{"id":695571,"date":"2023-04-20T16:02:48","date_gmt":"2023-04-20T18:02:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/au-dela-de-la-securite-traditionnelle-le-role-central-de-ndr-dans-la-protection-des-reseaux-ot\/"},"modified":"2023-04-20T16:02:51","modified_gmt":"2023-04-20T18:02:51","slug":"au-dela-de-la-securite-traditionnelle-le-role-central-de-ndr-dans-la-protection-des-reseaux-ot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/au-dela-de-la-securite-traditionnelle-le-role-central-de-ndr-dans-la-protection-des-reseaux-ot\/","title":{"rendered":"Au-del\u00e0 de la s\u00e9curit\u00e9 traditionnelle\u00a0: le r\u00f4le central de NDR dans la protection des r\u00e9seaux OT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 OT et ICS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<h2 style=\"text-align: left;\"><strong>Pourquoi la visibilit\u00e9 sur les environnements OT est-elle cruciale\u00a0?<\/strong><\/h2>\n<p>L&#8217;importance de la technologie op\u00e9rationnelle (OT) pour les entreprises est ind\u00e9niable, car le secteur OT prosp\u00e8re aux c\u00f4t\u00e9s du secteur informatique d\u00e9j\u00e0 florissant.  OT comprend les syst\u00e8mes de contr\u00f4le industriels, les \u00e9quipements de fabrication et les appareils qui supervisent et g\u00e8rent les environnements industriels et les infrastructures critiques.  Ces derni\u00e8res ann\u00e9es, les adversaires ont reconnu le manque de d\u00e9tection et de protection dans de nombreux syst\u00e8mes industriels et exploitent activement ces vuln\u00e9rabilit\u00e9s.  En r\u00e9ponse, les responsables de la s\u00e9curit\u00e9 informatique sont devenus plus conscients de la n\u00e9cessit\u00e9 de prot\u00e9ger leurs environnements OT avec des capacit\u00e9s de surveillance de la s\u00e9curit\u00e9 et de r\u00e9ponse.  Ce d\u00e9veloppement a \u00e9t\u00e9 acc\u00e9l\u00e9r\u00e9 par de graves cyberincidents pass\u00e9s ciblant des environnements OT critiques et causant m\u00eame des dommages physiques aux infrastructures.  Compte tenu du r\u00f4le central que ces syst\u00e8mes jouent dans les op\u00e9rations commerciales et la soci\u00e9t\u00e9 moderne, assurer leur s\u00e9curit\u00e9 est de la plus haute importance.<\/p>\n<p>La tendance sous-jacente est claire\u00a0: les r\u00e9seaux OT et IoT sont progressivement int\u00e9gr\u00e9s aux r\u00e9seaux informatiques traditionnels \u00e0 des fins de gestion et d&#8217;acc\u00e8s, ce qui entra\u00eene une communication accrue entre ces appareils, tant en interne qu&#8217;en externe.  Cela affecte non seulement les r\u00e9seaux eux-m\u00eames, mais a \u00e9galement des ramifications importantes pour les \u00e9quipes de s\u00e9curit\u00e9 charg\u00e9es de prot\u00e9ger l&#8217;environnement.  Bien que cette convergence de l&#8217;OT et de l&#8217;IT offre de nombreux avantages, tels qu&#8217;une efficacit\u00e9 accrue et des co\u00fbts op\u00e9rationnels r\u00e9duits, elle engendre \u00e9galement de nouveaux risques et d\u00e9fis en mati\u00e8re de s\u00e9curit\u00e9, rendant les environnements OT plus vuln\u00e9rables aux cybermenaces.  Comme en t\u00e9moignent les attaques pass\u00e9es, ces menaces passent souvent inaper\u00e7ues en raison d&#8217;une surveillance de s\u00e9curit\u00e9 insuffisante, ce qui permet aux acteurs de la menace de rester non d\u00e9tect\u00e9s pendant de longues p\u00e9riodes.  Par cons\u00e9quent, obtenir une visibilit\u00e9 globale et une d\u00e9tection efficace des anomalies dans les environnements OT est essentiel pour maintenir une s\u00e9curit\u00e9 et un contr\u00f4le constants.<\/p>\n<h2 style=\"text-align: left;\"><strong>Quels d\u00e9fis se posent dans la surveillance des environnements OT\u00a0?<\/strong><\/h2>\n<p>Tout d&#8217;abord, il est crucial de comprendre le paysage unique des menaces des environnements OT.  Les m\u00e9thodes traditionnelles de d\u00e9tection de la s\u00e9curit\u00e9 informatique sont insuffisantes dans ce contexte, car elles n\u00e9cessitent des seuils de sensibilit\u00e9 diff\u00e9rents et une surveillance plus fine des segments de r\u00e9seau ou des groupes d&#8217;appareils, ainsi que des m\u00e9canismes de d\u00e9tection sp\u00e9cifiques \u00e0 l&#8217;OT.  Contrairement aux attaques informatiques qui se concentrent sur le vol de donn\u00e9es, les attaques OT visent g\u00e9n\u00e9ralement un impact physique.  