ベニー・チャーニーの著書『Cybersecurity Upside Down』について詳しく知る

詳しくはこちらから
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

OT環境におけるファイル配布に潜むリスク

検証は一度だけ行われますが、リスクはデプロイの時点でファイルに付随します
著者: タオ・ヴォ、プロダクトマーケティングマネージャー
この記事を共有する

ほとんどのOT環境において、重要なシステムにファイルを取り込む際には、特定の一連の手順が踏まれます。まず、ベンダーがファームウェアを持ち込んだり、請負業者がパッチを持参したり、あるいは保守チームが設定の更新を行ったりすることから始まります。ファイルはスキャンされ、承認された後、引き渡されます。しかし、これらの手順と、ファイルがPLC(プログラマブル・ロジック・コントローラ)やHMI(ヒューマン・マシン・インターフェース)に到達するまでの間のどこかで、セキュリティチームはそのファイルの存在を完全に失念してしまうのです。

この課題に対処するために、さまざまなアプローチが採用されています。ネットワークベースのソリューションは、ITシステムとOTシステム間のファイル移動を処理し、キオスクベースのワークフローは、持ち込み地点でリムーバブルメディアを検査します。しかし、この問題の一部は依然として解決されていません。それは、ファイルが検証された後、重要なシステムへ転送されている間に、そのファイルがどうなるかという点です。

検査と執行の間に潜むギャップ

ほとんどのOT運用事業者では、堅牢な検査ワークフローが組み込まれています。一般的に、リムーバブルメディアや一時的なデバイスは、隔離されたOT環境に入る前にスキャンされ、承認記録が残されます。これらの管理措置は必要不可欠ですが、共通の限界があります。それは、「信頼すべき瞬間」が1つだけ生じてしまうという点です。

従来のOTシステムは、外部から送られてくるデータを精査するようには設計されていませんでした。PLC、HMI、および従来のエンジニアリングワークステーションは、通常、EDR(Endpoint Detection and Response)エージェントを実行したり、受信したファイルが当初の承認内容と一致しているかを確認したりすることができません。デバイスが接続されると、デフォルトでファイルへのアクセスが可能になります。

こうした制約により、重要システムにおけるファイル配布のセキュリティは、すべてのオペレーターが手動による検証手順を確実に実行するかどうかによって左右されることになる。すべてのオペレーターが、すべての拠点においてすべての手順を確実に実行することを前提とするのは、プロセス上の仮定であり、セキュリティ対策ではない。

スキャンこそが本当の問題ではなく、ファイルの整合性が問題なのです

今や、問いは「このファイルはスキャン時に問題がなかったか?」から、「重要なシステムに展開される時点で、それが依然として同じファイルであることを確認できるか?」へとシフトすべきである。

規制の厳しい業界では、承認から導入までの間にファイルに変更がないことを確認することが不可欠です。ファイルが検査ポイントを通過した後は、そのファイルに変更がないかどうかを確認する仕組みが整っていなければなりません。

OT環境においては、この問題は依然として未解決のままであり、現在のワークフローの大部分には、検証後の変更を検出する仕組みが欠けています。エラーや意図的な改ざんにより、検証後にファイルが変更された場合、OTターゲットシステムはそれを検出できません。スキャン記録は有効なままであり、承認も引き続きログに記録されます。 3日前に安全であると検証されたが、その後変更されたファイルは、3日前に安全であると見なされ、その後変更されていないファイルと全く同じように見えます。これを配布するオペレーターには、その違いを見分ける確実な方法がありません。

流通チェーン全体を通じて信頼を確立する

MetaDefender Drive™ with Smart Touchは、「Secure 」ファイルストレージを通じてこの課題に対処します。これは、ベンダーからの引き渡しからOTシステムへの導入に至るまで、エンドツーエンドのファイル信頼性を確保する、管理されたソリューションです。

ベンダーや請負業者のデバイスからコピーされたファイルは、Secure File Storage内に保存されます。これらのファイルは、MetaDefender Kiosk™による検証に合格するまで、隔離された状態で保持され、配布することはできません。検証が完了すると、安全なファイルのみが重要な環境への配布が可能となります。

Smart TouchDrive 一時的なデバイスからMetaDefender Drive へ、通常のUSB と同じようにファイルを転送できます。転送されたファイルは、デフォルトでは非表示のままになります。
コピーされたファイルは隔離されたままとなり、配布することはできません。
MetaDefender Drive Smart TouchMetaDefender Kiosk に接続しKiosk OPSWAT業界をリードする技術を用いて、安全に保管されたファイルをスキャンKiosk 。

検証は、MetaDefender Kiosk で完了するわけではありません。スキャン後にデプロイ前に検証済みのファイルが変更された場合、そのファイルは自動的にブロックされ、非表示になります。その場合、このファイルをアクセス可能にするには、再度検証に合格する必要があります。

この仕組みによりファイルの整合性が保証されるため、オペレーターが手動でこの作業を行う必要がなくなります。これにより、セキュリティモデルは「一度スキャンして配布する」方式から、「展開されるまで継続的に検証する」方式へと移行します。

より大規模なデバイスセキュリティシステムにおけるワークフロー

安全なファイル配布ワークフローは、重要な環境において組織が直面するより大きな課題に対処するものです。また、セキュリティチームには、以下の点についても実用的なアプローチが求められます:

  • OTシステムに接続する前に、外部業者やサプライチェーンから持ち込まれたデバイスをスキャンして検証する
  • 集中管理により、分散した拠点全体で一貫した検査方針を徹底する
  • オフラインにできない重要なシステムへの転送データをスキャンし、検証する
  • エアギャップ環境におけるセキュアなファームウェア配布ワークフローの管理
  • 一元化された可視性の維持と、監査対応可能な記録の管理

環境内のすべてのデバイスの検証を開始する

「MetaDefender Drive™ with Smart Touch」が、お客様の重要なインフラ環境にどのように適合するかをご確認ください。今すぐOPSWAT の専門家にお問い合わせください。

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。