産業用IPS・IDSとは

産業用IPS・IDSとは、製造業やインフラなどの産業向け製品に対する侵入検知ツールです。こうした産業用製品は独自のネットワークを使って制御されているものが多いものの、近年ではそういった場所にも侵入しようとするネットワーク攻撃も増えています。本ツールでは、監視対象に対して不正なアクセスや異常なパケットを検知することが可能です。IDS/IPSともに検知機能を持ってますが、IDSが管理者への通知のみに対し、IPSはネットワークを通信を遮断する防御機能も備えています。一見するとIPSの方が優れているように見えますが、通信遮断に伴う影響度も考慮しておかなくては事業運営にクリティカルとなるようなことがあるかもしれません。導入の際には、万が一の際の挙動や適応範囲などをしっかりと見定めておきましょう。

産業用IPS・IDSの定義
・システムへの侵入、ネットワークへの攻撃につながる不正なアクセスや異常なパケットを検知し、管理者に通知する
・不正や異常を検知した通信をブロックする
・上記の機能を有する製品のうち、OT(産業)向け製品として販売されている製品


産業用IPS・IDSの機能一覧


基本機能

機能 解説
不正アクセスの検知・通知 製造業の工場やインフラ設備のネットワークへの不正なアクセスや異常なパケットを検知し、管理者へ通知を行う
不正な通信をブロック ネットワークへの攻撃につながる不正な通信を遮断し、防御する


産業用IPS・IDSの基礎知識

産業用IPS・IDSとは、製造業やインフラなどの産業向け製品に対する侵入検知ツールです。こうした産業用製品は独自のネットワークを使って制御されているものが多いものの、近年ではそういった場所にも侵入しようとするネットワーク攻撃も増えています。本ツールでは、監視対象に対して不正なアクセスや異常なパケットを検知することが可能です。IDS/IPSともに検知機能を持ってますが、IDSが管理者への通知のみに対し、IPSはネットワークを通信を遮断する防御機能も備えています。一見するとIPSの方が優れているように見えますが、通信遮断に伴う影響度も考慮しておかなくては事業運営にクリティカルとなるようなことがあるかもしれません。導入の際には、万が一の際の挙動や適応範囲などをしっかりと見定めておきましょう。

産業用IPS・IDSの定義
・システムへの侵入、ネットワークへの攻撃につながる不正なアクセスや異常なパケットを検知し、管理者に通知する
・不正や異常を検知した通信をブロックする
・上記の機能を有する製品のうち、OT(産業)向け製品として販売されている製品


産業用IPS・IDSの機能一覧


基本機能

機能 解説
不正アクセスの検知・通知 製造業の工場やインフラ設備のネットワークへの不正なアクセスや異常なパケットを検知し、管理者へ通知を行う
不正な通信をブロック ネットワークへの攻撃につながる不正な通信を遮断し、防御する