Splunk Add-On for OT Securityのご紹介
Security Ed Albanese
Splunkは、お客様とともにこの課題に長年取り組んできました。そしてこのたび、OT環境のセキュリティ体制を強化する新機能、Splunk Add-On for OT Securityがラインナップに加わりました。オフィス(IT)環境と現場(OT)の両方にわたって資産、ネットワーク、設備を運用する企業は、Splunk Add-On for OT Securityを使用することで、Splunk® Enterprise Securityの活用範囲を広げ、脅威の検出やインシデントの調査、対応力を強化できます。脅威や攻撃の監視から、コンプライアンス、インシデント調査、フォレンジック、インシデント対応までをカバーするSplunkのデータプラットフォームの機能が、このアドオンによって、現在の製造業、エネルギー産業、行政・公共機関に見られる幅広い資産やトポロジー(メールサーバーからPLCまで)に拡張されます。
Splunk Add-On for OT Securityとは
- OT資産の取り込み機能と監視機能を強化
- OTの脆弱性管理を改善(たとえば、MITRE ICS Attackを定義に従って適用)
- NERC CIPへのコンプライアンスと監査をサポートするインターフェイスとレポート
これらの機能を持つ新しいアドオンは、SplunkBaseで入手できます。また、SplunkBaseには、インストール方法を詳しく説明したドキュメント、関連するテクノロジーアドオン、リファレンスアーキテクチャや、OTセキュリティの監視強化に役立つナレッジオブジェクトもあります。たとえば、新規/更新のサーチ、ダッシュボードやパネル、レポート、KSI、ルックアップとSplunk Enterprise Securityフレームワークの拡張機能などを利用できます。
Splunk Add-On for OT Securityは、インベントリ検出/管理システム、ネットワーク監視/異常検知ソリューション、エンドポイント監視/パッチ管理ツールなどの、業界をリードするOTセキュリティテクノロジーとより高度に統合されます。Splunkは、Armis、Forescout、Langner、Nozomiをはじめとする業界トップのOTセキュリティベンダーと緊密に連携して、高い価値をもたらすデータアクセスと可視性を実現しています。
Splunk Add-On for OT Securityについて詳しくは、Splunkのホワイトペーパー、『Protecting Operational Technology With Splunk (OTをSplunkで保護)』をダウンロードしてご覧ください。また、AppはSplunkbaseからダウンロードできます。Appについては、担当のSplunkアカウントチーム、またはOTセキュリティエキスパート(OTsecurity@splunk.com)に直接お問い合わせいただくこともできます。
このブログはこちらの英語ブログの翻訳、矢崎 誠二によるレビューです。
関連記事

脅威の連鎖を断ち切ろう:証明書サービスの悪用を防ぐ

metadataとtstatsを活用した脅威ハンティング
