どこよりも詳しく、分かりやすく! Nozomi Networksを徹底解説! 工場内全資産を可視化・監視する、OT/IoTセキュリティソリューション

既存環境に影響なし
ミラーボート接続
だから
使用中も
工場設備は安全
ストレスフリーな使用感
  1. ほしい情報を高速表示
  2. 高精度なアラート
  3. 日本語のサポート
最高の能力
  1. 過去~現在を深く可視化
  2. 「全機能自社開発」で
    信頼に値するメーカー
国内製造業シェアNo.1 ※2024年メーカーによる調査

OTのこんな
お悩みありませんか?

情報システム部
工場のセキュリティを
強化したい
新しい基準や
ガイドラインに
適合できていない
スマート
ファクトリー化を
進めたい
工場
なにから手を付ければ
良いか分からない
資産管理が不十分で
脆弱性状況を
把握していない
設備の
停止リスクのある
変更は避けたい
Nozomi Networksで
まるっと解決

高度なサイバーセキュリティ
24h運用監視を一体化したソリューション。
既存ネットワークに影響なく、
即可視化できる
ことが特徴です。
日常業務の効率化とともに、
工場の停止を防ぎ、異常時の原因を特定する
ことで復帰を支援。
安定した工場運用に貢献します。

"Nozomi Networks Guardian"
主な機能6選

  1. 全資産可視化
    全資産可視化
  2. 脆弱性可視化
    脆弱性可視化
  3. 異常検知
    異常検知
  4. タイムマシン
    タイムマシン
  5. OTプロトコル分析
    OTプロトコル分析
  6. 複数拠点管理
    複数拠点管理

全ての資産を可視化

すべてのOT資産を見える化一元管理し、リアルタイムで詳細に可視化します。
これによりリスクを早期に特定し、
適切な対策を講じることができます。

基本の「アセット」を見る
自社に必要な情報をカスタム表示可能
  1. 可視化された資産、通信の情報をサマリ表示
  2. 資産をレイヤー別に情報を表示
  3. OS/ファームウェア情報を表示
  4. シリアル番号を表示
  5. 販売終了、サポート終了情報を表示
基本の「アセット」を見る
活用シーンと導入効果
計画的な工場運用が可能に
計画的な工場運用が可能に
OT デバイスの詳細な構成を含む資産管理を行うことで保守終了が迫る機器の特定のほか、PLC のスロットデバイス構成などを検出します。
さらに、アセット間通信で利用するプロトコル情報から、不要な通信の特定もできます。​
不正な動作を「もれなく」把握
不正な動作を「もれなく」把握
学習していない通信や追加されたアセットを検知し、野良/不正デバイスを発見。PLC 等の構成変更による変化も検知し、今まで通信がなかったノード間の通信や、通常と異なる動作を通知します。

脆弱性の可視化

資産の脆弱性を把握・管理することで、
対策の必要性と優先順位をスムーズに
判断できます。

各アセットの「脆弱性」を
見る
脅威の件数、スコア、リスクを一覧表示​
  1. 各アセットのスコア別脆弱性件数の割合​​
  2. アセットごとの脆弱性カウント​
  3. OS・ファームウェア情報​
  4. 資産ごとの詳細な情報の確認
  5. 統計により CPE・CVE・CWE 視点での
    脆弱性割合をグラフ化​
各アセットの「脆弱性」を見る
活用シーンと導入効果
優先度付けにより
定期業務を効率化
優先度付けにより定期業務を効率化
脆弱性対策が必要な機器や、​リスクが高い機器を把握し、優先順位をつけるための判断材料にできます。
情報を「正確に」管理
情報を「正確に」管理
受動情報収集だけでなく、​Smart Polling機能により、機器に能動的にアクセス​して、より正確な脆弱性情報を管理できます​(当社購入時に標準付属)。​

不正通信・攻撃の検知

ネットワークの 通信をリアルタイムに
可視化
し、
迅速な状況把握・問題解決を
サポートします。

​不正な通信が一目瞭然
  1. 接続試行数や再送数により​
    機器やケーブル等の不良を未然に検知​
  2. ほしい情報を自由に選択​
  3. ネットワークトポロジを作成​
  4. アセット間の通信方向​、
    プロトコルの種類​、​
    トラフィック量​
  5. プロトコルごとのコアとなる機器情報​DNSサーバ、​
    Webサーバ、ファイルサーバ、FTPサーバ
​不正な通信が一目瞭然
活用シーンと導入効果
工場の運用停止リスクを
最小限に​
工場の運用停止リスクを最小限に​
特定のプロトコルを選択することで、プレーンパスワードを利用しているアセットの発見や、インターネットへアクセスしているアセット、未学習ノードの通信を迅速に確認できます。
不正デバイス・通信元・通信先の棚卸しも可能です。
「現状の問題はどこに?」​
上層部からの急な質問に対応
「現状の問題はどこに?」​上層部からの急な質問に対応
不正なアラートを出力しているアセットから関連機器を特定し、詳細分析〜問題解決まで行えます。さらに通信のリトライも検出できるため、不具合の予兆も検出。トラフィックの多いアセットや速度の遅いアセットも可視化し、ネットワークの健全性を素早く確保できます。​

タイムマシンによる
履歴分析

2つの時点で発生したネットワーク全体の詳細な差異を可視化。​
攻撃や不具合を表示し、インシデントを
コントロールします。

アセット・ネットワークの
変化を比較
スナップショットの比較分析により、
何がどこで起こったのかを一覧表示。
  1. 指定する時点のアセット状況を確認
  2. 指定する2時点の差分比較
  3. アラート発生時の状況を即確認
  4. 変更頻度の高い情報をフィルターで
    除外し、
    ノイズを削減​
  5. スナップショットを自動取得
各アセットの「脆弱性」を見る
活用シーンと導入効果
いつどこで何が
起こったのかを知りたい
いつどこで何が起こったのかを知りたい
過去のネットワークの分析や差分比較により、状況の変化を即把握。​攻撃を受けた際にも特定のプロトコルの伝播状況を視覚化し、インシデント対応を迅速化します。
センサーからの入力がおかしい...
センサーからの入力がおかしい...
どのセンサーで、いつから状況に変化があったのか。過去と現在を比較することで、パラメータの設定変更や、不具合の発生した機器を把握できます。

OTプロトコルの
詳細分析

OT機器間の情報交換を可視化することで、通常と異なる変化を即座に検出
​システムの健全性を24時間監視し、
工場の停止を防ぎます。​

「OT機器間のやり取り」を
見る​
命令コードの具体的な値まで確認できます。
  1. やり取りされている値の最大値、最小値を表示​
  2. OTシステムに対する命令コマンド​​
  3. 値の変化の規則性/不規則性を表示​​
  4. 値の履歴を表示​​
  5. 値の変化をグラフ表示​
各アセットの「脆弱性」を見る
活用シーンと導入効果
AI解析による迅速な原因特定
AI解析による迅速な原因特定
AIにより制御システム間でやり取りしている命令コードを解析し、ベースラインを学習します。これにより、マルウェア感染に起因する通常とは異なるコードを検知しアラートを発します。
機器の故障予知で工場停止を
防止
機器の故障予知で工場停止を防止
機器の故障などによる異常動作を検知します。
機器が完全停止する前に早期発見・早期対応が可能に。

国内外複数拠点の
集中管理​

最新SaaS型ソリューションの
"Vantage"を用いて、
複数拠点間通信を統合管理できます。

「拠点間通信」を見る​
一括可視化でガバナンスを効かせられます。​
  1. AIを活用した相関分析機能
  2. タイプ別資産総数​​
  3. 各地のセンサー設置状況​​
  4. センサーの位置情報とアラートの宛先情報
  5. アセットの写真情報を自動表示
各アセットの「脆弱性」を見る
活用シーンと導入効果
国内外工場の状態を一括管理​
国内外工場の状態を一括管理​
国内外の複数工場のデータを一括管理し、
日本本社で全体の状況を簡単に確認できます。​
進化し続ける「最新機能」​
進化し続ける「最新機能」​
SaaSならではの最新機能を搭載し、​今度も拡張予定です。​
  • ・資産の写真表示​
  • ・脆弱性対応の優先度表示​
  • ・AIを活用した相関分析​
  • ・自動クエリ作成​

Nozomi Networks
製品ラインナップ

ネットワークセンサー(Guardian)

