリバリ チェーン全体、ユーザーからアプリの間にあるあらゆるものの中で、問題がどこにあるか、セグメント別に正確に洞察できます。主要クラウドプロバイダーのルーティング問題を企業が修正することはできませんが、ADEMは運用チームにアラートを出して、監視対象のSaaSアプリケーションで問題を分離したこと、アプリ自体でパフォーマンスの問題やサービス停止が発生していることをユーザーに通知します。

ESGによると、SaaSベースのソーシャル メディア プラットフォームのサービス停止中に、ADEMが迅速に問題を特定し、問題発生から数秒以内にユーザーにアラートを出して、ユーザーの不満を軽減し、生産性が失われる可能性を取り除くことができました。2,000人以上の従業員を抱える企業では、アプリケーションのサービス停止を知らせる簡単なアラートメールをユーザーに送信することで、数百時間分の生産性を失わずにすむ可能性があります。サポートチームは、ユーザーから報告を受けた問題を手作業で確認するために、数えきれないほどの時間を無駄にすることがなくなり、ITでより付加価値の高い戦略的な取り組みを行うことができます。

  • エンドユーザーデバイスの問題の発見と解決: アプリケーションがうまく動作しないとき(例: Zoomへのアクセスにトラブルが起きている)、エンドユーザーは根本的な原因に気づかず、ITに答えを求めることが多くあります。しかし、ITおよびネットワークチームはユーザーが本当に求めていることを可視化して洞察せずに、問題が何なのかを推測することが多く、「デバイスを再起動してみましたか」がお決まりの質問になっていきます。


ADEMでは、ユーザーのデバイスから直接測定と監視を行うことで、エンドユーザーエクスペリエンスの全体像を把握します。ADEMは、ユーザーのデバイスでCPUの使用率を高めるイベントについて詳細情報を提供します。例えば、ユーザーがホームWi-Fiを使用して在宅で勤務する場合、ローミング(例: Wi-Fi信号が家の別の領域に伝わる)や、複数のWi-Fi接続間でのホッピングが発生する可能性があります。その結果、ユーザーは信号強度の低下に見舞われることがあり、アプリケーションエクスペリエンスへの悪影響につながります。別のシナリオでは、ユーザーがオペレーティングシステムをアップグレードしたり、場合によっては、ユーザーが知らない間にアップグレードが行われたりすることがあります。いずれの場合も、CPUの使用率の上昇につながる可能性があります。ADEMを使用するITチームは、ユーザーのOSソフトウェアの新規インストールまたは更新によりCPU使用率が上昇し、ユーザーアプリケーションのパフォーマンスに悪影響を与えかねないことを観察できます(ESGレポート)。このレベルまで可視化が行われると、トラブルシューティングに必要な時間を大幅に削減できます。

  • 支店のエンドポイントとIoTデバイスの可視化による運用効率とユーザーエクスペリエンスの向上: ハイブリッドワークへの移行を推進している主なトレンドの1つに、ユーザーや場所をクラウド内のアプリケーションに安全に接続するという、インターネットおよびSD-WANへの信頼の高まりがあります。実際にGartnerでは、2024年までに60%の企業がSD-WANを実装していると予測しています。多数のSD-WANソリューションがある中で、ITチームは、ユーザーエクスペリエンスに影響を与える可能性がある、ユーザーや支店からアプリケーションに至るサービス提供経路全体を可視化できずにいます。この可視化レベルは、セグメントの迅速な分離に役立ちますが、ユーザーや支店のエクスペリエンスの低下につながる可能性があります。


ADEMは、ユーザーマシンや支店のオフィスでアプライアンスやエージェントの追加インストールを行うことなく、Prisma AccessおよびPrisma SD-WANとネイティブに統合することで、リモートユーザーと支店オフィスの両方を監視するために必要な包括的な視点をITに提供します。1つのダッシュボードで、組織のハイブリッドワーカーを可視化するだけでなく、リモートワーカーも支店オフィスに勤務する従業員も可視化します。ADEMでは、支店で実行されるアプリケーションのエンドユーザーエクスペリエンスをプロアクティブに測定し、複数のユーザーに影響が出る前に、問題を解決します。各WANのパスでプロアクティブに合成テストを実行することで、管理者は支店オフィス内のすべてのユーザーに対して、アプリケーションごとに、可用性とパフォーマンスが最適なパスを認識できます。この機能がない場合、ユーザーエクスペリエンスはパフォーマンス低下の影響を大きく受ける可能性があります。



ADEMの詳細については、パロアルトネットワークスの製品管理担当ディレクターのAnkur Bhasinと、ゲストスピーカーにESGのシニアアナリストのBob Laliberteを迎えて開催される7月13日のウェビナーをご覧ください。

Solve Your Remote Workforce Needs in a Snap with ADEM

Jun 23, 2022
Secure access service edge (SASE), a category defined by Gartner in 2019, represents the blueprint of the networking and security architecture of the future. The SASE model consolidates many networking and security functions traditionally delivered in siloed point solutions--into a single, integrated cloud service. Many vendors have slapped the term SASE onto their current offerings without truly providing the upside of a SASE platform. IT leaders also have to take into consideration that deploying an infrastructure with SASE principles will not, on its own, ensure optimal performance and user experience. The challenge for many organizations is to identify which solution can truly meet their requirements.


