Cyberattaques alimentées par l'IA : Comment détecter, prévenir et se défendre contre les menaces intelligentes

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

MetaDefender OT Security v3.4.5 : Déploiement simplifié, flux d'installation amélioré, et améliorations clés

par OPSWAT
Partager cet article

Avec l'augmentation des troubles internationaux et la menace imminente de conflits entre États-nations et de cyberattaques, la demande croissante d'outils de cybersécurité pour OT et CPS ne peut être satisfaite que par des produits puissants et faciles à déployer, à configurer et à maintenir. MetaDefender OT Security continue d'offrir une visibilité robuste des actifs, une évaluation des risques et l'application de politiques spécifiquement conçues pour les environnements opérationnels.

Notre solution joue un rôle clé en aidant les organisations à détecter, répondre et remédier aux menaces plus rapidement, comme le montre notre récent blog sur la protection des automates Modicon M241 de Schneider Electric contre CVE-2025-2875. Les stratégies de vulnerability detection et d'atténuation des vulnerability detection présentées mettent en évidence les capacités de réponse en temps réel de MetaDefender OT Security contre les menaces ICS émergentes.

Avec la version 3.4.5, nous nous sommes attachés à simplifier l'expérience utilisateur, à renforcer les contrôles de sécurité et à accroître la flexibilité du déploiement, afin que les équipes d'OT puissent travailler avec plus de rapidité, de précision et de confiance.

Quelles sont les nouveautés de cette version ?

Un seul fichier d'installation pour toutes les options de déploiement

Auparavant, le déploiement de MetaDefender OT Security nécessitait de choisir entre cinq packages d'installation différents en fonction de l'architecture de déploiement (Enterprise, Site Manager, Sensor, etc.).

Avec la version 3.4.5, un seul programme d'installation universel prend désormais en charge tous les rôles de déploiement. Que vous mettiez en place un petit laboratoire ou que vous déployiez sur plusieurs sites, cela réduit le temps de téléchargement, simplifie le contrôle des versions et garantit la cohérence entre les environnements.

Pourquoi c'est important

  • Une intégration plus rapide pour les clients et les partenaires.
  • Il est plus facile pour les équipes IT/OT de reproduire des scénarios de production dans des environnements de test.
  • Moins de risque d'erreur de la part de l'utilisateur lors de l'installation et du déploiement.
MetaDefender OT Security v3.4.5 UI montrant les paramètres de communication pour le gestionnaire de site et les capteurs du réseau

Configurations initiales basées sur le Web

Au lieu de s'appuyer sur des configurations basées sur le bureau, qui nécessitent un accès local au serveur déployé, les utilisateurs peuvent désormais effectuer l'ensemble des tâches de configuration initiale à distance via la console web, ce qui rend le processus d'intégration plus rapide, plus intuitif et moins sujet aux erreurs.

Il s'agit de configurer les systèmes, les interfaces réseau, les paramètres de connexion et d'activer les services de base.

Pourquoi c'est important

  • Réduit considérablement la courbe d'apprentissage pour les nouveaux utilisateurs.
  • Accélère les tests et les déploiements en production.
  • Facilite la démonstration du produit en interne ou auprès des parties prenantes.

Amélioration de la configuration de la connexion réseau entre les composants

Les réseaux Industrial s'étendent souvent sur plusieurs zones et nécessitent une communication précise entre l'entreprise, le gestionnaire de site et les nœuds de capteurs. Dans la version 3.4.5, le processus d'installation vérifie et optimise désormais automatiquement les connexions inter-composants, garantissant que les capteurs communiquent correctement avec leur Site Manager et le nœud Enterprise en amont.

Nouveautés

  • Validation automatique des paramètres de nom d'hôte/IP.
  • Retour d'information dynamique sur la santé des connexions.

Pourquoi c'est important

  • Permet de gagner du temps lors du dépannage.
  • Idéal pour les tests en laboratoire, où les environnements sont fréquemment mis en rotation.
  • Meilleure visibilité des déploiements distribués.

Gestion des accès SSH : Simplifiée et mieux contrôlée

Dans les versions précédentes, l'accès SSH devait être activé manuellement et était limité dans le temps, ce qui pouvait s'avérer gênant lors de longues sessions d'assistance ou de test. Désormais, l'accès SSH est :

  • Disponible pour tous les composants : Capteurs, Site Managers et Enterprise Manager.
  • Non limité dans le temps.
  • Contrôlé par une nouvelle étape de configuration : "Activer SSH par les utilisateurs".
MetaDefender OT Security v3.4.5 Editer l'écran de configuration SSH montrant l'entrée des IP d'accès autorisées

Les administrateurs disposent ainsi d'un accès à distance sécurisé et persistant en cas de besoin, tout en maintenant des politiques de contrôle d'accès strictes.

Pourquoi c'est important

  • Faciliter l'assistance et le diagnostic lors de l'évaluation.
  • Amélioration de la capacité de dépannage à distance.
  • Contrôle granulaire de l'accès à chaque nœud.

Amélioration de la sécurité, de l'intégration et de la convivialité

Correction des vulnérabilités et mise à jour du noyau

La nouvelle version v3.4.5 inclut :

  • Mise à jour du noyau vers la version 6.8.0-52-generic.
  • Remédiation à plusieurs vulnérabilités au niveau des paquets.

Cela permet d'aligner la plateforme sur les meilleures pratiques de sécurité Linux les plus récentes et de garantir une conformité continue avec les normes strictes de l'entreprise et du secteur.

Améliorations de API pour les partenaires OEM et les cas d'utilisation de l'intégration

Nous avons introduit de nouveaux points d'accès à API et amélioré les performances des points d'accès existants, ce qui facilite la tâche des clients et des partenaires OEM:

  • Interroger les données relatives aux appareils et aux risques.
  • Appliquer la mise à jour du micrologiciel pour corriger les vulnérabilités de l'appareil.
  • Automatiser les déploiements dans une infrastructure personnalisée.

Pourquoi c'est important

  • Amélioration des intégrations avec les tableaux de bord SIEM, SOAR et OEM.
  • Permet aux clients d'intégrer de manière transparente leurs propres systèmes de gestion des actifs ou de billetterie.
  • Permet aux partenaires OEM d'intégrer facilement la détection avancée des menaces et la visibilité des actifs de MetaDefender OT Securitydans leurs solutions de sécurité OT.

Introduit précédemment dans la v3.4.4

MetaDefender OT Security v3.4.5 boîte de dialogue de suppression par lots affichant la liste des actifs avec les noms, les types, les marques et les adresses IP des appareils.
  • Détection S7comm et S7commPlus : Détection des actifs industriels communiquant via les protocoles Siemens.
  • Séparation des paquets de mise à niveau : Les paquets de systèmes d'exploitation et d'applications sont découplés pour des mises à niveau plus rapides et plus sûres.
  • Attribution flexible des niveaux Purdue : Attribution des niveaux Purdue indépendamment du type d'appareil.
  • Intégration LDAP et MFA : contrôle d'accès centralisé et authentification forte.

MetaDefender OT Security: Découverte, inventaire et Patch Managementdes actifs OT Patch Management

Conçu pour les déploiements à l'échelle de l'entreprise, MetaDefender OT Security offre une visibilité inégalée sur les opérations convergentes IT/OT, permettant une connaissance approfondie des menaces sur l'ensemble du réseau, tout en garantissant la conformité aux exigences réglementaires.

Prêt pour une mise à jour ? Contactez-nous dès aujourd'hui pour en savoir plus sur MetaDefender OT Security v3.4.5.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.