← 戻る
KNOWLEDGE HUB
パーデュー・モデル: 今もOTを分割するために使われる地図
産業ネットワークをセグメント化する出発点として今も使われる1990年代の参照モデル——そして今日それにニュアンスが必要な理由。
何か
パーデュー・エンタープライズ・リファレンス・アーキテクチャ(PERA)は、1990年代にパーデュー大学で製造業のエンタープライズアーキテクチャを整理するモデルとして生まれました。OTセキュリティのコミュニティは、リスクレベルと機能によって産業ネットワークをセグメント化するための参照地図としてこれを採用しました。
なぜ重要か
パーデュー・モデル以前は、明確な境界なしに工場フロアが企業ネットワークに直結しているのが一般的でした。このモデルは『レベル2』『産業用DMZ』といった共通の語彙を、セグメンテーションを設計・監査するエンジニアの世代全体に与えました。
どのように構成されているか
- レベル0 — 物理プロセス:センサー、アクチュエーター、実際のプロセス。
- レベル1 — 基本制御:PLC、RTU、リアルタイムコントローラー。
- レベル2 — 監視:HMI、ローカルSCADA、オペレーターステーション。
- レベル3 — サイト運用:ヒストリアン、MES、OTドメインサーバー。
- DMZゾーン(3.5):OTとITの間の必須境界——トラフィックはレベル3からレベル4へ直接渡るべきではない。
- レベル4 — 事業ロジスティクス:ERP、企業IT。
- レベル5 — エンタープライズ:企業ネットワーク、インターネット。
ベストプラクティス
- 産業用DMZを徹底的に活用する——ITとOTの間の横方向の侵入を最も防ぐ要素。
- パーデュー・モデルを絶対的なルールではなく出発点として扱う:実際のアーキテクチャがどこで、なぜ乖離しているかを文書化する。
- 62443のゾーンとコンジットと組み合わせ、地図(パーデュー)とゾーンごとに求められるセキュリティレベル(62443)の両方を持つ。
よくある間違い
- IIoT、クラウド、遠隔保守を含むアーキテクチャにこのモデルが今も完全に有効だと想定すること——今日では放棄ではなく適応が必要。
- パーデュー図を一度描いたきり、実際のネットワークと二度と照合しないこと。
- 『図がある』ことと『セグメンテーションができている』ことを混同すること——図はファイアウォールのルールを強制しない。
参考資料
- Purdue Enterprise Reference Architecture (PERA), Purdue University
- ISA-95 / IEC 62264 — Enterprise-control system integration
- CISA — Cybersecurity Architecture for ICS