top of page
情報セキュリティ対策

情報セキュリティ対策に関連する気になるカタログにチェックを入れると、まとめてダウンロードいただけます。

OTシステムへの不正アクセスとは?課題と対策・製品を解説

目的・課題で絞り込む

カテゴリで絞り込む

IT資産管理製品
エンドポイント保護
セキュリティサービス
ネットワーク保護
詐称・改ざん対策
セキュリティ製品

外部要因におけるOTシステムへの不正アクセスとは?

OT(Operational Technology)システムは、製造業やインフラなどの産業分野で、物理的なプロセスを制御・監視するために使用されるシステムです。近年、これらのOTシステムが、外部からのサイバー攻撃の標的となるケースが増加しており、その不正アクセスは、生産停止、インフラ機能不全、さらには人命に関わる重大なインシデントを引き起こす可能性があります。

​各社の製品

絞り込み条件:

▼チェックした製品のカタログをダウンロード

​一度にダウンロードできるカタログは20件までです。

『らくちんセキュリティサポート』は、UTMを導入することにより、外部・内部
からの様々な脅威からのセキュリティ対策を行うことができます。

アプリケーションごと、WEBサイトごとに利用・閲覧制限をかけることことより
、自社に合わせたセキュリティー対策が実現可能です。

また、セキュリティーに配慮したテレワーク環境を作ることで、自宅・外出先など
から、いつでも、どこでも安心して仕事ができる環境を整えることができます。

【特長】
■高セキュリティ
■手厚いサポート
■低コストでお得

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

UTM導入~保守まで対応!貴社に合わせたセキュリティ支援サービス

自動運転への関心の高まりと共に車載システムの複雑化が予想され、
安全要求のみならず、セキュリティの評価も必要となってきています。
欧州では既にセキュリティ評価も安全評価と平行して実施されており、
セキュリティの評価を実施する手法としてアタックツリーが存在します。

Isograph社(UK)の提供するセキュリティ脅威分析ツールAttack Treeは
ソフトウェアにおけるセキュリティの脆弱性評価を支援するツールです。
例えば、下記の表現が可能となります。
・攻撃がどのように成功するかを視覚的に表現
・どの攻撃が最も成功の可能性が高いかを確率分布で表現

更に、
・アタッカーにとって最も低コストで成功確率の高い方法
・攻撃実行の難易度や特殊な機器が必要か
等を指標として表すことも可能です。

セキュリティ評価は自動車の安全性に直結する要素です。
Attack Treeで求めた脅威に対する確率を機能安全のFault Treeの中で
参照することで安全と脅威の両方を考慮した評価が可能となります。

セキュリティ脅威分析ツール『Attack Tree』

・生産制御ネットワークに工場内監視IoTを接続して 積極的に歩留まり改善・品質向上や状態監視を行おう
・医療機器,カルテシステムと医療事務系と繋いで、ドンドン拡大する医療の効率化を図ろう
と思っても、高い障壁が
多くの場合「IoTベースの機器はセキュリティ上 脆弱だから 完全に分離させてる」のが自然な流れ

潜在的に外部からの侵入リスクがある重要IT資産を確実に守るには、外部からは完全に独立させたまま内部からは情報が出せるようにすべきです。
そこでオススメが「OWCD」
物理的に外部からの信号をシャットアウトしますから、設定作業は無用で簡単明快に使用可能
日本をはじめ米国・欧州でも定義されるサイバーレジリエンス対策の一つに上げられる一方向通信制御が実現できます。

某社のランサムウェア被害 ネットワーク機器が狙われたでしょ パスワード 破られるんです。
OWCDに設定はありません。ルータやファイヤーウォールの設定やパッチ当て,パスワード管理などメインテナンスからも解放されます。


本技術は三菱重工業株式会社の特許です。

関連リンク先⤵に解説動画あるよ!お問い合わせもどうぞ

IoT・生産管理・医療業務系での境界制御データダイオードOWCD

『IoT機器ペネトレーションテスト』は、攻撃(侵入テスト)から
対策のご提案まで、トータルで行うセキュリティ評価サービスです。

実績豊富なホワイトハッカーが、攻撃者視点のノウハウや経験を元に
セキュリティ評価を実施。ソースコードの提供不要で、評価が可能です。

IoT機器の、潜在しているセキュリティの弱点を調査することにより、
製品としてのセキュリティレベルの向上を支援します。

【特長】
■実績豊富なホワイトハッカーがセキュリティ評価を実施
■リピート率100%(2018年11月現在)
■ソースコードの提供不要で、評価が可能
■多様な、調査・検証内容
■IoT機器全般が対象

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

セキュリティ評価サービス『IoT機器ペネトレーションテスト』

『iBAQS-FS』は、強固で安定したネットワーク環境を構築する認証
システムです。

正しいアクセスを徹底して、不正アクセスや情報漏えいによる信頼の
失墜を防ぎます。

システムの導入も容易でわかりやすい管理画面のため、管理者の負担を
軽減します。

【特長】
■容易な運用管理
■安価な構築
■柔軟性のある認証方式
■信頼性の高い認証ネットワークを構築

※詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

認証システム『iBAQS-FS』

株式会社デザイン・クリエィション様は主に2Dと3DのCADソフトの開発を
中心としたソフトウェアメーカーで、主力製品であるCADPACシリーズは、
リリースから40年近い歴史のあるロングセラーとなっております。

同社が「CrackProof」の導入を考えた理由は、海外で、同社の製品が
複数回にわたりクラッキングされているのが発見されてしまったからです。

導入前に気になったのは、処理をかけることでCADPACのパフォーマンスが
低下しないだろうかという心配でした。

導入後、動作を試してみると、心配していたパフォーマンスの低下はほとんど
見られませんでした。また、セキュリティの面でも導入以降は、被害の報告を
受けることは無くなりました。

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【セキュリティ対策導入事例】CADソフトメーカー様

弊社提供の検査サービスであるHERMASの1つに、製品のブラックボックステスト委託サービスがございます。

現状(2021年7月時点)、弊社台湾本社の国際基準(ISO17025)に準拠した検査ラボにて貴社の製品を検査させて頂きます。ご検討時のヒアリングから、レポートまで日本語で一貫して対応いたします。しかしながら、海外ラボでの検証となる為費用を抑えて行って頂けます。
※一部、製品仕様のドキュメントを英語でのご提供などの可能性がございます。

既に、欧米の通信キャリア様の案件や、弊社が提出したレポートがNCSC(National Cyber Security Center - 英国政府機関)、FTC(Federal Trade Commission - 米国連邦取引委員会)で受け入れられるなど、弊社の高い技術力を評価されています。

製品ブラックボックステストサービス HERMAS

ISA 3000 – Industrial Security Appliance

1.Industrial, Energy, Marine, Railway Applications
- Additional Certifications post-FCS
2.Services include Firewall, VPN and IPS, DHCP, and NAT
3.Two Configurations
- Copper:4x10/100/1000BaseT; 2x10/100/1000BaseT
- Fiber:2x1GbE (SFP)
- LED scheme is OT Ready
4.Follows the Industry Leading Industrial Ethernet (IE) look/feel
5.DIN Rail mounting with optional Rack Mounting

詳しくはお問い合わせ、またはカタログをダウンロードしてください。

統合セキュリティアプライアンス『Cisco ISA3000』

当社では、セキュリティ対策のための統合型脅威管理(UTM)
『WatchGuard Firebox T15』を提供しております。

ネットバンクの不正送金やマルウェアによるパソコンの乗っ取り、
なりすましによる不正アクセスなどの脅威を防ぎます。

【特長】
■アンチウイルス
■迷惑メール対策
■侵入阻止
■アプリケーション制御
■レビュテーションセキュリティ

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

統合型脅威管理『WatchGuard Firebox T15』

当カタログは、主にネットワークシステム、ソリューションの販売や、
これらに関するサービスの提供を行っているシスコシステムズ合同会社の
製造業向け製品を掲載したカタログです。

耐環境用ルータや機器組込み、耐環境用無線LANアクセスポイントといった
製品のほか、当社が提唱するフォグコンピューティングについて掲載して
おります。

【掲載内容】
■IoTによってもたらさせる効果
■シスコ製造業向け製品ラインアップ
■フォグコンピューティングを実現するCisco IOx

※詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

シスコシステムズ合同会社『シスコ製造業向け製品ラインアップ』

Moxaの『NPort 6100/6200シリーズ』は、SSLおよびSSHプロトコルを使用して、
暗号化されたシリアルデータをイーサネット経由で送信する製品です。

リアルCOM、TCPサーバ、TCPクライアント、ペア接続、ターミナル、
リバースターミナル等の安全な動作モードに対応。

当製品では、10/100BaseT(X)カッパーイーサネットまたは100BaseT(X)
ファイバネットワークへの接続に使用できます。また、シングルモード
ファイバとマルチモードファイバの両方がサポートされています。

【特長】
■非標準のボーレートに高精度で対応
■10/100BaseT(X) または100BaseFXの選択が可能(NPort 6250)
■HTTPSとSSHによる高度なリモート設定に対応
■ポートバッファでイーサネット切断時のシリアルデータを保存
■IPv6対応
■コマンドバイコマンドモードで一般的なコマンドモードに対応
■IEC 62443準拠のセキュリティ機能

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

セキュアターミナルサーバ『NPort6100/6200シリーズ』

いまやサイバー攻撃は「情報漏洩」ではなく「経営・操業停止」狙い
マルウェアの自動生成やフィッシングの高精度化が進み、攻撃は人間の思考速度を超えて展開されます。
ファイヤーウォール,VPN,ゲートウェイ、 ウィルスチェックやアクセス認証のソフト、これらが何処まで追いつくか
メンテは大変,実態は…
ある調査では侵入を受けてから気付くまでに平均349日 実は既に浸透を。実害が出るかは侵入者次第。対処を人間が思考している間に…
人間対人間の時代は終焉を迎え、マシン対マシンの時代に突入しています
基幹インフラ,生産設備,IoTデータ収集,SYS-LOGチェック、不要な通信を確実に止める仕組みが欠かせません。
守るべき情報資産内からマルウェアが外部と行う通信「出口」を遮断し出させない仕組みも大事です。

OWCDは通信を一方向物理的に遮断することで、外部からの侵入もしくは外部への持ち出しを無くします。
ソフトウェア制御では防ぎきれない“ゼロトラストの壁”を、ハードウェアで実現します。
多層防御への活用が急増中

関連リンク先↓↓↓に解説動画あるよ!   本技術は三菱重工業株式会社の特許です。

データダイオード一方向通信制限装置「OWCD」コアを守ろう!

工場においてもIoT化が注目されていますが、どこから手を付けてよいのかわからないまま、
バージョンの古い制御PCで産業機械の制御を行っている企業も多いのではないでしょうか。


■このような問題・課題はありませんか?
・工場内に古いPCがたくさんあって、IoT化が進まない
・リアルタイムに中央制御システムを閲覧・操作できない
・ソフトウェアアップデートがセキュリティ上危険であるUSB等により行われている

■導入企業例
インド4大IT企業の一角であるWipro社の複数工場で導入されました。

NinjaConnect ISMは、“いつでも” “どこからでも”工場内の制御PCへのアクセスを可能にし、
各種メンテナンスをセキュアな環境下で実現できるサービスです。
当社のセキュリティシステムはリモートアクセス市場で17年間無事故の実績を誇ります。


※無償トライアルや詳しい情報に関してはPDFダウンロード又はお問い合わせ下さい。

「NinjaConnect ISM」ITとOTセキュアに融合

Industrial Internet of Things(IIoT)の時代では、これまでアンコネクテッド
システムが、より多くの洞察を得て生産性を向上させるために、プライベートネット
ワークまたはパブリックネットワークを介して接続させるようになりました。

しかしながら、コネクティビティが高くなるとサイバー脅威にさらされる危険性が
高まります。

当資料では、産業コントロールシステムがサイバー攻撃の脅威の増大に対しての
免疫性がなくなり、ますます相互接続される世界における産業オートメーションの
将来に対する最大の課題の1つに取り組むために、官民の両方がどのように力を
合わせて立ち向かうかについてご紹介しています。

【掲載内容】
■概要
■産業コントロールシステムが攻撃を受けている
■さまざまな面で問題に取り組む
■サイバーセキュリティは、OT/ICSの未来

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

公的機関と民間企業が力を合わせて産業ネットワークを保護

アイ・ビー・エス・ジャパン株式会社は、25年以上にわたり「産業用」に
特化した高品質・高信頼性のネットワーク製品を開発・製造・販売する
Moxaの日本正規代理店です。

当資料では、今日の産業コントロールシステムを苦しめるハッキングの
5つの主要なカテゴリを指摘。これらの脅威から保護することができる、
いくつかのシンプルなハードウェアデバイスとセッティングについて
ご紹介いたします。

【掲載内容(抜粋)】
■サマリ
■概要
■破壊を引き起こす外部ハッカーに対する保護
■情報を盗もうとしている外部ハッカーに対する保護
■誤って破壊を引き起こす社内の従業員に対する保護

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【資料】産業用ネットワークセキュリティのベストプラクティス

サイバーセキュリティ戦略から技術プロジェクトに至るまで、産業用
制御システム(ICS)のセオリーを実践に移すのは容易ではありません。

IEC 62443規格および関連文献を全て網羅することはできませんが、
当資料ではIEC 62443の重要点をまとめ、サイバーセキュリティ管理
システム(CSMS)開発に有益な提言を行います。

さらに、IEC 62443コンプライアンスに役立つ、製品および企業の認証の
重要性についても説明します。

【掲載内容(一部)】
■概要
■要約
■はじめに
■経営陣のサポート
■重要な資産

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

IEC 62443に適合するための実践的アプローチ

当セミナーは2021年10月18日に開催したオンラインセミナー動画です。
現在オンデマンドにて無料公開しております。
ご視聴の際は、ページ下部の【関連リンク】より当社HPにて視聴可能です。

工場向けのIIoT機器(Industrial IoT)や産業制御システムの分野では
近年のシステムのオープン化によってサイバー攻撃を受けるリスクが
高まっています。

当ウェビナーでは、機器への後付けでセキュリティを構築する
「ACHSE セキュアエレメントカード」についてご紹介。

既存の機器にセキュアエレメントを新たに搭載し、機器へのハードウェア
セキュアエレメントを後付けできるセキュリティソリューションです。

ぜひ、ご視聴ください。

【セミナープログラム(一部)】
■背景
■製品紹介
■機能紹介
■採用事例

※詳しくは関連リンクをご覧いただくか、お気軽にお問い合わせ下さい。

【セミナー動画】機器へ後付けでセキュリティを構築!

当社では、インダストリアルIoTシステムに対するサイバー攻撃を監視・
検知するソリューション『SCADAfenceプラットフォーム』の導入を
支援いたします。

『SCADAfenceプラットフォーム』は、ミラーポートやネットワークを
利用したパッシブ型ネットワーク監視で既存ネットワークに統合可能で、
欧米を中心に自動車、電機メーカーなどの設備数が2万を越える工場を
はじめとする大規模サイトへの導入実績がございます。

【機能】
■「守るべき資産」の可視化
■通信内容の学習・解析・保存
■異常検知と復旧・改善

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

監視ソリューション『SCADAfenceプラットフォーム』

当社で行っている「ファイアーウォール設定」について
ご紹介いたします。

要求された通信のみ通すようファイアウォールを設定し、
セキュリティを担保。

様々な領域で経験を積んだエンジニアが、お客様に
スピーディー且つ質の高いサービス提供を行います。

【事業内容】
■コンピュータのソフトウェア及び組込みシステム等ハードウェアの企画、
 研究、開発、設計、製造、販売、保守、リース、賃貸及び輸出入並びに
 それらに関するコンサルティング業務及び受託開発

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ファイアーウォール設定

IPA(情報処理推進機構)が公開している『制御システムのセキュリティリスク分析ガイド』に準拠した分析手法で、最大90%の効率化を図れます。
上記ガイドで利用する、資産ベースのリスク分析シート、事業被害ベースのリスク分析シートを自動生成します。
分析する資産とその特徴と結線情報、データフローを入力すれば、危険な攻撃ツリーを自動判定します。

リスク分析ツールPro

デジタル社会となりつつある近年。loTやAI、デジタルツインなど、
様々なIT技術を見聞きするようになりました。

スマホや冷蔵庫などにも生活の中で使われる機器にもIT技術は
活用されており、今後も様々な形で普及されると考えられます。

そんなデジタル社会となる中で「サイバーフィジカルシステム」と
呼ばれるIT技術が注目されています。

サイバーフィジカルシステムとはどのようなシステムなのか。
注目される理由や導入によるメリットなどを紹介します。

※記事の詳細内容は、関連リンクより閲覧いただけます。
 詳しくは、お気軽にお問い合わせ下さい。

サイバーフィジカルシステム(CPS)とは?

ISO/SAE 2143に準拠したセキュリティ評価における
脅威の定義、インパクトの評価、アタックパス、実現可能性の評価、リスク評価、対策の一連の作業を本ツールで実施することが可能です。

ISO/SAE 2143 AnexGを例題にAttack tree+で実施した評価サンプル、
評価キットとAttack tree+のデモ版を無償で提供します。
ご希望の方は下記までご連絡ください。
sales@wavefront.co.jp

ISO/SAE21434対応脅威分析ツールAttacktree+

【お客様の課題】
情報セキュリティ対策は実施しているが、外部攻撃を受けていることを即座に認識できない。
常に管理者が画面を見ているわけではないため、確認や対処に遅れたときに社内の苦情電話が殺到し、復旧作業が遅れ重大な事故につながる可能性がある。

【ご提案の内容】
UTMやサーバが外部攻撃などを検知すると、光と音声で周囲へお知らせ。
PCやデスクからの離席時やほかの作業中でもリアルタイムに気づき、迅速な対応を支援します。
セキュリティサーバの安全性を向上することができます。

↓↓↓ 公式オンラインショップ PATLITE SHOP掲載ページ ↓↓↓

【改善アイデア】不正アクセスの見える化

当資料では、ABBのサイバーセキュリティプロファイルについて説明し、
ドライブソリューションが関連する課題をどのように克服するかを
考察します。

ITとOTのサイバーセキュリティ、規格と規則、製品の特長などについて
詳しく掲載。

参考になる一冊ですので、ぜひご一読ください。

【掲載内容】
■はじめに
■それぞれの違いITとOTのサイバーセキュリティ
■規格と規則
■どのようにABBドライブはサイバーセキュリティを実装するのか
■結論

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

【資料】サイバーセキュリティでオペレーションを守る

リモートアクセスは、VPNで守られているようで 侵入を受けるナンバー1は実はVPN
ランサムウェア対策に様々な方策が提案されていますが、ほとんど有効な打ち手が無いのは 実はリモートメインテナンスです。 ルータを最新化しパスワード認証を強化しても 狙われたら4割は破られちゃうとか。

リモートデスクトップは、回線が乗っ取られたらひとたまりもありません。
そこで、キーボード・マウスという操作側の信号と ディスプレイという操作対象側の信号の流れる経路を完全に分離して、回線乗っ取りから“操作”を守る方法があります。
各々に信号を流して良い一方向だけに制限して通信を完全に分離。
侵入ゼロ 漏洩ゼロ ITの知識がなくても導入するだけで“安心”が手に入る。
それが「OWCDリモートメンテナンス セキュリティ向上ソリューション」です。

こうすることでVPNに万一の事があっても安心度が違います。

海外では類似商品を見かけるようになりましたが、日本国内では未だ無いのが実態。
是非ご活用ください。

関連リンク先↓↓↓に解説動画あるよ!   本技術は三菱重工業株式会社の特許です。

OWCD リモートメンテナンス セキュリティ向上ソリューション

NinjaConnect ISM の導入と活用について、Wipro Enterprises Private Limited のグループ CIO より以下の通りコメントをいただいております。

■ NinjaConnect ISM を導入した経緯
従来のIT管理は、工場以外(例えば、本社の営業管理や経営管理等)のシステムに焦点が当てられていました。しかしながら、インダストリー4.0、機器データの分析、予知保全、製造現場のIoT化に代表されるように、工場内の機器が進化するにつれて、工場内ネットワークにおけるサイバー上の脅威は確実に高まっています。このような時代の変化に対応するために工場内のネットワークにも注意を向ける必要があったことからNinjaConnect ISMを導入いたしました。

■ NinjaConnect ISM の利用シーン
製造現場におけるリスクマネジメントの一環として、マニュアル・オーバーライド(キルスイッチ方法)やBCP対策の手段として利用しています。具体的には、リモートアクセス、機器データおよび設定情報のバックアップ機能を活用しています。

導入事例:インド・Wipro Enterprises社

IoTは、機械エンジニアやコントローラー、その他のデバイスのメーカーに
とってどのような意味があるでしょうか?

当資料では、その先にある機会と待ち受けるリスクについて調査。
とりわけ、新しい世界で成功するプレーヤーとなるために、どのような
決定がなされ得るかを見ていきます。

ぜひご一読ください。

【掲載内容(抜粋)】
■多くの名前、一つのアイディア
■Internet of Things (IoT)
■IoT の動向
■成功するための戦略
■IoT における保護およびライセンスシステムの規格

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。
※CodeMeterは、無料評価版をご用意しています。

資料進呈!産業IoTでデジタル資産の保護と収益化を実現するには?

株式会社エー・ディ・ティで取り扱っている『EDS 1100/2100/4100』
についてご紹介いたします。

アクセス場所を選ばないため、時間場所の制限なく安全にリモート
アクセス・コントロール可能。

また、仮想COMポートソフトウェア付属により制御ソフトウェアの
変更なしに、ネットワーク化・制御が可能です。

【特長】
■強化されたセキュリティ機能Modbusプロトコルサポート
■アクセス場所を選ばない
■仮想COMポートソフトウェア付属
■内部ウェブサーバー
・EvolutionOS搭載版は設定のみで使用可能
・LinuxOS搭載版はオリジナルFWを搭載可能(カスタマイズ対応)

※詳しくは関連リンクをご覧いただくか、お気軽にお問い合わせください。

EDS 1100/2100/4100

『関所物語』は、制御システムという特殊な環境でも導入できる
即効性のあるセキュリティ対策です。

制御システムネットワークの「監視ポイント(関所)」を配置し、通常の
利用とは真逆の制限付き「監視運用(通行手形)」として通過させても良い
プロトコル、端末との通信のみを接続制限させる機能を実装。

そしてその通行手形の発行を管理する「大目付管理システム」の
3つを組み合わせることにより、江戸時代に治安を守った仕組みが
制御システム上でも実現できます。

【特長】
■端末にインストールせずにUSBだけで起動するマルウェア駆除対策
■問題発生時にも活用できるリスクアセスメント
(現場目線、内部・外部監査にも活用可能)

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

制御システムセキュリティ『関所物語』

『NinjaConnect ISM』は、OTネットワークへの安全なアクセスと、
工場の産業用PCの遠隔メンテナンスを実現するソリューションです。
PCを直接インターネットに接続しないため、
セキュアな環境でリモートメンテナンスを実施できます。

OSの更新やセキュリティパッチの適用がされないまま、
長期にわたって稼働しているPCへのサイバー攻撃リスクを低減。
メンテナンス時の工場への出張対応や移動時間を削減でき、
働き方改革やDX推進にも貢献します。

【特長】
■「Ninjaコネクター」を工場のネットワークに接続することでアクセスが可能
■VPN環境を必要とせず、安全性の高いアクセスを実現
■オーダーメイドでのシステム構築は不要なため低コスト
■バージョンアップは標準提供で、追加料金不要

★導入事例も掲載したサービス紹介資料を進呈中。
 「PDFダウンロード」よりスグにご覧いただけます。

※14日間の無料トライアルをご希望の方はお気軽にご連絡ください。

ネットワークアクセスサービス『NinjaConnect ISM』

シンプルな構成で実現できる!工場のセキュリティ対策ソリューション

RADIUSアプライアンス「Account@Adapter+」とsyslogアプライアンス「LOG@Adapter+」によって、不正な端末の侵入防止、利用状況の可視化ができます。

工場のセキュリティ・不正通信の対策 [@Adapterシリーズ]

『FOX-IT社 データダイオード』は、電気・ガス・上下水道など
産業制御システムのセキュリティに活躍するネットワークデバイスです。

ダイオードの一方向(片方)通信という特長を生かし、
サイバー攻撃を物理的に遮断。産業制御システムを守ります。

さらに「メタデフェンダーキオスク」端末を使用することで、
高精度なウィルスチェックを実行。
外部メディアを接続する際にも、安全なデータの持ち込みが可能です。

【特長】
■セキュリティの維持管理が不要
■NERC CIP準拠、CC EAL 7+認証など、世界基準の認証セキュリティを取得

<危機管理産業展2017に出展!>
日時:2017年10月11日(水)~10月13日(金) 10:00〜17:00
会場:東京ビッグサイト 西ホール・会議棟(ブース番号:1J05)
※当日はデータダイオード、入退室管理システムなどを多数展示いたします。

ネットワークセキュリティ『FOX-IT社 データダイオード』

現在のビルディングオートメーションシステム(以下BAS)は、重要なデータを収集、利用、提供しつつもデータを保護しなければならないというサイバーセキュリティ上の課題に直面しています。この問題には、二面性があります。
 ◇商業・企業ビルの設備から得られるデータは、かつてないほど豊富になり、こうしたデータが持つ価値への認識は高まっている
 ◇BASデータとその機能は、不正使用や盗難のリスクに晒されており、かつてないほどに脆弱化している

しかし、データを活用しつつ、保護する方法はいくつかあります。

本書では、設備管理責任者が知っておくべきサイバーセキュリティリスクについて解説します。近年、こうしたリスクがどのように増加してきたのか、そしてデータがハッキングされた場合、設備の利用者や所有者にどのような影響の可能性があるのかについて説明します。さらに、サイバーセキュリティの専門家が、リスクを回避する方法についての知見を提案します。また、BASとそのデータを、ハッカーや妨害者、その他の悪意のある行為者たちから確実に守るために、従業員やパートナーに要求すべきことについても明確にします。

ビルディングオートメーションシステムをサイバー攻撃から守る

Fox-IT社の『データダイオード』は、北米電力信頼性評議会重要インフラ
保護サイバーセキュリティ基準に準拠し、NATO SECRETレベルで認定された
「green scheme」などの多数の認証を受けており、世界中の国際組織および
政府から信頼を得ています。

従来のFirewallやIPS, UTMでは防げない機密データ漏えいを完全防御。
双方向のIP通信を「ハードウェア(物理層)で一方通行に変える」ことで
外部からのハッキングを完全に遮断します。

CC(Common Criteria)EAL 7+によるセキュリティ認証を受けており、
既に40ヶ国以上において、機密データの漏えい防御に多くの実績を
培っています。

【特長】
■従来のFirewallやIPS, UTMでは防げない機密データ漏えいを完全防御
■シンプルなハードウェアによる一方向通信を保証
■CC EAL 7+によるセキュリティ認証を受けている
■ハードウェア(物理層)で一方通行に変えることで
 外部からのハッキングを完全に遮断

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【防御ソリューション】データダイオード

当資料では、IEC 62443-4-1&IEC 62443-4-2規格に準拠した
ハードウェア&ソフトウェア統合ソリューションを掲載しております。

それぞれの規格についての解説をはじめ、Eurotechの認証済
ハードウェア「ReliaGATE 10-14」についてもご紹介。

大変参考にしやすい内容になっておりますので、是非ご一読ください。

【掲載内容(一部)】
■IEC 62443とは?
■IEC 62443-4-1
■IEC 62443-4-2
■EurotechのハードウェアとソフトウェアがIEC 62443-4-1および
 IEC 62443-4-2に準拠する理由
■Eurotechの認証済ハードウェア:ReliaGATE 10-14

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【資料】セキュリティ・バイ・デザイン

『KUROKO Connect(クロココネクト)』は、モバイル閉域網および特許技術によるクラウド環境を活用したソフトウェアを
1つにパッケージングした「安全」「安価」「迅速」の全てを満たすリモート接続サービスです。

工場の制御システムでサポート切れOSを使っている、またはセキュリティポリシーなどの理由で
社内ネットワークにつなげることができない制御機器などに対しても、KUROKO Connectがあればもう大丈夫!
インターネット回線とは切り離されたモバイル閉域網と特許技術による特殊は接続方法により、
安全かつ安価に遠隔での制御ができます。
しかもKUROKO Gear(小型端末)を制御機器に(LAN、シリアル、Wifi)接続するだけで、
制御機器にソフトウェアなどをインストールする必要がなく、すぐにでもリモート接続が可能となります。

【メリット】
■サポート切れOSを使っている工場などでも活用可能!
■何らかの理由で社内ネットワークを使えない現場でも活用可能!

※詳しくは↓を参照ください
https://connect.kuroko.cloud/

サポート切れOSでも安全に遠隔接続=KUROKO Connect

当資料は、工場に導入されているソリューションの比較情報を提供します。

『iNetSec FC』と同じコンセプト(高度なITスキルをもっていなくても、機器と
ネットワークを見える化して、トラブルの抑止と対処を迅速化を実現)を
持つ製品はございません。

競合情報把握の目的ではなく、どのようなソリューションが存在し、
どのような機能を持っているのかを把握する参考情報としてご利用ください。

また、各ソリューションにおける代表的な製品と比較した、詳細な比較表も
ご用意しています。

ご希望の方は、お気軽にお問い合わせください。

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【資料】iNetSec FC ソリューション比較情報(サマリー)

産業用IoT(IIoT)とスマートファクトリーのトレンドは、今日の
OEMビジネスモデルを再定義しつつあります。

マシンビルダーは自分たちのマシンを可視化する効果的な方法と現場で
マシンにリモートで接続して管理できることが必要です。

当資料では、産業機器向けの安全なリモートアクセスソリューションの
5つの重要なポイントを解説。

さらに、クラウドベースのリモートアクセスソリューションが従来のVPNや
リモートデスクトップソリューションと比較して、マシンビルダーにとって
いかに理想的であるかをご説明します。

【掲載内容】
■概要
■IIoTは新たなOEMビジネスモデルを推進
■OEMでのVPNやRDCソリューションの課題
■クラウドベースの安全なリモートアクセス
■結論

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

セキュアリモートアクセスをIIoTマシンへ実装するためのポイント

『データダイオード OWCD』は、通信の方向を物理的に一方向に制限する
物理式片方向通信制限装置です。 

一方向通信のための設定は不要。物理的(電気的)に縁が無いため、
ファイヤーウォールのように設定間違いで繋がってしまうことがありません。

また、標準でデータファイルの転送プログラムをご用意しています。
上流PCの転送フォルダにデータファイルを書き込むと、下流PCの
書出フォルダに転送される仕様です。

【特長】
■一方向通信のための設定は不要
■フロントパネルスイッチの切り替えにより、
 片方向通信、双方向通信のモード切替が可能
■スイッチの状態を監視し、上流側ネットワークへ通知
■標準でデータファイルの転送プログラムをご用意

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

物理式片方向通信制限装置『データダイオード OWCD』

当資料では、株式会社図研によるネットワーク・セキュリティ技術の
『基礎セミナー』の内容をご紹介しています。

IoTソリューションや制御システムを守るセキュリティ規格 IEC-62443。
その理解には、ネットワークとセキュリティの基礎知識が不可欠です。

TCPとは何か、ファイアーウォールとは何か、脆弱性や脅威とは何か。
インシデント実例を交えながら、セキュリティ対策の基礎をわかりやすく
解説します。

【S-1 セミナーの構成】
■ネットワークの基礎知識
■ネットワークの実態
■脅威とインシデント
■対策と技術
■セキュリティ計画の観点
■対策の理想形と取り組みの着手

※本セミナーは有償です。詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

ネットワーク・セキュリティ技術 基礎セミナー

産業向け次世代ファイアウォールであるEdgeFireは、柔軟なネットワーク分離を実現し、生産ラインやセル単位での保護を実現します。

【工場セキュリティ】EdgeFire

金沢機工オリジナル製品「機工報」は設備、装置の不具合を
検知する予防保全ソフトウェアです。

■MEX金沢2023 ワークショップ 機工報のご紹介動画を公開しました。
https://www.youtube.com/watch?v=9yQsMGkqxts

今回の無料試用版は、付属のサンプルデータを活用し
「機工報」で容易にデータ分析が出来ることをご体感いただける
内容となっております。

■機工報 試用版 操作方法の紹介動画を公開しました。
https://www.youtube.com/watch?v=uB3RToEfE7A&t=19s

機工報 試用版で、熱処理炉データ分析を行う操作動画です。

PLCがロギングした、熱処理炉で稼働する48計器のデータ(エクセル)を
機工報に入力しています。
外れ値検出で、「いつもと違う」動作をしている計器を特定します。

「機工報」はお客様のご要望に合わせた開発も可能です!

