ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

継続的なファイアウォールポリシー管理による NERC CIP コンプライアンスの強化

ファイアウォールポリシーを継続的に監視し、Electronic Security Perimeter 全体のアクセスを検証して、発電・送電・配電の各環境にわたり監査に対応できる証跡を生成します。FireMon は、相互接続された IT および OT ネットワーク全体のポリシーについて、セキュリティ部門とコンプライアンス部門に一貫した単一のビューを提供します。

[ IT および OT 環境の変化に合わせて NERC CIP の証跡を最新に保つ ]

NERC CIP コンプライアンスは、文書化された統制、管理された電子的アクセス、規律ある変更管理、そしてそれらの統制が有効であり続けていることを示す証跡に依存します。手作業によるエクスポート、スプレッドシート、スクリーンショット、特定時点のみのレビューでは、相互接続された発電、送電、配電、クラウド、OT の各環境にわたってこれを実現することは困難です。

FireMon は、ハイブリッドな IT および OT の適用ポイント全体で、ファイアウォールポリシーの可視化、変更ガバナンス、アクセスパス分析、監査証跡を一元化します。

ファイアウォールポリシーのデータを、説明可能な NERC CIP の監査証跡に変えます。

NERC CIP 統制と実際に適用されるネットワークポリシーを結び付ける

NERC CIP コンプライアンスは、電子的アクセス、セキュリティ管理、システムセキュリティ、構成変更に関する文書化された統制に依存します。FireMon は、これらの要求事項を、相互接続された IT および OT 環境全体で該当する BES サイバーシステムを保護するために使用されるファイアウォールルール、サービス、アクセスパス、承認、ポリシー証跡と結び付けます。

FireMon は、関連する NERC CIP 統制に伴う技術的作業および証跡に関する作業を支援します。BES サイバーシステムの分類を決定したり、コンプライアンスを認証したり、組織のより広範な NERC CIP プログラムを代替したりするものではありません。

NERC CIP 基準

CIP-002 BES サイバーシステムの分類

CIP-003 セキュリティ管理統制

CIP-005 Electronic Security Perimeter(s)

CIP-007 システムセキュリティ管理

CIP-010 構成変更管理と脆弱性評価

FireMon による支援内容

確立された資産および影響度のコンテキストを用いて、ポリシー分析と証跡を整理します。FireMon は、要求される分類そのものを実施するものではありません。

より広範なセキュリティ管理プログラムの中で、文書化されたファイアウォールポリシー、レビュー、例外処理、証跡を支援します。

該当する BES サイバーシステムへの電子的アクセスを制御するファイアウォールルール、許可されたサービス、アクセスパスを分析します。

承認済みポリシーや定義された運用上の必要性から外れたポート、サービス、ファイアウォールアクセスの特定を支援します。

ベースライン比較、変更評価、承認履歴、変更後の検証、保管されたポリシー証跡を支援します。

[ 機能の詳細 ]

NERC CIP 要求事項を測定可能なポリシー統制に変える

ファイアウォールおよびクラウドのポリシーを、該当する NERC CIP 要求事項と社内基準に照らして評価します。対象範囲のデバイスグループ全体に一貫したチェックを適用し、重要な IT および OT システムに影響するポリシーの不備、過剰なアクセス、構成上の弱点、意図しないパスを特定します。

NERC CIP と関連するコンプライアンスフレームワークを併せて支援

エネルギー・公益事業の組織が、一度に一つのコンプライアンス要件だけを管理することはほとんどありません。FireMon は、NERC CIP と関連する基準・規制の両方に照らしてネットワークポリシーを評価できるよう支援し、各レビューに必要な証跡を維持しながら重複作業を削減します。

NERC CIPコンプライアンスに関するよくあるご質問

FireMonは、ファイアウォールポリシーの継続的な監視、許可されたアクセスの分析、変更案の評価、ポリシー履歴の保持、監査対応可能なレポートの作成を通じて、NERC CIPコンプライアンスを支援します。これらの機能により、セキュリティチームおよびコンプライアンスチームは、対象となるIT環境とOT環境全体でネットワークアクセス制御がどのように構成され、維持されているかを示すことができます。

FireMonは、CIP-003、CIP-005、CIP-007、CIP-010に関連するネットワークポリシーおよび証跡の要件を支援できます。FireMonは、確立されたBESサイバーシステムの分類をコンテキストとして利用できますが、CIP-002で求められる分類そのものは実施しません。

FireMonは、電子的セキュリティ境界への通信および境界からの通信を制御するファイアウォールルール、ネットワークオブジェクト、サービス、アクセスパスを分析します。チームは、過度に広範なアクセス、文書化されていないルール、意図しない経路を特定し、レビューと是正措置の証跡を保持できます。

FireMonは、再現性のあるレポートを作成し、ルールの所有者、業務上の目的、承認、チケット、変更履歴、分析結果など、ファイアウォールポリシーの背景情報を保持します。これにより、エクスポート、スクリーンショット、スプレッドシート、過去の記録を収集するために必要な手作業が軽減されます。

はい。FireMonは、マルチベンダーのオンプレミス環境、クラウド環境、OT接続環境全体にわたり、ファイアウォールポリシーの一貫したビューを提供します。導入対象に含まれるデバイスおよびデータソースの範囲において、発電、送電、配電、制御センター、データセンター、企業ネットワークの各境界にわたるセグメンテーションと許可されたアクセスの検証を支援します。

NERC CIPポリシーの手作業によるレビューを継続的な管理に置き換える

FireMonが、相互接続されたIT環境とOT環境全体で、セキュリティ、ネットワーク、コンプライアンスの各チームによるファイアウォールポリシーの継続的な監視、変更の評価、アクセス制御の検証、監査対応可能な証跡の作成をどのように支援できるかをご覧ください。

NERC CIPコンプライアンスとファイアウォールポリシー管理 | FireMon