News: 2022-10-06T00_30_00Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

La nécessité de sécuriser les systèmes critiques hérités

(2022/10/06)


La nécessité de sécuriser les systèmes critiques hérités

jeudi 6 octobre 2022

Globalement, on estime qu’une majorité des attaques qui frappent les entreprises concernent des données situées dans des environnements IT et solutions héritées. Dans de nombreux secteurs stratégiques comme l’industrie, les systèmes hérités fonctionnent sur des équipements souvent vétustes qui utilisent des OS complexes à mettre à jour, mais pourtant incontournables.

Toutefois, pour prolonger la durée d’utilisation de ces plateformes à long terme, il est indispensable de les connecter à de nouveaux environnements, souvent IT par exemple, qui peuvent contenir des logiciels malveillants et introduire des risques.

Des défis majeurs à relever

Il est donc nécessaire de protéger ses environnements tout en limitant leur communication vers des sources qualifiées. Il faut ensuite garantir que les données transitant entre les systèmes legacy et les nouveaux environnements soient effectuées dans un environnement de confiance et que les contenus malveillants ne puissent pas être échangés. Concrètement, les systèmes hérités sont généralement mal sécurisés et peuvent être exposés à des vulnérabilités. Le matériel ou les OS, y compris la couche TCP/IP, peuvent être obsolètes et ne pas être mis à jour lorsque de nouvelles vulnérabilités sont identifiées. Attention à bien intégrer ce facteur stratégique.

Une chose est sûre, s’appuyer sur un pare-feu n’est pas suffisant. De plus, les Data diodes n’autorisent qu’une communication unidirectionnelle. De fait, en raison de la configuration du flux de trafic, les mises à jour ne peuvent pas être effectuées. Un déplacement sur le terrain est alors fréquemment le seul moyen de résoudre le problème, mais mobilise des ressources importantes. Ainsi, la grande majorité des entreprises optent pour le statu quo et mettent en péril leurs infrastructures.

Se prémunir et agir

Il est donc nécessaire de se prémunir contre des risques majeurs et d’opter pour une approche qui consiste à permettre aux réseaux d’être connectés en utilisant un [1]Airgap électronique qui ne peut pas être compromis. Dès lors, quels que soient les bibliothèques TCP/IP, les machines métiers ou les objets connectés, l’utilisateur sera totalement immunisé contre les attaques concernant notamment TCP/IP. Il sera aussi possible de filtrer les fichiers et de choisir d’échanger uniquement ceux de confiance.

Les systèmes legacy peuvent ainsi être reliés sans aucun correctif sur l’OS ou le réseau. Ainsi, il est possible d’échanger des données depuis l’intérieur ou à l’extérieur sans avoir à se déplacer sur site.

Xavier Facelina, fondateur de [2]Seclab

[3]



[1] https://www.seclab-security.com/seclab-electronic-airgap-technology/

[2] https://www.seclab-security.com/fr/seclab-ics-cybersecurity-francais/

[3] https://www.toolinux.com/?la-necessite-de-securiser-les-systemes-critiques-herites#forum



Hear me out. Linux is Microsoft's main competition right now. Because of
this we are forcing them to "innovate", something they would usually avoid.
Now if MS Bob has taught us anything, Microsoft is not a company that
should be innovating. When they do, they don't come up with things like
"better security" or "stability", they come back with "talking
paperclips", and "throw in every usless feature we can think of, memory
footprint be dammed".

Unfortunatly, they also come up with the bright idea of executing email.
Now MIME attachments aren't enough, they want you to be able to run/open
attachments right when you get them. This sounds like a good idea to
people who believe renaming directories to folders made computing possible
for the common man, but security wise it's like vigorously shaking a
package from the Unibomber.

So my friends, we are to blame. We pushed them into frantically trying to
invent "necessary" features to stay on top, and look where it got us. Many
of us are watching our beloved mail servers go down under the strain and
rebuilding our company's PC because of our pointless competition with MS.
I implore you to please drop Linux before Microsoft innovates again.

-- From a Slashdot.org post in regards to the ILOVEYOU email virus