CIP-015-1 への準拠を支援する方法

CIP-015-1 におけるネットワーク可視性
+ CIP-015-1に向けたネットワーク・ビジビリティ

重要ユーティリティ・グリッド・ネットワーク内におけるネットワーク・ビジビリティの強化

ペリメータ制御は依然として不可欠ですが、CIP-015-1は、攻撃者、不正アクセスを受けたアカウント、または不正なデバイスが侵入した後に、保護されたネットワーク内部で何が発生するかに対処するものです。外部ルーティング接続を持つ高影響力一括電力システム(BES)サイバーシステムおよび中影響力BESサイバーシステムの場合、要件R1では、電子セキュリティ境界(ESP)によって保護されたネットワークに対して、文書化された内部ネットワークセキュリティ監視(INSM)プロセスが義務付けられています。これらのプロセスでは、リスクベースのネットワークデータフィードを使用して接続、デバイス、通信を監視し、異常な活動を検出して評価し、次のアクションを決定する必要があります。これにより、ペリメータ(境界)のみの防御から、継続的な内部ビジビリティとエビデンスに基づく対応へと焦点がシフトします。

したがって、実用的なINSMアーキテクチャには、東西方向のオペレーショナルテクノロジー(OT)トラフィックにわたる信頼性の高いパケットアクセスと、セキュリティ分析、パケットキャプチャ、フォレンジックストレージに関連データを配信するためのスケーラブルな方法が必要です。これにより、盲点を最小限に抑え、本番ネットワークへの不要な負荷を回避し、調査用のパケット忠実度を維持する必要があります。また、異常な活動に関連するデータを、関連するアクションが完了するまで保持するR2要件のデータ保持、および収集・保持された監視データを不正な削除や改ざんから保護するR3要件にも対応している必要があります。モジュール式のビジビリティレイヤにより、ユーティリティ事業者は、トラフィックの収集および配信方法を再設計することなく、セキュリティツールを変更または追加することができます。

CIP-015-1 準拠のためのネットワーク可視化ソリューション

ユーティリティグリッド内のネットワーク・ビジビリティを強化するには、ネットワーク・パケット・ブローカーを使用して、複数のネットワークタップおよびスイッチド・ポート・アナライザ(SPAN)ポートからのトラフィックを集約し、関連するトラフィックをフィルタリング、重複排除して、セキュリティ、行動分析、フォレンジックストレージ、その他の監視システムにルーティングする必要があります。これにより、これらのシステムに、異常検知、評価、および調査のためのクリーンで関連性の高いネットワークデータが提供されます。CIP-015-1に関して、これはネットワーク・ビジビリティ・データ・プロセスをサポートします:R1.1に適したトラフィックを収集し、R1.2およびR1.3の分析に高品質なデータをフィードします。キーサイトのアプリケーション・フュージョン・プログラムは、セキュリティチームがForescout、Nozomi、Dragos、Claroty、ArmisなどのOTセキュリティおよび資産識別ベンダー、および/またはCorelightやExtrahopなどのネットワーク行動分析ベンダーのソフトウェアセンサーを、キーサイトのNPB上で直接実行できるよう支援します。これにより、ユーティリティ事業者は、キーサイトのパケットアクセスおよびトラフィック最適化を、自社のINSM戦略に最も適した分析プラットフォームと組み合わせながら、追加のセンサーハードウェアや統合のオーバーヘッドを削減することができます。

CIP-015-1向けビジビリティ・レイヤ・ソリューションのアーキテクチャ図を見る

CIP-015-1向けビジビリティ・レイヤ・ソリューションのアーキテクチャ図を見る

CIP-015-1準拠向けネットワーク・ビジビリティ・ソリューションの製品を探索する

関連するユースケース

お問い合わせ ロゴ

当社のエキスパートにお問い合わせください。

所望のソリューションを見つけるのにお困りですか?