OT asset discovery
Quelles machines, automates, IHM, PC industriels et autres appareils sont présents ?
Machines, automates, capteurs, caméras, PC industriels et systèmes de maintenance externes communiquent en permanence.
Mais savez-vous précisément quels appareils sont connectés, comment ils communiquent et où se situent les plus grands risques ?
Cisco Cyber Vision donne aux équipes IT et OT une visibilité approfondie sur leur réseau industriel.
Il cartographie automatiquement les assets et les communications, détecte les vulnérabilités et les comportements anormaux ou malveillants, et aide à segmenter le réseau de manière ciblée.
Ce que vous ne voyez pas, vous ne pouvez pas le protéger.


Un réseau de production évolue en permanence. De nouvelles machines s'ajoutent, les automates restent en service pendant des années, des parties externes obtiennent un accès et les firmwares vieillissent.
Tout continue de fonctionner, mais avez-vous encore une visibilité sur ce qui se passe réellement ?
Cisco Cyber Vision rend cette couche invisible visible.
Cisco Cyber Vision inventorie les assets industriels et cartographie leurs caractéristiques, leurs relations et leurs schémas de communication.
Le système combine notamment l'analyse de protocoles, la détection de vulnérabilités, l'analyse comportementale et la détection d'intrusion.
Pour la détection des menaces, Cisco utilise notamment Snort IDS et l'intelligence menaces de Cisco Talos.
Quelles machines, automates, IHM, PC industriels et autres appareils sont présents ?
Quels systèmes communiquent entre eux et via quels protocoles industriels ?
Quels assets contiennent des vulnérabilités connues et lesquels méritent une attention prioritaire ?
Un appareil s'écarte-t-il soudainement de sa communication habituelle ?
Y a-t-il un trafic réseau malveillant ou suspect ?
Quels assets vont logiquement ensemble et quelles communications doivent être limitées ?
Cisco connaît aussi des informations OT très spécifiques, telles que le fabricant, les versions de matériel et de firmware, les protocoles industriels et les relations entre assets.
Cyber Vision analyse le trafic du réseau industriel.
Sur les switches et routeurs industriels Cisco pris en charge, la fonctionnalité capteur se trouve directement dans l'infrastructure réseau. Vous obtenez ainsi une visibilité OT approfondie sans placer des appliances de sécurité partout.
Cyber Vision combine pour cela l'analyse des protocoles industriels avec des informations sur le fabricant, le matériel, le firmware, les vulnérabilités et les relations entre assets. Pour la détection des menaces, Cisco utilise notamment Snort IDS et l'intelligence menaces Cisco Talos.
La sécurité IT traditionnelle ne regarde pas toujours assez en profondeur dans un environnement industriel. Un automate n'est pas un ordinateur portable ordinaire. Une ligne de production ne peut pas non plus s'arrêter simplement parce qu'une mesure de sécurité est mal appliquée.
La sécurité OT exige donc une vision à la fois de la technologie réseau et des processus industriels. Cyber Vision analyse la communication industrielle et fournit à la sécurité IT le contexte OT nécessaire pour prendre de meilleures décisions.

Cyber Vision vous donne beaucoup d'informations. La vraie valeur apparaît lorsque vous savez quoi en faire.
C'est pourquoi 4net va plus loin que la technologie. Nous cartographions votre réseau OT existant et vos processus critiques, et examinons ensemble où plus de visibilité, de segmentation ou de protection est nécessaire.
Un seul partenaire pour le réseau et la sécurité OT