Des équipements hors inventaire
Ce qui n'a jamais été raccordé à une prise n'a jamais été recensé, et n'est donc jamais audité.
Vous cartographiez ce qui passe sur vos câbles. Mais un badge, un capteur sans fil, un téléphone ou un drone n'empruntent aucun câble : ils émettent. Un attaquant garé sur votre parking n'a rien à brancher. Guardian Air écoute le spectre radio et révèle cette couche restée invisible.
Le problème
Toute la sécurité réseau repose sur un principe simple : le trafic passe par un équipement que l'on contrôle. Le sans-fil échappe à cette logique. Un capteur de température Zigbee, une serrure Bluetooth, un terminal de paiement cellulaire ou un point d'accès installé par un service sans prévenir n'apparaissent dans aucun inventaire.
S'y ajoute une difficulté propre à ces équipements : beaucoup n'émettent que par intermittence, quelques secondes par heure. Une recherche ponctuelle ne les verra jamais. Il faut écouter en permanence.
Ce qui n'a jamais été raccordé à une prise n'a jamais été recensé, et n'est donc jamais audité.
Chaque service ajoute ses propres objets connectés, sans passer par la DSI ni par la sécurité.
Le signal traverse les cloisons. L'attaquant n'a besoin ni d'entrer dans le bâtiment ni de brancher quoi que ce soit.
Capacités
Le capteur balaie en continu une large plage de fréquences, identifie les technologies employées et rattache chaque émission à un équipement. Les signaux sont ensuite corrélés avec ce que voient les capteurs réseau et les postes.
Surveillance continue de 800 MHz à 5895 MHz, ce qui couvre l'essentiel des technologies utilisées en entreprise et en industrie.
Wi-Fi, Bluetooth et BLE, Zigbee et WirelessHART, LoRaWAN, réseaux cellulaires, Z-Wave et identifiant de drone.
Détection des points d'accès et des équipements installés hors procédure, souvent sans intention malveillante mais toujours sans contrôle.
Désauthentification forcée, détournement de liaison Bluetooth et autres manipulations propres à la couche radio.
Identification des relais cellulaires illégitimes destinés à intercepter les communications mobiles à proximité.
Les signaux radio sont rapprochés des données réseau et des postes, ce qui permet de reconstituer une attaque qui change de vecteur.
Le capteur remonte ses observations vers la console Nozomi Vantage, hébergée par l'éditeur.
Se repérer
Guardian et Guardian Air ne se remplacent pas : l'un observe ce qui passe sur les câbles, l'autre ce qui circule dans l'air. Beaucoup d'installations n'ont d'angle mort que sur la seconde.
Guardian
Supervision passive du trafic industriel, inventaire des automates et détection des anomalies de comportement.
Voir Guardian →Guardian Air
Écoute des fréquences, identification des équipements émetteurs et détection des attaques sans fil.
Ensemble
Les deux sources sont corrélées, ce qui révèle les attaques qui commencent par la radio et se poursuivent sur le réseau.
Un partenaire, pas seulement un revendeur
La surveillance du spectre est le seul volet de la cybersécurité où l'emplacement physique du capteur détermine directement ce que vous verrez.
Nous relevons la configuration des locaux pour placer les capteurs là où la couverture est réelle, murs et planchers compris.
Le premier relevé révèle presque toujours des équipements que personne ne savait présents. Nous vous aidons à les qualifier avant d'alerter.
Dans un environnement urbain dense comme Alger, le voisinage émet en permanence. Nous distinguons votre périmètre du bruit ambiant.
Écouter le spectre touche à la réglementation des télécommunications et à la vie privée. Nous documentons le périmètre avec vous.
Nous étudions l'implantation des capteurs, réalisons un premier relevé du spectre sur votre site et vous restituons l'inventaire. Réponse sous 24 heures ouvrées.