RezOT

組込み機器向けセキュリティ対策製品

組込み機器の安全かつ
継続的な稼働の実現に

ゼロデイ攻撃対策や各種法令対応に

  • 脆弱性に対する対策時間を確保
  • CRAが求める高いレジリエンス基準のクリアを支援

RezOTとは

AIの登場により膨大な脆弱性が報告され、NIST(米国標準技術研究所)が全件解析を事実上断念せざるを得ない現状において、脆弱性に対する対応(パッチやアップデートモジュールの提供)までの時間が長くなり、対策・対応までの間、機器の安全性の確保が急務となっています。
RezOTは、システム改ざんをリアルタイムに検知・復旧する事によりインシデント発生による機器への影響を無害化し、対策・対応が取られるまでの間、正常な状態を維持し続ける事を目的に開発された組込み機器向けセキュリティ製品です。
(当製品は、サーバサイドセキュリティで多数の導入実績を持つWebARGUSをベースにNISTが推奨するメモリ安全なプログラミング言語であるRUSTにて開発されています)

>>スクロールして確認

サイバー攻撃はどのタイミングで発生するか予測できない

対策時間の確保と法的規制への対応に

  • NIST CSF 2.0(防御・検知・対応)への対応
  • CRA Annex I(必須要件)への対応

特徴

RezOTは、リアルタイムな改ざん検知・復旧に加え、
柔軟な監視設定と多様な稼働環境に対応するシステム構成で、組込み機器の安全な稼働を支えます。

特徴1様々改ざんをリアルタイムに検知・復旧

  • 機器内のファイル・ディレクトリに対する改ざんをリアルタイムに検知、0.1秒未満で復旧します。
  • リアルタイムの検知・復旧を実現したことで、可用性を維持したまま対策時間の確保ができます。
RezOTの検知・復旧方法

RezOTは「常時監視・復旧型」です。改ざん発生と同時に作動し、0.1秒以内に復旧するため、改ざん状態をほぼゼロにすることが可能です。改ざんが発生するまではシステムが待機状態にあるため、機器への負荷も最小限に抑えられています。
振る舞い検知型ではなく、ファイルやフォルダの変更(追加・変更・削除・属性変更など)そのものを検知する方式のため、高度な攻撃手法であっても検知・復旧が可能です。

特徴2監視対象の柔軟な設定と変更

  • 機器内の監視対象(ファイル・ディレクトリ)に対する柔軟な設定と変更が行えます。
  • GUI、CUIによる監視設定の変更が可能です。
RezOTの設定画面

設定

設定は管理画面上で、改ざんから守りたいファイルやディレクトリにチェックを入れるだけで完了します。あとは改ざん発生時の動作(通知/通知+復旧/通知+復旧+保全)を決めるだけです。(管理画面を使用できない環境では、管理用ツールにて設定します)

運用

機器内の更新やプログラム、設定ファイルの変更などは更新モードに切り替えて行うことが可能です。APIも実装されているため、他システムとの連携も可能です。

監視対象

機器の動作に係わるものを柔軟に設定可能です。カーネルイメージ/デバイスドライバ/システムライブラリ/ミドルウェア/アプリケーション/設定ファイル/AIモデル/学習データ・・・など

特徴3柔軟なシステム構成

  • 機器の稼働環境に応じたネットワーク構成が可能です

LAN環境等

RezOT Manager

(Web UIによる管理機能を提供)

  • ※①監視対象指示(動作モード)
  • ※②監視開始・停止指示
  • ※③アラート受信
  • ※④死活監視
LAN等

TLS+TLS Client Auth

RezOT Agent
  • ※①監視設定データ作成
  • ※②復旧用データ作成
  • ※③監視開始・停止
  • ※④アラート送信

OTA環境等

RezOT Manager tools

(ツールによる管理機能を提供)

  • ※①監視対象指示データ生成
  • ※①´監視設定データ生成
  • ※①´復旧用データ生成
  • ※②アラート受信
広域網等

OTA(Over The Air環境)

RezOT Agent
  • ※①監視対象指示データ取込み
  • ※①´監視設定データ取込み
  • ※①´復旧用データ取込み
  • ※②アラート送信

製品本体を含む全てのデータには電子署名が付与され、双方向共に署名検証機能が搭載されています

LAN環境等

RezOT Agentの統合管理、並びにRezOT Agentの監視設定などはRezOT Managerで行います。
改ざん発生時のアラートはRezOT Managerに通知されます。

OTA環境等

RezOT Agentの監視設定などはRezOT Manager Toolsで行い設定変更の反映はOTAと連携して行います。
改ざん発生時のアラートはログに出力されます。(RezOT Managerに通知させる事も可能です)

ライフサイクル保護

組み込み機器のセキュリティをライフサイクル全体で保護。
組込み機器の安全かつ継続的な稼働を実現するには、
開発フェーズから運用フェーズまでを含めたセキュリティ対策が必要です。
RezOTの設定画面

セキュリティ運用プロセスの支援

「開発フェーズ」から「運用フェーズ」まで、継続的に実施する必要のあるセキュリティ運用プロセスの支援は、日立産業制御ソリューションズがご提供します。

システム仕様・価格

RezOT Agent・Managerの動作環境や証明書・署名方式などのシステム仕様と、
基本ライセンス・検証ライセンス別の価格をご紹介します。

システム仕様

RezOT Agent仕様
稼働OSQNX 8.0(SPD 8.0)以降、Yocto Linux Scarthgap 5.0以降、各種Linux
稼働CPUARM64、Intel64(ADM64)
開発言語RUST
電子証明書X.509形式(ECDSA(鍵長:256〜384)※PQCハイブリッド証明書対応予定
電子署名形式Sha256withECDSA(鍵長:256〜384)※PQC署名(ML-DSA)対応予定
その他PKCS#11によるHSM連携機能を搭載(オプション機能)
RezOT Manager仕様
稼働OSRedhat Enterprise Linux(AlmaLinks)8.x 以降
稼働CPUIntel64(ADM64)
開発言語Java
必須ライブラリOpenJDK 8、11、17、25の何れか
電子証明書X.509形式(ECDSA(鍵長:256〜384)※PQCハイブリッド証明書対応予定
電子署名形式Sha256withECDSA(鍵長:256〜384)※PQC署名(ML-DSA)対応予定

価格

RezOT Agent価格
基本ライセンス■OS、SOC固定
オープン価格/年(製品に対する年間サポート付き)
※OS、SOC対応(個別対応)に関する作業工数は別途見積もり
検証ライセンス■OS、SOC固定
オープン価格/年(製品に対する年間サポート付き)
※OS、SOC対応(個別対応)に関する作業工数は別途見積もり
オプション機能
・RezOTデータ保護機能(基本オプション)
・改ざんプロセス特定機能(拡張オプション1)
・改ざんプロセス無効化機能(拡張オプション2)
・コンテナイメージ保護機能(拡張オプション3)
個別見積もり
(拡張オプション1~3は順次提供予定(開発中))

※RezOT Manager、及びRezOT Manager Toolsは無償提供

[全5問 約30秒]おすすめセキュリティ対策診断

貴社にぴったりのセキュリティ対策は?
簡単セキュリティサービス診断

RezOTに関するお問い合わせ

必須項目とお問い合わせ内容をご記入ください。
 内容を確認した後、通常1~2営業日以内に、担当者よりご連絡いたします。

製品・ソリューション一覧

組込み機器向け改ざん検知・復旧

攻撃を入り口で防ぐことだけに頼るのではなく、システムへの改ざんをリアルタイムに検知・復旧する事により、インシデント発生による機器への影響を無害化し、正常な状態を維持します。

  • 組込み機器
  • IoT

新しいランサムウェア対策

重要なファイルやシステムを変更不可にすることで、ランサムウェアの攻撃を無効化。シンプルな操作と高い運用柔軟性で、業務影響を最小限に抑えつつ、企業の重要資産を確実に守ります。

  • サーバ
  • IoT
  • エンドポイント

Webサイトの改ざん検知・復旧

改ざん検知(変更検知)・復旧ソリューション。
サーバ内部の改ざんやバックドアプログラムなどの設置をリアルタイムで検知し、直ちに復旧することで、被害を限りなくゼロに近づけます。

  • サーバ
  • IoT

脆弱性診断

実績のあるプロフェッショナルチームがシステムやネットワークの脆弱性を診断するサービス。
最新の脆弱性情報をもとに、サーバ、エンドポイント、IoTデバイスなどの診断を行います。

  • サーバ
  • IoT
  • エンドポイント

WAF

高い検知率と低い誤検知率が世界で認められたクラウドWAF。
高度なDDoS対策機能を搭載し、多様で大規模なWebアプリケーション攻撃も防ぐことができます。

  • サーバ
  • IoT