Nozomi の新機能:Vantage IQ、AIを活用した連携機能、Guardian Air

Nozomi の新機能:Vantage IQ、AIを活用した連携機能、Guardian Air

IoT OT ますます巧妙化する脅威アクターにとって、依然として主要な標的となっています。同時に、重要インフラ環境における脆弱性は最大230%も急増しており、リスクへの曝露が劇的に高まっています。現実が示す通り、IoT 標的とされる頻度が高く、かつ極めて脆弱です。このような状況下において、セキュリティチームは的確に対応するために、状況把握、制御、そして確信を必要としています。そして、まさにそれを実現するのが、当社の2026年第2四半期プラットフォームアップデートです。

今四半期、Nozomi Networks Vantage IQ」、AIを活用した統合ソリューション、およびGuardian Air」において大幅な機能強化Networks 。これらは、数時間に及ぶ調査作業を数分に短縮し、有線ネットワークの枠を超えた可視性を拡大し、セキュリティチームがより少ない労力で迅速に対応できるよう支援することを目的としています。

まずは、セキュリティチームがIQ Vantage IQ どのように活用しているかをご紹介します。これにより、Vantage IQで何が可能か、また自社のワークフローにどのように組み込めるかをご確認いただけます。

セキュリティチームによるVantage IQ活用事例

採用 Vantage IQ の導入は、業界や職種を問わず加速し続けています。ユーザーは単に試用しているだけでなく、繰り返し利用しています。顧客による導入数とユーザーとのインタラクションの両方で、着実な成長が見られています。

エネルギー、海運、医療、航空、製造といった幅広い分野において、Vantage IQ 単なる試行的な機能という枠をはるかに超え、チームが日々頼りにするツールへとIQ 。

この傾向は一貫しています。ユーザー1人あたり、ユニークセッションごとに平均16回のフォローアップ操作が行われています。これは、Vantage IQ 単なる表面的な要約ではなく、さらに掘り下げて検討する価値のある回答IQ 強く示唆しています。

Vantage IQ 最もよく検索されるIQ 、「資産のインベントリおよび可視化」や「アラートの調査および優先順位付け」などがあります。

IQ内でよく寄せられる質問を以下にご紹介します:  

資産インベントリと可視性
  • リスクの高い資産トップ5を特定し、それらの共通点を見つけ、全体的なリスクスコアを改善するための対策を提案してください。
  • 当社のOT 全体に関する資産管理のKPIを10項目盛り込んだレポートを作成してください。
  • 監視の死角を特定する:可視性が低いセグメント、カバレッジが弱い場所、またはテレメトリ情報が限られている資産。
脆弱性およびCVE管理
  • サポート終了となったすべての資産を表示し、そのリスクスコアを棒グラフで表示してください。
  • あるCVEがKEVになりましたが、当社の在庫には反映されていますか?
  • 未修正の脆弱性をすべて修正するためのコストを算出する。
緊急対応・初期対応
  • 過去3日間に特定の資産に対して行われたすべてのリモートアクセスセッションを調査し、接続元、セッションの開始時刻、および継続時間を表示してください。
  • システム上で既知の脅威のシグネチャが検出されました。この攻撃のタイムラインを作成していただけますか?
  • ITおよびICSの両方について、MITRE ATT&CKフレームワークにマッピングされたアラートを要約し、チームが是正措置の取り組みを把握できるようにする。
問い合わせと報告
  • 以下のシナリオに対応するクエリを作成してください:設定値を改ざんする不正なデバイス、侵害されたワークステーション、および正当なメンテナンスと攻撃の区別。
  • 取締役会に提示するための、自社のリスク状況に関する要約を作成し、グラフを添付してください。
  • 先週、どのセンサーがダウンしたか、また何回ダウンしたかを調べるクエリを作成してください。
ネットワーク分析とセグメンテーション
  • ネットワークをより適切にセグメント化する方法についてアドバイスをお願いします。
  • 現在の環境を検証し、マイクロセグメンテーションを導入する最適な方法を特定する。
  • 産業用資産向けのファイアウォールルールを生成し、そのゾーン内での通信を最小限に制限する。
コンプライアンスおよびリスク評価
  • NIS2への準拠度はどの程度でしょうか?
  • 私はCISOです。取締役会向けに10のKPIを作成し、それらに関するレポートを作成してください。
  • 自社のインフラを分析し、IEC 62443に対する現在の適合レベルを把握する。

Vantage IQ :意思決定が行われる現場に組み込まれた、コンテキスト認識型AI

現在販売中

Vantage IQ 、Vantage 直接利用できるウィジェットとしてIQ 。しかも、このウィジェットは「自己認識」機能を備えています。「脆弱性」ページで開くと、CVEの詳細を表示していることを自動的に認識します。 「アラート」ページに移動すると、画面に表示されているアラートに特化したプロンプトが表示されます。ページを切り替えることなく、アセット、アラート、調査の各画面に追従し、ワークフローに合わせてドッキング、移動、サイズ変更が可能です。意思決定が行われるまさにその場で、状況に応じた AI ガイダンスを提供することで、解決までの時間を劇的に短縮します。

新しいVantage IQ は、Vantage内のどのページからでもアクセスでき、コンテキストに応じた表示が可能です。

ペルソナ:AIアシスタントを役割に合わせてカスタマイズする

2026年第2四半期にリリース予定

Vantage IQ を使用すると、ユーザーは自身の具体的な役割や優先順位に基づいて、AIの応答方法を定義できます。カスタムペルソナを設定することで、レポートの作成、コンプライアンス指標の追跡、アラートの分析などが行いやすくなります。具体的な指示や希望する出力形式などを設定してカスタマイズできるため、応答内容は常にその役割特有の用語やワークフローに合致したものとなります。

特定の役割や業務などに基づいて、IQ を作成することができます。

持ち出し可能なレポート:会議にそのまま持ち込めるAI生成レポート

2026年第2四半期にリリース予定

IQ 、構造化された文書やレポートとしてエクスポート可能になります。機能の拡充に伴い、さらなる形式の追加も予定されています。経営陣向けの脆弱性概要であれ、事後分析のためのインシデントのタイムラインであれ、AIが生成した分析結果を、書式を変更することなく、そのまま顧客との打ち合わせや経営陣への報告に活用できるようになります。

IQ 「TrialVantage IQ 」をお試しください

Vantage 誰でも、プラットフォームからVantage IQ を開始できます。別途申請は必要ありません。「設定」→「ライセンス」に移動し、「トライアルを開始」を選択してください。トライアル期間は30日間です。評価にさらに時間が必要な場合は、担当のアカウントチームまでご連絡ください。

AIを活用した技術統合

SOCチームは従来、SIEMやチケット管理システムにデータを取り込むためにテクノロジーの統合に依存してきましたが、それだけでは全体像を把握することはできません。最も重要な資産やセキュリティに関連するテレメトリデータの一部は、EDRや脆弱性管理プラットフォームからIT資産データベースに至るまで、環境全体に展開されているツール内に存在していますが、そうしたデータがSIEMに届くことはほとんどありません。

新しいAI搭載の統合ビルダーにより、Nozomi Vantage 事実上あらゆるツールやカスタムデータセットからデータとコンテキストを取り込み、IoT asset intelligence、リスクモデリング、AI駆動型分析のための統合基盤へと変換Vantage 。その結果、セキュリティチームは以下のことが可能になります:

  • EDR、IT、およびセキュリティツールからのデータを活用して資産を強化する
  • パッシブおよびアクティブなネットワーク監視が完全に導入されていない場合でも、リスクの可視性を向上させる

数週間ではなく、数日で実現する連携

Integration Acceleratorは、ベンダーのAPIや公開されているドキュメントを活用し、双方向の連携機能を迅速に構築します。以前は数週間の手作業を要していた作業も、今ではわずか数日で構築、テスト、公開、更新が可能になりました。実際、2026年第1四半期だけでも、このアプローチを用いて30件以上の連携機能が構築または更新されました。

新しい統合ダッシュボード:統合の状態とアクティビティを一目で確認

新着

新しい統合ダッシュボードページでは、接続されたツールのパフォーマンスを一元的にリアルタイムで確認できます。設定済みのインポーターやエクスポーター、直近の実行日時、エンリッチメント処理または作成されたアセット、および対応が必要なエラーなどを、すべて一箇所で素早く確認できます。

Vantageの新しい統合ダッシュボード。

新しい連携をリクエストする

お使いの環境に、当社がまだ対応していないツールがある場合は、Vantageの「連携」セクションにある「お知らせ」ボタンをご利用ください。

Guardian Air:ワイヤレス環境のリスクを可視化し、具体的な対策を可能にする

ワイヤレス脅威は有線ネットワークの境界を越えて活動しており、これまで長らく大きな死角となっていました。Guardian Air 、Nozomi Networks ワイヤレス領域へとAir 、Wi-Fi、Bluetooth、Zigbee、WirelessHART、LoRaWAN、セルラー通信などを網羅した可視性を提供します。得られたインサイトは、asset intelligence、threat intelligence、AI分析と照合され、Vantage直接表示されます。

RFジオフェンシング:保護ゾーンを設定し、その境界を越えた瞬間にアラートを受け取る

発売中

最新情報 Guardian Air リリースでは、サービス開始以来最も要望の多かった機能であるRFジオフェンシングが導入されました。 施設内に物理的なゾーンを設定し、ワイヤレスデバイスがそのゾーンに出入りした際に即座にアラートを受け取ることができます。役員用フロア、立入制限のあるサーバールーム、クリーンな製造エリア、あるいは遠隔地の石油・ガス施設など、どのような場所を保護する場合でも、ジオフェンシング機能により、受動的な追跡データを実用的なリアルタイム対応へと変換します。初期対応は802.11(Wi-Fi)に対応しており、Guardian Air既存の三角測量エンジンを基盤としています。

ワイヤレスNetworks:見過ごされがちな攻撃対象領域

Nozomi Networks 、6か月ごとに、世界中の数万ものハニーポット、ワイヤレスセンサー、顧客環境、および業界パートナーから収集した脅威や脆弱性に関するデータを分析しています。2025年2月のレポートは、明確なメッセージを伝えています。すなわち、ワイヤレス環境の攻撃対象領域に対する防御は著しく不十分であり、重要インフラに対するリスクが急速に高まっているということです。

「ワイヤレスネットワークの94%は、認証解除攻撃に対する十分な保護策を講じていない。」
出典:  
「IoT 動向と洞察」、 Nozomi Networks 、2025年2月

産業分野において、重要な業務がワイヤレス技術への依存度を高めるにつれ、無線通信の可視性が不十分なことが組織のセキュリティリスクとなっています。実行が容易でありながら甚大な被害をもたらす「認証解除攻撃」は、デバイスの接続を切断し、中間者攻撃を可能にし、業務を停止させる恐れがありますが、多くの産業用ネットワークには、これを検知・対応する機能が備わっていません。

その影響は深刻です。産業分野では、こうした攻撃によって生産ラインが停止したり、安全上のリスクが生じたりする可能性があります。医療分野では、機密データが流出したり、重要なシステムが機能不全に陥ったりする恐れがあります。

製造業、エネルギー業界、医療業界の各組織にとって、その教訓は明らかです。ワイヤレスインフラは広く依存されている一方で、監視されることはほとんどなく、攻撃の標的となるケースが増えています。そのギャップこそが攻撃の温床となっており、Guardian Air 埋めるためにAir 。

Guardian Airで検知・保護できるもの

ドローンの検知

Guardian Air 、ドローンが送信するOpen Drone ID信号をAir 。商用ドローンがあなたの空域に侵入した場合、脅威となる前にリアルタイムでそのことを把握できます。

ハッキングツールの検出

Wi-Fi PineappleやFlipper Zeroといったデバイスは、ネットワーク上に存在すべきではありません。Guardian Air 、攻撃が実行される前にそれらの存在をAir 。

不正なセルNetworks

IMSIキャッチャーや仮設基地局は、特に遠隔地の産業施設において、データを不正に取得するために悪用される可能性があります。

隠れた資産の発見

ブロードキャストしない設定になっているデバイスも検出可能です。敷地内にある非表示のWi-Fiネットワークも検出され、表示されます。

ジオフェンシング

制限区域を設定し、デバイスが境界を越えた際に即座にアラートを受け取ることができます。セキュリティレベルの高い環境や規制の厳しい環境に最適です。

三角測量の歴史

任意の時点に遡り、すべての無線機器の位置を確認できる――これはインシデント対応やフォレンジック調査において不可欠な機能です。

迅速な意思決定、広範な対応範囲、強固なセキュリティ

これらのプラットフォームの更新は、IoT OT 重要な変革を後押しするものです。単にアラートを増やすだけでなく、セキュリティチームがすでに取り組んでいる業務を能動的に加速させるプラットフォームとなるのです: 

  • AIが組み込まれ、役割に応じた機能を提供します。 Vantage IQ 、別途アクセスする必要があるツールIQ 。あらゆる調査、あらゆる画面、あらゆるワークフローにシームレスに統合されています。
  • 可視性を即座に拡大する連携機能。広範なセキュリティエコシステムからのアセットコンテキストが、もはや後付けの機能ではなく、Vantageネイティブ入力として統合されました。
  • もはや「見えない」存在ではないワイヤレスセキュリティ。Guardian Air 、有線ネットワーク向けにGuardian と同等の詳細IoT 、RFスペクトル全体に拡張Air 、threat intelligence 連携Air 。

今すぐ始めましょう:

  • IQ の30日間無料IQ を開始してください。 Nozomi 内の「設定」→「ライセンス」から直接ご利用いただけます
  • ワイヤレス環境の可視化を実現しましょう。 アカウント担当チームにご相談いただき 、実際のRFセキュリティの活用事例や、Guardian Air どのようにAir 確認ください。
見つかりませんでした.