ページの本文へ

Hitachi

株式会社 日立システムズ

shield

SHIELD 制御システム向けセキュリティ

制御系システムを守るためのセキュリティソリューション

制御系システムのぜい弱性やサイバー攻撃に対して、「適応性」「即応性」「協調性」の側面から、制御システムにおけるセキュリティの強化・維持を図ります。

対象の企業/団体さま
電力、ガス、水道、鉄道などの社会インフラ企業さま、団体さま 
プラントや工場の製造ラインをもつ企業さま

概要・特長

社会インフラや製造ラインなどで用いられる制御システムは、これまでは独自仕様の専用システムを用いて外部ネットワークと接続しない環境で運用されていることが多く、セキュリティ被害事例は稀でした。また、万一のシステムトラブルのリスクを避けるため、一般的に構築したシステムの利用期間が長く、稼働後はプログラムの追加・更新を容易には行わないという傾向がありました。

しかし近年、システム開発の工数削減・コスト削減などの理由により、制御システムにおいても情報システムで利用されている汎用製品や技術が採用されるようになり、オープン化が進んでいます。オープン化が進むにつれ、制御システムのぜい弱性に関する報告も年々増加傾向にあります。

サービス概要イメージ

それに伴い、制御システムを標的とした情報収集や不正操作を行う高度で巧妙なマルウェアが発見されるようになり、制御システムへのサイバー攻撃に対するセキュリティ施策の必要性が高まっています。

こうした社会インフラや製造ラインの制御システム向けセキュリティの強化・維持を「適応性」「即応性」「協調性」の側面から図ります。

機能詳細

サービス提供イメージ

情報システムにて蓄積された豊富なセキュリティインシデント対応・運用ノウハウを活かし、制御システムのニーズへ応用したワンストップサービスを実現します。

制御システム向けセキュリティ サービス提供イメージ制御システム向けセキュリティ サービス提供イメージ

(A)設計・構築サービス

お客さまサイトに設置するセキュリティプロダクトのシステム設計・構築を行います。

設計・構築サービス
(1)デコイサーバー構築サービス 囮となるサーバーの設計・構築を行います。

(B)プロダクト監視・SOC※1サービス

プロダクト監視・SOCサービス
(2)監視サービス 当社統合監視センター(SOC※1)にて、お客さまサイトに設置したセキュリティプロダクトのアラートを24時間365日を監視します。
(3)解析サービス 「(1)監視サービス」でセキュリティインシデントを検知した場合、お客さまサイトからログを抽出し、イシデントの発生元やインシデントの詳細を解析し報告します。
(4)情報提供サービス セキュリティインテリジェンス情報から、お客さまシステムに関係のあるセキュリティ情報を電子メールで提供します。
  • ※1:Security Operation Center

(C)制御システム問題摘出ソリューション

制御システム問題摘出ソリューション
(5)ぜい弱性診断サービス 制御システムに既知のぜい弱性が存在する可能性がないか、ツールを用いて診断を報告を行います。

(D)振る舞い検知とホワイトリストによる多層防御

制御システム向けにカスタマイズしたFFRI社の「yarai」やホワイトリストを活用し、多層的に防御します。

(E)ホワイトリストスイッチによる高速検疫処理

制御システムのネットワーク上を流れるパケットを分析。従来型のブラックリストによる排除に加え、安全性を確認したパケットの通過を許可するホワイトリストを実装。情報系の超大規模ネットワークでも実績のあるアラクサラ社製品のため、処理スピードも安心です。

(F)ネットワークセンサーによる多層検証~攻撃遮断

ホワイトリストを通過したホワイト・グレーパケットを、ネットワークセンサ「VISUACT-X」によりさらに解析。独自テクノロジーによりサイバー攻撃を的確に検知します。検知した攻撃は、ホワイトリストスイッチへと通知され遮断します。

(G)ファジングツール提供

ファジングツールである「Raven ES」を提供。
「Raven ES」は、EDSA認証※2を取得するためのCRT(Communication Robustness Testing)ツールとして認定されています。

  • ※2:制御機器のセキュリティ保証に関する認証制度

関連サービス

セキュリティソリューション「SHIELD」

セキュリティソリューション「SHIELD」
セキュリティ導入時のコンサルテーションからポリシー作成、システム構築、運用まで、専門家による豊富なノウハウでお応えするワンストップソリューションです。
  • ※VISUACT-Xは、アズビル セキュリティフライデー株式会社の製品です。
  • ※VISUACTは、アズビル株式会社の商標です。
  • ※その他記載の会社名、製品名は、それぞれの会社の商標または登録商標です。

詳しく知りたい方はこちら

日立システムズは、システムのコンサルティングから構築、導入、運用、そして保守まで、ITライフサイクルの全領域をカバーした真のワンストップサービスを提供します。