フォアスカウト セキュアリモートアクセス(SRA)
重要なCPS環境全体のエクスポージャーを軽減
リモートアクセスは業務の継続性にとって不可欠ですが、多くのCPS環境において、依然として重要システムへのアクセス経路の中で最も管理が不十分で、安全性が低いものの一つとなっています。ベンダー、システムインテグレーター、フィールドエンジニアは、業務継続のためにリモート接続を必要としていますが、従来のVPNやジャンプサーバーは、ネットワークを拡張するために設計されたものであり、通信を制御するようには設計されていません。そのため、問題が発生するまでは発見が難しく、管理も困難で、見過ごされがちな危険性が残されてしまいます。フォアスカウト SRAは、リモートアクセスを適切な管理下に置きます。
リモート運用のギャップを明らかにする4つの質問
重要システムへのリモートアクセスを制御できていますか、それとも、完全に把握・管理ができておらずリスクを発生させていませんか? 組織が4つの基本的な質問に自信を持って答えられない場合、リモートアクセスはリスクになります。
実際にどれくらいの数の接続があるのか?
リモートアクセスの全体像を把握できていますか、それとも、チームがすでに把握している接続だけを見ていますか?
実際に接続しているのは誰ですか?
共有アカウントとは別に、アクセスが開始されるとき、各セッションの実際のユーザーを確認できていますか?
どのシステムへのアクセスが許可されていますか?
ユーザーのアクセスは対象内の特定システムに限定されていますか、それとも、実際の作業に必要な範囲を超えて広いアクセス権を有していますか?
セッション開始後に何が起きていますか?
リアルタイムに何が起きているかを把握して制御できますか、それとも何が問題だったのかを知るために数時間の動画を確認しなければいけませんか?
答えるのが難しい場合は、リモートアクセス戦略を見直す時期かもしれません。
重要なCPS環境向けに設計されたセキュアリモートアクセス
さまざまなユーザー、ニーズ、運用シナリオをサポートするよう設計された、柔軟でセキュアなリモートアクセスアプローチ。
フォアスカウト SRAは、これらの質問に直接答えます。広範囲なリモート接続を、ユーザーが重要システムへどのように接続し、何にアクセスでき、セッション中に何が起こり得るかを管理する制御されたアクセスレイヤーに置き換えます。
隠れたアクセスを可視化
存在を把握していないリモートアクセスを制御することはできません。フォアスカウト SRAは、把握していない未管理の接続を明らかにし、シャドーアクセスがガバナンスの外に置かれないようにします。
ワークフロー全体を管理
リモートアクセスは単なる接続ではありません。フォアスカウト SRAは、申請、承認、期間、監査を1つの統制されたワークフローに統合することで、チームがポリシーを適用し、エンドツーエンドでコンプライアンスを支援できるようにします。
アイデンティティと信頼
認証は出発点にすぎません。フォアスカウト SRAは、アイデンティティベースのアクセスと制御・分離されたセッションを組み合わせ、アクセス開始後も重要資産を保護します。
CPSプロトコルの完全な理解
一般的なアクセスログでは、OTにおける実際の状況はわかりません。フォアスカウト SRAはリモートアクセスに業務上の文脈を取り入れることで、チームは単なる接続イベント以上の情報を把握できるようになります。
リアルタイムのセッション認識
スクリーンショットは瞬間を捉え、録画は履歴を記録しますが、フォアスカウト SRAは、ライブで何が起きているかをチームが理解できるよう支援し、必要があればすぐに対応できるようにします。
あらゆるアクセスシナリオ
さまざまなユーザー、ユースケース、運用要件をサポートし、組織がVPNやジャンプサーバーを使用しない運用への移行をサポートする、柔軟なセキュアリモートアクセスへのアプローチ。
運用の現実に沿ったアクセス
フォアスカウト SRAは、既存ハードウェア上のアプライアンス、仮想マシン、コンテナをサポートしり、オンプレミス、クラウド、ハイブリッド環境への導入をサポートします。これにより、各拠点の運用方法やアクセスを必要とするユーザーに合わせて、実用的なセキュアリモートアクセスを提供します。
- アクセスの仲介: ユーザーのエンドポイントを重要システムから分離。
- ゼロフットプリント:VPNやエンドポイントクライアントを必要とせずに、ブラウザベースのアクセスを提供。
- 迅速な導入:軽量なセットアップから、より広範なプラットフォーム機能まで対応。
- 認証情報の保管:特権認証情報をユーザーから不可視化。
- セッション監視:監督、調査、監査証跡のためにリモート活動を記録
- コンテキスト認識:リモート活動を資産、プロセス、リスクにリアルタイムで結び付け。
接続以上にSRAを管理
ここから本当の課題が始まります。全ての接続は同じではなく、全ての人を同じように扱うべきではないからです。
フォアスカウト SRAは、ベンダー、OEM、請負業者、社内チームのすべてがアクセスを必要とするOT/CPS環境向けに設計されています。多くの場合、こうした環境は分散した拠点にまたがり、稼働時間を損なうことはできず、ガバナンスを現場でその場しのぎの対応に任せることもできません。
適切なフォアスカウト SRAの道筋を選択
フォアスカウト SRAは、スタンドアロンソリューションとして、またはより広範なフォアスカウト Vistaro™プラットフォームの一部として利用できます。各オプションは異なる機能レイヤーを追加するため、組織は現在のニーズに合わせてセキュアリモートアクセスを整合させ、そこから拡張できます。セキュアリモートアクセスを、個別のシステムからプラットフォーム規模の実行へと進化させます。
フォアスカウト Vistaro™プラットフォーム内では、SRAはより広範なCPSセキュリティモデルの一部となり、リモートアクセスガバナンスを資産インテリジェンス、リスクコンテキスト、アイデンティティ、ポリシー、オーケストレーションと結び付けます。チームは、誰が接続し、何にアクセスでき、各セッション内で何が起きるかを制御しながら、アクセス判断を環境のセキュリティポスチャーに合わせることができます。
