コンプライアンス

「OT および成果に関するDoWゼロトラスト」に準拠する

Nozomi Networks 、OT ゼロトラストOT OT可視化機能、行動分析、脅威検知を提供するとともに、ICAM、PAM、NAC、EDR/XDR、SIEM/SOARシステムと緊密に連携し、包括的なソリューションを実現します。

OTにおけるゼロトラストとは何か?

米国陸軍省(DoW)は、運用技術(OT)システムにおけるゼロトラスト(ZT)サイバーセキュリティ原則の導入に関するガイダンスを公表した。 この OT 、ZTの原則を産業環境に適応させたものであり、要件を「ユーザー」、「デバイス」、「アプリケーションおよびワークロード」、「データ」、「ネットワーク」、「可視化および分析」、「自動化およびオーケストレーション」という7つの柱にわたる活動と成果に分類しています。また、OT 実施すべき105の活動と能力成果を具体的に規定しており、その中には以下が含まれます:

  • 84 対象活動:環境内での横方向の移動を総合的に防止することを目的とした、ZT能力の成果および活動の最小限のセット
  • 21の高度な活動:適応的な対応と包括的なZT機能を提供する追加の長期目標であるが、ターゲットのタイムラインには拘束されない。

Nozomi Networks 、7つの柱のうち6つにわたる計105のアクティビティのうち、84の「ターゲット・アクティビティ」のうち33、21の「アドバンスト・アクティビティ」のうち8を、単独でカバーしています。  

OT において、DoWコンポーネントにとってゼロトラストが重要な理由

OT に関するZTへの準拠は、単なる形式的なチェック作業ではありません。これは、DoWコンポーネントが国家主体の攻撃者、ランサムウェア、サプライチェーン攻撃、および内部者による脅威からOT 保護する手法における根本的な転換です。OT ITシステムとは大きく異なります。OT には、レガシー機器、独自プロトコル、安全上重要な機能、そしてダウンタイムが許されない環境などが含まれます。

OT ZTで説明されているように、従来のIT管理手法を安易に適用すると、業務に支障をきたし、物理的なプロセスを危険にさらす恐れがあります。本ガイダンスでは、以下を確実に実現OTロードマップを提供しています:

事業継続

設計および導入において、安全性と信頼性を主要な制約条件として明確に考慮する。

リスク低減

システム停止、環境への危害、または任務遂行への支障を招きかねない脅威を軽減する。

相互運用性

企業のITセキュリティツールとの安全な連携を確保し、対応態勢を強化するとともに、死角を削減します。

将来を見据えた設計

技術的負債を軽減し、システムの分断を防ぐスケーラブルなアーキテクチャを提供します。

クラウドで一元管理するNozomi Networksプロテクション

OT に関するZTへの準拠は、単なる形式的なチェック作業ではありません。これは、DoWコンポーネントが国家主体の攻撃者、ランサムウェア、サプライチェーン攻撃、および内部者による脅威からOT 保護する手法における根本的な転換です。OT ITシステムとは大きく異なります。OT には、レガシー機器、独自プロトコル、安全上重要な機能、そしてダウンタイムが許されない環境などが含まれます。

OT ZTで説明されているように、従来のIT管理手法を安易に適用すると、業務に支障をきたし、物理的なプロセスを危険にさらす恐れがあります。本ガイダンスでは、以下を確実に実現OTロードマップを提供しています:

「Nozomi 」OT 向けゼロトラストのOT どのようにNozomi

Nozomi Networks 、ZT forOT と高いNetworks 。なぜなら、当社のプラットフォームは、既存のエンタープライズITセキュリティソリューションを流用したものではなく、オペレーショナルテクノロジー(OT)向けに特別に構築されたものだからです。これにより、次のようなメリットが得られます:

DIB SI、テクノロジーパートナー、および販売代理店におけるOT ソリューションの選定

Nozomi Networks 、主要な防衛産業基盤システムインテグレーターが提供するソリューションの中核をなすものであり、各軍種や政府機関の固有の環境における要件を満たすよう設計されています。

OT ・アライアンス

Nozomi OT 包括的なゼロトラスト(ZT)ソリューションの導入を加速させることを目指すサイバーセキュリティソリューションプロバイダーのグループである「Operational Technology Zero Trust Alliance(OTZTA)」の創設Nozomi 当社のプラットフォームは、ドイツのAir 水処理施設で実施された、同アライアンスの「Project BlastWave」パイロットプログラムに採用されました。このパイロットプログラムは米国防総省(DoD)のゼロトラストPMOから資金提供を受け、2023年に本格稼働を開始しました。

次のステップに進む

OT/IoT資産の発見, インベントリ, 管理を自動化することで, サイバー脅威の特定と対応がいかに容易になるかをご覧ください.