試用版で可能性を感じていただけた場合は、お気軽にご相談ください。

【無料試用版】予防保全ソフトウェア「機工報」

当社では、中小企業へ向けたWeb・通信・制御系の先進的で効果的な
ソフトウェアを低コストで開発・提供しております。

流動的・変則的な生産活動が求められる中小製造業のために
開発された寄合型生産管理システムの開発、
また、クラウドサービスの提供やITコンサルタント事業など、
御社のIT化を幅広くサポート致します。

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

株式会社シスディブリンク 事業紹介

『DATADIODE』は、欧米の産業制御システム(ICS)で推奨される高セキュリティな
ネットワークデバイスです。

ダイオードの一方向通信という特性を生かしてICSへの侵入を物理レベルで制限します。
高いセキュリティが要求されるエリアに対して物理的に片方向の通信環境を提供し、
サイバー攻撃や情報漏えいを防ぎます。

昭電は、データダイオードの中でも特に厳格な審査基準に適合する「FoxDataDiode」を、
導入から保守までご提供します。

【特長】
■物理的な片方向通信(OneWay)を実現する内部構造
■サイバー攻撃や情報漏えいを防ぐ
■パターンファイルの更新などのセキュリティの維持管理が不要
■ハードウェアベース(Layer1)のネットワークセキュリティソリューション
■世界基準のセキュリティ認証取得

詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

Fox-IT社『DATADIODE』

産業現場で生産性の向上などに期待される産業用IoTですが、
サイバー攻撃などの脅威に晒される危険性が高まっています。

そのため、基盤となるネットワークインフラストラクチャで安全性を高め、
接続の冗長性やサイバー攻撃の対策機能など、ネットワークの信頼性向上は欠かせません。

ただいま、高い信頼性・堅牢なセキュリティ・生産性の効率化を
実現するためのソリューション解説資料を無料進呈中です!

【インダストリアルIoTの利用機会をさらに高めるための
          ネットワークインフラストラクチャの最適化】
■デバイスレベルでのサイバーセキュリティ管理
■産業用セキュアリモートアクセスを実現する高速性
■障害発生時におけるミリ秒レベルでサポートする高い冗長性
■さまざまな業種環境での運用効率・可用性・信頼性を向上

※詳細は資料請求して頂くかダウンロードからPDF資料をご覧下さい。

【資料進呈】IIoT化に向けたセキュアで高信頼のネットワーク構築

貴社では次のような課題を抱えていませんか?

■OTネットワークに接続されている機器を漏れなく把握できていない…
■問題のあった機器が接続されている場所を把握できていない…
■閉域ネットワークでも、マルウェア感染等のリスクも増えている…

「iNetSec SF」は、OTネットワークに接続するすべてのIT機器を見える化し、ネットワーク通信の振る舞いからサイバー攻撃を検知・遮断することで、OTネットワークの安心・安全を実現します!

あなたの会社に潜むセキュリティリスク、把握できていますか? 以下の3分のYouTube動画をご確認ください!
https://www.youtube.com/watch?v=Co7FGWRg_0s

セキュリティ対策アプライアンス「iNetSec SF」

株式会社アレフネットは、最先端を行くシステムインテグレータとして、情報通信および監視制御というフィールドをメインに、一歩先の付加価値を重視したシステム構築を事業展開しています。
エンジニアリングという、感性と知識が融合するステージで、常にグローバルな技術と独自技術を融合し、先進技術の動向を視野に入れながら、卓越したIT(情報技術)をベースに、時代を一歩先んじた情報システムを構築すること、これが、私たちアレフネットが志向し、実践しているビジネスです。

【業務概要】
○ビルシステムの設計・構築・施工
○コミッショニング

詳しくはお問い合わせ、またはカタログをダウンロードしてください。

株式会社アレフネット 事業紹介

当社では、社内のホワイトハッカーが車載ユニットやIoT機器を
攻撃者視点で、そのセキュリティを評価するサービスを展開しています。

低レイヤー(基板、ファームウェア等)から、外部との通信、クラウド、
スマートフォンアプリまで、連携するシステムを含めたセキュリティを評価。

想定される脅威・攻撃シナリオや、発見した脆弱性とその改善案も提供。
報告書提出後には、説明会も開催いたします。

【適用事例(一部)】
◎Bluetooth通信ユニットおよび連携システム
(車載ユニット、Bluetooth通信、スマートフォンアプリ、CAN)
◎Wi-Fi通信機能搭載機器および連携システム
(IoT機器、Wi-Fi通信、スマートフォンアプリ)

★サービスの説明と当社の特長、適用事例をまとめた資料2点を進呈中。
 「PDFダウンロード」からご覧いただけます。お問い合わせもお気軽にどうぞ。

『自動車セキュリティ検査/IoT機器ペネトレーションテスト』

当社では、熟練診断士による過去20年以上の設備診断データを学習させた
AIモデルを活用した『振動解析AIソリューション』を提案しています。

一般的なAIモデルの作成に必要なデータ収集やチューニング、
システム構築を短縮でき、AIベースの設備診断・保全を迅速に実現。

新開発の無線センサで設備を常時モニタリングし、
異常の兆候を検出した際はメールでアラートを送信します。
(AIモデルの診断に加え、従来手法も用いた総合的な判断を行います。)

