SemtechとPalo Alto Networksが、ゼロトラストで産業用IoTを保護
期間限定無料公開 有料期間限定無料公開中
Semtech Corporation(以下、Semtech)は9月23日(カリフォルニア州カマリロ)、Palo Alto Networksの次世代ファイアウォール(NGFW)との製品統合を完了したことを発表した。
Semtechは、Palo Alto Networksの広範なテクノロジーパートナーエコシステムに加わり、両社の顧客が最も複雑な環境を保護し、耐障害性とコンプライアンスを向上させるためのインテリジェントで相互運用可能なソリューションを提供する。
この統合により、SemtechのAirLinkセキュアエッジ5G/LTEルータとネットワーク管理ポートフォリオが、Palo Alto NetworksのNGFWと組み合わされる。NGFWは、機械学習を活用してプロアクティブな保護と包括的な可視性・制御を実現する業界最先端のファイアウォールだ。さらに、次世代トラストセキュリティ(NGTS)およびゼロタッチ公開鍵基盤(ZTPKI)ソリューションも統合され、通信事業者は接続インフラストラクチャを安心して拡張できると同時に、複雑さを軽減し、進化する脅威に対する耐性を強化する。
Semtechは「電力会社や重要インフラ事業者が、有線、セルラー、衛星接続を含む分散ネットワーク全体に数千もの接続資産を展開する中で、このゼロトラストソリューションはこれらの資産を大規模に保護し、運用技術における重要な課題を解決する」としている。
Palo Alto Networksのテクニカルソリューション担当ディレクターであるMitch Rappard氏は「重要インフラに対する脅威は加速しており、最先端AIは攻撃のタイムラインを短縮させている一方で、多くの運用技術資産は迅速に、あるいは全くパッチを適用できない状況にある」とし、「Palo Alto NetworksとSemtechは、堅牢なAirLinkセルラー接続と継続的な資産可視化、運用リスクの優先順位付け、AIを活用した脅威防御を組み合わせることで、ゼロトラストセキュリティを産業エッジにまで拡張する。これにより、通信事業者は重要なサービスを中断することなく保護対策を実施し、エッジからコアまで分散型展開を安全に保護し、今日の脅威と進化するセキュリティ環境に対応できる拡張性の高い基盤を構築できる」とコメントを出している。
Utility Broadband Alliance(UBBA)のエグゼクティブディレクターであるBobbi Harris氏は「大規模な公益事業ネットワークを保護するには、現場の運用上の現実と現代のサイバーセキュリティの要求の両方を理解しているパートナーが必要だ。SemtechとPalo Alto Networksの協業は、まさに当協会のメンバーがデジタルトランスフォーメーションに対応しながら重要インフラを保護するために期待する、統合的で標準規格に準拠したアプローチだ」とコメントを出している。
SemtechのAirLinkネットワーキングソリューション担当ヴァイスプレジデントであるKinana Hussain氏は「公益事業事業者や重要インフラ事業者は、ますます複雑化する分散型環境を管理しており、セキュリティ上の脆弱性が一つでも存在すると、広範囲に影響を及ぼす可能性がある」とし、「分散型産業資産のセキュリティを確保するには、エッジにおける信頼性の高い接続性と、コアにおける堅牢なセキュリティ対策の両方が必要だ。Palo Alto Networksとのパートナーシップにより、最高クラスのミッションクリティカルなエッジ接続性とエンタープライズグレードのセキュリティを融合させ、運用面で実用的かつ大規模な運用実績を持つゼロトラストアーキテクチャを実現する」とコメントを出している。
エッジにおいては、Semtech AirLinkネットワークソリューションが、セルラー、衛星、有線リンクを横断する堅牢な接続性を提供し、Palo Alto Networksのファイアウォールへの暗号化トンネルを自動的に確立することで、あらゆる資産において、接続場所に関わらず、転送中のデータを保護する。PAN-OSとの統合により、セキュリティチームはエッジ トラフィックを詳細に可視化し、リアルタイムの脅威検出と防御機能を利用できる。証明書のプロビジョニング、更新、マシンID管理は、Palo Alto NetworksのゼロタッチPKIおよびAirLink管理プラットフォームを通じて完全に自動化され、手作業による複雑な処理を排除し、数千もの遠隔地の資産全体で一貫性のある認証情報セキュリティを備えた構成を実現する。
SemtechとPalo Alto Networksは、10月13日~15日にテキサス州フォートワースのザ・ワーシントン・ルネッサンスで開催されるUBBAサミット&プラグフェストのイノベーションゾーンに出展する。
編集部備考
産業IoTでも「ネットワークの内側を守る」から「接続そのものを信頼しない」へ
産業IoTの普及に伴い、工場や社会インフラの設備は、従来のように閉じたネットワークの中だけで稼働する存在ではなくなっている。現場の機器が5G/LTEや衛星、有線など複数の通信手段を通じてクラウドやデータセンタと接続され、遠隔監視や保守、データ分析などを行うようになったからだ。
だが、エンタープライズネットワークで普及が進んできたゼロトラストは、産業IoTやOTの世界では同じようなペースでは導入されてこなかった。その背景には、ITシステムとは異なるOT固有の事情がある。工場の制御系では、通信の遅延やシステムの停止が生産ラインの停止や安全性に直結する可能性がある。そのため、接続先の認証や通信の監視、異常時の遮断といったセキュリティ機能についても、ネットワーク性能や可用性、制御への影響を慎重に検証する必要がある。NISTもOT向けのセキュリティ指針において、ゼロトラストの適用に際して、レイテンシーの増加やセキュリティ機能の停止がOTの運用に与える影響を考慮する必要性を指摘している。
しかし、こうした事情を抱える一方で、スマートファクトリー化によってOTとIT、クラウドの接続が進み、ランサムウェアなどによるサイバー攻撃では、IT側からOT側への侵入や横展開が新たなリスクとなっている。さらに、各国でOTセキュリティに関するガイドラインや規制の整備が進み、従来の「ネットワークの内側は安全で、外側からの侵入を防ぐ」という境界型セキュリティだけでは十分とは言えなくなってきた。NISTが2026年9月に公開したOTセキュリティ指針の改訂ドラフトでも、IIoTとクラウドの融合を対象に加え、セキュリティアーキテクチャにゼロトラストの原則を取り入れている。
つまり産業IoTにおけるゼロトラストは、「エンタープライズで普及した技術を工場にも持ち込む」という単純な話ではない。OT特有の性能、可用性、安全性を維持しながら、従来の境界型防御から、接続する機器や通信そのものを継続的に確認する仕組みへ移行するという、産業ネットワーク固有の課題となる。
今回のSemtechとPalo Alto Networksの連携は、この変化を象徴するものといえる。SemtechのAirLinkが担う現場の接続と、Palo Alto Networksの次世代ファイアウォールによる通信の可視化・脅威検知を組み合わせ、エッジからコアまでを一体的に保護する構成だ。さらに、証明書の発行・更新や機器のID管理まで自動化することで、個々の機器や接続を継続的に確認するゼロトラスト型のアプローチを実装している。
産業設備がネットワークにつながり続ける時代には、通信の接続性とセキュリティを切り離して設計すること自体が難しくなる。通信が産業活動の基盤になるほど、その通信経路や接続機器を「最初から信頼する」のではなく、接続される資産、通信、認証情報を継続的に確認する考え方が重要になる。産業IoTにおけるゼロトラストは、セキュリティ対策の一要素というより、ネットワークそのものの設計思想へと広がっていく可能性がある。
産業IoTの普及を左右するのは「セキュリティ機能」だけでなく「運用をどこまで自動化できるか」
産業IoTのセキュリティを考える際、どうしてもファイアウォールや脅威検知といった「防御機能」に目が向きやすい。しかし、今回の連携でより注目したいのは、むしろ多数の分散した設備をどのように運用するかという問題だ。
電力や公共インフラなどでは、数千台規模の接続資産が複数の拠点に分散することも想定される。しかも、現場の設備には容易にパッチを適用できないものもある。今回の発表でも、AirLinkによるセルラー、衛星、有線を含む接続に加え、Palo Alto Networks側で通信を可視化し、証明書のプロビジョニングや更新、機器のID管理まで自動化することが示されている。
これは、産業ネットワークに求められる価値が「安全な通信」から「安全な通信を継続的に運用できる仕組み」へ広がっていることを示しているのではないか。特に証明書の更新のような作業は、接続機器が少ないうちは人手でも対応できるが、IoT化によって機器数が増えれば増えるほど、手作業そのものが新たなリスクになる。Palo Alto Networksが2026年3月に発表したNGTSも、証明書ライフサイクル管理をネットワーク側で自動化する考え方を打ち出している。
この視点から見ると、今回の連携は「通信機器にセキュリティ機能を追加した」というより、通信、セキュリティ、認証、運用管理を一つのシステムとして扱う方向への変化と捉えることができる。産業側にとって5GやIoTを導入する際の課題は、通信速度や低遅延といった性能だけではない。導入後に増え続ける機器を安全かつ効率的に管理できるかという運用負荷も重要な判断材料になる。通信技術が産業へ深く入り込むほど、ネットワークベンダとセキュリティベンダ、さらには運用側の役割分担をどう設計するかが、新たな競争軸になっていきそうだ。
しかしながら、「統一されたポリシーによってセキュリティ運用をすべて自動化する」という理想に対し、実際の産業現場では、IT部門が求めるセキュリティ強化と、OT側が求める生産継続性や安全性が衝突することもあるだろう。NISTも、OTではITと異なる優先順位や制約があることを踏まえ、両者の要求を反映したOT固有のポリシーを策定する必要性を示している。
そのため現実には、最初から異常通信を自動遮断するのではなく、まず通信を可視化してアラートを通知し、現場が影響を確認しながらポリシーを調整していくなど、段階的な自動化という選択肢も重要になる。ITとOTの担当者が共同でポリシーを策定し、「何を自動化し、どこから先は人間が判断するのか」という境界を決めることも、その一環といえる。つまり、産業IoTにおけるセキュリティ自動化とは、人間の判断を排除することではなく、現場との合意形成を経ながら、人間が判断すべき領域を絞り込んでいくプロセスでもある。
AI・フィジカルAI時代には「接続される機器を守る」ことの意味が変わる
さらに先を見れば、今回の取り組みは産業IoTだけでなく、AIが物理世界に直接関与する時代のネットワークセキュリティにもつながっていく可能性がある。
これまでのIoTでは、センサや設備からデータを収集し、それをクラウドなどで分析することが主な用途だった。しかし、AIの活用が進めば、現場から集めたデータをAIが判断し、その結果を設備の制御や業務プロセスに反映する場面が増えていく。さらにロボットや自律走行機器などのフィジカルAIが普及すれば、ネットワークにつながる機器は「データの入口」という役割だけではなく、AIの判断を物理世界で実行する存在にもなる。
そうなれば、通信経路や接続機器のセキュリティに求められる意味も変わってくる。情報を盗まれないようにするだけでなく、「誰が、どの機器から、どのネットワークを通じて、何を実行しようとしているのか」を継続的に確認することが重要になるからだ。今回の連携では、AirLinkによるエッジ接続とPalo Alto Networksによる通信の可視化・脅威防御に加え、証明書や機器IDの管理までを自動化している。これは、将来の自律的な産業ネットワークを支えるための基本的な要素とも考えられる。
もちろん、今回の発表だけでAIやフィジカルAIへの直接的な適用が実現したと評価することはできない。ただ、Palo Alto Networks自身も2026年に、AIとネットワーク・IoTを統合した「secure by design」の方向性を打ち出している。 今後、AIがネットワーク上のデータを分析するだけでなく、ネットワークや設備そのものを動かすようになれば、通信とセキュリティはますます切り離しにくくなるだろう。
産業IoTの次の段階では、「いかに多くの機器を接続できるか」だけでなく、AIが判断・行動するネットワークを、どこまで安全に自律運用できるかが重要になる。その意味で今回の連携は、現在のIoTセキュリティ対策であると同時に、AI時代の産業ネットワークに向けた基盤づくりの一例として見ることもできる。
(OPTCOM編集部)







