Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Claroty CTD (Continuous Threat Detection)

ot

Définition

Claroty est une société spécialisée en cybersécurité OT/ICS fondée en 2015, proposant notamment sa solution Claroty CTD (Continuous Threat Detection) pour la surveillance et la détection des menaces dans les réseaux industriels. Claroty s'est élargi vers une plateforme unifiée "xDome" qui couvre les environnements OT, IoT médical (IoMT), et IoT d'entreprise dans une approche de sécurité des actifs étendus (Extended Internet of Things - XIoT). Claroty CTD est une solution de monitoring OT passif qui analyse le trafic réseau des environnements industriels pour fournir : un inventaire automatique et continu des actifs OT/ICS (découverte des équipements, identification précise des versions firmware, des CVE associées, et des communications établies), une détection des menaces basée sur l'analyse comportementale et les signatures (politiques de sécurité basées sur le comportement normal des actifs OT, alertes sur les déviations), une cartographie des risques (scoring de risque par actif combinant les vulnérabilités CVE, l'exposition réseau, et la criticité opérationnelle), et des capacités d'investigation via des journaux de communication réseau détaillés et des fonctions de recherche forensique. Claroty propose une intégration avec les outils de cybersécurité IT existants (SIEMs, SOAR, ITSM) permettant de centraliser les alertes OT dans l'infrastructure de sécurité existante de l'organisation et d'automatiser les workflows de réponse. La plateforme xDome intègre également Claroty Secure Access (anciennement Medigate pour le médical et CyberX pour l'OT industriel), permettant une gestion sécurisée des accès distants aux réseaux OT avec enregistrement de session. La force de Claroty réside dans la profondeur de son support des protocoles industriels (plus de 450 protocoles OT supportés dans CTD), l'intégration avec les outils IT-SOC existants, et sa couverture multi-secteurs (manufacturing, énergie, oil & gas, santé, bâtiment). Claroty publie régulièrement des recherches sur les vulnérabilités ICS et les menaces OT, contribuant à la communauté de cybersécurité industrielle.

Fonctionnement de Claroty CTD dans un environnement OT

Le déploiement de Claroty CTD comprend : (1) Des appliances CTD (physiques ou virtuelles) connectées aux SPAN ports des switches industriels clés, (2) La plateforme Claroty CTD collecte le trafic et décode les protocoles industriels supportés pour extraire les informations d'actifs (IP, MAC, type d'équipement, fabricant, firmware via les empreintes de protocoles), (3) CTD construit automatiquement l'inventaire OT avec les actifs découverts et les communications observées, génère un graphe de communication illustrant les relations entre équipements, et croise les actifs avec la base CVE pour identifier les vulnérabilités connues, (4) Les politiques de détection sont configurées (alertes sur les nouvelles communications, modifications de configuration, accès non autorisés) et les alertes sont générées lorsque des déviations par rapport au comportement normal sont détectées, (5) Les alertes et les données d'inventaire sont intégrées dans le SIEM (Splunk, Microsoft Sentinel, IBM QRadar) via des intégrations natives ou des connecteurs CEF/Syslog.

Contexte OT/ICS et convergence XIoT

La convergence vers une plateforme XIoT (Extended IoT) est la stratégie de Claroty pour adresser la complexité croissante des actifs connectés dans les grandes organisations : une organisation de santé gère simultanément des équipements biomédicaux (IoMT), des systèmes de bâtiment (BMS/GTB), des équipements OT industriels (stérilisation, production pharmaceutique), et des systèmes IT classiques. La plateforme xDome de Claroty permet une visibilité unifiée sur tous ces domaines dans une interface commune, avec des règles de sécurité adaptées à chaque type d'actif.

Sécurité et mitigation

Déploiement Claroty CTD optimisé : commencer par les segments réseau les plus critiques (réseau de contrôle principal, zones IEC 62443 les plus sensibles), calibrer les politiques de détection avec les équipes OT pour réduire les faux positifs (chaque alerte doit être pertinente pour les équipes), intégrer les alertes CTD dans le SIEM SOC pour corrélation et traitement dans les processus de gestion des incidents, utiliser l'inventaire Claroty CTD comme source de vérité pour la gestion des actifs OT (synchronisation avec l'outil CMDB si disponible), et exploiter les fonctions de scoring de risque pour prioriser les actions de remédiation (CVE critiques sur actifs à haute criticité).

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis