悪意のあるコードや脆弱性などのさまざまなセキュリティ脅威の検出、OT プロトコル分析、ML ベースの異常制御検出
OTセキュリティ子会社「Naonworks」と初の共同開発…脅威検知技術とOTプロトコル解析機能を融合 [보안뉴스 김영명 기자] アンラボ(カン・ソクギュン代表)は、セキュリティ子会社のOTナオンワークス(イ・ジュンギョン代表)と提携し、OT可視化(オペレーショナルテクノロジー)と産業用セキュリティ・インフラ向け脅威検知監視ソリューション「CEREBRO-IDS」を開発
▲AhnLabとNaonworksが共同開発した「CEREBRO-IDS」のダッシュボード画面[이미지=안랩]
CEREBRO-IDS は、昨年 AhnLab が買収した子会社 Naonworks と共同開発し、発売した最初の製品です。 AhnLab のセキュリティ脅威検知技術と Naonworks の OT プロトコル分析技術を組み合わせることで、生産ラインや制御構造などのさまざまな OT 資産の状態を可視化し、ネットワークで発生するさまざまな異常な動作やセキュリティの脅威をリアルタイムで検出します。 OT プロトコルは、産業プラント内の機器間で情報を交換する際に使用される通信方法の規則であり、約束です。 各デバイスには独自のプロトコルがあります。
本製品は、主要な IT/OT 資産とネットワーク セッションおよびネットワーク要素の現在の状態を物理的に接続する接続方法およびモジュールであるトポロジ マップなどの埋め込み情報の可視性を強化し、 △ 悪意のあるコードの侵入など、さまざまなセキュリティの脅威を検出します、悪意のあるトラフィックと脆弱性△ OTプロトコルの詳細な分析と機械学習ベースの異常制御検出、およびサードパーティ制御プラットフォームの相互運用性などの重要な機能を提供します。
本新製品は、デジタルトランスフォーメーション(DX)などにより産業ネットワークとITネットワークの接点が増加する環境において、AhnLabの高度な脅威検知技術を適用したワクチンエンジンです。 また、機械学習技術を応用したNaonworksのOTプロトコル解析機能により、「不正な制御設定の改ざん」や「ユーザー設定ミス」などの異常行動を検知し、通知することでリアルタイムのセキュリティ監視が可能です。
CEREBRO-IDS は、可用性と効率的な運用を確保するための構成も提供します。 既存構成のネットワークを変更しないミラーリング方式により、構成の可用性を気にすることなく、さまざまな脅威やOTネットワークの異常制御を検知できます。 また、センサーごとにポリシーの設定や管理機能を提供することで、プロセスごとに異なる環境を柔軟に管理し、セキュリティ業務の効率化を図ることができます。
Naonworks の CEO である Jun-Kyung Lee 氏は、次のように述べています。街の空き状況を気にせず安全に現場を運用できる専門OT」。
AhnLab のマーケティング部門の最高経営責任者である Lee Sang-guk 氏は、次のように述べています。 「CEREBRO-IDS」とワークスのテクノロジーを組み合わせることで、さまざまな産業環境のお客様が資産とセキュリティの状態を簡単に特定して対応できるよう支援します。」
[김영명 기자(boan@boannews.com)]
www.boannews.com) 無断転載・再配布禁止>
「音楽の魔術師。邪悪なポップカルチャーの恋人。謝罪のないクリエーター。いたるところにいる動物の友達。」