なぜそれが重要なのか

IoTの爆発的な成長と、工場、倉庫、サプライチェーン全体におけるOT機械のデジタル化は、脅威の状況の変化と相まって、企業がネットワーク上のデバイスを接続し、保護する方法の再考を余儀なくされている。IoT/OT機器は、標準的なITセキュリティ制御を適用することが困難であること、特殊で多様な性質を持つためタイムリーな更新やパッチ適用が困難であること、特に遠隔地に配置されている場合、従来のセキュリティやネットワーキング管理ツールではこうした機器の可視性や制御が限定的であることなどから、ハッカーの標的にはなりにくく、段階的攻撃のリスクとなることが多い。

使用例

デバイスの検出と管理を自動化

100万を超えるさまざまな種類のデバイスを自動的に識別し、フィンガープリントを作成します。このフィンガープリントは、デバイスの種類とリスクプロファイルにマッピングされ、デバイス管理タスク全体を容易にします。

IoTデバイスとネットワークへの安全なリモートアクセス

セキュアでアイデンティティを意識したZero Trust Network Access (ZTNA)により、許可されたユーザーとシステムのみが、社内ネットワーク、自宅、出張先など、あらゆる場所からデバイスに接続できるようにすることができます。

ゼロ・トラストをクライアントレスのセル接続IoTデバイスに適用する

Versaの特許取得済みSASEソリューションにより、従来型(2G~5G)またはIoTに特化したセル技術(LTE-M、NB-IoTなど)を介して接続するIoTおよびOTデバイスのための高度でシームレスな認証が可能になり、専用のセキュリティクライアントの導入や管理の必要性がなくなります。

ネットワークエッジでの脅威の検出と防止

ネットワーク・エッジにリモート・エンフォースメント・ノードを配置し、マルウェア保護、URLおよびコンテンツ・フィルタリング、侵入防御、UEBA(User and Entity Behavior Analytics)などの高度なセキュリティ機能を提供することで、トラフィックをアクティブに監視、フィルタリングし、IoTおよびOTデバイスとネットワークを標的とする脅威をリアルタイムで検出、対応します。

私たちのやり方

Versaは、すべてのデバイスの自動検出、Versaの高度なDPIエンジンによる特殊なIoTおよびOTアプリケーションとプロトコルの「ファーストパケット」識別、および正確なデバイスフィンガープリンティングにより、IoTおよびOTオペレーションに対する優れた可視性とセキュリティの基盤を構築します。Versaのセキュリティに対する包括的なアプローチには、ゼロトラストアクセス原則の適用、継続的な行動監視、高度なセキュリティ検査のレイヤー、動的なマイクロセグメンテーションが含まれ、あらゆる可能性のある侵害や段階的な攻撃を封じ込めます。Versa IoT Securityは、SASE、SSE、SD-WANサービスとともにVersaONE ユニバーサルSASE プラットフォーム上で提供され、可視性、セキュリティ、接続性をシンプルに実現します。

得られるもの

デバイスの検出、フィンガープリンティング、インベントリ

VersaのDPIエンジンとURLフィルタリングエンジンは、IoTおよびSCADAプロトコルシグネチャの豊富なセットを含むセキュリティクライアントをインストールすることなく、あらゆるデバイスのネットワークアクティビティを詳細に可視化します。

ポリシーベースのデバイス・トラフィック管理





特定のIoTおよびOTデバイスからのトラフィックを、デバイスやアプリケーション・クラス、データ・タイプ、デバイスのセキュリティ・ポスチャ・レーティングなどの要因に基づいて処理する方法を指定できます。これには、リアルタイムのネットワーク状況や、ブロードバンド、MPLS、セルラー、衛星ネットワークにわたる最小コスト・ルーティングの考慮に基づいて、トラフィックをシームレスにステアリングすることも含まれます。

IoTデバイスのためのNGFWとNG-IPS


Versaは、特にIoTデバイス向けに調整された次世代ファイアウォール(NGFW)保護を提供し、ネットワークの複数のレイヤーにわたる高度なトラフィック識別および制御メカニズムを活用します。一方、NG-IPSは、シグネチャベースとアノマリベースの両方の検出メカニズムを通じてOTネットワークとIoTデバイスを保護します。

高度な脅威対策

AIを活用したファイル分析とマルチサンドボックスのインテリジェントな組み合わせにより、高度なマルウェアやゼロデイ攻撃からデバイスとネットワークを保護します。継続的な監視とリアルタイムの脅威インテリジェンスにより、脅威が被害をもたらす前に特定し、緩和します。

カスタマイズ可能なダッシュボードとコンプライアンス・レポート

ダッシュボードをカスタマイズし、アラートを設定することで、OTおよびIoT環境の健全性とセキュリティを効果的に監視し、Versaプラットフォームツールを使用して詳細なセキュリティおよびコンプライアンスレポートを作成し、ネットワークセキュリティの姿勢、インシデント対応、監査証跡に関する洞察を提供します。

フレキシブルアーキテクチャ


VersaONE プラットフォームは、ネットワーキングとセキュリティを統合し、スケーラブルで導入が容易なIoTおよびOT保護を実現します。このプラットフォームは、段階的に導入することが可能で、デバイスネットワークとともに成長するため、余分なセキュリティオーバーヘッドなしに新しいデバイスの追加を簡素化します。

メリット

Versaは、自動デバイス検出、高度なアプリケーション識別、正確なデバイス・フィンガープリンティング、継続的な動作分析を通じて、ネットワーク内のIoTデバイスに優れた可視性を提供します。

ゼロトラストフレームワークと高度な脅威検知機能を基盤とするVersaのIoTおよびOTセキュリティは、侵害やデータ損失のリスクを大幅に低減し、マイクロセグメンテーションによってあらゆる侵害を隔離し、横方向の動きを防止します。

VersaのユニバーサルSASE プラットフォームは、お客様のニーズに応じてIoTセキュリティをシームレスに拡張し、パフォーマンスやセキュリティを犠牲にすることなく、IoTデバイスや重要なOTシステムの実装の増加に対応します。

SASE 特典