サイバー・フィジカル・システム (CPS) 向けの事前対応型エクスポージャー管理

アラート対応に追われる運用から脱却し、運用環境全体にわたるエクスポージャーを主体的に管理しましょう。

Tenable One OT Exposure により、接続された運用環境を保護し、リアルタイムの可視性、リスクの優先順位付け、そしてすべての接続資産(OT/IoT およびシャドー IT)に対する予防的な脅威検知を実現します。

真のサイバーレジリエンスを構築。IT と OT 全体の可視性を統合

あらゆる場所に存在する資産を可視化し、コントローラー、センサー、ワークステーションなどすべての資産を特定・保護することで、アタックサーフェス全体を統合的に把握します。

重要な OT/IT エクスポージャーを特定し、対処

大量の重大アラートへの対応に追われる状況から脱却し、セキュリティチームと運用チームが、悪用されやすい脆弱性や設定ミスに注力できるようにします。さらに、稼働率、プロセスの完全性、物理的安全性に影響を及ぼすリスク要因を特定します。

主な機能

場所を問わずすべてを可視化

CPS、OT、IoT、シャドー IT を含む環境内のあらゆる資産を自動的に検出し、ネットワーク上のすべてのデバイス(休止状態のデバイスを含む)を特定・プロファイリングします。独自の Safe Active Query エンジンとディープパケットインスペクションにより、重要な物理プロセスに影響を与えることなく、詳細な資産情報を可視化します。

アクティブクエリについて詳しく見る

精度の高いリスク優先順位付けを実現

攻撃者に悪用されない脆弱性への対応に時間を費やすのはやめましょう。Tenable の Vulnerability Priority Rating (VPR) により、アラートのノイズを排除し、特に重要な上位 1.6% のエクスポージャーを的確に特定できます。さらに、Asset Criticality Rating (ACR) と組み合わせることで、業務にとって最も重要なシステムを優先できるよう、追加のコンテキストを提供します。

脆弱性の優先順位付けについて詳しく見る

脅威をリアルタイムで検知

継続的なセキュリティ監視とシグネチャベースの検知を組み合わせることで、ポリシー違反をリアルタイムで検知します。PLC やコントローラーに対する不正な設定変更、不審なデバイス、未承認の AI / LLM 利用、リモートアクセス、異常なトラフィックなどを検出可能です。さらに、プロセスの完全性を検証し、システム停止を回避するとともに迅速な復旧を実現します。

検知ライブラリについて詳しく見る

規制コンプライアンス対応を簡素化

監査やガバナンスに伴う手作業の負担を軽減し、NERC CIPNISTSOC 2PCI DSSIEC 62443 などの業界標準やコンプライアンスフレームワークに対して、セキュリティ態勢を自動的にマッピングします。標準搭載のダッシュボードとエグゼクティブ向けレポートにより、効率的な可視化と報告を実現します。

方法を見る

セキュリティ基盤を統合

既存の IT ワークフローに CPS セキュリティを統合することで、サイロ化を解消します。OT のセキュリティデータやインテリジェンスを攻撃経路分析に活用し、オフィス環境の弱点が工場現場にどのような影響を及ぼすかを可視化します。さらに、ネットワークの可視化マップにより、エアギャップ環境や休止状態の OT デバイスであってもリスクにつながる可能性のある、見えにくい通信経路を特定します。

詳細はこちら

「サイバー侵害の 78% は、把握されていない、または適切に管理されていないインターネット公開資産に起因しています」

出典: リスクベースの脆弱性管理によるセキュリティ強化 (2024)

Tenable One OT Exposure が選ばれる理由

Tenable の
実力を動画で
ご覧ください  

Tenable は AI のスピードで重要な問題を明確に捉えて解決できるようにします。その仕組みをご覧ください。