Nozomi Networks
otDéfinition
Nozomi Networks est un éditeur spécialisé dans la visibilité et la sécurité des environnements OT et IoT industriel, dont la plateforme phare, Guardian, s'installe en écoute passive sur le réseau industriel pour construire automatiquement un inventaire exhaustif des équipements présents (automates, HMI, historians, IED) sans injecter de trafic actif susceptible de perturber des systèmes de contrôle sensibles à la latence, une contrainte fondamentale des environnements industriels contrairement aux scanners actifs classiques utilisés en IT. La solution s'appuie sur des algorithmes d'apprentissage automatique pour établir une baseline du comportement réseau normal du site, puis détecter les écarts significatifs pouvant signaler une compromission, une erreur de configuration ou une dérive de procédé, en complément d'une base de signatures de menaces connues et d'un moteur de gestion des vulnérabilités qui croise l'inventaire d'équipements identifiés avec les avis CVE et CISA ICS Advisories publiés. La plateforme intègre également des capacités de threat intelligence spécifiques aux menaces ciblant les infrastructures industrielles, alimentées par les recherches de Nozomi Networks Labs. Positionnée en concurrence directe avec Claroty et Dragos sur le marché de la sécurité OT, Nozomi Networks équipe de nombreux opérateurs d'importance vitale dans l'énergie, l'eau et le manufacturing, où elle s'intègre généralement en tap réseau au niveau de la DMZ industrielle et des switches du Process Control Network.
Description
Nozomi Networks est une solution de sécurité OT/IoT utilisant l'IA pour la surveillance passive des réseaux industriels, la détection des anomalies comportementales et la gestion des vulnérabilités. Sa plateforme Guardian analyse le trafic réseau OT en temps réel et catégorise automatiquement les équipements industriels détectés.
Contexte OT/ICS
Nozomi Networks s'intègre avec les SIEM (Splunk, IBM QRadar, Microsoft Sentinel) et les plateformes SOAR pour enrichir les alertes OT avec un contexte industriel précis. Son module Vantage (SaaS) permet une gestion centralisée multi-sites. La solution est certifiée pour les environnements nécessitant conformité NERC CIP et IEC 62443.
Points clés
- Détection passive multi-protocoles : Modbus, DNP3, IEC 104, OPC UA, PROFINET, EtherNet/IP et plus de 300 protocoles
- IA pour la détection d'anomalies : modèles comportementaux par équipement, alertes contextualisées par criticité
- Gestion des vulnérabilités : corrélation automatique des actifs découverts avec les CVE ICS/OT connues
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h