手動アップロード
[手動アップロード] タブには以下が含まれます。
CSV を使用した資産詳細の更新
[すべての資産] 表を CSV ファイルでエクスポートし、編集を加えてからアップロードできます。タイプ、名前、重大度、パデューレベル、ロケーション、説明、およびすべてのカスタムフィールドを編集できます。
言語が英語に設定されている場合のみ、CSV ファイルを使用して資産の詳細を更新できます。非英語圏のユーザーは、CSV ファイルをエクスポートしてアップロードしている間は一時的に英語に切り替え、その後、ご希望の言語に戻すことができます。
資産の詳細の CSV ファイルをアップロードする方法
-
[データ収集] > [データソース] ページで、[手動アップロード] タブをクリックします。
-
[CSV を使用した資産詳細の更新] セクションで、[アップロード] をクリックします。
-
CSV ファイルがある場所を参照してアップロードします。
手動による資産の追加
OT Security でまだ資産が検出されていなくても、インベントリを追跡するために、所有している他の資産を表示させたいと思うかもしれません。その場合は、CSV ファイルをダウンロードして編集し、ファイルをシステムにアップロードすることで、これらの資産をインベントリに手動で追加できます。アップロードできるのは、システム内の既存の資産によってまだ使用されていない IP を持つ資産のみです。同じ IP でネットワークを介して通信している資産をシステムが検出した場合、システムは検出された資産について取得した情報を使用し、以前にアップロードした情報を上書きします。ネットワークで資産が通信していることをシステムが検出すると、システムはその資産を通常の資産として扱うようになります。
アップロードされた資産の IP アドレスは、システムライセンスの一部としてカウントされます。
アップロードされた資産のリスクスコアは、OT Security によって検出されるまでは 0 と表示されます。
資産を手動で追加する方法
-
[データ収集] > [データソース] に移動します。
[データソース] ページが表示されます。
-
[手動アップロード] タブで、[資産を手動で追加] セクションに移動します。
-
[アクション] メニューから [CSV テンプレートをダウンロード] を選択します。
OT Security により tot_Assets テンプレートドキュメントがダウンロードされます。
-
tot_Assets テンプレートドキュメントを開きます。
-
ファイルにある指示に正確に従って tot_Assets テンプレートを編集し、列ヘッダー (名前、タイプなど) と入力した値だけになるようにします。
-
編集したファイルを保存します。
-
[資産設定] ページに戻ります。
-
[アクション] メニューから [CSV をアップロード] を選択し、目的の CSV ファイルに移動して開き、アップロードします。
-
[資産を手動で追加] で、[レポートのダウンロード] をクリックします。
レポートを含む CSV ファイルが表示され、[結果] 列に成功と失敗が示されます。エラーの詳細は、[エラー] 列に表示されます。
SCD ファイル
Substation Configuration Description (SCD) ファイルには、変電所の通信関連の全詳細情報が含まれています。SCD ファイルを OT Security にアップロードして、資産、IEC 61850 設定に対する可視性、およびお使いの環境に関するセキュリティインサイトを得ることができるようになりました。
SCD ファイルの情報に基づいて、OT Security は変電所の設定ミスに関連する次のような検出結果を報告します。
-
認証されていないクライアントからの製造メッセージ仕様 (MMS) レポートへのアクセス。
-
SCD ファイルに記載されていない認証されていないクライアントが、MMS レポートをサブスクリプション登録しようとしています。
- Substation Configuration Language (SCL) バージョン 1.0 および 2.0
- 変電所が 1 つだけの SCD ファイル
SCD ファイルをアップロードする方法
-
[データ収集] > [データソース] に移動します。
[データソース] ページが表示されます。
-
[手動アップロード] タブで、[SCD ファイル] セクションに移動します。
-
[SCD ファイル] セクションで、[アップロード] をクリックします。
注意: 変電所ごとに 1 つの SCD ファイルのみアップロードできます。同じ変電所名を含む直近にアップロードされたファイルが、その前のファイルをオーバーライドします。 -
アップロードするファイルを参照して選択します。
OT Security は SCD ファイルをアップロードし、[インベントリ] > [詳細] タブと [IEC 61850] タブで資産の詳細が表示されます。SCD ファイルに設定ミスがあるとイベントがトリガーされ、[詳細] ページと [IEC 61850] ページの上部に不正アクセスのエラーメッセージが表示されます。
-
(オプション) 検出結果の詳細をダウンロードするには、エラーメッセージで [詳細のダウンロード] をクリックします。
OT Security は詳細を CSV 形式でダウンロードします。