OT Asset Discovery Passive
otDéfinition
Découverte passive et non intrusive des actifs OT par analyse du trafic réseau industriel, identifiant équipements, firmware, protocoles et communications sans perturber les processus.
Description
La découverte passive OT identifie les équipements industriels présents sur le réseau en analysant le trafic existant sans émettre de paquets supplémentaires. Cette approche non intrusive est obligatoire en environnement industriel car les scans actifs peuvent provoquer des défauts ou des arrêts d'équipements legacy (PLC, RTU) sensibles aux trames réseau inattendues.
Contexte OT/ICS
Les outils de découverte passive OT (Nozomi, Claroty, Dragos) analysent les en-têtes de protocoles industriels (Modbus, DNP3, OPC UA, EtherNet/IP) pour extraire les adresses, types, fabricants et versions firmware des équipements sans aucune interaction avec eux. Le résultat alimente l'inventaire OT et la gestion des vulnérabilités.
Points clés
- Positionnement des sondes : port SPAN des commutateurs core OT ou TAP optique sur les liens critiques
- Profondeur d'analyse : décodage applicatif des protocoles industriels pour identifier modèles et versions firmware
- IEC 62443-2-1 : l'inventaire des actifs maintenu à jour est une exigence fondamentale du programme de sécurité IACS
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis