コンバージドIT、OT環境のセキュリティリスク軽減ソリューションを発表:IoTセキュリティ
Tenable Network Securityは、コンバージドIT、OT(制御技術)環境におけるサイバーセキュリティリスクを軽減するソリューションを発表した。IT、OT領域におけるサイバーエクスポージャーの横断的管理、資産の脆弱性に関する効率的な改善を行える。
Tenable Network Securityは2018年7月11日、コンバージドIT、OT(制御技術)環境におけるサイバーセキュリティリスクを軽減するソリューションを発表した。
同ソリューションは、シーメンス(Siemens)との提携によって、OTシステム向けアセットディスカバリー及び脆弱性検知ソリューション「Industrial Security」「Tenable.ioプラットフォーム」が機能強化されたものだ。IT、OT領域におけるサイバーエクスポージャーの横断的管理及び資産の脆弱性に関する重要性に基づいた効率的な改善を行える。
具体的には、アクティブスキャンとパッシブネットワークモニタリングの上位にインテリジェンスレイヤーを構築。IT、OTシステムへの評価を一括で行うことで、監視対象がOTデバイスであることを認識すると、IT資産へのアクティブスキャンを中止させることができる「スマートスキャン」が可能になった。これにより、一定の状況下で発生したOTシステムのアクティブスキャン時のシステム崩壊につながる危険性を低減できる。
また、OT資産評価の対象を、シーメンスやシュナイダーエレクトリック(Schneider Electric)、ロックウェル(Rockwell Automation)/アレン・ブラドリー(Allen-Bradley)などをはじめとする250以上のデバイス、アプリケーションに拡張。脆弱性に対するさらに広範囲での可視化が可能になった。
さらに新たに導入された2D、3Dトポロジーマップによって、IT、OT資産が共存する環境下でそれぞれの資産を表示できるようになった。同社が培ってきた脆弱性の知識などを元にしたリスクの重要性に基づくヒートマップも提供される。これによって効率的な優先度付けと素早い改善が可能になるという。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 発電所や工場をサイバー攻撃から守れ、必要なのはOTとITの融和、経営陣の理解
MONOistとスマートジャパンが「IoT/制御システムセキュリテイセミナー」を開催。ネットワーク接続が当たり前になりIoTの利活用が進む中で、発電所などの重要インフラや工場などの産業制御システムセキュリティにどのような課題があるか、どのような対策が取り得るかについて、講演やセッションを通じて紹介した。 - IoT時代の安心・安全に組織面の対応が重要となる理由
製造業がIoT(モノのインターネット)を活用していく上で課題となっているのが、サイバーセキュリティをはじめとする安心・安全の確保だ。本連載では、安心・安全を確立するための基礎となる「IoT時代の安全組織論」について解説する。第1回は、技術面以上に、なぜ組織面での対応が重要となるのかについて説明する。 - なぜ今、制御システムセキュリティがアツいのか?
なぜ今制御システムセキュリティが注目を集めているのか。元制御システム開発者で現在は制御システムセキュリティのエバンジェリスト(啓蒙することを使命とする人)である筆者が、制御システム技術者が知っておくべきセキュリティの基礎知識を分かりやすく紹介する。 - サイバー空間の脅威の変遷とその対策からIoTセキュリティを学ぶ
あらゆるモノがインターネットにつながるIoTがサイバー攻撃者にとっての新たな標的になりつつあります。本連載では、セキュリティを意識したIoTデバイス設計の勘所を解説します。第1回では、サイバー空間の脅威の変遷とその対策から、IoTセキュリティがどういうものかを考えます。 - SCADAツールユーザーの危機を未然に防いだテナブル、日本市場を重要視
クラウド型脆弱性管理プラットフォーム「Tenable.io」を提供する、Tenable Network Security(以下、テナブル)が、同社のパートナー企業であるSchneider Electricにおける最新事例を明かしている。 - ランサムウェアを未然につぶす、つながらない古い機器を狙う脅威も可視化して分析「Tenable.io」
脆弱性スキャナー「Nessus」を開発するテナブルは、クラウド型脆弱性管理プラットフォーム「Tenable.io」を国内で本格展開する。同製品は、社内ネットワークやインターネットにつながった機器やシステムだけではなく、クラウド上のアプリケーションや、コンテナ、インターネット接続されていない機器まで管理対象に含め、それぞれの脆弱性や対処すべき優先順位を分かりやすく可視化し、かつ経営判断で利用しやすくレポーティングする仕組みを備える。