Zeroport Fantomの「非IP境界」とは|OT遠隔保守で確認する7項目

2026年10月11日
Zeroport Fantomの「非IP境界」とは|OT遠隔保守で確認する7項目

工場・重要インフラの遠隔保守では、「VPNか否か」だけで安全性を判断できません。誰が、いつ、どの設備を操作できるか、ネットワークの到達範囲をどう制限するか、作業記録をどう残すかが一組の設計課題です。ZeroportのFantomは、メーカーによれば、保護対象側へIP経路を通さないハードウェア境界を用いる方式です。本記事では、その意味とPoCで確認すべき項目を整理します。

「非IP」は通信全体からIPをなくす意味ではない

メーカーの説明は「境界をまたぐIP経路を設けない」というものです。利用者の端末からサービスへの通信や、保護対象の内部ネットワークまでIPが消えるという意味ではありません。現場では、外部利用者、認証基盤、Fantom装置、保護対象機器、管理経路を分けた構成図を作り、どの区間にIP到達性が残るかを確認します。IP経路がない境界にも、認証、承認、操作内容、物理機器、管理画面に関するリスク評価は必要です。

セッションと容量の考え方

ZeroportはFantom Coreを1セッションの独立した経路と説明しています。Edgeは遠隔拠点向けの少数チャネル、Enterpriseは大規模用途という位置づけです。同時作業者数、拠点数、待機系、保守窓の重なりを基に必要容量を見積もります。製品仕様は更新され得るため、固定の最大接続数を記事から採用せず、現行SKUのデータシートと見積構成で確認してください。

PoCで確認する7項目

  1. 認証:社員・委託先の個人別ID、MFA、既存IdP/ADとの連携、緊急時アカウントの扱い。
  2. 承認:対象設備、作業目的、時間窓、現場承認者を指定し、未承認接続を拒否できるか。
  3. 操作範囲:画面・キーボード操作、使用する保守プロトコル、コピー・ペースト、ファイル転送の可否と制御。
  4. 記録:接続ログとセッション記録の保存先、保存期間、閲覧権限、時刻同期、SOCへの連携。
  5. 遮断:作業中に現場担当者が接続を停止し、復旧手順を実行できるか。
  6. 可用性:遅延、帯域、装置障害、電源・回線断、冗長化が安全な設備運用に与える影響。
  7. 境界検証:許可した業務通信以外に保護対象側へIP経路が生じていないか、構成図と試験で確認する。

既存対策との責任分界

境界方式を変えても、委託先IDの棚卸し、設備側の脆弱性対策、バックアップ、監視は残ります。NISTのOTガイドは、遠隔接続の必要性と設備の安全性・可用性を踏まえた設計を求めています。Fantomが自社のVPN、踏み台、VDI、PAMのどの機能を置き換え、どの機能と連携するかは、製品説明だけでなく現行運用の一覧と照らして決めます。

Zeroportの構成と検証項目の整理はZeroportの概要と相談窓口をご覧ください。初回の問い合わせには、機微なネットワーク構成情報を記載しないでください。

参考資料

コメントは受け付けていません。

ホーム › Articles › Zeroport Fantomの「非IP境界」とは|OT遠隔保守で確認する7項目