製造ラインにおけるセキュリティ対策



製造業での利用

製造ラインにおけるセキュリティ課題

①安全が保障されていないUSBでデータをやり取りしている

社内の製造工場と研究棟や協力会社間での指示書、ログ情報などのデータのやり取りを、USBを介して行っているが、ウイルス/マルウェア混入チェックができていない。

②最新のセキュリティ対策が施されていない

セキュリティ製品と生産ラインで利用している制御系ソフトの互換性の都合で、生産ラインが停止してしまう可能性がある。そのため、新たにセキュリティ製品を入れたり更新したりすることが難しくセキュリティレベルが低くなっている。

③サポートが切れたOSを利用し続けている

OSと制御系ソフトの互換性の都合で、サポートが切れたWindowsXPなどのレガシーOSを使用し続けている工場は多く、脆弱性を狙った攻撃の危険に晒されている。また、アンチウイルス製品で対応しきれていないLinuxサーバーを利用している工場もある。

メトロ脅威対策サービスでは、これらのオフライン環境におけるセキュリティ課題に対応できるCylancePROTECTの導入支援を行っております。

メトロ脅威対策サービスでの解決

USBチェックが可能

端末にUSBを差した際にUSBチェックを実施します。端末にファイルが入ってきた瞬間にブロックすることも可能です。

運用前にバッティングチェックを実施

運用前にバッティングしないかの確認サポートが付きます。シグネチャ更新が不要なため、頻繁に更新を行う必要もありません。

レガシーOSやLinuxにも対応

レガシーOSやLinuxなど、各種OSに対応しています。現在までのOSに対応終了予定はありません。

当社には製造業に精通する知識を有する人材がいるため、生産ラインへの影響やお客様の業務の状態を考慮したご提案やサポートを行うことができます。

※メトロ脅威対策サービスについてさらに詳しくはこちら

動画(セキュリティ脅威の実態)

インターネットに直接接続できない環境での利用

企業には、直接インターネットに接続できない端末や完全オフライン端末も利用されていますが、ウイルス/マルウェアに感染する事例が発生しています。CylancePROTECTであれば、オフライン環境でもウイルス/マルウェアの脅威から保護することができます。

インターネット接続が許可されていない環境

CylanceHYBRID(中継サーバ)

課題
  • ドメイン制限などにより、外部への接続ができない
  • ネットワーク回線が細いため、各端末からのインターネット接続が禁止されている
対策
  • 中継サーバーを利用するため、エンドポイントが直接インターネットに接続できなくても利用可能
  • 各端末がクラウドに通信を一斉に行っているのではなく、中継サーバー(HYBRID)に蓄積されたポリシー情報を取得しているため、ネットワークへの負荷が軽減

完全オフライン環境

CylanceON-PREM

課題
  • 完全オフライン環境なので、クラウド系のソフトウェアを導入することができない
  • オフラインのため、管理者が各端末の状態を確認できない
対策
  • お客様が用意したサーバに仮想アプライアンスとして導入
  • クラウドやインターネットに接続することなく、セキュリティポリシー管理や、エージェント更新が可能