EtherNet/IP Security
otDéfinition
Sécurisation du protocole EtherNet/IP (Rockwell Automation) utilisé dans les réseaux industriels : CIP Security (TLS/DTLS), authentification des appareils et intégrité des messages EtherNet/IP.
Description
EtherNet/IP est le protocole Ethernet industriel développé par Rockwell Automation et standardisé par ODVA. Il encapsule le protocole CIP (Common Industrial Protocol) sur TCP/IP et UDP. CIP Security, introduit en 2018, ajoute TLS/DTLS et l'authentification par certificats pour les équipements Allen-Bradley ControlLogix et Compact GuardLogix.
Contexte OT/ICS
EtherNet/IP est omniprésent dans les usines nord-américaines. Sans CIP Security, les communications entre PLC, E/S déportées et HMI sont non authentifiées et non chiffrées. IEC 62443-4-2 impose des niveaux de sécurité composants auxquels CIP Security répond pour les niveaux SL2/SL3 des équipements Rockwell.
Points clés
- CIP Security : TLS 1.2/1.3 pour les sessions TCP, DTLS pour les communications UDP temps-réel
- Authentification par certificats X.509 et politique de confiance configurable par zone de sécurité
- Monitoring : détecter les tentatives de connexion CIP non autorisées et les commandes hors profil
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis