本文へスキップ
ZENDRIX
ZENDRIX DEFESA / VIDAR

設計によるレジリエンス。

Zendrix VidarはZendrix Defesaの防衛およびレジリエンスラインです。主権システムが理想的な条件が維持できなくなった場合でも稼働し続けるように設計されたアーキテクチャです。

Zendrix VidarDETECT → PROTECT → RESIST → RECOVER → CONTINUE
01

システム

Vidarは単純な前提に基づいて設計されています:コンポーネントは故障し、ネットワークは故障し、敵対的な環境は存在する。主権システムが行ってはならないのは、停止することである。Vidarのアーキテクチャは、運用継続を設計特性として扱う—最初のアーキテクチャ上の決定から存在させ、後から機能として追加するのではない。

これは3つの点でエンジニアリングを変革する。第一に、システムは自身の世界状態を維持する:保護対象、依存関係、障害箇所を認識する。第二に、重要な機能はすべて劣化経路を持つ—コンポーネントが停止しても、システムは中断されず、縮小された状態で稼働を続ける。第三に、回復は設計されるものであり、即興のものではない:完全な稼働状態への復帰は計画の一部であり、緊急時の措置ではない。

VidarはZendrixのインテリジェンスアーキテクチャ—world models、不確実性下での推論、監視された意思決定—を統合し、防衛目標のために機能する:稼働し続けなければならないものを稼働し続けること。

02

運用モデル

運用はリストではなく、チェーンに従う。各リンクは前のリンクが故障する可能性があるために存在する—システムはそのチェーンを悪条件下で通過するように設計されている。

Vidar / OPS
  1. DETECT01
  2. PROTECT02
  3. RESIST03
  4. RECOVER04
  5. CONTINUE05
  1. DETECT環境とシステム自体の継続的な知覚:異常、攻撃ベクトル、劣化が障害となる前に特定される。
  2. PROTECT重要な対象物を取り囲む保護層—システムを運用する者が設定する明示的な優先順位に基づく。
  3. RESIST敵対的条件下での劣化運用:攻撃、隔離、コンポーネント喪失下でも、システムは必須機能を実行し続ける。
  4. RECOVER完全な稼働状態への計画的な復帰—可用性が回復されるだけでなく、完全性も検証される。
  5. CONTINUE運用はサイクルから得られた教訓を反映して進む:各サイクルは前のものより劣化度が低い。
03

民生分野での適用性

同じアーキテクチャは、中断が戦略的コストを伴うあらゆる運用に適用される。継続性が要求仕様であり、機能ではない場所では、Vidarのモデルが正しい設計基盤となる。

  • エネルギーおよび重要インフラ

    01

    グリッド、プラント、公共事業が悪事象下で継続稼働する—連鎖的故障から妨害試験まで—制御された劣化によるブラックアウト回避。

  • 金融サービス

    02

    決済、クリアリング、市場インフラにおけるミッションクリティカルシステムの継続性—利用不能が数分でもシステム全体のコストを引き起こす領域。

  • 通信

    03

    ネットワークおよび通信プラットフォームのレジリエンス:障害の隔離、劣化運用、計画的回復を通じて必須サービスを中断させない。

  • 産業および物流

    04

    産業運用システムおよびサプライチェーン—OT、自動化、追跡—の生産停止を引き起こす中断からの保護。

  • 医療および必須サービス

    05

    ケアおよび緊急対応を支えるシステムの継続性—コンポーネント故障を前提とし、必須サービスを維持するアーキテクチャ。

  • 政府および公共サービス

    06

    防衛ドメインに適用されるのと同じ設計規律による、国家システムの主権的継続性—民生およびセキュリティ。

04

防衛分野での適用性

防衛ドメインでは要求仕様はより厳しく、同じアーキテクチャは異なる優先順位で動作する:賭けられているのは商業的な可用性ではなく、行動の自由である。

  • 指揮統制

    01

    C2システムのレジリエンス:インフラ劣化下での意思決定および命令の継続性を維持し、情報の完全性を保全する。

  • 防衛インフラ

    02

    軍事資産—基地、ネットワーク、倉庫、プラットフォーム—の保護:継続的な知覚と計画的な対応。

  • 攻撃下での運用

    03

    競合環境下での継続性:必須システムはサイバー攻撃または隔離下でも稼働し続ける。

  • 戦略的サイバー防衛

    04

    戦略的価値を持つサイバー資産の検知、保護、回復—インテリジェンスアーキテクチャを防衛対応に統合する。

  • 自律プラットフォーム

    05

    組み込みおよび自律システムのレジリエンス:安全な劣化運用、計画的な回復、ミッション継続性。

  • インテリジェンスチェーン

    06

    センシングおよびインテリジェンスチェーンの継続性—意思決定を支援するパイプラインが最も弱い環となることはない。

05

一つのアーキテクチャ、二つのシステム

Vidarは単独で存在するものではない。Zendrix Fenrirと同じ主権的インテリジェンスアーキテクチャ—world models、推論、統治された意思決定—を共有し、任務の点で異なる:Vidarは継続性を保護し、Fenrirは敵対者に対する行動の自由を維持する。

両システムは構造的に相互補完的である:Fenrirが供敵モデルはVidarの防衛優先順位を情報提供し、Vidarに組み込まれたレジリエンスはFenrirの行動範囲を定義する。これが主権的アーキテクチャの意味—二つの製品ではなく、システムのシステム。

06

ガバナンス

あらゆる防衛システムは一つの問いに答えなければならない:誰が決断するか。Vidarでは、自律性はリスクに比例する—ルーチンな操作ではより多くの自動化、戦略的な結果が伴う箇所ではより多くの人的監視。あらゆる防衛的行動は監査可能な痕跡を残す。

レジリエンスは無敵性の約束ではない—真剣なシステムはそのような約束をしない。それは、敵対的な環境が到来した際に、必須の運用が継続し、完全な状態への復帰が計画の一部であるというエンジニアリング上の保証である。

07

適用性の評価

運用継続をアーキテクチャ上の要求仕様として扱う必要がある民生および防衛組織は、機関チャネルを通じて対話を開始できる。文脈、重要度、環境が、的確な対応を可能にする。