ソリューションアーキテクチャ
Tenable One OT Exposure プラットフォームコンポーネント
Tenable One OT Exposure ソリューションは次のコンポーネントで構成されています。
-
ICP (Tenable One OT Exposure アプライアンス)— このコンポーネントは、ネットワークから直接 (スパンポートやネットワークタップを介して)、または Tenable One OT Exposure センサー (OT Exposure Sensor) からのデータフィードを使用して (あるいはその両方)、ネットワークトラフィックを収集して分析します。ICP アプライアンスは、ネットワーク検出とアクティブクエリの両方の機能を実行します。
-
Tenable One OT Exposure センサー — これらは、対象のネットワークセグメントに (管理対象スイッチあたり最大 1 つ) デプロイできる小さなデバイスです。Tenable One OT Exposure センサーは、すべてのトラフィックをキャプチャして、データを圧縮し、情報を Tenable One OT Exposure アプライアンスに伝達することで、これらのネットワークセグメントを完全に可視化します。バージョン 3.14 以降のセンサーでは、それらのセンサーがデプロイされているネットワークセグメントにアクティブクエリを送信するよう設定できます。
ネットワークコンポーネント
Tenable One OT Exposure は、以下のネットワークコンポーネントとのやり取りをサポートしています。
-
Tenable One OT Exposure ユーザー (管理) — ユーザーアカウントを作成して、Tenable One OT Exposure 管理コンソールへのアクセスを制御できます。管理コンソールには、ブラウザ (Google Chrome) からセキュアソケットレイヤー認証 (HTTPS) でアクセスできます。
注意: Tenable One OT Exposure ユーザーインターフェースには、最新バージョンの Chrome からのみアクセスできます。
-
Active Directory サーバー — Active Directory などの LDAP サーバーを使用して、ユーザー認証情報をオプションで割り当てることができます。この場合、ユーザー権限は Active Directory で管理されます。
-
SIEM — Tenable One OT Exposure イベントログを Syslog プロトコルを使用して SIEM に送信します。
-
SMTP サーバー — Tenable One OT Exposure は、SMTP サーバーを介して、特定のグループの従業員に E メールでイベント通知を送信します。
-
DNS サーバー — DNS サーバーを Tenable One OT Exposure に統合して、資産名の解決を支援します。
-
サードパーティアプリケーション — 外部アプリケーションは、REST API を使用して Tenable One OT Exposure とやり取りしたり、他の特定の統合を使用してデータにアクセスしたりできます1。
