米国の大手電力会社は、ITおよびOTネットワーク全体のデジタルトラストインフラを保護し、近代化する必要がありました。エンタープライズアプリケーション、SCADAデバイス、モバイルエンドポイントに数千の証明書、鍵、シークレットが分散し、停止、サイバー攻撃、コンプライアンス不備のリスクが急速に高まっていました。同時に、組織は規制圧力の強まりに直面し、2030年までの完全なデジタルトランスフォーメーションを掲げていたため、よりレジリエントで統合されたトラスト基盤が必要でした。
OmniTrustソリューション
OmniTrustはTrust Lifecycle Management(TLM)プラットフォームを導入し、証明書、鍵、シークレット、暗号資産に関する単一の記録・制御システムを提供しました。高可用性、ディザスタリカバリ、エアギャップオプションを備えた完全オンプレミス構成で提供され、証明書ライフサイクル管理とシークレットオーケストレーション、Cryptographic Bill of Materials(CBOM)、補完的なSoftware Bill of Materials(SBOM)を統合し、ITとOT全体の完全な可視性を確保しました。自動検出、ローテーション、更新により手作業のリスクを排除し、組み込みワークフローによりポリシー駆動の承認、アラート、監査証跡を実現しました。Seeker機能を通じて、顧客の既存エージェントまたはオプションの軽量OmniTrustエージェントを利用した柔軟な暗号検出を提供し、エンドポイント、サーバー、運用資産まで可視性を拡張しました。暗号の検出とガバナンスは、OmniTrustの単一画面インターフェース内で直接確認でき、他のガバナンスおよびコンプライアンスツールからも利用可能です。IDプロバイダー、ワークフローエンジン、監視プラットフォームとの統合により、セキュリティチームは運用を統合し、コンプライアンスを効率化し、環境全体で実用的な可視性を得られるようになりました。サブスクリプションとして提供され、OmniTrustのエンジニアとソリューションアーキテクトが支援するこのプラットフォームは、電力会社の資産ライフサイクル全体にわたり、レジリエンス、規制整合性、運用規模への対応を確保します。
成果
- 証明書ライフサイクル管理の自動化により、期限切れ証明書による停止リスクを排除
- IT、OT、モバイルデバイス全体の可視性とガバナンスを一元化
- 検出、監視、監査ログにより運用リスクを低減
- 大規模な攻撃対象エコシステム全体でサプライヤーおよびサードパーティのコンプライアンス監督を強化
- 規制およびポスト量子要件に沿った将来対応プラットフォームを提供