Découverte/Infrastructure, Réseau & Endpoint/Sécurité industrielle & IoT/Sécurité des environnements OT (Operational Technology)

Sécurité des environnements OT (Operational Technology)

Protéger les systèmes industriels et les processus critiques

Acteurs français proposant Sécurité des environnements OT (Operational Technology)

Explorez et filtrez les entreprises françaises qui proposent cette solution.

26 entreprises trouvées

Aiotrust

Aiotrust

aiotrust.io

​AIoTrust développe des dispositifs embarqués non-intrusifs pour la surveillance en temps réel des signaux électriques bruts (I/O) au niveau des capteurs et actionneurs industriels. Sa technologie permet de détecter immédiatement les écarts liés à des cyberattaques ou à des besoins de maintenance, sans modifier l’infrastructure existante. Les alertes générées facilitent un diagnostic rapide et précis des anomalies, réduisant ainsi les temps d’arrêt. Les solutions AIoTrust sont déployées dans des secteurs critiques tels que l’eau, l’énergie, la défense, la pétrochimie, le médical et la gestion des bâtiments.

Allentis

Allentis

allentis.eu

Allentis conçoit et intègre des solutions matérielles et logicielles pour la surveillance en temps réel des réseaux IT et OT. Ses produits incluent des sondes NDR (Qe-Secure), des TAPs optiques et cuivre, des diodes réseau et des outils d'hypervision, tous qualifiés par l'ANSSI. Ces dispositifs permettent la détection des menaces, la réplication de trafic et la maîtrise des flux IP, répondant aux exigences des environnements critiques. Allentis intervient notamment dans les secteurs de l'énergie, de la défense, du transport et des infrastructures sensibles. Depuis novembre 2024, l'entreprise est une filiale de Framatome.​

Aphelio

Aphelio

aphelio.fr

Aphelio est une entreprise française spécialisée dans la cybersécurité des systèmes industriels, de sûreté et des infrastructures critiques. Elle propose des services de conseil, d'audit (conformité, intrusion, organisationnel) et d'accompagnement à la certification ISO 27001, ainsi que l'intégration et le durcissement d'équipements de sécurité. Aphelio a développé CyberSmartLearn, une plateforme logicielle brevetée qui assure la maintenance en condition de sécurité (MCS) des équipements métiers, la gestion des vulnérabilités et des certificats, en s'appuyant sur une double analyse des flux réseau et du comportement physique des systèmes. Ses solutions sont déployées dans des secteurs tels que l'industrie 4.0, le transport, la sûreté, les smart cities et les environnements IoT.​

Arc Data Shield

Arc Data Shield

arc-data-shield.fr

Arc Data Shield adresse des enjeux majeurs tels que la protection des données sensibles, la sauvegarde sécurisée, et la détection des menaces. La société propose une gamme de services, incluant des solutions de chiffrement, des audits de sécurité, et des systèmes de détection d'intrusions. Elle accompagne les entreprises dans la mise en conformité avec les réglementations en vigueur, tout en assurant une surveillance continue de leurs infrastructures. Grâce à une approche axée sur l'innovation, Arc Data Shield vise à renforcer la résilience des organisations face aux cyber-risques.

BlackNoise

BlackNoise

blacknoise.co

BlackNoise est une plateforme européenne de validation des défenses cyber, développée par l'entreprise française Erium. Elle permet aux organisations de tester en continu l'efficacité de leurs dispositifs de détection et de réaction face à des scénarios d'attaques réalistes, basés sur le référentiel MITRE ATT&CK. La solution offre des indicateurs clés tels que les temps moyens de détection et de réponse (MTTD/MTTR), facilitant ainsi la mesure et l'amélioration des performances opérationnelles. Proposée en mode SaaS ou on-premise, BlackNoise est agentless et compatible avec les environnements IT, OT et cloud. Elle est conçue pour les équipes SOC, CERT et les RSSI souhaitant renforcer leur posture de sécurité et démontrer leur conformité aux normes telles que NIS2 ou DORA.​

CETRAC

CETRAC

cetrac.io

CetraC.io est une entreprise française fondée en 2020, spécialisée dans la conception de réseaux de communication sûrs et sécurisés pour les secteurs de l’aéronautique, de l’automobile, du ferroviaire, du spatial, du naval et des infrastructures critiques. Basée à Paris avec un bureau d’étude R&D à Meyreuil, elle développe une technologie de commutation haut débit (backbone à 10 Gb) entièrement matérielle, reposant sur des machines à états finis, offrant des propriétés de sûreté, de frugalité énergétique et de cybersécurité « by design » . Les solutions de CetraC.io incluent des switches, des passerelles multi-protocoles, des cartes d’accès réseau, des concentrateurs de données distants et des diodes réseau. Elles sont capables de chiffrer, filtrer, agréger et convertir les données, tout en supportant plus de 15 protocoles industriels et aéronautiques tels que Ethernet, AFDX, TSN, ARINC429 ou CAN FD. La technologie de CetraC.io est certifiée pour des niveaux de sûreté élevés (jusqu’à DO254 DAL A) et assure une résilience cyber native, notamment grâce à une ségrégation des données et une immunité aux modifications à distance.

Cyber Solutions by Thales

Cyber Solutions by Thales

cds.thalesgroup.com

Thales Cyber Solutions propose une gamme complète de services couvrant l’évaluation des risques, la protection des systèmes critiques, la détection des menaces et la formation des équipes. L’entreprise intervient notamment dans les secteurs de la défense, de l’aéronautique, du spatial, des transports, du maritime, de la finance, de la santé et de l’éducation, en adaptant ses solutions aux besoins spécifiques de chaque domaine. Les services incluent la gouvernance et la gestion des risques, l’assurance et l’évaluation, le conseil en cybersécurité, ainsi que la sécurité dès la conception. Thales offre également des solutions de protection des données, de gestion des identités et des accès, et de sécurisation des communications mobiles. Pour la détection et la réponse aux incidents, l’entreprise propose des services personnalisés pour les environnements IT, OT et multi-cloud, conformes aux exigences réglementaires telles que LPM, PDIS et NIS. Enfin, Thales dispose d’une offre de formation immersive, avec des cyber-ranges et des programmes adaptés aux différents niveaux d’expertise, pour renforcer les compétences en cybersécurité des organisations.

Cyberens

Cyberens

cyberens.fr

Cyberens accompagne les organisations dans leur stratégie de cybersécurité et de cyberdéfense, en proposant des services de conseil en gouvernance, d’analyse de risques (EBIOS), d’audits techniques IT/OT (tests d’intrusion, configuration, architecture), de pentesting, ainsi que l’ingénierie de cyberdéfense via la mise en place d’équipes SOC/CERT et l’entraînement aux réponses à incident. Son offre intègre aussi des outils logiciels innovants, dont des applications de sécurité des données (cryptographie, messagerie sécurisée) et AskMAIA, une solution d’analyse sémantique des données. Fortement investie en R&D, Cyberens intervient sur des projets nationaux et européens, avec une expertise reconnue dans les secteurs sensibles (défense, OT/ICS, IoT, spatial, banque).

Cyberium

Cyberium

cyberium.solutions

​Cyberium fournit des solutions matérielles et logicielles destinées à sécuriser les environnements industriels critiques et les infrastructures gouvernementales. L'entreprise propose notamment un dispositif de communication unidirectionnelle (Data Diode Proxy Solution - One Way Appliance) permettant une réplication sécurisée des données des réseaux OT vers les réseaux IT, assurant ainsi l'intégrité et la disponibilité des systèmes sans compromettre leur sécurité. Ce système prend en charge divers protocoles industriels et informatiques, tels que FTP, syslog, SMTP, OPC UA et OSISoft PI. Cyberium offre également des services de conseil en gestion des risques cyber pour les technologies opérationnelles (OT), s'appuyant sur les normes IEC/ISA 62443, et accompagne ses clients dans la mise en place de systèmes de gestion de la cybersécurité adaptés à leurs besoins spécifiques. Les secteurs d'activité ciblés incluent la défense, l'énergie, le transport, le nucléaire et les télécommunications.

