Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Nozomi Networks

ot

Définition

Nozomi Networks est un éditeur spécialisé dans la visibilité et la sécurité des environnements OT et IoT industriel, dont la plateforme phare, Guardian, s'installe en écoute passive sur le réseau industriel pour construire automatiquement un inventaire exhaustif des équipements présents (automates, HMI, historians, IED) sans injecter de trafic actif susceptible de perturber des systèmes de contrôle sensibles à la latence, une contrainte fondamentale des environnements industriels contrairement aux scanners actifs classiques utilisés en IT. La solution s'appuie sur des algorithmes d'apprentissage automatique pour établir une baseline du comportement réseau normal du site, puis détecter les écarts significatifs pouvant signaler une compromission, une erreur de configuration ou une dérive de procédé, en complément d'une base de signatures de menaces connues et d'un moteur de gestion des vulnérabilités qui croise l'inventaire d'équipements identifiés avec les avis CVE et CISA ICS Advisories publiés. La plateforme intègre également des capacités de threat intelligence spécifiques aux menaces ciblant les infrastructures industrielles, alimentées par les recherches de Nozomi Networks Labs. Positionnée en concurrence directe avec Claroty et Dragos sur le marché de la sécurité OT, Nozomi Networks équipe de nombreux opérateurs d'importance vitale dans l'énergie, l'eau et le manufacturing, où elle s'intègre généralement en tap réseau au niveau de la DMZ industrielle et des switches du Process Control Network.

Description

Nozomi Networks est une solution de sécurité OT/IoT utilisant l'IA pour la surveillance passive des réseaux industriels, la détection des anomalies comportementales et la gestion des vulnérabilités. Sa plateforme Guardian analyse le trafic réseau OT en temps réel et catégorise automatiquement les équipements industriels détectés.

Contexte OT/ICS

Nozomi Networks s'intègre avec les SIEM (Splunk, IBM QRadar, Microsoft Sentinel) et les plateformes SOAR pour enrichir les alertes OT avec un contexte industriel précis. Son module Vantage (SaaS) permet une gestion centralisée multi-sites. La solution est certifiée pour les environnements nécessitant conformité NERC CIP et IEC 62443.

Points clés

  • Détection passive multi-protocoles : Modbus, DNP3, IEC 104, OPC UA, PROFINET, EtherNet/IP et plus de 300 protocoles
  • IA pour la détection d'anomalies : modèles comportementaux par équipement, alertes contextualisées par criticité
  • Gestion des vulnérabilités : corrélation automatique des actifs découverts avec les CVE ICS/OT connues

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis