【NIC x Ops(にこぷす)通信】(Flexera One編)【初心者向け】ソフトウェアのバラツキを可視化!社内の利用状況を正しく把握する『Software Sprawl』レポートのご紹介
投稿者:岡本
1.はじめに「NIC x Ops(にこぷす)」とは?
皆さま、こんにちは!
このテックブログでは、IT運用に関する内容を連載、「にこぷす通信」をお届けしています。
『NIC x Ops(にこぷす)』とは、
私たちの会社であるNTTインテグレーション(NI+C)の運用ノウハウと、
IBMさんの強力なソリューションを
Collaboration(コラボレーション)させた、IT運用高度化シリーズ(Ops)のニックネームなんです。
現代のIT運用の現場は、システムの複雑化や人手不足など、課題が山積みです。そんな現場を少しでも楽に、そしてエンジニアの皆さんが笑顔で「攻めの運用」ができるように支えたい。そんな想いがこの「にこぷす」には込められています。
「にこぷす」には、Instana(可観測性)のほかにも、Turbonomic(リソース最適化)やTerraform(インフラ自動化)など、IT運用を劇的に変える製品がたくさんあります。
これからもこの通信を通して、「IT用語は難しいけれど、中身を知ればこんなに便利で面白いんだ!」というテクニカルな内容をご紹介していきますので、どうぞよろしくお願いします。
2.『Software Sprawl』レポートのご紹介
はじめに
企業のITインフラを運用・管理する上で、ソフトウェアの「無秩序な肥大化・散乱(Software Sprawl)」やバージョン・製品の重複、そしてサポート終了(EOL:End of Life)や陳腐化(OBS:Obsolescence)の放置は極めて深刻な課題です。
部門ごとに異なるバージョンのソフトウェアが導入されたり、すでにサポートが切れたソフトウェアが残り続けたりすると、セキュリティ脆弱性の発生リスクが高まるだけでなく、余分なライセンス費用や保守コストの増大につながります。
そこで今回は、社内のソフトウェア導入状況・ライフサイクル・ハードウェア依存関係を多角的に可視化し、ソフトウェア構成の最適化を支援するFlexera One IT Visibilityの『Software Sprawl』レポートをご紹介します。
Software Sprawlレポートとは?
Software Sprawlレポートは、ITハードウェアおよびソフトウェア製品の管理者向けに設計された統合レポート機能です。
組織内で展開されているソフトウェアの全体像(カテゴリ、メーカー、製品、バージョンごとの導入状況)、ライフサイクル情報(EOL/OBS)、さらにはインストールされているハードウェア機器との相関関係や組織コンテキスト(事業部・コストセンター・拠点)までを一元的に可視化します。
今回はFlexeraOne社のデモ環境を用いて実際どういった情報が確認できるかを見てみましょう。
まず画面トップでは、組織内のソフトウェア資産全体の基本統計(メーカー数、製品数、バージョン数、総インストール数など)が一目でわかるサマリー指標が表示されます。Version to Product Ratioでは1製品あたりの平均バージョン数を確認する事が出来るので、社内でバージョン管理が適切に行えているかの指針となります。

次に『Products and Versions Deployed by Category』をみてみましょう。

このグラフは「どのカテゴリにどれだけのソフトウェアが導入されているか(総インストール数)」と、その内部で「どれほど多種多様な製品やバージョンが乱立しているか」を一目で把握できるようになっています。
さらに、グラフの気になる部分(緑色部分など)にマウスカーソルを合わせると、上記のように詳細情報が確認できます。この例ではEndpoint Protectionに対して、社内に9つもの異なるバージョンが混在している状況が読み取れます。
また、そのまま画面上の 「ドリルダウン」 や 「ドリルスルー」 をクリックすれば、「具体的にどのバージョンが存在するのか」「EOL/OBSを迎えているのか」といった詳細データまでシームレスに深掘りすることが可能です。
続いて、レポートのタブを 『Software Lifecycle Insights』 に切り替えて確認できる2つのチャートをご紹介します。ここでは「具体的にどの製品のバージョンが不揃いになっていて、どれくらい危険な状態(EOLやOBSを迎えているのか)にあるのか」を確認できます。

まず左側のチャートをご覧ください。社内で最も多くのバージョンが存在している製品TOP10と、それぞれのライフサイクル状態(色分け)が示されています。具体的にはトップにいる Java Runtime Environment(JRE) は 99種類あり、赤いバーの面積が多いことよりその多くが陳腐化していることがわかります。
右側のチャートは、バージョン数ではなく実際に何台の端末にインストールされているかとライフサイクルの状態を表しています。例えば1位の Visual C++ Redistributableは5,696件もインストールされており、赤色(Obsolete)が大きな割合を占めています。。 この事より「少数のPCに残っている」レベルではなく、社内の広範囲でサポート切れソフトが動いてしまっているという影響範囲の大きさを定量的に把握できます。
最後にタブを 『Software and Hardware Correlation』 に切り替えて『Software Version and Hardware Model Correlation』を見てみましょう。こちらの チャートでは、「ハードウェアの種類(PCやサーバーなど)」と「そこに導入されているソフトウェアのバージョンの数」の関係性をバブルチャートで視覚的に表現しています。

見方はとてもシンプルです。
- 横軸(Versions): 導入されているソフトウェアの「バージョンの種類数」を表します(右に行くほどバージョンが散らばっている状態)。
- 縦軸(Hardware Models): ハードウェアの「モデル(機種)の数」を表します(上に行くほど機種が多様化している状態)。
- バブルの大きさ: 実際の「端末・機器の台数」を表します。
右側で一番大きな緑色の円を描いている Workstations は、横軸の 3k〜4k(3,000〜4,000種類以上) 付近まで大きく伸びています。 これは、「社内で最も多くのバージョンが統一されず、不揃いなまま散らばっている原因はPC端末(Workstations)にある」ということを示しています。社員ごとに自由なソフトや旧バージョンが残りやすいPC環境の実態がそのまま表れているものと思われます。
このようにどこから手をつければいいかわからないとなりがちなIT資産管理において、「最もリスクが集中しているカテゴリ」が一目でわかるのは優先順位付けをする上で役立ちそうですね。
まとめ
今回は、Flexera Oneの 『Software Sprawl』レポートのいくつかのチャートをピックアップしてご紹介しました。
「どこから手をつければいいかわからない…」となりがちなIT資産管理やセキュリティ対策ですが、このレポートを活用することで、カテゴリごとの全体像からライフサイクルのバラつき及び状態まで社内全体のソフト利用状況をスムーズに視覚化できそうです。
社内の現状や変化を正しく捉えられていないと、知らず知らずのうちにセキュリティの穴が生まれたり、不要なライセンスコストが発生してしまったりするかもしれません。無駄のない安心安全なIT運用に向けて、まずは「自社でどんなソフトがどのように使われているか、現状を正しく把握してみる」ことから始めてみると良さそうですね。
「にこぷす通信」について
「NIC × Ops(にこぷす)通信」は、隔週で皆さまに情報をお届けします。
このシリーズでは、Instana(可観測性)をはじめ、Turbonomic(リソース最適化)やTerraform(インフラ自動化)など、IT運用を劇的に変える製品をピックアップしていきます。
これからも最新の技術検証をチームで継続し、皆さまの現場ですぐに役立つ「有益な知見」を全力で共有していきます。 次回の連載もお楽しみに!