OTセキュリティリスク評価
SenninRecon

実行可能なセキュリティ改善。SenninReconは、TXOne Senninのリスク評価のエントリーポイントです。お客様のOT環境全体にわたってパッシブかつゼロタッチの可視化を実行し、本番環境に真のリスクをもたらす脆弱性をスコアリングします。そして、パッチ適用期間、変更管理、およびプラント運営の実情を考慮した推奨事項を提供します。これは、OTセキュリティプログラムを開始する上で最もリスクの少ない方法であり、最も確実なエビデンスに基づいた道筋となります。

ほとんどのOTアセスメントは、バインダーにまとめられた報告書で終わりますが、SenninReconは、行動へと導きます。

すべてのOTサイトはアセスメントを受けています。その多くは複数回アセスメントを受けています。問題はアセスメントが行われていないことではなく、OTセキュリティの必要性を認識しながらも、実際に対策を講じることができていないというギャップにあります。SenninReconはこのギャップを埋めるために開発されました。SenninReconは、実際のリスクに基づいてスコアリングされた調査結果、本番環境に安全に導入できる推奨事項、そして企業全体またはMSSPの顧客ベース全体で使用できる再現性の高いアセスメント手法を提供します。

  • ネットワークレベルでのOT資産のパッシブなゼロタッチ可視化(レベル3の可視性)
  • パッチ適用期間と変更管理を考慮した、本番環境に安全な推奨事項
  • 標準化された手法。サイト、地域、MSSPとの契約を問わず再現可能。
  • エンドポイントレベル(レベル1/2)の可視性を実現するStellar Discoverと統合管理し、DAPフレームワークの可視化フェーズを完了。

VSAR:脅威の実際の挙動を反映した脆弱性評価

CVSSスコアは理論上の潜在的な問題点を示しますが、SenninReconのVSAR(脆弱性状況認識評価)は、実際に何が、どこで、誰に対して悪用されているのか、どの運用プロセスが攻撃の標的になっているかを示します。
  • マルチソースリスクインプット

    VSARは、CVSS、EPSS、そしてTXOne独自の実際の攻撃テレメトリと脅威リサーチインテリジェンスを統合しています。脆弱性は、実際の運用環境でどのように悪用されているかに基づいてスコアリングされます。

  • 仮想パッチ識別

    VSARは、ソフトウェアパッチではなくIPSパターンで軽減できる脆弱性を明示的にフラグ付けし、変更できないシステムに対して本番環境でも安全な修復パスを提供します。

  • IEC 62443準拠

    調査結果と推奨事項はIEC 62443の管理目標に明確に対応しているため、評価結果はコンプライアンスレポートに直接反映されます。

  • 運用環境向けの安全な設計

    推奨事項は、パッチ適用期間、変更管理の実態、および運用上の制約を考慮してレビューされます。レポートには、オペレーターが実行できないことを要求する項目は一切ありません。

発見から意思決定まで:SenninReconリスク評価ワークフロー

SenninReconは、単発のスキャンではなく、ワークフローです。継続的なOTセキュリティ改善プログラムの一環として、実行、レビュー、再実行できるように設計されています。
  • パッシブ資産可視化

    ゼロタッチのネットワークレベル可視化により、リスクの高いアクティブプロービング(エージェント、ポートスキャン、プロトコルリスクなし)を行うことなく、OT資産を特定します。

  • VSARによる検知結果の優先順位付け

    特定された各資産は、悪用される可能性が最も高い脆弱性と関連付けられ、VSARによってスコアリングされ、推奨される対策と結び付けられます。

  • エビデンスに基づいたレポート

    レポートは、予算の正当化を目的として設計されており、資料を水増しするためのものではありません。すべての可視化結果はデータによって裏付けられ、すべての推奨事項は遵守すべき運用上のガイドラインと関連付けられています。

調査結果を実際に活用する人々のために設計されたツール

SenninReconは、評価結果をプログラムに落とし込むセキュリティプランナー、コンサルタント、MSSP(マネージドセキュリティサービスプロバイダー)と、その推奨事項に基づいて業務を行う運用チームのために設計されています。
  • セキュリティプランナー

    サイト、部門、そして企業全体に適用できる標準化された手法。再現可能な評価により、単発的なスナップショットではなく、トレンド分析が可能になります。

  • コンサルタントおよびMSSP

    予算を正当化し、推奨事項を裏付け、契約締結から更新までの期間を短縮する、エビデンスに基づいた成果物を提供する、再現可能な評価手法を提供します。

  • 運用責任者

    安全に導入でき、現場の状況に即した範囲設定で、ビジネス価値を生み出す資産と明確に結びついた推奨を行います。

SenninRecon、SenninOne、そしてStellar Discoverの統合管理で、より優れたソリューションを実現できます。

SenninReconはエントリーポイントとして設計されており、TXOne Completeポートフォリオの他の製品群と直接統合管理します。
  • SenninReconとStellar Discoverを組み合わせることで、ネットワークレベル(レベル3)とエンドポイントレベル(レベル1/2)の両方の可視性をカバーし、DAPフレームワークのDiscoverフェーズを単一のパッケージで完了できます。
  • 可視化結果は、エンタープライズ統合管理プラットフォームであるSenninOneに反映され、資産中心の調査、ICSマッピングによるトリアージのためのMITRE ATT&CK、そして1日以内の脆弱性チケット発行が可能になります。

その結果、レポート作成にとどまらないリスク評価が実現します。これは、測定可能で持続可能なOTセキュリティプログラムへの入り口となります。

現状を可視化し、改善点を明確にしましょう。

SenninReconの評価を依頼すれば、資産を確認し、運用状況を踏まえてあらゆるリスクを評価し、チームが実際に実行できる優先順位付けされた改善計画を作ることができます。

このようなお問い合わせもお気軽にご相談ください

 

・提供されるソリューションの主な機能や特徴を知りたい


・OTセキュリティソリューションの導入事例や実績を知りたい


・導入に際してのコストやスケジュール感を知りたい


・OTセキュリティ導入検討の前にまずは相談したい

TXOne製品の日本国内パートナー一覧はこちら >

お問い合わせ種別(必須)

(必須)

(必須)

ビジネスメール(必須)

会社名(必須)

部署名(必須)

電話番号(必須)

役職(必須)

業界(必須)

ご興味があるTXOne製品をお選びください




お問い合わせ内容詳細(必須)

TXOne Networksは、お客さまのプライバシーを保護します。お客さまの情報は第三者と共有されることはなく、関連するコンテンツ、製品、イベントについてお客さまに連絡するために使用されます。いつでも退会できます。詳細については、プライバシーポリシーをご覧ください。 以下の [送信] をクリックすると、要求されたコンテンツを提供するために、TXOne Networks が上記で送信された個人情報を保存および処理することに同意したことになります。