Les environnements technologiques opérationnels présentent un problème de visibilité que les outils traditionnels de gestion des endpoints n’ont jamais été conçus pour résoudre. Dans l’atelier industriel, les contrôleurs logiques programmables, les IHM et les autres appareils OT ne peuvent pas exécuter un Tanium Client, ni aucun client. Pourtant, ces appareils contrôlent les processus de production critiques, comportent des vulnérabilités de firmware et passent souvent inaperçus dans des feuilles de calcul qui n’ont pas été mises à jour depuis des années. Pour les organisations qui gèrent des opérations de fabrication mondiales, l’écart entre ce que le service informatique sait et ce qui fonctionne réellement dans l’atelier est un risque sérieux pour la sécurité et la conformité.
Aaron explique comment les nouvelles capacités OT de Tanium comblent cet écart en étendant un Tanium client existant à un satellite OT : une configuration qui utilise des protocoles industriels natifs, en particulier Ethernet IP et Profinet, pour découvrir les appareils OT et récupérer les données de marque, de modèle, de firmware et de numéro de série. Ces données circulent directement dans la plateforme Tanium, où elles apparaissent dans Tanium Comply pour l’ évaluation des vulnérabilités, dans les rapports d’inventaire pour la gestion des actifs et dans les intégrations à ServiceNow et CMDB pour les workflows de remédiation.
Si votre organisation gère des environnements de fabrication, opère sur des réseaux OT segmentés ou a déjà essayé de répondre à la question « Quels appareils ai-je réellement dans l’atelier ? », cet épisode est essentiel à la visualisation. La démo en direct d’Aaron montre l’ensemble du workflow, de l’activation d’un satellite OT à la visualisation en temps réel des appareils Rockwell et Siemens dans Tanium, et les résultats des premiers utilisateurs en aperçu privé sont frappants. Regardez la vidéo complète ci-dessous.
Points clés à retenir
- Les appareils OT ne peuvent pas exécuter d’agents : les contrôleurs logiques programmables, les IHM et les autres appareils OT de l’atelier industriel ne peuvent pas exécuter un Tanium client ou tout client, mais les clients doivent toujours comprendre ce qu’ils ont dans leur environnement afin de pouvoir comprendre et protéger ce qu’ils ont.
- L’inventaire des actifs est le point de départ : les données que Tanium récupère sur les appareils OT comprennent la marque, le modèle, le firmware et le numéro de série, la base dont les clients ont besoin pour construire un inventaire des actifs et comprendre ce qu’ils ont dans leur environnement.
« Les données que nous essayons de récupérer de ces appareils sont que nous essayons de comprendre la marque, le modèle, le firmware et le numéro de série qui aident ces clients à comprendre et à construire cet inventaire d’actifs. »Responsable produit Tanium Aaron Sipe
- Le satellite OT utilise des protocoles natifs : un Tanium client existant peut être promu vers un satellite OT, le même workflow que celui utilisé pour Tanium Discover, et configuré pour parler Ethernet IP, Profinet ou les deux, ciblant Rockwell, Allen Bradley et Siemens, ainsi que de nombreux autres fournisseurs dans l’espace de fabrication.
- Discovery respecte la sensibilité des appareils : au lieu d’analyser les ports ou de tenter toutes les méthodes de connexion possibles, le satellite OT utilise les protocoles natifs du fournisseur comme ces appareils l’attendent, il est donc conçu pour réduire la probabilité de comportements inattendus qui pourraient perturber les équipements en mouvement rapide ou autrement sensibles.
« Nous n’essayons pas de les interroger à plusieurs reprises et d’essayer toutes les façons différentes d’obtenir de la visibilité, car nous savons que ces appareils peuvent y être sensibles. Nous voulons donc introduire le comportement qu’ils attendent afin d’obtenir les données dont nous avons besoin. »Responsable produit Tanium Aaron Sipe
- Les données de vulnérabilité sont transférées dans Comply : les données des appareils OT sont directement cartographiées dans Tanium Comply, où les clients peuvent voir les résultats critiques pour les appareils OT ainsi que leurs autres endpoints, ce qui permet une vue holistique du paysage des menaces à la fois dans l’informatique et l’OT.
- La remédiation utilise des workflows existants : Tanium ne prend pas d’action directe contre les appareils OT, mais elle permet aux clients d’envoyer des données à ServiceNow ou à une CMDB, et à distance vers les appareils à l’aide du Tanium Client pour utiliser le logiciel du fournisseur pour les mises à niveau du firmware et l’atténuation des vulnérabilités.
- Les réseaux segmentés sont pris en charge : tout comme le Tanium Client peut fonctionner sur des réseaux segmentés aujourd’hui, les appareils OT dans des segments de réseau isolés n’ont pas besoin d’itinéraire vers la plateforme Tanium, le Tanium Client gère l’extraction de ces données.
- L’aperçu privé a révélé des appareils inconnus : les premiers utilisateurs de l’aperçu privé ont trouvé plus d’appareils OT qu’ils ne le pensaient, confirmant que comprendre quels actifs existent dans ces environnements est une question complexe à répondre.
« Il y a eu des situations où il y avait un certain nombre d’appareils que nous nous attendions à trouver et un nombre qui était supérieur à celui que nous avons trouvé, ce qui montre vraiment que la visibilité ici et la compréhension des actifs que j’ai peuvent être une question vraiment compliquée à répondre. »Responsable produit Tanium Aaron Sipe
Ressources supplémentaires
- Visibilité Tanium OT et gestion des endpoints pour les environnements industriels : découvrez comment Tanium étend la gestion des endpoints aux appareils OT dans les environnements industriels et de fabrication, y compris l’inventaire des actifs, l’évaluation des vulnérabilités et l’intégration aux workflows informatiques existants.
- Découverte et inventaire des actifs Tanium : découvrez comment Tanium offre une visibilité complète et en temps réel sur les endpoints gérés et non gérés afin de réduire les risques, d’optimiser les coûts et de soutenir les équipes chargées des opérations, de la sécurité et des risques grâce à des données haute fidélité.
- Comment surveiller les appareils OT et les données de vulnérabilité de surface dans Tanium : documentation technique couvrant la manière d’afficher et d’évaluer les données des appareils OT dans Tanium, y compris comment les résultats pour les appareils industriels apparaissent aux côtés des données des endpoints traditionnels.

