L’isolation électronique pour une cybersécurité OT pérenne
Réduisez durablement la surface d’attaque de vos infrastructures critiques et environnements industriels grâce à la segmentation des réseaux OT par isolation électronique, alternative au firewall et à la diode réseau.
Ces défis vous sont familiers ?
Pour y faire face, la réponse semble évidente : renforcer la protection par segmentation des réseaux industriels.
SEGMENTER, OUI MAIS …
Dans le monde OT, chaque nouvel équipement de sécurité déployé entraîne son lot de contraintes, difficilement compatibles avec les exigences du terrain :
- opérations de maintenance supplémentaires,
- modifications de l’architecture technique,
- latence accrue.
Les solutions traditionnelles de segmentation présentent des limites significatives en ce sens.
>> 2 à 10 correctifs de sécurité à appliquer par mois pour des technologies de type firewall*
>> Les data diodes gèrent très mal certains protocoles OT. Leur côté unidirectionnel ne permet pas tous les usages, sauf à ajouter des passerelles impliquant de la latence.
* Etude Seclab basée sur l’analyse de 5 éditeurs de firewall OT
Pour une cybersécurité qui respecte véritablement les spécificités de l’OT
Seclab propose une approche innovante d’isolation physique par l’électronique pour segmenter les réseaux OT avec son appliance Xchange.
ELECTRONIC AIRGAP
Technologie hardware brevetée qui offre une séparation physique étanche entre deux réseaux, tout en permettant l’échange sécurisé de données.
RUPTURE PROTOCOLAIRE ÉLECTRONIQUE
- Résistance aux attaques 0-day
- Séparation physique des environnements
- Fonctionnement immuable
PROCÉDÉ UNIQUE
3 processeurs ayant chacun une fonction de sécurité dédiée et opérant de manière indépendante.
DOUBLE CONTRÔLE
Deux contrôles d’accès indépendants portant chacun une moitié de la politique.
ELECTRONIC AIRGAP
Technologie hardware brevetée qui offre une séparation physique étanche entre deux réseaux, tout en permettant l’échange sécurisé de données.
RUPTURE PROTOCOLAIRE ÉLECTRONIQUE
- Résistance aux attaques 0-day
- Séparation physique des environnements
- Fonctionnement immuable
PROCÉDÉ UNIQUE
3 processeurs ayant chacun une fonction de sécurité dédiée et opérant de manière indépendante.
DOUBLE CONTRÔLE
Deux contrôles d’accès indépendants portant chacun une moitié de la politique.

Invisibilité des actifs
Une approche unique de segmentation, sans connexion au niveau réseau, rendant les actifs protégés complètement invisibles et inaccessibles.
Confiance OT pérenne
Un effort de maintenance limité car la solution ne nécessite que peu de mises à jour. Un matériel conçu pour durer dans le temps, avec un MTBF de 10 ans.


Alternative aux diodes réseaux
Des communications sécurisées mono ou bi-directionnelles, offrant jusqu’à 800Mbps de débit. Aucun composant logiciel additionnel n’est nécessaire.
Résilient à sa compromission
Un design qui assure l’intégrité du système global. Même si l’une des entrées du produit est compromise, il est impossible pour l’attaquant de passer de l’autre côté.


Administration Zero-trust
Une politique d’accès obligatoirement validée par deux parties. Chaque flux doit être autorisé sur les deux contrôles d’accès, sur l’entrée et sur la sortie du produit. Les deux contrôles d’accès sont administrés de manière indépendante.
Solution maîtrisée
Sourcing, design, routage, développement logiciel et assemblage réalisés par Seclab en France. Fabrication des cartes et des châssis en Europe.

Les principaux cas d’usage de la segmentation réseau OT par Electronic AirGap
Pour protéger l’intégralité du réseau OT ou uniquement ce qui est vital pour le bon fonctionnement de votre activité (Minimum Viable Digital Industry) :
CE QUE PENSENT LES EXPERTS DE LA SEGMENTATION RÉSEAU OT PAR ELECTRONIC AIRGAP

With their robust and certified products they discovered a niche at the interface of the IT and OT worlds. That proved to be a goldmine.

A unique technology with an Europeen DNA, powered by a teams of security professionals who understand the security needs of the world’s most critical OT networks, differentiates Seclab from its competitors.

Besides blocking network cyberattacks who may have penetrated your IT network and are carrying out reconnaissance will never be able to see any information about your OT network. Wam Voster, Cool Vendors in Cyber-Physical Systems Security

Toutes les fonctions de sécurité ont subi des tests de pénétration et aucune ne présente de vulnérabilité exploitable dans le contexte d’utilisation du produit et pour le niveau d’attaquant visé. Rapport d’évaluation CPSN. Un accès complet à l’interface d’administration du réseau à risque avait été fourni dans le cadre de l’évaluation.
10 ans
MTBF (Mean-Time Between Failure)

Certification CSPN
Certifié best product for network segmentation
MTBF (Mean-Time Between Failure)
Certification CSPN
Certifié best product for network segmentation
COMPARATIF
Alternative aux firewalls industriels et data diodes
| Capacités opérationnelles | Firewalls | Data Diodes | Electronic AirGap (SECLAB Xchange) |
|---|---|---|---|
| Communication bidirectionnelle | Oui | Limitée (nécessite une solution de contournement) | Oui |
| Support TCP/IP | Oui | Limité (Proxy) | Oui |
| Prise en charge des protocoles chiffrés | Oui | Limitée (Complexe) | Oui |
| Rupture protocolaire | Non | Limitée | Oui (couches 1-4 OSI) |
| Gestion à distance | Oui | Limitée | Limitée |
| Compatibilité applicative | Élevée | Faible | Élevée |
| Complexité d’implémentation | Modérée | Élevée | Faible à modérée (limitation : ne peut pas être virtualisé) |
| Effort de maintenance | Élevé | Faible | Très faible |
| Signature et vérification de signatures de fichiers | Non | Non | Oui |
| Protection contre les menaces | Firewalls | Data Diodes | Electronic AirGap (SECLAB Xchange) |
|---|---|---|---|
| Résilience à sa propre compromission | Non | Non | Oui |
| Exploits zero-day | Vulnérable | Protection élevée (une seule direction) | Protection élevée (dans les deux sens) |
| Reconnaissance du réseau | Protection limitée | Protection élevée | Protection élevée |
| Mouvement latéral | Protection limitée | Protection élevée | Protection élevée |
| Paquets malformés | Protection limitée | Protection élevée | Protection élevée |
| Administrateur malveillant | Vulnérable | Protection limitée | Protection élevée |
RESSOURCES ADDITIONNELLES
Votre environnement OT mérite une sécurité en profondeur
> Pour la sécurisation des actifs supportant des périphériques USB, découvrez Seclab Xport.
> Pour la découverte de votre infrastructure OT et la détection des menaces ou anomalies, découvrez Seclab Xplore.
> Les produits Xchange, Xport et Xplore font partie de la plateforme Seclab Xcore, pour une confiance pérenne dans la cybersécurité des environnements opérationnels et industriels.
> Découvrez Seclab Xcore Platform, la plateforme de cybersécurité pensée par l’OT pour l’OT.
Questions fréquentes




