Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Tenable OT Security

ot

Définition

Tenable OT Security (anciennement Indegy, acquis par Tenable en 2019) est une plateforme de gestion de la visibilité et de la sécurité des actifs industriels, qui permet aux opérateurs d'environnements OT/ICS d'obtenir un inventaire complet de leurs actifs, d'évaluer leurs vulnérabilités, et de surveiller leurs réseaux pour détecter les menaces. Tenable OT Security se distingue par son intégration avec la plateforme Tenable.io et Tenable Security Center, permettant une gestion unifiée de la surface d'attaque IT et OT dans une seule console. La solution utilise une approche hybride de découverte : passive (analyse du trafic réseau via SPAN port ou TAP) et active controlée (queries spécifiques aux équipements industriels utilisant des protocoles natifs comme S7comm, Modbus, DNP3, EtherNet/IP, SRTP de Yokogawa, mais avec des intensités faibles validées pour ne pas perturber les processus). Cette approche hybride permet d'obtenir des informations plus détaillées sur les équipements (version firmware précise, configurations, modules installés) que la découverte purement passive. Tenable OT Security intègre une base de vulnérabilités spécialisée OT (plus de 18 000 CVE spécifiques aux équipements industriels des principaux fabricants Siemens, Rockwell, Schneider, ABB, GE, Emerson, Honeywell, etc.), permettant d'identifier les vulnérabilités spécifiques de chaque équipement détecté dans l'inventaire et de prioriser les actions de remédiation selon le score CVSS et la criticité de l'actif dans le processus industriel. L'intégration Tenable IT/OT est l'une des forces différenciatrices de la solution : un RSSI peut visualiser dans une seule console la surface d'attaque totale de son organisation (IT + OT), prioriser les vulnérabilités les plus critiques sur l'ensemble du périmètre, et suivre la progression du programme de remédiation sur les deux domaines.

Fonctionnement de Tenable OT Security

Tenable OT Security déploie des capteurs (appliances dédiées ou logiciels sur serveurs industriels) dans les segments réseau OT clés. Les capteurs effectuent : (1) découverte passive - analyse de tout le trafic réseau pour identifier les équipements communicants et leurs caractéristiques, (2) interrogation active contrôlée - requêtes spécifiques aux équipements identifiés pour obtenir des informations détaillées (version firmware, configuration, modules installés) via les protocoles natifs, (3) évaluation des vulnérabilités - croisement des informations d'actifs avec la base CVE OT pour identifier les expositions. Les résultats sont centralisés dans la console Tenable OT Security et synchronisés avec Tenable.io pour la vision IT/OT unifiée.

Contexte OT/ICS et gestion des vulnérabilités

La gestion des vulnérabilités OT est complexe car le patch management traditionnel est souvent impossible : les correctifs de sécurité pour les automates industriels nécessitent des arrêts de production planifiés, certains équipements en fin de vie ne reçoivent plus de mises à jour du fabricant, et l'impact d'un patch sur le comportement du processus doit être validé avant déploiement. Tenable OT Security aide à prioriser en identifiant les vulnérabilités les plus critiques (score CVSS + criticité de l'actif) et en proposant des mesures compensatoires (segmentation réseau, monitoring renforcé) pour les vulnérabilités qui ne peuvent pas être patchées.

Sécurité et mitigation

Utilisation optimale de Tenable OT Security : commencer en mode passif uniquement pour les réseaux les plus sensibles, valider avec les équipes OT les requêtes actives autorisées pour chaque type d'équipement avant activation, utiliser le score de risque pour prioriser le traitement des vulnérabilités (focus sur les équipements critiques avec des CVE de score CVSS > 9), intégrer les résultats dans les processus de patch management OT et de gestion du changement, et exploiter la vue unifiée IT/OT pour communiquer sur la surface d'attaque totale auprès du COMEX.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis