ゼロトラスト、IDMZ、そしてネットワークセグメンテーション
デジタルトランスフォーメーションにおけるセキュアな境界の重要性
エンタープライズ資産管理(EAM)やERP (エンタープライズ・リソース・プランニング)アプリケーションなどの生産性管理システムは、工場現場からのデータを必要とします。このデータは、運用効率の向上を支援します。しかし、脅威アクターは、同じ接続性を利用してネットワークに侵入する可能性があります。
産業用非武装地帯(IDMZ)と呼ばれるセキュアな境界を構築し、業務システムと生産システムを分離することは、ICS (産業用制御システム)を保護するためのベストプラクティスです。この境界は、IT部門からの侵害がOTネットワークやコントローラにアクセスするのを防ぐのに役立ちます。
IDMZに加えて、ゼロ・トラスト・マイクロ・セグメンテーションは、ファイアウォール、きめ細かなアクセスおよびアイデンティティポリシー、その他の対策を用いて、ビジネスクリティカルな資産をさらに保護します。
コネクテッドエンタープライズには、IDMZを含む包括的なネットワークセグメンテーションのアプローチと、ゼロトラストなどの戦略を産業環境に適用する方法を理解している専門パートナが必要です。ロックウェル・オートメーションは、稼働時間や生産性を損なうことなく、重要な資産を安全かつセキュアに保護するための産業専門知識を備えています。