今日のスマートグリッドは、接続されたインフラを利用して電力供給を最適化し、太陽光や風力などの分散型エネルギー源(DER)を統合しています。
このようなインテリジェントな接続性は、OT機器、ICSおよびSCADAネットワーク、IIoTセンサーをインターネットに晒します。
インテリジェントな変電所とクラウド接続プラットフォームは、現在、複雑に相互接続されたエコシステムを形成しており、攻撃対象領域が大幅に拡大しています。ユーティリティ環境には、特殊なプロトコルと容易にパッチを適用できないレガシー機器が含まれます。これらの環境には、ラテラル通信(East-West)を監視し、レジリエンスに必要なアセットインテリジェンスを獲得するために、ディープネットワーク可視化(タップやパケットブローカーの使用など)のような特殊なセキュリティアプローチが必要です。
エアギャップされたインフラに依存することが多かった従来のユーティリティサイバーセキュリティとは異なり、最新の電力グリッドサイバーセキュリティは、複雑に相互接続されたOTおよびIT環境を脅威や中断から保護するために、特殊な多角的なアプローチを必要とします。さらに、グリッドの信頼性を確保し、システム的な連鎖的障害を防ぐためには、セキュリティ標準およびフレームワークへの準拠が不可欠です。重要な例として、北米電力信頼度評議会(NERC)の重要インフラ保護(CIP)標準があります。
分散型エネルギーデバイスが接続された電力グリッドに統合されることで、攻撃対象領域は瞬時に拡大します。IIoTの導入が急増する中、専門家はサイバーセキュリティインフラを拡張し、組織にすべての産業デバイスに対する完全な可視性を提供しようと奔走しています。
グリッドのITおよびセキュリティチームは、IIoTをできるだけ迅速に保護するための新しい戦略を必要としています。本稿では、可視性と制御を獲得するための高レベル戦略の傾向、課題、および主要要素について考察します。
電力グリッドは様々なサイバーリスクに直面しています。以下に、グリッドの近代化が直面する様々な脅威の例を挙げます。
ソリューション概要
ソリューション概要
電力部門における運用停止のリスクは、金銭的損失をはるかに超えます。侵害された電力網は、病院の運営から交通システムに至るまで、あらゆる分野で公共の安全に深刻な影響を及ぼします。同時に、公益事業者は、自社のネットワークが防御されていることを示すために、増大するコンプライアンスおよび規制要件に直面しています。
真の重要インフラセキュリティを達成するためには、公益事業者は基本的な戦略として、より優れたネットワーク可視性と継続的な監視を必要とします。キーサイトの可視化およびリアルタイム監視ソリューションは、公益事業者がネットワークトラフィックをキャプチャ、集約、検査し、セキュリティツールが異常を特定するために必要なデータを受け取れるように支援します。堅牢な可視化アーキテクチャにより、公益事業者は以下のことが可能になります。
– ラテラルムーブメントの早期検出
– 業務を中断させる障害の防止
– 必須サービスの途切れない配信の確保
公益事業者およびその他の重要インフラの運用者にとって、自社の通信ファブリックがサイバー攻撃に対してどの程度回復力があるかを判断し、関連するリスクを軽減するための計画を策定することが喫緊の課題となっています。これは、電力網の近代化変革の下でインフラがより相互接続されるようになるにつれて、電力網部門にとって特に重要です。
キーサイトの高忠実度ネットワークエミュレーションは、サイバー攻撃を含むさまざまな運用シナリオに基づいて、ネットワーク環境の動作をシミュレートおよび予測するために使用されます。このエミュレーションはリアルタイムで実行され、接続、コンピュータ、プロトコル、ファイアウォール、およびその他の防御をモデル化します。詳細はこちら。
米国では、NERC重要インフラ保護標準が、大規模電力システム (BES) に対する厳格な保護を義務付けています。BESは、高電圧送電要素 (100キロボルト以上) と、それらの電圧レベルで接続された電力インフラを含む電力網の一部です。
対象となる公益事業者にとって、NERC CIPコンプライアンスは、大規模電力システムの信頼性を保護し、サイバーリスクを低減し、妨害行為に対する防御を強化するための必須要件です。NERC CIP要件は、公益事業者が以下のことを行うのに役立ちます。
遵守しない場合、重大な金銭的罰則が科せられます。
ホワイトペーパー
最近の規制更新により、焦点は境界防御から内部ネットワークセキュリティ監視へと移りました。
CIP-015-1基準は、高および中程度の影響を及ぼすサイバーシステムに対し、電子セキュリティ境界内での脅威の可視性を具体的に義務付けています。
これにより、電力会社は以下を行う必要があります。
NERC CIP-015-1がグリッドサイバーセキュリティ競争を急速に変化させる中、新たな基準がもたらす課題を克服するための準備態勢が問われています。このブログでさらに詳しく解説しています。
新しい北米電力信頼度協議会(NERC)の内部ネットワークセキュリティ監視基準は、グリッドセキュリティを境界防御のみから、保護された環境内での継続的な可視性へと移行させます。このホワイトペーパーでは、ネットワークの可視性が、検出、フォレンジック、および監査への準備態勢を強化しながら、組織のCIP-015-1への準備をどのように支援できるかを詳細に説明しています。
キーサイトのソリューションは、これらの厳格なグリッドサイバーセキュリティ規制を満たすために不可欠なネットワークテレメトリを提供します。
キーサイトのパッシブネットワークタップとインテリジェントネットワークパケットブローカーを使用することで、電力会社は、重要なトラフィック(暗号化されたトラフィックを含む)をキャプチャ、フィルタリング、ルーティングしてセキュリティ分析ツールに送信できます。
このパッシブなアプローチは、サイバー攻撃中のパケットドロップのリスクを低減し、侵入検知に必要な高忠実度データを確実に提供します。
キーサイトの可視化アーキテクチャは、コンプライアンスへの準備態勢を根本的に加速します。複雑な監査およびレポート作成の取り組みをサポートし、電力会社が現代の脅威に対して防御可能で回復力のある態勢を維持できるようにします。
このブログでは、さらに詳しい洞察を提供しています:セキュリティハイライト – セキュリティ規制がグリッドの安定性にどのように貢献できるか
スマートグリッドのセキュリティは、従来の電力システムよりもはるかに広大な境界を防御する必要があります。スマートメーター、接続されたフィールドデバイス、IoTセンサーの広範な使用は、数百万もの新しいエンドポイントを導入し、そのそれぞれが複数のハードウェアおよびソフトウェアの脆弱性を抱える可能性があります。
クラウド接続されたグリッド環境は、オペレーターが大量のテレメトリを処理することを可能にしますが、敵対者に新たな攻撃ベクトルを提供することで、セキュリティ状況をさらに複雑にします。
レポート
ソリューション概要
堅牢なOTセキュリティを実現するには、公益事業者は重大な盲点を克服する必要があります。境界を越える南北トラフィックは日常的に監視されていますが、攻撃者は監視されていない東西(ラテラル)トラフィックを悪用してネットワーク内を移動することがよくあります。さらに、暗号化されたトラフィックの使用が増加していることで、標準的な検出ツールから悪意のある活動が隠蔽されます。
したがって、インテリジェント変電所およびSCADAネットワークにおいてパケットレベルの可視性を獲得することは、不正なコマンドや異常な動作を特定するために不可欠です。
重要なグリッド接続資産を保護するために、公益事業者は運用環境全体でプロアクティブな脅威検出を必要とします。キーサイトの可視化ソリューションは、以下のことを実現します。
セキュアなネットワークタップとパケットブローカーを使用することで、公益事業者はライブ環境に影響を与えることなくICSトラフィックをミラーリングし、専門の脅威検出プラットフォームにルーティングできます。このアプローチにより、セキュリティチームは電力供給に影響が及ぶ前に不正アクセス、設定ミス、マルウェアを特定し、優れた運用回復力を維持できます。
ソリューション概要
ソリューション概要
ブログ
サイバーセキュリティ業界は、攻撃者がインフラストラクチャの制御を奪うこと(「pwn’ing」)や、その機会を阻止するように設計されたソリューションに焦点を当てることがよくあります。しかし、この事件では、ワイパーマルウェアを使用してデバイスを使用不能にする(「bricking」)ことで、全員から制御を奪うという妨害行為が目的であったようです。続きを読む...
ICSおよびSCADAネットワークは、発電および配電インフラストラクチャの中核を形成します。効果的なICS / SCADAセキュリティには、重要な運用を中断することなく継続的なパッシブSCADA監視が必要です。標準的なIT環境とは異なり、ICS / SCADAセキュリティには、プログラマブルロジックコントローラ(PLC)、リモートターミナルユニット(RTU)、およびヒューマンマシンインターフェース(HMI)間の独自の通信を解析するための詳細なプロトコル可視性が必要です。そのような可視性がなければ、悪意のあるコマンドが正当な運用指示として偽装される可能性があります。
この図は、キーサイトのタップとネットワークパケットブローカーが、物理および仮想OT / ICS環境全体でトラフィックを集約し、運用を中断することなくリスクを検出するために必要な可視性をForescoutセンサーとセキュリティ分析に供給する方法を示しています。
ForescoutとキーサイトのソリューションによるOTおよびICS導入の保護について詳しくは、ソリューションブリーフをダウンロードしてください。
その他のソリューション
ソリューション概要
パンフレット
ホワイトペーパー
ブログ
増大するグリッドサイバーセキュリティの脅威に直面する中、リアルタイムデータとライブネットワークトポロジを使用して完全に自動化されたシミュレーションを実行する能力は、重要な防御策となります。デジタルツインにより、グリッドオペレーターはシステムの脆弱性を特定し、新しいテクノロジーを安全にテストし、サイバー攻撃や異常事態が実際に発生する前に運用にどのような影響を与えるかを評価できます。自動化された並列シミュレーションにより、これらの仮想レプリカは、進化する脅威の一歩先を行くのに役立ちます。詳しくはブログをご覧ください。
完全なネットワーク可視性は、効果的なグリッドサイバーセキュリティの基盤です。電力網がますます分散化するにつれて、分散型電力インフラ(遠隔変電所からコアデータセンターまで)のリアルタイム監視は非常に複雑になります。
キーサイトの可視化ソリューションは、堅牢なネットワークタップを使用して、ITおよびOTネットワーク全体にわたりロスレスで帯域外のパケットレベルの可視性を提供し、電力会社が分散型インフラ全体の死角を減らすのに役立ちます。
関連製品
関連製品
従来のスイッチポートは、サイバー攻撃中に容易に過負荷になり、フォレンジックに必要な正確なパケットをドロップしてしまいます。
キーサイトのネットワークパケットブローカーは、以下の方法でこれを解決します。
このプロセスにより、ツールの過剰なサブスクリプションを防ぎ、セキュリティ分析を加速し、セキュリティオペレーションセンターに、迅速なインシデント対応とプロアクティブな脅威ハンティングサポートに必要なクリーンなデータを提供します。
このブログから詳細をご覧ください: ネットワークデジタルツインによるグリッド停止の回避
電力会社がより多くの自動化された接続技術を統合するにつれて、レガシーシステムと最新のネットワーク間のギャップを安全に埋めるために、堅牢な可視化アーキテクチャが必要とされます。
主要な脅威検出ソリューションとシームレスに統合することで、キーサイトは、インテリジェントなグリッドアーキテクチャへの移行が信頼性を損なわないことを保証します。当社の継続的な監視機能は、セキュアなグリッドモダナイゼーションを可能にします。これにより、以下のことが可能になります。
ネットワークセキュリティは、家庭、政府機関、あらゆる規模の企業にとって不可欠です。これは、ネットワークインフラストラクチャとその中を流れるデータを保護するために設計された戦略と対策です。攻撃の数と種類は膨大であり、それらから防御するために使用されるデバイスは必然的に複雑です。この資料は、ネットワークセキュリティの概要を提供し、ネットワークセキュリティデバイス、ポリシー、およびプロセスの有効性、精度、およびパフォーマンスを検証するために使用できるテスト手法を網羅しています。
再生可能エネルギー源への急速な移行は、電力グリッドのサイバーセキュリティを根本的に変えました。太陽光発電インフラ、風力発電システム、大規模バッテリー貯蔵施設の統合により、前例のない量の分散型インテリジェントエンドポイントが導入されています。
さらに、EV充電ネットワークとスマートインバーターベースのリソースの普及は、攻撃対象領域を大幅に拡大し、敵対者が電力の安定性を妨害するために悪用できる新たな脆弱性を生み出しています。
DERを保護するには、特殊なスマートグリッドセキュリティ対策が必要です。分散型エネルギーのサイバーセキュリティに関する課題は、標準化されたセキュリティプロトコルを欠く何千ものサードパーティデバイスを管理することから生じます。信頼性を確保するため、電力会社は、厳格なデバイステストと継続的な監視を推奨する、EPRI (Electric Power Research Institute)やUL (Underwriters Laboratories)によって確立されたような、進化する業界ガイドラインに準拠する必要があります。
キーサイトは、グリッドオペレーターがDERのレジリエンスを検証し、インバーターに対するサイバー攻撃をエミュレートし、再生可能エネルギーインフラのトラフィックを監視することで、最新のエネルギーエコシステムへの安全な統合を保証します。
エネルギーグリッドの保護には、実績のあるテクノロジーと業界の専門知識が不可欠です。世界中の電力会社は、複雑な分散ネットワーク全体で死角を体系的に排除する、包括的なOTおよびIT可視性に関するキーサイトの専門知識を信頼しています。
当社の堅牢なネットワークタップとインテリジェントパケットブローカーは、強力な脅威検出の基盤を提供し、セキュリティアナリストがサイバー攻撃のリスクを軽減するために必要なパケットデータにロスレスでアクセスできるようにします。
ホワイトペーパー
ホワイトペーパー
カタログ
キーサイトは、レガシーICS環境を保護しつつ、新しいテクノロジーの導入を加速するように設計された、電力会社に特化したサイバーセキュリティ機能を提供します。
堅牢なNERC CIP対応とコンプライアンス自動化から、スマートインバーターとDERのセキュリティ検証まで、当社のソリューションは、安全性を損なうことなく近代化を推進します。
キーサイトのグリッドシミュレーションソリューション、デジタルツイン、ネットワークモデリングプラットフォーム、その他のテストベッドソリューションは、エネルギープロバイダーおよび関連する利害関係者が運用レジリエンスを強化するのに役立ちます。
次世代のサイバー脅威に対して、電力会社のサイバーセキュリティ戦略を強化する準備はできていますか?
より安全で可視性が高く、回復力のある電力ネットワークを構築するために、キーサイトにお問い合わせいただくか、当社の専門家とデモを予約してください。
レガシーOT機器が最新のクラウド接続ITおよびIIoT機器に接続されているという、最新の電力網の高度に相互接続された性質が、電力網のサイバーセキュリティを極めて重要にしています。
何をお探しですか?