ForescoutとNozomiの比較

 

Forescoutによる、他のソリューションでは達成できなかったセキュリティギャップの解消

エキスパートに相談

 

ForescoutがNozomiよりもお客様に選ばれる理由

OTネットワークをパッシブ監視するだけでは不十分です。お客様に必要なのは、複雑な産業環境の幅広い攻撃対象領域を詳細に監視するとともに、OTシステム以外の幅広い範囲もカバーできるテクノロジーです。Nozomiではすべてを完全に可視化できないため、潜在的な脅威が発見されないままになりかねません。Forescoutなら、問題を特定するだけでなく解決できます。

可視化を超えたインテリジェンス

ICS(産業用制御システム)環境が部門ごとにサイロ化し、管理が難しい状況下にある場合、その状況をそのままにせず、IT、IoT、OT、IoMTを対象とした包括的な資産管理インテリジェンスで、インサイトを引き出し、最適な対策を行うことが必要です。単なる資産管理に留まらず、情報に基づく意思決定、業務の効率化、セキュリティ強化の実現に向けて、戦略的に優位性を獲得しましょう。

プロアクティブなセキュリティ対応によって先手を打つ

今日のセキュリティ脅威事情において、パッシブ型のネットワーク監視のみでは十分とは言えません。さまざまな産業環境の特有な問題を解決するには、ITセキュリティとOTセキュリティをシームレスに統合した、包括的なプラットフォームが不可欠です。プロアクティブなアプローチで、深刻な脅威に発展する前に問題に対処しましょう。

ITセキュリティの工程

脅威検知は、ITセキュリティという長い工程の中の一部にすぎません。Forescoutは可視化、ネットワークセキュリティ、リスク管理、脅威対応の各機能を備えた包括的なプラットフォームで、一歩先を行くセキュリティを実現します。オーケストレーションと自動修復機能により、検知から解決まで、あらゆる段階でお客様をサポートし、万全な体制を提供します。

セキュリティ上の死角と未知の脅威

  • 狭い視野に不随する大きなリスク: Nozomiで可視化できる範囲はほぼOT領域のみに限られ、IT機器やネットワーク機器はほとんど可視化できません。そのためセキュリティ上の致命的な死角が生じ、お客様の環境下が検知できない脅威にさらされ、多くの脆弱性を抱えたままになりかねません。
  • 限られた柔軟性: Nozomiの検出機能オプションは限られているため、複雑な環境では十分実力を発揮できません。例外的な事例を管理し、正確な資産インベントリを維持するためには膨大な人の手による作業が必要です。
  • 活用しにくく、効果も限定的: Nozomiの資産情報は多くの場合断片的で活用が難しいため、情報に基づいて最適な意思決定を下すために必要な実用的なインサイトを得るには、複数のシステムを参照する必要があります。

Forescoutの強み

ForescoutによりIT、IoT、OT、医療機器など環境全体を包括的に可視化することで、環境の一部ではなく、全体を掌握できます。また、正確な資産情報を常にリアルタイムで把握でき、接続済みの全資産に関する包括的なコンテキストが得られることで、セキュリティとレジリエンスの強化につながります。これにより、可視性が高まる一方で、リスク管理の改善や業務の効率化に必要な資産インテリジェンスも得られます。

ネットワークセグメンテーションとコンプライアンスは他社製品に依存

  • トラフィックの監視だけでは不十分: Nozomiはトラフィック監視機能を備えていますが、ネットワークアクセスやセグメンテーションの機能はないため、基本的なユースケースを実装する為だけでもさまざまな設定作業が必要となります。
  • コンプライアンス上の不備が露呈: Nozomiは監視機能が不十分なため、NISTサイバーセキュリティフレームワーク(CSF)やIEC 62443などをはじめとする、主要なセキュリティフレームワークを遵守するために監視すべき重要なアセットプロパティを適切に監視できません。これは、セキュリティ対策上に大きな死角を生じさせ、全体的なコンプライアンス対策の妨げとなります。
  • ポリシーエンジンもプロアクティブな対策も備わっていない: Nozomiは信頼性の高いポリシーエンジンを備えておらず、ユースケースは事前定義されたものに制限されます。また、カスタムコンプライアンスチェックにも対応していないため、プロアクティブに脅威を管理し、セキュリティポリシーを施行することが困難です。

Forescoutの強み

ネットワークセキュリティとコンプライアンスの課題解決においてForescoutは卓越し、比類なき立ち位置にいます。ダイナミックアクセス制御と、各産業環境のニーズに合ったネットワークセグメンテーション機能を備え、全資産のセキュリティ体制とコンプライアンスをリアルタイムで常時監視することで、全Purdueレベルにわたって自動的にセキュリティポリシーを評価、施行し、見つかった問題を是正できます。Forescoutなら、一歩先をいくセキュリティの実現が可能です。

