産業用IoTの保護:パズルの欠片
産業組織がIoTイニシアチブの一環として運用環境をネットワークに接続すると、テクノロジーの展望が大きくなります。ただし、パズルのように、組織は多くの場合、この新しい風景の全体像を誰もが見ることができないように欠けている部分があることに気付きます。その欠けている部分がなければ、風景全体が危険にさらされます。
セキュリティオペレーションセンター(SOC)とITセキュリティチームは、テクノロジプラットフォームを使用して、IT環境を可視化し、トラフィックを監視し、悪意のある動作に対応します。残念ながら、これらのプラットフォームは、オペレーショナルテクノロジー(OT)環境に同じ機能を提供していません。ソリューションはOTプロトコルを理解しないため、ネットワーク上にあるデバイス、送信されるメッセージ、およびそれらの通信が悪意のあるものであるかどうかを理解するために必要な重要な可視性を提供できません。
したがって、セキュリティチームには、OTセキュリティポリシーを構築するために重要な情報がありません。たとえば、OT環境は相互に依存しているため、感染したデバイスを検疫すると、本番プロセス全体が停止する可能性があります。セキュリティチームは、産業資産と産業プロセスの可視性を必要としています。セキュリティの専門家とプラットフォームがOT環境を理解し、疑わしいアクティビティを特定し、適切な対策を講じて適格な脅威を調査および修正できるように、この情報をITセキュリティツールに提供する必要があります。製造プロセス。
これはすべて、Cisco CyberVisionで可能です。 3.1リリースは、産業組織が脅威や異常を検出し、ITセキュリティをOTドメインに拡張するために産業資産とプロセスの可視性を獲得できるように設計されており、Ciscoポートフォリオの他の部分との統合をさらに拡張し、完全に更新された異常検出エンジンを提供します。産業用制御システムへの攻撃の初期兆候である可能性のある異常なプロセス動作。 Cyber Vision 3.1は5月末にリリースされ、次のものが含まれています。
- 新しいCyberVisionエッジ統合 — Cyber Vision Sensorソフトウェアは、一部のCiscoネットワーク機器(Cisco IR1101統合サービスルータRugged、Cisco Catalyst IE3400 Ruggedシリーズ、およびCisco Catalyst 9300、9400、および9500シリーズスイッチ)内で実行できるようになり、専用のアプライアンスとSPANコレクションが不要になりました。産業用ネットワークを監視するためのネットワーク。ネットワーク管理者は、OTセキュリティを大規模に展開することを検討しているときに、このエッジアーキテクチャの独自のシンプルさと低コストを高く評価します。
- 新しいCyberVisionセキュリティ統合 — Cyber Vision Centerは、Cisco ISE、Stealthwatch、FMC、およびDNA-Cとの既存の統合に加えて、Cisco ThreatResponseと統合されるようになりました。 CTRとの新しい統合により、他のシスコセキュリティ製品によって収集されたインテリジェンスを活用することで、CyberVisionで識別された資産または監視対象を非常に簡単に調査できます。
- 更新された異常検出エンジン — Cisco Cyber Visionには、Cisco Talos Intelligence Groupによって開発された最新のシグニチャに基づいて、侵入および悪意のあるトラフィックを検出するためのTalosサブスクリプションルールセットが含まれるようになりました。また、更新された異常検出エンジンを提供し、ユーザーが産業用ネットワークの通常の動作のベースラインを作成して、逸脱に関するアラートをトリガーできるようにします。ネットワークの特定の部分や特定の種類の動作を監視するために多数のベースラインを作成できるため、プロセスの異常を検出し、リモートアクセスやカスタム攻撃を追跡するための非常に強力なソリューションになります。
Cisco Cyber Visionは、OT環境に焦点を当てるパズルの欠片です。既存の産業用ネットワークを活用してセキュリティ情報を収集し、産業用運用に関連する脅威検出技術を適用します。従来のセキュリティツールとの包括的な統合により、ITチームはこのすべてのデータを利用して、統合されたセキュリティ運用を構築できます。
Cisco Cyber Visionは、セキュリティチームがOTランドスケープを保護および保護するために必要な可視性を提供するだけでなく、接続された環境の監視に従来関連していたコストと複雑さを軽減する方法で提供します。 Cisco Cyber Visionの詳細を確認するか、お問い合わせください。産業用IoTセキュリティの課題について話し合います。
モノのインターネットテクノロジー