ワイヤデータまたはワイヤイメージとは、クライアントデバイスとサーバーデバイス間の通信を定義する、コンピュータネットワークおよび電気通信ネットワークを介して伝送される情報のことです。これは、双方向データペイロードを含むワイヤプロトコルおよびトランスポートプロトコルをデコードした結果です。より正確には、ワイヤデータとは、 OSIモデルの各層で通信される情報のことです(レイヤー1は、接続を確立するためのプロトコルであり、情報を通信するものではないため、含まれません)。
ワイヤデータとは、ネットワーク接続された要素間の動作や通信を観測したものであり、IT運用担当者がパフォーマンスの問題をトラブルシューティングしたり、アクティビティのベースラインを作成したり、異常なアクティビティを検出したり、セキュリティインシデントを調査したり、IT資産とその依存関係を発見したりするために使用する重要な情報源です。
アメリカのIT調査・アドバイザリー企業であるガートナーが2016年3月に発表した調査ノートによると、将来的に分析においてマシンデータよりもワイヤデータが重要な役割を果たすようになるという。「ログデータは将来の監視や分析において確かに役割を果たすだろうが、ワイヤデータは根本的に再考され、新しい方法で使用されることで、今後5年間で可用性とパフォーマンス管理のための最も重要なデータソースとなるだろう。」[ 1 ]
リアルタイムのワイヤデータストリームは、ビジネスおよび運用インテリジェンスチームにとっても重要なデータソースです。このようなシナリオでは、ワイヤデータは、注文取引を測定して取引量、成功率、失敗率をリアルタイムで報告したり、病院の入院率を追跡したり、離陸前の航空機の重量と寸法を報告したりするために使用されます。
ワイヤデータは、ネットワークルーター、サーバー、その他の機器などの要素から取得されるログの形式でシステムが自己報告する情報であるマシン生成データとは異なります。これらのデバイスのログ設定に依存するマシン生成データとは異なり、ワイヤデータはワイヤおよびトランスポートプロトコルによって定義されます。ワイヤデータとマシン生成データにはわずかな重複がありますが、大きな違いもあります。たとえば、Webサーバーのログには通常、Webページがクライアントに配信されたことを示すHTTPステータスコード200の応答が記録されます。しかし、Webサーバーはトランザクションペイロードをログに記録しないため、「サービス利用不可」メッセージのページに対するHTTPステータスコード200の応答を特定することはできません。この情報はワイヤデータまたはトランザクションペイロードに含まれており、サーバーによって必ずしもログに記録されるわけではありません。
従来のワイヤデータの取得および分析方法には、オフラインのネットワークパケットアナライザなどがあります。新しいアプローチでは、ポートミラー(SPAN)またはネットワークタップからネットワークトラフィックのコピーを受信し、それらのパケットをクライアントごとの完全なセッションおよびトランザクションストリームに再構成し、トランザクションペイロード全体をリアルタイムで分析し、実際のパケットを保存せずにそれらのトランザクションに関するメタデータを生成します。[ 2 ]