このページの本文へ

55%のOT環境が4つ以上のリモートアクセスツールを導入攻撃対象領域と運用の複雑さが大幅増加しリスクが拡大、クラロティのTeam82が発見

Claroty Ltd.
2024年09月17日

  • この記事をはてなブックマークに追加
  • 本文印刷

Claroty Ltd.
クラロティのTeam82の調査により、OTの効率性向上を目指す組織は、サイバーセキュリティーリスクの過剰と運用上の負担を生み出すことを判明

拡張型モノのインターネット(Extended Internet of Things: XIoT)向けサイバーフィジカルセキュリティー企業のClaroty Ltd(本社:アメリカ・ニューヨーク州、CEO:ヤニヴ・バルディ、以下クラロティ)は、リモートアクセスツールの拡散およびそれがOT環境にもたらすリスクに関する新しいTeam82の調査レポートを発表しました。50,000台を超えるリモートアクセス対応デバイスのデータセットを調査した結果、55%のOT環境で4台以上、33%のOT環境で6台以上のリモートアクセスツールを導入しており、過剰な量の導入がされていることが示されました。


 今回の調査によると、79%の組織がOTネットワークデバイスに2つ以上の非エンタープライズグレードのツールをインストールしていることが判明しました。これらのツールは、セッション記録、監査、役割に基づくアクセス制御、さらには多要素認証(MFA)などの基本的な特権アクセス管理機能を有していません。高リスクのエクスポージャーが増加し、多数のソリューションを管理するための運用コストの追加が発生しています。

■クラロティ セキュアアクセス製品担当バイスプレジデント Tal Laufer氏のコメント
「パンデミックの発生以来、組織は従業員やサードパーティベンダーをより効率的に管理するために、リモートアクセスソリューションがますます注目されています。リモートアクセスは不可欠なものである一方で、同時にセキュリティーと運用のジレンマを生み出しています。組織がITサービスやOTリモートアクセスのためにリモートアクセスツールを利用しますが、、私たちの調査で判明したOTネットワーク内でのツールの過剰な散乱はリスクと運用の複雑さが増加するだけです」

■主な調査結果
 OTネットワークで見つかった多くのリモートアクセスソリューションはIT専用の目的で使用されるものであり、OT環境内では以下のような重大なエクスポージャーや複合的なセキュリティーの懸念を引き起こす可能性があります。

可視性の欠如:


サードパーティベンダーが独自のリモートアクセスソリューションを使用してOT環境に接続する場合、OTネットワークの管理者やセキュリティー担当者は、これらのソリューションを集中管理していない限り、関連するアクティビティを可視化することが困難です。

攻撃対象領域の拡大:


リモートアクセスツールを介してネットワークへの外部接続が増えると、セキュリティーの不備や認証情報の漏洩によりネットワークに侵入できる潜在的な攻撃ベクトルが増加する可能性が高まります。

複雑なID管理:


複数のリモートアクセスツールを使用する場合、ネットワークへのアクセス権限を持つ担当、アクセスできる内容、およびその期間に関する一貫した管理とガバナンスポリシーの策定など、より集中した管理ポリシーが必要になります。この複雑さが増すと、アクセス権限管理における盲点を生む可能性があります。

調査結果の詳細はこちらからダウンロードしてください。
「リモートアクセスの過剰な拡張問題」(英語)
https://claroty.com/resources/reports/the-problem-with-remote-access-tool-sprawl

 Gartner(R)によると、セキュリティーおよびリスク管理(SRM)のリーダーは、「組織全体のすべてのリモート接続の完全なインベントリを実施すべきです。特に現場サイトではシャドーリモートアクセスが存在する可能性が高いためです。新しいCPSセキュアリモートアクセスソリューションを導入する際に古いリモートアクセスソリューションを排除すべきです。しかし、組織は新しいソリューションを導入する際に、残されたものに注目を当てないことがよくあります。VPNの脆弱性が増加している中で、これは重要な盲点となる可能性があります。」*

*Gartner、Innovation Insight: CPS Secure Remote Access Solutions、Katell Thielemann、Abhyuday Data、Wam Voster、2024年4月18日。GARTNER は、米国および国際的にGartner, Inc. および/またはその関連会社の登録商標およびサービスマークであり、ここでは許可を得て使用されています。無断複写・転載を禁じます

 クラロティのxDome Secure Accessは、OTに特化したリモート操作機能とOT対応のセキュリティーアーキテクチャを提供し、OTデバイスとそれに接続するユーザーの両方に対する包括的な可視性を実現できます。このソリューションは、オンプレミス、またはクラウドでも導入できるため、組織がリモートアクセス管理を最適化し、総所有コストを削減できます。CPS環境が一つとして同じでないことを認識し、xDome Secure Accessは、組織の地理的な広がり、ネットワークアーキテクチャ、クラウドの成熟度に関係なく、柔軟で運用特化型のリモートアクセスを提供し、NISTやNIS2などのフレームワークへの規制準拠を可能にします。

■クラロティについて
 クラロティは、産業、医療、商業の各組織が、その環境にあるすべてのサイバーフィジカルシステム、すなわち拡張モノのインターネット(XIoT)を安全に保護することを可能にします。クラロティの統合プラットフォームは、お客様の既存のインフラと統合され、可視化、リスクと脆弱性の管理、脅威の検出、および安全なリモートアクセスなど、あらゆる制御を提供します。

 クラロティは、広範なパートナーエコシステムと受賞歴のある研究チームとともに、主要な産業オートメーション ベンダーに支えられ、採用されています。ニューヨーク市に本社を置き、ヨーロッパ、アジア太平洋地域、ラテンアメリカに拠点を置いています。
日本語公式サイト:https://claroty.com/ja
クラロティ本社サイト:https://claroty.com/

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
¥95,768
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥176,566
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
4
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
¥11,800
5
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
【整備済み品】ノートパソコン 東芝 Dynabook G83 13.3インチ FHD 軽量 Webカメラ 第11世代 Corei5-1135G7/Windows 11 Pro/MS Office 2021搭載/初期設定不要/Wifi 6/Bluetooth/HDMI/Type C/LANポート/SDカードスロット/有線静音マウス付属(メモリ8GB,SSD256GB)
¥34,880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,374
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,899
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599
8
USB Type C ケーブル【2M/2本セット】Sweguard USB-C & USB-A 3.1A USB C ケーブル【QC3.0対応 急速充電】 タイプc 充電 iPhone17 16/iPhone 15 Pro MAX, iPad Pro,Samsung Galaxy S26/S25/S24/S23/S22/S21/S20,Sony,Xiaomi,Pixel,Type-c機種対応(灰)
USB Type C ケーブル【2M/2本セット】Sweguard USB-C & USB-A 3.1A USB C ケーブル【QC3.0対応 急速充電】 タイプc 充電 iPhone17 16/iPhone 15 Pro MAX, iPad Pro,Samsung Galaxy S26/S25/S24/S23/S22/S21/S20,Sony,Xiaomi,Pixel,Type-c機種対応(灰)
¥1,099
9
Apple 11 インチ iPad (A16): 11 インチモデル、Liquid Retina ディスプレイ、128GB、Wi-Fi 6、12MP フロント/12MP バックカメラ、Touch ID、一日中使えるバ ッテリー - ブルー
Apple 11 インチ iPad (A16): 11 インチモデル、Liquid Retina ディスプレイ、128GB、Wi-Fi 6、12MP フロント/12MP バックカメラ、Touch ID、一日中使えるバ ッテリー - ブルー
¥56,364
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン