Cyber Threat Are in theAir:Nozomi Networks  Detection Extends to Wireless Attack Surface.

Cyber Threat Are in theAir:Nozomi Networks Detection Extends to Wireless Attack Surface.

ワイヤレスは、IoT デバイスからスマートシティ、データレイクに至るまで、重要インフラのセキュリティにとって最大の未解決のサイバーセキュリティ脅威である。工場フロアでのワイヤレスツールやロボット、遠隔地の油田でパイプラインを監視するために使用されるドローン、顧客のエネルギー消費をワイヤレスで監視・管理する電力会社など、産業組織はシームレスな通信を可能にするために日々ワイヤレス技術に依存しています。

残念なことに、現在のほとんどの組織では、有線ネットワークに接続したときにしか無線の脅威を検知できない。このため、問題をいち早く発見して対処することができず、また、業務が完全に無線化されている場合には、被害が発生するまで脅威を発見できない可能性があります。そのため、Nozomi Networks は、Guardian Air を開発しました。これは、OT とIoT の環境に、無線ネットワークとデバイスの必要不可欠な可視性を提供する無線センサーです。

拡大する攻撃対象

効率性と接続性により、リアルタイム・データ・モニタリング、分散型機器のリモート・コントロール、システム、機械、ネットワーク間の通信の増加が採用されています。無線技術の利点は否定できないが、これらのシステムが産業や重要なインフラ環境に統合されたことで、悪意ある行為者の攻撃対象が拡大し、従業員やサード・パーティ・サプライヤーによる意図しない被害が発生する機会も生まれている。

1月、ウクライナの治安当局は、ロシアの諜報員がキエフのアパートのウェブカメラをハッキングし、同市へのミサイル攻撃を前に防空情報を収集したことを受け、ウェブカメラの所有者やオペレーターに対し、デバイスからの放送を停止するよう要請した。セキュリティ研究者たちは、少なくとも3件のドローンを使ったインシデントを別途分析している。このインシデントでは、未知の行為者が近くのドローンに不正なアクセスポイントを取り付けてネットワークを調査し、関連する悪用可能な脆弱性を発見している。

センサー、コントローラー、IoT など、ワイヤレス接続の使用が増えると、不正アクセス、雇われアンテナ、セグメンテーション・ホッピング、妨害・干渉、邪悪な双子攻撃など、ワイヤレス特有の新たな攻撃への幅広い門戸が開かれます。例えば、Nozomi Networks の顧客は、ベンダーがリモートメンテナンスのために設置した重要な生産ラインの機械で、その無線アクセスと機能を資産所有者に知らせずにLoRaWANデバイスに出くわしたという事例を共有している。

ワイヤレス攻撃の構造をよりよく理解するために、以下では侵入と悪用にワイヤレスカメラを使用した攻撃を説明する。

ワイヤレス攻撃の中には、カメラなど一見無害に見える資産の弱点を突いて、ワイヤレスまたは有線ネットワークに侵入したり、マルウェアを仕込んだり、組織内の資産を攻撃したりするものがある。

ワイヤレスレベルでモニターしていますか?

複雑性が増し、予算が引き伸ばされる中、ネットワークや王冠にアクセスする資産やデバイスの全体像を確実に把握することがますます重要になっています。無線レベルでの脅威検出と不正アクセスの早期警告は、より深刻な侵入やインシデントの防止に役立ちます。

避けられない脅威の深刻さを軽減するため、Nozomi Networks Guardian Air を発表しました。このマルチスペクトル・ワイヤレスセキュリティセンサー は、グローバルなOT およびIoT 環境向けに特別に設計されました。Guardian Air は、組織がワイヤレス対応デバイスに対して不足しているワイヤレス・レベルの可視性OT を提供します。この独自に開発されたセンサーは、BluetoothやWi-Fiだけでなく、複数の著名な無線周波数を監視し、接続されたセンサー、デバイス、ラップトップ、携帯電話をリアルタイムで表示します。

Guardian Air 、あなたはできる:

  • Bluetooth、Wi-Fi、セルラー、LoRaWAN、Zigbee、GPS、ドローンRFプロトコル、WirelessHARTなど、OT 、IoT 環境で使用される著名な無線周波数技術を継続的にモニター。
  • ワイヤレス接続された資産を即座に検出し、資産情報を取得することで、不正な設置に迅速に対処できます。
  • ブルートフォース攻撃、スプーフィング、ブルージャッキングなど、ワイヤレス特有の脅威を検出し、攻撃を実行しているデバイスの場所を特定する機能を追加。
  • 無線データを単一のOT &IoT セキュリティ・プラットフォームにシームレスに統合し、エンドポイントから有線および無線ネットワークにわたる資産の可視性を統一します。

Guardian Air は、ワイヤレスレベルでの正確な可視性を提供することで、ワイヤレス配備の安全性を維持し、回復力を最大限に高めながらリスクを最小限に抑えます。Guardian Air は、Nozomi Networks Vantage プラットフォームに簡単に統合でき、ネットワーク、エンドポイント、ワイヤレスの可視性、脅威、異常検知を組み合わせて顧客に提供します。特許取得済みのAIを活用した分析機能と組み合わせることで、攻撃対象領域全体にわたるリアルタイムのセキュリティ管理と修復が可能になり、資産所有者はこれまで以上に積極的にセキュリティ脅威に対応できるようになります。

Guardian Air ワイヤレス・センサーは今春発売予定です。それまでは、2月14日のウェビナーに登録するか、デモをご予約 ください。