2026 .8.24

Moxaのセキュアネットワーキングソリューションで安全なOTネットワークを構築し、レジリエントな運用を実現

 

将来を見据えた産業用ネットワークセキュリティの強化

セキュアなOTネットワークを構築するには、信頼性の高い接続性だけでは十分ではありません。産業用ネットワークには、セグメンテーションの実施、トラフィックフローの制御、不正アクセスの制限およびOT環境全体にわたる多層防御を支えるための一元管理型の可視性を提供する、多層的なセキュリティアーキテクチャが必要です。

 

37年以上にわたる産業用ネットワーク分野の専門知識を活かし、Moxaはセキュリティ機能を内蔵したソリューションをご用意しています。Moxaは、セキュア開発ライフサイクル(SDL)においてIEC 62443-4-1認証を、そして幅広い製品群においてIEC 62443-4-2認証を世界でいち早く取得した企業の1つとして、ユーザーがレジリエントなOTネットワークインフラを構築できる、セキュアな産業用ネットワークおよび接続ソリューションを提供しています。

 

セキュアなOTネットワークを構築するための実践ガイドをご用意しておりますので、こちらよりダウンロードしてご覧ください。※ダウンロードには会員登録 (無料)が必要です。

 

OTネットワークセキュリティを強化するMoxaのセキュアネットワーキングソリューション

OTネットワークのセキュリティを確保するには、エッジにおける安全なデバイス接続から、セグメンテーション、アクセスコントロール、トラフィック監視、さらには産業用インフラ全体にわたる一元的なネットワークの可視化および管理に至るまで、多層的な保護が必要です。これらの機能が一体となり、産業用ネットワークを保護し、運用の信頼性を維持するための基盤を形成します。

 

なぜOTネットワークにとって安全なエッジコネクティビティが重要なのか?

シリアルデバイス、コントローラ、リモートI/Oなどのエッジデバイスは、多くの場合、レガシー機器を最新のIPネットワークに接続する役割を果たしています。適切な保護対策がない場合、これらの接続点がサイバー脅威の侵入経路となる可能性があります。

Moxaのセキュアエッジコネクティビティソリューションは、セキュリティ機能を内蔵しており、エッジデバイスをIPネットワークに接続する際の通信とデバイスの完全性を保護します。

【主な機能】

・レガシープロトコルを保護する暗号化通信
・ユーザー認証およびロールベースの権限付与
・IPホワイトリストおよびネットワークアクセスコントロール
・デバイスの完全性チェックおよび安全なファームウェア更新
・不要なサービスを無効化するセキュリティ強化機能

 

ネットワークのセグメンテーションは、どのようにOTネットワークの保護に役立つか?

産業用ネットワークのセグメンテーションは、サイバーインシデントが業務全体に波及するのを制限する基本的な戦略です。Moxaのセキュアスイッチおよびルータは、重要なシステムを隔離し、ネットワークゾーン間の通信を制御するセグメンテーション機能に対応しています。

 

 

【主な機能】

・VLAN ベースのネットワークセグメンテーション
・トラフィックフィルタリングのためのアクセスコントロールリスト(ACL)
・産業用ファイアウォール機能
・OT ネットワークゾーン間のセキュアルーティング

これらの仕組みは、潜在的な脅威を封じ込め、産業システム内での横展開を防ぐのに役立ちます。

 

企業はどのようにOTネットワークへのアクセスを保護すればよいか?

産業用ネットワークでは、メンテナンス、監視および企業システムとの連携のために、リモート接続が必要となる場合がよくあります。適切な保護対策が講じられていない場合、こうした接続は重大なサイバーセキュリティリスクをもたらす可能性があります。

Moxaのセキュアネットワーキングソリューションは、以下の機能によって保護された接続を実現します。

 

・暗号化されたリモートアクセスを実現するVPN技術
・外部接続を制御するセキュアなルータおよびファイアウォール
・デバイスのアクセスを制限する認証メカニズム
・HTTPSやSSHなどのセキュアな管理プロトコル

これらの機能により、OTネットワークの境界を保護しつつ、安全なリモート運用が可能になります。

 

ネットワーク全体の可視化はどのようにOTネットワークのリアルタイムの監視と制御を実現するか?

