ニュース

NTTドコモビジネスとPKT、OT環境のサイバーリスク管理を自動化するAIシステムを共同開発

 NTTドコモビジネス株式会社(旧社名:NTTコミュニケーションズ株式会社)とPowder Keg Technologies株式会社(以下、PKT)は2日、AI技術を活用して、工場やプラントなどの設備を制御・運用するOT環境における資産の可視化から攻撃リスクの検証までを自動化するシステムを開発したと発表した。これにより、OT環境における継続的脅威エクスポージャー管理(CTEM)を実現し、サイバーリスクを継続的に可視化・評価し、優先度に応じた対策を支援するという。

 今回開発されたシステムは、OT環境において、AIの高度な推論・自律処理能力を活用することで、資産可視化、脆弱性検知、攻撃の検証、リスク評価までを一気通貫で自動化できるもの。NTTドコモビジネスのOTシステム向けIDS「OsecT(オーセクト)」と、PKTの自律型ペネトレーションテストツール「MUSHIKAGO」を組み合わせて構成されている。

 具体的な機能としては、工場やプラントなどに配置された機器をネットワークに接続するだけで、大規模なOTネットワーク内に存在する機器を漏れなく自動検出できるため、管理者が把握しきれていない機器を含むOT資産の可視化を毎日自動で行える。

 また、正規の読み取り専用コマンドを用いてアクティブスキャンを行う機能を備え、OT環境の可用性を低下させることなく、機種やファームウェアを特定可能。こうして特定した機種やファームウェアの情報から機器に含まれる脆弱性を検知し、脆弱性の検知漏れを改善するとした。

 さらに、AI技術を活用し、「資産の可視化→脆弱性の検出・管理→ペネトレーションテスト」のプロセスを一気通貫で自動的に実行するため、専門知識を持つセキュリティ人材が現場に不足している場合でも、実用的なセキュリティ検証を運用できる。

 なお、単に脆弱性を網羅的に羅列するのではなく、詳細なセキュリティテストを通じて設定不備や実際の攻撃成立の可能性を検証する仕組みを備えており、現場で優先的に対応・修正すべきセキュリティリスクを明確に提示できるとのことだ。

 両社は、2026年度中をめどに、製造業や社会インフラを担う事業者向けの法人向けソリューションとして、このシステムの提供を開始する計画。将来的には、NTTドコモビジネスが提供するネットワークサービスへのセキュリティ機能としての組み込みも視野に入れている。