Tenable OT Security (Anciennement Indegy)
otDéfinition
Tenable OT Security (anciennement Indegy Industrial Cyber Security Platform, acquis par Tenable en 2019) est une solution de cybersécurité OT intégrée dans la plateforme Tenable.ot, spécialisée dans la visibilité des actifs, la détection des menaces, et l'évaluation des vulnérabilités dans les environnements de systèmes de contrôle industriel. Tenable OT Security se distingue par son intégration native avec Tenable.sc et Tenable.io (la plateforme de gestion des vulnérabilités IT de Tenable), permettant une vue unifiée des risques IT et OT dans une interface commune. Tenable OT Security utilise une approche hybride de découverte des actifs combinant l'analyse passive du trafic réseau (SPAN port) et des requêtes actives légères vers les équipements OT (interrogations Siemens S7, Rockwell EtherNet/IP, Schneider Modicon). Cette approche active contrôlée permet d'obtenir des informations d'inventaire précises (version firmware exacte, numéro de série, backplane configuration des châssis Rockwell ControlLogix) que la seule analyse passive ne peut pas toujours fournir. Les fonctionnalités clés de Tenable OT Security incluent : Asset Discovery (inventaire détaillé des actifs OT avec enrichissement depuis les bases de données fabricants), Vulnerability Management (identification des CVE applicables sur les actifs OT inventoriés avec priorisation basée sur le VPR - Vulnerability Priority Rating), Network Visualization (cartographie des communications réseau OT), Threat Detection (règles de détection comportementale et basées sur les IoC), et l'intégration unifiée IT/OT (remontée des données OT dans Tenable.sc pour une vue de risque consolidée IT+OT). Tenable OT Security est particulièrement apprécié dans les organisations ayant déjà adopté Tenable pour la gestion des vulnérabilités IT, car il permet d'étendre le programme de gestion des vulnérabilités existant aux actifs OT avec une interface et des workflows familiers aux équipes de cybersécurité IT.
Fonctionnement de Tenable OT Security dans un environnement mixte
Dans une organisation pharmaceutique avec 500 actifs OT (lignes de fabrication, systèmes de facility management, laboratoires) et un programme de gestion des vulnérabilités IT basé sur Tenable.sc : (1) Déploiement des sondes Tenable OT Security dans les zones réseau OT (sondes passives SPAN + active queries contrôlées), (2) Découverte des actifs OT : inventaire de 487 actifs OT découverts (vs 320 dans le CMDB existant - identification de 167 actifs non inventoriés), avec version firmware exacte pour 73% des actifs via les requêtes actives Siemens/Rockwell, (3) Intégration Tenable.sc : les données d'actifs OT sont synchronisées dans Tenable.sc, permettant aux équipes de sécurité de voir dans une même interface les vulnérabilités CVE de leurs serveurs IT Windows et de leurs PLC Siemens S7, (4) Priorisation VPR : identification des 12 actifs OT avec des CVE critiques (CVSS ≥9.0) exploitables sans authentification sur des systèmes critiques de ligne de fabrication, planifiés pour remédiation prioritaire, (5) Reporting consolidé : rapport mensuel IT+OT présenté au COMEX montrant le niveau de risque cyber de l'ensemble de l'infrastructure.
Contexte OT/ICS et convergence IT/OT dans la gestion des vulnérabilités
La convergence IT/OT dans la gestion des vulnérabilités est une tendance majeure : les RSSI des grandes organisations souhaitent une vue unifiée des risques cyber sur l'ensemble de leur surface d'attaque (IT + OT + IoT). Les plateformes comme Tenable OT Security (intégration Tenable.sc), Claroty xDome (convergence OT/IoMT/IoT d'entreprise), et Armis (unified asset intelligence) répondent à ce besoin. Cette convergence permet d'appliquer les processus de gestion des risques IT (SLA de remédiation, reporting de risque, KPI) aux actifs OT, améliorant la maturité globale du programme de cybersécurité.
Sécurité et mitigation
Déploiement Tenable OT Security optimisé : valider avec les équipes OT les équipements supportant les requêtes actives Tenable (certains équipements OT anciens peuvent être sensibles aux requêtes actives), configurer les seuils d'alertes adaptés aux vulnérabilités OT (un CVSS 7.0 sur un PLC de sécurité est plus critique qu'un CVSS 7.0 sur un serveur de fichiers IT), intégrer les alertes OT dans les workflows de gestion des incidents existants, et utiliser la vue unifiée IT/OT pour les exercices de risk quantification (probabilité et impact des scénarios d'attaque traversant IT et OT).
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h