IoTセキュリティは、エンドポイントの検知と対応(EDR)やエンタープライズモビリティ管理(EMM)が、急速に拡大するエッジコンピューティング基盤の課題に対応する領域です。企業の攻撃対象領域が拡大するなか、IoTは、組織が防御の準備を十分に整えられていない新たな攻撃ベクトルとなっています。
モノのインターネット(IoT)デバイスは、明日の家庭や工場、企業プロセスを支えるスマートな消費者向けおよび業務向けシステムです。年末までに、IoTデバイスの総導入数は350億台を超え、2025年には550億台に達する見込みです。
企業はこの変化を認識し、デバイス管理とエンドポイントセキュリティの機能に投資する必要があります。2016年には、IoTエンドポイントセキュリティソリューションに9,100万USドルが投じられました。5年後、その額は産業IoT(IIoT)、医療モノのインターネット(IoMT)、産業用制御システム(ICS)などの分野の成長に伴い、IoTセキュリティは事業継続、脆弱性管理、脅威の修復において、今後も重要であり続けます。
本記事では、主要なIoTセキュリティソリューション、現在提供されている商用機能、関連するリスク、IoTベンダーを選ぶ際に組織が考慮すべき点を解説します。
ジャンプ先:
主要なIoTセキュリティベンダーとソリューション
Armis
2015年に設立されたArmis Securityは、現在の企業インフラ向けにエージェントレスのIoTセキュリティを提供することを専門としています。Armis Platformは、数十億台のデバイスを行動分析し、その情報をArmis Device Knowledgebaseに提供します。同ナレッジベースは、IoTデバイスのトラフィックにおける異常を監視し、管理者に警告します。Armis Standard Query(ASQ)を利用すれば、運用担当者は、管理対象・対象外のデバイス、アプリケーション、ネットワークについて、脆弱性、サービス、ポリシーを検索・調査できます。企業がIoT導入に伴うリスクをますます引き受けるなか、Armis Asset Managementは、ハイブリッドインフラ全体のデバイスを可視化する同社の別ソリューションです。
Armisのソリューションには、サイバーセキュリティ資産管理、OTセキュリティ、ICSリスク評価、ゼロトラストなどが含まれます。Armisは2020年1月、Insight Partnersに10億USドルで買収され、SentinelOne、Perimeter81、Mimecast、Tenableなど、Insight傘下の他のサイバーセキュリティ子会社に加わりました。
Armisの機能
- 既存インフラにシームレスに統合できる、エージェントレスのパッシブ監視
- モデル、IP/MACアドレス、OS、ユーザー名など、デバイスに関する詳細なコンテキスト情報
- 脅威インテリジェンスフィードによる検知・対応機能
- IoT、産業用、医療用、アプリ、クラウドなど、多様なデバイスの監視
- ポリシー違反に手動または自動で対応するための組み込みプレイブック
詳しく読む: 新たなTCP/IP脆弱性がIoTおよびOTシステムを露呈
Broadcom Symantec
IT大手としてのネットワークインフラとサイバーセキュリティの実績を考えれば、Broadcom SymantecがIoTセキュリティ市場でもリーダーであることは驚きではありません。SymantecのIntegrated Cyber Defenseセキュリティバンドル(XDR、SASE、ゼロトラストを含む)には、IoTデバイスの監視と保護に必要なすべてのツールが含まれています。
Broadcomは、製品製造を手がける組織向けに、組み込みIoTセキュリティ用のロケーションハブマイクロコントローラーとSystem-on-a-Chip(SoC)システムも提供しています。IoT導入によるリスクに明確に対応するSymantec ICS Protectionは、組織に強制適用ドライバー、高度なML、脅威インテリジェンスを提供します。一方、Symantec CSPはアプリケーションの許可リスト化、システム強化、エクスプロイト対策の手法を提供します。
Broadcomの機能
- シームレスなOTA(無線)管理を実現する組み込みIoTセキュリティ
- 数百万件のIoTイベントを処理する強力な分析エンジン
- ハイブリッドインフラ全体の管理対象・対象外デバイスをサポート
- クラウド、API、アプリ、デバイス、ネットワークなどのIoTパフォーマンスを監視
- エンドポイントのポリシー設定とプロビジョニングに活用できるグローバル脅威インテリジェンス
Cisco
企業向けネットワークベンダーのCiscoは、2019年にフランスのIoT企業Sentryoを買収し、Cyber Visionとしてブランドを刷新することで、産業セキュリティの未来に向けて大きく踏み出しました。この買収による相乗効果として、Ciscoの既存のセキュリティスタックに加え、適応型エッジ監視アーキテクチャを通じてICSネットワークを最適に可視化できるようになりました。Cyber Visionに加えて、Cisco IoT Threat Defenseにはファイアウォール、アイデンティティサービスエンジン(ISE)、セキュアエンドポイント、SOARも含まれます。
Ciscoの産業向け脅威防御戦略は、組織によるリスク評価、システム間の関係の特定、ゼロトラストを実現するためのマイクロセグメンテーションの導入を支援します。セキュリティ管理者は、IoTおよびOTのセキュリティイベントに必要なコンテキストを得て、既存のポリシーを活用できます。今月初めに発表された2021年第4四半期版のForrester Wave for ICS Security Solutionsでは、CiscoがICS/OTセキュリティ業界の首位に位置付けられました。
Ciscoの機能
- 産業用資産、通信パターン、アプリフローをリアルタイムで可視化
- SOCプラットフォーム、SIEMおよびSOARシステムとのシームレスな統合
- ハードウェアとソフトウェアの脆弱性を検知し、対応するためのアラート
- 組み込み機器、または帯域外のSPAN収集ネットワークとして導入可能
- 挙動のコンテキストを把握するためのディープパケットインスペクション(DPI)
Cradlepoint
2006年の創業以来、Cradlepointは主要なWAN、エッジネットワーキング、クラウドソリューションプロバイダーへと成長し、2020年9月にはEricssonに11億USドルで買収されました。アイダホ州ボイシを拠点とする同ベンダーのIoTソリューションはNetCloud Serviceの一部であり、エッジトラフィックとIoTサービスを管理するWebベースのプラットフォームと、LTEおよび5G対応のワイヤレスエッジルーターを提供します。
NetCloud for IoTは、リモート管理、動的ルーティングプロトコル、ゾーンベースのファイアウォール、エッジ環境を保護するための拡張性を提供します。Cradlepointは、医療機器やスマートビルディングからキオスク、デジタルサイネージまで、あらゆるIoTデバイスに対応しています。
Cradlepoint NetCloud for IoTの機能
- アカウント、グループ、デバイス、使用状況、分析情報を可視化するダッシュボード
- WAN最適化、フェイルオーバー、ロードバランシングを提供する接続マネージャー
- 静的ルートとポリシールート、トラフィックステアリング、IP検証に対応するルーティング機能
- IPv4およびIPv6、Quality of Service(QoS)、IPパススルーモードをサポート
- インバンドおよびアウトオブバンド管理、地図上のロケーションなどの高度なツール
詳しく読む:5Gのサイバーセキュリティリスク――その制御方法
Entrust
分散型テクノロジーソリューションで50年にわたる経験を持つEntrustは、証明書発行、ID管理、そして政府、銀行、企業から世界的に信頼されるデジタルセキュリティシステムの市場リーダーです。Entrust IoT Securityは、同ベンダーが提供する業界で高く評価された公開鍵基盤(PKI)ソリューションを基盤としています。Entrust PKIには、デジタル証明書をきめ細かく管理するCertificate Hub、証明書の発行・管理を外部委託できるManaged PKI Services、企業ID管理を自動化するEntelligence Security Providerが含まれます。Entrustは、IoTデバイスを導入する企業や産業組織が事業継続に必要とする機密性の高いトランザクションを保護できます。
Entrustは包括的なデバイス管理製品を提供するほか、エッジデバイス管理に特化した製品としてIoT Identity IssuanceとIoT Identity Managementを展開しています。これらのエージェントベースのソリューションは、新しいIoTデバイスを迅速にオンボーディングして設定し、アプリ、ユーザー、機器間の安全な通信を実現します。
Entrustの機能
- リモートロケーションから証明書を管理できる使いやすいポータル
- 鍵の履歴、バックアップとリカバリ設定などへのアクセス
- 最新のセキュリティ要件に対応した、安全で自動化された更新・アップグレード
- 主要なエンタープライズモビリティ管理(EMM)ソリューションとの互換性
- 暗号化、デジタル署名、認証など、管理されたIDセキュリティ
Forescout
創業から20年を経たForescoutは、一般にEnterprise of Thingsと呼ばれるIoTおよびOTシステムの監視、分析、保護における業界リーダーです。ForescoutのIoT Securityソリューションは、ゼロトラスト原則の価値を認識し、特定のネットワークセグメントにマイクロペリメーターを確立するとともに、難読化技術や、ユーザーのきめ細かな権限とアクセスを実現します。
ゼロトラスト業界の新興リーダーであるサンノゼを拠点とする同ベンダーは、管理対象外のサービス、医療モノのインターネット(IoMT)デバイス、IP接続されたすべてのシステムを含むハイブリッドインフラ全体のリスク管理を支援できます。同ベンダーがどれほど成長したかを示す例として、Forescoutは昨年、プライベートエクイティ企業に19億USドルの評価額で買収されました。
Forescout IoT Securityの機能
- 動的な行動ベースのポリシーにより、ネットワークセグメント単位でIoTデバイスをプロビジョニング
- 物理または仮想のIP接続デバイスをすべて検出できるエージェントレス監視
- 1,200万件を超えるデバイスリスクプロファイルを備えたForescout Device Cloudへのアクセス
- IP接続された物理マシンと仮想マシンをすべてリアルタイムで検出
- レプリケーション用の構成管理データベース(CMDB)を自動化
Fortinet
Fortinetは、FortiGuard IoT Serviceによってサイバーセキュリティの最新領域に取り組んでいます。FortiGuard IoTはエンタープライズ規模の処理能力を備え、毎日、数千台の新規および既存デバイスから12億件のクエリを処理します。既存のセキュリティスタックを基盤とするFortinetのエッジリスク対策は、次世代ファイアウォール(FortiGate)とNAC(FortiNAC)を軽量なSaaSソリューションに統合しています。LAN Edgeを利用すれば、組織はエッジネットワークを強化しながらSD-WAN戦略を実装できます。
FortiNACは同ベンダーのゼロトラストアクセスソリューションであり、エージェントレススキャン、マイクロセグメンテーション、デバイスのIDを特定するための多様なプロファイリング手法を提供します。Fortinetは、IP対応デバイスがもたらす分散型の脅威を管理するため、IoTセキュリティにファブリックベースのアプローチが必要だと強く考えています。
Fortinetの機能
- インフラ全体のアプリ、ユーザー、デバイスを簡単かつ自動的にオンボーディング
- ユーザーとデバイスのプロファイリング、および安全でないデバイスの拒否
- 150社のベンダーに対応し、ネットワークデバイス設定に柔軟性を提供
- 物理、仮想、クラウドシステム向けの業界をリードするNGFW
- FortiGuard Labsの脅威インテリジェンスと調査結果にアクセス
JFrog
エンドツーエンドのDevOpsソリューションに関して、JFrogは約10年にわたり注目を集めてきたベンダーです。夏にVdooとUpswiftを買収したことで、イスラエル系米国ソフトウェアライフサイクル企業である同社は、新たなDevSecOpsソリューションとしてIoTデバイスを継続的に更新・保護できます。JFrogはアプリケーションとサービスのライフサイクル全体を可視化し、エッジトラフィックとマシンに対応するセキュリティ戦略を自動化できます。
JFrog Platformは、すべての依存関係を記録し、アーティファクトをビルドし、リリース管理の詳細を保持するユニバーサルバイナリリポジトリを基盤としています。この基盤により、ますます複雑化するソフトウェアデプロイメントを管理するための高可用性とシームレスなマルチサイトレプリケーションが実現します。セキュリティとコンプライアンスのため、JFrogはサードパーティ製およびオープンソースソフトウェアを分析するソフトウェア構成分析(SCA)を提供しています。これは、既存インフラにシームレスに統合できる完全なREST APIとともに、主要なすべてのパッケージタイプをスキャンできます。
JFrogの機能
- オンプレミス、クラウド、マルチクラウド、ハイブリッドの各デプロイメントをサポート
- アーティファクトのメタデータを設定し、名前、アーカイブ、チェックサム、プロパティで検索
- Go、Docker、Python、npm、Nuget、Mavenなどのパッケージタイプをインデックス化・スキャン
- バグの修正を警告・通知する脆弱性インテリジェンス
- JFrog Research & Developmentチームによる24時間年中無休のサポート
詳しく読む: 主要なアプリケーションセキュリティベンダー
Overwatch
増加するIoTデバイスを総当たり攻撃、サーバーアプリケーションの脆弱性、権限昇格から守るため、OverwatchはThreatWatchソリューションを通じたIoTセキュリティを専門としています。ノースカロライナ州リトル・スイス発の同ベンダーは、SD-WANとエッジ接続の時代に対応するため、2015年に創業しました。Threatwatchは、ネットワークデバイス向けのセキュリティ管理分析、脅威の監視・解決機能、すべてのアクティブな接続を示すビジュアルマップを組織に提供します。
デバイス向けのOverwatchエージェントは、エッジに導入されるセキュリティ監視ソリューションです。Threatwatchプラットフォームと通信し、管理者にリアルタイムのトラフィック分析を提供します。管理者はアクティブな接続を可視化し、必要に応じて再起動やデバイスのロックなどの修復措置を実行できます。
Overwatchの機能
- エージェントとデバイスを一元管理できる使いやすいWebインターフェース
- エクスプロイトをブロックできる、軽量で目立たず、十分な耐性を備えたエージェント
- APIによる、デバイスエージェントへのリアルタイムの脅威評価・緩和情報の伝達
- 分析、データストレージ、評価への管理者アクセス
- 特定の基準に基づき、IoTデバイスとクラスターのセキュリティポリシーを設定
Palo Alto Networks
Palo Alto Networksは、世界で最も革新的なサイバーセキュリティベンダーの1社であり、そのIoT戦略も例外ではありません。Palo AltoのNetwork Security部門の一部として、同ベンダーはIoT Security Lifecycleによってエッジ管理に取り組んでいます。すべての組織は、IoTリスクを理解、評価、緩和し、既知の脅威を検知して異常に対応する必要があります。PANのIoTセキュリティフレームワークには、エンドツーエンドの可視性を実現するEDR、ZTNA、脆弱性管理、資産管理、NACが含まれます。
同ベンダーに組み込まれたプレイブックにより、管理者は、リソースを大量消費するAPI主導の統合やチケット作成の手動プロセスといったIoTセキュリティリスクを即座に解決できます。単一のプラットフォームで、PANが提供する監視、防止、対応の機能に対抗するのは困難です。
Palo Alto Networks IoT Securityの機能
- NAC、SIEM、ITSMなど既存のITシステム向けの事前構築済みインテグレーション
- 機械学習とテレメトリによるリスク評価・修復の情報提供
- 容易に導入できる軽量なクラウド提供型セキュリティサービス
- ゼロトラストインフラを構築するためのNACまたはNGFWの実装
- IT、IoT、OT、Bluetoothデバイス向けの調査・脅威対応を強化
PTC
PTCはコンピューター支援設計(CAD)および製品ライフサイクル管理(PLM)ソフトウェアを長年提供してきた企業です。創業から約40年を経た現在も、拡張現実(AR)やIIoTソリューションなどの最新技術で産業界のニーズに応えています。PTCは、ThingWorx Industrial IoT Solutions Platformをツール一式またはスタンドアロンソリューションとして、IoTセキュリティ向けに提供しています。
KepwareおよびThingWorx Kepware Serverを通じて、組織は通常、特殊なプロトコル内に分離されているOTシステム、設備、プラントに安全に接続できます。管理者は、ユーザーロールに基づいてアクセス権と権限を割り当て、ファイアウォールポリシーを設定できます。PTCのソリューションは、ハイブリッド、クラウド、オンプレミスシステムを導入・管理するために必要な可視性と柔軟性を提供します。
PTC ThingWorxの機能
- リモート資産監視、アラート、トラフィックとシステムの傾向分析
- IoTアプリケーションの導入向けに事前構築されたアプリと開発者ツール
- パフォーマンスの監視・管理によるリアルタイム分析
- マシン間(M2M)の接続、ロジック、通信機能
- レガシー産業システムがもたらす非効率性やリスクを緩和
Trustwave
シカゴに拠点を置くTrustwaveは、マネージドセキュリティサービスプロバイダー(MSSP)で、毎日数十億件のセキュリティイベントを記録しています。創業から20年を経た同サイバーセキュリティベンダーは、グローバルに事業を展開し、検知と対応を管理し、セキュリティシステム、コンプライアンス、アプリケーション、データベースを管理する専門知識を有しています。
Trustwaveは、デバイスを監視するために必要なソフトウェアとアプリケーション、そしてハードウェアまで保護範囲を広げる組み込みコンポーネントを、導入担当者とメーカー向けのIoTセキュリティとして提供しています。導入担当者向けサービスでは、組み込みシステムの検証を目的としたマネージドIoT監視とマネージドセキュリティテストを提供しています。製品開発者とメーカーは、インシデント対応を含むIoT製品テストを実施できます。
Trustwaveの機能
- ペネトレーションテストにより、アプリ、サーバー、IoT、クラウドの脆弱性を調査
- すべてのIP対応デバイスをスキャン・追跡し、適切なアクセス制御を実現
- 組織のIoTシステムと関連データを管理するための個別対応
- マネージドかつ自動化されたコンプライアンス機能による運用レジリエンス
- Trustwave SpiderLabsの脆弱性、脅威、エクスプロイトの専門家にアクセス
IoTセキュリティソリューションとは?
