📣 Integrity Security Services (ISS) は、OmniTrust(オムニトラスト)になりました。
OmniTrustへの必然的な進化

断片化した5G IDからクラウドネイティブなトラストへ

目次

T-Mobileの5G Standalone Network向け証明書ベースIDの自動化

Tier-1モバイルネットワーク事業者が5G Standalone(5GSA)ネットワークの展開を加速する中、マシンおよびインフラのID保護がミッションクリティカルになりました。5Gコアでは、国および国境を越えた重要インフラの一部として、新たなトラスト境界、サードパーティベンダーへの依存、厳格なコンプライアンス要件が生じました。既存のID・証明書ソリューションには、最新の5G環境で安全に拡張するために必要なクラウドネイティブな自動化、柔軟性、プロトコル対応が不足していました。

事業者には、既存のPKI投資と統合しながら3GPP CMPv2に対応し、クラウドネイティブな展開を可能にし、社内チームと戦略的ベンダー間のセキュリティを調整し、運用リスクやサービス中断を招くことなく大規模通信インフラに求められるレジリエンスとコンプライアンスを維持できる、標準ベースのIDライフサイクルソリューションが必要でした。

OmniTrustソリューション:通信・重要インフラ向けILM

OmniTrustは、通信事業者規模のクラウドネイティブ環境向けに設計されたIdentity Lifecycle Management(ILM)ソリューションを提供しました。

ILMはMS ADCSとのシームレスな統合を実現し、完全なCMPv2対応を追加しました。これにより、ADCS自体がCMPv2をネイティブ対応していなくても、5Gネットワークコンポーネントが安全に証明書を要求・管理できるようになりました。ベンダーは、事業者が定義した中央のセキュリティおよびコンプライアンスポリシーを順守しながら、ILMインターフェースへ独立して統合できました。

さらに事業者は、ILMのACME実装を使用してインフラストラクチャWebサーバー証明書管理までILMの適用範囲を拡大し、手作業を排除するとともに重要サービスにおける証明書起因の停止を防止しました。

提供された主な機能

  • MS ADCSと組み合わせた業界初のCMPv2(3GPP)証明書管理
  • 相互運用性の問題を生じさせないクラウドネイティブなID自動化
  • 5GSAアプライアンス全体の暗号資産を一元管理するインベントリ
  • 証明書の即時失効・交換による侵害デバイスへの迅速な対応
  • 非推奨または脆弱なアルゴリズムを迅速に置換できる暗号アジリティ
  • ポリシー駆動の承認とライフサイクル制御によるコンプライアンス適用の自動化

成果

  • 5G Standaloneネットワーク全体でIDライフサイクル管理を自動化
  • インフラサービスにおける証明書起因の停止を排除
  • 重要通信インフラのセキュリティ態勢を強化
  • クラウドネイティブな証明書・ID自動化により運用俊敏性を向上
  • 一元化された可視性と適用によりコンプライアンスへの確信を強化

人気のケーススタディ

スマートシティ・インフラ

世界的な電気自動車メーカーは、拡大する車両、充電ポイント、サービス事業者のネットワーク全体でISO 15118準拠のPlug & Chargeに対応する必要がありました。EV普及が加速する中、同社には、暗号制御と国際標準への準拠を維持しながら、車両、充電器、モビリティサービス事業者を自動認証し、ユーザーの操作負担をなくせる統合トラストインフラが必要でした。

スマートシティ・インフラ

PLC、SCADAシステム、エレベーター、Building Management System(BMS)、接続された都市サービスがデジタルネットワークへ集約される中、スマートインフラ事業者が直面するリスクは増大しています。これらの資産は長寿命かつ安全クリティカルで、IEC 62443、SIL 3/4、NIST SP 800-82の規制対象です。課題には、資格情報が期限切れとなったレガシー資産、防火・BMSシステムと統合されたPLC制御エレベーター、IP/VoIPへ移行した緊急電話回線などがあり、新たな攻撃対象領域が生まれています。電力、水道、都市サービスを管理するSCADA/DCSコントローラーもサイバーおよびコンプライアンスリスクにさらされており、サプライヤーとインフラ全体の可視性が分断されていることが問題をさらに複雑にしています。安全および規制要件を満たすため、事業者にはコンプライアンスと稼働時間を確保する、レジリエントで監査対応可能なトラスト基盤が必要です。

電力・エネルギー・公益事業

米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。