De plus, comme le d\u00e9montrent des exemples r\u00e9cents, les ransomwares dans le contexte de l&#8217;OT sont en augmentation et affectent directement la disponibilit\u00e9 des syst\u00e8mes de contr\u00f4le et la s\u00e9curit\u00e9. <\/p>\n<p>Deuxi\u00e8mement, la surveillance des environnements OT n\u00e9cessite la prise en compte de divers aspects, tels que la gestion de l&#8217;acc\u00e8s des fournisseurs, la gestion des appareils et les communications r\u00e9seau.  Contr\u00f4ler et superviser l&#8217;acc\u00e8s des fournisseurs aux r\u00e9seaux OT et IoT est un d\u00e9fi, car les connexions entre les r\u00e9seaux externes et internes peuvent se produire par divers moyens tels que les VPN, les connexions mobiles directes et les h\u00f4tes de saut.  Un autre obstacle est la gestion des appareils, qui englobe les m\u00e9canismes de mise \u00e0 jour et la protection contre l&#8217;acc\u00e8s ou la manipulation non autoris\u00e9s.  La mise en \u0153uvre de routines de mise \u00e0 jour r\u00e9guli\u00e8res et le d\u00e9ploiement de Endpoint Detection &#038; Response (EDR) sur les appareils OT et IoT sont souvent limit\u00e9s ou irr\u00e9alisables.  La vari\u00e9t\u00e9 des appareils, leur dur\u00e9e de vie et les syst\u00e8mes d&#8217;exploitation sp\u00e9cifiques \u00e0 l&#8217;appareil rendent le d\u00e9ploiement d&#8217;un logiciel de s\u00e9curit\u00e9 pour surveiller les appareils OT difficile et fastidieux.<\/p>\n<p>Troisi\u00e8mement, les m\u00e9thodes traditionnelles de d\u00e9tection des r\u00e9seaux informatiques n\u00e9cessitent une connaissance approfondie des protocoles, qui, dans le contexte OT, comprend un large \u00e9ventail de protocoles diff\u00e9rents et de sc\u00e9narios d&#8217;attaque absents des ensembles de r\u00e8gles traditionnels.  Les appareils de r\u00e9seau OT connectent les capteurs et les machines IoT \u00e0 l&#8217;aide de protocoles de communication peu courants dans les r\u00e9seaux informatiques traditionnels.  En termes de solutions de s\u00e9curit\u00e9 plus intrusives, les m\u00e9thodes d&#8217;analyse active des vuln\u00e9rabilit\u00e9s peuvent \u00e9galement \u00eatre probl\u00e9matiques dans les environnements OT, car elles peuvent provoquer des perturbations, voire des pannes.  Il en va de m\u00eame pour les syst\u00e8mes de pr\u00e9vention des intrusions (IPS) car ils pourraient bloquer les paquets r\u00e9seau, affectant la stabilit\u00e9 et la continuit\u00e9 des activit\u00e9s dans les environnements OT.  En cons\u00e9quence, les syst\u00e8mes de d\u00e9tection de r\u00e9seau passifs comme <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.pub\/NDR\" target=\"_blank\">D\u00e9tection et r\u00e9ponse r\u00e9seau (NDR)<\/a> solutions sont mieux adapt\u00e9es \u00e0 cette fin.<\/p>\n<h2 style=\"text-align: left;\"><strong>Comment puis-je surveiller et s\u00e9curiser efficacement mon environnement OT\u00a0?<\/strong><\/h2>\n<p>Bien que la gestion des acc\u00e8s s\u00e9curis\u00e9s et la gestion du cycle de vie des appareils soient essentielles, leur mise en \u0153uvre transparente peut \u00eatre extr\u00eamement difficile.  Dans ce contexte, les solutions Network Detection and Response (NDR) offrent une approche non intrusive et efficace de la surveillance des environnements OT.  En se concentrant sur les mod\u00e8les de communication pour les appareils OT, l&#8217;intersection entre l&#8217;informatique et l&#8217;OT, et l&#8217;acc\u00e8s de tiers aux r\u00e9seaux OT, les syst\u00e8mes NDR offrent des capacit\u00e9s de visibilit\u00e9 et de d\u00e9tection compl\u00e8tes sans perturber les op\u00e9rations industrielles et les processus commerciaux.<\/p>\n<p>En particulier, les solutions NDR dot\u00e9es de fonctionnalit\u00e9s avanc\u00e9es de r\u00e9f\u00e9rencement excellent dans l&#8217;identification de mod\u00e8les de communication nouveaux et inhabituels qui pourraient indiquer des activit\u00e9s malveillantes au sein des r\u00e9seaux OT.  Utilisant les informations de flux pour \u00e9tablir la base de r\u00e9f\u00e9rence, ces syst\u00e8mes NDR fournissent une d\u00e9tection d&#8217;anomalies ind\u00e9pendante du protocole et de l&#8217;appareil en apprenant qui communique avec qui et \u00e0 quelle fr\u00e9quence.  Au lieu de configurer manuellement ces param\u00e8tres, le NDR apprend la ligne de base et alerte les \u00e9quipes de s\u00e9curit\u00e9 sur les demandes inhabituelles ou les changements de fr\u00e9quence.  De plus, un cadre de cas d&#8217;utilisation flexible permet de d\u00e9finir des seuils affin\u00e9s pour la surveillance sp\u00e9cifique \u00e0 OT, y compris la possibilit\u00e9 de d\u00e9finir la surveillance de la charge avec une granularit\u00e9 sp\u00e9cifique \u00e0 la zone du r\u00e9seau.  