この記事の要点: NTTドコモビジネスとPowder Keg Technologiesは、AI技術を活用してOT(制御技術)環境の資産可視化からサイバー攻撃リスクの検証までを一貫して自動化するシステムを共同開発しました。本システムは、NTTドコモビジネスのOT向けIDS「OsecT」と、PKTの自律型ペネトレーションテストツール「MUSHIKAGO」を統合したもので、工場やプラントにおける継続的な脅威管理の実現を目指します。
発表内容のポイント
- 機器接続のみで大規模なOT資産を毎日自動検出し、管理漏れを防止
- 可用性に配慮した読み取り専用コマンドによるスキャンで脆弱性を特定
- AIが資産可視化からペネトレーションテストまでを一気通貫で自動実行
発表の背景
工場のスマート化やIoT導入が進む中、OT環境を狙ったランサムウェアなどのサイバー攻撃が急増しています。しかし、OT環境ではシステムの安定稼働が最優先されるため、高負荷なアクティブスキャンによる脆弱性検査が困難でした。また、パッシブスキャンだけでは脆弱性の検知漏れが生じやすく、実環境での攻撃リスクを踏まえた優先度付けが難しいことや、専門的なセキュリティ人材の不足も課題となっていました。
何が発表されたのか
共同開発されたシステムは、AIの高度な推論・自律処理能力を活かし、資産可視化、脆弱性検知、攻撃検証、リスク評価までを自動化します。具体的には、正規の読み取り専用コマンドを用いたアクティブスキャンにより、制御システムの稼働に影響を与えることなく正確な機種やファームウェア情報を取得し、脆弱性を特定します。さらに、詳細なセキュリティテストを通じて設定不備や攻撃成立の可能性を検証し、現場が優先して対処すべきリスクを明確に提示します。
製造業・生産管理への見方
製造業の生産現場では、操業停止リスクを避けるためにセキュリティ対策が後回しになりがちでした。本システムは、可用性を損なわずに脆弱性を特定できるため、稼働中の生産ラインでも導入しやすい点が特徴です。また、専門知識を持つ人材が不足している工場であっても、AIがペネトレーションテストまでを自動実行するため、継続的脅威エクスポージャー管理(CTEM)の運用を省力化できます。これにより、JAMA/JAPIAガイドラインへの対応など、工場セキュリティの高度化が期待されます。
現場で確認したいポイント
- 自社の工場ネットワークにおいて、稼働に影響を与えないアクティブスキャンの適用範囲
- 既存の生産設備や制御機器が、本システムの自動検出およびスキャンに対応しているか
- 2026年度中に予定されている法人向けソリューション提供開始に向けた検証計画
確認しておきたい点
本システムは2026年度中を目途に法人向けソリューションとして提供が開始される予定であり、現時点での即時導入や具体的な提供価格、詳細な動作要件については公表されていません。
出典情報
| 出典 | PR TIMES |
|---|---|
| 発表企業 | Powder Keg Technologies株式会社 |
| 発表日時 | 2026-10-02 13:00:10 |
| 元記事 | PR TIMESで読む |