Découvrez les solutions de cybersécurité OT SPHINX

SPHINX vous offre une gamme de solutions pour protéger vos actifs industriels des cyber-attaques.
L'accès à distance aux machines est aujourd'hui courant. En effet cet accès permet de les maintenir, ou de suivre leurs performances, rapidement et à moindre coût.
Mais cette mise en réseau des machines les rend aussi vulnérables aux cyberattaques.
Il est donc primordial de mettre en place une stratégie de cybersécurité OT industrielle pour protéger les actifs, notamment lorsque leur rôle est critique (production d'énergie, réseau d'eau..).
Spécificités de la cybersécurité OT vs la cybersécurité IT
La cybersécurité OT (Operational Technology) et la cybersécurité IT (Information Technology) sont deux domaines distincts de la sécurité informatique, bien qu'ils soient souvent interconnectés dans les infrastructures industrielles et de l'énergie.
La cybersécurité IT concerne la protection des systèmes informatiques et des données numériques dans les entreprises, les organisations gouvernementales et les infrastructures publiques. Elle englobe la protection des réseaux, des serveurs, des ordinateurs et des applications, ainsi que la gestion des identités et des accès, la protection des données et la gestion des incidents de sécurité. Les attaques les plus courantes visant les systèmes IT sont les malwares, les phishing, les attaques de déni de service et les vols de données.
La cybersécurité OT, en revanche, concerne la protection des systèmes de contrôle des processus industriels, des systèmes SCADA (Supervisory Control and Data Acquisition) et des équipements de production dans les industries critiques telles que l'énergie, la production pharmaceutique, l'industrie chimique et la production manufacturière. Les attaques visant les systèmes OT peuvent avoir des conséquences dramatiques pour la sécurité et la santé publique, l'environnement et l'économie. Les attaques les plus courantes visant les systèmes OT sont les attaques ciblées, les attaques de type ransomware et les intrusions malveillantes.
La cybersécurité OT nécessite des compétences et des connaissances spécifiques pour comprendre les systèmes industriels, les protocoles de communication et les équipements spécifiques. Les professionnels de la cybersécurité OT doivent également comprendre les conséquences potentielles des attaques sur les processus industriels et les équipements. Les professionnels de la cybersécurité IT, quant à eux, doivent comprendre les vulnérabilités courantes des systèmes informatiques et les protocoles de sécurité.
En résumé, bien que la cybersécurité OT et la cybersécurité IT partagent certaines similitudes, elles nécessitent des compétences et des connaissances spécifiques pour protéger les systèmes et les équipements dans des domaines différents et critiques.
Les solutions de cybersécurité industrielle proposées par SPHINX et ses partenaires
IPS, IDS et pare-feux MOXA
La première solution de cybersécurité OT proposée par SPHINX est un système d'écoute du réseau de la marque MOXA.
Le système de prévention des intrusions industrielles Moxa combine deux systèmes complémentaires : l'IPS et l'IDS. Le premier est conçu pour surveiller le trafic réseau et détecter les activités suspectes, alors que le second identifie les activités malveillantes, les signale et les bloque.
Ce dispositif compléte, celui plus classique, des pare-feus industriels qui restreignent le trafic en fonction d'un ensemble de règles de sécurité prédéfinies.
Stations blanches USB HOGO
Les virus peuvent êter introduits par les supports amovibles et notamment les clés USB. Pour prévenir de ces attaques SPHINX propose les stations blanches Hogo. Elles analysent et nettoient les supports amovibles.
Un accès à distance sécurisé grâce au VPN SPHINX
Avec le COVID l'accès à distance aux machines est devenu une nécessité. Mais pas question de laisser cette porte-ouverte aux hackers. La mise en place d'un tunnel d'accès sécurisé privé ou VPN est une des spécialités de SPHINX.
La rupture protocolaire avec SECLAB
La technologie Neutralizer de SECLAB crée une « NeutralZone » entre les réseaux IT et OT. Cette « NeutralZone » permetaussi de renforcer l’action d’autres
produits traditionnels, tel que les pare-feux de nouvelle génération.
L'out of band Management avec ADDER et RARITAN
En cas de cyberattaque le réseau classique peut être rendu indisponible.
L'Out-of-Band Management (gestion hors-bande en français) est une méthode de gestion à distance des dispositifs informatiques qui implique l'utilisation d'un canal de communication distinct du réseau de production principal pour accéder à des équipements tels que des routeurs, des commutateurs, des serveurs, des pare-feu, des dispositifs de stockage, etc. L'utilisation d'un canal hors bande permet aux administrateurs de réseau de contourner les pannes de réseau ou les pannes d'équipement qui peuvent empêcher l'accès aux équipements via le réseau principal.
L'out-of-band management utilise généralement un protocole de communication série pour accéder aux dispositifs à distance via une console de gestion, telle qu'une console de port série ou une console USB. Les administrateurs peuvent également utiliser des méthodes de connexion à distance, telles que SSH (Secure Shell), Telnet ou des solutions de gestion de sessions à distance pour accéder aux équipements à travers le canal hors bande.
Les avantages de l'out-of-band management comprennent la possibilité de gérer les équipements même si le réseau principal est hors ligne, la réduction des temps d'arrêt, l'amélioration de la disponibilité des équipements, la simplification de la résolution des problèmes et la réduction des coûts de support.
Pour en savoir plus sur les solutions que nous proposons, téléchargez notre brochure ou contactez nos experts, qui vous aideront à protéger vos systèmes informatiques.
Nos autres articles