What you need is a solution that includes all the key components of SASE (SD-WAN, SWG, CASB, firewall-as-a-service, ZTNA 2.0) and also adds natively integrated user experience monitoring capabilities (Autonomous Digital Experience Management or ADEM). At Palo Alto Networks, we find that with a SASE approach, businesses can achieve a direct-to-cloud architecture without compromising security, performance, and user experience. The ability to monitor end-user experience with ADEM is a critical component of a SASE architecture that only Palo Alto Networks can provide without installing any additional software.

ESG, a leading IT analyst, research, and strategy firm, highlights three use cases in a recent whitepaper “Autonomous Digital Experience Management Yields Benefits Across the Organizationon how ADEM can add value to any enterprise:

  • Proactively monitor SaaS and private application performance, so workforce productivity is not impacted
  • Find and resolve end-user device, Wi-Fi and LAN issues
  • Gain visibility into branch endpoints and IoT devices for greater operational efficiency and better user experiences

These use cases are based on customer examples of how enterprises can achieve real value with ADEM.

  • Proactively and reactively monitoring SaaS and private application performance: SaaS and private applications are increasingly critical to all enterprises for their employees to get work done. When SaaS and private application performance problems occur, they can be difficult to troubleshoot. Having a clear view of the contributing factors degrading performance is critical. For example, is the problem with the first mile like the user device, Wi-Fi, or LAN? Or is it in the middle mile, which could be any node in ISP from user to application? Or is the problem in the last mile, with the application itself?

How ADEM can help

Using ADEM, you have segment-wise insights into exactly where the problem is across the entire service delivery chain, from the user to the app and everything in between. While a routing problem in a major cloud provider is not something an enterprise can repair, ADEM will alert operations teams to notify users that it has isolated a problem with a monitored SaaS application and that the app itself is experiencing performance issues or an outage.

According to ESG, during a SaaS-based social media platform outage, ADEM was able to identify the issue quickly and alert users within seconds of the problem occurring, mitigating user frustration and stemming the potential loss of productivity. For a business with over 2,000 employees, sending a simple alert email to users notifying them the application is down could save hundreds of hours of lost productivity. Support teams no longer waste countless hours manually checking on reported user issues, enabling IT to work on more value-added strategic initiatives.

  • Find and resolve end-user device issues: When an application is not performing well for an end-user (i.e. they are having trouble accessing Zoom) they are often unaware of the root cause and expect IT to have an answer. However, without visibility and insights into what the user is actually experiencing, IT and network teams often guess what the problem is, and “Have you tried rebooting your device” becomes the default answer.

How ADEM can help

With ADEM, you gain a complete picture of the end-user experience by measuring and monitoring directly from the user’s device. ADEM supplies detailed information on events that cause high CPU usage on a user's device. For example, a user working at home using their home Wi-Fi may end up roaming (i.e. Wi-Fi signal travels to different areas of their house) or may hop between multiple Wi-Fi connections. As a result, the user may encounter low signal strength, which in turn negatively impacts their application experience. Another scenario might find a user performing an operating system upgrade, or perhaps an upgrade kicked in without the user’s knowledge. In either case, this event might result in high CPU usage. IT teams using ADEM would be able to observe that a user’s new OS software install/update resulted in high CPU usage, which in turn would negatively impact the performance of user applications (ESG report). This level of visibility can significantly reduce the amount of time needed to troubleshoot.

  • Visibility into branch endpoints and IoT devices offer greater operational efficiency and better user experiences: One of the key trends fueling the transition to hybrid work is increased reliance on the internet & SD-WAN to securely connect users and locations to applications in the cloud. In fact, Gartner predicts that by 2024, 60% of enterprises will have implemented SD-WAN. With many SD-WAN solutions, IT teams are left without visibility into the entire service delivery path from user and branch to an application that can impact user experience. This visibility level helps quickly isolate segments that may result in degraded user and branch experience.

How ADEM can help

ADEM provides IT with the holistic view needed to monitor both remote users and the branch office with native integration into Prisma Access and Prisma SD-WAN, without having to install additional appliances or agents on user machines or in branch offices. The same dashboard that provides visualizations of an organization’s hybrid workforce delivers visibility for both remote and branch office workers. ADEM proactively measures the end-user experience of applications running in a branch and resolves problems before they impact multiple users. By running proactive synthetics on every WAN path, the administrator can recognize the best available and performing path, per application, for all users in a branch office. Without this ability, user experience can be significantly impacted by performance degradation.

The Value of ADEM

ADEM provides value across the organization, assisting both IT teams and end-users, from outages outside an organization, to common user device problems. By monitoring and managing all domains of employee user experience, businesses’ achieve improvements in IT efficiency and employee satisfaction. The holistic visibility provided by ADEM further amplifies these results – helping you improve both IT and workforce productivity, reduce MTTR and ticket escalations and eliminate the barriers to visibility across your employee’s experience, wherever they work from.

Learn more about ADEM in our upcoming webinar on July 13th with Palo Alto Networks Ankur Bhasin, Director of Product Management, and guest speaker Bob Laliberte, Sr. Analyst from ESG.


