サイバーセキュリティ
魔法の弾丸のような、唯一のソリューションというものはありません。 サイバーセキュリティには、製品、人材、技術、そして継続的なプロセスが必要です。 脅威を軽減するには、あなた自身がやるべきことだけでなく、あらゆるレベルであなたをサポートするサプライヤーとのパートナーシップが必要です。 Axisはあなたをサポートいたします。
効果的なサイバーセキュリティには、リスクと結果を評価し、適切な措置を講じることが必要です。 サイバーセキュリティ機能を搭載した当社の製品は、侵害のリスクを低減し、安全な動作を可能にするよう設計されています。 しかしながら、サイバーセキュリティを維持するには、最先端の技術を搭載した製品だけでは不十分であることも私たちは理解しています。 セキュリティを維持するには、最先端の技術を搭載した製品だけではなく、努力を要する継続的なプロセスが必要です。 だからこそ私たちは、お客様が最初から長期的にリスクを軽減できるよう、全力を尽くしています。
サイバーセキュリティは、基本的にリスク管理の問題です。 まず始めに、ビジネスや組織にとっての潜在的なリスクを、その可能性と潜在的な影響の観点から評価することから始めましょう。
この評価をサポートするために、リスク管理フレームワークを使用することができます。 その良い例が、NISTサイバーセキュリティフレームワークまたは他の同様のフレームワークです。 Axisがあなたの組織のリスク管理をどのようにサポートできるかをご紹介します。
識別は、組織の目標を達成するために必要なデータ、デバイス、システム、設備を特定し、それらを誰が責任を持つかを明らかにすることから始まります。
これには、次のものが含まれます。
オンプレミスのツールであるAXIS Device Managerは次のことが簡単にできます。
防御活動の最初の作業は、Axisデバイスに付属しているデフォルトのアカウントを削除するのがよいでしょう。 また、次のことも行う必要があります。
私たちは、お届けする際にデバイスが十分に保護されていること、そしてお客様が簡単にデバイスを保護できるようにするために、細心の注意を払っています。
Axis Software Security Group (SSG) は、開発エンジニアと協力して、設計、開発、およびテストにサイバーセキュリティのベストプラクティスを適用し、欠陥のリスクを最小限に抑えています。
多くのAxisネットワークデバイスは、自社開発のARTPEC®チップを搭載しています。 また、組み込みの強化されたセキュリティ機能を次々と提供しています。
AXIS Device Managerは、すべての主要なインストール、セキュリティ、メンテナンスなどのデバイス管理の主要なタスクを、より簡単に、よりコスト効率よく管理するためのツールです。
既知の脆弱性のリスクを軽減するためにセキュリティアドバイザリを発行しています。 最新のサイバーセキュリティアドバイザリやニュース、Axis脆弱性ポリシーについては、Axis製品セキュリティWebサイトをご覧ください。
企業にとって最も重要な検知活動は、継続的に監視するためのセキュリティ情報イベント管理 (SIEM: Security Information and Event Management) システムまたはセキュリティオーケストレーション、自動化および応答 (SOAR: Security Orchestration, Automation and Response) システムを導入することです。 これらのシステムは次のようなことができます。
Axisは、異常やイベントの検出をサポートします。
サイバーセキュリティインシデントの影響を抑え、軽減するために行う活動が、対応の中心となります。 SOARシステムを使用している場合は、インシデント対応のワークフローや、特定の脅威に対するプレイブックが提供されます。 そうでない場合、お客様は独自の対応プロトコルを制定する必要があります。 いずれにせよ、対応は以下に応じて異なります。
Axisは「対応」の領域では直接活動していません。 Axis製品がサイバーセキュリティインシデントに巻き込まれた場合、脆弱性ポリシーやその他のサイバーセキュリティポリシーに基づいて情報提供やサポートを行います。
サイバー攻撃を受けた後、サービスの復旧を目的とした活動に加えて、次のことを行う必要があります。
オンプレミスのツールであるAXIS Device Managerを使用すると、Axisデバイスを簡単にリストアすることができます。
サイバーセキュリティに関する記事をブログで紹介しています。
セキュリティ上の脆弱性への対応についてご覧いただけます。
セキュリティアドバイザリ、ファームウェアアップデート、ニュースなどをご覧いただけます。
サイバーセキュリティの技術について学びましょう。