Darktrace/OT ユースケース

ICSの脅威の全容を解明する

Darktrace/OT は、既知の脅威を探すのではなく、お客様のビジネスを学習し、逸脱する異常な挙動を検知するため、お客様の ICS 環境における脅威の活動の全容を明らかにすることができます。

APT攻撃

APTは、高度でステルス性の高い脅威アクターであり、検知を回避して OTペイロードを持つ産業用システムに到達するために、ゼロデイエクスプロイトやマルウェアアプリケーションなどの様々な IT技術をブレンドすることがあります。

Darktrace は、APT の巧妙なテクニックを発見し、それに対応することで、安全性と生産工程を維持するための措置を自律的に講じることができます。

Darktrace/OTによる分析のサンプル
サイバー攻撃はそれぞれ異なりますが、APT攻撃に対処する際にDarktrace/OT が検知する可能性のある異常な活動を紹介します。
外部の稀な宛先へのビーコン活動
Anomalous IT to ICS Connection
OTデバイスからの異常な活動
OTデバイスからの稀な外部通信
異常なRDP接続

OTl環境向けランサムウェア

ランサムウェアは通常、動きが速く無差別で、OTシステムに直接的・間接的な影響を与えます。顧客注文などの重要なプロセスを制御する脆弱な IT サービスに OT システムが依存することで、生産が危険にさらされる可能性もあります。ランサムウェアが意図的に OT ネットワークを標的とし、プロジェクトファイルやバックアップを暗号化した場合、クリーンアッププロセスにはコストと時間がかかります。

Darktrace RESPOND はランサムウェアがITレイヤーに出現すると同時に、まだ生産システムから遠い段階でピンポイントに的を絞って封じ込める措置を取ります。 

Darktrace/OTによる分析のサンプル
サイバー攻撃はそれぞれ異なりますが、Darktrace/OTにおいて産業用ランサムウェアの攻撃はこのように検知されます:
OTデバイスからの異常な活動
OTによる異常なデータ転送
Unusual Data Download / Upload
SMBの不審な動き
ハイリスクファイルと異常なSMB

OTクラウド

OTクラウドおよびICSaaSの採用は、接続性と複雑性を増大させてしまうことで攻撃対象領域も拡大します。Darktrace は、IT、OT、クラウドを統合的に可視化し、組織がデジタル変革を加速させ、それに伴うリスクを軽減できるよう支援します。

また、Darktrace/CloudとDarktrace/Appを併用すると、さらに効果的です。

Darktrace/OTによる分析のサンプル
クラウドとOTにまたがるサイバー攻撃が引き起こす可能性のある異常をDarktraceが検知した実例をご紹介します。
SaaSクレデンシャル使用時の異常な外部ソース
IaaSセキュリティルール削除
ラテラルムーブメントとC2活動
アノマリーと新たなICSコマンド
複数の新たなリプログラム

アセットインベントリー

Darktrace/OTは、ネットワークトラフィックから受動的に収集された多くのネットワークやデバイスの詳細(またはオプションでスマートアクティブIDを使用)により、完全な可視化と資産の包括的なリストを提供します。

無制限の攻撃回数

対処回数は無制限

Our ai. Your data.

Elevate your cyber defenses with Darktrace AI

無償トライアルを開始
Darktrace AI protecting a business from cyber threats.