NSG-HS/NSG-Hシリーズ

モデル 説明
大規模企業向け

NSG-HS 3500/3000

  • ・ノード:300,000 - 500,000
  • ・スループット:最大6Gbps
  • ・モニタリングポート:最大16+1のモジュラー型
  • ・拡張スロット:4スロット:4x1000BASE-T|4xSFP|4xSFP+
  • ・ストレージ:512GB
  • ・フォームファクタ:1ラックユニット
  • ・最大消費電力:750W
  • ・温度範囲:0/40度
  • ・サイズ(HxWxL):44 x 438 x 600 mm
  • ・重量:18kg
モデル 説明
大規模企業向け

NSG-H 2500/2000

  • ・ノード:100,000 - 200,000
  • ・スループット:最大3Gbps
  • ・モニタリングポート:最大8+1のモジュラー型
  • ・拡張スロット:2スロット:4x1000BASE-T|4xSFP|4xSFP+
  • ・ストレージ:512GB
  • ・フォームファクタ:1ラックユニット
  • ・最大消費電力:750W
  • ・温度範囲:0/40度
  • ・サイズ(HxWxL):44 x 438 x 600 mm
  • ・重量:17kg

NS20/NS1シリーズ

モデル 説明
中規模企業向け

NS20 1000/750

  • ・ノード:10,000 - 40,000
  • ・スループット:最大1Gbps
  • ・モニタリングポート:9x1000BASE-T + 4xSFP
  • ・拡張スロット:2スロット:4x1000BASE-T|4xSFP|4xSFP+
  • ・ストレージ:256GB
  • ・フォームファクタ:1ラックユニット
  • ・最大消費電力:300W
  • ・温度範囲:0/40度
  • ・サイズ(HxWxL):44 x 438 x 501 mm
  • ・重量:16.5kg
モデル 説明
中規模企業向け

NS1 250/100

  • ・ノード:1,000 - 5,000
  • ・スループット:最大500Mbps
  • ・モニタリングポート:7x1000BASE-T
  • ・拡張スロット:2スロット:4x1000BASE-T|4xSFP
  • ・ストレージ:128GB
  • ・フォームファクタ:1ラックユニット
  • ・最大消費電力:220W
  • ・温度範囲:0/40度
  • ・サイズ(HxWxL):44 x 438 x 321 mm
  • ・重量:8.8kg

NG-500R/NS1R

モデル 説明
高耐久性環境向け
NG-500R

NG-500R

  • ・ノード:5,000
  • ・スループット:最大800Mbps
  • ・モニタリングポート:3x1000BASE-T
  • ・拡張スロット:2スロット:4x1000BASE-T|4xSFP
  • ・ストレージ:256GB
  • ・フォームファクタ:3ラックユニット
  • ・最大消費電力:115W
  • ・温度範囲:-40/70度
  • ・サイズ(HxWxL):132 x 438 x 300 mm
  • ・重量:8.5kg
モデル 説明
高耐久性環境向け
NS1R

NS1R

  • ・ノード:500
  • ・スループット:最大250Mbps
  • ・モニタリングポート:1x1000Base-T + 2xSFP
  • ・拡張スロット:なし
  • ・ストレージ:64GB
  • ・フォームファクタ:DINマウント可
  • ・最大消費電力:27W
  • ・温度範囲:-40/70度
  • ・サイズ(HxWxL):149 x 67 x 128 mm
  • ・重量:1.8kg

Virtualシリーズ

モデル 説明
仮想環境向け

V1000/750/250/100

  • ・ノード:1,000 - 40,000
  • ・スループット:最大1Gbps
  • ・デプロイ環境:VMware, Hyper-V, KVM, and XEN

ネットワークセンサー(Remote Collector)

RS1R/Virtual

モデル 説明
リモートサイト向け
RS1R

RS1R

  • ・スループット:最大50Mbps
  • ・モニタリングポート:1x1000Base-T + 2xSFP
  • ・拡張スロット:なし
  • ・ストレージ:64GB
  • ・フォームファクタ:DINマウント可
  • ・最大消費電力:27W
  • ・温度範囲:-40/70度
  • ・サイズ(HxWxL):149 x 67 x 128 mm
  • ・重量:1.8kg
モデル 説明
仮想環境向け

V1000/750/250/100

  • ・スループット:最大50Mbps
  • ・デプロイ環境:VMware, Hyper-V, KVM, and XEN

統合管理(Vantage)

Cloud SaaS

モデル 説明
マルチサイト向け
  • 主な機能
  • ・マルチサイト環境の情報一括管理
  • ・脆弱性対応優先度表示
  • ・アセットの画像表示
  • ・生成AIを用いたクエリ生成
  • ・Guardianライセンスの包含
  • 以下はVantage IQの機能
  • ・AIを用いた相関分析による深い洞察
  • ・潜在的な問題の特定
  • ・SOCアナリストの調査・対応のための情報提供

