SlideShare una empresa de Scribd logo
1 de 25
Descargar para leer sin conexión
Sécurité de l’IoT
Nice, France
10 Mars 2017
Pascal Delprat – pdelprat@cisco.com
75 Milliards d’objets à horizon 2025
2016 Cisco and/or its affiliates. All rights reserved. Cisco confidential.
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
ENTREPRISESPARTICULIERS INDUS/SMART CITIES
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Exemples	IOT	:	Réseaux	de	capteurs	urbains
Présentation	dispositifs	Place	de	la	Nation	et	bâtiments	intelligents
1.	Mieux comprendre l’espace public
2.	Optimisation de	la	gestion de	l’énergie dans
les	bâtiments
CDP,	MERAKI	wifi,	CMX,	LoRaWAN,	cameras,	video	
analytics,	Energy	/	Asset	Management
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Place	de	la	Nation	–Des	cas	d’usage	orientés	flux	et	environnement
•Comptage des piétons, vélos, véhicules par zone
•Comptage	des	équipement	mobiles	Wi-Fi	/	BLE
•Mesure de l’environnement sonore
•Mesure de la qualité de l’air
•Suivi des espaces verts
•Mesure du remplissage des colonnes de collecte de verres
•Analyse du stationnement gênant
•Analyse des données flux
•Indices de confort des piétons
•Arbre dépolluant connecté
Cisco	7530PD	Camera
Cisco	Outdoor MR66	
Wifi	Access	Point
Pole	Cabinet	with
IE4000	Switch
Plug&Play Services
Data Producers
Analytics
Correlation
Trending
CMX
Analytics
Place de la nation
Wifi AP Camera
Powered Sensor
(air, temp, humidity)
Low Power Sensor
(waste, soil,, vehicle)
Wifi
Infrastructure VSM
Video
Analytics
(flow)
Adapter Adapter Adapter Adapter
Video
Streams
Wireless
Data
LORAWAN
Infrastructure
Video
Streams
Video
Analytics
(other)
Adapter
Social
Data
Financial
Data
City
Asset
Open Data
GIS VisualizationFlow VisualizationFlow Dashboard
DATA Lake
App Layer / API (Normalized Data)
Real Time
Analytics
Batch
Analytics
Time Series
Tools
ANY
…
Adapter
ANY
Infra
Flow CITY BOTS
ANY
APP/SERVICE
…
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Exemples	IOT	:	Réseaux	de	capteurs	urbains
Présentation	dispositifs	Place	de	la	Nation	et	bâtiments	intelligents
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Exemples	IOT	:	Réseaux	de	capteurs	urbains
Présentation	dispositifs	Place	de	la	Nation	et	bâtiments	intelligents
DE NOUVEAUX ENJEUX DE SÉCURITÉ
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Objets démocratisés, abordables, autonomes ; et tout
le monde les veut !
Non pensés autour de sécurité
Un mécanisme d’espionnage (vie privée) et une arme
massive de DDoS - L’exemple Dyn, Oct 2016
493 000 objets compromis par Mirai (botnet) !!!
Particuliers & IoT déjà des enjeux forts
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Nouveaux usages : caméras connectées, bâtiment
intelligent, …
BYOD avec objets (montres, …) & des employés
qui se connectent. Shadow IoT.
Ex: frayeur du Romantik Hotel en Autriche, Jan 2016
(serrures & ransomware)
Entreprises & IoT de nouveaux usages
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Environnements critiques 24/7, besoin absolu de continuité
d’activité (réseaux électriques, ...) & de sécurité (risque de
mort)
Un nouveau paradigme : SCADAs, contrôleurs
programmables, pas de sécurité spécifique !
Risques : attentat, vol de données, perturbation d’activité, …
Ex: Stuxnet (2010), aciérie allemande (2015), Ukraine …
Environnements industriels/Smart Cities
IT – Info Tech OT Oper Tech
Connected
City
Connected
Transportatio
n
Connected
Car
Connected
Service Provider
Connected
Retail
Digital
Manufacturing
Connected
Utilities
Digital
Healthcare
Note: IT & OT As Defined by IOT BU
*OT Baseline Features
Illustrative
Level 5
Enterprise Network
Level 4
Site Business
Planning
Level 2 Cell/Area
Zone
Area Control
Level 3 Plant Zone
Site Operations &
Control
Level 1 Cell/Area
Zone
Basic Control
Level 0 Cell/Area Zone
Process
Level 3.5 DMZ
Demilitarized
Zone
PurdueModel
100% IT
E.g. Virtual
Patient, IP
Video, Wi-
Fi, RFID,
Medical
Inventory
Trackers,
Patient
Media
Experience
90% IT
E.g. Store-
in-a-box,
Digital
Experience,
Electronic
Shelf-Edge
Labels,
Product
Tracking
Tags
70% OT
E.g. SCADA,
ICS,EMS,AG
C,
Automation,
Robots,
Assets
Tracking, &
RFID Tag
Reader
10% OT
E.g. Asset
Tracking
30% IT
E.g. ERP,
Finance, &
A/P
70% OT
E.g. Smart
Gas Meter,
Power Room,
Distribution &
Substation,
Oilfield,
Refinery, &
Smart Grid
Devices
30% IT
E.g.
Backend
Offices
40% OT
E.g.
Roadways,
Trackside,
Onboard, &
Mobile
Signature
Device
60% IT
E.g. 60% IT
Stations, Wi-
Fi,
Automated
Kiosks/Conso
le Traffic &
Parking
Sensor
40% OT
E.g.
Automotive
Subsystems
Interior to
Safety
Sensors
60% IT
E.g.
Collaborative
to Navigation
Applications
90% IT
E.g. City
Wi-Fi,
Location,
Traffic,
Safety/
Security,
Smart Trash
Bins,&
Smart
Building
10% OT
E.g. Asset
Tracking
30% OT
E.g. Remote
Cell Towers
70% IT
E.g. Fleet,
asset
Managemen
t
Tous les secteurs sont concernés
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Infrastructure
Connexion initiale de l’objet, échanges avec
l’infrastructure & vers l’extérieur
Sécurité – à quels niveaux ?
Objet
Sécurité au niveau matériel, logiciel & firmware
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Infrastructure – de l’objet au dashboard
• L’objet : firmware, mot de passe,
accès physique, …
• Entre l’objet et l’infrastructure :
chiffrement, communication RF
• L’infrastructure : routers,
commutateurs, pare-feu, détection
d’intrusion, Stealthwatch, Umbrella,
Cloudlock, …
BRKIOT-2112 17
CYBERSECURITE
Sécurisation de l’IoT
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Un modèle réseau & sécurité spécifique IoT & durci pour
un environnement industriel :
• Continuité d’activité 24/7
• Intelligent : vérifie la politique d’accès, protège contre
les DDoS, sert de capteur
• PVLAN, DAI, DHCP snooping, IP Source guard
• Protection de l’intégrité: Secure Boot/Trusted Anchor
& Image Signing
1. La fondation d’une infrastructure intelligente
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Classification de tous les appareils qui se connectent
(caméra de surveillance connue, imprimante, objet
étranger, …)
Politique de sécurité dynamique poussée au réseau
(Trustsec/802.1X)
Accès distant sécurisé & authentifié
(PKI/FlexVPN/SSH/TACAS/X509)
Une anomalie ? Mise en quarantaine automatique
2. Profilage à la connexion
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Stealthwatch - Collecte & corrèle toute l’activité du
réseau, identifie les anomalies (communications
anormales entre les objets, vers le reste du réseau, …)
Agit sur la politique d’accès en conséquence
Apporte cette visibilité & cette sécurité à l’IoT y
compris sur couche Fog
3. Réseau comme capteur & protecteur
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
DNS : utilisé par tout objet voulant communiquer
vers l’extérieur
OpenDNS/Umbrella pour empêcher toute
connexion vers une destination anormale ou
malveillante
Visibilité en temps réel sur 4 à 5% des requêtes
DNS mondiales
4. Flux extérieurs, un filtrage au niveau DNS
IoT
Systems
CYBERSECURITE
Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
Douze
Nouveaux
malware/sec
600 Mds d’Emails
(environ 1/3)
16 Milliards
Requêtes Web
Honeypots
Communautés
Open Source
150M+
Sandboxes, Endpoints,
…
250+ chercheurs
& ingénieurs
4-5% des
Requêtes DNS
20 Milliards
De menaces bloquées/j
TALOS
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Web Apps DNS FTP
Internet
Gbps Link for
Failover
Detection
Firewall
(Active)
Firewall
(Standby)
Factory
Application
Servers
Access Switch
Network Services
Core
Switches
Aggregation
Switch
Patch Mgmt.
Terminal Services
Application Mirror
AV Server
Cell/Area #1
(Redundant Star Topology)
Drive
Controller
HMI Distributed
I/O
Controller
DriveDrive
HMI
Distributed I/O
HMI
Cell/Area #2
(Ring Topology)
Cell/Area #3
(Linear Topology)
Layer 2
Access Switch
Controller
Cell/Area Zone
Levels 0–2
Manufacturing Zone
Level 3
Demilitarized Zone
Level 3.5
Enterprise Network
Levels 4–5
Access Control
Ruggedized Firewall and Intrusion Detection
Advanced Malware protection and Threat
Intelligence
Remote Monitoring / Surveillance
SW, Config & Asset Mgmt
VPN & Remote Access Services
Next-Generation Firewall
Intrusion Prevention (IPS)
Cloud-based Threat Protection
Network-wide Policy Enforcement
Access Control (application-level)
Stateful Firewall
Intrusion Protection/Detection (IPS/IDS)
Physical Access Control Systems
ISE
Annexe – CVD Sécurité IT/OT CYBERSECURITE
CYBERSECURITE
Cisco confidential.
L’IoT va transformer tous les secteurs
L’enjeu de sécurité associé est massif – une fondation solide & sécurisée
constitue le point de départ
2016 Cisco and/or its affiliates. All rights reserved. Cisco confidential.
C Y B E R S E C U R I T E

Más contenido relacionado

La actualidad más candente

Club SI & digital les objets connectés 20150227 v1.1
Club SI & digital les objets connectés 20150227 v1.1Club SI & digital les objets connectés 20150227 v1.1
Club SI & digital les objets connectés 20150227 v1.1Hubert Herberstein
 
IOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationIOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationMongoDB
 
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFiSolution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFiAudience
 
Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Radouane Mrabet
 
Objets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreObjets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreAntoine Vigneron
 
Simalaya - IoT - enjeux, impacts et facteurs clés de succès
Simalaya - IoT - enjeux, impacts et facteurs clés de succès Simalaya - IoT - enjeux, impacts et facteurs clés de succès
Simalaya - IoT - enjeux, impacts et facteurs clés de succès Simalaya SA
 
IoT (M2M) - Big Data - Analyses : Simulation et Démonstration
IoT (M2M) - Big Data - Analyses : Simulation et DémonstrationIoT (M2M) - Big Data - Analyses : Simulation et Démonstration
IoT (M2M) - Big Data - Analyses : Simulation et DémonstrationCHAKER ALLAOUI
 
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)Pramana
 
Internet des objets - Doc@Post
Internet des objets - Doc@PostInternet des objets - Doc@Post
Internet des objets - Doc@PostAntoine Vigneron
 
Cybersécurité, IOT automobile et aéronautique
Cybersécurité, IOTautomobile et aéronautiqueCybersécurité, IOTautomobile et aéronautique
Cybersécurité, IOT automobile et aéronautiqueAntoine Vigneron
 
Orange Livre Blanc IoT et Connectivité LPWA FR-2018
Orange Livre Blanc IoT et Connectivité LPWA FR-2018Orange Livre Blanc IoT et Connectivité LPWA FR-2018
Orange Livre Blanc IoT et Connectivité LPWA FR-2018Orange Dev
 
Internet des Objets
Internet des ObjetsInternet des Objets
Internet des ObjetsIEEE 802
 
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?Matooma
 
étude de cas Cisco
étude de cas Ciscoétude de cas Cisco
étude de cas Ciscoanoucktr
 
Parlez vous IoT - Présentation du protocole MQTT
Parlez vous IoT - Présentation du protocole MQTTParlez vous IoT - Présentation du protocole MQTT
Parlez vous IoT - Présentation du protocole MQTTArnaud Thorel
 
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Matooma
 
Objets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - UrisaObjets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - UrisaPierre GEORGES
 

La actualidad más candente (20)

Sécurité de l'IoT
Sécurité de l'IoTSécurité de l'IoT
Sécurité de l'IoT
 
Club SI & digital les objets connectés 20150227 v1.1
Club SI & digital les objets connectés 20150227 v1.1Club SI & digital les objets connectés 20150227 v1.1
Club SI & digital les objets connectés 20150227 v1.1
 
IOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationIOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France Presentation
 
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFiSolution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
 
Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?
 
Objets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreObjets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendre
 
Simalaya - IoT - enjeux, impacts et facteurs clés de succès
Simalaya - IoT - enjeux, impacts et facteurs clés de succès Simalaya - IoT - enjeux, impacts et facteurs clés de succès
Simalaya - IoT - enjeux, impacts et facteurs clés de succès
 
IoT (M2M) - Big Data - Analyses : Simulation et Démonstration
IoT (M2M) - Big Data - Analyses : Simulation et DémonstrationIoT (M2M) - Big Data - Analyses : Simulation et Démonstration
IoT (M2M) - Big Data - Analyses : Simulation et Démonstration
 
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)
Introduction à l'IOT (Internet des objets) - Thomas DARIEL (PramaTALK)
 
Internet des objets - Doc@Post
Internet des objets - Doc@PostInternet des objets - Doc@Post
Internet des objets - Doc@Post
 
Cybersécurité, IOT automobile et aéronautique
Cybersécurité, IOTautomobile et aéronautiqueCybersécurité, IOTautomobile et aéronautique
Cybersécurité, IOT automobile et aéronautique
 
Orange Livre Blanc IoT et Connectivité LPWA FR-2018
Orange Livre Blanc IoT et Connectivité LPWA FR-2018Orange Livre Blanc IoT et Connectivité LPWA FR-2018
Orange Livre Blanc IoT et Connectivité LPWA FR-2018
 
Les objets connectés
Les objets connectésLes objets connectés
Les objets connectés
 
Internet des Objets
Internet des ObjetsInternet des Objets
Internet des Objets
 
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?
Comment bien maîtriser la connectivité IoT/M2M de vos objets connectés ?
 
étude de cas Cisco
étude de cas Ciscoétude de cas Cisco
étude de cas Cisco
 
Parlez vous IoT - Présentation du protocole MQTT
Parlez vous IoT - Présentation du protocole MQTTParlez vous IoT - Présentation du protocole MQTT
Parlez vous IoT - Présentation du protocole MQTT
 
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
Webcast - Ces nouveaux outils qui assurent le succès de vos solutions IOT /M2...
 
Objets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - UrisaObjets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - Urisa
 
L'internet des objets
L'internet des objetsL'internet des objets
L'internet des objets
 

Destacado

WorkShop Comstor Cisco Collaboration oct 15
WorkShop Comstor Cisco Collaboration oct 15WorkShop Comstor Cisco Collaboration oct 15
WorkShop Comstor Cisco Collaboration oct 15Dig-IT
 
Torque controlled servo stationary screwdriver
Torque controlled servo stationary screwdriverTorque controlled servo stationary screwdriver
Torque controlled servo stationary screwdriverKudamm_Corporation
 
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15Dig-IT
 
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15Dig-IT
 
Acegi Security
Acegi SecurityAcegi Security
Acegi Securitytarkaus
 
Présentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimanchePrésentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimancheRomuald Laurent
 
Tp routage inter vlan
Tp routage inter vlanTp routage inter vlan
Tp routage inter vlanChris Dogny
 
LPWAN Technologies for Internet of Things (IoT) and M2M Scenarios
LPWAN Technologies for Internet of Things (IoT) and M2M ScenariosLPWAN Technologies for Internet of Things (IoT) and M2M Scenarios
LPWAN Technologies for Internet of Things (IoT) and M2M ScenariosPeter R. Egli
 
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrack
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrackIoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrack
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrackThierry Lestable
 
Vpn site to site avec les équipements JUNIPER
Vpn site to site avec les équipements JUNIPERVpn site to site avec les équipements JUNIPER
Vpn site to site avec les équipements JUNIPERHermann Gbilimako
 
VPN - Virtual Private Network
VPN - Virtual Private NetworkVPN - Virtual Private Network
VPN - Virtual Private Networkjulienlfr
 
présentation soutenance PFE.ppt
présentation soutenance PFE.pptprésentation soutenance PFE.ppt
présentation soutenance PFE.pptMohamed Ben Bouzid
 

Destacado (20)

WorkShop Comstor Cisco Collaboration oct 15
WorkShop Comstor Cisco Collaboration oct 15WorkShop Comstor Cisco Collaboration oct 15
WorkShop Comstor Cisco Collaboration oct 15
 
Torque controlled servo stationary screwdriver
Torque controlled servo stationary screwdriverTorque controlled servo stationary screwdriver
Torque controlled servo stationary screwdriver
 
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15
Atelier Technique LAN Cisco MULHOUSE Jeudi 8 Juillet 15
 
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15
Atelier Technique LAN Cisco PARIS Mardi 7 Juillet 15
 
Vpn
VpnVpn
Vpn
 
Acegi Security
Acegi SecurityAcegi Security
Acegi Security
 
Les Vpn
Les VpnLes Vpn
Les Vpn
 
Présentation de VLAN / 7Dimanche
Présentation de VLAN / 7DimanchePrésentation de VLAN / 7Dimanche
Présentation de VLAN / 7Dimanche
 
Vpn
VpnVpn
Vpn
 
Ccnp securite vpn
Ccnp securite vpnCcnp securite vpn
Ccnp securite vpn
 
Tp routage inter vlan
Tp routage inter vlanTp routage inter vlan
Tp routage inter vlan
 
Tuto VP IPSEC Site-to-site
Tuto VP IPSEC Site-to-siteTuto VP IPSEC Site-to-site
Tuto VP IPSEC Site-to-site
 
LPWAN Technologies for Internet of Things (IoT) and M2M Scenarios
LPWAN Technologies for Internet of Things (IoT) and M2M ScenariosLPWAN Technologies for Internet of Things (IoT) and M2M Scenarios
LPWAN Technologies for Internet of Things (IoT) and M2M Scenarios
 
LPWAN for IoT
LPWAN for IoTLPWAN for IoT
LPWAN for IoT
 
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrack
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrackIoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrack
IoT-LPWAN LoRa Geoloc - sagemcom - m2m-innovationworld_geotrack
 
Vpn site to site avec les équipements JUNIPER
Vpn site to site avec les équipements JUNIPERVpn site to site avec les équipements JUNIPER
Vpn site to site avec les équipements JUNIPER
 
VPN - Virtual Private Network
VPN - Virtual Private NetworkVPN - Virtual Private Network
VPN - Virtual Private Network
 
Rapport de fin d'etude
Rapport  de fin d'etudeRapport  de fin d'etude
Rapport de fin d'etude
 
Les vlans
Les vlansLes vlans
Les vlans
 
présentation soutenance PFE.ppt
présentation soutenance PFE.pptprésentation soutenance PFE.ppt
présentation soutenance PFE.ppt
 

Similar a CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17

Ia et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILIa et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILOPcyberland
 
VISEO Shake the Microsoft business - comment rapidement batir une solution IoT
VISEO Shake the Microsoft business - comment rapidement batir une solution IoTVISEO Shake the Microsoft business - comment rapidement batir une solution IoT
VISEO Shake the Microsoft business - comment rapidement batir une solution IoTFactoVia
 
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS Formation
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS FormationSéminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS Formation
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS FormationORSYS
 
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & SécuritéIBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & SécuritéIBM France Lab
 
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco TelecomPetit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco TelecomYannick Quentel
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)ColloqueRISQ
 
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...Witekio
 
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / Smile
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / SmileSéminaire IoT EISTI du 14 avril 2016 avec Open Wide / Smile
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / SmileSmile I.T is open
 
Introduction du séminaire IoT EISTI du 14 avril 2016
Introduction du séminaire IoT EISTI du 14 avril 2016Introduction du séminaire IoT EISTI du 14 avril 2016
Introduction du séminaire IoT EISTI du 14 avril 2016Christophe BRUNSCHWEILER
 
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?TelecomValley
 
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...URBANWAVE
 
La conception d’un objet connecté démystifiée
La conception d’un objet connecté démystifiéeLa conception d’un objet connecté démystifiée
La conception d’un objet connecté démystifiéeIsabelle JARNIOU
 
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...Acropolis Telecom
 
2016 05 iot - apero web
2016 05 iot - apero web2016 05 iot - apero web
2016 05 iot - apero webSylvain Wallez
 

Similar a CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17 (20)

Conférence EXTREME NETWORKS ACSS 2018
Conférence EXTREME NETWORKS ACSS 2018Conférence EXTREME NETWORKS ACSS 2018
Conférence EXTREME NETWORKS ACSS 2018
 
Ia et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILIa et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3IL
 
VISEO Shake the Microsoft business - comment rapidement batir une solution IoT
VISEO Shake the Microsoft business - comment rapidement batir une solution IoTVISEO Shake the Microsoft business - comment rapidement batir une solution IoT
VISEO Shake the Microsoft business - comment rapidement batir une solution IoT
 
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS Formation
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS FormationSéminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS Formation
Séminaire INTERNET DES OBJETS, SYNTHÈSE - ORSYS Formation
 
chap 3 Technologies de communication.pdf
chap 3 Technologies de communication.pdfchap 3 Technologies de communication.pdf
chap 3 Technologies de communication.pdf
 
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & SécuritéIBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
 
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco TelecomPetit déjeuner du 20/11 MDM en mode Cloud   Saphelec & Monaco Telecom
Petit déjeuner du 20/11 MDM en mode Cloud Saphelec & Monaco Telecom
 
Internet Of Things
Internet Of Things Internet Of Things
Internet Of Things
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)
 
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...
Conference Security by Design - Lacroix Electronics - Comment conçoit on un o...
 
