Nozomi Guardianセキュリティセンサーは, ローカルネットワークトラフィックを受動的に監視・分析し, OT/IoTアセットの包括的な可視性を提供します. ネットワーク活動を継続的に監視することで, 新たに接続されたアセットの発見, 重大な脆弱性の特定, サイバーセキュリティ脅威や運用上の問題の検知を実現します.
Nozomi Guardian 導入された瞬間からネットワークの可視化Guardian 様子をご覧ください(3分44秒)
ミラーリングされたネットワークポートやタップに透過的に接続し、重要なプロセスを妨げたり、アラームを発生させたり、追加トラフィックを生成したりすることなく、ローカルトラフィックを継続的に監視します。
通信デバイスを自動的に検出し、脆弱性/リスク評価および脅威検知機能に活用される詳細情報(デバイス種別、ファームウェアバージョン、シリアル番号など)を収集する。
デバイス、通信フロー、使用されているプロトコル、およびトラフィックパターンを示すネットワークトポロジグラフを提供する。
トラフィックやデバイスの相互作用を受動的に観察し学習することで、正常な行動パターンの基準を構築する。
ベースラインからの逸脱を継続的に監視し、異常なトラフィック、異常なプロセス値、マルウェアや不審な通信、望ましくない操作などの脅威を検出する。
検出された脆弱性、異常、脅威をプラットフォームワークフロー、プレイブック、統合セキュリティツールに連携し、インシデント対応を加速する。
プロトコルコンテキストを用いてトラフィックを継続的に分析し、パケットを検査して異常な変数の変化を特定する。
Nozomi Guardian 、Nozomi Networks の他のコンポーネントと連携し、環境全体をカバーします。単独で、または Nozomi Central Management Console のみと組み合わせて導入することも可能です。
完全なオンプレミス環境およびAir環境
データ居住地規制やクラウド接続性・信頼性に関する制約を受ける組織に最適
受動監視のみ
アクティブなクエリを禁止する高リスク産業環境(NERC CIP、原子力、防衛)に最適