8
情報インフラおよびセキュリティサービス コネクテッドエンタープライズのためのより信頼性の高いセキュアなインフラ構築

情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

情報インフラおよびセキュリティサービス

コネクテッドエンタープライズのためのより信頼性の高いセキュアなインフラ構築

Page 2: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

成功には接続性が不可欠になっています。生の生産データにアクセスし、このデータを意思決定を円滑にする有効な情報に変換できるようにする必要があります。また、運用のより深い理解、ワークフォースの強化、資産活用の最適化、およびコラボレーションの改善に役立つスマート技術も必要です。

コネクテッドエンタープライズでは、これらすべての必要事項以上のことを実現できます。しかし、まず初めに、ビジネスを形成する資産、従業員、および情報に接続するための最新のセキュア、かつ信頼性の高い情報インフラが必要になります。

コネクテッドエンタープライズのバックボーン

「 データは新しい通貨であり、シスコ社とロックウェル・オートメーションがデータの最大限の活用をサポートしてくれています。」

デイター・ハバン氏、ダイムラー・トラック・ノース・アメリカ社CIO

お客様のインフラからパフォーマンスを開発、管理、改善するサービス当社の情報インフラおよびセキュリティサービスでは、お客様に以下のサービスを提供します。

セキュアなインフラの評価、設計、および実装

インフラの保護およびメンテナンス

ビジネス目標の達成と利益の改善に向けた、資産およびシステムのパフォーマンスを向上させるための 新しいインフラの活用

確立された指針当社のアプローチの鍵となるのは、情報技術 (IT)と運用技術 (OT)のコンバージェンス (収束 )を可能にするのを助けるConverged Plantwide Ethernet (CPwE)です。この収束されたインフラは、標準イーサネットとインターネットプロトコル (IP)技術を使用しているという特長があり、コネクテッドエンタープライズのバックボーンとなっています。

Page 3: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

「 CPwEソリューションが、ITおよび製造の共通モデルを提供し、 このニーズを解決しています。」

CPwE設計および実装ガイド

製造業は他のいかなる分野よりも多くのデータを生成します。

McKinsey&Company: Digital manufacturing: The revolution Will Be Virtualized (2015年 )

利点

• 多分野のアプリケーションの集約

• より優れた資産活用

• 共通のツールセットおよびスキル /トレーニング

• 標準的な ITセキュリティテクノロジ、 ベストプラクティス、ポリシー、および手順を採用

• シームレスな情報共有

コネクテッドエンタープライズに向けて、セキュアで堅牢、かつ未来を見据えたネットワークを構築

産業サイバーセキュリティへの予防的アプローチ一連の攻撃

受ける前 受けている最中 受けた後

資産在庫管理サービス リアルタイム脅威検出サービス バックアップおよび回復ソリューション

事故処理および対応

事故対応および障害回復計画サービス

ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ

リモートモニタおよび管理サービス脆弱性の評価とリスクアセスメント

適格なパッチ管理

ICSセキュリティゾーンおよび IDMXセグメント化産業セキュリティ 防御対策の導入

特定および保護 検出 応答および回復

評価 設計 実装 検証 モニタ

Page 4: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

インフラの開発と管理

当社は、インフラの設計、実装、および管理に必要なあらゆる支援をひとつの窓口から提供します。

ネットワークサービスは、お客様のインフラ開発プロセス のどの段階でもサポートが可能です。

• 評価 : 既存の ITおよびOT資産の状態の把握、および潜在的なパフォーマンスやセキュリティに関する問題の特定と修正

• 設計 : お客様の現在のビジネスニーズを満たし、将来的に拡張可能かつセキュアな情報インフラの構築

• 実装 : 納期およびスケジュールに沿った堅牢でセキュアなインフラの導入

• 検証 : 設置、セキュリティ、およびパフォーマンスの 要件をネットワークが満たしているか確認

• モニタおよび管理 : 稼働時間を最大化できるよう、 ネットワーク管理の複雑さを軽減

事前設計されたインフラソリューションは産業アプリケーション向けの、インフラ構築時のお客様の時間、コスト、および労力を低減するために組立てと構成を事前に行なうソリューションです。

• 当社の産業用データセンター (IDC)は、複数の オペレーティングシステムとアプリケーションに必要なすべてのハードウェアを提供するため、仮想環境への移行が簡略化され、一から設計および構築を行なう必要がなくなります。

• 産業用ネットワーク展開ソリューション (INDS 1000、INDS 2000、INDS 3000)では、既存ネットワークを拡張または新規ネットワークを実装するために、設計、立上げ、および産業環境の保護が、事前に設計されたネットワーク展開パッケージに統合されています。

• 産業用セキュリティサービスは、接続性の向上に付随するリスクを解決します。当社は、お客様のインフラをセキュアにし、知的財産や資産の保護、およびネットワーク稼働率の維持をお手伝いします。

• セキュリティ評価• 多層防御保護対策• 監視および脅威の検出 • 対応処置の計画• バックアップおよび回復

インフラ構築プロジェクトのタイムラインを

最大で50%短縮

Page 5: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

1 戦略的提携パートナ (Strategic Alliance Partners)は、Rockwell Automation®のPartnerNetwork ™ のメンバーです。

Rockwell Automation®のTechConnectSMリモート サポートにより、お客様のインフラを効率的に稼働させることが可能です。当社の認定を受けた IT担当者は産業 アプリケーションも専門としており、お客様のシステムの設置や構成、および技術的な問題のトラブルシューティングや診断も支援できます。

• 電話サポートでは、当社の製品専門家が年中無休 24時間体制で対応します。オンラインサポートでは、当社エンジニアとのチャット、有用な情報の保存、製品に関する通知の受信などが可能です。

• ソフトウェアの更新では、お客様のネットワークおよび産業用セキュリティ製品の最新のソフトウェアリリースを入手できます。

• お客様の IT資産サポートは、保証期限後のメンテナンスや、ストレージ、サーバ、およびネットワーク機器のサポートソリューションを提供します。

リモート・ネットワーク・モニタおよび分析サービスは、ネットワークの稼働時間を改善するとともに、セキュアで 堅牢、かつ回復力の高いインフラの維持を支援します。当社はお客様のネットワークのパフォーマンスをモニタし、セキュリティや資産の健全性に関する価値のある洞察を提供します。また、パフォーマンスが性能基準の許容 範囲外まで落ちるとお客様に通知される、または生産に影響を与える前に問題を直接修正するセキュアなリモートアクセスも使用できます。

産業用ネットワークのトレーニングでは、お客様の従業員が新しいインフラの開発および監視ができるように教育します。当社の戦略的提携パートナであるシスコ社 1とのコラボレーションにより、当社は作業員のニーズや習得したいスキルレベルに応じたトレーニングを提供します。

利点

• ひとつの窓口

• 実装を簡略化およびスピードアップ

• 立上げ時間およびコストを削減

• 平均修理時間 (MTTR)を短縮

• ネットワークのセキュリティおよび堅牢性を向上

• ワークフォースの知識を育成

必要な知識• 産業制御システムのネットワーク接続に関する基礎• 産業用イーサネットネットワークの基礎 (OT専門家 )

エントリレベルのスキル• シスコ社のネットワーク接続技術による 産業用ネットワークの管理

アソシエートレベルのスキル• シスコ社の技術による製造のための 産業用ネットワークの管理

必要な知識• 産業用制御システムに関する基礎

(ネットワークエンジニア )• 産業オートメーションの基礎 (IT専門家 )

エントリレベルのスキル• シスコ社のネットワークデバイスの相互接続、 パート 1

アソシエートレベルのスキル• シスコ社の技術による製造のための 産業用ネットワークの管理

OT

IT

トレーニング

トレーニング

Page 6: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

アセット・パフォーマンス・サービス

新しいインフラが稼働状態になると、資産に接続し、パフォーマンスを最適化できるようになります。当社のアセット・パフォーマンス・サービスにより、お客様の資産を監視し、可用性を向上させ、ダウンタイムが発生する前に問題を特定できます。

資産信頼性サービスは、資産内の膨大なメンテナンスデータを使用して、パフォーマンスを改善し、リスクを軽減します。当社は以下が可能です。

• 成果ベースの信頼性プログラムの策定• リスクの事前通知、デバイス変更の追跡、および メンテナンスベースの決定の合理化を行なう自動資産インテリジェンスシステムの導入

リモートモニタおよび分析サービスにより、重要な資産をモニタし、パフォーマンスに関する貴重な洞察を得ることができます。生産データ、資産の健全性と診断、およびその他の情報を活用し、より良い決定が下せます。分析によって得られる予測結果を使用してリスクを特定し、ダウンタイムを防ぐことも可能です。

予防保守サービス契約により、重要な資産を継続的にピーク効率で運用できます。ロックウェル・オートメーションは、お客様と連携して未解決のシステム障害を特定し、どのコンポーネントが修理や交換が必要かをお伝えします。これによって、時間で実施する予防保守プログラムで発生しがちな不要な修理の関連コストの削減が可能になります。