Holiseum

Holiseum

holiseum.com

Holiseum est un cabinet français spécialisé dans la cybersécurité des infrastructures critiques et industrielles, intervenant sur l'ensemble de la chaîne de valeur, de la stratégie à la remédiation, en passant par l'audit, la formation et la réponse à incident. Son approche holistique intègre les environnements IT, OT, IoT et sûreté physique, avec une transversalité sur les processus métiers. Holiseum est qualifié PASSI sur les cinq portées d'audit et figure parmi les trois premiers acteurs français à obtenir la qualification PACS délivrée par l'ANSSI. Parmi ses innovations, le "Tir à Blanc de Ransomware®" permet de simuler des attaques de type ransomware de manière non destructive pour tester la résilience des systèmes d'information. La société accompagne également les organisations dans leur mise en conformité avec la directive NIS 2 et est référencée comme prestataire terrain dans le cadre du plan France Relance. En 2025, Holiseum a rejoint Integrity360, renforçant ainsi son positionnement en Europe sur les services liés aux technologies opérationnelles (OT) et à l'Internet des objets (IoT).

IndustriOT

IndustriOT

industriot.com

IndustriOT est un cabinet français expert en cybersécurité industrielle, fort de 25 ans d’expérience et engagé pour la souveraineté numérique des industries françaises et européennes. Il accompagne les acteurs industriels et les OIV dans la protection de leurs infrastructures critiques et la sécurisation de leurs systèmes connectés (industrie 4.0), avec une approche sur mesure. Les services proposés incluent : audits & conformité (IEC 62443, ISO 27001, EBIOS), cartographie OT et segmentation réseau, durcissement d’infrastructures (firewalls, bastions, IAM/PAM), détection & réponse (tests d’intrusion, SOC industriel), gestion des risques et cybers résilience (plans PCA/PRA), intégration technique (ingénierie, configuration, recette), et formation (blue/red team, cyber range OT). IndustriOT veille notamment à garantir la disponibilité, la sûreté et la performance des installations tout en soutenant la transition numérique sécurisée des entreprises.

Jizo AI (Sesame IT)

Jizo AI (Sesame IT)

sesame-it.com

Jizô AI, anciennement Sesame IT, est une entreprise française spécialisée dans la cybersécurité, offrant une plateforme de Network Detection & Response (NDR) conçue pour détecter et bloquer en temps réel les menaces sur les réseaux IT et OT. Sa solution repose sur sept moteurs de détection, combinant signatures traditionnelles, analyses comportementales et algorithmes d'intelligence artificielle avancés, permettant une surveillance efficace du trafic, y compris chiffré, avec un taux de faux positifs inférieur à 5%. Jizô AI est qualifiée par l'ANSSI pour la protection des Opérateurs d'Importance Vitale (OIV), garantissant une conformité aux normes de sécurité les plus strictes. Elle intègre également Hoshi, un service de Threat Intelligence automatisé fournissant quotidiennement des scénarios de détection actualisés, et Loki, une solution de leurre déployant des ressources fictives pour détourner les attaquants et analyser leurs comportements. Avec une capacité d'analyse de 4 To de trafic par seconde et plus d'un milliard de paquets IP traités chaque seconde, Jizô AI est conçue pour les environnements critiques, offrant des alertes explicites et exploitables, tout en assurant une confidentialité totale des données grâce à une architecture sans transfert d'informations vers l'extérieur.

Nano corp

Nano corp

nanocorp.ai

NANO Corp est une entreprise française fondée en 2019 par d'anciens experts cyber du ministère de la Défense. Elle développe une solution logicielle brevetée de Network Detection and Response (NDR) axée sur l'observabilité réseau de bout en bout, adaptée aux environnements hybrides et multicloud. Sa plateforme analyse en profondeur le trafic réseau, des couches 2 à 7, en prenant en charge plus de 120 protocoles, y compris les environnements OT. Elle détecte les comportements anormaux grâce à une intelligence artificielle déployée entièrement sur site, sans partage de métadonnées, même anonymisées. Cette approche garantit la confidentialité des données tout en assurant une détection rapide des menaces, avec un temps moyen de détection de 30 secondes. La solution offre des fonctionnalités avancées d'investigation, telles que la capture automatique de paquets sur alerte, la recherche dans les métadonnées réseau et la relecture de trafic pour l'analyse forensique. Elle s'intègre facilement aux outils existants via des API, facilitant la coordination avec les systèmes SIEM, SOAR, CTI, XDR et EDR.

P4S

P4S

p4s-archi.com

P4S est une entreprise française innovante spécialisée dans les équipements réseau de cybersécurité de nouvelle génération, offrant une technologie matérielle souveraine et sans logiciel baptisée « SoftLess ». Cette approche, fruit de plus de dix ans de recherche, repose sur une architecture électronique intégrée sur carte FPGA, éliminant tout système d’exploitation ou couche logicielle, ce qui permet un traitement natif et déterministe des flux réseau. Les solutions P4S, telles que les modèles SF106-2 et SF106-8, assurent un chiffrement/déchiffrement en temps réel (par exemple, AES256-GCM16) avec une latence de seulement quelques microsecondes, tout en maintenant une bande passante en duplex intégral sans saturation ni perte de performance. Chaque port réseau dispose de son propre pare-feu indépendant, garantissant une segmentation fine et une protection robuste contre les attaques DDoS, les débordements de mémoire et les intrusions. L'intégration des équipements P4S dans une infrastructure existante se fait sans interruption de service ni modification logicielle, grâce à une mise en œuvre rapide et transparente. De plus, leur consommation énergétique est extrêmement faible (moins de 1 W pour le SF106-2), offrant une solution à la fois performante et écoresponsable. Entièrement conçus, développés et fabriqués en France, les produits P4S sont particulièrement adaptés aux environnements critiques tels que l'industrie, la santé, l'énergie ou les infrastructures gouvernementales, en répondant aux exigences de souveraineté numérique et de sécurité opérationnelle.

Parcoor

Parcoor

parcoor.com

Parcoor est une entreprise lyonnaise fondée en 2019 par Denis et Manuel Capel, spécialisée dans la cybersécurité embarquée et l'intelligence artificielle pour les systèmes connectés. Elle développe des solutions logicielles modulaires destinées à renforcer la sécurité et la fiabilité des équipements IoT, industriels, médicaux, automobiles et aéronautiques. Sa technologie repose sur deux blocs complémentaires : un module de surveillance au cœur du système, capable d'analyser en temps réel des événements micro-architecturaux pour détecter des comportements anormaux, et un moteur de machine learning léger (TinyML) conçu spécifiquement pour les environnements contraints, permettant une détection autonome des menaces, y compris les malwares zero-day, sans recours à des bases de signatures ni à des communications externes. Cette approche réduit la surface d'attaque et garantit une réponse rapide et précise aux incidents. Parcoor propose également des solutions de maintenance prédictive, facilitant l'identification et la résolution des anomalies avant qu'elles n'affectent la disponibilité des appareils. Reconnue pour son innovation, la société a été lauréate du Grand Défi Cybersécurité 2021 et finaliste du Mobility Challenge 4.0 de la Software République. Elle ambitionne de devenir un leader européen de la cybersécurité embarquée, en offrant des solutions souveraines, performantes et adaptées aux besoins des industriels et des opérateurs d'infrastructures critiques.

ProvenRun

ProvenRun

provenrun.com

ProvenRun développe des systèmes d’exploitation et des applications sécurisés pour les dispositifs embarqués critiques, notamment dans les secteurs de l’automobile, de l’aérospatial, de la défense et des semi-conducteurs. Son produit phare, ProvenCore, est le seul OS au monde à avoir obtenu la certification EAL7 selon les Critères Communs, garantissant une sécurité maximale grâce à des méthodes formelles de vérification mathématique. L’entreprise propose également ProvenCore-M, un RTOS sécurisé pour microcontrôleurs, certifié PSA/SESIP niveau 3, ainsi que ProvenVisor, un hyperviseur sécurisé pour la virtualisation des systèmes ProvenRun offre une suite d’applications de confiance (ProvenApps) couvrant des fonctions telles que le stockage sécurisé, la cryptographie, les mises à jour de firmware, les VPN, les pare-feux et la gestion des clés, permettant aux fabricants d’accélérer la certification et la mise en conformité de leurs dispositifs connectés. Ses services incluent également du conseil en architecture de sécurité, des analyses de risques, des outils de développement et un accompagnement à la certification. ProvenRun est implantée en France, en Allemagne et aux États-Unis, et a levé 15 millions d’euros en 2023 pour accélérer son développement, notamment dans le domaine de la cybersécurité automobile et des architectures RISC-V.

Rfence

Rfence

rfence.fr

RFence est une start-up française fondée en 2019, spécialisée dans la cybersécurité des sites sensibles via la surveillance du spectre radiofréquence. Elle propose une solution logicielle permettant de détecter, localiser et analyser tous les appareils émetteurs d'ondes radio sur des périmètres allant jusqu'à 2 km. Cette technologie est particulièrement adaptée aux infrastructures critiques telles que les sites industriels, les ports, les aéroports, les établissements pénitentiaires, les data centers ou les zones à risque élevé. Les capteurs RFence sont entièrement passifs, câblés et ne génèrent pas d'émissions électromagnétiques, garantissant ainsi une intégration discrète et non intrusive au sein des infrastructures existantes. Le logiciel associé offre une interface intuitive pour la gestion des alertes, la détection d'anomalies, la localisation des émetteurs non autorisés et la prévention des risques liés aux brouillages ou aux fuites de données. Cette approche permet de renforcer la souveraineté radiofréquence des sites surveillés, en particulier face à la prolifération des objets connectés et des menaces émergentes.

Sasyx

Sasyx

sasyx.net

​Sasyx, entité du groupe Numeryx, propose des solutions de cybersécurité souveraines pour les entreprises et les organismes publics. Son produit phare, ASGUARD, est un pare-feu de nouvelle génération intégrant des fonctionnalités telles que le filtrage IP à double masque, un proxy web, des VPN IPSEC & SSL, un système de détection et de prévention d'intrusion (IPS/IDS), un Web Application Firewall (WAF), ainsi qu'une console de monitoring et de reporting. ASGUARD est disponible en trois formats : Box & Rack pour les infrastructures physiques, As a Service pour une solution cloud, et en machine virtuelle pour les environnements virtualisés. Cette solution est conçue pour répondre aux besoins de sécurité des structures de toutes tailles, des TPE aux grandes entreprises et institutions publiques.​

Seckiot

Seckiot

seckiot.fr

Seckiot est une entreprise française fondée en 2020, spécialisée dans la cybersécurité des systèmes industriels (OT) et des environnements XIoT (Extended Internet of Things). Elle propose une plateforme souveraine, modulaire et non intrusive, conçue pour offrir une visibilité complète sur les actifs, les flux réseau et les vulnérabilités des infrastructures critiques. Sa solution phare, Seckiot Explore, permet une cartographie dynamique des réseaux OT/XIoT, l'inventaire précis des équipements, l'analyse des flux en temps réel et la détection proactive des menaces, sans perturber les opérations industrielles. En complément, Seckiot Citadelle assure une supervision continue et centralisée de la sécurité, facilitant la gestion des incidents et le renforcement de la résilience opérationnelle. La technologie de Seckiot repose sur une surveillance passive via des ports SPAN ou des TAP réseau, garantissant une intégration transparente aux architectures existantes. Soutenue par Bouygues et membre du Pôle d'excellence cyber, l'entreprise s'adresse aux secteurs sensibles tels que l'industrie, l'énergie, le bâtiment et les transports, en conformité avec les normes européennes de cybersécurité. Seckiot se distingue par son approche souveraine, sa capacité à réduire la surface d'attaque des systèmes industriels et son engagement à fournir des solutions adaptées aux enjeux de sécurité des infrastructures critiques.

Seclab

Seclab

seclab-security.com

Seclab développe des solutions matérielles de cybersécurité permettant de garantir l’isolation physique des flux dans les environnements sensibles, en s’appuyant sur une approche de "diode de données" pour sécuriser les échanges unidirectionnels entre réseaux de niveaux de sensibilité différents. Ses dispositifs sont conçus pour répondre aux enjeux de sécurité des infrastructures critiques, des systèmes industriels (OT) et des réseaux informatiques classifiés, sans introduire de logiciels ni nécessiter de maintenance active. La gamme de produits comprend des solutions d’isolation, de filtrage et de supervision des flux, intégrables dans des contextes opérationnels exigeants où l’absence de fuite d’information et la résilience sont primordiales. Seclab s’adresse notamment aux secteurs de la défense, de l’énergie, des transports et des administrations, avec des produits certifiés et qualifiés par des autorités nationales. L’entreprise met en avant une approche souveraine, avec une fabrication et un support basés en France, garantissant la maîtrise de bout en bout de ses technologies.

Secure-IC

Secure-IC

secure-ic.fr

Secure-IC est une entreprise française fondée en 2010 à Rennes, issue d'un essaimage de Télécom Paris, spécialisée dans la cybersécurité des systèmes embarqués et des objets connectés. Positionnée comme « The Security Science Company », elle propose une plateforme de services de sécurité intégrée (iSSP) couvrant l'ensemble du cycle de vie des dispositifs, de la conception à la certification, en passant par la gestion des clés, la connectivité sécurisée et la surveillance post-déploiement. Ses solutions incluent des éléments de sécurité intégrés, des IP cryptographiques, des outils d'évaluation de la cybersécurité et des services cloud, répondant aux exigences des secteurs tels que l'automobile, la défense, la santé, l'industrie et les infrastructures critiques. Avec plus de 200 brevets déposés et une présence sur cinq continents, Secure-IC s'est imposée comme un acteur majeur de la cybersécurité embarquée. En 2022, l'entreprise a levé 20 millions d'euros pour accélérer son développement, et en 2025, elle a été acquise par l'américain Cadence Design Systems, renforçant ainsi sa position sur le marché mondial.

Stormshield

Stormshield

stormshield.com

Stormshield est un éditeur français de solutions de cybersécurité, filiale d'Airbus Defence and Space, qui conçoit et commercialise des produits certifiés et qualifiés au plus haut niveau européen pour la protection des réseaux (Stormshield Network Security), des postes de travail et serveurs (Stormshield Endpoint Security), des données sensibles (Stormshield Data Security) et des environnements industriels (gamme SNi). Ses pare-feux matériels et virtuels, certifiés par l'ANSSI, sont adaptés aux infrastructures critiques et aux environnements IT/OT, avec des fonctionnalités de supervision centralisée via Stormshield Management Center et Stormshield Log Supervisor. La solution SES Evolution, certifiée CSPN, combine des capacités EPP/EDR pour une protection proactive des endpoints, tandis que l'offre XDR assure une détection et une réponse corrélées sur l'ensemble du système d'information. Stormshield propose également des services professionnels, de maintenance, de support technique et de formation via la Stormshield Academy, ainsi que des solutions de chiffrement pour les environnements cloud et collaboratifs. Présente dans plus de 40 pays, l'entreprise s'adresse aux secteurs publics, industriels, de la santé, de la défense et aux opérateurs d'importance vitale, en fournissant des solutions souveraines et intégrées pour renforcer leur résilience face aux cybermenaces.

Suricate

Suricate

suricate.pm

Suricate propose un service managé de gestion des correctifs (patch management) pour les environnements IT et OT, fonctionnant en continu (24/7). La solution couvre la gestion des mises à jour pour les systèmes d'exploitation Microsoft et Linux, ainsi que pour plus de 500 applications tierces, avec la possibilité d'intégrer des correctifs spécifiques aux logiciels métiers via des processus définis avec les éditeurs. Elle prend également en charge la gestion des BIOS, des pilotes, et des mises à niveau des systèmes d'exploitation. Suricate est conçu pour les infrastructures multisites, y compris les machines non connectées, et offre des rapports mensuels détaillés sur l'état du parc informatique. Le service est assuré par une équipe dédiée basée en France, sans externalisation, garantissant ainsi la souveraineté des opérations. Certifié ISO 27001 et membre d'Hexatrust, Suricate intègre la surveillance des alertes CVE et CERT-FR, avec des processus accélérés de validation en cas de crise.

Systancia

Systancia

systancia.com

Systancia propose une plateforme unifiée pour la gestion des accès, la virtualisation des postes de travail et la sécurisation des environnements IT et OT, adaptée aux usages tels que le télétravail, l'infogérance et l'accès distant. La solution Systancia Workplace permet la virtualisation d'applications et de postes de travail, offrant un accès immédiat aux environnements de travail, que ce soit sur site ou dans le cloud, avec des fonctionnalités avancées telles que l'intégration de l'intelligence artificielle pour l'optimisation des performances. Systancia Access assure la gestion des identités et des accès (IAM), incluant le single sign-on (SSO), l'authentification forte, adaptative ou fédérée, et une traçabilité complète des connexions. La plateforme cyberelements.io intègre des modules de gestion des accès à privilèges (PAM), de réseau d'accès Zero Trust (ZTNA) et d'IAM, permettant une approche modulaire et évolutive en fonction des besoins de l'organisation. Systancia développe également des solutions d'authentification biométrique comportementale via sa filiale Neomia, renforçant ainsi la sécurité des accès par l'analyse des comportements utilisateur. Les solutions de Systancia sont disponibles en mode SaaS ou on-premise, avec des options de déploiement flexibles pour répondre aux exigences spécifiques des entreprises.

