

Industrial Defender aide les fabricants à obtenir une vue d'ensemble complète de leur environnement OT en combinant visibilité active et passive des actifs.
La plateforme permet d'identifier les équipements, logiciels, firmwares, configurations, utilisateurs, paramètres réseau et modifications au sein des environnements industriels.
Cela donne aux équipes de sécurité et d'exploitation les informations nécessaires pour améliorer la cybersécurité, renforcer la conformité et mieux comprendre ce qui se passe dans l'atelier de fabrication.
L'industrie manufacturière continue de faire face à des menaces croissantes en matière de cybersécurité.
Les groupes de ransomware, les attaquants motivés par le gain financier et les acteurs menaçants sophistiqués ciblent de plus en plus les fabricants, car une interruption opérationnelle peut engendrer une pression financière immédiate. La cybersécurité est également devenue un risque commercial majeur pour de nombreux grands fabricants.
Les divulgations publiques reconnaissent de plus en plus les risques concernant :
• Pannes de production
• Ransomwares
• Vol de propriété intellectuelle
• Rupture de la chaîne d'approvisionnement
• Temps d'arrêt opérationnel
• Exposition réglementaire
• Coûts de restauration
Le problème ne réside pas simplement dans le fait que les attaquants deviennent plus agressifs.
Le problème principal est que de nombreux fabricants n'ont toujours pas de vision complète et précise de leur environnement de technologies opérationnelles (OT).
Les demandes moyennes de rançon ont dépassé 1 million de dollars.
Les systèmes OT hérités contiennent fréquemment des vulnérabilités critiques.
Les cyberincidents industriels à grande échelle peuvent engendrer d'énormes pertes financières.
Une attaque par ransomware visant un fabricant coté en bourse de premier plan a contribué à des interruptions affectant les systèmes de traitement des passagers et les vols.
Une cyberintrusion majeure ciblant Boeing a entraîné la perte de données propriétaires significatives.
Une cyberattaque affectant Hasbro a créé des impacts potentiels sur les commandes, l'expédition et la disponibilité des produits.
Un grand constructeur automobile britannique a subi une cyberattaque dévastatrice aux conséquences économiques étendues.
L'un des plus grands défis auxquels sont confrontés les fabricants est la visibilité incomplète des actifs OT.
Les équipes de sécurité peuvent ne pas connaître chaque équipement fonctionnant dans l'environnement.
Elles peuvent également manquer d'informations précises sur :
• Les versions de firmware
• Les logiciels installés
• Les systèmes d'exploitation
• Les règles de pare-feu
• Les comptes utilisateurs
• Les configurations réseau
• Les correctifs de sécurité
• Les modifications de configuration
La surveillance passive seule peut ne pas fournir toutes ces informations.
Les équipements qui ne communiquent pas activement peuvent être manqués.
Des informations de configuration importantes stockées directement sur les terminaux industriels peuvent également rester invisibles.
Sans une visibilité complète, les organisations peuvent éprouver des difficultés en matière de cybersécurité, de réponse aux incidents, de conformité et de fiabilité opérationnelle.
Industrial Defender est conçu pour combler cette lacune de visibilité.

Industrial Defender combine la collecte active de données et la surveillance réseau passive.
Cela permet d'obtenir une vision plus complète des environnements OT qu'en s'appuyant uniquement sur la surveillance passive.
La collecte active permet de recueillir des informations détaillées directement à partir des systèmes industriels en utilisant des technologies telles que: SSH, Protocole industriel natif, communication avec les équipements OT, Systèmes du niveau 1 du modèle Purdue et supérieurs.
La plateforme peut collecter des informations incluant: Détails du système d'exploitation, Logiciels installés, Niveaux de correctifs, Versions de firmware, Règles de pare-feu, Comptes utilisateurs, Configurations des interfaces réseau, Paramètres des équipements, Modifications de configuration
Le résultat dépasse le simple inventaire d'actifs.
Les organisations bénéficient d'une visibilité sur l'état actuel de chaque actif et peuvent suivre les modifications par rapport à une référence établie (baseline).
Ces informations peuvent également faciliter la préparation des audits et la création de rapports de conformité.