利点

• ダウンタイム発生前に問題を特定

• 資産の健全性を現場や離れた場所からモニタ

• 保守を合理化

• 資産の可用性を向上

• 収益を増加

「 ロックウェル・オートメーションの診断および信頼性担当マネージャは、まるでプロセス制御機器の心電図モニタです。」

大手石油&ガス会社

Page 7: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

「 さまざまな業界のさまざまな人が、この種の情報を運用のインテリジェンスに変換する 方法を見出すために何万時間をも費やしています。現在、当社のお客様はDRシステム から取得できるデータを活用して、長期にわたって悩みの種であったビジネスの障害を 数時間とは言わなくとも、数日で解決しています。」

グローバル製品ビジネスマネージャ、信頼性サービス、ロックウェル・オートメーション

課題• 数千台の制御デバイスからデータを収集する総合的なシステムが必要、地理的に離れた 6つの油田に拡散、運用が多様

• 手動のデータベースを使用しているが、情報が不完全であり、従来の収集方法では数世代にわたるミッションクリティカルな資産を含む大規模かつ動的な設置に対応できない

• 法人向けの SCADA監査により明らかになって信頼性の高い制御資産データの不足に関連したサイバーセキュリティのリスク

ロックウェル・オートメーションが提供したソリューション• 革新的な診断信頼性 (DR)システムにより、一元管理された情報収集、 および企業資産の継続的なモニタを実現

• PCNサイバーセキュリティ戦略の効率的な作成およびサステナビリティに必要な、総合的かつ正確な制御資産マスタ在庫を提供

• DRシステムが各資産の詳細な分析も行ない、ステータス、健全性、 パラメータ変更を確認

• セキュリティ脆弱性のスキャンを含む追跡機能を改善。例えば、システムがプロセッサ上のキースイッチのステータスを継続的にチェック。キー スイッチが開いている場合は、ハッカーがプログラミングを変更できる 可能性があり、その攻撃によってダウンタイムや生産損失を発生させ、最悪の場合は安全や環境ハザードを引き起こす可能性があった。

• デバイスが移動された、または見つからない場合、DRシステムがレポート。DRシステムが、以前はネットワーク上に存在していたデバイスが なくなったことを認識すると、例外レポートを作成。企業の作業員がこのレポートを受信し、その機器が取り外されたのか、または障害や故障なのかを確認。

お客様の成功事例

石油事業大手がサイバーセキュリティを強化し、 人件費を削減

成果• 産業用制御システムを対象とした

ISA99規格に基づく、新しい企業向けサイバー・セキュリティ・ポリシーに完全準拠

• 手動のデータベースから自動化されたリアルタイムデータ収集に移行したことで、先行保全の実施が可能 現場における人件費を削減し、石油日産量が増加

• この石油事業者は結果に満足し、DRシステムの使用を企業のグローバルスタンダードとして位置付け

Page 8: 情報インフラおよびセキュリティサービス...ネットワークインフラの設計、導入、および管理を支援する包括的なアプローチ 脆弱性の評価とリスクアセスメント

ロックウェル・オートメーションのサービスリスクの最小化。生産性の最大化。

Publication GMSN-BR003A-JA-P – January 2018 Copyright © 2018 Rockwell Automation, Inc. All Rights Reserved. Printed in USA.

お客様が抱えるビジネス課題をロックウェル・オートメーションがどのように解決するのかを詳しくお知りになりたい場合は、最寄りの正規販売代理店または当社の営業所に問い合わせるか、または rok.auto/indmaintenanceJA をご覧ください。

Power, Control and Information Solutions HeadquartersAmericas: Rockwell Automation, 1201 South Second Street, Milwaukee, WI 53204-2496 USA, Tel: (1) 414.382.2000, Fax: (1) 414.382.4444Europe/Middle East/Africa: Rockwell Automation NV, Pegasus Park, De Kleetlaan 12a, 1831 Diegem, Belgium, Tel: (32) 2 663 0600, Fax: (32) 2 663 0640Asia Paci�c: Rockwell Automation, Level 14, Core F, Cyberport 3, 100 Cyberport Road, Hong Kong, Tel: (852) 2887 4788, Fax: (852) 2508 1846

サービス内容は地域により変わることがあります。

オンデマンドサポート 統合サポート マネージドサポート

製品とアプリケーションのライフサイクルサポート

インフラの開発と管理

アセットパフォーマンス

情報インフラおよび セキュリティ

資産の最新化

アセットパフォーマンス

資産とプラントの最適化

在庫管理サービス

ワークフォースサポート およびトレーニング 人と資産の安全

能力開発

補完

最適化

修正

電気安全

危険なエネルギーの制御

機械安全

Allen-Bradley、LISTEN.THINK.SOLVE.、PartnerNetwork、およびRockwell Softwareは、Rockwell Automation Inc.の商標です。 Rockwell Automationに属さない商標は、それぞれの企業に所有されています。