Splunk Add-On for OT Securityのご紹介

Security Ed Albanese
ITとOTの境界は曖昧になりつつあります。ITシステムとOTシステムの統合が進む一方で、デバイスやアプリケーション、実際の現場やネットワークのセキュリティを確保することが難しくなり、その重要性が増しています。セキュリティ担当者の間では、リスクへの備えも可視化もできていない現状への不安が広がりつつあります。SiemensおよびPonemon Instituteによる報告では、OT環境を持つ企業の従業員1,700人以上を対象に調査を行ったところ、サイバー脅威によるリスクはIT環境よりもOT環境の方が高いとの結論が示されました。同調査でサイバー攻撃への自社の対応力が高いと評価したのはわずか42%、情報漏えいの抑止力が高いと評価したのはわずか31%でした。
OT管理画面
いくつもの要因がOTのセキュリティリスクを高めています。OTを稼働させている多くの企業が、これまでセキュリティを確保するために頼りにしてきた「エアギャップ」はなくなりつつあります。Purdueモデルのあらゆるレベルのデバイスが有線、Wi-Fi、モバイル通信などのさまざまな通信技術で企業のITネットワークに日常的に接続されるようになり、脆弱性が急速に高まっています。SANS Instituteの2018年の調査によると、製造ゾーンのデバイス(Purdueレベル0、1、2および3)の37%がエンタープライズネットワークに接続されていました。さらに、かつては完全に機械で動作していた設備のデジタル化が進み、脅威の攻撃対象が広がるとともに、監視体制やサイバー防御を導入した当初よりもはるかに高度な攻撃を受ける可能性が出てきています。一般的なオペレーティングシステム(Windows、Linux、Android、VxWorks)を基盤とする資産は、ITデバイスと同様の攻撃を受けやすい状態にあります。

Splunkは、お客様とともにこの課題に長年取り組んできました。そしてこのたび、OT環境のセキュリティ体制を強化する新機能、Splunk Add-On for OT Securityがラインナップに加わりました。オフィス(IT)環境と現場(OT)の両方にわたって資産、ネットワーク、設備を運用する企業は、Splunk Add-On for OT Securityを使用することで、Splunk® Enterprise Securityの活用範囲を広げ、脅威の検出やインシデントの調査、対応力を強化できます。脅威や攻撃の監視から、コンプライアンス、インシデント調査、フォレンジック、インシデント対応までをカバーするSplunkのデータプラットフォームの機能が、このアドオンによって、現在の製造業エネルギー産業行政・公共機関に見られる幅広い資産やトポロジー(メールサーバーからPLCまで)に拡張されます。

Splunk Add-On for OT Securityとは

Splunk Add-On for OT Securityは、導入済みのSplunk Enterprise Securityフレームワークを拡張して、OT環境のセキュリティの可視性を高めます。このアドオンは、主に次の3つの機能を備えています。
Splunk Add-On for OT Security
  1. OT資産の取り込み機能と監視機能を強化
  2. OTの脆弱性管理を改善(たとえば、MITRE ICS Attackを定義に従って適用)
  3. NERC CIPへのコンプライアンスと監査をサポートするインターフェイスとレポート

これらの機能を持つ新しいアドオンは、SplunkBaseで入手できます。また、SplunkBaseには、インストール方法を詳しく説明したドキュメント、関連するテクノロジーアドオン、リファレンスアーキテクチャや、OTセキュリティの監視強化に役立つナレッジオブジェクトもあります。たとえば、新規/更新のサーチ、ダッシュボードやパネル、レポート、KSI、ルックアップとSplunk Enterprise Securityフレームワークの拡張機能などを利用できます。

Splunk Add-On for OT Securityは、インベントリ検出/管理システム、ネットワーク監視/異常検知ソリューション、エンドポイント監視/パッチ管理ツールなどの、業界をリードするOTセキュリティテクノロジーとより高度に統合されます。Splunkは、Armis、Forescout、Langner、Nozomiをはじめとする業界トップのOTセキュリティベンダーと緊密に連携して、高い価値をもたらすデータアクセスと可視性を実現しています。

Splunk Add-On for OT Securityについて詳しくは、Splunkのホワイトペーパー、『Protecting Operational Technology With Splunk (OTをSplunkで保護)』をダウンロードしてご覧ください。また、AppはSplunkbaseからダウンロードできます。Appについては、担当のSplunkアカウントチーム、またはOTセキュリティエキスパート(OTsecurity@splunk.com)に直接お問い合わせいただくこともできます。

このブログはこちらの英語ブログの翻訳、矢崎 誠二によるレビューです。

関連記事

Splunk Security EssentialsでMITRE ATT&CKを活用
セキュリティ
7 分程度

Splunk Security EssentialsでMITRE ATT&CKを活用

Splunk Security Essentials (SSE)では、さまざまなユースケースに対応したり疑問を解決するためにATT&CKフレームワークを活用できます。このブログではその方法をご紹介します。
リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」
セキュリティ
3 分程度

リモートワークを支えるSplunkソリューションのご紹介「Microsoft 365 App for Splunk」

昨今のリモートワークの急増により、Microsoft社のOffice 365やTeamsなどの監視対策も課題になっています。リモートワーク環境の監視を容易に実現できるSplunkソリューションとして、「Microsoft 365 App for Splunk」をご紹介いたします。
トリプルDES (Triple Data Encryption Standard)の概要
セキュリティ
4 分程度

トリプルDES (Triple Data Encryption Standard)の概要

トリプルDESは、NIST (米国国立標準技術研究所)によって2030年までの使用が認められている暗号化標準です。トリプルDESの仕組み、およびトリプルDESを使用すべき状況と使用すべきでない状況について見てみましょう。