Industrial Anomaly Detection, une solution dédiée à la détection d’anomalies au sein des réseaux industriels

Industrial Anomaly Detection, une solution dédiée à la détection d’anomalies au sein des réseaux industriels

25/06/2018

« Industrial Anomaly Detection », permet d’identifier les incidents liés à la sécurité, tels que des intrusions non autorisées et des logiciels malveillants, et de prendre les contre-mesures qui s’imposent. 

Le logiciel est préinstallé sur un PC industriel (IPC) et peut facilement être intégré aux environnements industriels. Il pourra également s’exécuter sur des composants réseau Siemens, tels que la plateforme multiservice Ruggedcom RX1500 dotée de Ruggedcom APE. La solution convient en particulier aux entreprises des secteurs de la production automobile, de l’aérospatiale, des produits chimiques, des produits pharmaceutiques, de l’agroalimentaire et du traitement des eaux et des usées.

La solution Industrial Anomaly Detection permet en premier lieu d’obtenir une visibilité sur les appareils intégrés aux réseaux industriels (tels que les contrôleurs et les Interfaces Homme-Machine), ainsi que sur leurs logiciels. Elle donne ensuite les moyens d’identifier les vulnérabilités de ces appareils au sein du réseau en mettant en correspondance sources et vulnérabilités connues (Common Vulnerabilities and Exposures/CVE), et en détectant d’autres problèmes de configuration. Troisième fonctionnalité : le suivi continu du comportement des appareils en matière de communication. Le système collecte les données de manière passive, sans aucun impact sur la production. Il vient en appui des produits de l’ensemble des fabricants de solutions d’automatisation actuellement présents sur le marché et de leurs protocoles. Si la solution détecte des écarts pouvant indiquer des intrusions non autorisées ou des problèmes de configuration, elle envoie automatiquement une alerte aux utilisateurs.

En fonction de leur importance, les incidents peuvent être gérés par des experts sur site ou des spécialistes de la sécurité externes.
Le système de détection d’anomalies s’appuie également sur l’intelligence artificielle, qui configure le système selon un mécanisme d’apprentissage automatique : la solution analyse de manière automatisée le trafic de données au sein du réseau au cours d’une phase intitulée « phase d’apprentissage », ce qui lui permet de détecter des anomalies pouvant indiquer une intrusion ou un vol de données par des cybercriminels. Cette solution représente donc un important complément de la gamme de produits et services dédiés à la sécurité industrielle de Siemens, qui se basent sur le concept de défense en profondeur.

Autres nouveautés de la société Siemens

Haut de page