SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2023 春の陣レポート

1日あたり約6億件を捌く「Y-SOC」立役者の塩﨑哲夫氏が語る、横河電機のIT×OTセキュリティ

日本、シンガポール、欧州、中東……グローバル規模でのSOCの効果とは


Y-SOCの経験をサービス化して提供するまでに

 ITとOTのセキュリティにはさまざまな違いがある。「セキュリティ3要素(機密性/完全性/可用性)」のうち、可用性を重要視することがOTの特徴だろう。また、対応するセキュリティ基準が異なり、使用するプロトコル、エンジニア、SLAにも大きな違いがある。

 こうした違いを踏まえた上で、横河電機は2022年8月に「IT/OT SOC」を発表した。これはY-SOCの実績をベースに、クラウド型SIEM、サイバースレットインテリジェンス、SOARの技術を加味した、ユーザー専用のダッシュボードを提供するもの。チケットシステムは、横河標準のシステムの他、ユーザーが利用しているJiraやSlack、ServiceNowなどとも連携ができ、ユーザーごとにカスタマイズ可能だという。

講演資料より引用
講演資料より引用
[画像クリックで拡大]

 監視対象はITとOTの双方に対応しており、OTでは「Purdueモデル」のレベル1、2、3、3.5のセンサーや機器に対応するほか、リモート検査に使われるTeam Viewerなどにも対応。基本的に、Y-SOCと同様のダッシュボードにより管理が可能となる。

 OTについては、たとえば「未承認の機器が接続された」「ファイアウォールポリシーが変更された」「機器の設定情報を変えた」「コンフィグレーションファイルのダウンロードやリモートアクセス」「通常は流れていないようなプロトコル」など、事前にユーザーの環境から想定されるユースケースを15ほど洗い出す。それをISO/IEC 19770、62443シリーズなどとマッピングするなど、可能な限りISOスタンダードに則った監視を心がけているという。

 塩崎氏は最後に、「今回の内容は『横河技報』という技術誌に掲載[1]されていますので、興味のある方はぜひご覧ください」と紹介し、セッションを締めくくった。

[1] 参考:『横河技報 Vol64 No.1』(2021年、PDF)、『横河技報 Vol.65 No.1』(2022年、PDF)

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day 2023 春の陣レポート連載記事一覧

もっと読む

この記事の著者

吉澤 亨史(ヨシザワ コウジ)

元自動車整備士。整備工場やガソリンスタンド所長などを経て、1996年にフリーランスライターとして独立。以後、雑誌やWebを中心に執筆活動を行う。パソコン、周辺機器、ソフトウェア、携帯電話、セキュリティ、エンタープライズ系など幅広い分野に対応。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/17569 2023/04/21 12:49

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング