OTセキュリティ

OT · 産業制御システムの可視化と脅威検知

OTネットワーク資産を可視化し、マルウェアや異常を検知するセキュリティソリューション

CEREBRO-XTD

CEREBRO-XTD

OT可視性および脅威検知モニタリングソリューション

「CEREBRO-XTD」は、OT可視生を提供し、セキュリティ脅威及び異常行為をリアルタイムで現地するICSに特化したセキュリティソリューションです。OTネットワークで発生する異常行為やマルウェア、有害トラフィックなどセキュリティ脅威をリアルタイムで検知するOT専用セキュリティソリューションです。

OTネットワークを構成するさまざまな通信プロトコルに関する専門知識に基づいて、ネットワークおよび制御データをリアルタイムで監視し、深層分析して異常な兆候を検知します。特徴としては独自のプロトコルのプロファイリング技術とディープパケットインスペクション(DPI)機能があります。既存のプロセスに干渉せずにパッシブな方法を採用しているため、可用性への心配なく、安定したセキュリティの構築が可能です。

特長


CEREBRO-XTDは、ICS設備運用に影響を与えず、OTネットワークの資産及とセキュリティ現況をモニタリングし、安定的にサポートします。


OTの統合可視性を提供

OTの統合可視性

IT・OT・IoTデバイスの識別及び情報収集

資産間のネットワークセッションとトポロジーマップを提供

セキュリティ脅威の検知

セキュリティ脅威の検知

AhnLabのTSエンジンベースの悪性コードを検知

脆弱性および有害トラフィックを検知

プロトコルのディープインスペクション

プロトコルのディープインスペクション

国内及び国外の標準プロトコル・非標準プロトコルを分析

DPI解析に基づく制御ロジックの異常を検知

異常行為の検知

異常行為の検知

未許可アセットとネットワークの検知

制御コマンドの異常兆候を検知

管制システムとの連携

管制システムとの連携

SIEM、セキュリティポータル管制システムとの連携

Syslogイベントの送信

構成図


各プロセスごとに設置されたXTDセンサーは、ミラーリングされたトラフィックを分析し、検知結果を中央サーバーに転送します。
中央サーバーは検知結果を収集して異常行為の分析と各種統計情報の分析を行い、センサーごとに検知ポリシー及び設定を行います。

north
Close