Les enjeux de la sécurité OT/ICS

Les cybermenaces perturbent vos activités. Pour vous en prémunir, vous devez étendre la sécurité IT aux systèmes OT et ICS.  Or, impossible de protéger ces infrastructures critiques sans un tableau complet des risques en présence, un protocole de test rigoureux et des capacités de détection et de réponse couvrant l’intégralité de votre entreprise.   Autre considération à prendre en compte : la convergence des environnements IT et OT expose les organisations à de nouveaux risques. Et tous les secteurs sont concernés.

Accéder à la présentation de solution

Industrie

Sécurisez le nombre croissant de systèmes IT, OT et ICS interconnectés pour protéger votre propriété intellectuelle dans vos usines et supply chains dans le monde entier.

Fournisseurs d’énergie

Les solutions Mandiant vous offrent une sécurité homogène garantissant la disponibilité des systèmes à toutes les phases de la production et de la distribution d’eau, de gaz ou d’électricité. Elles vous permettent d’identifier les menaces critiques en amont, en aval et à chaque étape entre les deux. L’objectif : protéger vos opérations et votre supply chain connectée, partout dans le monde.

Transports

Réduisez les risques liés à la convergence IT/OT et à la transformation digitale tout en limitant les dérives de configuration. Renforcez votre conformité et testez vos contrôles pour mieux cerner votre exposition aux risques, maintenir votre efficacité opérationnelle et garantir la sûreté de vos installations.

La solution Mandiant

Mandiant, c’est un ensemble de services et d’offres SaaS ultra-spécialisés conçus pour réduire les risques qui pèsent sur vos technologies opérationnelles dans un contexte de convergence IT/OT.   Notre mission : protéger ces environnements critiques avec l’appui de nos équipes CTI, de nos experts Managed Defense, de nos consultants et de nos formateurs.

Nous vous aidons à identifier les stratégies et les tactiques à même de réduire les risques et de renforcer vos défenses sur toutes les couches des systèmes cyber-physiques (CPS).

Rail

Threat Intelligence de pointe

Mandiant Threat Intelligence offre aux professionnels de la sécurité une visibilité et une expertise inégalées sur les menaces les plus susceptibles de frapper leur entreprise. Infiltrations des milieux cybercriminels, analyses forensiques des incidents, reconstruction d’infrastructures malveillantes, identification des groupes d’attaque… notre CTI s’appuie sur le travail de plus de 300 professionnels de la sécurité à travers 22 pays, le tout rassemblé sur la plateforme Mandiant Intel Grid.

Infrastructure

Détection et neutralisation des menaces

À elle seule, la technologie ne suffit pas à contrer les assauts d’un attaquant persévérant ou à vous protéger en cas de faux pas. Sécuriser les ressources OT requiert une double expertise IT/OT, ou éventuellement des spécialistes OT versés dans les services managés de détection et de réponse. Ce genre de profils ne court pas les rues. Ce qu’il vous faut, c’est un partenaire de confiance maîtrisant les environnements OT/ICS, capable de surveiller votre réseau 24h/24 dans le cadre d’une approche proactive, sous l’impulsion d’analystes capitalisant sur la Threat Intelligence la plus récente. Faites appel à nos experts de la réponse aux incidents pour décortiquer l’offensive et déclencher des protocoles de gestion de crise sur tout le cycle d’attaque de manière à revenir rapidement à la normale.

Solar Power

Testez votre environnement OT/ICS

Les services Mandiant sont spécialement conçus pour les environnements OT. Ils vous aident à identifier les tactiques et les stratégies à même de réduire les risques de sécurité et vous permettent de renforcer vos défenses à tous les niveaux.

Nos experts vous aident à évaluer l’efficacité de vos contrôles de sécurité existants face aux attaques les plus sophistiquées, mais également à déceler les problèmes de sécurité sur les environnements OT de bout en bout. Vous pouvez ainsi corriger les vulnérabilités avant qu’un attaquant ne les repère.  Notre connaissance pointue des comportements et modes opératoires des attaquants aide vos équipes de sécurité à surveiller, détecter et résoudre les incidents ciblant spécifiquement les technologies opérationnelles.  Avec Mandiant, vous bénéficiez de recommandations factuelles et d’un accompagnement de A à Z pour détecter et contrer les menaces qui pèsent sur vos infrastructures critiques.

Male with raised hand

Formez vos équipes avec Mandiant Academy

Pour contrecarrer les plans de leurs adversaires, les experts de la sécurité doivent pouvoir compter sur une CTI actualisée, des compétences pointues et une parfaite maîtrise des outils et techniques les plus récents.  Mandiant Academy vous propose des formations allant des bases de la sécurité OT/ICS à l’analyse forensique et à la réponse aux incidents sur les systèmes de contrôle industriel.

INFORMATION SPÉCIALE

INCONTROLLER : un toolkit rare et dangereux ciblant les contrôles industriels

Quelques jours après la publication du rapport Mandiant le 13 avril 2022, nos experts ont présenté lors d’un briefing le résultat de leurs recherches menées sur INCONTROLLER, un trio d’outils d’une dangerosité extrême ciblant les automatismes industriels et permettant aux attaquants de désactiver ou de reprogrammer à leur guise les systèmes ICS. Au programme de cette session d’information : 

  • Une vue d’ensemble des trois outils composants INCONTROLLER et de leurs mécanismes d’attaque contre les équipements ICS basés sur les protocoles réseau industriels 
  • L’évaluation de nos experts concernant la menace que représentent ces outils et les modes opératoires des groupes d’attaque les plus virulents 
  • Les constatations et les recommandations Mandiant, y compris les actions préventives, les méthodes d’identification et les outils de threat hunting pour mieux identifier et neutraliser INCONTROLLER  
Intervenants: Rob Caldwell, Daniel Kapellmann Zafra 
 

Solutions OT – FAQ

En quoi la cybersécurité OT/ICS diffère-t-elle de la cybersécurité IT ? expand_more

Les technologies de l’information (IT) désignent tous les outils et ressources informatiques axés sur la data. Les systèmes de contrôle industriel (ICS) et les technologies opérationnelles (OT) servent quant à eux à surveiller et à contrôler les matériels et processus de systèmes opérationnels physiques. Pour protéger leurs infrastructures critiques dans un contexte de convergence de l’OT et des environnements IT traditionnels, les entreprises doivent dresser un tableau complet des risques en présence, déployer un protocole de test rigoureux et développer des capacités de détection et de réponse couvrant l’intégralité de leur périmètre.

Comment les attaquants peuvent-ils compromettre un système OT/ICS ? expand_more

La convergence des environnements IT et OT accroît la vulnérabilité des systèmes OT/ICS face aux cyberattaques. Parmi les exemples les plus récents, le toolkit INCONTROLLER conçu spécifiquement pour cibler les automatismes industriels.

Quel type de cybersécurité dois-je déployer pour protéger mes systèmes OT/ICS ? expand_more

Pour mieux défendre leurs infrastructures critiques, les entreprises doivent adopter une approche complète de la cybersécurité reposant sur le triptyque technologies, services et threat intelligence. Le but : élaborer un plan stratégique assorti de mesures tactiques pour réduire les risques en présence et renforcer leurs défenses à tous les niveaux des systèmes cyber-physiques.

Des questions ? Échangeons.

Les experts Mandiant se tiennent à votre disposition.

Jump To