2021 .11.1
産業用セキュリティ:Moxaのソリューションはどのように企業のサイバーセキュリティを強化するのか?
あらゆる階層で産業用ネットワークを保護
トップダウンとボトムアップの両面から、産業用サイバーセキュリティはさまざまな業界で緊急の取り組みとなっています。一つには、変電所、石油・ガスパイプライン、水処理プラントなどの重要な公共インフラに対するサイバーセキュリティ事件やサイバー攻撃が増加していることから、世界中の政府が産業ネットワークのセキュリティ強化を求める新たな法律や規制を導入するようになっています。また、民間企業やスマートファクトリーも、サイバー攻撃の被害を免れない状況にあることを認識しており、ネットワーク上の潜在的なサイバーセキュリティのリスクに対処する取り組みを進めています。実際、産業用サイバーセキュリティは誰もが責任を負うものとなっており、新たな発想が求められています。ここではMoxaがどのようにして産業ネットワークのセキュリティを強化するのかをご紹介します。
OTにおけるセキュリティ上の懸念事項トップ5
1.レガシーシステム
IDC EMEAが2020年に実施した [European IT Security Survey] (欧州ITセキュリティ調査) では、回答者の40%以上がレガシーシステムの安全性と信頼性の維持に関してセキュリティ上の懸念があると考えています。
Moxaが勧める対処方法
重要な資産の優先順位付け
仮想パッチの導入
2.無制限のアクセス
デバイスの接続はますます多くなってきているため、ネットワークやデバイスへのアクセスを制御することが不可欠です。
Moxaが勧める対処方法
ネットワークアクセス制御の展開
デバイスセキュリティの強化
3.セキュリティ境界の欠如
OT環境ではフラットネットワークが一般的であり、近年のサイバー攻撃がネットワーク全体に広がることを可能にしてしまっています。
Moxaが勧める対処方法
ファイアウォールやVLANによるネットワークセグメント化
産業用IPSでのマイクロセグメント化の導入
4.可視性の欠如
IDC EMEAが2020年に実施した[European IT Security Survey] では、回答者の30%以上がネットワークインフラ全体の資産可視性の欠如がセキュリティ上の懸念であると考えていました。
Moxaが勧める対処方法
OTネットワークを視覚化するセキュリティステータスの分析
イベントログでのOTセキュリティの可視性向上
5.セキュアでないOT通信
OTプロトコルにはセキュリティ機能がないことが多いため、重要なデータはスニフィング攻撃を受けやすくなります。
Moxaが勧める対処方法
設定など重要なデータを暗号化
安全なリモートアクセスの導入
MoxaによるOT-IT統合セキュリティで保護するOTネットワーク
Moxaは産業用途における信頼性の高い接続性を確保することに継続的に取り組んでおり、産業用ネットワークに対するサイバー脅威を緩和するために、Industrial Cybersecurity Solutionを使用してネットワークセキュリティポートフォリオを強化しています。
詳細についてはこちらのIEC-G102BPのパンフレットもご覧ください。
Security Talk
Moxaでは産業ネットワークを保護する方法について、業界の専門家を招いて議論を行っています。
こちらで動画を公開しています。
Security Talk エピソード1: OT中心のサイバーセキュリティ対策 |
Security Talk エピソード2: OTサイバーセキュリティに関する 顧客の主な懸念事項 |
Security Talk エピソード3(パート1): OTネットワークの保護方法 |
Security Talk エピソード3(パート2): OTネットワークの保護方法 |
Security Talk エピソード3(パート3): 産業用サイバーセキュリティ入門 |
Moxaが選ばれる理由
Moxaは、OTとITとの間にある産業ネットワークを完全に防護するための統合ソリューションを提供しています。
ネットワーキングと サイバーセキュリティの統合 産業用ネットワークと サイバーセキュリティの専門知識を 統合しネットワークの階層型保護を実現 |
セキュリティの継続的強化 セキュリティの脆弱性から 製品を保護しリスクをより 適切に管理することを可能にする プロアクティブなアプローチ |
IT/OTセキュリティの開発 TXOne Networksと提携し 増加する業界のセキュリティ ニーズとIT/OT担当者の セキュリティ要求に対応 |
Moxaの産業用サイバーセキュリティソリューション
産業用IPS/IDS EtherCatch IEC-G102-BPシリーズ |
産業用次世代ファイアウォール EtherFire IEF-G9010シリーズ |
セキュリティ管理ソフト セキュリティ ダッシュボードコンソール |
IPS/IDS搭載の超小型産業用セキュリティボックス ホワイトリスト制御による厳格なポリシー適用 ネットワークに影響をおよぼさないBump-in-the-wireの設置 |
高セキュリティ, コンパクトで堅牢な設計 IPS機能を備えた高性能レイヤ2 ~ 7のファイアウォールポリシー 産業用NATとネットワークセグメンテーション |
リアルタイムダッシュボードでサイバーセキュリティ管理を一元化 デバイス識別, ネットワークトラフィックアナライザを含むOTの視覚化 運用を止めず仮想パッチを自動的に導入 |