モノのインターネット(IoT)デバイスが急速に増加している。実際、調査によると、少なくとも290億台のIoTデバイスが2030年までにインターネットに接続される見込みだ。この成長を後押ししているのは、5Gなどのテクノロジーが生み出す可能性である。しかしその一方で、企業にとってはセキュリティ上の悪夢も生み出している。
企業がIoTデバイスやシステムを導入すると、サイバー攻撃の可能性が高まる。ハッカーはIoTデバイスの脆弱性を悪用して企業ネットワークに侵入し、機密データを盗み出せる。
ネットワークを安全にし、データを保護するため、企業はIoTセキュリティソフトウェアの導入を急ぎ、IoTセキュリティのソリューションやサービスに投資している。その結果、世界のIoTセキュリティ市場は急速に成長しており、Fortune Business Insightsによると、2028年までに207.7億米ドルを超え、予測期間中の年平均成長率(CAGR)は32.3%に達すると予想されている。
IoTセキュリティソフトウェアとは
IoTセキュリティソフトウェアは、デバイス、ネットワーク、データを不正アクセスやサイバー脅威から保護する。こうしたソリューションには、デバイス認証、暗号化、ネットワーク監視、攻撃の可能性を知らせるリアルタイムアラートなど、さまざまな機能がある。
IoTセキュリティシステムはユーザーデータを保護し、脅威に対する最新の防御を提供する。そのため、デバイス同士が通信でき、ユーザーは安全にデータへ接続して管理できる。
IoTセキュリティ技術は常に変化し、新たな業界の要求に適応しているため、組織は安全なネットワークを構築できる。これらの製品は他のITセキュリティソフトウェアと同じように機能するが、IoT管理ツール向けに特化して作られている。
こちらも参照:主要なIoTデバイス
IoTセキュリティ企業・サービスのトップ
AWS IoT Device Defender
IoTセキュリティ分野の主要企業の1社がAmazonのAWS IoT Device Defenderだ。このサービスは、予期しない挙動を継続的に監視し、セキュリティの脆弱性を検出し、認証と通信のポリシーを適用することで、IoTデバイスを保護・管理する。AWS IoT Device Defenderには、ユーザーがデバイス構成を簡単に監視・管理できる集中監査ツールも用意されている。
主な機能
- 監査:AWS IoT Device Defenderには、IoTデバイスと関連リソースをAWSのセキュリティベストプラクティスに準拠させるセキュリティ監査ツールがある。複数のデバイスが同じIDを使用していないか、あるいは1台のデバイスが他の多数のデバイスのデータを読み取り・更新できてしまう過度に広い権限のポリシーがないかなどをチェックする。構成に準拠していないものが見つかった場合、AWS IoT Device Defenderは是正措置のために報告する。これにより、IoTの導入環境を安全かつ準拠した状態に保てる。
- ルール検出:AWS IoT Device Defenderでは、不正アクセスや予期しないデータ変更など、潜在的なセキュリティ脅威を検出するカスタムルールを定義できる。これらのルールはスケジュールに沿って実行できるため、潜在的な脅威を定期的に監視でき、問題が検出された場合にユーザーへ通知するアラートも設定できる。
- ML検出:カスタマイズ可能なルール検出機能に加え、AWS IoT Device Defenderは機械学習(ML)ベースの異常検出機能も提供する。この機能はIoTデバイスの異常な挙動を特定し、予測できないリスクに対する追加の保護を提供する。
- 軽減措置:脅威が検出されると、AWS IoT Device Defenderはあらかじめ設定された軽減措置を自動的に実行できる。特定された悪意のあるデバイスからの通信をブロックしたり、そのデバイスによるAWS IoT Coreリソースへのアクセスを取り消したりする措置などがある。
- アラート:AWS IoT Device Defenderでは、検出された脅威やデバイスのオフライン化など、さまざまなセキュリティイベントに対する通知を設定できる。アラートはAmazon Simple Notification Service(SNS)またはAWS IoT Events経由で送信でき、他のセキュリティ監視・通知システムとの統合も容易だ。
- メトリクス連携:AWS IoT Device Defenderでは、AWS IoT Device ManagementのFleet Hubとの連携により、IoTセキュリティのメトリクスを可視化・監視できる。これにより、IoT導入環境をより包括的に監視・分析できる。
