なぜそれが重要なのか

IoTの爆発的な成長と、工場、倉庫、サプライチェーン全体におけるOT機械のデジタル化は、脅威の状況の変化と相まって、企業がネットワーク上のデバイスを接続し、保護する方法の再考を余儀なくされている。IoT/OT機器は、標準的なITセキュリティ制御を適用することが困難であること、特殊で多様な性質を持つためタイムリーな更新やパッチ適用が困難であること、特に遠隔地に配置されている場合、従来のセキュリティやネットワーキング管理ツールではこうした機器の可視性や制御が限定的であることなどから、ハッカーの標的にはなりにくく、段階的攻撃のリスクとなることが多い。

使用例

デバイスの検出と管理を自動化

100万を超えるさまざまな種類のデバイスを自動的に識別し、フィンガープリントを作成します。このフィンガープリントは、デバイスの種類とリスクプロファイルにマッピングされ、デバイス管理タスク全体を容易にします。

IoTデバイスとネットワークへの安全なリモートアクセス

セキュアでアイデンティティを意識したZero Trust Network Access (ZTNA)により、許可されたユーザーとシステムのみが、社内ネットワーク、自宅、出張先など、あらゆる場所からデバイスに接続できるようにすることができます。

ゼロ・トラストをクライアントレスのセル接続IoTデバイスに適用する

Versa特許取得済みSASEソリューションを活用すれば、従来の(2G~5G)またはIoT専用のセルラー技術(LTE-M、NB-IoTなど)を介して接続するIoTおよびOTデバイスに対し、高度かつシームレスな認証を実現できます。これにより、専用のセキュリティクライアントを導入・管理する必要がなくなります。

ネットワークエッジでの脅威の検出と防止

ネットワーク・エッジにリモート・エンフォースメント・ノードを配置し、マルウェア保護、URLおよびコンテンツ・フィルタリング、侵入防御、UEBA(User and Entity Behavior Analytics)などの高度なセキュリティ機能を提供することで、トラフィックをアクティブに監視、フィルタリングし、IoTおよびOTデバイスとネットワークを標的とする脅威をリアルタイムで検出、対応します。

私たちのやり方

Versa 、すべてのデバイスの自動検出、Versa高度なDPIエンジンによる特殊なIoTおよびOTアプリケーションやプロトコルの「ファーストパケット」識別、そして正確なデバイスフィンガープリンティングを通じて、IoTおよびOT運用に対する優れた可視性とセキュリティの基盤Versa 。 当社の包括的なセキュリティアプローチには、ゼロトラストアクセス原則の適用、継続的な動作監視、多層的な高度なセキュリティ検査、および動的なマイクロセグメンテーションが含まれており、あらゆる侵害や段階的な攻撃を封じ込めます。Versa Securityは、フルSASE、SSE、SD-WANサービスと共に、当社のVersaONE SASE 「VersaONE 」を通じて提供され、シンプルさをもって可視性、セキュリティ、および接続性を実現します。

得られるもの

デバイスの検出、フィンガープリンティング、インベントリ

接続されたデバイスをリアルタイムで検出できるため、ネットワーク上のすべてのIoTおよびOTデバイスの最新インベントリを維持できます。またVersa、セキュリティクライアントをインストールする必要なく、あらゆるデバイスのネットワークアクティビティを詳細に可視化します。これには、豊富なIoTおよびSCADAプロトコルシグネチャが含まれています。

ポリシーベースのデバイス・トラフィック管理





特定のIoTおよびOTデバイスからのトラフィックを、デバイスやアプリケーション・クラス、データ・タイプ、デバイスのセキュリティ・ポスチャ・レーティングなどの要因に基づいて処理する方法を指定できます。これには、リアルタイムのネットワーク状況や、ブロードバンド、MPLS、セルラー、衛星ネットワークにわたる最小コスト・ルーティングの考慮に基づいて、トラフィックをシームレスにステアリングすることも含まれます。

IoTデバイスのためのNGFWとNG-IPS


Versa 、ネットワークの複数のレイヤーにわたる高度なトラフィック識別および制御メカニズムを活用し、IoTデバイス向けに特別に最適化された次世代ファイアウォール(NGFW)による保護Versa 。一方、NG-IPSは、シグネチャベースおよび異常検知ベースの両方の検出メカニズムを通じて、OTネットワークとIoTデバイスを保護します。

高度な脅威対策

AIを活用したファイル分析とマルチサンドボックスのインテリジェントな組み合わせにより、高度なマルウェアやゼロデイ攻撃からデバイスとネットワークを保護します。継続的な監視とリアルタイムの脅威インテリジェンスにより、脅威が被害をもたらす前に特定し、緩和します。

カスタマイズ可能なダッシュボードとコンプライアンス・レポート

ダッシュボードをカスタマイズし、アラートを設定して、OTおよびIoT環境の健全性とセキュリティを効果的に監視します。また、Versa ツールを活用して、ネットワークのセキュリティ態勢、インシデント対応、監査証跡に関する洞察を提供する詳細なセキュリティおよびコンプライアンスレポートを作成します。

フレキシブルアーキテクチャ


VersaONE プラットフォームは、ネットワーキングとセキュリティを統合し、スケーラブルで導入が容易なIoTおよびOT保護を実現します。このプラットフォームは、段階的に導入することが可能で、デバイスネットワークとともに成長するため、余分なセキュリティオーバーヘッドなしに新しいデバイスの追加を簡素化します。

メリット

Versa 、自動化されたデバイス検出、高度なアプリケーション識別、正確なデバイスフィンガープリント、および継続的な動作分析を通じて、ネットワーク内のIoTデバイスに対する優れた可視性をVersa 。

ゼロトラストのフレームワークと高度な脅威検知機能を基盤Versa、侵害やデータ損失のリスクを大幅に低減します。また、マイクロセグメンテーションにより、侵害された領域を隔離し、横方向の移動を防止します。

VersaユニバーサルSASE 、お客様のニーズに応じてIoTセキュリティをシームレスに拡張し、パフォーマンスやセキュリティを損なうことなく、IoTデバイスの増加や重要なOTシステムの導入に対応します。

SASE 特典