指揮なき調和のない交響曲

  • 信頼できる唯一の情報源(SSOT)の欠如: OTとIoT以外にもさまざまな産業用制御システム(ICS)環境があります。統合インターフェースで全資産を管理し、連携して修復作業を行うためには、攻撃対象領域全体を完全に可視化する必要があります。
  • 基本的な自動化: サードパーティ製品との統合には幅広い設定作業が必要です。さらに、多くの場合、十分な成果は得られず、修復にかかる時間とTCO(総所有コスト)の増大につながります。
  • スケーリングの課題: ビジネスには、拠点やテクノロジーの増減や、さまざまなユースケースにしっかりと対応できる、スケーリングが容易なセキュリティソリューションが必要不可欠です。

Forescoutの強み

なぜ、システムやサイトを問わずスムーズに拡張し、さまざまなユースケースに対応できるプラットフォームが手に入るのに、妥協する必要があるのでしょうか?Nozomiとは異なり、ForescoutはIT、IoT、OT、IoMT環境まで比類ない可視性を提供します。既存のITインフラやセキュリティインフラとのシームレスな統合により、Forescoutは対応を自動化し、脅威を軽減し、完全な可視性と完全な制御を実現します。

Forescout導入により単なる監視体制からアクションの実行へ

お客様の導入事例

欧州の大手防衛関連企業、重要製造拠点にBAS(ビルディングオートメーションシステム)向けセキュリティの展開とSOC(産業用制御システム)統合実施

このお客様は、防衛関連部品を生産する重要な生産工場のBASとICSの機能強化に向けて、eyeInspect (旧SilentDefense)を導入しました。

Forescout Nozomi
可視性 統合された資産インテリジェンス
IT、IoT、OT、IoMTなどさまざまなデバイスタイプとPurdueレベルにわたって、デバイスとシステムを完全に可視化するとともに、高度な資産管理機能とエンドポイント保護機能をご活用いただけます。
不完全な資産インベントリ
OTおよびIoT資産やシステムを重視している一方で、ITとIoMTを可視化できません。こうした対応の差により、セキュリティ体制に不備が生じる恐れがあります。
ネットワークセキュリティ 優れたネットワークセキュリティ
Forescoutは、産業環境向けダイナミックアクセス制御とセグメンテーションにより、ネットワークセキュリティ分野をリードしており、その高度な機能により、マルチベンダー環境にネットワーク制御を施行することが可能です。
基本的なネットワークモニタリング
Nozomiにはネットワークセキュリティ機能がなく、サードパーティ統合に大きく依存しています。対応しているのは基本的なNAC(ネットワークアクセス制御)とセグメンテーションのユースケースに限られ、大規模なマルチベンダー環境にデプロイされた場合、深刻な問題が生じる恐れがあります。
リスク 拡張されたリスク管理
高度なリスク管理フレームワーク、脆弱性管理機能、独自の指標や兆候を用いてサイバーセキュリティ上のリスクやエクスポージャーを特定および優先順位付けし、サイバーセキュリティリスクの露出を防ぎ、リスクを軽減することで、事業を保護し、規制を遵守します。
最低限のリスク管理
OTおよびIoTデバイスに限定した基本的なリスク管理および脆弱性管理機能のみを提供します。オープンソースデータに大きく依存しており、独自のインサイトや効果的な優先順位付けツールはありません。また、リスクやインシデントによる影響の評価、誤判定や例外事例の処理に、膨大な人の手による作業が必要になります。
脅威検知 優れた脅威インサイト
複数のデータソースに分散した情報を関連付ける高度な脅威検知機能により、信頼性の高いイベント分類が可能です。また、役割ごとに用意された専用ダッシュボードとプレイブック、最先端のインシデント管理ツールにより、ワークフローの効率化、SOC(セキュリティオペレーションセンター)アナリストの支援、脅威のトリアージと対応の強化が可能です
包括的な脅威検知
Nozomiの脅威検知および対応機能はOTシステムに限定されており、インフラストラクチャ全体に対応していません。コンテキスト情報の不足と基本的な修復手順の提示がなされないことにより、経験の浅いユーザーはセキュリティイベントの理解や優先順位付けが困難となり、対応の遅延やリスクの拡大を招くことがあります。
インシデント対応 企業のネットワーク全体を対象としたインシデント対応
Forescoutのインシデント対応機能は、既存のITおよびセキュリティインフラストラクチャを活用します。セキュリティツール、アプリケーション、インフラストラクチャ、クラウドサービスなど、多様なソースからテレメトリデータとログを収集し、攻撃の兆候を関連付け、実際に脅威を検知するとともに、対応アクションを自動化します。
インシデント対応機能の欠如
Nozomiの機能はセキュリティイベントを検知して、サードパーティ製のシステムに転送することに限られており、インシデント対応はできません。インシデントを把握して解決するには、複数のインターフェースを併用する必要があります。自動化できる対応は最小限で、幅広い微調整やメンテナンスが必要となります。

エキスパートに相談

最適なサイバーセキュリティパートナーを選ぶことで、導入後の成果を大幅に改善することができます。IT、IoT、OTの各環境における万全な保護と安心を求めるお客様に、Forescoutが選ばれる理由をご覧ください。

Forescout Dashboard Product Screenshot