Skip to content Skip to navigation Skip to footer

オペレーショナルテクノロジー向けサイバーセキュリティ

OT(オペレーショナルテクノロジー)とIT(情報テクノロジー)のネットワークの統合は、産業用制御システム(ICS)と監視制御 / データ収集(SCADA)システムのセキュリティに影響します。OTに対応するフォーティネット セキュリティ ファブリックを導入して、複雑なインフラにもセキュリティを組み込んで設計すると、組織は効率的で中断のない方法でOT環境を確実に保護し、コンプライアンスに準拠できます。

OT向けフォーティネット セキュリティ ファブリック

フォーティネット セキュリティ ファブリックは、IT / OTエコシステムのセキュリティのシームレスなコンバージェンスを実現します。OT中心の機能と製品を提供し、セキュリティ ファブリックの機能をOTネットワークに拡張します。フォーティネットは、組織全体のセキュリティリスクを軽減するため、OTセキュリティ製品を強化しました。エッジ製品からNOC / SOCツールやサービスまで、さまざまなイノベーションによって効率的なパフォーマンスを確実に実現します。

今すぐ見る
power utilities solution

ソリューションガイド:オペレーショナルテクノロジーのサイバーセキュリティ

デジタルトランスフォーメーション(DX)の加速に伴い、ITネットワークとOTネットワークの類似点と相違点を理解することが、企業にとってクリティカルになっています。フォーティネット セキュリティ ファブリックは、OT / ITネットワークのデジタル攻撃対象領域を保護します。ファブリックを導入することで、セキュリティ環境の可視化、統合、自動化、耐障害性が実現します。

詳細

課題

効果的なセキュリティの欠如

ほとんどの産業用制御システムは、設計時のセキュリティ対策が十分ではなく、変化の影響を大きく受けます。

攻撃対象領域の拡大

エアギャップへの依存の低下に伴い、物理資産のサイバー攻撃対象領域が拡大しています。

ITとOTのネットワーク

DX(Industry 4.0)イニシアチブが、ITとOTのネットワークのコンバージェンスを推進しています。

接続性の推進 

5G、loT、クラウドなどのテクノロジーはますます複雑化し、セキュリティの確保が必要です。

セキュアリモートアクセスの拡大

サードパーティーや従業員のリモートアクセスの要件によって、リスクがさらに増加します。

スキルギャップのリスクの増大

アセットオーナーがOEMやSIに依存することで、クリティカルシステムがさらされるリスクが増えます。

フォーティネットのICS / SCADAソリューション

クラウドと、インターネット、クラウド、VPNなどの外部ゾーンの保護 これらのゾーンは、クラウドファイアウォール、VPNゲートウェイ、シングルサインオン、および多要素認証によって保護されます。

パデューモデル

フォーティネットは、パデューモデルをリファレンスネットワークアーキテクチャとして使用し、ITソリューションとOTソリューションを区別しています。フォーティネットのITとOTにも対応するセキュリティ ファブリックは、ベンダーの統合とIT / OTのコンバージェンスを求めるお客様にとって、ITとOTのシームレスなネットワークとセキュリティの運用を実現します。ITとOTの両方を保護するフォーティネットの製品とサービスの内訳を以下に示します。

クラウドと、インターネット、クラウド、VPNなどの外部ゾーンの保護 これらのゾーンは、クラウドファイアウォール、VPNゲートウェイ、シングルサインオン、および多要素認証によって保護されます。

クラウド / 外部ゾーン

インターネット / WANゾーンは、コンピューティングと分析のためのクラウドベースのサービスへのアクセスを提供し、運用環境のERPとMRPシステムをサポートします。強力な認証を実現するには、二要素認証とVPNトンネルを使用してアイデンティティを検証し、データの機密性を維持します。

IT、コンバージドIT / OT、エンタープライズネットワーク(企業システム / ネットワーク)、ビジネスプランニング / ロジスティクス(サイトシステム / ネットワーク)などのビジネス / エンタープライズゾーンの保護 このようなゾーンは、サンドボックス、ディセプション、SIEM、SOAR、セキュアSD-WAN、特権アクセス管理、Webアプリケーションファイアウォール、ファブリック対応パートナーなどのテクノロジーによって保護されています。

ビジネス / エンタープライズゾーン

通常、エンタープライズゾーンは企業内に存在しますが、ビジネスシステムが運用タスクを実行するために稼働する複数の施設、場所、またはプラントに展開され、ITネットワークとセキュリティオペレーションセンター(IT NOC / SOC)も含まれます。

エンタープライズとサイトの運用ゾーンの間には、非武装地帯(DMZ)と呼ばれるIT / OTのコンバージェンスゾーンがあります。DMZによって、組織は異なるセキュリティ要件のネットワークを確実に接続できます。セキュリティ保護には、既知および未知の脅威を管理する可視化、制御、状況認識を提供する認証とビジネスのセグメント化が含まれます。ネットワーク上の個人やグループの識別情報を検証し、ユーザー、デバイス、アプリケーション、プロトコルにロールベースのアクセス制御を提供します。サンドボックスとディセプションの検知によって未知の脅威に対処し、NOC / SOCに産業用のセキュリティ情報を提供します。

シミュレーション、エンジニアリング、テストなどの運用と制御ゾーンの保護 このようなゾーンは、セグメント化ファイアウォール、ネットワークアクセス制御、一元的なレポート、一元的なポリシーによって保護されています。

オペレーション / 制御ゾーン

サイトオペレーションによって、施設内でプロセスを実行するすべてのシステムの一元的な制御と監視を可能にします。OTシステムがITシステムとデータを共有するのはこの場所です。FortiGate次世代ファイアウォールアプライアンスは、トップクラスの保護とセグメント化を実現する目的でこのような場所に頻繁に導入されることが多く、可視性と制御を提供します。

プロセス制御ゾーンには、領域監視制御(HMI、ヒストリアン)、基本制御(PLC、RTU、IED)、プロセス(アクチュエータ、センサー)などがあります。このようなゾーンは、トランスペアレントファイアウォール、アプリケーション制御、侵入防止、エンドポイントの検知とレスポンス、セキュアネットワークスイッチ、セキュアWi-Fiアクセスポイント、セキュア無線エクステンダー、ゼロトラストネットワークアクセスなどのテクノロジーによって保護されています。

プロセス制御ゾーン

産業ゾーンとは、製造を行う場所です。このゾーンには、PLCやRTUなどのデジタル制御要素が含まれており、IP通信をシリアルコマンドに変換します。このようなゾーンには、IoTデバイスをサポートするネットワークなどの追加ネットワークなどがあります。このゾーンに対応するフォーティネット製品には FortiGate、FortiSwitch、FortiAPなどがあります。

ケーススタディ

「フォーティネットでは、多くの作業を自動化できるため、チームの取り組みをさらに進めることができます。つまり、同じチームで教育コミュニティへの支援をはるかに強化することが可能です」
- FIEB、ITコーディネーター、Humberto Vidal
「FortiGate次世代ファイアウォール(NGFW)については、素晴らしいという感想を持っています。フォーティネット セキュリティ ファブリックの広範な統合レベルと、競争力のある価格で可能な統合レベルに感銘を受けました。重要なことですが、フォーティネットは、米国立標準技術研究所(NIST)のサイバーセキュリティフレームワークに合わせて必要な水準のセキュリティを提供し、連邦政府や州の資金を利用することも可能でした」
- GASD、最高セキュリティ責任者、Eric Scholl
「フォーティネットは、毎日監視するデバイス数が多いため、かなり最新の脅威のスナップショットを取得し、ほぼ即座にプラットフォームを更新できます。FortiAnalyzerを導入すると、実際にモニターで脅威情勢の状況を把握できるので非常に便利であり、当社のお客様にも喜ばれています」
- Red Bison Technology Group、最高テクノロジー責任者、Dave Cahoon
「リグへのセキュアなリモートアクセスと、関連するすべてのOTシステムを高度に可視化できるという利点を享受しています。データログと侵害指標(IOC)がお客様のSOCと高度に統合できるので、社内のセキュリティチームによる脅威の特定と軽減の能力が大幅に向上しています」
- Maritime Drilling Rig Operator
「ネットワークとセキュリティを1ヵ所で集約できるようになりました。この両方を別々に扱うことはできません。どちらも必要不可欠です」
- Waukesha-Pearce Industries、ITディレクター、Tri Nguyen
「当社の目標は、お客様のビジネスリスクの管理と、価値の向上にあります。フォーティネットは、当社のOTネットワークインフラストラクチャとセキュリティポスチャの近代化において重要な役割を果たしてくれています」
- Oxford Properties Group、製品ディレクター、Tarun Patel

関連製品

信頼できるサイバーセキュリティをあらゆる場所に

ツアーに参加する

フォーティネット セキュリティ ファブリックがオペレーショナルテクノロジーにおけるサイバーセキュリティの課題に対処する様子を、セルフガイドによるツアーでご紹介いたします。

詳細

リソース

アナリストレポート
ホワイトペーパー
チェックリスト
eBook
オーダーガイド
レポート
リファレンスガイド
ソリューションブリーフ
ビデオ
ウェビナー
2024年OTサイバーセキュリティに関する現状レポート »

Complexities in Deploying Zero Trust in Operational Technology
Complexities in Deploying Zero Trust in Operational Technology »

Collaboration and discussion between IT and OT security teams about actual barriers and boundaries can unlock apprehensions so that organizations can include OT networks in their comprehensive zero-trust security strategies.

Secure Access for Operational Technology at Scale
Secure Access for Operational Technology at Scale »

Enabling Remote Work and Ensuring Business Continuity

A Solution Guide to Operational Technology Cybersecurity
A Solution Guide to Operational Technology Cybersecurity »

This comprehensive guide explains how Fortinet effectively provides security throughout the interconnected IT and OT infrastructure while fully enabling integration across Fortinet and partner security solutions and supporting security automation across the entire security ecosystem.

Demystifying Zero Trust in OT
Demystifying Zero Trust in OT »

Going from implied trust to zero trust

Network Access Control in ICS/OT Using FortiNAC
Network Access Control in ICS/OT Using FortiNAC »

Secure IT/OT Convergence with the Fortinet Network Access Control Solution

Advanced Threat Protection for Industrial Control Systems and Operational Technology
Advanced Threat Protection for Industrial Control Systems and Operational Technology »

FortiGuard Industrial Security Service Secures ICS and OT With Application Control and Virtual Patching

Effective Implementation of the NIST Cybersecurity Framework with Fortinet
Effective Implementation of the NIST Cybersecurity Framework with Fortinet »

This paper reviews the NIST-based approach to implementing security for an ICS/OT, referencing the NIST Cybersecurity Framework (CSF), the five cybersecurity Critical Controls from the SANS Institute that are most relevant to ICSes, and Fortinet Security Fabric technologies. We also examine how to effectively support and implement the NIST CSF and explore how some of Fortinet’s cybersecurity offerings can help an organization fulfill its ICS/OT security road map.

Enabling NIS2 Directive Compliance with Fortinet for Operational Technology
Enabling NIS2 Directive Compliance with Fortinet for Operational Technology »

The NIS2 Directive (NIS2) is an improved approach to cybersecurity controls, with an expanded scope and mandatory penalties.

フォーティネット:2023年OTサイバーセキュリティに関する現状レポート
フォーティネット:2023年OTサイバーセキュリティに関する現状レポート »

フォーティネットの「2023年OTサイバーセキュリティに関する現状レポート」によると、多くの組織がOT環境のサイバーセキュリティを最優先事項にするようになっています。これは重要かつ必要なトレンドであり、その理由は、調査対象の組織の75%が過去1年間に少なくとも1回はサイバー攻撃に対処しなければならなかったからです。レポートでは、OTシステムを常に保護するために第一線の企業が共通して採用しているベストプラクティスをまとめて紹介しています。

Cybersecurity for Industrial Controls and Operational Technology Environments
Cybersecurity for Industrial Controls and Operational Technology Environments »

Operational technology (OT) networks, which control equipment in critical infrastructures such as utilities and manufacturing assembly lines, have traditionally been kept separate from information technology (IT) networks, which control data in organizations. As OT and IT networks converge, cyber criminals broaden their targets of primary interest to all devices that are digitally connected. While IT and OT integration is often a strategic initiative, it also increases the likelihood of OT breaches. Experience suggests that a cybersecurity breach is less a matter of “if” than “when.” To maintain safe and secure OT security environments, Fortinet recommends a highly reliable, small form-factor device that integrates industry-specific security intelligence with networking that allows remote access without opening the control box.

フォーティネット:2022年オペレーショナルテクノロジーとサイバーセキュリティに関する現状レポート
フォーティネット:2022年オペレーショナルテクノロジーとサイバーセキュリティに関する現状レポート »

フォーティネット:2021年オペレーショナルテクノロジーとサイバーセキュリティに関する現状レポート
フォーティネット:2021年オペレーショナルテクノロジーとサイバーセキュリティに関する現状レポート »