Network Monitoring OT
otDéfinition
Surveillance passive des communications industrielles pour détecter anomalies, nouveaux actifs et comportements suspects sans générer de trafic pouvant perturber les processus.
Description
La surveillance réseau OT consiste à analyser passivement le trafic des réseaux industriels pour détecter les anomalies, inventorier les actifs et identifier les comportements suspects, sans générer de trafic pouvant perturber les équipements temps-réel. Les sondes sont positionnées sur des ports SPAN des commutateurs industriels ou via des TAP optiques.
Contexte OT/ICS
Des solutions comme Nozomi Networks, Claroty et Dragos parsent nativement les protocoles industriels (Modbus, DNP3, OPC UA, PROFINET, EtherNet/IP) pour extraire un contexte opérationnel des communications. IEC 62443-3-3 SR 6.1 exige l'audit continu des événements de sécurité des IACS. Le monitoring OT doit être intégré au SOC via des connecteurs SIEM avec des règles de corrélation adaptées aux protocoles industriels.
Points clés
- Positionnement passif : TAP réseau ou port SPAN — jamais de sonde active sur un réseau OT temps-réel
- Parseurs de protocoles industriels : couverture Modbus, DNP3, OPC UA, PROFINET, EtherNet/IP minimum
- Intégration SOC : forwarding des alertes OT au SIEM avec enrichissement contextuel (criticité du processus)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis