Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
トラフィックから見るOTセキュリティ / OT security monitoring fro...
Search
NTT Communications
March 03, 2025
Technology
0
46
トラフィックから見るOTセキュリティ / OT security monitoring from traffic
2025年2月28日のCIAJトラフィックデータ活用サミット2025で発表した「トラフィックから見るOTセキュリティ」の講演資料です。
NTT Communications
March 03, 2025
Tweet
Share
More Decks by NTT Communications
See All by NTT Communications
プロキシを作って学ぶ WireGuard / Learning WireGuard by Creating a Proxy
nttcom
0
11
OT環境を可視化するミクロとマクロの技術〜ツラいSBOM・OT-IDS運用とその対策〜 / Micro and macro technologies for visualizing OT environments - Difficult SBOM and OT-IDS operations and countermeasures -
nttcom
0
41
開発者ブログを3年半運営した振り返り / Running a Developer Blog: Lessons from 3.5 Years and Tips for You
nttcom
0
800
SBOMに備えよ!基幹インフラ事業者が直面したツラいSBOM運用とその対策 / Get ready for SBOM! Difficult SBOM operations faced by core infrastructure operators and their countermeasures
nttcom
0
77
利用終了したドメイン名の最強終活〜観測環境を育てて、分析・供養している件〜 / The Ultimate End-of-Life Preparation for Discontinued Domain Names
nttcom
2
490
Amazon S3 Tablesと外部分析基盤連携について / Amazon S3 Tables and External Data Analytics Platform
nttcom
0
210
能動的ドメイン名ライフサイクル管理のすゝめ / Practice on Active Domain Name Lifecycle Management
nttcom
0
500
実際の業務で行った技術選定を通じて感じた 「君たちはどう技術選定をすべきか」 / "How You Should Approach Technology Selection" - Insights Gained from Actual Technology Selection in Practice
nttcom
0
130
SATソルバを用いた複数パス間の制約を満足する経路計算手法 / A Path Calculation Method Satisfying Constraints between Multiple Paths Using SAT Solver
nttcom
0
130
Other Decks in Technology
See All in Technology
Webアプリを Lambdaで動かすまでに考えること / How to implement monolithic Lambda Web Application
_kensh
7
1.3k
20250413_湘南kaggler会_音声認識で使うのってメルス・・・なんだっけ?
sugupoko
1
480
Amazon CloudWatch を使って NW 監視を行うには
o11yfes2023
0
150
[2025年4月版] Databricks Academy ラボ環境 利用開始手順 / Databricks Academy Labs Onboarding
databricksjapan
0
140
SnowflakeとDatabricks両方でRAGを構築してみた
kameitomohiro
1
300
ElixirがHW化され、最新CPU/GPU/NWを過去のものとする数万倍、高速+超省電力化されたWeb/動画配信/AIが動く日
piacerex
0
140
Would you THINK such a demonstration interesting ?
shumpei3
1
220
開発視点でAWS Signerを考えてみよう!! ~コード署名のその先へ~
masakiokuda
3
160
より良い開発者体験を実現するために~開発初心者が感じた生成AIの可能性~
masakiokuda
0
170
AWSの新機能検証をやる時こそ、Amazon Qでプロンプトエンジニアリングを駆使しよう
duelist2020jp
1
160
Linuxのパッケージ管理とアップデート基礎知識
go_nishimoto
0
170
Стильный код: натуральный поиск редких атрибутов по картинке. Юлия Антохина, Data Scientist, Lamoda Tech
lamodatech
0
710
Featured
See All Featured
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
120k
Statistics for Hackers
jakevdp
798
220k
Bash Introduction
62gerente
611
210k
Bootstrapping a Software Product
garrettdimon
PRO
307
110k
Mobile First: as difficult as doing things right
swwweet
223
9.6k
The Cost Of JavaScript in 2023
addyosmani
49
7.7k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
47
5.3k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
30
2k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
How to Ace a Technical Interview
jacobian
276
23k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
119
51k
Become a Pro
speakerdeck
PRO
27
5.3k
Transcript
© NTT Communications Corporation All Rights Reserved. トラフィックから見るOTセキュリティの世界 2025年2月28日 NTTコミュニケーションズ株式会社
イノベーションセンターテクノロジー部門 加島伸悟 CIAJトラフィックデータ活用サミット2025
© NTT Communications Corporation All Rights Reserved. 2 自己紹介 加島
伸悟(かしま しんご) ◼ 所属 NTTコミュニケーションズ株式会社(以下、NTT Com) • イノベーションセンター • テクノロジー部門 セキュリティグループ責任者 • セキュリティオペレーション実施責任者 • マネージド&セキュリティサービス部 • 国産OT-IDS「OsecT」のプロダクトオーナー 一般社団法人 セキュリティ・キャンプ協議会 理事 ◼ 略歴 • 広域イーサネットサービスの技術&商用開発 • フロー監視(xFlow)の技術開発&国際標準化 • IETF RFC 7133 Author • NTTグループ全体のセキュリティガバナンス • 東京オリパラに向けた事業インパクトベースのリスクアセスメント • 制御システムセキュリティの技術開発・サービス開発
© NTT Communications Corporation All Rights Reserved. 3 セキュリティ用途のトラフィック監視はオワコン? 昨今のサイバーセキュリティの世界では、トラフィック監視だけで対応できるは脅威は限定的
✓ 通信の暗号化が当たり前になり、トラフィックの中から正常通信/攻撃通信の見分けをつける ことが困難 ✓ 端末内部の振る舞いの監視まで行わないと何も見えない パケットヘッダレベルのトラフィック監視の併用によるセキュリティ運用高度化には価値あり ✓ 事後対応における通信フローデータを活用したネットワークフォレンジック トラフィック監視が主たる対策となりうるOTシステムのセキュリティについてお話しします
© NTT Communications Corporation All Rights Reserved. 4 Operational Technology
(OT) とは ⚫ 製造業、エネルギー、重工業、建物、公共事業、輸送、医療、放送などの産業分野において、設備・シス テムを最適に動かすための技術 ⚫ 情報技術(Information Technology, IT)と対比されることが多い
© NTT Communications Corporation All Rights Reserved. 5 OTシステム 情報系ネットワーク
制御情報ネットワーク 制御ネットワーク フィールドネットワーク DCS PLC DCS PLC 工 場 等 Sensor/ Actuator EWS Historian SW SW Mail/DNS/Web/Server PC
© NTT Communications Corporation All Rights Reserved. 6 OTシステムのサイバーリスク俯瞰図 情報系ネットワーク
制御情報ネットワーク 制御ネットワーク フィールドネットワーク 外部からの不正アクセス マルウェア感染 情報系ネットワーク経由の 不正アクセス・マルウェア感染 リモートメンテナンス等 によるマルウェア感染 従業員のセキュリティ意識 管理されていないIT機器 セキュリティポリシーの不備 可搬媒体からの マルウェア感染 ランサムウェアによる事業継続リスク セキュリティインシデント時の対応 VPNの脆弱性による 不正アクセス、マルウェア感染 VPN マルウェアの内部拡散 DCS PLC DCS PLC 工 場 等 マルウエア対策のない クローズド環境の端末
© NTT Communications Corporation All Rights Reserved. 7 OTシステムとITシステムにおける要件のギャップ 項目
制御システム(OT) 情報システム(IT) セキュリティの優先順位 追加要件 保護対象 システム更新サイクル 通信 1. 可用性(Availability) 2. 完全性(Integrity) 3. 機密性(Confidentiality) 1. 機密性(Confidentiality) 2. 完全性(Integrity) 3. 可用性(Availability) • 健康 (Health) • 安全 (Safety) • 環境 (Environment) • モノ(設備、製品)、サービス(操業) • 10~20年+ • 3~5年 • 標準通信プロトコル+独自通信プロトコル • 平文通信・パスワード等の簡易な認証 • 標準通信プロトコル • 暗号通信・暗号技術による認証有り ー • データ(個人情報等) OS更新・パッチ適用 • 一般的でない • オンラインでの定期・随時更新 ウイルス対策 • 一般的でない • 端末へのアンチウイルス、EDRの導入
© NTT Communications Corporation All Rights Reserved. 8 制御システム向けセキュリティ製品の要件 セキュリティ対策の導入によりシステムへの影響があってはいけない
既存端末へのランサムウェア対策のソフトウェア(アンチウィルスソフト、 EDR等)の導入が難しい 脅威情報が公開されないためパターンマッチ型の脅威検知が適合しにくい 機器・端末の状態を把握していない 安定稼働最優先 最新の脅威への対応 資産管理
© NTT Communications Corporation All Rights Reserved. 9 制御システム向けセキュリティ製品 OT-IDS
の特徴 ネットワーク型(端末導入型ではない) パッシブ型で検知まで (インライン型での遮断まではしない) ✓ 学習ベースの脅威検知 充実した可視化機能 IDS (Intrusion Detection System) 不正侵入検知システム → パッシブ型・・・OTへの適用事例が多い IPS (Intrusion Prevention System) 不正侵入防止システム → インライン型・・・ITへの適用事例が多い ミラーリング 安定稼働最優先 最新の脅威への対応 資産管理
© NTT Communications Corporation All Rights Reserved. 10 国産 OT-IDS
「OsecT」 OsecT(オーセクト)は、ISP/Tier1大規模ネットワークにおけるDDoS対策で培った通信フロー解析技術や 東京2020オリンピック・パラリンピック競技大会を支えた通信インフラ向けのリスク可視化技術など、NTT 研究所の技術を基にNTTコミュニケーションズが製品化したOTシステム向けIDSです。 OTネットワーク可視化 サイバー脅威の早期検知 さまざまな角度から分析した接続端末や通信をOsecT SaaS 環境のポータル画面で確認できます。 不審な端末や未知の通信などのサイバー脅威を早期に発見 し、アラートを通知します。
© NTT Communications Corporation All Rights Reserved. 11 国産 OT-IDS
「OsecT」の特徴 OsecTセンサーを工場内のスイッチのミラーポートに接続するだけで準備完了。 OsecTセンサーからOsecT SaaS環境へのデータアップロード用の無線通信回線が付 属しているため、新たなネットワーク工事は不要です。 お客様環境 スイッチ 工場A(OT環境) OsecT センサー LTE スイッチ 工場B(OT環境) OsecT センサー LTE セキュリティ担当者 データ 可視化 分析 OsecT SaaS環境 アラート通知 現状の把握 セキュア回線で データアップロード 簡単導入 セキュリティ管理不要 センサーからSaaSへの通信は当社閉域網を利用するため、 ASM (Attack Surface Management:外部から攻撃を受ける可能性のある対象領域の管理)不要です。 セキュリティ監視状況はOsecT SaaS環境のWebポータルで確認できます。遠隔地の セキュリティ担当者が各工場を一元監視することもできます。 低価格な月額料金でご利用いただけます。 ※月額料金には無線通信回線やポータルの利用料も含まれています。 SaaSによる一元管理 低価格 セキュリティ運用サポートサービス付きプランの提供を開始予定(2025年) セキュリティサポート
© NTT Communications Corporation All Rights Reserved. 12 おわりに OTセキュリティ用途のトラフィック監視はオワコンどころか今が旬です
OTネットワークの可視化とサイバー脅威検知ができる製品=OT-IDS NTT Comは国産OT-IDS「OsecT」を内製開発、展開中