固有のOT資産プロファイル
OT/ICSのAPP-ID
OT脅威シグネチャ
ブロードバンドや5Gなどの接続技術に関係なく資産とアプリを正確に可視化し、OTのアタックサーフェスを把握・評価します。また、特許技術Device-ID™、5G Equipment ID™、App-ID™、User-ID™とクラウドソースのテレメトリを機械学習に組み合わせることで、OT資産、アプリ、ユーザーのプロファイリングと評価を迅速に行います。事業運営に不可欠な資産やアプリの例としては、分散制御システム(DCS)、産業用制御システム(ICS)、ヒューマン マシン インターフェイス(HMI)、プログラマブル ロジック コントローラ(PLC)、リモート端末ユニット(RTU)、監視制御&データ収集システム(SCADA)、ヒストリアン サーバ、ジャンプ サーバなどが挙げられます。 監視カメラ、プリンター、空調システムなどの一般的なIoTデバイスも保護対象です。本ソリューションはOTのプロトコルと通信を識別してOTデバイスを網羅したインベントリを構築し、事業活動に不可欠で高リスクな資産の優先順位付けに貢献します。
産業OT環境はプラントやリモート拠点に分散し、プライベート企業ネットワーク(CBRS/LTE/5G)やマルチアクセス エッジ コンピューティング(MEC)ネットワークを基盤とします。こうした環境で進化するサイバー脅威に先手を打つには、継続的な自動検出を用います。また、最小権限アクセスのためのきめ細かいセグメンテーション ポリシーで5G資産を保護することで、脆弱なOT資産のアタックサーフェスを削減し、不正アクセスや脅威の横移動を防止します。さらに、セキュリティ体制を継続評価するとともに、侵害を受けたOT資産を関連付けてネットワークから隔離・検疫することで、的確なインシデント レスポンスを実現します。加えて、継続的なセキュリティ検査によって全5Gトラフィックを検出し、望ましくないデバイス通信とセグメンテーション違反を特定し、5G接続OT資産/サービスを狙った高度な攻撃を阻止します。
あらゆるIT/OT/クラウド アプリケーションに対し、場所と時間を問わないシンプルで一貫したアクセスを分散した従業員に常に提供することで、分散リモート アクセス環境の購入、導入、運用に関連したコスト、時間、協議を削減します。また、産業インフラへの安全なリモート アクセスをハイブリッド勤務者や外部関係者にすばやく提供できます。さらに、許可された通信も含めてすべてのトラフィックを詳細かつ継続的に検査し、ゼロデイ脅威などあらゆる脅威を阻止します。これにより、正規のユーザー資格情報が盗まれ、アプリケーションやインフラへの攻撃に悪用されるシナリオも防げます。
産業OT環境はプラントやリモート拠点に分散し、プライベート企業ネットワーク(CBRS/LTE/5G)やマルチアクセス エッジ コンピューティング(MEC)ネットワークを基盤とします。こうした環境で進化するサイバー脅威に先手を打つには、継続的な自動検出を用います。また、最小権限アクセスのためのきめ細かいセグメンテーション ポリシーで5G資産を保護することで、脆弱なOT資産のアタックサーフェスを削減し、不正アクセスや脅威の横移動を防止します。さらに、セキュリティ体制を継続評価するとともに、侵害を受けたOT資産を関連付けてネットワークから隔離・検疫することで、的確なインシデント レスポンスを実現します。加えて、継続的なセキュリティ検査によって全5Gトラフィックを検出し、望ましくないデバイス通信とセグメンテーション違反を特定し、5G接続OT資産/サービスを狙った高度な攻撃を阻止します。
優れたセキュリティと一貫したポリシーをOT環境に提供する統合プラットフォームでセキュリティ運用を簡素化します。本ソリューションは、あらゆるアーキテクチャに対応したゼロ トラスト セキュリティ ソリューションです。部分的にエアギャップ化された環境でも、完全にクラウド接続されたOT環境でも利用できます。また、NGFWをハードウェア、仮想、クラウド導入のフォームファクタから選んでお客様の環境に導入することも、通信サービス プロバイダなどの弊社パートナーとの事前統合を5G接続資産に利用することも可能です。
複雑性の低減
迅速な導入
投資収益率(ROI)