RezOT
組込み機器の安全かつ
継続的な稼働の実現に
ゼロデイ攻撃対策や各種法令対応に
- 脆弱性に対する対策時間を確保
- CRAが求める高いレジリエンス基準のクリアを支援
RezOTとは
>>スクロールして確認

対策時間の確保と法的規制への対応に
- NIST CSF 2.0(防御・検知・対応)への対応
- CRA Annex I(必須要件)への対応
特徴
特徴1様々改ざんをリアルタイムに検知・復旧
- 機器内のファイル・ディレクトリに対する改ざんをリアルタイムに検知、0.1秒未満で復旧します。
- リアルタイムの検知・復旧を実現したことで、可用性を維持したまま対策時間の確保ができます。

RezOTは「常時監視・復旧型」です。改ざん発生と同時に作動し、0.1秒以内に復旧するため、改ざん状態をほぼゼロにすることが可能です。改ざんが発生するまではシステムが待機状態にあるため、機器への負荷も最小限に抑えられています。
振る舞い検知型ではなく、ファイルやフォルダの変更(追加・変更・削除・属性変更など)そのものを検知する方式のため、高度な攻撃手法であっても検知・復旧が可能です。
特徴2監視対象の柔軟な設定と変更
- 機器内の監視対象(ファイル・ディレクトリ)に対する柔軟な設定と変更が行えます。
- GUI、CUIによる監視設定の変更が可能です。

設定
設定は管理画面上で、改ざんから守りたいファイルやディレクトリにチェックを入れるだけで完了します。あとは改ざん発生時の動作(通知/通知+復旧/通知+復旧+保全)を決めるだけです。(管理画面を使用できない環境では、管理用ツールにて設定します)
運用
機器内の更新やプログラム、設定ファイルの変更などは更新モードに切り替えて行うことが可能です。APIも実装されているため、他システムとの連携も可能です。
監視対象
機器の動作に係わるものを柔軟に設定可能です。カーネルイメージ/デバイスドライバ/システムライブラリ/ミドルウェア/アプリケーション/設定ファイル/AIモデル/学習データ・・・など
特徴3柔軟なシステム構成
- 機器の稼働環境に応じたネットワーク構成が可能です
LAN環境等

(Web UIによる管理機能を提供)
- ※①監視対象指示(動作モード)
- ※②監視開始・停止指示
- ※③アラート受信
- ※④死活監視
TLS+TLS Client Auth

- ※①監視設定データ作成
- ※②復旧用データ作成
- ※③監視開始・停止
- ※④アラート送信
OTA環境等

(ツールによる管理機能を提供)
- ※①監視対象指示データ生成
- ※①´監視設定データ生成
- ※①´復旧用データ生成
- ※②アラート受信
OTA(Over The Air環境)

- ※①監視対象指示データ取込み
- ※①´監視設定データ取込み
- ※①´復旧用データ取込み
- ※②アラート送信
製品本体を含む全てのデータには電子署名が付与され、双方向共に署名検証機能が搭載されています
LAN環境等
RezOT Agentの統合管理、並びにRezOT Agentの監視設定などはRezOT Managerで行います。
改ざん発生時のアラートはRezOT Managerに通知されます。
OTA環境等
RezOT Agentの監視設定などはRezOT Manager Toolsで行い設定変更の反映はOTAと連携して行います。
改ざん発生時のアラートはログに出力されます。(RezOT Managerに通知させる事も可能です)
ライフサイクル保護
開発フェーズから運用フェーズで必要な対策と対応

セキュリティ運用プロセスの支援
「開発フェーズ」から「運用フェーズ」まで、継続的に実施する必要のあるセキュリティ運用プロセスの支援は、日立産業制御ソリューションズがご提供します。
システム仕様・価格
システム仕様
| RezOT Agent | 仕様 |
|---|---|
| 稼働OS | QNX 8.0(SPD 8.0)以降、Yocto Linux Scarthgap 5.0以降、各種Linux |
| 稼働CPU | ARM64、Intel64(ADM64) |
| 開発言語 | RUST |
| 電子証明書 | X.509形式(ECDSA(鍵長:256〜384)※PQCハイブリッド証明書対応予定 |
| 電子署名形式 | Sha256withECDSA(鍵長:256〜384)※PQC署名(ML-DSA)対応予定 |
| その他 | PKCS#11によるHSM連携機能を搭載(オプション機能) |
| RezOT Manager | 仕様 |
|---|---|
| 稼働OS | Redhat Enterprise Linux(AlmaLinks)8.x 以降 |
| 稼働CPU | Intel64(ADM64) |
| 開発言語 | Java |
| 必須ライブラリ | OpenJDK 8、11、17、25の何れか |
| 電子証明書 | X.509形式(ECDSA(鍵長:256〜384)※PQCハイブリッド証明書対応予定 |
| 電子署名形式 | Sha256withECDSA(鍵長:256〜384)※PQC署名(ML-DSA)対応予定 |
価格
| RezOT Agent | 価格 |
|---|---|
| 基本ライセンス | ■OS、SOC固定 オープン価格/年(製品に対する年間サポート付き) ※OS、SOC対応(個別対応)に関する作業工数は別途見積もり |
| 検証ライセンス | ■OS、SOC固定 オープン価格/年(製品に対する年間サポート付き) ※OS、SOC対応(個別対応)に関する作業工数は別途見積もり |
| オプション機能 ・RezOTデータ保護機能(基本オプション) ・改ざんプロセス特定機能(拡張オプション1) ・改ざんプロセス無効化機能(拡張オプション2) ・コンテナイメージ保護機能(拡張オプション3) | 個別見積もり (拡張オプション1~3は順次提供予定(開発中)) |
※RezOT Manager、及びRezOT Manager Toolsは無償提供
![[全5問 約30秒]おすすめセキュリティ対策診断](/uploads/6a0babd69a4cda0590489b75.jpg)
貴社にぴったりのセキュリティ対策は?
簡単セキュリティサービス診断
RezOTに関するお問い合わせ
製品・ソリューション一覧
組込み機器向け改ざん検知・復旧

攻撃を入り口で防ぐことだけに頼るのではなく、システムへの改ざんをリアルタイムに検知・復旧する事により、インシデント発生による機器への影響を無害化し、正常な状態を維持します。
- 組込み機器
- IoT
新しいランサムウェア対策

重要なファイルやシステムを変更不可にすることで、ランサムウェアの攻撃を無効化。シンプルな操作と高い運用柔軟性で、業務影響を最小限に抑えつつ、企業の重要資産を確実に守ります。
- サーバ
- IoT
- エンドポイント
Webサイトの改ざん検知・復旧

改ざん検知(変更検知)・復旧ソリューション。
サーバ内部の改ざんやバックドアプログラムなどの設置をリアルタイムで検知し、直ちに復旧することで、被害を限りなくゼロに近づけます。
- サーバ
- IoT
脆弱性診断
実績のあるプロフェッショナルチームがシステムやネットワークの脆弱性を診断するサービス。
最新の脆弱性情報をもとに、サーバ、エンドポイント、IoTデバイスなどの診断を行います。
- サーバ
- IoT
- エンドポイント
WAF

高い検知率と低い誤検知率が世界で認められたクラウドWAF。
高度なDDoS対策機能を搭載し、多様で大規模なWebアプリケーション攻撃も防ぐことができます。
- サーバ
- IoT