製造業の運用を妨げることなく、サイバーセキュリティを近代化

攻撃対象領域の削減
攻撃対象領域の削減や排除
ランサムウェア
高度なランサムウェアの阻止
検出
不審なアクティビティーの迅速な検出

課題

IT/OT統合によるOTネットワークのサイバー リスク増加

製造業に対するほとんどの攻撃は、まずITシステムから始まり、OTへと拡散します。攻撃者は盗んだVPN認証情報で初期アクセスに成功し、フラット ネットワーク、共有ドメイン、信頼されたプロトコルを悪用して水平移動します。

 

データ流出などの不審なアウトバウンド通信は、検出されないことがほとんどです。攻撃者はPLCに触れることすらなく、HMIやエンジニアリング ワークステーションなどの重要なシステムを暗号化し、生産を停止させることができます。

IT/OT統合によるOTネットワークのサイバー リスク増加

ソリューションの概要

工場内外のすべてのユーザーとデバイスへのゼロトラストの拡張

Zscalerは、製造業と産業環境を保護するために構築されたゼロトラスト アプローチにより、工場の運用において安全なアクセス、セグメンテーション、接続を可能にします。

  • 技術者やサードパーティーにVPN不要のエージェントレス アクセスを提供
  • きめ細かな東西のセグメンテーションを適用し、脅威のラテラル ムーブメントを防止
  • OTシステムをクラウドやデータ センターに安全に接続し、分析を実施
  • トラック、キオスク、POSスキャナーなどのセルラー システムにゼロトラストを拡張
  • 攻撃者を早期に検出し、権限昇格を防止

メリット

稼働時間、安全性、ユーザー エクスペリエンスを維持したセキュリティの改善

展開
シームレスな展開

生産への影響を最小限に抑えながら、より強力なセキュリティ制御を適用

リスクの低減
リスクの低減

従来の脆弱なVPNを排除することで、生産施設の保護を強化

費用
予測可能なコストの確保

生産や処理能力が増加しても、高額なファイアウォールのアップグレードを回避

規則
各種規制への準拠

IEC 62443やその他のOTセキュリティ コンプライアンス標準に準拠

ソリューションの詳細

特権リモート アクセスの合理化

VPNなしでOTシステムへの高速で安全なアクセスを提供します。技術者、請負業者、その他のサードパーティーが場所やデバイスに関係なくOTシステムに安全にアクセスできる環境を実現します。

特権リモート アクセスの合理化

主な機能

ブラウザーベースのクライアントレス アクセス

サードパーティーやリモート技術者が、任意のブラウザーを介してRDP/SSH/VNCの宛先に安全に接続できるようにします。

監査とガバナンス制御

セッションの録画、セッションの共有、許可制のアクセスにより、サードパーティーのリスクを軽減します。

認証情報の管理とマッピング

セッションの録画、セッションの共有、許可制のアクセスにより、サードパーティーのリスクを軽減します。

クリップボードの制御

ゼロトラスト ポリシーに基づいてコピー/貼り付け機能を制限し、機密データを保護します。

期限付きアクセスとジャストインタイム アクセス

メンテナンス ウィンドウを計画的に設定し、緊急メンテナンス時にはJITアクセスを提供します。

工場全体の中断の防止

OTシステムのマイクロセグメンテーションを行い、OTシステムと他のシステム間の許可された通信のみを確保するポリシーを施行します。

工場全体の中断の防止

主な機能

きめ細かなマイクロセグメンテーション

サポートされているOTシステムを1つのセグメントに分離します(/32を使用)。

デバイスの検出と分類

OTデバイスを自動的に検出、分類します。

トラフィック分析

トラフィック パターンとデバイスの振る舞いを基準化することで、許可されたアクセスと許可されていないアクセスを識別します。

ポリシーの施行

デバイスの種類やタグに基づいてデバイスを自動的にグループ化し、東西トラフィックに対してポリシーを施行します。

Ransomware Kill Switch

既定のポリシーを適用してインシデント対応を自動化し、OTシステムを段階的に制限します。

OTシステムの保護

カメラ、センサー、モニター、キオスク、その他のOTシステムをWebとクラウドに安全に接続させます。インバウンドとアウトバウンドのアクセスを検査し、リスクの高いまたは悪意のあるアプリやURLとの通信をブロックします。

OTシステムの保護

主な機能

ゼロタッチ プロビジョニング

事前定義済みのテンプレートを使用し、完全に自動化されたゼロタッチの展開を活用します。

統合されたゼロトラスト ポリシー

IoT/OTがプライベート アプリやインターネットにアクセスする際に、ポリシーを検査、施行します。

きめ細かなポリシーの施行

ユーザー/デバイスの地域、場所、アクセスされたURL、機密データなどに基づいて、ポリシーを施行します。

高可用性

自動フェイルオーバーと冗長化構成を確保し、サービス継続性を維持します。

脅威が攻撃になる前に検出

既存の防御を回避したOT脅威をデコイを使って検出します。侵害されたユーザーを特定し、ラテラル ムーブメントを阻止するとともに、ランサムウェアや悪意のある内部関係者から保護します。

