Nozomi Networks Anthropicの重要インフラ防衛プログラムに参加

Nozomi Networks Anthropicの重要インフラ防衛プログラムに参加

今週、Anthropic社は、重要インフラの防衛を支援することに焦点を当てたパートナー主導のプログラム「Critical Infrastructure Defense Program」を立ち上げました。Nozomi (Networks )は、このプログラムにパートナーとして参加できることを誇りに思います。エネルギー、水道、交通、製造、その他の不可欠なサービスを支えるシステムを保護することは、10年以上にわたり当社の使命であり続けてきました。このプログラムは、互いに補完し合う専門知識を持つ組織にとって新たな機会を創出し、セキュリティ上の判断が可用性、安全性、レジリエンスに影響を及ぼしうる環境において、オペレーターが最先端のClaudeモデルを責任を持って活用できるよう支援します。 詳細については、Anthropicの発表をご覧ください。

長寿と無名:同じ課題の二つの側面

今この瞬間も、どこかのプラントには、その保守担当者のほとんどが採用される前から設置されていたコントローラが稼働しています。そのコントローラは、「ネットワーク」といえば廊下の先にある制御盤へのシリアルケーブルを指していた時代に設計されたプロトコルで通信を行っています。20年以上も稼働し続けており、一度も故障することなくその役割を果たしてきました。

こうしたレガシー技術と運用上の重要性が相まって、OT デバイスの防御は困難なものとなっています。その長寿命と知名度の低さは、同じ課題の2つの側面です。エンジニアたちは、数十年にわたる信頼性、物理的な安全性、そして予測可能な動作を保証する基準に基づいてこのシステムを構築しました。しかし、これらの基準が策定された当時は、サイバーリスクは存在していたものの、稼働時間や安全性に直結する技術的要件として扱われてはいませんでした。このコントローラは依然として当初の設計要件を満たしていますが、サイバーセキュリティの要件は急速に進化しています。

なぜOT のサイバーセキュリティはITのサイバーセキュリティに遅れをとっているのか

ITセキュリティチームは、週次や月次といった頻度でパッチ適用を行う場合があります。一方、OT のセキュリティチームには、年に1回しかメンテナンスの機会が与えられないこともあります。一部の機器において、「パッチ適用」とは、現場へのエンジニアの派遣、生産ラインの停止、そして四半期ごとに開催される変更委員会を意味します。これにより構造的な制約が生じ、それが過失と誤解される可能性があります。脅威の状況が急速に変化していることや、計画的なダウンタイムにかかるコストの高さを考慮すると、OT システムを保護するには、根本的に異なるアプローチが必要となります。

視認性の低下、Windowsのパッチ適用、およびシステム停止

この課題には複数の側面がありますが、まずは最も重要な点から説明します。産業環境におけるセキュリティ担当者は、資産を完全に把握できず、パッチを簡単に適用できず、また稼働を中断する余裕もないシステムを保護することが求められています。つまり、調査のために自由に変更したりオフラインにしたりすることができない、潜在的に未知あるいは誤って分類された資産を防御しなければならないのです。ITセキュリティのツールやプロセスでは、こうした選択肢のうち少なくとも1つが利用可能であることを前提としています。しかし、OT のセキュリティにおいては、こうした選択肢が利用可能なことはほとんどありません。

さまざまなベンダー、プロトコル、およびオペレーティングシステム

この不均一性が、サイバーセキュリティ上の課題をさらに複雑にしています。ある施設をひと巡りすれば、数十社のベンダーが提供する機器が、数世代にわたる技術にまたがって導入されていることがわかります。各世代には独自のプロトコルがあり、正当なメッセージの定義も異なります。Modbusは、DNP3、EtherNet/IP、さらには2004年にシステムインテグレーターが作成した、文書化されていない独自のプロトコルと共存しています。OSの種類が限られ、プリミティブが共有されている標準的なIT環境には、これと同等の状況は存在しません。

OT のサイバーセキュリティ人材の不足

この問題をさらに深刻にしているのが、産業プロセスと、OT 特有のサイバー脅威の進化する動向の両方に精通した専門家の数が限られていることです。OT のセキュリティアナリストを採用する際、Modbusの機能コードとSigmaルールを同等のレベルで理解できる候補者が、一体どれほどいると思いますか?Nozomi では、10年以上にわたり、製品エンジニアリングやその他の役職向けに、こうした専門知識を兼ね備えた人材を採用してきました。しかし、その難しさは依然として変わりません。

サイバーセキュリティはチームスポーツである

水道事業者、半導体研究所、鉄道事業者の間には、技術的な共通点はほとんどありません。それぞれが異なる機器やプロトコルを使用しており、故障のパターンも異なり、適用される規制も異なります。 しかし、これらには共通の脅威が存在しており、各セクターを防衛するために必要な知識は、プロセスを理解する運用担当者、ファームウェアに精通したOEM、各構成要素の接続方法を把握するシステムインテグレーター、攻撃パターンを熟知する研究者、そしてセクター横断的な脅威の全体像を把握する政府など、別々の主体に分散している。

それらの手がそれぞれが持つものを分かち合って初めて、全体像が浮かび上がるのだが、残念ながら、その「分かち合い」を継続させることは難しい。情報共有に関する合意が実際に機能するようになるまでには何年もかかる上、ベンダーは自社の利益しか見ず、事業者も当然のことながら開示する情報を制限してしまう。

Anthropicの「重要インフラ防衛プログラム」は、防衛の基盤を強化するために、適任者を結集しています。最先端のClaudeモデルを活用し、そこから得た知見を共有することで、パートナー各社は防衛担当者がより迅速かつ自信を持って行動できるよう支援することができます。

Frontier AIがOT のセキュリティチームをどのように支援しているか

運用担当者にとって、フロンティアAIの価値は実用的な点にあります。つまり、小規模で専門性の高いチームが、不慣れなデバイス、プロトコル、攻撃パターンを理解するのを支援すると同時に、アラートの優先順位付けや相関分析に費やす時間を削減できるのです。特に注目すべき2つの進展があります。

  1. ‍拡張調査。Frontier AIは、セキュリティチームが自身の直接的な経験の範囲外のシステムや攻撃パターンに遭遇した際、技術文書、デバイスの動作、プロトコルの詳細、脅威に関する調査結果を総合的に分析する手助けをします。これは、OT の専門家に取って代わるものではありません。むしろ、その専門家がより広範な範囲をカバーし、仮説を検証し、最も重要な点に判断を集中させることを支援するものです。‍
  2. 防御力の強化。「プロジェクト・グラスウィング」を通じて、最先端のClaudeモデルを活用し、自社プラットフォームの脆弱性を発見・修正しており、この検証作業は現在、当社の標準的なプラットフォームセキュリティプロセスの一部となっています。幅広い研究および製品開発の取り組みにおいて、Claudeは研究者がより多くの情報を分析・検証するのを支援する一方で、運用環境における意思決定や行動の責任は依然として人間が負っています。

フロンティアAIは急速に進化しており、重要インフラへの導入にあたっては、人々が常に警戒を怠らず、責任を持って対応することが求められます。Anthropic社の「重要インフラ防衛プログラム」に参加することで、Nozomi は、運用環境の保護を通じて得た知見を共有する新たな場を得るとともに、同じ課題に取り組む他のパートナーから学ぶ機会も得ることができます。

Nozomi (Networks )がプログラムパートナーとして提供するもの

Nozomi 当社は10年以上にわたり、重要インフラの運営事業者に対し、何が接続されているか、それらの資産が通常どのように動作するか、そしてどのような変化や脅威に対して対応が必要かを理解できるよう支援してきました。当社の取り組みは、世界最大級の産業組織のいくつかを支えています。その効果は明白です。つまり、防御担当者に状況を把握するための情報を提供することで、保護対象のプロセスを中断させることなく、調査を迅速化し、リスクを低減できるのです。

その使命は、「Nozomi 」(Networks )プラットフォームに反映されています。このプラットフォームは、OT 、IoT 、およびサイバーフィジカルシステムにおいて、資産の可視化、脅威の検知、運用コンテキストを統合したものです。当社は創業当初から社内でAI機能を構築し、機械学習、ベイズ推論、そして現在では大規模言語モデルをサイバー防衛に応用してきました。 Vantage IQ当社のエージェント型AIアシスタントは、継続的なアラート分析、脅威に関する洞察、および是正措置のガイダンスを提供します。これにより、チームはシグナルから情報に基づいた行動へとより迅速に移行できると同時に、誤りの影響が深刻になり得る意思決定においては、常に人間の専門家が関与し続ける体制が確保されています。

きっかけとなった質問Nozomi Networks

Nozomi すべては一つの研究課題から始まった。「産業用ネットワークを、防御可能なレベルまで十分に理解することはできるだろうか?」。それから13年が経ったが、ツールや技術が進化したにもかかわらず、この問いは依然として変わらない。

Anthropicのプログラムにメンバーとして参加し、私たちが得た知見を共有するとともに、同じ使命のもとで互いに補完し合う専門知識を持つ組織から学ぶ機会を得られたことに感謝しています。重要インフラの運営事業者には、その環境が求める運用上の文脈や人間の判断力を損なうことなく、より迅速かつ確信を持って行動できるよう支援する技術が求められています。先に述べたコントローラーは、今後さらに20年間稼働し続ける可能性があるため、私たちは製品開発、研究、そして本プログラムへの参加において、今後もこの基準を貫いていきます。

‍

‍

見つかりませんでした.
見つかりませんでした.