BlackBearを選択する理由
当社のソリューションは業界標準に準拠しているうえ、世界10か所以上の専門研究所で徹底検証済みです。
貴社に寄り添い、確かな、信頼できるサイバーセキュリティを実現できるようお手伝いします。
BlackBearの一方向セキュリティゲートウェイ
- ミリタリーグレードのサイバーセキュリティソリューション。
- データダイオードによる片方向通信で物理的障壁を実現しながらも、要求応答型を要する通信に必要な付加機能を提供します。
- 最高レベルのセキュリティ保護を必要とするすべてのシステムに対して、産業自動制御システム(IACS) やOTからIT、クラウドやエンタープライズネットワーク向けのデータ通信を実現します。
- ゼロトラストセキュリティに基づき、コンテンツ分析機能を活用して検証済みの信頼できる情報のみ通過を許可します。
- 水平方向と垂直方向のデータ汚染から保護します。
当社のセキュリティソリューション「一方向セキュリティゲートウェイ」
ファイアウォールと一方向セキュリティゲートウェイとの比較
BlackBearが提供できるソリューション
比較
ファイアウォールと一方向セキュリティゲートウェイとの比較
多層防御
一方向セキュリティゲートウェイとファイアウォールの相乗効果
電力会社や水道事業体など重要インフラ施設と事業のセキュリティ対策はファイアウォールや物理的な隔離のどちらかを、又は相互補完を狙い、2方採用していますが。
ファイアウォールは、フレキシブルなコードとコンフィギュレーションの設定により、データフローを制御しますが。
コンフィギュレーションの設定に設定ミスや脆弱性が発生した場合、共通脆弱性識別子(CVE)から攻撃をされます。
物理的な隔離(エアキャップ)ソリューションはシステムと外部ネットワークを確実に分離させ、外部への通信ができない為、更新情報も随時にアップデートができません。
片方向ゲートウェイ(データダイオード)はハードウェアで強制的な隔離を行った安全なシステムが通信を提供する体制です。
予めに決められた方向にのみデータを通信させるため、脆弱性を持ったネットワークエリアを攻撃から守り切れます。
重要な設備資産、発電設備や水処理施設のようなユーティリティ設備は、通常ファイアウォールや物理的な隔離(エアギャップ)により保護されています。ファイアウォールは柔軟なコードや設定によりデータフローを制御します。しかし、設定ミスや脆弱性を伴いがちなため、一般的な脆弱性の公開によって不安定な状態になる場合があります。
Matteo Tabarelli de Fatis
国際セールスマネージャー
Matteo Tabarelli de Fatis
国際セールスマネージャー
エアギャップを導入するソリューションは、システムを外部ネットワークから完全に隔離するため、データを外部に送信できなくなりますが、リアルタイムの情報更新も制限されます。
Matteo Tabarelli de Fatis
国際セールスマネージャー
Matteo Tabarelli de Fatis
国際セールスマネージャー
一方向ゲートウェイ(データダイオード)は、ハードウェア隔離機構によって物理的に実行され、ネットワーク間に100%の機密性とセグメンテーションを提供します。データダイオードは、あらかじめ定義した方向にのみデータを通過させるため、特に脆弱なネットワークセグメントに対してはセキュリティ施策の強化につながります。予めに決められた方向にのみデータを通信させるため、脆弱性を持ったネットワークエリアを攻撃から守り切れます。
Matteo Tabarelli de Fatis
国際セールスマネージャー
Matteo Tabarelli de Fatis
国際セールスマネージャー
比較
ファイアウォール
データダイオード
実装方式
ソフトウェアベース
ハードウェアベース
レイテンシ
ルールの数に基づく
低遅延から通常の遅延
IP情報セキュリティ
ネットワークプロキシ
プロトコルプロキシ
経路制御可能性
ルーティングテーブル
事前設定が可能
システム更新
定期的な更新が必要
ほとんど更新不要
データ侵害リスク
High
Low
外的脅威からの保護
貴社の設備資産、サブネットやシステムを、IT、インターネット、クラウドを問わず上流で発生するあらゆるサイバー攻撃やランサムウェアから保護します。
ネットワーク内部の脅威からの保護
当社の特許技術により、IACS/OTから発生する隠れた故意の脅威が業務に水平方向に、そしてIT側で垂直方向に拡散するのを遮断します。
新たな脅威からの保護
当社独自のゼロトラストのアプローチを活用して、更新を必要とせず、あらゆるウイルスやランサムウェア、まだ存在しない脅威からも貴社を保護します。
異常を発見して通知
当社の特許技術は、FPGAを介して脅威を遮断するだけでなく、無効なパケットをそのまま貴社SOC(セキュアオペレーションセンター)に分析用に転送します。
ラストワンマイルのセキュリティを実現
堅牢なVPNとMACsec暗号化への対応により、当社のソリューションの上流から発するすべての通信にラストワンマイルの新たなセキュリティレイヤを追加します。
0
年+
産業ネットワーク分野での経験と実績
0
つ+
国際的に求められた複数のOTサイバーセキュリティラボにより侵入テストの検証済み
0
か所
海外拠点
0
名+