データダイオード Waterfall 一方向セキュリティゲートウェイ
Waterfall 一方向セキュリティゲートウェイは、制御システムへの攻撃や、機密情報システムからの情報漏えいを防止するために物理的な一方向通信を実現します。
お客様のネットワークを確実に守りつつ、外部にデータ送信を行うことが可能となります。
全世界の原子力、電力、鉄道、石油化学、半導体製造等の重要インフラや主要産業において数百サイト以上で導入されています。
当社は、ITとOTの融合のノウハウとサポート力により、お客様のシステム環境の調査から、導入設計・設定、さらに保守まで、ワンストップでご提供します。
一方向通信が必要とされる背景
ファイアウォールの問題
- 攻撃者がアカウントや管理権限を搾取した上で、制御システムを保護するファイアウォールで許可された正規通信を悪用して攻撃するリスクがあります。
- ファイアウォールで外向き通信だけを許可した場合でも、ACKによる逆向き通信が発生し、攻撃者がこの通信を悪用するリスクがあります。
- ファイアウォール自体の脆弱性や設定ミスによって、侵入されるリスクがあります。
規制の状況
一方向通信により攻撃を防ぐ
送信側ネットワークから受信側ネットワークへの物理的な一方向通信により、データ送信を可能にしながら逆方向の攻撃通信を遮断し、送信側ネットワークを確実に保護できます。
コネクタ
各種産業用制御アプリケーション・プロトコルに対応したコネクタを提供します。
主な対応システム・プロトコルの例
(一方向通信による制限があります)
| SCADAシステム | AVEVA PI など |
|---|---|
| 産業プロトコル | OPC、Modbus など |
| ファイル | FTP、SFTP、CIFS など |
| ITモニタリング | SYSLOG、SNMP、各種SIEM など |
| ITコネクタ | SMTP、TCP、UDP、TimeSync など |
ラインアップ
WF-600
- OS、ソフトウェアのインストールが不要な一体化アプライアンスモデル
- オールインワンの1U筐体
- 1000BASE-T、10GBASE-T、光ファイバ(マルチモード、シングルモード)を選択可能
Waterfall for IDS
- Clarotyなど制御システム内の資産・通信を監視・管理するOT-IDSのミラーポート接続を一方向通信でセキュアにするモデル
- サーバや設定が不要で、ミラーポートとOT-IDSセンサーデバイスとの間に接続するだけで利用可能
サービス
東芝グループでは、お客様のシステム環境の調査から、Waterfall 一方向セキュリティゲートウェイの導入設計・設定、保守まで、ワンストップソリューションとしてご提供します。
システム評価検証環境
- Waterfall 一方向セキュリティゲートウェイの整合性検証、および、性能検証を行う評価環境を当社事業所内に設置しております。
- お客様のシステムへの導入前に整合性と性能を確認することで、円滑なシステム移行が可能になります。
開発元のご紹介
Waterfall 一方向セキュリティゲートウェイは、Waterfall Security Solutions Ltd.の製品です。株式会社 東芝は同社製品の販売代理店です。
- Waterfall Security Solutions(Waterfall Security Solutions社の公式サイトへ遷移します)
関連リンク
東芝の情報システムと制御システムのセキュリティ対策をまとめたソリューション情報を掲載しています。
社会インフラ、プラント、製造などの制御システム向けのセキュリティ対策をまとめたソリューション情報を掲載しています。
産業・インフラ現場の制御システムの資産・通信の可視化、脆弱性とリスク管理、ネットワーク保護、脅威検出、リモートアクセス機能を提供します。世界8000ヶ所以上の工場·プラントでの実績があります。
※ Waterfall's Unidirectional Security Gatewayの開発元は、Waterfall Security Solutions Ltd.です。
※ Oracleは、Oracle Corporation 及びその子会社、関連会社の米国及びその他の国における登録商標です。
※ その他、本サイトに記載されている社名及び商品名はそれぞれ各社が商標または登録商標として使用している場合があります。
※ 正しく安全にお使いいただくために、ご使用前に必ず取扱・操作に関する説明書をよくお読みください。
※ 本サイトの内容は予告なく変更する場合があります。
※ 本内容に表記されている数値および表現は2021年3月現在のものです。

