FortiGuardオペレーショナルテクノロジーのセキュリティサービス
OT環境向けの特殊な侵入防止機能
検討ガイドをダウンロード お問い合わせFortiGuard OT セキュリティサービスは、製造、工場、安全、その他の OT (オペレーショナルテクノロジー) 環境におけるアプリケーションやデバイスを標的とした悪意のあるトラフィックを検出、阻止するための、専用の侵入防止システム (IPS) シグネチャを提供します。FortiGate NGFWと組み合わせることにより、オペレーションを制御または妨害しようとした攻撃者が実際に被害を引き起こす前に、悪意のあるネットワークトラフィックはブロックされます。さらに、このサービスは、ベンダーパッチが開発、デプロイされるまで、即時のセキュリティ保護を提供する仮想パッチとして機能させることもできます。
Westlands Advisory は、IT/OT Network Protection Platform Navigator 2025 で、フォーティネットを 3 回連続で総合リーダーに選定し、戦略的方向性と機能において最高位を授与しました。フォーティネットは、このレポートの開始以来、すべてのレポートでリーダーにランクインしている唯一のベンダーです。フォーティネットは、IT と OT を横断する単一のソリューションを提供し、脅威が支社、リモートワーカー、産業/OT サイトなどを標的とする場合でも、組織全体のサイバーリスクの軽減を支援する唯一の企業です。
レポートをダウンロードのFortiGuard OTセキュリティサービス は、FortiGate NGFWと組み合わせてデプロイメントされ、FortiGuard Labsの脅威インテリジェンスと新しいシグネチャのストリームを駆使して、産業用ネットワークトラフィックのパッシブなディープパケットインスペクション(DPI)を実行し、脅威を検知してブロックします。
FortiGuard OT セキュリティサービス は、一般的な OT プロトコルに準拠したシグネチャの開発により、PLC、RTU、HMI などの OT デバイスおよび関連アプリケーションを保護します。
このサービスは、パッチを待機している間に、保護されていないアプリケーションに仮想パッチを適用することができます。また、Fortinetはオートメーションおよび制御システムのベンダーと密接に連携し、彼らのプラットフォームの既知の脆弱性に対処するOT IPSシグネチャを開発しています。
FortiGuard OT セキュリティサービス(FortiGuard IPS サービスと連動)を、お客様の幅広いセキュリティインフラストラクチャ全体にデプロイメントすることで、フォーティネットは、新しい OT IPS シグネチャをほぼリアルタイムで分析、デプロイメントし、ネットワークの協調的な対応を実現します。
このワークフローをFortinetのグローバルな顧客ベース全体で行うことで、OT環境の保護をかつてない速さで加速させるネットワーク効果が得られます。
今日の産業におけるサイバー脅威は、ひとつのOT/ICS IPSが拡大するネットワークエッジを保護するために、より多くのことを実行できることを示しています。FortiGuard OT セキュリティサービスは、従来の OT/ICS IPS 機能をさらに進化させ、以下のユースケースに対応しています。
プラント、製造、施設、その他の産業ネットワークを持つ組織は、ネットワークトラフィックを大規模に分析して、OTアプリケーションやデバイスを標的とする既知の、および疑わしいネットワークベースの攻撃を検出してブロックできます。
組織は、より広範なセキュリティインフラストラクチャ全体でほぼリアルタイムで保護を加速し、新たな脅威が検出された時にさらなる感染を阻止できます。
ベンダーのパッチ作成やパッチ適用に時間が必要となり、作業が遅れた場合、組織は仮想パッチによりセキュリティのエクスポージャーの時間を短縮できます。
コアネットワーク保護
ディープパケットインスペクションを活用してトラフィックをスキャンし、脅威を検出してブロック
OTの保護
OT環境向けに設計された特殊なシグネチャセットにより、IPS保護をOTデバイスおよびアプリケーションに拡張
仮想パッチ
パッチがすぐに適用されない場合に、脆弱なOTアプリケーションをエクスプロイトから保護
協調型ネットワーク対応
調整されたネットワークアクションを通じて、新しいOTセキュリティ対策をほぼリアルタイムで展開
ライフサイクル保護
キルチェーンとMITRE ATT&CK®フレームワークの初期アクセスステージに対応