社内のセキュリティ対策を統合的に管理、"盲点”をなくすソリューション:製造ITニュース
Tenable Network Security Japanは2022年10月12日、サイバーエクスポージャー管理プラットフォーム「Tenable One」を発表した。これまで個別に管理されていたセキュリティ対策ソリューションを、1つの指標の下で分析し、対策を進めることが可能になる。
Tenable Network Security Japanは2022年10月12日、サイバーエクスポージャー管理プラットフォーム「Tenable One」を発表した。これまで個別に管理されていたセキュリティ対策ソリューションを、1つの指標の下で分析し、対策を進めることが可能になる。
リスクを数値で可視化する
Tenable Oneはサイバーエクスポージャー全体を管理するためのプラットフォームであり、ポイントソリューションをデータレイクとして、それらのデータを取り込み分析するための機能などを提供する。サイバー攻撃で狙われやすい箇所や脆弱性を持つ企業のIT資産(アタックサーフェス)などを可視化するとともに、企業が持つ資産全体を把握できるようにする。
これによって導入した企業が、自社の資産として把握しているものと実態との間に認識のギャップがなくなるようにする。また、ワークスペース機能を通じて、管理しているポイントソリューションを一覧で表示するとともに、その画面から各ソリューションにアクセスすることもできる。
Tenable Oneには、「Exposure View」「Asset Inventory」「Attack Path Analysis」の3つの機能を搭載している。Exposure Viewでは企業が掛かる資産全体のリスクのレーティングを行い、見える化する。数字によってリスクスコアを算出できるため、自社の部署、拠点ごと、あるいは他社などとの比較を通じて、自社のセキュリティ対策の程度を客観的に評価できるようになる。スコアが低い場合は、スコアを引き下げる要因となった国などの地域や拠点を特定し、個別具体的に対策を講じられる。
Asset Inventoryでは、OSやミドルウェア、Webアプリケーション、クラウドリソース、IDなどの資産情報をインベントリ化することが可能である。資産ごとのリスクの評価も可能である。また、Attack Path Analysisでは狙われやすい攻撃経路を網羅的に可視化して、分析し、インパクトの大きい攻撃経路などをレポートとして出力することができる。セキュリティ対策に優先度をつけて取り組めるようになる。
Tenable Network Security Japan シニアセキュリティエンジニアの阿部淳平氏は、「アタックサーフェスの可視化によって、企業が認識していなかったセキュリティリスクの“盲点”を無くしていく。また、セキュリティ対策に当たっては、オンプレミスやクラウドごとに策を講じるのではなく、企業としてどのように全体的な対策に取り組むべきかという視点が必要になるが、Tenable Oneでそのための手段を提供する」と語った。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 用心すべきは工場だけじゃない、脅威増すサイバー攻撃への対策の現状
製造業を標的としたサイバー攻撃の事例が多数報道されるようになって、危機意識が醸成されたためか、セキュリティ対策の遅れが指摘されていた国内製造業でも、大手企業を中心に取り組む企業が増えたように見受けられる。現在の国内製造業のサイバーセキュリティへの意識や対策の進捗をどう見るか。日立ソリューションズ担当者に話を聞いた。 - 制御システムセキュリティの現在とこれから
制御システム技術者が知っておくべき「セキュリティの基礎知識」を分かりやすく紹介する本連載。最終回となる今回は、今までに述べてきた制御システムセキュリティの基礎的な考え方をまとめた上で、これから制御システムセキュリティの分野がどうなっていくのかについての考えを紹介する。 - 冴えない工場セキュリティガイドラインの育てかた
社内DXセキュリティプロジェクトチームのリーダーに任命された、ABC化学薬品新卒6年目の青井葵。元工場長の変わり者、古井課長の手助けも得て、製造業がDXプロジェクトと併せて進めるべき「DXセキュリティ対策」を推進していく本連載。今回は、ピンとこない工場セキュリティのガイドラインをどのように使いやすいものにしていくかを考える。 - つながるクルマに求められるサイバーセキュリティ
スパイ映画やSF映画には、自動車がハッキングを受けて乗っ取られるシーンが出てくることがある。つながるクルマ=コネクテッドカーが当たり前になるこれからの時代、これらのシーンは絵空事では済まされない。本連載では、つながるクルマをサイバー攻撃から守る「車載セキュリティ」について解説する。 - 製造業とサイバーセキュリティ
MONOistに掲載した主要な記事を、読みやすいPDF形式の電子ブックレットに再編集した「エンジニア電子ブックレット」。今回は、2021年3〜6月にかけて掲載した、製造業に関わるサイバーセキュリティの主要ニュースをまとめた「製造業のサイバーセキュリティ」をお送りします。