OTセキュリティの重要性とNDRの活用方法

運用技術 (OT) は、何十年もの間、まったく注目されていない状態が続いてきました。しかし、現在、多くの OT システムが時代遅れで保護されておらず、地球上で最も重要なインフラストラクチャの一部を制御するために使用されているという現実に、攻撃者が気づき始めています。この記事では、OT セキュリティが現在求めている重要な重要性を明らかにし、NDR がどの程度役立つかを探ります。
#image_title

Gartner XDR マーケットガイド

XDR 統合された脅威防止、検出、対応機能を提供できる進化するテクノロジーです...

#image_title

AI を活用したセキュリティを実際に体験してください。

脅威を即座に検出する Stellar Cyber​​ の最先端の AI をご覧ください...

OT は一体どれほど重要なのでしょうか?

OTは世界を動かす力です。このカテゴリーのテクノロジーには、産業用制御システムやリモートターミナルユニット(工場、倉庫、その他の産業拠点における生産量の監視と制御を可能にする自動化システム)が含まれます。

OTの簡単な例として、日常的に使われる食器洗い機を分解してみましょう。前面の入力ボタンを押すと、小型のCPUが選択されたプログラムと、ドアがきちんと閉まっているかどうかを確認します。すると、小型のコントローラーが入出力サイクルを開始します。給水バルブの開閉、給水加熱装置の作動、スプレーノズルからの給水などです。これらのプロセスはすべて、マイクロプロセッサーによって適切なタイミングで実行されます。これが、プログラマブルロジックコントローラー(PLC)の基本的な動作です。PLCは入力を登録し、それに基づいてロジックを実行し、出力のオン/オフを切り替えます。

1960年代半ばに初めて登場した当時、PLCはOTの形態としては数少ないものでした。PLCはほぼ常にエアギャップ構造で、すべての入出力は他のデバイスから独立して存在していました。この究極のセキュリティ対策により、OTは飛躍的な成長を遂げることができました。当初は非常にニッチな分野でしたが、メーカーはすぐにこの技術の潜在的なメリットをより広範囲に認識しました。当初、これらのPLCは大型の制御盤を介して集約的に制御されており、常に人間による監視が必要でした。すべての制御は物理的には90か所に集約されていましたが、各制御ループには依然として制御盤上の専用のボタンまたはスイッチが必要でした。XNUMX年代を通して、分散制御システム(DCS)の進化により、これらのコントローラは、アルゴリズムによって制御され、グラフィックディスプレイを介して操作される入出力ラックのネットワークに置き換えられました。さらに最近では、監視制御データ収集(SCADA)システムにより、デジタルコントローラは地理的に離れた資産も管理できるようになりました。

OTセキュリティは時代遅れ

OT は依然として旧式のアプローチから脱却しつつあります。今日の IT は機密性、整合性、可用性を中心に構築されていますが、OT は一般的に、リアルタイムの制御と可用性を何よりも優先してきました。これは、OT がオフグリッドだった数十年間はうまく機能していましたが、2010 年代初頭以降、OT の大部分がオンライン接続の恩恵を受けています。また、OT は目立たないことで保護されてきましたが、サイバーキネティック攻撃の出現、および重要なインフラストラクチャ内での OT の重要な展開は、警鐘となるはずです。

2021年、フロリダ州の水処理施設の制御室に勤務する従業員 何か変なことに気づいた: マウスが画面上で不規則に動いていました。TeamViewer で接続しているリモート テクニカル サポート チームだと思っていたのですが、マウスが処理プラントのコントロールを操作し、水に注入する水酸化ナトリウムの量を 100 ppm から 11,100 ppm に変更しようとしたときに、彼の不安はさらに高まりました。これにより、水は人体組織に対して腐食性になります。

最終的には失敗に終わったものの、この攻撃は OT の重要性を浮き彫りにし、無関係な IT システム内の脆弱性が連鎖反応を引き起こし、致命的な結果をもたらす可能性があることを浮き彫りにしました。

NDR が今日の脅威から OT を保護する方法

セキュリティの要となるのは可視性です。同様に、OT セキュリティは資産インベントリの実践から大きな恩恵を受けます。これにより、最も懸念される領域を優先できます。制御室で頭を悩ませるのは、OT 技術スタックを構成する膨大な数のレガシー デバイスです。それらを切り替えるのが経済的でない場合は、セグメント化します。

境界重視のセキュリティはここ数年で評判が悪くなったが、セグメンテーションは依然として高リスクのOTデバイスを保護する上で重要な役割を果たしている。それが、原子力規制委員会(NRC)が 施設は、重要度に基づいて5つのセキュリティゾーンに資産を分割する必要がある。これにより、各セグメント化されたゾーン内でデータを送信できる場所も制限されます。ただし、NRC レベルの数のファイアウォールを扱うという余分な煩わしさを望む組織はほとんどありません。ファイアウォールは悪名高いほどうるさく、無限のログで下流のセキュリティを混乱させることが多々あります。

セグメンテーションは重要ですが、OT セキュリティの最初のレイヤーにすぎません。重要度の高いセグメント以外のデバイスには、IT が享受しているのと同じセキュリティ サポートが必要です。これは、ネットワーク検出および対応 (NDR) システムによって部分的に実現できます。NDR は、オンライン デバイス全体のネットワーク アクティビティを分析することで、通常のメンテナンスよりも深く掘り下げます。OT 向け NDR は、ネットワーク アクティビティと、悪意のある行為者を示す可能性のあるリクエストを監視する受動的な方法を提供します。正しい方向への一歩ではありますが、ネットワーク レベルのインシデントだけに注意を払うべきではないことに注意する必要があります。

Stellar Cyber​​でOTを将来に備える

OT セキュリティを詳しく調べれば調べるほど、IT と OT の境界は曖昧になります。残念ながら、多くの組織は単一の IT セキュリティ チームに依存し続けているため、OT の不足分を補うよう IT セキュリティ チームに求めることは必ずしも可能ではなく、公平でもありません。

その代わりに、 ITとOTのつながりがますます強まっているセキュリティチームは、2つの分野を同等の保護レベルに引き上げることに集中できます。Stellar Cyber​​の統合ツールは、SCADAネットワークと企業のITシステムの両方に統合されています。 Open XDR プラットフォームは、OTおよびITネットワークを流れるすべてのテレメトリデータを取り込み、ノイズの多いファイアウォールに接続し、無数のアラートを実用的なケースにまとめます。 NDRの識別可能性 Stellar Cyber​​ のカスタム セキュリティ ルールは、IDS の現場でのアクションにより、非標準のプロトコルと通信パスを検出し、アクティブなエクスプロイトとマルウェアを見つけることができます。Stellar Cyber​​ は、攻撃対象領域全体にわたるギャップをセキュリティ アナリストに示す独自の立場にあります。

良すぎるように聞こえる
本当でしょうか?
ぜひご自身でご覧ください!

上へスクロール