Tenable OT Security 2026 年リリースノート
ヒント: Tenable ドキュメントの更新に関するアラートを受け取るようにサブスクリプション登録できます。
Tenable OT Security 4.7.44 (2026 年 6 月 23 日)
Enterprise Manager からの一元型サブネット管理
OT Security では、Enterprise Manager からの一元化されたサブネット管理がサポートされるようになりました。これにより、OT 管理者は 1 か所からすべての ICP のネットワーク境界 (CIDR) を定義および管理できるようになりました。各 ICP を個別に設定する必要がなくなり、多数の ICP を管理する組織の運用オーバーヘッドが削減されるとともに、OT インフラ全体のネットワーク設定に関する唯一の信頼できる情報源が得られます。
-
すべての ICP サブネットを単一の中央インターフェースから管理でき、サイトごとにモニタリングの設定を切り替えられます。
-
古い ICP バージョンを実行しているサイトは、アップグレードが必要であることを示す明確なインジケーター付きで管理グリッドに表示されます。
詳しくは、モニタリング対象ネットワークを参照してください。
基幹インフラのセキュリティ
IEC 61850 GOOSE ストリームの可視化と異常検出
OT Security は、電力会社の変電所で使用される IEC 61850 GOOSE (Generic Object Oriented Substation Event) メッセージを可視化するようになりました。GOOSE メッセージは暗号化も認証もされていないため、不正な操作に対して脆弱です。OT Security は、GOOSE トラフィックをパッシブに監視し、異常なアクティビティのアラートを生成することで、電力会社が設定変更、リプレイ攻撃、不正操作の試みの可能性を検出できるよう支援します。
-
GOOSE ストリームテーブル: パッシブに監視されているすべての GOOSE トラフィックを、AppID、送信元、コントロールブロック情報などの主要なメッセージ属性とともに表示します。
-
専用の [GOOSE ストリーム] タブ: 資産詳細の IEC 61850 セクションに、既存の [MMS レポート] タブと並べて統合ビューを提供します。
-
異常検出: 不正な設定変更やリプレイ攻撃の兆候となる可能性がある設定リビジョン (confRev) の変更を自動的に検出して、アラートを生成します。
Yokogawa Centum VP DCS アクティビティの検出
OT Security は、Yokogawa Centum VP DCS システムにおける重大な運用上の変更を検出するようになりました。これにより、プロセス制御環境における不正アクセスや設定改ざんの可能性を示すエンジニアリングアクティビティの可視化を、セキュリティチームに提供します。
次のようなアクティビティが検出されます。
-
コントローラーの起動および停止イベント
-
コード編集およびファンクションブロック変更操作
-
タグの書き込みおよび削除操作
-
スナップショットの保存および読み込み操作
-
ステップおよび一時停止イベント (メンテナンス期間中は想定される操作で、本番環境では異常)
非接続環境向けの OT エージェント
OT セキュリティエージェント
OT Security エージェントは、エアギャップ環境または接続されていない OT ネットワークでのスキャンをサポートするようになりました。ネットワーク分離やコンプライアンス要件のためにネットワークセンサーを導入できない組織でも、直接的なネットワークアクセスなしで、資産の可視化と脆弱性カバレッジを実現できます。
-
エアギャップネットワーク対応: 従来のセンサー配置が困難な、隔離された施設、洋上船舶、遠隔拠点などの環境向けに構築されています。
-
安全なオフラインスキャン: 切断されたポータブル状態で検出データを収集してパッケージ化し、ライブ接続を必要とせずに ICP に安全に転送します。
-
集中管理ネットワークエリア: 資産を論理的な配置場所に紐付けることで、異なるサイト (同じ工場フロアレイアウトなど) 間での重複する IP 競合を解決する、新しいエンティティ。
-
ローカルエージェント UI: フィールド技術者がスキャンプロファイルを読み込み、進行状況を追跡し、オフラインでスキャンを実行するためのネイティブインターフェース。詳細は、Tenable OT エージェントを参照してください。
-
OTD スキャンプロファイル: アクティブ検出ルール、認証情報、サブネットをまとめた、現場展開用のダウンロード可能なスキャンプロファイルパッケージを提供します。
詳細は、ポータブル OT エージェントを使用したスキャンを参照してください。
ユーザーエクスペリエンスの強化
保存済みマイビュー
OT Security で、セキュリティアナリストは資産ビューと検出結果ビューで使用するカスタムフィルターの組み合わせを保存し、名前を付け、再利用できるようになりました。保存済みビューはセッション間で保持されるため、繰り返し調査を行う際に毎回フィルターを設定し直す必要がなくなります。
-
任意のフィルターの組み合わせを名前付きビューとして保存し、すぐに再利用できます。
-
個人用のビューはセッション間で保持され、どのページからでもアクセスできます。
-
任意の資産ページまたは検出結果ページから保存済みビューにアクセス可能です。
詳細については、保存されたフィルターの表示を参照してください。
Syslog の TLS 暗号化
Syslog 転送で TLS 暗号化をサポートするようになりました。
Syslog トランスポート設定で、既存の TCP および UDP オプションに加えて、新しい TLS 対応 TCP オプションが利用可能になりました。TLS を選択すると、ポート 6514 (RFC 5425) が自動的に推奨されます。また、自己署名証明書を使用する環境をサポートするため、[証明書検証をスキップ] の切り替え設定を利用できます。TLS 接続に失敗した場合、OT Security はプレーンテキスト送信にフォールバックしません。
脆弱性
Tenable は、このリリースの新しい脆弱性をいくつか特定しています。4.6 リリース (2026 年 2 月 26 日) 以降公開されたプラグインの完全なリストは、こちらを参照してください。
新しい OT Security Device Fingerprint Engine (DFE) のカバレッジ
| ベンダー | 製品 |
|---|---|
| Bosch | DINION IP カメラ |
| Siemens | SENTRON PAC |
| Phoenix Contact | エネルギー測定デバイス |
| Juniper Networks | JUNOS デバイス |
| Lantronix | スイッチ |
| Crestron Electronics | AirMedia ゲートウェイ |
| Weidmueller | UC20-SL2000 PLC |
| ORing | 産業用 Ethernet スイッチ |
| SATO | プリンター |
| AVTECH | Room Alert モニタリングデバイス |
-
Nessus プラグインセット: 202606220821
-
IDS 脅威検出ルールセット: 202606212238
-
Device Fingerprinting Engine (DFE) バージョン: 202606221258
| バグ修正 | 欠陥 ID |
|---|---|
| OT Security は、資産のすべての脆弱性が修正された場合にスキャン結果を正しく更新するようになりました。 | 02456800 |
| OT Security は、パケットに CommandArg が存在しない場合、Honeywell CeeDigitalOutputChangeMode に対して誤ったイベントを生成しなくなりました。 | 02454132 |
| 資産 UUID の数が非常に多い場合でも、ID フィルターがブラウザタブのクラッシュを引き起こすことがなくなりました。 | 02407800 |
| OT Security は、BCM57412 ネットワークアダプター (bnxt_en ドライバー) でプロミスキャスモードを正しく設定するようになりました。 | 02468422 |
| ポリシー検出結果は、重複するネットワーク環境において、内部でマッピングされた IP (240.x.x.x) ではなく実際のデバイスの IP アドレスを正しく表示するようになりました。 | 02412844 |
| OT Security で、Tenable Security Center に送信されるスキャン結果に修正済みのプラグインが正しく含まれるようになり、Tenable Security Center は軽減された検出結果をクローズできるようになりました。 | 02478735 |
| 関連する検出結果が完全に解決された場合に、検出結果イベントが正しく解決されるようになりました。 | 02459698 |
| OT Security に、CIP や EtherNet-IP ペイロードからの IP 抽出を抑制する設定オプションが追加されました。これにより、重複するネットワーク環境での不適切な資産マージを防止できます。 | 02462535 |
| OT Security は、マージ確定処理の遅延中にハッシュ不一致が発生したために、マージ確定画面で非表示にしたアセットがインベントリに誤って再表示される問題を解決しました。 | 該当なし |
| OS アップデートが適用される前に Enterprise Manager を介して ICP を 4.7 にアップグレードすると、OT セキュリティサービスの起動に失敗する可能性があった問題を修正しました。Enterprise Manager は、ICP のアップグレードを開始する前に、OS のアップデートが適用されていることを確認するようになりました。 | 該当なし |
OT Security API の詳細については、API ドキュメントを参照してください。
Enum value YokogawaDcsPause was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStart was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStep was added to enum ActivityPolicyEvent
Enum value YokogawaDcsStop was added to enum ActivityPolicyEvent
Enum value YokogawaFunctionBlockChange was added to enum ActivityPolicyEvent
Enum value YokogawaSnapshotLoad was added to enum ActivityPolicyEvent
Enum value YokogawaSnapshotSave was added to enum ActivityPolicyEvent
Enum value YokogawaTagWrite was added to enum ActivityPolicyEvent
Enum value ReadOtdScans was added to enum Capability
Enum value WriteOtdScans was added to enum Capability
Enum value OriginNotExist was added to enum ErrorCategory
Enum value ScannedNetworkNotMonitored was added to enum ErrorCategory
Enum value OriginId was added to enum ErrorKey
Enum value Subnet was added to enum ErrorKey
Member GOOSEAnomalyDetails was added to Union type EventDetails
Enum value GOOSE was added to enum ExclusionType
Enum value GOOSEConfRevChange was added to enum IDSSrcDstEvent
Enum value GOOSESqNumMismatch was added to enum IDSSrcDstEvent
Enum value GOOSEStNumMismatch was added to enum IDSSrcDstEvent
Enum value emUpdate was added to enum IcpSensorField
Enum value networkAreaId was added to enum IcpSensorField
Enum value globalDescription was added to enum MonitoredNetworkField
Enum value globalName was added to enum MonitoredNetworkField
Argument networkAreas: [String!] added to field Mutation.editNessusUserScan
Argument networkAreaId: ID added to field Mutation.editOtAgent
Argument networkAreaId: ID added to field Mutation.editSensor
Argument networkAreas: [String!] added to field Mutation.newNessusUserScan
Argument caCert: String added to field Mutation.newSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.newSyslogServer
Argument caCert: String added to field Mutation.setSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.setSyslogServer
Argument networkAreaId: String added to field Mutation.testAdHocBasicCredentials
Argument networkAreaId: String added to field Mutation.testAdHocBasicCredentialsWithRole
Argument networkAreaId: String added to field Mutation.testAdHocPasswordOnlyCredentials
Argument networkAreaId: String added to field Mutation.testAdHocSnmpV2Credentials
Argument networkAreaId: String added to field Mutation.testAdHocSnmpV3Credentials
Argument caCert: String added to field Mutation.testAdHocSyslogServer
Argument tlsEnabled: Boolean added to field Mutation.testAdHocSyslogServer
Argument networkAreaId: String added to field Mutation.testCredentials
Enum value originDescription was added to enum OriginSelectField
Enum value originManaged was added to enum OriginSelectField
Enum value originOtAgents was added to enum OriginSelectField
Enum value originReportedSources was added to enum OriginSelectField
Enum value originSensors was added to enum OriginSelectField
Enum value networkAreaId was added to enum OtAgentSelectField
Enum value reportedNetworkAreaNames was added to enum OtAgentSelectField
Enum value reportedOriginNames was added to enum OtAgentSelectField
Enum value GOOSEConfRevChange was added to enum PolicyEventType
Enum value GOOSESqNumMismatch was added to enum PolicyEventType
Enum value GOOSEStNumMismatch was added to enum PolicyEventType
Enum value YokogawaDcsPause was added to enum PolicyEventType
Enum value YokogawaDcsStart was added to enum PolicyEventType
Enum value YokogawaDcsStep was added to enum PolicyEventType
Enum value YokogawaDcsStop was added to enum PolicyEventType
[12:36 AM]Enum value YokogawaFunctionBlockChange was added to enum PolicyEventType
Enum value YokogawaSnapshotLoad was added to enum PolicyEventType
Enum value YokogawaSnapshotSave was added to enum PolicyEventType
Enum value YokogawaTagWrite was added to enum PolicyEventType
Enum value dstMacs was added to enum PolicyFindingFilterField
Enum value srcMacs was added to enum PolicyFindingFilterField
Enum value GOOSE_CORRUPT was added to enum ProtocolType
Argument networkAreas: [String!] added to field Query.getDiscoveryEstimation
Field networkAreas was added to object type AssetDiscovery
Field AssetDiscovery.origins is deprecated
Input field networkAreas of type [String!] was added to input object type AssetDiscoveryOptionsParams
Directive deprecated was added to input field origins in input object AssetDiscoveryOptionsParams
Type GOOSEAnomalyDetails was added
Type GOOSEAnomalyType was added
Type GOOSEExclusion was added
Type GooseStream was added
Type GooseStreamConnection was added
Type GooseStreamEdge was added
Type IemMonitoredNetwork was added
Type IemMonitoredNetworkConnection was added
Type IemMonitoredNetworkEdge was added
Type IemMonitoredNetworkField was added
Type IemMonitoredNetworksExpressionsParams was added
Type IemMonitoredNetworksSortParams was added
Type IemMonitoredNetworksSortParamsComplexFields was added
Field globalDescription was added to object type MonitoredNetwork
Field globalName was added to object type MonitoredNetwork
Type MonitoredNetworkSiteInfo was added
Field addEmMonitoredNetwork was added to object type Mutation
Field bulkAddEmMonitoredNetwork was added to object type Mutation
Field bulkDeleteOtdScans was added to object type Mutation
Field bulkDisableEmMonitoredNetworks was added to object type Mutation
Field bulkDisableMonitoredNetwork was added to object type Mutation
Field bulkEnableEmMonitoredNetworks was added to object type Mutation
Field bulkEnableMonitoredNetwork was added to object type Mutation
Field createNetworkArea was added to object type Mutation
Field Mutation.createOrigin is deprecated
Field createOtdScan was added to object type Mutation
Field createTcpPortPinning was added to object type Mutation
Field deleteBulkMonitoredNetworks was added to object type Mutation
Field Mutation.deleteMonitoredNetworks is deprecated
Description for argument ids on field Mutation.deleteMonitoredNetworks changed from The ids of monitored networks that will be deleted to The ids of monitored networks
Field deleteNetworkArea was added to object type Mutation
Field deleteNetworkAreasOverlappingNetworks was added to object type Mutation
Field Mutation.deleteOrigin is deprecated
Field deleteOtdScan was added to object type Mutation
Field deleteOtdScan was added to object type Mutation
Field Mutation.deleteOverlappingNetworks is deprecated
Description for argument networks on field Mutation.deleteOverlappingNetworks changed from The networks to be deleted from the origins to The networks to be deleted from the network areas
Field deleteTcpPortPinning was added to object type Mutation
Field downloadOtdScans was added to object type Mutation
Field editEmMonitoredNetwork was added to object type Mutation
Type for argument subnet on field Mutation.editMonitoredNetwork changed from String! to String
Directive deprecated was added to argument subnet of field editMonitoredNetwork in type Mutation
Description for argument credentialsMode on field Mutation.editNessusUserScan changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Directive deprecated was added to argument origins of field editNessusUserScan in type Mutation
Directive deprecated was added to argument origin of field editOtAgent in type Mutation
Field editOtdScan was added to object type Mutation
Directive deprecated was added to argument origin of field editSensor in type Mutation
Field moveSourcesNetworkArea was added to object type Mutation
Field newGOOSEExclusion was added to object type Mutation
Description for argument credentialsMode on field Mutation.newNessusUserScan changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Directive deprecated was added to argument origins of field newNessusUserScan in type Mutation
Field singleDisableMonitoredNetwork was added to object type Mutation
Field singleEnableMonitoredNetwork was added to object type Mutation
