NTTドコモビジネスとPowder Keg Technologiesは、OT環境の資産可視化から攻撃リスクの検証までを自動化するシステムを開発しました。
両社の製品を統合し、工場やプラントなどの制御・運用環境で継続的脅威エクスポージャー管理(CTEM)を実現します。
2026年度中を目途に、製造業や社会インフラ事業者向けの法人ソリューションとして提供を開始する予定です。
記事の概要
本システムは、NTTドコモビジネスのOT向けIDS「OsecT」と、Powder Keg Technologiesの自律型ペネトレーションテストツール「MUSHIKAGO」を統合したものです。
AIの推論・自律処理能力を活用し、OT資産の可視化、脆弱性検知、攻撃検証、リスク評価を自動化します。
工場やプラントのネットワークに接続された機器を毎日自動検出し、管理者が把握しきれていない資産も可視化します。
正規の読み取り専用コマンドによるアクティブスキャンで機種やファームウェアを特定し、機器に含まれる脆弱性を検知します。
資産の可視化から脆弱性の検出・管理、ペネトレーションテストまでを一気通貫で自動実行します。
詳細なセキュリティテストで設定不備や攻撃成立の可能性を検証し、優先して対応すべきリスクを提示します。
両社は2026年度中を目途に、製造業や社会インフラを担う事業者向けに本システムを提供する予定です。
記事のポイント
- OT資産を毎日可視化: ネットワーク接続された工場やプラントの機器を自動検出し、管理対象の抜け漏れを防ぎます。
- 読み取り専用で脆弱性検知: 正規の読み取り専用コマンドで機種やファームウェアを特定し、可用性に配慮して脆弱性を検知します。
- 攻撃リスクを優先評価: ペネトレーションテストで実際の攻撃成立可能性を検証し、現場が優先すべきリスクを明確にします。
このニュースがもたらす影響
- 導入を検討する企業: 資産の把握から攻撃成立性の確認、対応優先度の判断までを連続的に行えるため、担当者は個別診断の実施よりも、検証結果に基づく対策実行へ時間を振り向けやすくなると考えられます。
- OTセキュリティ事業者: 資産可視化や脆弱性検知だけでなく、ペネトレーションテストまでをつなぐ構成が示されたことで、OTの可用性に配慮しながら検証と優先順位付けまで提供できるかが、競争軸になる可能性があります。
- 製造・インフラ事業者: セキュリティ人材が限られる現場でも運用を継続できる選択肢が増える一方、導入時には読み取り専用スキャンや自律的な検証をどの設備・時間帯で許可するか、運用ルールの整備が求められそうです。
このニュースの背景
工場のスマート化や社会インフラでのIoT、フィジカルAIの活用が進み、OT環境に接続される機器が増えています。
一方で、OT環境を狙うランサムウェアなどのサイバー攻撃が増加し、継続的なリスク管理が課題になっています。
OTでは安定稼働を優先するため、高負荷なアクティブスキャンを実施しにくく、パッシブスキャンだけでは脆弱性の検知漏れや実環境での攻撃リスクの評価が難しい状況です。
管理対象機器の増加に加えてセキュリティ人材も不足しており、継続的な運用負担を抑えながらリスクを把握する手段が必要になっています。
関連するニュース
- 伊藤忠テクノソリューションズが、AIエージェントで脅威検知から対応案提示まで自動化するSOCサービスを国内展開します。
- Powder Keg Technologiesは、NEDO採択を受け、フィジカルAI搭載ロボットの横断的なセキュリティ診断技術を研究します。
- NTTドコモビジネスら5社が、電力情報に応じてAI処理を分散する実証を始めました。
詳しい記事の内容はこちらから(引用元)
Powder Keg Technologies株式会社のプレスリリース(2026年10月2日 13時00分)NTTドコモ…
https://prtimes.jp/main/html/rd/p/000000015.000148445.html