【特長】
■正常、異常の判定だけでなく、異常要因の特定まで自動化
■学習済みのAIモデルを活用することで対象設備に短期間で導入可能
■導入効果が得られるまでの期間・コストも短縮
■無線センサはクラウドに直接接続し、複数設備の一元管理が可能
■一般回転機器、ポンプ、電動機、増・減速機など幅広く対応

※「PDFダウンロード」より、紹介資料をご覧いただけます。
 詳しくは資料をご覧ください。お問い合わせもお気軽にどうぞ。

『振動解析AIソリューション』

Titan SFTP Server は、企業が求める信頼性の高い安全なファイル転送ソリューションを提供するサーバーソフトです。

Windows に SFTPサーバーを簡単に作成・運用でき、正確な構成制御、シンプルな操作画面、優れたコストパフォーマンスで、世界中の企業から高い評価を得ています。
オンプレミス型のサーバーソフトのため、年間コストも安価で明確です。

SFTPサーバーの Titan SFTP は、優れたセキュリティ機能を搭載しており、世界中の企業に安全性の高いファイル転送を提供しています。
公開鍵と秘密鍵を使用した公開鍵認証はもちろん、ホワイトリストを作成して外部からの不正アクセスを拒否することも可能です。
また、DoS攻撃防御機能や不正アクセスを試みる IPアドレスの自動ブロックなどで、データ改ざんや情報漏洩などのリスクから大切なデータを守ります。

セキュリティ重視のビジネス用オンプレミスサーバー

お探しの製品は見つかりませんでした。

1 / 2

外部要因におけるOTシステムへの不正アクセス

外部要因におけるOTシステムへの不正アクセスとは?

OT(Operational Technology)システムは、製造業やインフラなどの産業分野で、物理的なプロセスを制御・監視するために使用されるシステムです。近年、これらのOTシステムが、外部からのサイバー攻撃の標的となるケースが増加しており、その不正アクセスは、生産停止、インフラ機能不全、さらには人命に関わる重大なインシデントを引き起こす可能性があります。

課題

脆弱なネットワーク境界

OTシステムは、従来のITシステムとは異なり、長期間運用されることが多く、セキュリティパッチの適用が困難な場合や、古いプロトコルを使用しているために脆弱性が放置されやすい傾向があります。これにより、外部からの攻撃者が容易に侵入できる経路が生まれます。

IT/OTの融合による攻撃経路の拡大

近年、効率化のためにITシステムとOTシステムが連携するケースが増加しています。しかし、この連携が、ITシステムに侵入した攻撃者がOTシステムへ容易にアクセスできる新たな攻撃経路を生み出すリスクを高めています。

OT特有のプロトコルへの対応不足

OTシステムでは、産業用制御システム(ICS)で用いられる特殊な通信プロトコルが利用されることが多く、一般的なITセキュリティソリューションではこれらのプロトコルを理解・監視できない場合があります。これにより、OTシステム内での異常な通信を検知することが困難になります。

インシデント発生時の影響の甚大さ

OTシステムへの不正アクセスは、単なる情報漏洩に留まらず、物理的な破壊や操業停止に直結するため、経済的損失だけでなく、社会インフラの機能不全や人命に関わる深刻な事態を招く可能性があります。迅速かつ的確な対応が求められます。

​対策

セグメンテーションとアクセス制御の強化

OTネットワークを細かく分割(セグメンテーション)し、必要なシステム間のみ通信を許可する厳格なアクセス制御を導入することで、攻撃の拡散を防ぎ、不正アクセスの影響範囲を限定します。

OT環境に特化した監視ソリューションの導入

OTシステムで利用されるプロトコルを理解し、異常な通信パターンや挙動を検知できる専用の監視ツールを導入することで、早期に不正アクセスの兆候を捉え、迅速な対応を可能にします。

IT/OT連携におけるセキュリティゲートウェイの設置

ITシステムとOTシステムの境界に、両システム間の通信を監視・制御するセキュリティゲートウェイを設置することで、不正な通信の遮断や、OTシステムへの直接的なアクセスを防ぎます。

インシデント対応計画の策定と訓練

OTシステムへの不正アクセス発生を想定した具体的なインシデント対応計画を策定し、定期的な訓練を実施することで、万が一の事態発生時にも、迅速かつ効果的に対応できる体制を構築します。

​対策に役立つ製品例

産業用ネットワーク監視アプライアンス

OTシステムで利用される多様な産業用プロトコルを解析し、異常な通信や不正なアクセス試行をリアルタイムで検知・通知するハードウェアです。OT環境に特化した可視化と分析機能を提供します。

OT向け侵入検知・防御システム(IDS/IPS)

OTネットワーク内の通信を監視し、既知または未知の攻撃パターンを検知して、不正なアクセスをブロックするシステムです。OT環境の特性を考慮したルールセットを備えています。

OT/IT統合セキュリティ管理システム

ITシステムとOTシステム双方のセキュリティイベントを一元的に管理・分析し、相関分析を通じて脅威を特定する統合管理ツールです。サイロ化されたセキュリティ運用を解消します。

OTネットワークセグメンテーションソリューション

OTネットワークを論理的または物理的に分割し、各セグメント間の通信ポリシーを細かく設定・管理することで、不正アクセスの拡散を防ぐためのネットワーク構築・運用を支援する製品です。

bottom of page