日立、トレンドマイクロ、マイクロソフトが自動車セキュリティ、迅速な初動対応を支援:車載セキュリティ
日立製作所とトレンドマイクロ、日本マイクロソフトは2021年10月19日、コネクテッドカー向けのセキュリティソリューションの共同開発に合意したと発表した。2022年中に日本で提供を開始し、グローバルでの展開も検討していく。
日立製作所とトレンドマイクロ、日本マイクロソフトは2021年10月19日、コネクテッドカー向けのセキュリティソリューションの共同開発に合意したと発表した。2022年中に日本で提供を開始し、グローバルでの展開も検討していく。
日立製作所の自動車やITに向けたソリューション、トレンドマイクロが持つ自動車とクラウド向けのセキュリティソリューションと脅威情報、マイクロソフトのクラウドプラットフォーム「Microsoft Azure」を組み合わせて、車両に搭載するセキュリティソリューションや、自動車とその周辺システムへのサイバー攻撃を検知、分析、管理するシステムを共同で開発する。
3社のソリューションを連携させることで、車両からクラウドまでサイバー攻撃の全体像と対処が必要な対象を可視化する。また、膨大なログからインシデント対応に必要な情報を整理して対処方法を導き出し、SIRT(Security Incident Responsible Team)やセキュリティオペレーションセンター(SOC、Security Operation Center)の担当者の迅速な初動対応を支援する。
車両に対するサイバー攻撃の検知や防止に関しては、カーナビゲーションなどインターネットに接続するインフォテインメントシステムはトレンドマイクロのセキュリティソリューションを用いる。アクセルやブレーキなど制御システムや、制御システムと情報システムの通信を担うシステムについては、日立製作所の侵入検知システムを使用し、サイバー攻撃監視のオペレーション負荷を軽減する。
日本マイクロソフトは、トレンドマイクロと日立製作所のソリューションを用いて、攻撃や通信異常などのセキュリティセンサーログを収集し、クラウドに送信する。クラウドには、セキュリティセンサーログ、インフォテインメントシステムの起動状況、制御システムの動作、走行データなど車両に関するログを集約する。
Azure上には、自動車へのサイバー攻撃を検知、分析、管理する基盤を構築する、1秒間に数百万のイベントを取り込むストリームデータ処理機能と保管用のデータベースにより、セキュリティログやアラートのデータと、脅威を検知するための解析データ、証跡として必要なデータを分けて保管する。
Azureのインフラ環境セキュリティとコンプライアンス対応を活用する。1日当たり8.2兆のセキュリティシグナルから成るインテリジェントセキュリティグラフにより、最新のセキュリティ上の脅威を検知する。クラウドは、トレンドマイクロのクラウド向けソリューションで保護する。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 富士通とトレンドマイクロが自動車向けセキュリティサービス創出目指し協業
富士通は2021年10月13日、コネクテッドカーのセキュリティ対策強化を目指したトレンドマイクロとの協業締結に合意したことを発表した。協業により、車両の動作データとクラウドインフラのセキュリティログを統合的に検知、収集できるサービス開発を目指す。 - 自動車メーカーに必須の「サイバー攻撃の監視」、パナソニックとマカフィーがサービス化
パナソニックとマカフィーは2021年3月23日、自動車に対するサイバー攻撃を早期に検知する「車両セキュリティ監視センター(車両SOC、Security Operation Center)」の構築に共同で取り組むと発表した。 - 自動車セキュリティに「ここまでやればOK」はない、“相場観”の醸成が必要だ
MONOist編集部は2020年11月10日、オンラインで「自動運転時代の車載セキュリティセミナー」を開催した。自動運転やコネクテッドの技術が導入されていく中で、車載製品のセキュリティに対する考え方や開発の助けとなる技術について紹介した。 - 2022年7月から義務化のWP29セキュリティ法規、「すでに完了」は20.8%にとどまる
PwCコンサルティングは2021年8月12日、国連の自動車基準調和世界フォーラム(WP29)が定めた自動車のサイバーセキュリティとソフトウェアアップデートに関する国際基準(UN規則)への対応状況をまとめた調査レポートを発表した。関連業務に従事する101人から回答を得た。 - 出荷後の車両や部品の脆弱性に、あなたの会社はどう行動すべきか
本連載では、2019年9月の改訂案をベースにOEMに課されるWP.29 CS Regulationsのポイントを解説し、OEMならびにサプライヤーが取り組むべき対応について概説する。前回は自動車のサイバーセキュリティに必要な組織づくりや、開発フェーズでのプロセス構築について紹介した。今回は生産フェーズ以降のサイバーセキュリティマネジメントシステム(Cyber Security Management System、CSMS)のプロセス構築について説明していく。 - 自動車メーカーに選ばれるのは、セキュリティを理解したサプライヤーだ
本連載では、2019年9月の改訂案をベースにOEMに課されるWP.29 CS Regulationsのポイントを解説し、OEMならびにサプライヤーが取り組むべき対応について概説する。今回は自動車のサイバーセキュリティに必要な組織づくりや、開発フェーズでのプロセス構築について説明していく。 - 避けて通れぬ自動車のセキュリティ、ソフトウェア開発は何をすべきか
サイバーセキュリティにさらに力を入れるには、ソフトウェア開発のライフサイクル中のサイバーセキュリティ活動も含めて、自動車業界における文化的および組織的なシフトの必要性がある。自動車業界の課題や解決策について解説していく。