企業は、生活に欠かせない水道事業を保護

公益事業会社がマイクロセグメンテーションを活用して、重要インフラに対するきめ細かな可視性と制御を実現

共有する

「Akamai Guardicore Segmentation を活用することで、最もリスクの高い環境を迅速かつコスト効率よく保護できました」

IT サービス責任者

何百万人の人々に清潔な水を提供

この会社は、生活必須事業者に重要なサービスを提供すると同時に、2 つの大手水道会社を運営し、毎日 1 億リットル以上の清潔な水を 160 万人以上に供給しています。こうした生活必須事業をサイバー脅威から保護することは極めて重要です。Akamai Guardicore Segmentation を導入することで、同社はこの重要なインフラのセキュリティを確保するために必要となる、強力な可視性と制御を実現しました。

複雑な環境を保護する

この組織の IT 環境は、事業運営と水道事業の両方を支える独自の構成となっています。許可された担当者が、MPLS や VPN などの方法によって IT システムや OT (運用技術)システムにアクセスできます。どちらの環境にも、水処理プロセスを自動化するプログラマブル・ロジック・コントローラー(PLC)など、レガシー技術と特殊技術が採用されています。同社はネットワークをサイバー脅威や不正アクセスから保護すると同時に、OT チームに安全な IT アクセスを提供する必要がありました。

水道業界における規制監視の強化とサイバーリスクの高まりを受け、同社はセキュリティ強化の必要性を認識していました。ワークステーションのセグメント化、垂直方向(North/South)のトラフィックの保護、レガシーアプリのクラウド移行を開始していたものの、DMZ に設置されたサーバーを含むレガシーサーバー群には、より強力な保護策が必要でした。

「最大の課題は、環境全体で何が起きているかを把握し、レガシー技術やサポートされていない技術、通常の方法で保護できない技術に対して IT のベストプラクティスを適用することでした」と、IT サービス責任者は説明しています。

リスクを迅速に緩和する

セキュリティ対策を包括的に見直した後、同社は環境のきめ細かなセグメンテーションと可視性を確保するために、Akamai Guardicore Segmentation を選択しました。IT サービス責任者が説明したように、この公益事業会社はすぐに他の選択肢を排除しました。「必要なハードウェアを購入し、設置して維持するには時間とコストがかかっていたことでしょう。ソフトウェアエージェントベースの Akamai Guardicore Segmentation のおかげで、環境内のリスクを迅速に軽減することができました」と彼は述べています。

水平方向(East/West)のトラフィックのセキュリティを確保する

Akamai Guardicore Segmentation を使用することで、同社は水処理制御システムなどの数百台もの重要なサーバーとシステムを企業ネットワークから分離しました。この設定により、IT 環境と OT 環境をリアルタイムで把握できるようになり、望ましくない水平方向(East/West)のトラフィックを防止することが可能になりました。「Akamai Guardicore Segmentation の単一インターフェースにより、環境全体を監視し、サーバーの活動を制限することができます」と、IT サービス責任者は説明しています。

「たとえ誰かがネットワークにアクセス可能になったとしても、Akamai Guardicore Segmentation は、その動きを制限するための可視性を提供してくれます。潜在的な脅威に迅速に対処するための早期警告が得られるようになりました」と同責任者は付け加えました。

規制遵守を効率化する

Akamai Guardicore Segmentation は、英国の水道安全監査機関である Drinking Water Inspectorate(DWI)へのコンプライアンス対応もシンプル化しました。「DWI 監査の焦点の一つは、ネットワーク間およびネットワークをまたぐ水平方向(East/West)のトラフィックが適切にコントロールされていることを確認することです。Akamai Guardicore Segmentation によって適切なコントロールが適用されていることが確認され、明確な証拠を提示するのに役立っています」と、IT サービス部門責任者は述べています。

ネットワークの可視性を組織の効率化につなげる

IT サービス部門の責任者によると、組織の環境をより深く理解できたことは非常に貴重であり、予想外のメリットをもたらしました。IT チームは、ネットワークの変更が他のシステムにどのような影響を与えるかを把握できるようになり、業務の中断を回避できるようになりました。また、不要な帯域幅を消費するサーバー間のやり取りを最小限に抑えるなど、IT 効率を向上させる方法も特定できます。

実際、Akamai Guardicore Segmentation のおかげで、同社はサービスデスクプロセスを大幅に改善しました。「同社のチームは、可視性がないままトラブルシューティングに時間を費やすのではなく、問題ではないものを簡単かつ迅速に排除し、真の問題に集中できるようになりました」と、IT サービス責任者は結論付けています。

Akamai について

Akamai は、オンラインビジネスの力となり、守るサイバーセキュリティおよびクラウドコンピューティング企業です。当社の市場をリードするセキュリティソリューション、優れた脅威インテリジェンス、グローバル運用チームによって、あらゆる場所でエンタープライズデータとアプリケーションを保護する多層防御を利用いただけます。Akamai のフルスタック・クラウド・コンピューティング・ソリューションは、世界で最も分散化されたプラットフォームで高いパフォーマンスとコストを実現しています。多くのグローバル企業が、ビジネスの成長に必要な業界最高レベルの信頼性、拡張性、専門知識を提供できる Akamai に信頼を寄せています。詳細については、akamai.com/ja および akamai.com/ja/blog をご覧いただくか、X や LinkedIn で Akamai Technologies をフォローしてください。  

関連するお客様事例