Tenable One OT Exposure

断片的なアラートに対応するのではなく、サイバーフィジカルなエコシステム (CPS) 全体の OT セキュリティ管理を開始しましょう。 Tenable One OT Exposure がデジタルと物理のアタックサーフェスを統合し、詳細な可視性に業界最先端のエクスポージャー情報を組み合わせて、イノベーションや業務を阻害せずに重要なインフラを保護します。

世界 No.1 の OT/IT 融合環境向けサイバーエクスポージャー管理プラットフォーム

サイバーフィジカルシステム(CPS)を包括的に保護

CPS セキュリティ専用に構築されたプラットフォームが運用環境とミッションクリティカルなインフラを保護します。

ソリューション概要をダウンロード

すべてを見通す

すべての資産をインベントリで可視化

ネットワーク上に何があるのか推測するのはやめて OT、IoT、IT 資産の完全なインベントリを作成しましょう。 Safe Active Query を使用して、ファームウェア、バックプレーンの詳細、ライフサイクルのデータ、既知の脆弱性など、デバイスの詳細な情報を明らかにし、盲点をなくすことができます。

検出結果に優先順位をつける

リスクに基づいた優先度付け

アラート疲労を解消して 実際に生産稼働時間と物理的な安全性を脅かす重大な脆弱性に焦点を当てます。実例から得られた脅威情報、悪用の可能性、具体的なビジネスへの影響を考慮して調査結果を集約し、重複したアラートを削除します。

脅威検出

変化や異常を検出

設定変更や異常をリアルタイムに検出して既知・未知の脅威を特定します。 運用上の整合性を確保して障害の発生を防ぐために、デジタル設定の変更や物理的な変化を監視します。

ネットワークを保護

ネットワーク全体のリスクを監視する

コミュニケーションパターンと資産の基本挙動を可視化します。越境イベントを自動的に識別し、セグメンテーションを適用して IT と OT 環境間のラテラルムーブメントを防止します。

コンプライアンスを簡素化

コンプライアンスを効率化して管理する

コンプライアンス監査における手作業の負担をなくします。 セキュリティ態勢を NERC CIPNISTISO 27001PCI DSSIEC 62443 などの業界標準やコンプライアンスフレームワークに自動的にマッピングします。すぐに使えるダッシュボードと経営幹部向けレポート機能が標準装備されています。

リスクを伝達

OT リスクに関するインサイトを伝える

高度なダッシュボードとレポートとTenable Security Center とのシームレスな統合により、サイバーリスクを明確に伝達します。 IT/OT セキュリティ態勢の統合画面から改善策の指標を追跡し、経営幹部、監査人、保険会社などの関係者に効果的にリスク情報を伝達できます。

Tenable One イラスト

tenable one

世界唯一の AI を活用したサイバーエクスポージャー管理プラットフォーム

Tenable One は、アタックサーフェス全体にわたってセキュリティの可視性・詳細情報・対応を一体化してサイバーリスクを低減します。危険な脆弱性を迅速に特定して修正できるようになります。

OT セキュリティに Tenable One が選ばれる理由

産業制御システムの健全性や正常な動作に影響を与える可能性のある変更を監視して事前に検知し、スタッフに警告を発する独自の能力を備えていることが Tenable を選んだ理由です
サイバーセキュリティの統括者として、現在の人員でキャパを 3 倍または 4 倍に押し上げる力を創出できたらどうしますか。Tenable One OT Security は、急速に拡大するアタックサーフェス全体における脆弱性の特定と検出にかかる時間を短縮し、より迅速に修正作業を進めることができるので、セキュリティ部門の業務効率向上を後押ししてくれます

OTセキュリティ FAQ

Tenable One OT Exposure に関するよくある質問の回答をご覧ください。

Tenable One OT Exposure は、どのようにして操業を中断せずに資産を検出するのですか?

Tenable One OT Exposure は、「害を与えない」アプローチを採用しており、受動的なネットワーク監視と安全なアクティブクエリ (特許取得・ベンダー承認済み) を組み合わせてデバイスとネイティブプロトコルで通信します。

Tenable はエアギャップ環境をサポートしていますか?

はい。Tenable は、特定のセキュリティおよびサイバーセキュリティコンプライアンスのニーズを満たすための柔軟な導入モデルを提供しています。

  • クラウド: 迅速な拡張性、継続的なアップデート、Tenable Research が提供するグローバルな脅威インテリジェンスが提供されます。
  • オンプレミス: 完全なローカル制御が可能で、高度に規制された OT ネットワークやエアギャップされた OT ネットワークに最適です。
  • ハイブリッド: 地域ごとの多様なニーズに対応できる、グローバルかつ分散型の運用をサポートする柔軟な組み合わせを提供します。

VPR スコアと標準的な CVSS スコアの違いは何ですか?

CVSS は理論的な深刻度を測定する一方、脆弱性優先度の格付け (VPR) は、データサイエンスを使用して実際の悪用可能性を測定するので、最も危険な脅威に優先して着目するのに役立ちます。

Tenable One OT Exposure は、グローバルな事業展開や複数拠点にわたる OT 環境に対応できますか?

はい。Tenable One は、グローバル企業や分散型運用施設の複雑さに対応した拡張が可能です。 Tenable のクラウドネイティブプラットフォームは、ローカルコンテキストに基づいた一元的な可視性を提供し、管轄下のすべての工場、地域、産業ネットワークで一貫したセキュリティポリシーとガバナンスを確保します。

Tenable One OT Exposure は、OT の脅威に対してどのように自動的に動作することがきますか?

Tenable One は、既存のセキュリティおよびネットワークインフラと統合することで、リアルタイムで自動化された脅威対応を実現します。統合を通じて Tenable のエクスポージャー管理プラットフォームが実行できる機能には次が含まれます。

  • ファイヤーウォールルールを更新して悪意のある通信をブロック
  • JIRA または ServiceNow で、関連するすべての情報を含んだ高優先度チケットを起票
  • SOAR プラットフォーム内で特定のワークフローを自動的に開始

Tenable One は、どのようにして管理対象外・未知・シャドー OT 資産を検出するのですか?

Tenable One OT Exposure には、他のツールでは見逃してしまうようなレガシーデバイス、管理対象外デバイス、不正デバイスなど、環境内のあらゆる資産を検出できる優秀な機能があります。 Tenable One OT Exposure は、強力な検出手法を組み合わせています。
  • 継続的な通信の監視: ネットワークトラフィックを分析することで、各デバイスの通信状況を把握します。
  • 安全なアクティブクエリ: 機密性の高いプロセスを中断することなく、ネイティブな産業用プロトコルを使用してデバイスを正確に識別して分類します。
  • ファイルインポートと相互運用性: セキュリティデータを充実させるために、SCD ファイルや ACD ファイル、CSV スプレッドシートファイル、PLC プロジェクトファイル、その他一般的に使用されるファイル形式を手動でインポートする機能をサポートしています。

Tenable の
実力を動画で
ご覧ください  

Tenable は AI のスピードで重要な問題を明確に捉えて解決できるようにします。その仕組みをご覧ください。