Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
トラフィックから見るOTセキュリティ / OT security monitoring fro...
Search
NTT docomo Business
March 03, 2025
Technology
0
80
トラフィックから見るOTセキュリティ / OT security monitoring from traffic
2025年2月28日のCIAJトラフィックデータ活用サミット2025で発表した「トラフィックから見るOTセキュリティ」の講演資料です。
NTT docomo Business
March 03, 2025
Tweet
Share
More Decks by NTT docomo Business
See All by NTT docomo Business
DATA+AI SummitとSnowflake Summit: ユーザから見た共通点と相違点 / DATA+AI Summit and Snowflake Summit
nttcom
0
140
可視化なくして防御なし!OT-IDSで始める制御ネットワークのセキュリティ対策 / No Defense Without Visualization! Let's Start Security Measures for Control System Network with OT-IDS
nttcom
0
12
OT-IDSで始める工場セキュリティ / Starting factory security with OT-IDS
nttcom
0
17
Nova schedulerのcustom filterをつくってみた / Writing my own custom filters in Nova
nttcom
0
40
可視化なくして防御なし:OT-IDSで始める制御ネットワークのセキュリティ対策 / No Defense Without Visualization! Let's Start Security Measures for Control System Network with OT-IDS
nttcom
1
130
golang-migrate VS Atlas !? 技術選定のポイントと学び ~DBマイグレーションツール選定の実例を通して~ / golang-migrate vs Atlas ! What is the point of technology selection and what you can learn from the examples of DB migration tool selection?
nttcom
1
2.4k
プロキシを作って学ぶ WireGuard / Learning WireGuard by Creating a Proxy
nttcom
0
88
OT環境を可視化するミクロとマクロの技術〜ツラいSBOM・OT-IDS運用とその対策〜 / Micro and macro technologies for visualizing OT environments - Difficult SBOM and OT-IDS operations and countermeasures -
nttcom
0
100
開発者ブログを3年半運営した振り返り / Running a Developer Blog: Lessons from 3.5 Years and Tips for You
nttcom
0
940
Other Decks in Technology
See All in Technology
本当にわかりやすいAIエージェント入門
segavvy
9
4.7k
How do i Get in Touch With QuickBooks Payroll Support®️ USA Contact Numbers: Complete 2025 Support Guide
connectquickbooks
0
100
How Do I Contact Jetblue Airlines® Reservation Number: Fast Support Guide
thejetblueairhelpsupport
0
230
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
5
39k
AIを使っていい感じにE2Eテストを書けるようになるまで / Trying to Write Good E2E Tests with AI
katawara
0
190
Microsoft Defender XDRで疲弊しないためのインシデント対応
sophiakunii
3
380
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
6.9k
RapidPen: AIエージェントによる高度なペネトレーションテスト自動化の研究開発
laysakura
1
340
Ktor + Google Cloud Tasks/PubSub におけるOTel Messaging計装の実践
sansantech
PRO
1
110
Shadow DOMとセキュリティ - 光と影の境界を探る / Shibuya.XSS techtalk #13
masatokinugawa
0
240
Data Engineering Study#30 LT資料
tetsuroito
1
490
複数のGemini CLIが同時開発する狂気 - Jujutsuが実現するAIエージェント協調の新世界
gunta
5
1.3k
Featured
See All Featured
StorybookのUI Testing Handbookを読んだ
zakiyama
30
5.9k
Docker and Python
trallard
45
3.5k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
30
2.2k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.7k
For a Future-Friendly Web
brad_frost
179
9.8k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
3.9k
Designing for Performance
lara
610
69k
Site-Speed That Sticks
csswizardry
10
710
[RailsConf 2023] Rails as a piece of cake
palkan
55
5.7k
What's in a price? How to price your products and services
michaelherold
246
12k
jQuery: Nuts, Bolts and Bling
dougneiner
63
7.8k
Being A Developer After 40
akosma
90
590k
Transcript
© NTT Communications Corporation All Rights Reserved. トラフィックから見るOTセキュリティの世界 2025年2月28日 NTTコミュニケーションズ株式会社
イノベーションセンターテクノロジー部門 加島伸悟 CIAJトラフィックデータ活用サミット2025
© NTT Communications Corporation All Rights Reserved. 2 自己紹介 加島
伸悟(かしま しんご) ◼ 所属 NTTコミュニケーションズ株式会社(以下、NTT Com) • イノベーションセンター • テクノロジー部門 セキュリティグループ責任者 • セキュリティオペレーション実施責任者 • マネージド&セキュリティサービス部 • 国産OT-IDS「OsecT」のプロダクトオーナー 一般社団法人 セキュリティ・キャンプ協議会 理事 ◼ 略歴 • 広域イーサネットサービスの技術&商用開発 • フロー監視(xFlow)の技術開発&国際標準化 • IETF RFC 7133 Author • NTTグループ全体のセキュリティガバナンス • 東京オリパラに向けた事業インパクトベースのリスクアセスメント • 制御システムセキュリティの技術開発・サービス開発
© NTT Communications Corporation All Rights Reserved. 3 セキュリティ用途のトラフィック監視はオワコン? 昨今のサイバーセキュリティの世界では、トラフィック監視だけで対応できるは脅威は限定的
✓ 通信の暗号化が当たり前になり、トラフィックの中から正常通信/攻撃通信の見分けをつける ことが困難 ✓ 端末内部の振る舞いの監視まで行わないと何も見えない パケットヘッダレベルのトラフィック監視の併用によるセキュリティ運用高度化には価値あり ✓ 事後対応における通信フローデータを活用したネットワークフォレンジック トラフィック監視が主たる対策となりうるOTシステムのセキュリティについてお話しします
© NTT Communications Corporation All Rights Reserved. 4 Operational Technology
(OT) とは ⚫ 製造業、エネルギー、重工業、建物、公共事業、輸送、医療、放送などの産業分野において、設備・シス テムを最適に動かすための技術 ⚫ 情報技術(Information Technology, IT)と対比されることが多い
© NTT Communications Corporation All Rights Reserved. 5 OTシステム 情報系ネットワーク
制御情報ネットワーク 制御ネットワーク フィールドネットワーク DCS PLC DCS PLC 工 場 等 Sensor/ Actuator EWS Historian SW SW Mail/DNS/Web/Server PC
© NTT Communications Corporation All Rights Reserved. 6 OTシステムのサイバーリスク俯瞰図 情報系ネットワーク
制御情報ネットワーク 制御ネットワーク フィールドネットワーク 外部からの不正アクセス マルウェア感染 情報系ネットワーク経由の 不正アクセス・マルウェア感染 リモートメンテナンス等 によるマルウェア感染 従業員のセキュリティ意識 管理されていないIT機器 セキュリティポリシーの不備 可搬媒体からの マルウェア感染 ランサムウェアによる事業継続リスク セキュリティインシデント時の対応 VPNの脆弱性による 不正アクセス、マルウェア感染 VPN マルウェアの内部拡散 DCS PLC DCS PLC 工 場 等 マルウエア対策のない クローズド環境の端末
© NTT Communications Corporation All Rights Reserved. 7 OTシステムとITシステムにおける要件のギャップ 項目
制御システム(OT) 情報システム(IT) セキュリティの優先順位 追加要件 保護対象 システム更新サイクル 通信 1. 可用性(Availability) 2. 完全性(Integrity) 3. 機密性(Confidentiality) 1. 機密性(Confidentiality) 2. 完全性(Integrity) 3. 可用性(Availability) • 健康 (Health) • 安全 (Safety) • 環境 (Environment) • モノ(設備、製品)、サービス(操業) • 10~20年+ • 3~5年 • 標準通信プロトコル+独自通信プロトコル • 平文通信・パスワード等の簡易な認証 • 標準通信プロトコル • 暗号通信・暗号技術による認証有り ー • データ(個人情報等) OS更新・パッチ適用 • 一般的でない • オンラインでの定期・随時更新 ウイルス対策 • 一般的でない • 端末へのアンチウイルス、EDRの導入
© NTT Communications Corporation All Rights Reserved. 8 制御システム向けセキュリティ製品の要件 セキュリティ対策の導入によりシステムへの影響があってはいけない
既存端末へのランサムウェア対策のソフトウェア(アンチウィルスソフト、 EDR等)の導入が難しい 脅威情報が公開されないためパターンマッチ型の脅威検知が適合しにくい 機器・端末の状態を把握していない 安定稼働最優先 最新の脅威への対応 資産管理
© NTT Communications Corporation All Rights Reserved. 9 制御システム向けセキュリティ製品 OT-IDS
の特徴 ネットワーク型(端末導入型ではない) パッシブ型で検知まで (インライン型での遮断まではしない) ✓ 学習ベースの脅威検知 充実した可視化機能 IDS (Intrusion Detection System) 不正侵入検知システム → パッシブ型・・・OTへの適用事例が多い IPS (Intrusion Prevention System) 不正侵入防止システム → インライン型・・・ITへの適用事例が多い ミラーリング 安定稼働最優先 最新の脅威への対応 資産管理
© NTT Communications Corporation All Rights Reserved. 10 国産 OT-IDS
「OsecT」 OsecT(オーセクト)は、ISP/Tier1大規模ネットワークにおけるDDoS対策で培った通信フロー解析技術や 東京2020オリンピック・パラリンピック競技大会を支えた通信インフラ向けのリスク可視化技術など、NTT 研究所の技術を基にNTTコミュニケーションズが製品化したOTシステム向けIDSです。 OTネットワーク可視化 サイバー脅威の早期検知 さまざまな角度から分析した接続端末や通信をOsecT SaaS 環境のポータル画面で確認できます。 不審な端末や未知の通信などのサイバー脅威を早期に発見 し、アラートを通知します。
© NTT Communications Corporation All Rights Reserved. 11 国産 OT-IDS
「OsecT」の特徴 OsecTセンサーを工場内のスイッチのミラーポートに接続するだけで準備完了。 OsecTセンサーからOsecT SaaS環境へのデータアップロード用の無線通信回線が付 属しているため、新たなネットワーク工事は不要です。 お客様環境 スイッチ 工場A(OT環境) OsecT センサー LTE スイッチ 工場B(OT環境) OsecT センサー LTE セキュリティ担当者 データ 可視化 分析 OsecT SaaS環境 アラート通知 現状の把握 セキュア回線で データアップロード 簡単導入 セキュリティ管理不要 センサーからSaaSへの通信は当社閉域網を利用するため、 ASM (Attack Surface Management:外部から攻撃を受ける可能性のある対象領域の管理)不要です。 セキュリティ監視状況はOsecT SaaS環境のWebポータルで確認できます。遠隔地の セキュリティ担当者が各工場を一元監視することもできます。 低価格な月額料金でご利用いただけます。 ※月額料金には無線通信回線やポータルの利用料も含まれています。 SaaSによる一元管理 低価格 セキュリティ運用サポートサービス付きプランの提供を開始予定(2025年) セキュリティサポート
© NTT Communications Corporation All Rights Reserved. 12 おわりに OTセキュリティ用途のトラフィック監視はオワコンどころか今が旬です
OTネットワークの可視化とサイバー脅威検知ができる製品=OT-IDS NTT Comは国産OT-IDS「OsecT」を内製開発、展開中