Nozomi Networks、OT/IoT向けセキュリティ新製品を発表–OT/IoTを狙うサイバー攻撃は拡大

今回は「Nozomi Networks、OT/IoT向けセキュリティ新製品を発表–OT/IoTを狙うサイバー攻撃は拡大」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Nozomi Networksは2月9日、制御機器/インターネット接続機器(OT/IoT)のセキュリティについて2022年下半期の動向をまとめたレポートを発表した。併せて、OT/IoT向けエンドポイントセキュリティセンサー「Nozomi Arc」も発表した。

 日本担当カントリーマネージャーの芦矢悠司氏は2022年の事業を振り返った。体制や組織の強化に取り組み前年比300%以上の成長だったと紹介。背景にOT/IoT分野での需要の高まりを挙げた。

 2022年下半期(7~12月)にOT/IoT分野で注目を集めたサイバー攻撃の状況については、APJテクニカルセールスエンジニアの村田眞人氏が解説した。「ウクライナ戦争に関連して重要インフラに対する攻撃が激化」「ハクティビストによる攻撃が破壊的なものに変化してきた」「重要インフラの中でも、空港/鉄道駅などの輸送インフラや医療機関など、新たな攻撃対象が拡大した」の3点をポイントに挙げた。

 ハクティビストは社会的、政治的な主張を広く知らしめる手段としてサイバー攻撃を活用するサイバー犯罪者だが、従来は必ずしも高度な技術力を備えているわけではなかった。最近はRansomware as a Service(RaaS)に見られるようなサイバー攻撃手法のサービス化などが起こっていることを受け、ハクティビストでも強力なワイパー攻撃ツールなどを利用可能になってきた。それにより重要インフラに対してデータ消去などの破壊的な攻撃を仕掛けるようになってきているという。

 村田氏は「社会的に多大な影響を及ぼすサイバー攻撃を実行することで自分たちの主張が広く報道されることになる」という点がメリットとして認識されるようになったためではないかと指摘した。

 収集された検知テレメトリー情報の分析からは、アラートとして最も多く検出されたのは「クリアテキストパスワード」、次いで「弱いパスワード」だったという。容易に推測できるパスワードが設定されたシステムがまだ多く稼働していることから、パスワードを推測するブルートフォースアタックなどを仕掛ける攻撃者が多数存在しているのが分かる。

 また、検出されたマルウェアで最も多かったのはIT環境向けのトロイの木馬で、2位のOT環境向けリモートアクセスツールの10倍以上の検出数だった。ただ逆に、OT環境向けのマルウェアが2位に入っていることから、OT/IoTシステムも対象とした攻撃が拡大しつつある現状が分かる。

 こうした分析を踏まえ、村田氏は防御戦略として「ネットワークセグメンテーション」「アセットディスカバリー」「脆弱性管理」「パッチ適用」「ロギング」「エンドポイント検出」「スレットインテリジェンス」の7点を挙げた。

 続いて、新製品のNozomi Arcの特徴について、村田氏はあらゆるエンドポイントをセキュリティセンサーとして活用し、攻撃対象領域を継続的にモニタリングするものだと説明した。「Windows」「Linux」「macOS」に対応するソフトウェアで、セキュリティセンサーとしてデータを収集する。なお、同社では「エージェント」をインストールしたデバイス自体に何らかの操作を行うソフトウェア、「セキュリティセンサー」はインストールされたデバイスやその周囲のデバイスやネットワークの情報収集を行うソフトウェアと定義している。

 Nozomi ArcはインストールされたPCの内部で情報を収集し、当該PCの通信から周囲のデバイスやネットワークの情報を得ることができる一方、積極的にネットワークのスキャニングなどを行うわけではないため、インストール先PCと直接通信している相手のデバイスやネットワークの情報のみが収集対象となるという。

 既存製品の「Guardian」はネットワークスイッチのミラーリングポートからパケットを読み出すが、当該スイッチを通過しない独立性の高いネットワークの情報を得るためには、専用機器「リモートコレクター」などを設置する必要があった。

 Nozomi Arcはこうしたリモート拠点などの情報収集をリモートコレクターよりも手軽に実施できるなど、従来の手法を補完する位置付けとなる。USBトラフィックの検出機能が充実している点もユニークだ。例えば、キーボードを偽装してデータを流し込む悪意あるUSBデバイスなどがエンドポイントに接続された場合、データ入力の速度などから「人間が直接入力した情報ではない」と判断したり、デバイスの消費電力量の多寡を基準に「普通のキーボードとは異なる悪意あるデバイスと疑われる」などと判断したりできるという。

 Nozomi Arcの製品出荷は「春ごろ」を予定している。なお、Windows版に関しては、現在は「Windows 7」以降に対応しているが、長期にわたって運用が継続されるOT/IoTシステムの特徴を踏まえ、ユーザーからの反応を見て「Windows XP」への対応も検討するとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「セキュリティの不備」が調達排除や経営責任につながる日
IT関連
2022-11-17 00:54
「バーチャル渋谷」に新エリア 「渋谷モディ」前を再現
企業・業界動向
2021-04-21 05:28
「塗り絵」で食事の質を向上 奈良先端大「eat2pic」開発 :Innovative Tech
トップニュース
2021-03-19 05:07
スキルシェアのビザスクがSMBCヒューマン・キャリアと社外取締役や業務委託などの人材マッチング領域で提携
シェアリングエコノミー
2021-06-25 22:47
昔のGNOMEを懐かしむ人に勧めたいLinux「Ubuntu MATE」
IT関連
2023-06-20 08:41
LIXIL、ローコード開発基盤の整備で数億円単位のコストを削減
IT関連
2023-07-07 13:15
渋谷区、脱PPAPを促進し職員のメールセキュリティ強化
IT関連
2023-06-17 19:21
凸版印刷、アバターの真正性を証明する管理基盤開発–なりすまし抑止へ
IT関連
2022-02-26 16:18
第2回:AI導入への期待と不安のギャップを埋めるには
IT関連
2024-07-09 06:08
Go 1.21リリース、WASI(WebAssembly System Interface)サポート、実行時プロファイルでコンパイル最適化
Go
2023-10-05 12:22
SFチックな工場向け無人搬送ロボ 東大発AIベンチャーが開発
企業・業界動向
2021-06-17 02:04
テクノロジーと災害対応の未来2「データとAI」
EnviroTech
2021-05-29 00:40
サントリーグループ、産業保健体制を刷新–オンライン化で勤務地を問わない面談が可能に
IT関連
2021-06-08 23:39
富士通、「横断的なコンサルティング」サービスに注力–ビジネスとテクノロジーの2軸で強化
IT関連
2024-02-27 05:37