← 戻る

KNOWLEDGE HUB

パーデュー・モデル: 今もOTを分割するために使われる地図

産業ネットワークをセグメント化する出発点として今も使われる1990年代の参照モデル——そして今日それにニュアンスが必要な理由。

何か

パーデュー・エンタープライズ・リファレンス・アーキテクチャ(PERA)は、1990年代にパーデュー大学で製造業のエンタープライズアーキテクチャを整理するモデルとして生まれました。OTセキュリティのコミュニティは、リスクレベルと機能によって産業ネットワークをセグメント化するための参照地図としてこれを採用しました。

なぜ重要か

パーデュー・モデル以前は、明確な境界なしに工場フロアが企業ネットワークに直結しているのが一般的でした。このモデルは『レベル2』『産業用DMZ』といった共通の語彙を、セグメンテーションを設計・監査するエンジニアの世代全体に与えました。

どのように構成されているか

  • レベル0 — 物理プロセス:センサー、アクチュエーター、実際のプロセス。
  • レベル1 — 基本制御:PLC、RTU、リアルタイムコントローラー。
  • レベル2 — 監視:HMI、ローカルSCADA、オペレーターステーション。
  • レベル3 — サイト運用:ヒストリアン、MES、OTドメインサーバー。
  • DMZゾーン(3.5):OTとITの間の必須境界——トラフィックはレベル3からレベル4へ直接渡るべきではない。
  • レベル4 — 事業ロジスティクス:ERP、企業IT。
  • レベル5 — エンタープライズ:企業ネットワーク、インターネット。

ベストプラクティス

  • 産業用DMZを徹底的に活用する——ITとOTの間の横方向の侵入を最も防ぐ要素。
  • パーデュー・モデルを絶対的なルールではなく出発点として扱う:実際のアーキテクチャがどこで、なぜ乖離しているかを文書化する。
  • 62443のゾーンとコンジットと組み合わせ、地図(パーデュー)とゾーンごとに求められるセキュリティレベル(62443)の両方を持つ。

よくある間違い

  • IIoT、クラウド、遠隔保守を含むアーキテクチャにこのモデルが今も完全に有効だと想定すること——今日では放棄ではなく適応が必要。
  • パーデュー図を一度描いたきり、実際のネットワークと二度と照合しないこと。
  • 『図がある』ことと『セグメンテーションができている』ことを混同すること——図はファイアウォールのルールを強制しない。

参考資料

  • Purdue Enterprise Reference Architecture (PERA), Purdue University
  • ISA-95 / IEC 62264 — Enterprise-control system integration
  • CISA — Cybersecurity Architecture for ICS