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / Smile
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / SmileSéminaire IoT EISTI du 14 avril 2016 avec Open Wide / Smile
Séminaire IoT EISTI du 14 avril 2016 avec Open Wide / Smile
 
Introduction du séminaire IoT EISTI du 14 avril 2016
Introduction du séminaire IoT EISTI du 14 avril 2016Introduction du séminaire IoT EISTI du 14 avril 2016
Introduction du séminaire IoT EISTI du 14 avril 2016
 
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
 
Curriculum vitae - CV
Curriculum vitae - CVCurriculum vitae - CV
Curriculum vitae - CV
 
Snort
SnortSnort
Snort
 
Webcast eth-mat-thw-final
Webcast eth-mat-thw-finalWebcast eth-mat-thw-final
Webcast eth-mat-thw-final
 
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
 
La conception d’un objet connecté démystifiée
La conception d’un objet connecté démystifiéeLa conception d’un objet connecté démystifiée
La conception d’un objet connecté démystifiée
 
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...
Présentation SOPHOS EVENEMENT Le Datacenter "Next-Generation" - NUTANIX - ACR...
 
2016 05 iot - apero web
2016 05 iot - apero web2016 05 iot - apero web
2016 05 iot - apero web
 

Más de Dig-IT

Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15
Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15
Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15Dig-IT
 
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15Dig-IT
 
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15Dig-IT
 
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin Dig-IT
 
Présentation gamme SMB LAN WIFI Juin2015
Présentation gamme SMB LAN  WIFI Juin2015Présentation gamme SMB LAN  WIFI Juin2015
Présentation gamme SMB LAN WIFI Juin2015Dig-IT
 
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin Dig-IT
 
Dig-IT... les Ressources IT As A Service... RHaas
Dig-IT... les Ressources IT As A Service... RHaasDig-IT... les Ressources IT As A Service... RHaas
Dig-IT... les Ressources IT As A Service... RHaasDig-IT
 
WorkShop SDN / ACI - Jeudi 12 Février 2015
WorkShop SDN / ACI - Jeudi 12 Février 2015WorkShop SDN / ACI - Jeudi 12 Février 2015
WorkShop SDN / ACI - Jeudi 12 Février 2015Dig-IT
 
Présentation cisco aci in action fundamentals - fcouderc - v6
Présentation cisco aci in action   fundamentals - fcouderc - v6Présentation cisco aci in action   fundamentals - fcouderc - v6
Présentation cisco aci in action fundamentals - fcouderc - v6Dig-IT
 
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15Dig-IT
 
Certificats Cisco Allyans
Certificats Cisco AllyansCertificats Cisco Allyans
Certificats Cisco AllyansDig-IT
 
IDCA : plus haute autorité internationale de certification des Data Center
IDCA : plus haute autorité internationale de certification des Data CenterIDCA : plus haute autorité internationale de certification des Data Center
IDCA : plus haute autorité internationale de certification des Data CenterDig-IT
 

Más de Dig-IT (12)

Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15
Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15
Atelier Technique LAN Cisco NANTES Jeudi 2 Juillet 15
 
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15
Atelier Technique LAN Cisco LYON Jeudi 25 Juin 15
 
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15
Atelier Technique LAN Cisco LILLE Mardi 23 Juin 15
 
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin
Atelier Technique LAN Cisco TOULOUSE - Jeudi 18 Juin
 
Présentation gamme SMB LAN WIFI Juin2015
Présentation gamme SMB LAN  WIFI Juin2015Présentation gamme SMB LAN  WIFI Juin2015
Présentation gamme SMB LAN WIFI Juin2015
 
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin
Atelier Technique LAN Cisco MARSEILLE - Mardi 16 Juin
 
Dig-IT... les Ressources IT As A Service... RHaas
Dig-IT... les Ressources IT As A Service... RHaasDig-IT... les Ressources IT As A Service... RHaas
Dig-IT... les Ressources IT As A Service... RHaas
 
WorkShop SDN / ACI - Jeudi 12 Février 2015
WorkShop SDN / ACI - Jeudi 12 Février 2015WorkShop SDN / ACI - Jeudi 12 Février 2015
WorkShop SDN / ACI - Jeudi 12 Février 2015
 
Présentation cisco aci in action fundamentals - fcouderc - v6
Présentation cisco aci in action   fundamentals - fcouderc - v6Présentation cisco aci in action   fundamentals - fcouderc - v6
Présentation cisco aci in action fundamentals - fcouderc - v6
 
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15
Work shop CISCO DATA CENTER - Serveur UCS - 15 janvier 15
 
Certificats Cisco Allyans
Certificats Cisco AllyansCertificats Cisco Allyans
Certificats Cisco Allyans
 
IDCA : plus haute autorité internationale de certification des Data Center
IDCA : plus haute autorité internationale de certification des Data CenterIDCA : plus haute autorité internationale de certification des Data Center
IDCA : plus haute autorité internationale de certification des Data Center
 

CISCO "Sécurisation de l'IOT" - Séminaire DIG-IT 10 Mars 17

  • 1. Sécurité de l’IoT Nice, France 10 Mars 2017 Pascal Delprat – pdelprat@cisco.com 75 Milliards d’objets à horizon 2025 2016 Cisco and/or its affiliates. All rights reserved. Cisco confidential.
  • 2. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. ENTREPRISESPARTICULIERS INDUS/SMART CITIES
  • 3. Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Exemples IOT : Réseaux de capteurs urbains Présentation dispositifs Place de la Nation et bâtiments intelligents
  • 4. 1. Mieux comprendre l’espace public 2. Optimisation de la gestion de l’énergie dans les bâtiments CDP, MERAKI wifi, CMX, LoRaWAN, cameras, video analytics, Energy / Asset Management
  • 5. Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Place de la Nation –Des cas d’usage orientés flux et environnement •Comptage des piétons, vélos, véhicules par zone •Comptage des équipement mobiles Wi-Fi / BLE •Mesure de l’environnement sonore •Mesure de la qualité de l’air •Suivi des espaces verts •Mesure du remplissage des colonnes de collecte de verres •Analyse du stationnement gênant •Analyse des données flux •Indices de confort des piétons •Arbre dépolluant connecté
  • 7. Plug&Play Services Data Producers Analytics Correlation Trending CMX Analytics Place de la nation Wifi AP Camera Powered Sensor (air, temp, humidity) Low Power Sensor (waste, soil,, vehicle) Wifi Infrastructure VSM Video Analytics (flow) Adapter Adapter Adapter Adapter Video Streams Wireless Data LORAWAN Infrastructure Video Streams Video Analytics (other) Adapter Social Data Financial Data City Asset Open Data GIS VisualizationFlow VisualizationFlow Dashboard DATA Lake App Layer / API (Normalized Data) Real Time Analytics Batch Analytics Time Series Tools ANY … Adapter ANY Infra Flow CITY BOTS ANY APP/SERVICE …
  • 8. Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Exemples IOT : Réseaux de capteurs urbains Présentation dispositifs Place de la Nation et bâtiments intelligents
  • 9. Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Exemples IOT : Réseaux de capteurs urbains Présentation dispositifs Place de la Nation et bâtiments intelligents
  • 10. DE NOUVEAUX ENJEUX DE SÉCURITÉ CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved.
  • 11. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Objets démocratisés, abordables, autonomes ; et tout le monde les veut ! Non pensés autour de sécurité Un mécanisme d’espionnage (vie privée) et une arme massive de DDoS - L’exemple Dyn, Oct 2016 493 000 objets compromis par Mirai (botnet) !!! Particuliers & IoT déjà des enjeux forts
  • 12. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Nouveaux usages : caméras connectées, bâtiment intelligent, … BYOD avec objets (montres, …) & des employés qui se connectent. Shadow IoT. Ex: frayeur du Romantik Hotel en Autriche, Jan 2016 (serrures & ransomware) Entreprises & IoT de nouveaux usages
  • 13. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Environnements critiques 24/7, besoin absolu de continuité d’activité (réseaux électriques, ...) & de sécurité (risque de mort) Un nouveau paradigme : SCADAs, contrôleurs programmables, pas de sécurité spécifique ! Risques : attentat, vol de données, perturbation d’activité, … Ex: Stuxnet (2010), aciérie allemande (2015), Ukraine … Environnements industriels/Smart Cities
  • 14. IT – Info Tech OT Oper Tech Connected City Connected Transportatio n Connected Car Connected Service Provider Connected Retail Digital Manufacturing Connected Utilities Digital Healthcare Note: IT & OT As Defined by IOT BU *OT Baseline Features Illustrative Level 5 Enterprise Network Level 4 Site Business Planning Level 2 Cell/Area Zone Area Control Level 3 Plant Zone Site Operations & Control Level 1 Cell/Area Zone Basic Control Level 0 Cell/Area Zone Process Level 3.5 DMZ Demilitarized Zone PurdueModel 100% IT E.g. Virtual Patient, IP Video, Wi- Fi, RFID, Medical Inventory Trackers, Patient Media Experience 90% IT E.g. Store- in-a-box, Digital Experience, Electronic Shelf-Edge Labels, Product Tracking Tags 70% OT E.g. SCADA, ICS,EMS,AG C, Automation, Robots, Assets Tracking, & RFID Tag Reader 10% OT E.g. Asset Tracking 30% IT E.g. ERP, Finance, & A/P 70% OT E.g. Smart Gas Meter, Power Room, Distribution & Substation, Oilfield, Refinery, & Smart Grid Devices 30% IT E.g. Backend Offices 40% OT E.g. Roadways, Trackside, Onboard, & Mobile Signature Device 60% IT E.g. 60% IT Stations, Wi- Fi, Automated Kiosks/Conso le Traffic & Parking Sensor 40% OT E.g. Automotive Subsystems Interior to Safety Sensors 60% IT E.g. Collaborative to Navigation Applications 90% IT E.g. City Wi-Fi, Location, Traffic, Safety/ Security, Smart Trash Bins,& Smart Building 10% OT E.g. Asset Tracking 30% OT E.g. Remote Cell Towers 70% IT E.g. Fleet, asset Managemen t Tous les secteurs sont concernés