Directive deprecated was added to argument origin of field testAdHocBasicCredentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocBasicCredentialsWithRole in type Mutation
Directive deprecated was added to argument origin of field testAdHocPasswordOnlyCredentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocSnmpV2Credentials in type Mutation
Directive deprecated was added to argument origin of field testAdHocSnmpV3Credentials in type Mutation
Directive deprecated was added to argument origin of field testCredentials in type Mutation
Field updateNetworkArea was added to object type Mutation
Field updateNetworkAreasOverlappingNetworks was added to object type Mutation
Field Mutation.updateOverlappingNetworks is deprecated
Field NessusUserScan.credentialsMode description changed from Crednetials usage mode for the user scan to Credentials usage mode for the user scan
Field NessusUserScan.credentialsMode changed type from NessusUserScanCredentialsMode to NessusUserScanCredentialsMode!
Field networkAreas was added to object type NessusUserScan
Field NessusUserScan.origins is deprecated
Type NetworkArea was added
Type NetworkAreaConnection was added
Type NetworkAreaEdge was added
Type NetworkAreaExpressionsParams was added
Type NetworkAreaSelectField was added
Type NetworkAreaSortParams was added
Type NetworkAreaSortParamsComplexFields was added
Input field NetworkUpdateInput.network description changed from The network to be added or removed from the origins to The network to be added or removed from the network areas
Input field networkAreas of type [ID!] was added to input object type NetworkUpdateInput
Input field NetworkUpdateInput.oldNetwork description changed from The network to be replaced from the origins to The network to be replaced from the network areas
Directive deprecated was added to input field origins in input object NetworkUpdateInput
Field Origin.nessus description changed from Discovery queries the origins is used in to Nessus user scans the origin is used in
Field Origin.queries description changed from Discovery queries the origins is used in to Discovery queries the origin is used in
Field Origin.supportActive description changed from If the origin support for querying assets to If the origin supports querying assets
Field networkArea was added to object type OtAgentDetails
Field OtAgentDetails.origin is deprecated
Field reportedNetworkAreaNames was added to object type OtAgentDetails
Type OtdScan was added
Type OtdScanConnection was added
Type OtdScanEdge was added
Type OtdScanProfile was added
Type OtdScanSelectField was added
Type OtdScansExpressionsParams was added
Type OtdScansSortParams was added
Type OtdScansSortParamsComplexFields was added
Field dstMacs was added to object type PolicyFinding
Field srcMacs was added to object type PolicyFinding
Directive deprecated was added to argument origins of field getDiscoveryEstimation in type Query
Field gooseStreamsByAssetId was added to object type Query
Field iemMonitoredNetworks was added to object type Query
Field iemMonitoredNetworksRaw was added to object type Query
Field networkArea was added to object type Query
Field networkAreas was added to object type Query
Field networkAreasRaw was added to object type Query
Field Query.origin is deprecated
Field Query.origins is deprecated
Field otdScan was added to object type Query
Field otdScanProfile was added to object type Query
Field otdScanProfiles was added to object type Query
Field otdScans was added to object type Query
Field otdScansRaw was added to object type Query
Field tcpPortPinnings was added to object type Query
Type RawIemMonitoredNetworksComplexFieldParams was added
Type RawIemMonitoredNetworksComplexFieldParamsComplexFields was added
Type RawIemMonitoredNetworksComplexGroupingParams was added
Type RawIemMonitoredNetworksComplexGroupingParamsComplexFields was added
Type RawNetworkAreaComplexFieldParams was added
Type RawNetworkAreaComplexFieldParamsComplexFields was added
Type RawNetworkAreaComplexGroupingParams was added
Type RawNetworkAreaComplexGroupingParamsComplexFields was added
Type RawOtdScansComplexFieldParams was added
Type RawOtdScansComplexFieldParamsComplexFields was added
Type RawOtdScansComplexGroupingParams was added
Type RawOtdScansComplexGroupingParamsComplexFields was added
Field networkArea was added to object type SensorDetails
Field SensorDetails.origin is deprecated
Type SiteInfoInput was added
Type Source was added
Field caCert was added to object type SyslogServer
Field tlsEnabled was added to object type SyslogServer
Type TcpPortPinningRule was added
Type TcpPortPinningRuleConnection was added
Type TcpPortPinningRuleEdge was added
Type UnsignedInt was added
ファイル名と MD5 または SHA-256 チェックサムは、OT Security ダウンロードページに掲載されています。
Tenable OT Security 4.6.34 (2026 年 4 月 16 日)
大規模なサブネットスケールの拡張 — OT Security は、大規模なエンタープライズデプロイメントに対応できるよう、最大 5,000 個のサブネットをサポートするようになりました。この増加により、パッシブおよび侵入検知システム (IDS) の検出の粒度が向上します。この可視性により、アーキテクチャの限界に達することなく、複雑なネットワーク環境をモニタリングできます。
モニタリング対象サブネットを一元管理 — OT Security に、モニタリング対象ネットワークを管理する際に役立つ [モニタリング対象ネットワーク] ページが新しく追加されました。
一括アクション: サブネットを一括追加して、手動による設定時間を短縮します。
詳細なコントロール: 作成中に個々のサブネットのモニタリングステータスを切り替えます。
非アクティブなサブネット: モニタリングを有効化せずに、リストでサブネットを作成して管理します。
詳しくは、モニタリング対象ネットワークを参照してください。
アクティブスキャンと脆弱性管理
Nessus スキャン認証情報の管理 — OT Security では、より柔軟なアクティブスキャンワークフローが提供されるようになり、Nessus スキャンの設定時に特定の認証情報の使用を定義できるようになりました。
認証情報を使用しない: 認証情報を入力せずにスキャンを実行します。
利用可能なすべての認証情報を試す: 利用可能なすべての認証情報を使用して、最大のカバレッジを確保します。
特定の認証情報のみを使用する: 高機密の資産の場合に、対象となる認証情報を選択します。
詳細については、Nessus プラグインスキャンの作成を参照してください。
エコシステムと統合
シームレスな Tenable One のナビゲーション — Tenable One シングルサインオン (SSO) または SAML を使って OT Security にアクセスする際に、[Tenable One に戻る] リンクが使えるようになりました。これで、セキュリティアナリストは再認証することなくプラットフォーム間をシームレスにピボットできるようになります。
メンテナンスと診断
ICP リモートエージェントのアップデート — ICP から直接 OT エージェントをリモートでアップデートできます。
これにより、最新の OT エージェントのアップデートをデプロイする際に、ローカルサイトへのアクセスや手動による介入の必要性が減ります。詳細は、OT エージェントのアップデートを参照してください。
資産診断の強化 — 資産診断のエクスポートに、より深いメタデータと詳細な資産情報が含まれるようになり、Tenable サポートチームとエンジニアリングチームに、トラブルシューティングと資産検証のための、より包括的なスナップショットが提供されます。
Enterprise Manager から ICP にアクセスした時のシステムログ
OT Security EM から ICP ダッシュボードにアクセスすると、OT Security が ICP でシステムログを生成します。
OT エージェント - プロトコルおよびクエリ制限インフラ
OT Security は OT エージェントのクエリ制限をサポートするようになりました。
エラー処理フレームワークの改善
OT Security のシステムの安定性が改善され、バックエンドプロセスに関する特定のエラーメッセージを提供するようになりました。
ユーザーインターフェースのアップデート
OT Security 4.6 で、データ密度と読みやすさのために、ユーザーインターフェースがアップデートされました。
IoT コネクタの改善
OT Security の IoT コネクタに以下の改善が含まれています。
IoT コネクタのステータス — ステータスインジケーターが統合健全性を正確に反映するようになりました。
データの取得 — IoT エージェントは、AvigilonES、Exacq Edge、Milestone の統合に関するデータを OT Security に返すようになりました。
接続失敗 — OT Security で、AvigilonES、Exacq Edge、Milestone の統合のための接続が失敗した場合に、統合が null 値を返すようになりました。
パフォーマンスの向上 — OT Security が表示する、大規模な Milestone 統合の処理が改良され、複数の統合を同時に実行できるようになりました。
データベース認証 — MSSQL データベース (IoT エージェント) の Windows 認証が正しく機能するようになりました。
デバイスマッチング - Avigilon から汎用 ONVIF デバイスをプルする際の製造会社のマッチングを改善しました。
脆弱性
Tenable は、このリリースの新しい脆弱性をいくつか特定しています。4.5 リリース (2025 年 12 月 18 日) 以降公開されたプラグインの完全なリストは、こちらを参照してください。
新しい Tenable OT Security Device Fingerprint Engine (DFE) のカバレッジ
| ベンダー | 製品 |
|---|---|
| Starlink | Starlink 第3世代衛星アンテナ |
| Schneider | Triconex 安全計装システム |
| Tripp Lite | SmartOnline UPS |
| Siemens | Power Meters 9000 |
| CUE Systems | ipCUE コントローラー |
| Honeywell | 産業用プリンター |
| Konica Minolta | Bizhub 多機能プリンター |
| Printonix | サーマルラベルプリンター |
| HP Inc | LaserJet / DesignJet |
| Wachendorff Automation | Gateways / WebPanels |
| Schneider Electric | レガシー Modicon ファミリー |
| Jinan USR | USR シリアル-WiFiコンバーター |
| EndRun Technologies | Sonoma ネットワークタイムサーバー |
| TryStar | CyTime SER (シーケンスイベントレコーダー) |
Nessus プラグインセット: 202604140952
IDS 脅威検出ルールセット: 202604052238
Device Fingerprinting Engine (DFE) バージョン: 202601252235
| バグ修正 | 欠陥 ID |
|---|---|
| Siemens S7-1500 Firmware 2.9.4 の状態またはスナップショットのクエリが正しく機能するようになりました。 | 該当なし |
| Yokogawa Stardom ファームウェアが正確な値を表示するようになりました。 | 02397709 |
| OT Security は ICP によるセンサートンネルの障害を防ぐために Nessus スキャンのプラグイン 14788 を無効にしました。 | 該当なし |
OT Security API の詳細については、API ドキュメントを参照してください。
Type DetailedPolicyFindingField was removed
Input field PolicyFindingsExpressionsParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Enum value VersionMismatch was added to enum CannotUpdateDfeReason
Enum value VersionMismatch was added to enum CannotUpdatePluginSetReason
Enum value VersionMismatch was added to enum CannotUpdateSuricataRulesReason
Enum value ReadMonitoredSubnets was added to enum Capability
Enum value TOneLinks was added to enum Capability
Enum value WriteMonitoredSubnets was added to enum Capability
Enum value Cip1768Backplane was added to enum ConnectionType
Enum value EmptyMonitoredNetwork was added to enum ErrorCategory
Enum value UpdateUnavailable was added to enum ErrorCategory
Argument credentials: [ID!] added to field Mutation.editNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.editNessusUserScan
Argument allowAutoInstallUpdates: Boolean! (with default value) added to field Mutation.editOtAgent
Argument credentials: [ID!] added to field Mutation.newNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.newNessusUserScan
Enum value RollbackUpdate was added to enum OtAgentAction
Enum value autoInstallUpdates was added to enum OtAgentSelectField
Enum value scoutAvailableVersion was added to enum OtAgentSelectField
Enum value scoutBackupAvailable was added to enum OtAgentSelectField
