NTTドコモビジネスとPKT、OT環境の資産可視化と攻撃リスク検証の自動化システム開発
NTTドコモビジネス株式会社とPowder Keg Technologies株式会社は、OTシステム向けIDS「OsecT」と自律型ペネトレーションテストツール「MUSHIKAGO」を統合したセキュリティシステムを開発した。AI技術を取り入れることで、工場やプラントなどの設備を制御・運用するOT環境における資産可視化から攻撃リスクの検証までを自動化する。これにより、継続的脅威エクスポージャー管理(CTEM)を実現し、サイバーリスクの継続的な可視化や評価、優先度に応じた対策を支援するとしている。
開発の背景とOT環境が抱える課題
工場のスマート化や社会インフラにおけるIoT、フィジカルAIの活用が進む中、OT環境を標的としたランサムウェアなどの高度なサイバー攻撃が急増しており、継続的なリスク管理が求められている。一方でOT環境では、管理対象機器の増加に伴う資産管理の複雑化に加え、システムの安定稼働を優先する必要があることから、高負荷なアクティブスキャンによる脆弱性検査の実施が難しい状況にあった。
パッシブスキャンによる脆弱性の検知漏れや、実環境での攻撃リスク検証を踏まえたリスク評価・優先度付けの難しさに加え、セキュリティ人材の不足による運用負担の増大も課題となっている。
開発されたシステムの主な特長
開発されたシステムは、AIの高度な推論・自律処理能力を活用し、資産可視化、脆弱性検知、攻撃の検証、リスク評価までを一気通貫で自動化する。OsecTによるOT環境内の資産や脆弱性の可視化・検知と、MUSHIKAGOによる攻撃経路やリスクへの安全な自律検証を融合させた。
主な特長は以下の通りである。

- 大規模なOT資産の自動可視化:機器をネットワークに接続するだけで、大規模なOTネットワーク内の機器を自動検出する。管理者が把握しきれていない機器を含むOT資産を毎日自動で可視化し、管理の抜け漏れを防ぐ。
- 可用性に配慮したアクティブスキャンによる脆弱性の特定:正規の読み取り専用コマンドを用いてアクティブスキャンを行い、OT環境の可用性を低下させることなく機種やファームウェアを特定して脆弱性を検知する。
- ペネトレーションテストまでの完全自動化:AI技術により、資産の可視化から脆弱性の検出・管理、ペネトレーションテストまでのプロセスを自動実行し、専門人材が不足している現場でも運用を可能にする。
- 実環境に基づくリスクの優先度付け:設定不備や実際の攻撃成立の可能性を検証し、現場で優先的に対応・修正すべきセキュリティリスクを明確に提示する。
今後の展開とフォーラムでのデモ展示
NTTドコモビジネス株式会社とPowder Keg Technologies株式会社は、2026年度中を目途に、製造業や社会インフラを担う事業者向けの法人向けソリューションとして本システムの提供を開始する予定である。将来的にはNTTドコモビジネス株式会社が提供するネットワークサービスへのセキュリティ機能としての組み込みも視野に入れている。
また、2026年10月8日(木)~9日(金)にザ・プリンス パークタワー東京 B2フロアで開催される「NTT docomo Business Forum’26」において、本システムのデモ展示が予定されている。
本記事はNTTドコモビジネス株式会社およびPowder Keg Technologies株式会社の発表をもとに作成。
ビジネスパーソンの課題解決と納得感にこだわるDellows News編集部。キャリア論からAI、健康法まで幅広い分野に対応し、複雑なテーマでも平易な言葉で丁寧に解説。読者が「明日から使える」知識やヒントを得られるよう、具体的な事例・データ・専門家の見解を交えて執筆。情報を整理し、納得感ある記事づくりを心がけています。



