Accès Sécurisé pour les Systèmes Existants en Environnements OT

Air-Gap | Aucun Port Entrant | RFB Propriétaire | Visibilité IT/OT

Prendre rendez-vous
Accès Sécurisé pour les Systèmes Existants en Environnements OT

Plus de 5 000 entreprises leaders font confiance à Cybele Software

Systèmes OT Existants: Critiques, Exposés, Négligés

68%

des réseaux industriels utilisent des versions d'OS non supportées

12 ans

durée de vie moyenne des équipements OT. Bien au-delà des cycles de renouvellement IT

43%

des failles OT proviennent d'outils d'accès à distance

Les systèmes PLC, SCADA et IHM ne peuvent être ni patchés ni remplacés. Les réseaux isolés nécessitent un accès sans exposition à Internet.

Les manques de visibilité IT et OT rendent les opérations vulnérables. Le VNC standard ouvre des ports entrants, exposant directement l'hôte.

Vulnérabilités Connues du VNC Standard

Vulnérabilités Connues du VNC Standard

Exposition des Ports Entrants

L'écoute sur le port TCP 5900 crée un vecteur d'attaque permanent sur chaque machine hôte.

Authentification Faible

De nombreuses implémentations n'utilisent qu'un mot de passe sans MFA, piratable en quelques minutes.

Trafic Non Chiffré

Le protocole RFB classique transmet les données d'écran en texte clair. Facile à intercepter sur les réseaux OT.

CVE au Niveau du Protocole

LibVNCServer, TightVNC, RealVNC : tous présentent des vecteurs d'exécution de code à distance documentés.

Aucune Auditabilité

Aucun enregistrement de session natif ni log d'accès. La conformité devient impossible.

Un Protocole RFB Propriétaire Conçu pour la Sécurité

Thinfinity VNC n'implémente pas les spécifications publiques VNC ou RFB. Il utilise une extension propriétaire pour éliminer les vecteurs d'attaque standards.

VNC / RFB Standard

Spécifications RFB publiques et open-source
Plus de 100 entrées dans la base CVE
Identifiable par scanner sur le port 5900
Texte clair ou TLS optionnel uniquement
Authentification par mot de passe seul par défaut

Thinfinity VNC

RFB Propriétaire. Sécurité par l'obscurité dès la conception
Aucun historique CVE lié à la pile propriétaire
Aucun port ouvert identifiable sur l'hôte
TLS 1.3 imposé de bout en bout, systématiquement
Basé sur jetons + MFA en option

Zéro Port Entrant sur la Machine Hôte

S'il n'y a pas de port entrant, il n'y a pas d'attaque entrante.

Fonctionnement : Modèle de Connexion Sortante Uniquement

1

Hôte OT / Machine Existante

initie une connexion TCP sortante

2

Serveur Relay Thinfinity

agit comme un courtier sécurisé, sans accès direct

3

Navigateur de l'Opérateur Distant

se connecte via HTTPS, sans VPN requis

Pas de port 5900. Aucune règle de pare-feu. Aucune surface d'attaque sur l'hôte.

Accès aux Réseaux Isolés. Sans Internet.

Thinfinity VNC est conçu pour fonctionner entièrement sur site ou sur des réseaux privés. L'infrastructure peut être déployée localement. Aucune dépendance au cloud.

Accès aux Réseaux Isolés. Sans Internet.

Relais On-Premises

Déployez les composants de relais Thinfinity à l'intérieur du périmètre de l'entreprise. Aucun trafic sortant externe.

Accès aux Segments Isolés

Atteignez les automates (PLC), RTU et IHM sur des segments OT isolés sans pontage réseau entre IT et OT.

Isolation de Conformité

Répondez aux exigences NERC CIP, IEC 62443 et NIST SP 800-82 pour un contrôle d'accès strict.

Visibilité Unifiée IT et OT depuis une Interface Unique

Visibilité Unifiée IT et OT depuis une Interface Unique

Thinfinity VNC comble le fossé de visibilité entre les bureaux IT et les appareils OT sans compromettre la sécurité.

Couches IT

Stations Windows, Linux, macOS
Serveurs d'entreprise et machines virtuelles
Bureaux des employés distants

Couche OT

Systèmes PLC, RTU, DCS
Terminaux SCADA et IHM
CNC existants et appareils embarqués
Segments industriels isolés (Air-gapped)
Contrôle d'accès granulaire par actif ou groupe
Enregistrement de session sur IT et OT
Piste d'audit unique pour la conformité

Conçu pour l'Entreprise Sans Périmètre

Protocole RFB Propriétaire

Non basé sur VNC open-source. Aucune surface CVE publique. Comportement non identifiable par scanner.

Aucun Port Entrant

L'hôte ouvre une connexion sortante vers le relais. Le pare-feu ne voit que le trafic de sortie.

TLS 1.3 de Bout en Bout

Toutes les données sont chiffrées en transit, incluant clavier, vidéo et presse-papier.

Relais On-Prem pour l'Air-Gap

Relais déployable sur site sans connectivité externe. Contrôle total du flux de données.

Enregistrement et Audit

Chaque session est tracée et enregistrable. Audit complet sur les actifs IT et OT.

Authentification Multi-Facteurs

Identité par jeton avec support MFA. Politiques appliquées à la passerelle, pas au terminal.

Où Thinfinity VNC fait la Différence

Image

Industrie et Production

Accès distant aux machines CNC, PLC et IHM
Accès aux segments OT isolés sans VPN
Support opérateur sans déplacement sur site
Image

Énergie et Infrastructures Critiques

Accès SCADA sous contrôles NERC CIP
Gestion de sous-stations isolées
Logs de session prêts pour les régulateurs
Image

Entreprises Hybrides IT/OT

Portail unique pour bureaux IT et appareils OT
Politique IAM unifiée pour tous les actifs
Audit cohérent du SOC jusqu'à l'usine

Demander un test de faisabilité (PoC) pour votre environnement OT