Enum value scoutBackupVersion was added to enum OtAgentSelectField
Enum value scoutCheckedForUpdatesTs was added to enum OtAgentSelectField
Enum value scoutUpdatedTs was added to enum OtAgentSelectField
Argument policyEligible: Boolean added to field Query.assetGroups
Field Asset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type AssetLayoutSection was added
Field OtAgentAutoUpdate was added to object type Config
Type DisplayName was added
Field otAgentUpdateAvailable was added to object type FlagList
Field LeanAsset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type MonitoredNetwork was added
Type MonitoredNetworkCategory was added
Type MonitoredNetworkConnection was added
Type MonitoredNetworkEdge was added
Type MonitoredNetworkField was added
Type MonitoredNetworksExpressionsParams was added
Type MonitoredNetworksSortParams was added
Type MonitoredNetworksSortParamsComplexFields was added
Field addMonitoredNetwork was added to object type Mutation
Field bulkAddMonitoredNetwork was added to object type Mutation
Field deleteMonitoredNetworks was added to object type Mutation
Field disableMonitoredNetwork was added to object type Mutation
Field editMonitoredNetwork was added to object type Mutation
Field enableMonitoredNetwork was added to object type Mutation
Field logRemoteConnection was added to object type Mutation
Field credentials was added to object type NessusUserScan
Field credentialsMode was added to object type NessusUserScan
Type NessusUserScanCredentialsMode was added
Field autoInstallUpdates was added to object type OtAgentDetails
Field scoutAvailableVersion was added to object type OtAgentDetails
Field scoutBackupAvailable was added to object type OtAgentDetails
Field scoutBackupVersion was added to object type OtAgentDetails
Field scoutCheckedForUpdatesTs was added to object type OtAgentDetails
Field scoutUpdatedTs was added to object type OtAgentDetails
Type PolicyFindingFilterField was added
Field monitoredNetworks was added to object type Query
Field monitoredNetworksRaw was added to object type Query
Field scoutBinaryStatus was added to object type Query
Type RawMonitoredNetworksComplexFieldParams was added
Type RawMonitoredNetworksComplexFieldParamsComplexFields was added
Type RawMonitoredNetworksComplexGroupingParams was added
Type RawMonitoredNetworksComplexGroupingParamsComplexFields was added
Type ScoutBinaryStatus was added ファイル名と MD5 または SHA-256 チェックサムは、OT Security ダウンロードページに掲載されています。
Tenable OT Security 4.5.61 SP (2026 年 3 月 6 日)
| バグ修正 | 欠陥 ID |
|---|---|
| OT Security は、動的資産グループを使用してイベントポリシーに照らして評価された大量の同時ネットワーク会話を処理する際に、システムの安定性を確保します。 | 02420590 02429400 |
| OT Security は、メモリエラーを引き起こすことなく 4.2.33 から 4.5.54 に正しくアップグレードされるようになりました。 | 02410077 |
| Rockwell Stratix デバイスで、CIP ファームウェアバージョンではなく、Cisco IOS または Switch ファームウェアバージョン (SNMP 経由) が正しく表示されるようになりました。 | 02259051 |
| 前回のアップデートの進行中に新しいアップデートをトリガーした場合に、Tenable OT Security Enterprise Manager (EM) のアップデートが累積したり、システムエラーが発生したりすることがなくなりました。 | 該当なし |
| SNMP v3 認証情報を使用して Nessus スキャンが正常に機能するようになりました。 | 02410044 |
| OT Security の syslog ファイルに重複しているネットワークの正しい IP アドレスが含まれるようになりました。 | 該当なし |