工場のネットワークセキュリティ対策とは?:工場用イーサネット入門(5)(4/4 ページ)
インダストリー4.0や工場向けIoTなどに注目が集まっていますが、そもそも工場内のネットワーク環境は、どのように構築すべきなのでしょうか。本連載では、産業用イーサネットの導入に当たり、その基礎から設備設計の留意点などを含めて解説していきます。第5回では、工場のネットワークセキュリティ対策について解説します。
不正アクセス対策2:ネットワーク分割
「ネットワーク分割」とは、ネットワークを重要度や機能ごとに分離することで、ネットワーク内の障害や不正アクセスを最小限に食い止めて、他の範囲に拡大しないようにする方法です。
ネットワーク分割にはさまざまな方法がありますが、今回は連載第4回で出てきたVLAN機能を使った方法を紹介します。
VLANは「仮想ローカルエリアネットワーク」とも呼ばれ、物理的に同一のスイッチにつながっていながらも、あたかも別々のスイッチにつながっているように見せる機能です。別々のスイッチにつながっているということは、それぞれのネットワークを接続するために、より上位層のネットワーク機器であるルーターを使って通信しなければなりません。この状態を仮想的に一つのスイッチの中で作り出す技術がVLANです。
このようにVLANはネットワークを分割することができるので、例えば、あるVLANで発生した障害が他のVLANに影響してしまうリスクは低くなります。
また、より強固に保護しなければならないPLCやHMI、SCADAなどといった機器を別々のVLANに接続すれば、これらの重要な機器に不正にアクセスされるリスクも低くなります。
ただ、VLANを利用する場合にはネットワークが分割されますので、通信が制御できる反面、適切に設定されないと通信ができなくなることもあります。VLANを設定する場合はあらかじめ期待されるネットワーク通信が可能かどうか確認を忘れないでください。
継続的な評価と改善が重要
より強固なセキュリティ対策には、時間とコストが必要となるため後回しにされてしまうことも少なくありません。ご利用になるセキュリティ製品の特長と弱点をよく理解して、最大限の効果が得られる方法を探してみてください。そして、セキュリティ製品は導入して対策が完成するわけではありません。継続的な評価・改善を行っていくことが非常に大切です。
次回は、イーサネットスイッチを導入後、ネットワーク運用を行う際に知っておくと便利な機能を紹介します。
第6回:「工場内ネットワークを守る運用手法とトラブル対処法」
筆者プロフィル
藤原博史(ふじはら ひろふみ)
ネットワンパートナーズ ソリューション事業部 マーケティング&ビジネス開発部 第2チーム エキスパート
情報セキュリティの国際認定資格CISSP(Certified Information Systems Security Professional)を保有。ネットワーク監視サービス/技術開発、ルーター/スイッチ製品の技術サポートやマーケティング業務などを経て、2014年よりネットワークセキュリティ製品の技術サポートを担当。2015年から、製造業を中心としたIoTインフラ基盤の導入時の技術支援を中心に活動中。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 工場を止めないネットワークの基本機能と、ハブとスイッチの違い
インダストリー4.0や工場向けIoTなどに注目が集まっていますが、そもそも工場内のネットワーク環境は、どのように構築すべきなのでしょうか。本連載では、産業用イーサネットの導入に当たり、その基礎から設備設計の留意点などを含めて解説していきます。第4回では、工場用イーサネットでも使うハブとスイッチの違いに焦点を当てながら、「基本的なネットワークの機能」を解説します。 - なぜ工場でネットワークを考えないといけないのか
インダストリー4.0や工場向けIoTなどに注目が集まっていますが、そもそも工場内のネットワーク環境は、どのように構築すべきなのでしょうか。本連載では、産業用イーサネットの導入に当たり、その基礎から設備設計の留意点などを含めて解説していきます。 - なぜ今、制御システムセキュリティがアツいのか?
なぜ今制御システムセキュリティが注目を集めているのか。元制御システム開発者で現在は制御システムセキュリティのエバンジェリスト(啓蒙することを使命とする人)である筆者が、制御システム技術者が知っておくべきセキュリティの基礎知識を分かりやすく紹介する。 - 工場や制御システムを守る“無駄な動作をさせない”というやり方
制御システムにおけるセキュリティが注目を集める中、実際に攻撃を受けた場合どういうことが起こり、どう対応すべきか、という点を紹介する本連載。5回目となる今回は、制御システムセキュリティに有効だとされる「エンドポイント機器に対するロックダウン」の内容とその導入方法について解説する。 - ドイツが描く第4次産業革命「インダストリー4.0」とは?【前編】
「インダストリー4.0(Industrie 4.0)」という言葉をご存じだろうか? 「インダストリー4.0」は、ドイツ政府が産官学の総力を結集しモノづくりの高度化を目指す戦略的プロジェクトだ。インダストリー4.0とは何なのか。同プロジェクトに参画するドイツBeckhoff Automationグループに所属する筆者が解説する。