Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

S'abonner

Bénéficiez d'une meilleure visibilité dans les environnements des technologies opérationnelles

La solution primée Tenable® Industrial Security inclut environ 350 nouvelles détections d'asset OT (technologies opérationnelles) et fournit des fonctions interactives de cartographie de topologie 2D et de visualisation 3D.

Tenable Industrial Security propose des fonctions sûres et fiables de découverte des assets et de détection des vulnérabilités, spécialement conçues pour les systèmes ICS (systèmes de contrôle industriels) et SCADA (systèmes de contrôle et d'acquisition de données). Basée sur Nessus Network Monitor, Tenable Industrial Security utilise une surveillance passive du réseau conçue pour les systèmes critiques nécessitant une approche non intrusive de la détection de vulnérabilités. La solution native OT aide à identifier et à prioriser les risques OT, afin que vous puissiez assurer la protection et le fonctionnement des assets de production critiques pour la sécurité.

Pour renforcer notre partenariat stratégique avec Siemens et accroître la visibilité sur les environnements industriels, nous ajoutons environ 350 nouvelles détections de systèmes ICS/assets OT. Nessus Network Monitor 5.5 est disponible depuis le 15 mai et inclut environ 150 nouvelles détections axées principalement sur les automates programmables (PLC) et les applications d'interface homme-machine (HMI) de Siemens, notamment :

  • 8 gammes de PLC Siemens
  • 3 gammes de HMI Siemens
  • 9 gammes de systèmes d'entraînement industriels Siemens
  • 7 gammes de modules de communication

Nessus Network Monitor 5.5.1 est disponible depuis juin et inclut environ 200 nouvelles détections d'assets OT, notamment :

  • 8 gammes de PLC Schneider
  • 2 gammes de HMI Schneider
  • 2 applications Schneider
  • 2 gammes de PLC Rockwell/Allen-Bradley
  • Plus de 20 nouveaux dispositifs de communications Modbus, systèmes d'entraînement, compteurs d'énergie et autres appareils

Les nouvelles détections prises en charge font partie des fonctionnalités premium de la solution Nessus Network Monitor et sont disponibles lorsque celle-ci est utilisée comme capteur pour Industrial Security.

Fonctions interactives de cartographie de topologie 2D et de visualisation 3D : comprenez votre environnement OT en quelques secondes

Outre la prise en charge étendue des appareils, Industrial Security 1.1, qui est également disponible depuis le 15 mai, propose une interface utilisateur nettement améliorée avec notamment les fonctions interactives de cartographie de topologie 2D et de visualisation 3D. Avec la fonction interactive de cartographie de la topologie, vous obtenez une vue d'ensemble de votre environnement OT en un coup d'œil. Les appareils sont regroupés en fonction des adresses IP et les vulnérabilités sont représentées par des couleurs pour former une carte thermique du cyber-risque.

Les informations exploitables sur les vulnérabilités sont essentielles dans les environnements OT

Obtenir une visibilité sur les vulnérabilités des environnements OT est essentiel pour mesurer et gérer les cyber-risques. Les correctifs sont rarement appliqués aux appareils ICS dans l'environnement OT en raison des exigences de disponibilité extrêmement élevées. Néanmoins, les informations exploitables sur les vulnérabilités sont nécessaires pour choisir d'autres stratégies d'atténuation, telles que des contrôles d'accès renforcés, des règles de pare-feu plus restrictives et des diodes de données (matériel qui garantit un flux de données unidirectionnel). Il est nécessaire de pouvoir visualiser et interagir facilement avec toutes ces données afin d'en dégager des informations exploitables en matière de gestion du risque. La nouvelle interface utilisateur offre cette possibilité.

Cas pratique : déterminer où l'entreprise est la plus exposée

Prenons le cas pratique suivant : vous devez identifier les sections de votre réseau où le risque est potentiellement accru. Vous utilisez l'indice de sévérité des vulnérabilités pour savoir où se situe un grand nombre des assets hautement vulnérables qui communiquent entre eux sur votre réseau. Les captures d'écran suivantes illustrent notre exemple.

La capture d'écran ci-dessous représente 225 assets surveillés, regroupés par connexions. Les vulnérabilités sont représentées dans une carte thermique selon un code couleur :

  • Les points rouges indiquent les vulnérabilités critiques
  • Les points orange indiquent les vulnérabilités élevées
  • Les points jaunes indiquent les vulnérabilités moyennes
  • Les points verts indiquent les vulnérabilités à noter pour information

Topographie 1

La capture d'écran ci-dessous se concentre sur les vulnérabilités les plus critiques. Les icônes représentent le type de système, le code couleur correspond au plus haut niveau de sévérité des vulnérabilités détecté sur l'appareil et le chiffre représente le nombre de vulnérabilités les plus critiques.

Topographie 2D

La vue topologique 3D illustrée ci-dessous vous aide à comprendre les connexions existantes dans le modèle de Purdue.

Topographie 3D

Les dernières versions de Nessus Network Monitor et d'Industrial Security vous donnent une meilleure visibilité de votre environnement OT, vous permettant ainsi de mieux mesurer et gérer le cyber-risque. Pour voir Industrial Security en action, regardez le webinaire à la demande intitulé Comprendre et réduire le cyber-risque dans les environnements IT/OT convergents.

Articles connexes

Des actualités décisives sur la cyber-sécurité

Saisissez votre adresse e-mail et ne manquez plus aucune alerte ni aucun conseil en matière de sécurité de la part de nos experts Tenable.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Essayer Tenable Web App Scanning

Profitez d'un accès complet à notre dernière offre de scan des applications web conçue pour les applications modernes dans la plateforme de gestion des expositionsTenable One. Scannez l'ensemble de votre portefeuille en toute sécurité et avec une grande précision, sans effort manuel important ni interruption des applications web stratégiques. Abonnez-vous dès maintenant.

Votre essai de Tenable Web App Scanning inclut également Tenable Vulnerability Management et Tenable Lumin.

Acheter Tenable Web App Scanning

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

5 FQDN

3 578,00 $

Acheter maintenant

Essayer Tenable Lumin

Visualisez et explorez votre gestion de l'exposition, suivez la réduction des risques au fil du temps et comparez-la à celle des autres entreprises avec Tenable Lumin.

Votre essai de Tenable Lumin inclut également Tenable Vulnerability Management et Tenable Web App Scanning.

Acheter Tenable Lumin

Contactez un commercial pour découvrir comment Lumin peut vous permettre d'obtenir des informations exploitables sur l'ensemble de votre entreprise et de gérer votre cyber-risque.

Essayer gratuitement Tenable Nessus Professional

GRATUIT PENDANT 7 JOURS

Tenable Nessus est aujourd'hui le scanner de vulnérabilités le plus complet du marché.

NOUVEAU - Tenable Nessus Expert
Maintenant disponible

Nessus Expert offre encore plus fonctionnalités, comme les scans de surface d'attaque externe, et la possibilité d'ajouter des domaines et de scanner l'infrastructure cloud. Cliquez ici pour essayer Nessus Expert.

Remplissez le formulaire ci-dessous pour profiter d'un essai de Nessus Pro.

Acheter Tenable Nessus Professional

Tenable Nessus est aujourd'hui le scanner le plus complet du marché. Tenable Nessus Professional vous permet d'automatiser le processus de scan des vulnérabilités, d'écourter les cycles de mise en conformité et de mieux tirer parti de votre équipe informatique.

Achetez une licence pluriannuelle et faites des économies. Ajoutez l'assistance avancée pour bénéficier de l'accès 24 h/24 et 7 j/7 à une assistance par téléphone, via la communauté et via le chat.

Sélectionnez votre licence

Achetez une licence pluriannuelle et faites des économies.

Ajoutez une assistance et une formation

Essayer gratuitement Tenable Nessus Expert

GRATUIT PENDANT 7 JOURS

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Vous avez déjà Nessus Professional de Tenable ?
Passez à Nessus Expert gratuitement pendant 7 jours.

Acheter Tenable Nessus Expert

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Sélectionnez votre licence

Achetez une licence pluriannuelle pour économiser davantage.

Ajoutez une assistance et une formation