Netwrix がコンプライアンス監査の通過をどのように支援できるかをご覧ください
Netwrix で対応できる NERC CIP のコンプライアンス要件を確認してください
北米電力信頼性協会(North American Electric Reliability Corporation、NERC)は、北米の大規模電力システムの信頼性を確保するために、計画および大規模電力システムの運用に関する NERC の信頼性コンプライアンス基準を策定・施行し、システム障害(disturbance)のリスクを最小化する、越境型の規制当局です。北米の大規模電力システムを支える IT インフラのセキュリティを確実にすることを目的として設計された NERC の基準は、NERC Critical Infrastructure Protection(CIP)基準と呼ばれます。
NERC CIP の規制基準を満たすには、エネルギーおよび公益事業(ユーティリティ)分野で活動する組織は、重要なサイバー資産とデータを保護するために、物理的な対策とサイバーセキュリティ対策の両方を含むセキュリティコントロールを強制的に実施する必要があります。要件の一部には、ポリシーの作成や従業員トレーニングが含まれますが、これらはしばしばコンプライアンス管理ソフトウェアの対象範囲外です。したがって、NERC CIP のコンプライアンスツールを評価する際は、IT 環境の状態とサイバーセキュリティ上の優先事項に基づいて判断してください。Netwrix の NERC CIP コンプライアンスソフトウェアは、以下のサイバーセキュリティコントロールをサポートします:
- CIP-004-6 — サイバーセキュリティ – 人員とトレーニング
- R3(3.1; 3.2)、R4(4.3; 4.4)、R5(5.1 ~ 5.5)
- CIP-007-6 — サイバーセキュリティ – システムセキュリティ管理
- R4(4.1-4.4)、R5(5.1;5.4-5.7)
- CIP-008-5 — サイバーセキュリティ – インシデントの報告と対応計画
- R2(2.2;2.3)
- CIP-010-2 — サイバーセキュリティ – 設定変更管理と脆弱性評価
- R1 (1.1; 1.2), R2 (2.1)
- CIP-011-2 — Cyber Security — Information Protection
- R1 (1.1; 1.2)
ITシステムの構成、社内手順、事業の性質、およびその他の要因によっては、Netwrix が、上記に記載されていない NERC CIP の条項や実施事項の導入をさらに支援する場合があります。
Netwrix が、貴社の NERC CIP 準拠(コンプライアンス)を立証するためにどのように役立つかを確認してください
Netwrix は、オンプレミスおよびクラウドベースのシステムにおける変更、構成、アクセスイベントを可視化します。この NERC 準拠ソフトウェアは、環境内のセキュリティギャップに関するセキュリティインテリジェンスを提供し、ユーザーの行動における異常を検出し、脅威パターンを通知することで、セキュリティ侵害に発展する前に可能性のある脅威を調査しやすくします。API 対応の統合により、他のオンプレミスおよびクラウドベースのアプリケーションやサービスからデータを Netwrix に取り込むことで、自動化されたセキュリティ監視およびレポートを簡単に一元化できます。ServiceNow ITSM、Cisco ネットワークデバイス、Amazon web services などの多くの著名なソリューションで利用できる無料のアドオンを活用できるほか、貴社が開発したアプリケーションや製品とも統合できます。
リスク管理を支えるために継続的なリスク評価を実施する
Netwrix を使えば、専門のリスク管理ソフトウェアがなくても主要な IT リスクを評価し、優先順位を付けられます。IT Risk Assessment レポートにより、環境の 3 つの主要領域で継続的な IT リスク評価を実現します。アカウント管理、セキュリティのアクセス権、データガバナンスです。
重要なサイバー資産へのアクセス管理を強化する
重要なデータベースに対するユーザーのログオン活動の監査を、アクセス管理プログラムの定期的な一部として組み込みましょう。Netwrix を使えば、成功したログオンと失敗したログオンの両方を監視できます。監視プロセスを自動化するには、レポートを購読し、指定した時間スケジュールに従ってそのレポートがあなたの受信トレイに直接届くように設定してください。
IT 環境内で潜在的に悪意のあるイベントを見逃さないようにしましょう
重要だと考える活動に対して、イベントベースおよびしきい値ベースのアラートを設定し、サイバーリソースに実害が出たり運用が中断されたりする前に通知を受け取れるようにします。たとえば、短時間のうちに Active Directory へのログインに失敗する試行が複数回発生した場合、それは攻撃者がネットワークに侵入する前にブロックする必要があるブルートフォース攻撃を示している可能性があるため、そのようなアラートを受け取るように設定できます。
インシデントの原因を素早く突き止め、今後同様の事象が起きないようにします
不審なアクティビティやシステム障害を素早く調査できる必要があります。そうすることで、適切な是正措置を講じ、同様の事象が今後再発しないように防止できます。Netwrix は、目的の情報に辿り着くまで検索条件を簡単に微調整できる強力な検索エンジンを提供します。検索内容はカスタムレポートとして保存し、将来の確認に活用してください。
重要なサーバーのベースライン設定を確立し、維持します
NERC CIP の変更および脆弱性管理に関する規定では、サイバー資産の構成を定期的に見直し、確立されたベースラインからの変更内容をすべて記録することが求められます。Netwrix は、サーバー構成を定期的にレビューでき、古いアンチウイルス ソリューションや不正なソフトウェアなど、ベースラインからの逸脱を容易に特定できるようにします。
共有する