統合管理(Central Management Console)

オンプレミス/IaaS

モデル 説明
中規模環境向け
NS20M

NS20M

  • ・管理センサー:最大50台
  • ・スループット:最大1Gbps
  • ・ストレージ:256GB
  • ・フォームファクタ:1ラックユニット
  • ・最大消費電力:300W
  • ・温度範囲:0/40度
  • ・サイズ(HxWxL):44 x 438 x 501 mm
  • ・重量:16.5kg
モデル 説明
仮想環境向け

V1000/750/250/100

  • ・管理センサー:最大400台
  • ・デプロイ環境(クラウド):Amazon AWS、Microsoft Azure
  • ・デプロイ環境(仮想基盤):VMware, Hyper-V, KVM, and XEN
  • ・ストレージ:1TB以上

エンドポイントセンサー(Arc)

Arc

モデル 説明
エンドポイント向け
Arc
  • 主な機能
  • ・脅威検知と資産可視化
  • ・レガシーOSサポート
  • ・自動インストール
  • ・Windowsレジストリ監視
  • ・ユーザアクティビティ検知

ワイヤレスセンサー(Air)
★ Coming Soon!

WS20

モデル 説明
ワイヤレス環境向け
WS20

WS20

  • 対応無線周波数
  • ・IEEE 802.15.4 @ 2.4GHz
  • ・Bluetooth/Bluetooth Low Energy @ 2.4GHz
  • ・LoRaWAN
  • ・Wi-Fi
  • ・GPS
  • ・セルラー
  • ・Zwave @ 800-900MHz
Nozomi Networks
導入ディストリビューター・
各セキュリティ製品取扱店
アイディルート
コンサルティングが
支援いたします
無償PoCのご提供

お客様の検証目的に応じて導入設計を行った上で、PoCの支援を行います。
機器の貸し出しなど無償でのご対応が可能なキャンペーンを開催中です。
モニターお申し込みはこちら

アセスメントから導入までを
一括支援

お客様環境把握のためのシンプルなアセスメントの実施からネットワークの状態を把握した上で最適な構成でのシステム導入をご支援します。
設計、構築、現地導入、動作確認などNozomi Networksの知見を持ったエンジニアにてワンストップにてご支援を行います。

OT-SOCサービスのご提供

IDR社では国内ではまだ少ないOT-SOCサービスを提供しております。
Nozomi Networksのアラート調査、問い合わせ対応など、お客様のご要望に応じてカスタマイズしたサービスをご提案します。

運用、機器購入の手間がない
マネージドサービス

MSSPサービスを契約いただくことでお客様が資産を保有することなくNozomi Networksの利用ができます。機器の追加なども簡単にでき、導入、運用保守など全てのサービスを契約内で当社OT-SOCが対応します。本サービスは最短翌営業日からの利用開始が可能です。

他ソリューションとの連携

Nozomi Networks以外に制御システム間の通信防御、OTネットワークの分離、工場DX化における安全なクラウドサービスへの接続、ベンダーからのリモートアクセスなど目的に沿ったOTネットワークの設計、ソリューションのご提案が可能です。

当社のOTセキュリティスペシャリスト
CISOサービス事業部 マネージャー/
OTセキュリティスペシャリスト
新海 光一
新海 光一

<資格>
Nozomi Networks Certified Engineer(NNCE)
Nozomi Networks Security Analyst(NNSA)
Nozomi Networks Advanced Troubleshooting(NNAT)
Microsoft MCP、MPN
ITIL Fundation
TXOne Certified Solution Associate Certification
TXOne Certified Solution Specialist Certification

CISOサービス事業部 マネージャー/
OTセキュリティスペシャリスト
門脇 直也
門脇 直也

<資格>
Nozomi Networks Certified Engineer(NNCE)
Nozomi Networks Security Analyst(NNSA)
IPA プロジェクトマネージャー
IPA 情報セキュリティスペシャリスト
IPA テクニカルエンジニア(ネットワーク)
TXOne Certified Solution Associate Certification
TXOne Certified Solution Specialist Certification

【最新情報】OTセキュリティ防御サミット 2024年11月25日(月)オンライン開催 13:30~16:50【参加費無料】
×

セミナー情報