ネットワーク全体を可視化することで、オペレータはデバイス、接続状況、トラフィックをリアルタイムに把握でき、異常の早期発見や迅速なトラブルシューティングが可能になります。

Moxaのネットワークマネジメントソフトウェアは、一元的な可視性と監視機能を提供し、運用状況を常に把握するとともに、ネットワークイベントへの対応を迅速化します。主な機能は以下の通りです。

 

・接続されたデバイスを包括的に把握するためのネットワークトポロジーの可視化
・アラート機能付きの一元化されたリアルタイムネットワーク監視
・Moxaデバイス向けの自動化されたセキュリティ設定監査
・セキュリティイベントのログ記録および監視ダッシュボード
・トラブルシューティングおよびパフォーマンス分析のためのトラフィック診断
・セキュリティおよびファイアウォールポリシーの一元管理

 

産業用ネットワークに最適なセキュアなネットワークソリューションを

Moxaは、産業用ネットワークとサイバーセキュリティの専門知識を融合させ、ユーザーの産業用ネットワークに多層的な保護を提供します。※緑のタグをクリックすると、Moxaのセキュアネットワーキングソリューションが表示されます。

 

ネットワークマネジメントソフトウェア

 

セキュアルータ、ファイアウォールおよびNAT

 

セキュアマネージドスイッチ

 

セキュアワイヤレスAP/クライアント

 

セキュアエッジコネクティビティ

 

Moxaのセキュアネットワーキングソリューション

セキュアマネージドスイッチ

型番 MDS-G4000
シリーズ
RKS-G4028
シリーズ
EDS-4000/G4000
シリーズ
EDS-500E
シリーズ
ポート数 最大4 10GbE
+ 24 GbE
最大 28 GbE 最大 6 2.5GbE
+ 8 GbE
最大 4 GbE + 24 FE
セキュリティ機能 HTTPS, SSL/SSH, ACL, IEEE 802.1X, ポートセキュリティ, DHCPスヌーピング, セキュアブート* HTTPS, SSL/SSH, ACL, IEEE 802.1X, ポートセキュリティ, DHCPスヌーピング, セキュアブート HTTPS, SSL/SSH, ACL**, IEEE 802.1X
冗長プロトコル Turbo Ring, Turbo Chain, RSTP/STP, MRP, VRRP (L3モデル) Turbo Ring, Turbo Chain, RSTP/STP, MRP
マネジメント
ソフトウェア
MXview One
産業規格 IEC 61850-3, IEEE 1613, EN 50121-4, NEMA TS2, ATEX***, CID2*** EC 62443-4-2 SL2, IEC 61850-3, IEEE 1613, EN 50121-4, NEMA TS2 IEC 62443-4-2 SL2, IEC 61850-3, IEEE 1613 (Class 1), DNV****, ABS****, NK****, LR****, EN 50121-4, NEMA TS2, ATEX*****, CID2*****, IECEx***** IEC 61850-3, IEEE 1613, DNV******, ABS******, NK******, LR******, EN 50121-4******, NEMA TS2******, ATEX******, CID2******

* -4XGSモデルのみ
** 18ポートおよび28ポートモデルのみ
*** -4XGSモデルを除く
**** -LVおよびPoEモデルのみ
***** -LVモデルのみ
****** 10ポートおよび18ポートモデルのみ

 

セキュアルータ、ファイアウォール、NAT

型番 EDF-G1002-BP
シリーズ
EDR-G9010
シリーズ
EDR-G9004
シリーズ
EDR-8010
シリーズ
ポート数 2 GbE (Gen3
LANバイパス)
2 2.5GbE + 8 GbE* 最大 2 2.5GbE
+ 2 GbE
(1/2 DMZ/WAN
ポート)
2 GbE + 8 FE*
NAT 1-to-1, N-to-1, NATループバック, ポートフォワーディング, IPツインマッピング****
ファイアウォール DDoS, イーサネットプロトコル, ICMP, IPアドレス, MACアドレス, ポート
IPS/IDS デフォルトで有効。IPSパターン更新機能には追加のライセンスが必要。 追加のライセンスが必要
DPI DNP3, EtherNet/IP, IEC 60870-5-104, IEC 61850 MMS, Modbus TCP, Modbus UDP, Omron FINS, Siemens S7 Comm., Siemens S7 Comm. Plus, OPC UA, MELSEC通信プロトコル
VPN 最大 250 IPsec VPNトンネル 最大 50 IPsec VPNトンネル
ルーティングスループット
(RFC 2544に
基づく)
最大 350K パケット/秒 / 2 Gbps 最大 50Kパケット/秒 / 500 Mbps
冗長プロトコル VRRP, Turbo Ring, Turbo Chain, RSTP/STP VRRP VRRP, Turbo Ring, Turbo Chain, RSTP/STP
マネジメント
ソフトウェア
MXview One, MXview Security***, MXsecurity
産業規格 NEMA TS2, EN 50121-4, CID2, ATEX, IECEx, DNV IEC 62443-4-2 SL2, IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX**, CID2**, EN 50121-4**, NEMA TS2**, DNV**, DNV IEC 61162-460 Edition 3.0**, DNV security profile 2**, IACS UR E27 Rev.1**, IEC 60945** IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX, CID2, IECEx, EN 50121-4, NEMA TS2, DNV IEEE 1613, IEC 61850-3 Ed. 2.0, ATEX, CID2, IECEx, EN 50121-4, NEMA TS2, DNV, DNV IEC 61162-460 Edition 3.0, DNV security profile 2, IACS UR E27 Rev.1, IEC 60945

 

型番 NAT-102シリーズ

NAT-108シリーズ

ポート数 2 FE 8 FE
NAT 1-to-1, N-to-1, NAT ループバック, ポートフォワーディング, IPツインマッピング****
ファイアウォール IPアドレス, MACアドレス(デバイスロックダウン), ポート
IPS/IDS
DPI – 
VPN
ルーティングスループット
(RFC 2544に
基づく)
最大 15K パケット/秒 / 10 Mbps
冗長プロトコル
マネジメント
ソフトウェア
MXview One
産業規格 EN 50121-4, NEMA TS2, ATEX, CID2

*ユーザーが設定可能なDMZ/WANポートに対応
**-LVモデルのみ
***MXview Security アドオンライセンスの有効化には、アクティブなMXview One ライセンスが必要です。
****NAT-108シリーズのみ

 

セキュアワイヤレスAP/クライアント

型番 AWK-1161A
シリーズ
AWK-1165A
シリーズ
AWK-1161C
シリーズ
AWK-1165C
シリーズ
動作モード AP クライアント
Wi-Fi規格 802.11ax
周波数帯 選択可能な2.4 GHz / 5 GHzデュアルバンド
データレート 574 Mbps (2.4 GHz) / 1,201 Mbps (5 GHz)
ワイヤレスセキュリティ WPA3, 保護された管理フレーム (802.11w), Wi-Fi ACL (オートマティック/スタティック), クライアント絶縁, 非表示SSID
インターフェース 1 x GbE 5 x GbE 1 x GbE 5 x GbE
動作温度 -25 ~ 60°C / -40 ~ 75°C (-Tモデル)
保護等級 IP30
AeroMesh

 

型番 AWK-3262A
シリーズ
AWK-4262A
シリーズ
動作モード AP/クライアント
Wi-Fi規格 802.11ax 
周波数帯 2.4 GHz / 5 GHz同時デュアルバンド
データレート 574 Mbps (2.4 GHz) + 1,201 Mbps (5 GHz) 
ワイヤレスセキュリティ WPA3, 保護された管理フレーム (802.11w), Wi-Fi ACL (オートマティック/スタティック), クライアント絶縁, 非表示SSID
インターフェース 1 x GbE + 1 x 2.5GbE (PoE)
動作温度 -25 ~ 60°C / -40 ~ 75°C (-Tモデル) -40 ~ 75°C 
保護等級 IP30 IP68 
AeroMesh

 

セキュアエッジコネクティビティ

セキュアターミナルサーバNPort 6100-G2/6200-G2/6400-G2/6600-G2
シリーズ
ModbusゲートウェイMGate MB3000-G2
シリーズ
アドバンスモジュラー
リモートI/O ioThinx 4510
シリーズ
安全な導入のための組み込みセキュリティ機能
ユーザーの認証と承認 ・パスワード保護(長さ、文字種の制限、更新ポリシー)
・認証サーバ(RACIUS/TACACS+)
・ロールベースのアクセスコントロール(RBAC)
・パスワード保護(長さ、文字種の制限)
デバイスの完全性 ・セキュアブートで起動前にソフトウェアの正当性を検証
・デバイスの更新前にCRCコードを検証
・デバイスの更新前にCRCコードを検証
デバイスの
最小機能
セキュリティ強化ガイド
・未使用のサービスは無効化可能
・Telnetコンソールはデフォルトで無効
セキュリティ強化ガイド
・未使用のサービスは無効化可能
通信の完全性 ・管理データとシリアルデータストリームの両方に対する認証と暗号化
・HTTPS(自己署名証明書内蔵のTLS 1.3、公開証明書のインポートにも対応)
・SSHv2/SNMPv3
・ECC 521またはRSA-4096
・管理インターフェースの認証と暗号化
・HTTPS(自己署名証明書内蔵のTLS 1.2、公開証明書のインポートにも対応)
・SNMPv3
・ECC 521またはRSA-4096
・HTTPS(自己署名証明書内蔵TLS 1.2、エクスポート可能)
・SNMPv3
ネットワーク
アクセス
コントロール
・アクセス可能なIPリスト ・アクセス可能なIPリスト
・アクセスコントロールリスト(ACL)
日常のメンテナンスにおけるデバイスのセキュリティ対策
設定マネジメント ・GUIタイプのDevice Search Utility
・CLIタイプのMCCツール
・GUIタイプのMXconfig
・CLIタイプのMCCツール
デバイス
マネジメント
・ISO 8601タイムスタンプ付きRFC 3164 形式のSyslog
・ローカルSyslogストレージおよびフェールオーバー対応のリモートSyslog
・ネットワークマネジメントソフトウェアMXview Oneで管理可能
・ISO 8601タイムスタンプ付きRFC 3164 形式のSyslog
・ローカルSyslogストレージ
・MXview Oneで管理可能
・Syslog
・MXview Oneで管理可能
脆弱性
マネジメント
・脆弱性対応専門のサイバーセキュリティ対応チーム
・Nessusスキャンの実施

 

ネットワークマネジメントソフトウェア

Moxaのセキュアルータ、ファイアウォール、マネージドスイッチは、MXview Oneシリーズから簡単に管理および保守できます。MXview Oneシリーズは、デバイスのセキュリティ管理を簡素化し、セキュリティレベルの調整を容易にするほか、異常なアクティビティが発生した際にアラートを受け取ることができます。さらに、ネットワークセキュリティアドオンが含まれており、ファイアウォールポリシーの一元管理を可能に、ネットワークセキュリティの状況をひと目で把握できるダッシュボードも提供します。

 

Moxaのセキュアな産業用ネットワークおよび接続ソリューションにご興味をお持ちの方は、どうぞお気軽にお問い合わせください。