産業制御システムのセキュリティ対策
2015-09-29 11:04:20

産業制御システムを守る!侵入検知システム「etherExtractor IDS-IN」が実現する、安全なネットワーク環境

産業制御システムを守る!侵入検知システム「etherExtractor IDS-IN」



現代の産業において、制御システムのセキュリティ対策は、操業停止という重大なリスクを回避するために不可欠です。特に、多様な機器が混在し、独自の通信プロトコルを使用する産業ネットワークでは、汎用的な侵入検知システムでは不十分です。そこで注目されているのが、アルチザネットワークスの「etherExtractor IDS-IN」です。

etherExtractor IDS-IN:正確な検知と柔軟なカスタマイズ



「etherExtractor IDS-IN」は、産業ネットワークのセキュリティ対策に特化した侵入検知システムです。最大の特長は、業界標準のDPI(Deep Packet Inspection)エンジン「Suricata」を搭載している点です。Suricataは、従来のIDSでは難しかった「攻撃か、異常か」の切り分けを、制御系システムに合わせたカスタマイズされたルールで正確に行うことを可能にします。

さらに、オプションで独自のセキュリティルールを追加できるため、お客様のシステムに最適化されたセキュリティ対策を実施できます。セキュリティルール作成においては、株式会社FFRIと協業することで、高度な専門知識とノウハウを提供しています。

課題解決:停止させずにセキュリティ対策を実現



制御システムは、長期間にわたって運用されることが多く、サポート切れのOSやアプリケーションが使用されているケースも少なくありません。また、情報系システムとの接続も増加傾向にあります。このような状況下では、システムを一時的に停止してセキュリティ対策を行うことは、現実的ではありません。「etherExtractor IDS-IN」は、システムを停止させることなく、正確にネットワーク状況を把握し、セキュリティ対策を行うことを可能にします。

導入メリット:監視強化と迅速な対応



「etherExtractor IDS-IN」を導入することで、以下のメリットが期待できます。

オペレーション状況の監視:ネットワーク全体をホストに負担をかけることなく監視できます。
センサ情報の監視:固有の制御プロトコルに対応したルール設定で、各制御システム単位での検知やパケットデータ保存が可能です。
正確な検知:Suricataエンジンとカスタマイズ可能なルールにより、誤検知を減らし、正確な脅威検知を実現します。
迅速な対応:異常検知時には、本体のLCDにメッセージを表示し、直感的に分かりやすいアプリケーション画面とPDFレポート出力機能により、緊急時の迅速な対応を支援します。
* 高信頼性:ワイヤーレートパケットキャプチャ機能により、パケットロスなくデータを保存し、問題発生時の原因究明に役立ちます。

まとめ:安全な産業ネットワークを実現するソリューション



「etherExtractor IDS-IN」は、ミッションクリティカルな制御系ネットワークのセキュリティ対策に最適なソリューションです。正確な検知、柔軟なカスタマイズ性、そして使いやすさを兼ね備え、安全で安定したシステム運用を強力にサポートします。導入を検討されている企業は、ぜひアルチザネットワークスにご相談ください。

会社情報

会社名
株式会社アルチザネットワークス
住所
東京都立川市曙町2丁目36番2号ファーレ立川センタースクエア
電話番号
042-529-3494

関連リンク

サードペディア百科事典: FFRI etherExtractor IDS-IN Suricata

Wiki3: FFRI etherExtractor IDS-IN Suricata

トピックス(IT)

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。