二―ズ
導入効果
大容量の天然ガスパイプラインは、非常に揮発性が高く、その距離は数千kmに及びます。パイプライン沿いのガス輸送ステーションにはガスアナライザとPLCが装備され、サイトデータをリモートのSCADAシステムに伝送します。 このシステムは、リモートのガスアナライザのデータ収集のために公衆ネットワークを利用し、ガスステーションとコントロールセンタ間のセキュアなトンネルを必要とします。パイプラインは、この機に便乗したフィッシングやシステムへの侵入を目的としたサイバー攻撃から強力に保護されたセキュアな監視およびコントロールシステムを導入する必要があります。
このプロジェクトでは、パイプラインに沿ったガス輸送ステーションがMoxaの508Aマネージドスイッチを使用して、ガスアナライザとPLCをリモートSCADA システムに接続されています。ローカルのセキュリティとデータの完全性を確保するためにMoxaの G903 (ギガビット容量の産業用 VPN ルータ) が輸送ステーションと中央 SCADA システム間の高度なセキュアな VPN トンネルを構築するために使用されました。G903 ルータには、ネットワークアドレス変換 (NAT) ファイアウォールと VPN クライアントを備え、内部 LAN 上のデバイスを不正アクセスから保護するだけでなく、パブリックネットワークを通してリンクするリモートステーションとのセキュアな通信も維持します。
二―ズ
導入効果
石油/ガス業界の大手企業は、自社のパイプライン監視ソリューションのために産業用サイバーセキュリティを強化したいと考えていました。
この場合、会社は、IEC 62443規格に従ってシステムを保護するための対策を講じる必要がありました。まずは、徹底的な多層防御戦略を立てることでした。これは、1つの侵害がネットワーク全体を晒さないように多くの場所でネットワークを防御するものです。セキュリティ機能が強化されたデバイスを配置することは、安全なネットワークを構築するための最初のステップとなりました。以前は、データを集約してコントロールセンターに送るためにフィールドサイトでアンマネージドスイッチを導入していました。しかし、アンマネージドスイッチは、業界で要求されるマネージド機能およびセキュリティ機能がありません。このような状況下では、オペレーターがフィールドサイトでスイッチのステータスの監視およびネットワークのセキュリティのファーストレイヤーを構築することは非常に困難です。そのため、Moxaは、フィールドサイトの産業用ネットワークで産業用マネージドイーサネットスイッチにアップグレードすることを推奨しました。これは、会社のセキュリティポリシーに完全に準拠した高度なセキュリティ機能を備えているためです。
強化されたセキュリティ機能には、ユーザー認証、データの保全性と機密性、ネットワークアクセスと認証、脆弱性マネージメントなどがあります。
ユーザー認証
デバイスへのログイン時にユーザーIDを確認する
データの保全性と機密性
コンフィギュレーションとマネージメントの実行時にデバイスへのコネクションを暗号化する
ネットワークアクセスコントロールおよび認証
ネットワークへのアクセスが許可されているデバイスの確認およびその情報を他のデバイスに伝達する
脆弱性マネージメント
デバイスサプライヤーが報告された脆弱性に対応するための明確なプロセス
さらに、Moxaは、ネットワークのステータスの概要を把握するために、MXview 産業ネットワークマネージメントソフトウェアの導入を会社を推奨しました。MXview セキュリティビューは、ネットワークオペレーターに対してフィールドサイトに導入されている各デバイスのセキュリティステータスの表示を提供する可視化ツールです。
下記よりお問い合わせいただくとセキュリティチェックシートをダウンロードできます!
フォームが表示されるまでしばらくお待ち下さい。
恐れ入りますが、しばらくお待ちいただいてもフォームが表示されない場合は、こちらまでお問い合わせください。