De plus, l&#8217;utilisation d&#8217;algorithmes d&#8217;apprentissage automatique permet une d\u00e9tection plus pr\u00e9cise des anomalies et des menaces potentielles par rapport aux syst\u00e8mes traditionnels bas\u00e9s sur des r\u00e8gles.<\/p>\n<p>Par cons\u00e9quent, les capacit\u00e9s de surveillance passive des solutions NDR sont essentielles pour les environnements OT et IoT, o\u00f9 les m\u00e9thodes de surveillance alternatives peuvent \u00eatre difficiles \u00e0 mettre en \u0153uvre ou provoquer des perturbations. <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.pub\/exeon\" target=\"_blank\">ExeonTrace<\/a>, un syst\u00e8me NDR pilot\u00e9 par ML particuli\u00e8rement robuste et facile \u00e0 mettre en \u0153uvre pour les environnements OT, analyse les donn\u00e9es de journal des environnements informatiques traditionnels, des r\u00e9seaux OT et des passerelles h\u00f4tes de saut, pour fournir une vue compl\u00e8te et holistique de l&#8217;activit\u00e9 du r\u00e9seau.  \u00c0 cet \u00e9gard, la flexibilit\u00e9 d&#8217;int\u00e9gration de diverses sources de journaux tierces, telles que les journaux sp\u00e9cifiques \u00e0 OT, est cruciale.  De plus, la capacit\u00e9 d&#8217;ExeonTrace \u00e0 s&#8217;int\u00e9grer \u00e0 d&#8217;autres plates-formes de d\u00e9tection sp\u00e9cifiques \u00e0 l&#8217;OT am\u00e9liore ses capacit\u00e9s et garantit une couverture de s\u00e9curit\u00e9 \u00e9tendue. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682013768_823_Au-dela-de-la-securite-traditionnelle-le-role-central-de-NDR.png\" alt=\"Sauvegarde des r\u00e9seaux OT\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\" title=\"Sauvegarde des r\u00e9seaux OT\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Plateforme ExeonTrace\u00a0: Visibilit\u00e9 du r\u00e9seau OT<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>En r\u00e9sum\u00e9, les solutions NDR comme ExeonTrace r\u00e9pondent efficacement aux d\u00e9fis distincts de la surveillance OT, \u00e9tablissant le syst\u00e8me NDR suisse comme l&#8217;approche de d\u00e9tection privil\u00e9gi\u00e9e pour la sauvegarde des environnements OT.  En mettant en \u0153uvre des syst\u00e8mes NDR bas\u00e9s sur ML comme ExeonTrace, les organisations peuvent surveiller et s\u00e9curiser de mani\u00e8re fiable leurs op\u00e9rations industrielles, assurant la continuit\u00e9 des activit\u00e9s gr\u00e2ce \u00e0 une approche automatis\u00e9e, efficace et sans mat\u00e9riel.  D\u00e9couvrez si ExeonTrace est la solution id\u00e9ale pour votre entreprise et <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.pub\/free-demo\" target=\"_blank\">demandez une d\u00e9mo aujourd&#8217;hui<\/a>.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Au-dela-de-la-securite-traditionnelle-le-role-central-de-NDR.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/beyond-traditional-security-ndrs.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 avril 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 OT et ICS Pourquoi la visibilit\u00e9 sur les environnements OT est-elle cruciale\u00a0? L&#8217;importance de la technologie op\u00e9rationnelle (OT) pour les entreprises est ind\u00e9niable, car le secteur OT prosp\u00e8re aux c\u00f4t\u00e9s du secteur informatique d\u00e9j\u00e0 florissant. OT comprend les syst\u00e8mes de contr\u00f4le industriels, les \u00e9quipements de fabrication et les appareils [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":695572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11564,24,4168,4158,4165,4161,429,133,4157,4159,4171,4170,4167,4160,4399,4163,4162,6845,1769,4716,1835,4172,4169,12220,4166,4164],"class_list":["post-695571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-audela","tag-central","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-ndr","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-protection","tag-reseaux","tag-role","tag-securite","tag-securite-informatique","tag-securite-internet","tag-traditionnelle","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=695571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/695572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=695571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=695571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=695571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}