主なメリット
- 他のAWSサービスとの容易な統合
- 自動化された異常検出と軽減措置
- 優れた分析機能
- 異常検出を改善する機械学習
- 強力な監査機能
料金
料金は従量課金制に基づく。最低料金や必須のサービス利用料はないが、監査機能と検出機能は別々に課金される。監査機能の料金も別途設定され、1カ月間にアクティブだったデバイスプリンシパルの数を基準とする。料金はAWS料金計算ツールで見積もれる。
McAfee Embedded Control
このIoTセキュリティプラットフォームは、デバイスメーカー向けにハードウェアとソフトウェアを組み合わせた保護を提供するとともに、エンタープライズレベルのネットワークセキュリティも提供する。McAfee Embedded Controlは、強力な認証、アクセス制御、データ暗号化によって、デバイスとネットワークを潜在的な脅威から確実に保護する。
主な機能
- システム整合性の保証:McAfee Embedded Controlは、デバイスコードを保護して整合性を保証し、不正な変更や改ざんを防ぐ機能を提供する。外部と内部の脅威防御によってこれを実現する。外部脅威防御では、承認済みのコードだけが実行され、改ざんを防止するとともに、何者もメモリに不正なコードを注入できないようにする。内部脅威防御では、コードがメモリ上で実行されている間の不正な変更を防止する。
- 高度な変更管理:McAfee Embedded Controlは高度な変更管理機能を提供し、デバイス上で新規または変更されたソフトウェアのインストールと実行をきめ細かく管理・制御できる。これにより、不正または悪意のある可能性があるコード変更を防ぎ、IoTデバイスの整合性を維持する。
- リアルタイムのクローズドループ監査・コンプライアンス:このIoTセキュリティソリューションは、さまざまな規制要件への準拠を支援するリアルタイム監査を提供する。また、準拠しない変更が発生した場合に是正するクローズドループシステムも備えている。
- 低い運用オーバーヘッド:McAfee Embedded Controlは運用オーバーヘッドを低く抑えるよう設計されており、ソリューションの導入と管理を容易にする。
主なメリット
- 強力な認証とアクセス制御
- 優れたコンプライアンス機能
- 低い運用オーバーヘッド
- 高いマルウェア検出率
- VPNやパスワードマネージャーなど、ベンダーが提供する付加価値の高いセキュリティ製品
料金
McAfee Embedded Controlの料金は一般公開されておらず、ベンダーに問い合わせる必要がある。
こちらも参照:IoTの6つの課題と解決方法
Mbed OS
Arm Mbed OSは、デバイスメーカー向けに設計されたオープンソースのIoTオペレーティングシステムで、プラットフォームセキュリティアーキテクチャ(PSA)に基づくIoTデバイスセキュリティフレームワークを備えている。Armは、認証制度を確立するため、複数の試験機関、セキュリティコンサルタント、その他の組織と協力してきた。また、Trusted Firmwareプロジェクトを通じて、PSAのroot of trustのリファレンスソフトウェア実装も提供している。
主な機能
- Arm Mbed TLSとSecure Partition Manager(SPM):Mbed OSは、Secure Sockets LayerおよびTransport Layer Security(SSL/TLS)ライブラリであるMbed TLSという形で、安全な通信スタックを提供する。また、Secure Partition Managerも含まれており、安全なパーティショニングと分離によって、1台のデバイス上で複数のアプリケーションを安全に実行できる。
- 強化されたクラウドサービス:ArmはAWS、Microsoft Azure、Google Cloudと協力し、Mbed OSで利用するクラウドサービスを強化している。これにより、IoTデバイスの安全な通信と管理が可能になる。
- 堅牢な通信スタック:Mbed OSは、Bluetooth Low Energy、Thread、LTE-Mなど、IoTデバイス向けのさまざまな通信スタックを提供する。これらにより、各種ネットワークへ安全に接続でき、それぞれの技術における最新規格にも対応できる。
- 安全なファームウェア更新:Mbed OSはファームウェアの安全な無線(OTA)更新を提供し、承認済みで信頼できる更新だけをデバイスに適用できるようにする。
主なメリット
- オープンソース
- 安全な通信やOTA更新を含む強力なセキュリティ機能
- 幅広い接続オプションに対応
- 整理されたディレクトリ構造とビルドシステム
- 多様なオンラインオープンソースミドルウェアソリューション
- 新しいプラットフォームとの容易な統合
- Mbedエコシステムにおける異なるソフトウェアスタック間の相互運用性
料金
Mbed OSはオープンソースで、無料で利用できる。ただし、ArmのMbed Enabledプログラムを通じて、有料のプライベートサポートパッケージを利用できる。
Google Cloud IoT Core
Google Cloud IoT Coreは、世界中に分散する数百万台のデバイスを安全に接続・管理し、データを取り込むためのフルマネージドサービスだ。IoTデバイス群のセキュリティを確保するためのさまざまな機能を提供する。
主な機能
- デバイス管理:Google Cloud IoT Coreでは、リモートでのデバイス設定やソフトウェア更新など、数百万台のデバイスを簡単にオンボーディングして管理できる。
- エンドツーエンドのセキュリティ:このサービスは、デバイス固有の認証情報の自動プロビジョニング、デバイス認証用の業界標準TLSプロトコル、Cloud IoT Coreの認証機能によるアクセス制御など、さまざまなセキュリティ機能を提供する。
- 統合分析:Google Cloud IoT Coreは、データ分析や機械学習に向けて、BigQueryやDataflowなどの他のGoogle Cloudサービスとシームレスに統合できる。
- スケーラビリティ:このサービスは数百万台のデバイスを容易に管理できるよう拡張できる設計で、IoTソリューションの拡大に合わせて成長できる。
主なメリット
- 他のGoogle Cloudサービスとのシームレスな統合
- 強力なセキュリティ機能
- 容易なデバイス管理
- 多数のデバイスを処理できるスケーラビリティ
料金
Google Cloud IoT Coreの料金はデバイス単位かつ月単位で設定され、無料枠では最大500台のデバイスと月間100万メッセージを利用できる。データストレージとアプリケーションプログラミングインターフェース(API)呼び出しには別途料金がかかる。
Azure Sphere
Azure SphereはMicrosoftが提供する、MCU(マイクロコントローラー)搭載IoTデバイスを安全に接続・管理するためのソリューションだ。セキュリティと接続性を中核に据え、組織はIoT向けの低価格なインテリジェント製品やエクスペリエンスを迅速かつ効率的に開発できる。
主な機能
- チップからクラウドまで安全なインテリジェントデバイス:Azure Sphereは、ハードウェア、ソフトウェア、クラウドベースのセキュリティソリューションを組み合わせてデータを保護する。認証済みのガーディアンモジュールによって、既存のデバイスをクラウドに接続できる。開発キットを使ってAzure Sphereを新しいデバイスに組み込むことで、導入を開始できる。このソリューションは、産業用IoTソリューションの開発・展開向けに、安全で信頼できるプラットフォームも提供する。
- 多様なデバイスカタログ:主要な半導体メーカーが提供する、Azure Sphere認証済みのさまざまなチップやモジュールを利用でき、多様なIoTソリューションを構築できる。
- OTA更新:Azure Sphereには自動OTA更新機能が組み込まれており、デバイスを常に最新のセキュリティ機能とパッチで保護できる。
- IoTプラットフォームサービスとの相互運用:組織は、デバイス接続を管理するAzure IoT HubやIoT Central、複雑な産業用IoTデータストリームを分析するTime Series Insightsなど、他のMicrosoft AzureサービスにIoTソリューションを簡単に接続できる。
主なメリット
- ハードウェアからクラウドまで、あらゆるレベルで強力なセキュリティ機能を提供
- MCU搭載デバイスに幅広く対応
- 他のMicrosoft Azureサービスとのシームレスな統合
- 活発なユーザーコミュニティ
- 容易なセットアップとインストール
料金
Azure Sphere MCUの料金は、MCUの種類によって異なる。例えば、ベンダーの料金表によると、MediaTek MT3620 ANは、すべてのライセンス、更新、サポート、セキュリティサービスを2031年まで含む物理チップで、8.95ドル未満となる。ベンダーがMCUの新しいラインアップを追加すると、その機能やメーカーの要件により、現在の料金も変わる。
FortiNAC
FortiNACはFortinetのソリューションで、可視化、制御、自動化を通じて企業ネットワークへのアクセスを管理・保護する、ゼロトラスト型のネットワークアクセス制御(NAC)ツールだ。このツールにより、企業ネットワーク上のIoTデバイスをより詳細に可視化できる。
主な機能
- エージェントレススキャン:FortiNACは、ソフトウェア(エージェント)をインストールせずにIoTデバイスをスキャンでき、時間とリソースを節約する。これは、医療機器など、エージェントのインストールが現実的でない場合があるIoTデバイスに特に有効だ。
- 17種類のプロファイリング手法:FortiNACは、MACアドレス、DHCPフィンガープリンティング、IEEEのメーカーOUIなど、さまざまな手法を使ってIoTデバイスを正確にプロファイリングできる。
- 簡素化されたオンボーディング:FortiNACには、ユーザーが自ら登録するポータルが用意されており、ITスタッフによる手作業を最小限に抑えながら、IoTデバイスをネットワークに簡単に登録してオンボーディングできる。
- マイクロセグメンテーション:FortiNACでは、デバイスのネットワークアクセスを必要なネットワーク資産だけに迅速かつ簡単に制限できる。これにより、ラテラルムーブメントを防ぎ、IoTデバイスが侵害された場合の影響を抑えられる。
- マルチサイトのスケーラビリティ:FortiNACは複数の企業拠点に対応し、すべての拠点と数百万台のデバイスを可視化・制御するための一元管理インターフェースを提供する。
主なメリット
- IoTデバイス向けの効果的なエージェントレススキャン
- 複数の手法による正確なプロファイリング
- 容易な導入と管理
- 大規模なマルチサイト企業向けのスケーラビリティ
料金
FortiNACの料金はベンダーのWebサイトで簡単には確認できないが、見込み顧客は無料デモに申し込み、営業サポートに問い合わせて料金情報を入手できる。
Entrust IoT Security
Entrust IoT Securityは、マシンとユーザーのID管理を利用し、あらゆる規模のITデバイスとOTデバイスの保護を支援する。エンタープライズグレードの暗号技術によって、接続されたIoTデバイスに固有のデジタルIDを割り当て、さまざまな業界のIoT環境全体にエンドツーエンドの信頼チェーンを構築するソフトウェアプラットフォームだ。
主な機能
- IoT ID発行:Entrust IoT Securityを使うと、組織はIoTデバイスのIDを確立し、認証とアクセス制御のための認証情報を安全にプロビジョニングできる。
- IoT ID管理:このプラットフォームには、発行済みのすべてのデバイスIDを一元的に監視するダッシュボードがあり、失効や更新にも対応する。
- IoTセキュリティ分析:このツールは、IoTデバイスの挙動とネットワーク通信をリアルタイムに可視化・分析し、脅威の検出と防止を支援する。
- IoTリモートアクセス:このソリューションでは、IoTデバイスへの安全なリモートアクセスが可能で、遠隔管理と保守を支援する。
主なメリット
- ID・アクセス管理を重視
- デバイスIDを容易に監視できる一元管理ダッシュボードを提供
- リアルタイムのセキュリティ分析
- ソフトウェアのOTA更新
- IoTデバイスとクラウド間のエンドツーエンド暗号化
料金
Entrust IoT Securityの料金はベンダーのWebサイトで簡単には確認できない。関心のある顧客はベンダーに問い合わせて見積もりを取得する必要がある。
こちらも参照:デバイス管理に適したIoTプラットフォーム
IoTセキュリティ企業の選び方
IoTセキュリティ企業の選定は、難しい作業になり得る。市場には新しいベンダーが数多く存在し、誰を信頼すべきか判断するのは難しい。調査を行い、適切な質問をすることが重要だ。
IoTセキュリティ企業を選ぶ際に確認すべき点は、次の4つだ。
- 経験と評判:IoTセキュリティの世界では、経験が極めて重要だ。これは新しく複雑な分野であるため、サイバーセキュリティにおける長年の技術経験を持つベンダーが必要になる。試行錯誤の途中にある企業のモルモットになることだけは避けたい。
- 使いやすさ:使いやすさも重要だ。頭を悩ませたり手間をかけたりせずに、アカウントをセットアップして管理できる必要がある。ユーザーインターフェースは直感的で、プロセスも適度にわかりやすいものが望ましい。
- コスト:どのようなベンダーを選ぶ場合でも、コストは常に考慮すべき点だ。注意を怠ると、コストがすぐに制御不能なほど膨らむ可能性がある。事前に料金を確認し、何かに契約する前に詳細をすべて書面で入手しておくことが重要だ。
- サポート:ベンダーの都合ではなく、必要なときにサポートを受けられることを確認する。問題は時折発生するため、迅速かつ効率的に解決できるベンダーが重要だ。電話、メール、チャットなど、24時間365日のサポートとオムニチャネルの選択肢を提供するベンダーを選ぶとよい。
全体として、決定を下す前に各ベンダーのメリットとデメリットを慎重に比較することが重要だ。IoTセキュリティではリスクが大きく、自社を保護し、新たな脅威から安全に守ってくれるベンダーを選ぶ必要がある。
こちらも参照:エッジコンピューティング企業トップ
IoTセキュリティツールの機能
IoTセキュリティソフトウェアは、ネットワークとデバイスを保護するさまざまな機能を提供する。具体的には次のとおりだ。
- 最新のIoTデバイスとテクノロジーへの対応:IoTセキュリティソフトウェアは、最新のデバイスとテクノロジーに対応するため、常に更新される。これにより、新しいデバイスが追加されたりテクノロジーが変化したりしても、ネットワークの安全性を維持できる。
- デバイス間通信とユーザーアクセスに対する堅牢なセキュリティ:IoTセキュリティツールはデバイス間の通信を保護し、不正なユーザーによる機密データへのアクセスやデバイス機能の変更を防ぐ。また、デバイスへのユーザーアクセスも制限し、承認されたユーザーだけがデバイス設定を変更したりデータを取得したりできるようにする。
- 包括的な認証対策:IoTセキュリティプラットフォームは、デバイス認証と管理者認証の両方に対応する。これにより、信頼できる個人またはデバイスだけがネットワークにアクセスでき、不正アクセスを防止できる。
- リアルタイムアラート:IoTセキュリティソフトウェアは、通信の中断や不正アクセスの試みなど、潜在的な脅威をリアルタイムで通知する。これにより、セキュリティ担当者は問題に迅速に対処し、攻撃が成功するリスクを軽減できる。
- ソフトウェア更新:IoTセキュリティソリューションは、新しいバージョンが利用可能になるとソフトウェアを自動更新し、ネットワークを最新の脅威から確実に保護する。
こちらも参照:デジタルツインを利用したIoTの推進
IoTセキュリティのメリット
保護
IoTセキュリティソフトウェアの最も重要な機能の1つが保護だ。すべてのデバイスや機械がもともとインターネット接続を想定して設計されているわけではなく、パスワード保護や暗号化などの基本的なセキュリティ機能を欠いているものも多い。そのため、機密情報を容易に入手できるハッカーから攻撃を受けやすい。
IoTセキュリティソフトウェアは、攻撃から保護するために必要なセキュリティ機能をデバイスに追加できる。さらに、IoTセキュリティツールは、組織が悪意のあるトラフィックをブロックし、脅威を検出し、データ侵害から復旧するのにも役立つ。IoTセキュリティソフトウェアを利用することで、組織はインターネット接続デバイスがもたらす増え続ける脅威から、デバイスとデータを保護できる。
管理
セキュリティに関して、モノのインターネットは独自の課題をもたらす。数百台のデバイスがネットワークに常時接続されていると、すべてを把握するのは難しい。そこで役立つのがIoTセキュリティ管理ソフトウェアだ。
すべてのデバイスのインベントリを維持し、アクセス権を管理することで、組織は承認されたデバイスだけがデータにアクセスできるようにできる。また、デバイスが不要になった場合や不正なデバイスが現れた場合は、保存されたデータをすべて削除し、ネットワークへのアクセスを制限できる。このように、IoTセキュリティソフトウェアは、デバイスのセキュリティを管理する簡単かつ効果的な方法を提供する。
監視
IoTセキュリティソフトウェアは、IoTデバイスを管理・保護するための包括的なソリューションを提供する。この種のソフトウェアの主なメリットの1つは、デバイスを監視できることだ。新しいデバイスを常時スキャンすることで、IoTセキュリティソフトウェアはデバイスの出所と所有者に関する最新情報を提供できる。この情報は、エンドポイントが効率的に動作していることを確認し、異常な挙動をユーザーに警告するうえで不可欠だ。
さらに、IoTセキュリティソフトウェアは、発生する可能性のあるセキュリティ問題の是正にも役立つ。デバイスを常時監視することで、IoTセキュリティソフトウェアはIoTネットワークの安全性を維持し、セキュリティを確保できる。