Zpedia 

/ データ ファブリックとは

データ ファブリックとは

データ ファブリックは、組織のエコシステム全体で異なるデータ ソース、ツール、テクノロジーをシームレスに接続し、一貫したアクセスと可視性を提供する統合フレームワークです。データ ファブリック アーキテクチャーは、構造化データと非構造化データを単一の環境に統合することで、柔軟性やセキュリティを損なうことなくデータ使用の簡素化、データ ガバナンスの強化、運用の最適化を実現します。

データ ファブリックの中核要素

データ ファブリックは、現代のデータ インフラを変革する力を持っています。その仕組みを理解するには、中核となる構成要素を詳しく見ることが重要です。以下の各要素は、ビジネス プロセス全体のスムーズな連携を可能にする役割を果たし、これによって関係者は安全かつアクセスしやすい形で複数のソースのデータを活用できます。

  • メタデータ管理:効果的なデータ ファブリックでは、堅牢なメタデータ管理を通じて、データ フローとデータ セットの背後にある有意義なコンテキストを維持します。このコンテキストによって、すべての情報が理解可能かつ追跡可能なものになり、適切なユーザーが活用できる状態になります。
  • データの接続と統合:データは分散したデータ環境全体に保存されているため、信頼性の高いデータ接続が欠かせません。効果的なデータ統合技術を用いることで、サイロ化された情報をデータ パイプラインで統合することが可能です。これによって、データを継続的に移動および変換し、すぐに活用できる状態を確保します。
  • ガバナンスとアクセス制御:データ ガバナンス ポリシーと適切に構成されたアクセス制御によって不正使用を防止し、各部門が同じ前提の下にビジネス上の意思決定を迅速に行えるようにします。強力なガバナンス戦略によって、データの使用が規制要件を満たし、必要に応じてデータ共有をサポートするとともに、一貫したデータ品質基準を維持していることを検証します。
  • データ カタログと発見:データ カタログは、データが存在する場所を一目で把握できるようにし、データの保存場所とそこに含まれる資産との関係を明確にします。このカタログにより、アナリストや管理者にあたるユーザーは、関連性の高い信頼できる情報を必要に応じて発見できます。

データ ファブリックのメリット

データ ファブリックを構成する要素を詳しく見たところで、同じように重要な側面として、データ ファブリック ソリューションを展開した後に組織が期待できる具体的な成果について考えてみましょう。データ ファブリックの主なメリットには以下のようなものがあります。

  • データ品質の向上:データ ファブリックは、さまざまなデータ形式を統一されたスキーマに標準化し、追加のコンテキストで強化することによってデータ品質を向上させ、分析のための一貫性と有意義なインサイトを確保します。また、複数のソースにわたってデータの突合および重複排除を行うことでエラーやノイズを減らし、精度を高め、より良い意思決定を実現します。
  • データ共有の強化:分散したデータ リポジトリーを1つのフレームワークで接続することで、より迅速な連携が可能になります。担当部門がポリシーに準拠した統一的なアクセスを行えるようになるため、煩雑な承認プロセスを削減し、インサイトの創出を加速できます。
  • データ インフラの拡張性の確保:データ ファブリック アーキテクチャーによって、需要の変化に応じた拡張が可能になります。リアルタイムの大規模なデータ フローを処理する場合でも、小規模で頻繁なトランザクションを処理する場合でも、このアプローチによってパフォーマンスのボトルネックなしに柔軟性を確保できます。
  • ビジネス上の意思決定の迅速化:データ ガバナンスとデータ統合が連動して機能するようになると、意思決定者はより迅速にインサイトを収集できます。重要な情報にすぐにアクセスできるため、日常的な管理においても長期的な計画においても、リーダー陣はよりスピーディーに行動できるようになります。

データ ファブリックのユース ケース

実際の活用において、データ ファブリックは複数のデータ ソースにわたる堅牢なオーケストレーションが必要とされるさまざまなシナリオに対応します。以下は代表的な5つの例です。

  • AIと機械学習の開発:データ ファブリックを活用することで、データ サイエンティストは一貫性のある完全なデータ セットでモデルをトレーニングできます。統合されたデータ パイプラインにより、人工知能(AI)アルゴリズムが許可されたすべてのデータを活用できるようになり、予測結果の改善につながります。
  • 部門間のデータ統合:組織が成長するにつれて、複数の部門間でのデータ フローの統合が複雑になる可能性があります。データ ファブリックは、接続用の標準プロトコルを提供することでこれらのギャップを埋め、データ使用の透明性を維持します。
  • リアルタイム分析:イベントの発生場所がエッジか社内システムかを問わず、データ ファブリックはデータ フロー全体を処理します。このシームレスなパイプラインが、メトリクスの継続的な更新を必要とする分析ダッシュボードを支えます。
  • 規制順守とレポート作成:データ ファブリックは、データ使用の動的な制御を可能にし、GDPRやHIPAAなどの規制順守を簡素化します。アクセス制御とデータ カタログを統合することで、監査をよりシンプルなものにできます。
  • セキュリティ運用:サイバーセキュリティではリアルタイムのインテリジェンスと迅速な脅威検出が不可欠ですが、データが断片化していれば、多くの場合、対応の遅れや可視性の低下につながります。データ ファブリックは、重要なデータの統合と優先順位付けを通じてセキュリティ部門を支援し、予防的なエクスポージャー管理と事後対応型の脅威対応を合理化して、断固たる措置を可能にします。

データ ファブリックと関連する概念の比較

データ ファブリックは、データ メッシュ、データ レイク、データ ウェアハウスなどの他のデータ管理アプローチと比較されることがあります。これらのフレームワークには重複する部分もありますが、それぞれ独自の概念や運用上の特徴を持っており、データの保存や分散したデータの制御などの要素に影響を与えています。以下の3つの表は、データ ファブリックとそれぞれの概念を比較したものです。

データ ファブリックとデータ メッシュの比較

データ ファブリック

データ範囲:

組織全体のすべてのデータ タイプを網羅

 

データの保存方法:

柔軟で、複数の保存場所を効率的に統合

 

統合の焦点:

一元化された接続とデータ統合

 

ガバナンス:

ローカルの要件にも適応可能なグローバル ポリシー

 

拡張性:

統合アーキテクチャーによって拡張

データ メッシュ

データ範囲:

自律的な部門が管理する各領域固有のデータに特化

 

データの保存方法:

分散型(データの保存方法は各領域で決定)

 

統合の焦点:

一貫性のあるAPIによる領域単位の統合

 

ガバナンス:

領域の境界を越えたフェデレーション ガバナンス

 

拡張性:

所有権とワークロードを個々の部門に分散して拡張

データ ファブリックとデータ レイクの比較

データ ファブリック

データ範囲:

構造化データと非構造化データの両方

 

データの保存方法:

さまざまな環境やデータ ストアで機能

 

統合の焦点:

エンドツーエンドのデータ フローによる、データ使用の合理化

 

ガバナンス:

明確なアクセス ルールとあわせてフレームワークに組み込み

 

拡張性:

抽象化を通じて分散したデータを調整

データ レイク

データ範囲:

通常はすべてのデータを未加工で保存することに特化

 

データの保存方法:

中央リポジトリー(多くの場合、Hadoopベースまたはクラウド オブジェクト ストレージ)

 

統合の焦点:

データ取得直後の変換は最小限(その後の使用方法はさまざま)

 

ガバナンス:

初歩的である場合が多い(ユーザー定義のポリシーに大きく依存)

 

拡張性:

大きなキャパシティーによって拡張(場合によっては管理上の課題が発生)

データ ファブリックとデータ ウェアハウスの比較

データ ファブリック

データ範囲:

適応性があり、複数のデータ使用パターンをサポート

 

データの保存方法:

複数のソース システムからのデータを統合

 

統合の焦点:

継続的かつ柔軟にデータ パイプラインを監視

 

ガバナンス:

アジリティーを高め、ローカルとグローバルの制約にバランスよく対応

 

拡張性:

データ インフラの需要の変化に合わせて拡張

データ ウェアハウス

データ範囲:

主に分析業務のための高度に構造化された環境

 

データの保存方法:

厳格なスキーマを持つ中央リポジトリー

 

統合の焦点:

定期的なロードと変換(ETL/ELT)

 

ガバナンス:

一貫したレポート作成のための、スキーマによる厳密な制御

 

拡張性:

固定環境にコンピューティング リソースを追加して拡張

データ ファブリックの一般的な課題

データ ファブリック ソリューションの価値は疑いようもありませんが、導入の準備ができていなければ、さまざまな課題が生じる可能性があります。考えられる4つの課題を以下に示します。

  • 複雑な初期設定:1つのアーキテクチャーで異なるデータ ストアを調整することは容易ではなく、しばしばインフラの更新や専門的なスキルが求められます。
  • 組織の連携:導入を成功させるには、部門間の連携が欠かせません。関係者の賛同が不十分であれば、強固なデータ接続戦略の確立は失敗に終わる可能性があります。
  • アクセス制御の維持:データ共有の拡大と厳格なデータ ガバナンスの両立には、絶妙なバランスが求められます。過剰な制御は生産性を妨げる一方で、制限が甘ければセキュリティ リスクにつながります。
  • 継続的なデータ品質の確保:データ セットが進化し続けるなかで、データ ファブリックの管理者は新たなデータ ソースを注意深く監視する必要があります。これを怠ると、データ品質の改善目標を達成できない可能性があります。

データ ファブリックのベスト プラクティス

データ ファブリックの導入には細心の注意と将来を見据えた計画が必要です。導入にあたっては以下のような戦略を取り入れるとよいでしょう。

  • 明確なガバナンス ポリシーの確立:データの使用と監視に関する包括的なガイドラインにより、ビジネス プロセスに対する信頼が高まります。ガバナンスには、所有権、アクセス、コンプライアンスに関するプロトコルの定義が必要です。
  • 熟慮されたデータ パイプライン戦略の採用:やみくもにすべてのデータを流し込むのではなく、実際のニーズに合わせてデータ フローを調整することが重要です。分析のスピードと正確性を高めるための変革を重視します。
  • 自動化とAIの活用:AIと機械学習サービス、またはAIモデルを組み込みます。これにより、異常の特定、データ カタログにおける分類の推奨、手動のプロセスの合理化が可能になります。
  • アーキテクチャーの定期的な監査:データ ファブリック アーキテクチャーと運用メトリクスの両方を継続的に見直すことで、設定の回復力が維持されます。予防的なチェックにより、パフォーマンスを維持し、隠れたリスクを軽減します。

組織におけるセキュリティのためのデータ ファブリックの活用

組織はデータ ファブリックを活用することで、セキュリティ態勢を大幅に強化できます。データ ファブリックは、複数のセキュリティ ツールからのデータを統一された1つのエコシステムに統合することで、リスクに関する可視性の断片化を招くサイロ化を解消します。この統合によって、脆弱性情報、資産インベントリー、イベント ログに関して信頼できる唯一の情報源を確立し、脅威の特定と応答時間の合理化を簡単に行えるようになります。多くの組織は、多数のデータ ソースを管理し、重大なリスクの全体像を把握するうえで、このアプローチが非常に重要であると考えています。

これと同じように重要なポイントとして、セキュリティのためのデータ ファブリックは、内部プロセスや外部の脅威インテリジェンスを含むさまざまなデータ セットを統合、強化する形で調整することが可能です。関連付けの自動化とコンテキストの強化により、担当部門は重複するセキュリティ データを解釈し、より的を絞った修復戦略を策定できます。また、ワークフローと動的なダッシュボードを追加することで、継続的な脅威エクスポージャー管理(CTEM)をさらに強化し、重大な問題にすぐに注意を払えるようになります。つまり、セキュリティのためのデータ ファブリックを活用することで、どのような組織でもレジリエンスに優れたリスク評価フレームワークを確立し、ほぼリアルタイムで脅威に適応、対応できるようになります。

Zscaler Data Fabric for Security

Zscalerは、あらゆるセキュリティ ツールとビジネス システムからのデータを集約、統合するための包括的なデータ ファブリックとして、Data Fabric for Securityを提供しています。これを活用することで、充実したコンテキストとあわせて一元的かつ正確に組織のリスクを把握できます。Zscalerのソリューションは、異なるデータ ソース間の調整と重複排除を通じて、カスタマイズ可能なワークフローと動的なレポート作成をサポートし、組織におけるエクスポージャー管理機能の強化を支援します。

データ セキュリティ ダッシュボードの図(Zscalerのカスタマイズ可能なデータ モデルと自動化されたワークフローを強調)

Zscaler Data Fabricを活用することで、以下のことが可能になります。

  • 組織全体のすべてのセキュリティ データ ソースをシームレスに接続、関連付け
  • カスタマイズされたビジネス ロジックを適用し、組織独自のプロセスを正確に反映
  • 動的なダッシュボードを通じて、リスクに関する明確かつ実用的なインサイトを取得
  • 戦略的なフィードバック ループと統合を通じて、Zscalerへの既存の投資の価値を最大化

ZscalerのData Fabric for Securityによって組織のセキュリティ態勢を強化できます。デモを依頼して、詳細をご確認ください。

おすすめのリソース

Zscaler Data Fabric for Security
詳細はこちら
Unified Vulnerability Managementでリスクを最小化
詳細はこちら
Video: Zscaler Risk360 and UVM

よくある質問

金融、医療、小売、製造などの業界です。これらの業界では、データ ファブリックを活用することで、リアルタイムのインサイトの取得、意思決定の改善、分散システム間でのシームレスなデータ アクセスを実現し、大きなメリットを得られます。

データ ファブリックは、オンプレミスやクラウドのデータを統合することでクラウド プラットフォームと統合されます。これにより、ハイブリッド環境とマルチクラウド環境にわたるシームレスなアクセス、ガバナンス、拡張性が実現します。

データ ファブリックは、異なるソース間でデータを統合、強化、重複排除することに特化しています。エンティティー中心の統合ビューを提供し、より高度なインサイトとコンテキストを提供することでセキュリティ運用を支援します。対照的に、SIEMはイベント ログを中心に据え、主にリアルタイムの監視とインシデント対応を目的に設計されています。多くの場合、データをサイロ化し、全体的な関係ではなく個々のイベントに焦点を当てます。