多層防御 (セキュリティ)


: Defense in depthInformation AssuranceIA



defense of depth IT CNDcomputer network defense


  • コンピューティング環境(Computing Environment)
  • エンクレーブ境界(Enclave Boundary)
  • ネットワーク環境(Networking Infrastructure)
  • 支援・保守環境(Supporting Infrastructure)

産業システムの多層防御

編集

産業システムのICS-CERTでは、以下のような多層防御を提案している[1]

項目[2] 対策例[2]
リスク管理 脅威の特定

リスクの把握

資産一覧の作成・メンテ

サイバーセキュリティアーキテクチャ 標準・推奨策

ポリシー

手順

物理セキュリティ 現場機器のロックダウン

制御センターへのアクセス制御

リモート拠点のカメラ監視、アクセス制御、塀

ICSネットワークアーキテクチャ 共通のアーキテクチャ毎でのゾーン分け

DMZ

仮想LAN

ICSネットワーク境界セキュリティ ファイアウォール・一方向ゲートウェイ

リモートアクセス・認証

ジャンプサーバ・ホスト

ホストセキュリティ パッチ、脆弱性管理

現場機器

仮想マシン

セキュリティ監視 IDS

セキュリティ監査ログの取得

セキュリティインシデント・イベント監視

ベンダ管理 サプライチェーンマネジメント

マネージドサービス・アウトソーシング

クラウドサービスの活用

人的セキュリティ ポリシー

手順

訓練・意識向上

脚注

編集

関連項目

編集

外部リンク

編集