Maintenez un inventaire plus complet du matériel et des logiciels fonctionnant dans l'ensemble de l'environnement OT.
Les fonctionnalités incluent: Découverte des actifs OT, Inventaire matériel, Inventaire logiciel, Visibilité sur les terminaux, Collecte active de données, Surveillance passive, Visibilité sur les équipements qui ne communiquent pas régulièrement
Identifiez les vulnérabilités et surveillez les modifications sur l'ensemble des systèmes industriels.
Les fonctionnalités incluent: Suivi des versions de firmware, Suivi des versions de logiciel, Références de configuration (baselines), Détection des modifications, Flux de travail d'autorisation, Identification des CVE, Suivi des vulnérabilités
Les équipes de sécurité peuvent identifier le moment où des configurations importantes changent et déterminer si ces modifications étaient prévues ou autorisées.
Industrial Defender aide les organisations à collecter et organiser les preuves de cybersécurité pour les cadres réglementaires et de sécurité.
Les exigences de conformité prises en charge peuvent inclure: IEC 62443, NIST Cybersecurity Framework, NERC CIP, CMMC, CFATS, Directives de sécurité TSA
Rapports automatisés permettant de réduire l'effort manuel nécessaire à la préparation des audits de cybersécurité et des revues de conformité.
Learn how Industrial Defender secured an advanced metering infrastructure (AMI) project for a large power company.
Case study
Les fabricants font face à des exigences accrues en matière de cybersécurité de la part de leurs clients, des régulateurs, des agences gouvernementales et des cadres sectoriels.
Selon leur secteur d'activité, les organisations peuvent devoir se conformer à des exigences telles que :

Les entreprises de transport et de chemin de fer peuvent devoir mettre en œuvre les exigences de cybersécurité établies par la Transportation Security Administration, notamment la découverte des actifs OT et les contrôles de sécurité réseau.
Les fabricants de produits alimentaires sont confrontés à des exigences croissantes concernant la traçabilité, les contrôles opérationnels et la documentation de la chaîne d'approvisionnement.
À travers l'ensemble de ces réglementations et cadres, les organisations ont de plus en plus besoin de: Visibilité documentée des actifs OT, Gestion des configurations, Suivi des modifications, Identification des vulnérabilités, Preuves de cybersécurité prêtes pour les audits
Industrial Defender aide à automatiser la collecte et la création de rapports pour ces informations.
La surveillance réseau passive peut fournir des informations précieuses sur les équipements qui communiquent sur un réseau OT. Cependant, la surveillance passive peut ne pas révéler tout ce que les équipes de sécurité doivent savoir sur un terminal.
Les informations importantes sur les terminaux peuvent inclure: Les versions de firmware, Les logiciels installés, Les règles de pare-feu, Les comptes utilisateurs, Les identifiants inactifs, Les paramètres de configuration, Les niveaux de correctifs.
Industrial Defender combine la surveillance passive et la collecte active de données sur les terminaux. Cela permet aux organisations de comprendre à la fois l'activité réseau et la configuration réelle des actifs industriels.
Là où les autres voient le réseau, Industrial Defender voit le terminal.
Ce niveau de visibilité peut être particulièrement important lors de la démonstration de la conformité à des cadres tels que: NERC CIP, CMMC, IEC 62443
Industrial Defender communique directement avec les équipements industriels en utilisant des technologies incluant les protocoles OT natifs et SSH. La plateforme est conçue pour collecter ces informations sans perturber les opérations industrielles.
Réduction de 80 % du temps de préparation de la documentation de conformité — Opérateur de services publics du Midwest
3 M$ de coûts de mise à niveau évités ; déployé en moins de 4 semaines à moins de 50 % du coût des concurrents — Client dans le domaine de la production d'énergie propre
« Votre solution vient de se rentabiliser elle-même » — Opérateur multinational européen de gaz et d'électricité, après la détection par ID d'un logiciel malveillant introduit par clé USB dans un réseau de contrôle de sous-station
Surveillance active des systèmes ICS/SCADA avec des équipements OEM de GE, Honeywell, ABB, Siemens, Schneider Electric et Yokogawa
Un inventaire complet des actifs OT donne aux fabricants la fondation nécessaire pour améliorer la cybersécurité.
Industrial Defender combine la visibilité active et passive pour aider les organisations à comprendre: Quels équipements existent, Quels logiciels sont installés, Quel firmware est exécuté, Comment les équipements sont configurés, Quelles vulnérabilités sont présentes, .Ce qui a changé, Si les modifications étaient autorisées
Ces informations aident les équipes de sécurité à améliorer la réponse aux incidents, la conformité, la gestion des vulnérabilités et la prise de conscience operational.