2026 .8.24
Moxaのセキュアネットワーキングソリューションで安全なOTネットワークを構築し、レジリエントな運用を実現

将来を見据えた産業用ネットワークセキュリティの強化
セキュアなOTネットワークを構築するには、信頼性の高い接続性だけでは十分ではありません。産業用ネットワークには、セグメンテーションの実施、トラフィックフローの制御、不正アクセスの制限およびOT環境全体にわたる多層防御を支えるための一元管理型の可視性を提供する、多層的なセキュリティアーキテクチャが必要です。
37年以上にわたる産業用ネットワーク分野の専門知識を活かし、Moxaはセキュリティ機能を内蔵したソリューションをご用意しています。Moxaは、セキュア開発ライフサイクル(SDL)においてIEC 62443-4-1認証を、そして幅広い製品群においてIEC 62443-4-2認証を世界でいち早く取得した企業の1つとして、ユーザーがレジリエントなOTネットワークインフラを構築できる、セキュアな産業用ネットワークおよび接続ソリューションを提供しています。
セキュアなOTネットワークを構築するための実践ガイドをご用意しておりますので、こちらよりダウンロードしてご覧ください。※ダウンロードには会員登録 (無料)が必要です。
OTネットワークセキュリティを強化するMoxaのセキュアネットワーキングソリューション

OTネットワークのセキュリティを確保するには、エッジにおける安全なデバイス接続から、セグメンテーション、アクセスコントロール、トラフィック監視、さらには産業用インフラ全体にわたる一元的なネットワークの可視化および管理に至るまで、多層的な保護が必要です。これらの機能が一体となり、産業用ネットワークを保護し、運用の信頼性を維持するための基盤を形成します。
なぜOTネットワークにとって安全なエッジコネクティビティが重要なのか?

シリアルデバイス、コントローラ、リモートI/Oなどのエッジデバイスは、多くの場合、レガシー機器を最新のIPネットワークに接続する役割を果たしています。適切な保護対策がない場合、これらの接続点がサイバー脅威の侵入経路となる可能性があります。
Moxaのセキュアエッジコネクティビティソリューションは、セキュリティ機能を内蔵しており、エッジデバイスをIPネットワークに接続する際の通信とデバイスの完全性を保護します。
【主な機能】
・レガシープロトコルを保護する暗号化通信
・ユーザー認証およびロールベースの権限付与
・IPホワイトリストおよびネットワークアクセスコントロール
・デバイスの完全性チェックおよび安全なファームウェア更新
・不要なサービスを無効化するセキュリティ強化機能
ネットワークのセグメンテーションは、どのようにOTネットワークの保護に役立つか?

産業用ネットワークのセグメンテーションは、サイバーインシデントが業務全体に波及するのを制限する基本的な戦略です。Moxaのセキュアスイッチおよびルータは、重要なシステムを隔離し、ネットワークゾーン間の通信を制御するセグメンテーション機能に対応しています。
【主な機能】
・VLAN ベースのネットワークセグメンテーション
・トラフィックフィルタリングのためのアクセスコントロールリスト(ACL)
・産業用ファイアウォール機能
・OT ネットワークゾーン間のセキュアルーティング
これらの仕組みは、潜在的な脅威を封じ込め、産業システム内での横展開を防ぐのに役立ちます。
企業はどのようにOTネットワークへのアクセスを保護すればよいか?
![]()
産業用ネットワークでは、メンテナンス、監視および企業システムとの連携のために、リモート接続が必要となる場合がよくあります。適切な保護対策が講じられていない場合、こうした接続は重大なサイバーセキュリティリスクをもたらす可能性があります。
Moxaのセキュアネットワーキングソリューションは、以下の機能によって保護された接続を実現します。
・暗号化されたリモートアクセスを実現するVPN技術
・外部接続を制御するセキュアなルータおよびファイアウォール
・デバイスのアクセスを制限する認証メカニズム
・HTTPSやSSHなどのセキュアな管理プロトコル
これらの機能により、OTネットワークの境界を保護しつつ、安全なリモート運用が可能になります。
ネットワーク全体の可視化はどのようにOTネットワークのリアルタイムの監視と制御を実現するか?

ネットワーク全体を可視化することで、オペレータはデバイス、接続状況、トラフィックをリアルタイムに把握でき、異常の早期発見や迅速なトラブルシューティングが可能になります。
Moxaのネットワークマネジメントソフトウェアは、一元的な可視性と監視機能を提供し、運用状況を常に把握するとともに、ネットワークイベントへの対応を迅速化します。主な機能は以下の通りです。
・接続されたデバイスを包括的に把握するためのネットワークトポロジーの可視化
・アラート機能付きの一元化されたリアルタイムネットワーク監視
・Moxaデバイス向けの自動化されたセキュリティ設定監査
・セキュリティイベントのログ記録および監視ダッシュボード
・トラブルシューティングおよびパフォーマンス分析のためのトラフィック診断
・セキュリティおよびファイアウォールポリシーの一元管理
産業用ネットワークに最適なセキュアなネットワークソリューションを
Moxaは、産業用ネットワークとサイバーセキュリティの専門知識を融合させ、ユーザーの産業用ネットワークに多層的な保護を提供します。※緑のタグをクリックすると、Moxaのセキュアネットワーキングソリューションが表示されます。
ネットワークマネジメントソフトウェア
![]() |
セキュアルータ、ファイアウォールおよびNAT
![]() |
![]() |
![]() |
![]() |
![]() |
セキュアマネージドスイッチ
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
セキュアワイヤレスAP/クライアント
![]() |
![]() |
セキュアエッジコネクティビティ
![]() |
![]() |
Moxaのセキュアネットワーキングソリューション
セキュアマネージドスイッチ
| 型番 | MDS-G4000 シリーズ ![]() |
RKS-G4028 シリーズ ![]() |
EDS-4000/G4000 シリーズ ![]() |
EDS-500E シリーズ ![]() |
| ポート数 | 最大4 10GbE + 24 GbE |
最大 28 GbE | 最大 6 2.5GbE + 8 GbE |
最大 4 GbE + 24 FE |
| セキュリティ機能 | HTTPS, SSL/SSH, ACL, IEEE 802.1X, ポートセキュリティ, DHCPスヌーピング, セキュアブート* | HTTPS, SSL/SSH, ACL, IEEE 802.1X, ポートセキュリティ, DHCPスヌーピング, セキュアブート | HTTPS, SSL/SSH, ACL**, IEEE 802.1X | |
| 冗長プロトコル | Turbo Ring, Turbo Chain, RSTP/STP, MRP, VRRP (L3モデル) | Turbo Ring, Turbo Chain, RSTP/STP, MRP | ||
| マネジメント ソフトウェア |
MXview One | |||
| 産業規格 | IEC 61850-3, IEEE 1613, EN 50121-4, NEMA TS2, ATEX***, CID2*** | EC 62443-4-2 SL2, IEC 61850-3, IEEE 1613, EN 50121-4, NEMA TS2 | IEC 62443-4-2 SL2, IEC 61850-3, IEEE 1613 (Class 1), DNV****, ABS****, NK****, LR****, EN 50121-4, NEMA TS2, ATEX*****, CID2*****, IECEx***** | IEC 61850-3, IEEE 1613, DNV******, ABS******, NK******, LR******, EN 50121-4******, NEMA TS2******, ATEX******, CID2****** |
* -4XGSモデルのみ
** 18ポートおよび28ポートモデルのみ
*** -4XGSモデルを除く
**** -LVおよびPoEモデルのみ
***** -LVモデルのみ
****** 10ポートおよび18ポートモデルのみ
セキュアルータ、ファイアウォール、NAT
| 型番 | EDF-G1002-BP シリーズ ![]() |
EDR-G9010 シリーズ ![]() |
EDR-G9004 シリーズ ![]() |
EDR-8010 シリーズ ![]() |
| ポート数 | 2 GbE (Gen3 LANバイパス) |
2 2.5GbE + 8 GbE* | 最大 2 2.5GbE + 2 GbE (1/2 DMZ/WAN ポート) |
2 GbE + 8 FE* |
| NAT | – | 1-to-1, N-to-1, NATループバック, ポートフォワーディング, IPツインマッピング**** | ||
| ファイアウォール | DDoS, イーサネットプロトコル, ICMP, IPアドレス, MACアドレス, ポート | |||
| IPS/IDS | デフォルトで有効。IPSパターン更新機能には追加のライセンスが必要。 | 追加のライセンスが必要 | ||
| DPI | DNP3, EtherNet/IP, IEC 60870-5-104, IEC 61850 MMS, Modbus TCP, Modbus UDP, Omron FINS, Siemens S7 Comm., Siemens S7 Comm. Plus, OPC UA, MELSEC通信プロトコル | |||
| VPN | – | 最大 250 IPsec VPNトンネル | 最大 50 IPsec VPNトンネル | |
| ルーティングスループット (RFC 2544に 基づく) |
– | 最大 350K パケット/秒 / 2 Gbps | 最大 50Kパケット/秒 / 500 Mbps | |
| 冗長プロトコル | – | VRRP, Turbo Ring, Turbo Chain, RSTP/STP | VRRP | VRRP, Turbo Ring, Turbo Chain, RSTP/STP |
| マネジメント ソフトウェア |
MXview One, MXview Security***, MXsecurity | |||
| 産業規格 | NEMA TS2, EN 50121-4, CID2, ATEX, IECEx, DNV | IEC 62443-4-2 SL2, IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX**, CID2**, EN 50121-4**, NEMA TS2**, DNV**, DNV IEC 61162-460 Edition 3.0**, DNV security profile 2**, IACS UR E27 Rev.1**, IEC 60945** | IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX, CID2, IECEx, EN 50121-4, NEMA TS2, DNV | IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX, CID2, IECEx, EN 50121-4, NEMA TS2, DNV, DNV IEC 61162-460 Edition 3.0, DNV security profile 2, IACS UR E27 Rev.1, IEC 60945 |
| 型番 | NAT-102シリーズ | NAT-108シリーズ |
| ポート数 | 2 FE | 8 FE |
| NAT | 1-to-1, N-to-1, NAT ループバック, ポートフォワーディング, IPツインマッピング**** | |
| ファイアウォール | IPアドレス, MACアドレス(デバイスロックダウン), ポート | |
| IPS/IDS | – | – |
| DPI | – | – |
| VPN | – | – |
| ルーティングスループット (RFC 2544に 基づく) |
最大 15K パケット/秒 / 10 Mbps | |
| 冗長プロトコル | – | – |
| マネジメント ソフトウェア |
MXview One | |
| 産業規格 | EN 50121-4, NEMA TS2, ATEX, CID2 | – |
*ユーザーが設定可能なDMZ/WANポートに対応
**-LVモデルのみ
***MXview Security アドオンライセンスの有効化には、アクティブなMXview One ライセンスが必要です。
****NAT-108シリーズのみ
セキュアワイヤレスAP/クライアント
| 型番 | AWK-1161A シリーズ ![]() |
AWK-1165A シリーズ ![]() |
AWK-1161C シリーズ ![]() |
AWK-1165C シリーズ ![]() |
| 動作モード | AP | クライアント | ||
| Wi-Fi規格 | 802.11ax | |||
| 周波数帯 | 選択可能な2.4 GHz / 5 GHzデュアルバンド | |||
| データレート | 574 Mbps (2.4 GHz) / 1,201 Mbps (5 GHz) | |||
| ワイヤレスセキュリティ | WPA3, 保護された管理フレーム (802.11w), Wi-Fi ACL (オートマティック/スタティック), クライアント絶縁, 非表示SSID | |||
| インターフェース | 1 x GbE | 5 x GbE | 1 x GbE | 5 x GbE |
| 動作温度 | -25 ~ 60°C / -40 ~ 75°C (-Tモデル) | |||
| 保護等級 | IP30 | |||
| AeroMesh | – | – | – | – |
| 型番 | AWK-3262A シリーズ ![]() |
AWK-4262A シリーズ ![]() |
| 動作モード | AP/クライアント | |
| Wi-Fi規格 | 802.11ax | |
| 周波数帯 | 2.4 GHz / 5 GHz同時デュアルバンド | |
| データレート | 574 Mbps (2.4 GHz) + 1,201 Mbps (5 GHz) | |
| ワイヤレスセキュリティ | WPA3, 保護された管理フレーム (802.11w), Wi-Fi ACL (オートマティック/スタティック), クライアント絶縁, 非表示SSID | |
| インターフェース | 1 x GbE + 1 x 2.5GbE (PoE) | |
| 動作温度 | -25 ~ 60°C / -40 ~ 75°C (-Tモデル) | -40 ~ 75°C |
| 保護等級 | IP30 | IP68 |
| AeroMesh | 〇 | 〇 |
セキュアエッジコネクティビティ
| セキュアターミナルサーバNPort 6100-G2/6200-G2/6400-G2/6600-G2 シリーズ ![]() |
ModbusゲートウェイMGate MB3000-G2 シリーズ ![]() |
アドバンスモジュラー リモートI/O ioThinx 4510 シリーズ ![]() |
|
| 安全な導入のための組み込みセキュリティ機能 | |||
| ユーザーの認証と承認 | ・パスワード保護(長さ、文字種の制限、更新ポリシー) ・認証サーバ(RACIUS/TACACS+) ・ロールベースのアクセスコントロール(RBAC) |
・パスワード保護(長さ、文字種の制限) | |
| デバイスの完全性 | ・セキュアブートで起動前にソフトウェアの正当性を検証 ・デバイスの更新前にCRCコードを検証 |
・デバイスの更新前にCRCコードを検証 | |
| デバイスの 最小機能 |
・セキュリティ強化ガイド ・未使用のサービスは無効化可能 ・Telnetコンソールはデフォルトで無効 |
・セキュリティ強化ガイド ・未使用のサービスは無効化可能 |
|
| 通信の完全性 | ・管理データとシリアルデータストリームの両方に対する認証と暗号化 ・HTTPS(自己署名証明書内蔵のTLS 1.3、公開証明書のインポートにも対応) ・SSHv2/SNMPv3 ・ECC 521またはRSA-4096 |
・管理インターフェースの認証と暗号化 ・HTTPS(自己署名証明書内蔵のTLS 1.2、公開証明書のインポートにも対応) ・SNMPv3 ・ECC 521またはRSA-4096 |
・HTTPS(自己署名証明書内蔵TLS 1.2、エクスポート可能) ・SNMPv3 |
| ネットワーク アクセス コントロール |
・アクセス可能なIPリスト | ・アクセス可能なIPリスト ・アクセスコントロールリスト(ACL) |
|
| 日常のメンテナンスにおけるデバイスのセキュリティ対策 | |||
| 設定マネジメント | ・GUIタイプのDevice Search Utility ・CLIタイプのMCCツール |
・GUIタイプのMXconfig ・CLIタイプのMCCツール |
|
| デバイス マネジメント |
・ISO 8601タイムスタンプ付きRFC 3164 形式のSyslog ・ローカルSyslogストレージおよびフェールオーバー対応のリモートSyslog ・ネットワークマネジメントソフトウェアMXview Oneで管理可能 |
・ISO 8601タイムスタンプ付きRFC 3164 形式のSyslog ・ローカルSyslogストレージ ・MXview Oneで管理可能 |
・Syslog ・MXview Oneで管理可能 |
| 脆弱性 マネジメント |
・脆弱性対応専門のサイバーセキュリティ対応チーム ・Nessusスキャンの実施 |
||
ネットワークマネジメントソフトウェア
Moxaのセキュアルータ、ファイアウォール、マネージドスイッチは、MXview Oneシリーズから簡単に管理および保守できます。MXview Oneシリーズは、デバイスのセキュリティ管理を簡素化し、セキュリティレベルの調整を容易にするほか、異常なアクティビティが発生した際にアラートを受け取ることができます。さらに、ネットワークセキュリティアドオンが含まれており、ファイアウォールポリシーの一元管理を可能に、ネットワークセキュリティの状況をひと目で把握できるダッシュボードも提供します。
Moxaのセキュアな産業用ネットワークおよび接続ソリューションにご興味をお持ちの方は、どうぞお気軽にお問い合わせください。




