脅威が攻撃になる前に検出

主な機能

ラテラル ムーブメントの検出

PLCやSCADAのデコイ システムを展開し、攻撃者のラテラル ムーブメントの試みを検出します。

侵害前の検出

脅威アクターが攻撃前に環境を偵察している際に、正確なアラートを受信できます。

クラウド ネイティブの展開

Zscaler Deceptionは、Zscaler Private Access (ZPA)との統合を通じて、デコイの作成、ホスト、配信を可能にします。

ZPAの詳細はこちら

ネットワーク構成は不要

VLANトランキング、SPANポート、GREトンネルから脱却し、トラフィックをデコイにルーティングします。

ユース ケース

セキュリティを維持した運用の近代化

工場の変革の迅速化

IoTセンサー、エッジ、クラウド ネイティブ ソリューションを安全に接続することで、工場の運用を近代化、自動化します。

IT/OTシステムの安全な統合

ITとOTのテクノロジーを統合し、ゼロトラスト セグメンテーションを実施することで、産業環境におけるデータの透明性、デジタル ツイン、より深い可視性を実現します。

熟練した人材へのアクセス拡大

セキュア リモート アクセスにより、地理的な制限なしに、より多くの熟練した人材にアクセスでき、工場の運営と保守を向上させることができます。

高度な脅威からのOTシステムの保護

製造環境における全体的なサイバーセキュリティを強化し、高度な国家支援型の攻撃やランサムウェア攻撃のリスクを低減します。

BG Image

Zscalerのプラットフォーム

Zscaler Zero Trust Exchange

拠点、クラウド、データ センター間および内部で

ユーザー、ワークロード、デバイスの通信を保護

Zero Trust Everywhere
サイバー攻撃の阻止

サイバー攻撃の阻止

  • 攻撃者から不可視化
  • 不正侵入を防止
  • ラテラル ムーブメントを防止
詳細はこちら
データの保護

データの保護

  • データ セキュリティ態勢を特定、分類、評価
  • すべてのチャネルでデータ漏洩を防止
詳細はこちら
AIの保護

AIの保護

  • パブリックAIの使用を保護
  • プライベートAIアプリやモデルを保護
  • エージェント通信を保護
詳細はこちら
運用の自動化

運用の自動化

  • セキュリティ運用を効率化
  • デジタル エクスペリエンスを最適化
詳細はこちら

お客様の成功事例

360,000人の従業員192か国

「ゼロトラストの原則は、スマート ファクトリーの取り組みと密接に関係しています」

Siemens AG、ゼネラル マネージャー、Herbert Wegmann氏

事例を読む
35,000人の従業員150か国

「Zero Trust Device SegmentationとBreach Predictorを活用すれば、工場のセキュリティを事後対応型から予防型へと進化させることができます」

AkzoNobel、CISO、Raffaele Maresca氏

19,000人の従業員50か国

「修理と保守担当の技術者は、必要なシステムにのみアクセスが許可されているため、セキュリティ態勢が大幅に向上します」

Coats、サイバーセキュリティ担当主任、Benjamin Corll氏

事例を読む(英語)
35,000人の従業員20か国

「従業員に高性能なアクセスを提供しながら、社内のデータ セキュリティを大幅に向上させています。これこそが組織全体にとってのメリットとなっているのです」

Sanmina、情報セキュリティ担当VP、Matt Ramberg氏

事例を読む(英語)
SiemensのZscaler導入事例
Siemensのロゴ

現代の工場環境でデジタル トランスフォーメーションを安全に推進するSiemens

Zscalerのお客様(AkzoNobel)
AkzoNobelのロゴ

企業と工場の環境全体のセキュリティを近代化したAkzoNobel

Zscalerのお客様(Coats)
Coatsのロゴ

Coats、サイバーセキュリティ担当主任、Benjamin Corll氏

Zscalerのお客様(Sanmina)
Sanminaのロゴ

ゼロトラストでIT/OTのセキュリティと生産性を向上させたSanmina

NaN/04

よくある質問

ゼロトラストは、厳格なアクセス制御とマイクロセグメンテーションを適用することでOTシステムを保護します。許可されたユーザーとデバイスのみがOTシステムと通信できるようにすることで、脅威のラテラル ムーブメントのリスクを低減します。また、不審なアクティビティーを早期に検出することで、システムや運用を危険にさらす可能性のあるランサムウェアや不正アクセスを防止できます。

ITとOTの統合が進むにつれ、攻撃者がフラット ネットワークを悪用してOTからITシステムに水平移動しやすくなり、製造ネットワークのサイバー リスクが高まっています。ゼロトラストはレガシー環境であっても、不正アクセスの防止、きめ細かなセグメンテーションの適用、通信の保護によって攻撃対象領域を最小化します。この仕組みにより、組織は重要なシステムを保護しながら、工場の稼働時間を確保できます。

はい、ゼロトラストは製造業務を中断することなくシームレスに導入できます。エージェントレスかつブラウザーベースのアクセスや自動マイクロセグメンテーションなどのソリューションにより、業務に影響を与えることなく生産プロセスを維持できます。脆弱なVPNやファイアウォールを最新のゼロトラスト アプローチに置き換えることで、稼働時間、安全性、ユーザー エクスペリエンスを維持したままセキュリティを改善できます。

デモを依頼する

ゼロトラストで工場環境全体を保護できます。