Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
25 novembre 2014
ANSSI
http://www.ssi.gouv.fr/
Besoins de sécurité :
1 Intégrité
2 Disponibilité
3 Confidentialité (optionnel)
Contraintes :
I Durée de vie élevée
I Fonctionnement en continu avec arrêts planifiés
I Pour certains, contraintes de temps de réponse
Atouts :
I Architecture (souvent) bien définie
I Comportement cadré et limité
I Evolution lente (peu de modifications)
Serveur Passerelle
Client
SCADA d’historique vers Intranet Disponibilité Technologie
Intégrité
Critique Standard
Serveur
SCADA
Automate Automate
Serveur
Serveur
SCADA
SCADA
sécurité
Automate Automate
Passerelle
protocolaire
sécurisée
Serveur Passerelle
Client
d’historique vers Intranet
SCADA
SIEM S1
S3
SCADA sondes
Serveur
SCADA
S4 S2 S5
Automate Automate
S6
Serveur Passerelle
Client
d’historique vers Intranet
SCADA
Serveur
SCADA
S4 S2 S5
Automate Automate
S6
Consigne Information
Requête
ADU Modbus
PDU Modbus
Réponse
Entête MBAP Code Données
fonction
Requête
ADU Modbus
PDU Modbus
Trans. Prot.
ID
Long.
ID
Unité 0x5A Non documentées
Réponse
Entête MBAP Code Données
fonction
Trans. Prot.
ID
Long.
ID
Unité 0x5A Non documentées
Requête
ADU Modbus
PDU Modbus
Trans. Prot.
ID
Long.
ID
Unité 0x06 Adresse Valeur
Réponse
Entête MBAP Code Données
fonction
Trans. Prot.
ID
Long.
ID
Unité 0x06 Adresse Valeur
Limitations :
I Possibilité de contourner l’IDS
I Pas de vérification de la conformité
I Complexité d’implémentation des règles plus précises
Avantages :
I Définition moins complexe et plus performante des règles
I Vérification de la conformité du protocole
Avantages :
I Définition moins complexe et plus performante des règles
I Vérification de la conformité du protocole
I Définition étendue
Avantages :
I Définition moins complexe et plus performante des règles
I Vérification de la conformité du protocole
I Définition étendue
I Vérification du contenu
Détection dans les systèmes industriels: Suricata et le cas Modbus 18/20
Performance
40 %
Taux de perte
Règles de conformité
30 %
100 règles avec alerte
100 règles sans alerte
20 %
10 %
0%
0k 10 k 20 k 30 k 40 k
Débit (pps)
0€
-20
20mm
1 0 0
93mm
113mm
Perspectives :
I D’autres protocoles industriels (S7, EtherNet/IP. . . )