Purdue エンタープライズリファレンスアーキテクチャ
Purdue エンタープライズリファレンスアーキテクチャ とは何ですか?
Purdue エンタープライズリファレンスアーキテクチャ業務 IT とプロセス制御を分離する産業ネットワークの階層型参照モデルで、ICS のネットワークセグメンテーション設計に広く利用される。
Purdue エンタープライズリファレンスアーキテクチャ (PERA、通称 Purdue モデル) は、産業システムを階層化して整理します。Level 0 (フィールド機器)、Level 1 (基本制御 PLC/RTU)、Level 2 (監視 SCADA/HMI)、Level 3 (サイト運用、MES、ヒストリアン)、Level 3.5 (DMZ)、Level 4-5 (企業 IT および外部サービス) に分け、各レベル間の通信はファイアウォールと DMZ で制限し、下位の制御層を企業ネットワークから隔離します。本モデルは ISA-99/IEC 62443 のガイダンスを支えるものであり、OT セグメンテーションと検知プログラムの概念的基盤です。最新の派生形では、ゾーン間の厳格な制御原則を保ちつつ、クラウド接続、リモート保守、IIoT ゲートウェイ、OT/IT 統合へ拡張されています。
● 例
- 01
メーカーが Level 3.5 に OT DMZ を設置し、ヒストリアンのレプリケーションを企業クラウドへ中継する例。
- 02
監査チェックリストで各 PLC・HMI・ERP サーバを Purdue レベルにマッピングしてセグメンテーションを確認する例。
● よくある質問
Purdue エンタープライズリファレンスアーキテクチャ とは何ですか?
業務 IT とプロセス制御を分離する産業ネットワークの階層型参照モデルで、ICS のネットワークセグメンテーション設計に広く利用される。 サイバーセキュリティの OT / ICS / IoT カテゴリに属します。
Purdue エンタープライズリファレンスアーキテクチャ とはどういう意味ですか?
業務 IT とプロセス制御を分離する産業ネットワークの階層型参照モデルで、ICS のネットワークセグメンテーション設計に広く利用される。
Purdue エンタープライズリファレンスアーキテクチャ はどのように機能しますか?
Purdue エンタープライズリファレンスアーキテクチャ (PERA、通称 Purdue モデル) は、産業システムを階層化して整理します。Level 0 (フィールド機器)、Level 1 (基本制御 PLC/RTU)、Level 2 (監視 SCADA/HMI)、Level 3 (サイト運用、MES、ヒストリアン)、Level 3.5 (DMZ)、Level 4-5 (企業 IT および外部サービス) に分け、各レベル間の通信はファイアウォールと DMZ で制限し、下位の制御層を企業ネットワークから隔離します。本モデルは ISA-99/IEC 62443 のガイダンスを支えるものであり、OT セグメンテーションと検知プログラムの概念的基盤です。最新の派生形では、ゾーン間の厳格な制御原則を保ちつつ、クラウド接続、リモート保守、IIoT ゲートウェイ、OT/IT 統合へ拡張されています。
Purdue エンタープライズリファレンスアーキテクチャ からどのように防御しますか?
Purdue エンタープライズリファレンスアーキテクチャ に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Purdue エンタープライズリファレンスアーキテクチャ の別名は何ですか?
一般的な別名: Purdue モデル, PERA, Purdue 参照アーキテクチャ。
● 関連用語
- ot-iot№ 529
産業用制御システム (ICS)
産業プロセスを自動化・監視するシステムの総称で、SCADA、DCS、PLC、RTU、安全制御システムなどを含む。
- ot-iot№ 513
IEC 62443
産業オートメーションおよび制御システムのサイバーセキュリティに関する IEC 標準群。資産所有者、システムインテグレータ、製品ベンダーを対象とする。
- ot-iot№ 762
制御技術 (OT)
工場、発電所、ユーティリティなどの物理プロセス・機器・インフラを監視・制御するハードウェアとソフトウェアの総称。
- network-security№ 723
ネットワークセグメンテーション
ネットワークを複数のゾーンに分割し、ゾーン間の通信を制御することで侵害を封じ込め、最小権限を強制する設計手法。
- ot-iot№ 972
SCADA
遠隔のフィールド機器からテレメトリを収集し、運転員が広域な工業プロセスを監視・操作できるようにする監視制御・データ収集システム。
- ot-iot№ 038
エアギャップネットワーク
他のネットワーク (とくにインターネット) と物理的・論理的に完全に分離されたネットワーク。ICS、機密ネットワーク、鍵金庫など高機密システムを守るために用いる。
● 関連項目
- № 502ヒューマンマシンインタフェース (HMI)
- № 328分散制御システム (DCS)
- № 957安全計装システム (SIS)