  • 15. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Infrastructure Connexion initiale de l’objet, échanges avec l’infrastructure & vers l’extérieur Sécurité – à quels niveaux ? Objet Sécurité au niveau matériel, logiciel & firmware
  • 16. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Infrastructure – de l’objet au dashboard
  • 17. • L’objet : firmware, mot de passe, accès physique, … • Entre l’objet et l’infrastructure : chiffrement, communication RF • L’infrastructure : routers, commutateurs, pare-feu, détection d’intrusion, Stealthwatch, Umbrella, Cloudlock, … BRKIOT-2112 17 CYBERSECURITE Sécurisation de l’IoT
  • 18. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Un modèle réseau & sécurité spécifique IoT & durci pour un environnement industriel : • Continuité d’activité 24/7 • Intelligent : vérifie la politique d’accès, protège contre les DDoS, sert de capteur • PVLAN, DAI, DHCP snooping, IP Source guard • Protection de l’intégrité: Secure Boot/Trusted Anchor & Image Signing 1. La fondation d’une infrastructure intelligente
  • 19. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Classification de tous les appareils qui se connectent (caméra de surveillance connue, imprimante, objet étranger, …) Politique de sécurité dynamique poussée au réseau (Trustsec/802.1X) Accès distant sécurisé & authentifié (PKI/FlexVPN/SSH/TACAS/X509) Une anomalie ? Mise en quarantaine automatique 2. Profilage à la connexion
  • 20. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Stealthwatch - Collecte & corrèle toute l’activité du réseau, identifie les anomalies (communications anormales entre les objets, vers le reste du réseau, …) Agit sur la politique d’accès en conséquence Apporte cette visibilité & cette sécurité à l’IoT y compris sur couche Fog 3. Réseau comme capteur & protecteur
  • 21. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. DNS : utilisé par tout objet voulant communiquer vers l’extérieur OpenDNS/Umbrella pour empêcher toute connexion vers une destination anormale ou malveillante Visibilité en temps réel sur 4 à 5% des requêtes DNS mondiales 4. Flux extérieurs, un filtrage au niveau DNS IoT Systems
  • 22. CYBERSECURITE Cisco confidential.2016 Cisco and/or its affiliates. All rights reserved. Douze Nouveaux malware/sec 600 Mds d’Emails (environ 1/3) 16 Milliards Requêtes Web Honeypots Communautés Open Source 150M+ Sandboxes, Endpoints, … 250+ chercheurs & ingénieurs 4-5% des Requêtes DNS 20 Milliards De menaces bloquées/j TALOS
  • 23. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Web Apps DNS FTP Internet Gbps Link for Failover Detection Firewall (Active) Firewall (Standby) Factory Application Servers Access Switch Network Services Core Switches Aggregation Switch Patch Mgmt. Terminal Services Application Mirror AV Server Cell/Area #1 (Redundant Star Topology) Drive Controller HMI Distributed I/O Controller DriveDrive HMI Distributed I/O HMI Cell/Area #2 (Ring Topology) Cell/Area #3 (Linear Topology) Layer 2 Access Switch Controller Cell/Area Zone Levels 0–2 Manufacturing Zone Level 3 Demilitarized Zone Level 3.5 Enterprise Network Levels 4–5 Access Control Ruggedized Firewall and Intrusion Detection Advanced Malware protection and Threat Intelligence Remote Monitoring / Surveillance SW, Config & Asset Mgmt VPN & Remote Access Services Next-Generation Firewall Intrusion Prevention (IPS) Cloud-based Threat Protection Network-wide Policy Enforcement Access Control (application-level) Stateful Firewall Intrusion Protection/Detection (IPS/IDS) Physical Access Control Systems ISE Annexe – CVD Sécurité IT/OT CYBERSECURITE
  • 24. CYBERSECURITE Cisco confidential. L’IoT va transformer tous les secteurs L’enjeu de sécurité associé est massif – une fondation solide & sécurisée constitue le point de départ
  • 25. 2016 Cisco and/or its affiliates. All rights reserved. Cisco confidential. C Y B E R S E C U R I T E