OT 、IoT セキュリティを高速化する新しい異常検知機能

OT 、IoT セキュリティを高速化する新しい異常検知機能

Nozomi Networks では、顧客体験とイノベーションにこだわっています。共同設立者として、私はこの2つの力が組み合わさり、産業用サイバーセキュリティの飛躍を生み出すのを見てきました。

私はこの1年間、世界中の数十もの大企業のセキュリティ、OT 、ITチームと協力し、彼らの変化の速さを目の当たりにしてきた。彼らは、サイバー脅威の増加というプレッシャーに取り組みながら、デジタルトランスフォーメーションのメリットを取り入れようと懸命に努力している。

このような課題に対するお客様の献身的な姿勢に触発され、私たちは真に革新的なソリューションを考え出すようになりました。

ネットワークの近代化は、エネルギーからバイオメディカルまで、あらゆる産業において効率性と生産性を向上させる素晴らしい方法です。この進化には、深いネットワークの可視性とイベント相関機能が必要です。

私たちのエンジニアは、OT 、そしてそれ以上のネットワークに対して、より優れた可視性と検知を提供する方法を再検討しました。そして今日、当社の新しいアダプティブ・ラーニング・テクノロジーを紹介できることを大変誇りに思います。これは、OT/IoT ネットワークに、私たちの業界では見たことのないレベルの産業用強度のセキュリティと可視性をもたらします。

バージョン20.0では、Nozomi Networks ソリューションが、IoT デバイスの画期的な異常検知、新しいAsset Intelligence サービス、および最大1000%向上したパフォーマンスを導入しています。

IoT、インシデントレスポンスを加速する新しい異常検知機能

この画期的なIoT 異常検知は、当社の新しい適応学習技術を活用したもので、行動ベースの学習を補強し、より迅速に資産を特定し、より正確にアラートを検知するように設計されています。多くの資産、特にIoT デバイスは急速に進化しており、組織内の最も重要なシステムに何らかの形で接続されています。

これらの理由から、ネットワークの各コンポーネント間の可視性を相関させることが必須です。例えば、SCADAコンシューマとネットワーク内の重要なPLC間の不審な通信を識別することは、基本的なモニタリング機能です。

さらに一歩進んで、不審な通信が起こる前に発生した活動を検出することは、付加価値のある情報である。これには、制御室への不正アクセスや、制御室のカメラがオフラインになったことなどが含まれます。より広範な一連の出来事を理解することは、サイバーセキュリティとSOCチームがリスクを減らすために直ちに行動を起こすのに役立ちます。

一方、ダイナミックな環境では、セキュリティ・チームが重要なインシデントに集中し、ネットワークのあらゆる変化に圧倒されないようにするソリューションが必要です。ほとんどの異常検知ツールでは、工場内のタブレットのファームウェアを更新するような基本的なアクションは、良性の動作変化により何百ものアラートを生成する可能性がある。

当社の新しいv20ソリューションは、このような良性の異常によって引き起こされるアラートを排除し、チームの集中力を維持し、有効なアラートへの対応を迅速化します。

新しいAsset Intelligence サービスは、当社の適応学習テクノロジーを継続的に更新し、正確なインベントリーと異常検知を長期にわたって維持します。このサービスには、数百万台のデバイスの豊富なプロファイルと動作データが含まれています。この情報は、世界中の何千ものサイトで使用されている資産の分析と、当社のテストラボでの継続的な研究に基づいています。

OT 、IoT 、IT資産に対する高精度の行動監視と異常検知に加えて、v20の新しい異常検知機能は以下を提供します:

  • ダイナミックに変化する環境における正確な資産識別
  • IPアドレスが変わっても、資産認識は持続する
Nozomi Networks v20 newIoT 異常検知
Nozomi Networks v20 newIoT anomaly detection(異常検知)は、新たに開発されたアダプティブ・ラーニングとAsset Intelligence サービスを 組み合わせることで、正確な資産インベントリーと迅速なインシデントレスポンスを実現します。

新しいクラウドベースCentral Management Console

振り返ってみると、私たちは2017年にAmazon AWS上で集中監視アプライアンスをリリースしたのを皮切りに、お客様のクラウドへの移行のパイオニアとなりました。現在では Central Management ConsoleはMicrosoft Azureもサポートしています:

  • 地域または世界中に分散した資産を一元管理する能力
  • いつでもどこでもOT およびIoT 可視化とモニタリング
  • SOCをクラウドまたはマルチクラウド環境に展開する柔軟性

今日のエンタープライズ向け高性能アプライアンスの新製品OT とIoT Networks

また、アプライアンスの新しいv20ラインアップのスピードとフィードにも感激しています。私たちは、IoT デバイスの広大でダイナミックなネットワークや、グローバルなお客様の非常に大規模なインストールのニーズに応えるために、パフォーマンスを劇的に向上させました。

トップエンドには、1台のデバイスで最大50万ノードを保護する新しい物理アプライアンスがあります。

また、既存の物理アプライアンスと仮想アプライアンスのパフォーマンスをアップグレードし、スループットを最大1000%高速化し、ノード保護能力を最大667%向上させました。

また、OT 、孤立したサイトやリモート・サイトでのIoT セキュリティを簡単に分析できる新しいポータブル・アプライアンス(クールなキャリングケース付き)を発表した。

全部で7つの新しいアプライアンスを導入し、他の10つのアプライアンスをアップグレードしました。

OT IoT 「Nozomi Networks は、ネットワークの可視性とサイバーセキュリティに対する統一されたアプローチを1つのソリューションで提供します。Nozomi Networks Central Management Console をクラウドで実行する新しいオプションにより、セキュリティ・チームは単一のダッシュボード・ビューを導入し、グローバルな産業およびOT サイトのすべてを制御する簡単な方法を提供します。"

アンドレア・カルカーノ、共同創設者兼最高製品責任者、Nozomi Networks

エンタープライズ・スケールOT およびIoT セキュリティと可視性

私が直接見てきたサイバーセキュリティの実践が急速に変化している最大の要因は、大企業が深刻化するサイバーリスクに取り組む必要性である。取締役会、最高経営責任者(CEO)、CISO(最高情報責任者)は、リスク監視の強化をチームに求めると同時に、競争上の差別化を図るためのデジタル・トランスフォーメーションを求めている。

v20のリリースにより、OT 、IoT 、大規模なセキュリティと可視化を推進し、お客様がセキュリティとビジネスの両方の目標を達成できるよう支援するという当社の強いコミットメントを実証しています。

v20リリースの詳細については(ここでは紹介しきれなかったが、他にも良いことがたくさんある)、以下のウェビナーをお見逃しなく。

既存のお客様は、Nozomi Networks 営業担当までお問い合わせください。