オペレーショナルテクノロジーの補完コントロールについて
OT 環境での補完コントロールは、脆弱性によってもたらされるリスクにすぐにパッチを適用できない場合の代替セキュリティ対策です。
OT 環境では、システムはインフラストラクチャや本番プロセスにおいて重要な役割を果たすため、更新のためにオフラインにできないことがよくあります。補完コントロールにより OT 環境が保護され、パッチやハードウェアの交換などの永続的なソリューションを使用して脆弱性が完全に修正されるまでリスクが軽減されます。
次の表は、補完コントロールがリスクの軽減に役立つ特定のシナリオを示しています。
| ユースケースシナリオ | 補完コントロール |
|---|---|
| プログラマブル ロジック コントローラー (PLC) への不正アクセス。 |
|
| ヒューマンマシンインターフェイス(HMI)パネルのバッファオーバーフロー |
|
| PROFINET に対する中間者攻撃 |
|
| SCADA システムでのサービス拒否 (DoS) |
|
| エンジニアリングワークステーションでのマルウェア感染 |
|