Nozomiのテクノロジーは、厳格なベンダー選定と数週間の価値実証を通過しました。その採用により、産業用ネットワークの可視性を高めることができ、二重のメリットがあります。サイバーセキュリティ側は、会社のSIEMと統合することで、通常の動作からの逸脱を検出するだけでなく、主な攻撃ベクトルを特定することができます。これにより、単一の統合 SOC に向けた ICT と OT の融合を活用し、反応時間を短縮し、2つの異なる機能間の対話を促進することができました。一方、運用面では、ベンダーの機器によってリモートで実行される活動の監視、資産インベントリ、検証のためのコントロールルームで有効なツールであることが証明されました。現在では、次のようなことが可能になっている:- 自動化された資産の発見と管理 - インシデントの検出と対応 - 継続的なネットワークアクティビティモニタリング - コントローラーの完全性の検証 - 脆弱性の評価とリスク管理 - アーキテクチャと企業準備 しかし、Nozomi の主な強みは、外部からの脅威に対抗するために何度も絶えず更新され、報告された改善点を実施する柔軟性が証明されている研究開発です。改善すべき点を挙げるとすれば、顧客企業が経験の面で恩恵を受けることができる ICS SOC サービスがないことだ。実際、SOC とアウトソーサーの双方に、産業システムの専門知識とサイバーセキュリティの具体的な知識を併せ持つ有資格者を配置することは、顧客側にとって複雑なままです。