工場・重要インフラの遠隔保守では、「VPNか否か」だけで安全性を判断できません。誰が、いつ、どの設備を操作できるか、ネットワークの到達範囲をどう制限するか、作業記録をどう残すかが一組の設計課題です。ZeroportのFantomは、メーカーによれば、保護対象側へIP経路を通さないハードウェア境界を用いる方式です。本記事では、その意味とPoCで確認すべき項目を整理します。
「非IP」は通信全体からIPをなくす意味ではない
メーカーの説明は「境界をまたぐIP経路を設けない」というものです。利用者の端末からサービスへの通信や、保護対象の内部ネットワークまでIPが消えるという意味ではありません。現場では、外部利用者、認証基盤、Fantom装置、保護対象機器、管理経路を分けた構成図を作り、どの区間にIP到達性が残るかを確認します。IP経路がない境界にも、認証、承認、操作内容、物理機器、管理画面に関するリスク評価は必要です。
セッションと容量の考え方
ZeroportはFantom Coreを1セッションの独立した経路と説明しています。Edgeは遠隔拠点向けの少数チャネル、Enterpriseは大規模用途という位置づけです。同時作業者数、拠点数、待機系、保守窓の重なりを基に必要容量を見積もります。製品仕様は更新され得るため、固定の最大接続数を記事から採用せず、現行SKUのデータシートと見積構成で確認してください。
PoCで確認する7項目
- 認証:社員・委託先の個人別ID、MFA、既存IdP/ADとの連携、緊急時アカウントの扱い。
- 承認:対象設備、作業目的、時間窓、現場承認者を指定し、未承認接続を拒否できるか。
- 操作範囲:画面・キーボード操作、使用する保守プロトコル、コピー・ペースト、ファイル転送の可否と制御。
- 記録:接続ログとセッション記録の保存先、保存期間、閲覧権限、時刻同期、SOCへの連携。
- 遮断:作業中に現場担当者が接続を停止し、復旧手順を実行できるか。
- 可用性:遅延、帯域、装置障害、電源・回線断、冗長化が安全な設備運用に与える影響。
- 境界検証:許可した業務通信以外に保護対象側へIP経路が生じていないか、構成図と試験で確認する。
既存対策との責任分界
境界方式を変えても、委託先IDの棚卸し、設備側の脆弱性対策、バックアップ、監視は残ります。NISTのOTガイドは、遠隔接続の必要性と設備の安全性・可用性を踏まえた設計を求めています。Fantomが自社のVPN、踏み台、VDI、PAMのどの機能を置き換え、どの機能と連携するかは、製品説明だけでなく現行運用の一覧と照らして決めます。
Zeroportの構成と検証項目の整理はZeroportの概要と相談窓口をご覧ください。初回の問い合わせには、機微なネットワーク構成情報を記載しないでください。
参考資料
- Zeroport: Fantom Edge
- Zeroport: Fantom Enterprise
- NIST SP 800-82 Rev.3: Guide to Operational Technology Security