IoTセキュリティソリューションとは、エッジデバイスを監視し、脅威をプロアクティブに検知して、修復を促進するために使用されるソフトウェアと組み込みツールです。そのため、現在のIoTセキュリティソリューションは、スタンドアロン型とバンドル型のプランを組み合わせたものであり、接続されたデバイスとネットワークを保護するために、EDR、暗号化、IAM、EMMなどの既存ツールを含んでいます。
IoTデバイスとは?
IoTとは、相互に通信できるすべてのデバイスを指す広義の名称です。多くの場合、固有のIDを持ち、セキュリティ機能を含め、運用目的以外のコンポーネントはほとんど備えず、近距離で通信します。このため、複数の組織が新世代のIoTデバイスにセキュリティを組み込む一方で、エージェントベースのソフトウェアを提供してIoTデバイスを監視・保護するベンダーも存在します。
IoTデバイスの例としては、ほとんどのコンシューマー向けスマートシステム、自律型の機械や車両、オフィス機器、多種多様な医療機器などが挙げられます。
IoTセキュリティソリューションを選ぶ際の考慮事項
- ソリューションは、IoTデバイスとアクセスを重要なセグメントからどのように分離するか?
- 安全なトランザクションに利用できるプロトコルとツールは何か?(TLS、暗号化、Auth0)
- 露出に対処するための、組み込みまたはビルトインのIoTセキュリティ要件があるか?
- 管理者は、管理対象外のデバイスやユーザーに対してどのようなポリシー制御を設定できるか?
- ソリューションは、PKIやコード署名のような安全な認証情報を発行・管理できるか?
- ソリューションの運用担当者は、新しいデバイスを識別、分類、プロビジョニングできるか?
- ソリューションは、デバイス間の信頼をどのように確立するか?(鍵の注入やHSMなど)
IoTセキュリティソリューションの機能
- ネットワークスキャン、デバイスの識別、アクティブな接続の検出
- ユーザー、データ、デバイス、場所などを特定してリスクカテゴリーを識別・評価
- 脅威インテリジェンスにより、マルウェアの状況と利用可能なパッチを把握
- ポート、サーバー、IoTデバイス間のネットワークセグメントを分離するセキュリティゲートウェイ
- 個々のデバイスまたはデバイスクラスターの異常な挙動に対するベースライン対応
- ハイブリッドインフラ全体でデバイスとアクセスの種類に応じたポリシーを定義・適用
- 新しいIoTデバイス向けのオンボーディング、設定、脅威対応ポリシーを自動化
- 安全な認証情報とアクセスを付与するための証明書の発行・管理
IoTデバイスの保護は発展途上のサイバーセキュリティ分野であるため、上記のリストがすべてを網羅しているわけではありません。また、複数のベンダーがIoTセキュリティの課題に独自のアプローチで対応しています。
IoTデバイスのリスクと脆弱性
他のデバイスや組織のより大きなIT環境から分離されていたセンサー、ドアベル、プリンターなどのIoTデバイスが、現在では侵害のリスクにさらされています。適切なセグメンテーションにより、組織はIoTデバイスへのアクセスがより大きな問題に発展するのを防げますが、脅威アクターがそのデバイスや同様のデバイスをボットネット攻撃に利用するのを阻止することはできません。
IoTデバイス管理に関連して特定されたその他のリスクには、次のようなものがあります。
- デバイスのセキュリティまたはデータ保護機能が不十分
- 追加のセキュリティソフトウェアを追加できない
- 持続的な脅威から容易にアクセスされる安全でないインターフェース
- 不十分なパスワード保護により、デフォルトの認証情報が変更されない
- 信頼性の低いパッチまたは更新メカニズム
- IoTデバイスのインベントリが存在しない、または不十分で、IoTトラフィックを監視できない
- エッジシステムのIoTセキュリティ管理スキルにおけるギャップ
- IoTシステムとOTシステムの管理が分断され、データサイロが生じる
IoTセキュリティはなくならない
IoTデバイスの普及により、次世代のIT環境を保護するには、IoTに特化したセキュリティ戦略とソリューションが必要になります。IoTデバイスを積極的に導入している組織は、安全でないエッジデバイスのセキュリティリスクを認識し、慎重に進める必要があります。
組織は、管理対象のIoT資産を可視化し、そのリスクプロファイルを作成して十分な保護を適用し、未知の脅威がないかIoTトラフィックを監視する必要があります。サイバーセキュリティの他の多くの領域と同様に、可視性は行動と戦略の指針となります。つまり、IoTセキュリティソリューションの選定や戦略の策定に先行して取り組むことが、不必要なリスクを回避するうえでより大きな価値を持つのです。
X embed
The S in the IoT stands for Security.
— Oleg Šelajev ???? (@shelajev) November 10, 2016