Trout Software

Trout Software

trout.software

Trout Software propose une solution matérielle prête à l'emploi pour les réseaux industriels (OT), permettant aux équipes informatiques de gagner en visibilité et en contrôle sans complexité supplémentaire. Leur appliance, le Trout Access Gate, s'intègre facilement aux infrastructures existantes sans nécessiter de modifications réseau majeures. Elle offre des fonctionnalités telles que la découverte automatique des actifs, la segmentation réseau via des zones logicielles, l'accès à distance sécurisé basé sur des politiques, la journalisation structurée pour les SIEM et l'automatisation des preuves de conformité. Cette solution est particulièrement adaptée aux environnements industriels nécessitant une sécurité renforcée, une gestion simplifiée des accès et une conformité aux normes telles que CMMC et ISO 27001. Trout Software collabore avec des acteurs majeurs comme Thales pour renforcer la sécurité des systèmes critiques. Basée à Kingston (NY), Dublin et Paris, l'entreprise conçoit ses produits pour répondre aux défis spécifiques des environnements industriels et critiques.

Wallix

Wallix

wallix.com

WALLIX propose une suite de solutions de gestion des accès et des identités visant à sécuriser les environnements informatiques et industriels. Sa plateforme phare, WALLIX PAM4ALL, offre une gestion unifiée des accès à privilèges, permettant de contrôler, surveiller et auditer les activités des comptes sensibles. Cette solution intègre des fonctionnalités telles que la gestion des mots de passe, la supervision des sessions, et la sécurisation des communications entre applications, tout en s'adaptant aux environnements IT et OT. Le module Bastion constitue le cœur de cette offre, assurant la traçabilité des actions via des enregistrements vidéo et des métadonnées, sans nécessiter l'installation d'agents sur les postes clients. WALLIX PAM4ALL prend également en charge les accès distants sécurisés, la gestion des identités en tant que service (IDaaS), et la gouvernance des accès et des habilitations (IAG), offrant ainsi une couverture complète des besoins en matière de sécurité des accès. La solution est disponible en mode SaaS, facilitant son déploiement et sa gestion, notamment pour les PME. Elle est reconnue pour sa simplicité d'utilisation, sa flexibilité et son coût maîtrisé. WALLIX est présent dans plus de 90 pays et s'appuie sur un réseau de plus de 300 partenaires pour accompagner ses clients dans la sécurisation de leur transformation numérique.

Questions fréquentes

L'OT désigne les systèmes qui pilotent ou supervisent des processus physiques, par opposition aux systèmes IT orientés données.

Ils supportent des processus critiques, où un incident peut avoir des impacts opérationnels, financiers ou humains majeurs.

Non. Elles privilégient une approche non intrusive, basée sur la visibilité et la détection, afin de ne pas perturber les opérations.

Les priorités diffèrent : en OT, la disponibilité et la sûreté priment souvent sur la confidentialité.

Oui. Elles sont conçues pour fonctionner avec des systèmes hétérogènes et legacy, fréquents en milieu industriel.

Aux équipes industrielles, RSSI, équipes sécurité, responsables d'infrastructures critiques et d'environnements de production.

En savoir plus

Les solutions de sécurité des environnements OT (Operational Technology) regroupent les dispositifs visant à protéger les systèmes industriels qui pilotent des processus physiques critiques, tels que les systèmes de contrôle industriels (ICS), SCADA, automates programmables (PLC) et réseaux industriels. Contrairement aux systèmes informatiques traditionnels, les environnements OT sont conçus pour assurer la disponibilité, la sûreté et la continuité des opérations. Leur exposition croissante aux réseaux IP, aux interconnexions avec l'IT et à l'accès distant augmente cependant leur surface d'attaque. Les solutions de sécurité OT permettent d'identifier les actifs industriels, de cartographier les flux, de surveiller les communications réseau et de détecter les comportements anormaux ou malveillants, tout en respectant les contraintes fortes de ces environnements (temps réel, équipements anciens, tolérance limitée aux interruptions). Dans une stratégie globale de cybersécurité, la sécurité OT vise à réduire les risques d'incidents industriels, à prévenir les arrêts de production et à protéger les personnes, les installations et l'environnement. Sur CyberMarché, ce service regroupe des solutions dédiées à la sécurisation des environnements industriels, adaptées aux secteurs sensibles et aux infrastructures critiques.