<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: SCADA - Analyse protocolaire in Français</title>
    <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17678#M49</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;C'est très clair ! J'ajouterais également la présence de multiples signatures IPS pour ces environnements :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG alt="" class="image-1 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/68012_8.png" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 09 Aug 2018 15:22:33 GMT</pubDate>
    <dc:creator>Benoit_Verove</dc:creator>
    <dc:date>2018-08-09T15:22:33Z</dc:date>
    <item>
      <title>SCADA - Analyse protocolaire</title>
      <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17677#M48</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;une question revient souvent à propos de lacapacité d'analyse protocolaire de Check Point dans un environnement SCADA, j'en profite donc pour faire le point:&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;Il n'est pas nécessaire d'utiliser une appliance renforcée de type 1200R pour en bénéficier.&amp;nbsp;&lt;IMG __jive_id="68015" alt="" class="image-1 jive-image j-img-centered j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/68015_1200R-industrial-control-security-appliance.png" style="display: block; margin-left: auto; margin-right: auto;" /&gt;&lt;/LI&gt;&lt;LI&gt;En fonction des protocoles nous pouvons aller plus ou moins loin dans l'analyse.&lt;/LI&gt;&lt;/OL&gt;&lt;P style="padding-left: 30px;"&gt;On distingue 3 capacités et voici, à date (09/08/2018), l'ensembles des protocoles concernés&lt;/P&gt;&lt;P style="padding-left: 60px;"&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Reconnaissance protocolaire:&lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;BSAP&lt;/LI&gt;&lt;LI&gt;Crimson&lt;/LI&gt;&lt;LI&gt;Cygnet&lt;/LI&gt;&lt;LI&gt;DICOM&lt;/LI&gt;&lt;LI&gt;DIS - SISO-STD-002 Link 16&lt;/LI&gt;&lt;LI&gt;DLMS/COMSEC – IEC62056&lt;/LI&gt;&lt;LI&gt;EGD (Ethernet Global Data)&lt;/LI&gt;&lt;LI&gt;ELCOM 90 protocol&lt;/LI&gt;&lt;LI&gt;Elipse E3&lt;/LI&gt;&lt;LI&gt;Ether S I/O Protocol&lt;/LI&gt;&lt;LI&gt;EtherCat&lt;/LI&gt;&lt;LI&gt;FactoryTalk RNA&lt;/LI&gt;&lt;LI&gt;FBNet Protocol&lt;/LI&gt;&lt;LI&gt;HDCP2 over TCP&lt;/LI&gt;&lt;LI&gt;HL7&lt;/LI&gt;&lt;LI&gt;IEC6140&lt;/LI&gt;&lt;LI&gt;IENA Protocol&lt;/LI&gt;&lt;LI&gt;MTConnect&lt;/LI&gt;&lt;LI&gt;Omron Fins&lt;/LI&gt;&lt;LI&gt;OPC ServerList&lt;/LI&gt;&lt;LI&gt;OPC ShutDown&lt;/LI&gt;&lt;LI&gt;Priva Building Management&lt;/LI&gt;&lt;LI&gt;Remote Operations Controller Protocol (ROC)&lt;/LI&gt;&lt;LI&gt;Scalable service-Oriented Middleware over IP (SOME/IP)&lt;/LI&gt;&lt;LI&gt;xPL&lt;/LI&gt;&lt;LI&gt;ZigBee Encapsulation Protocol&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;Analyse et Filtrage au niveau de la commande/fonction:&lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ADS&lt;/LI&gt;&lt;LI&gt;Asterix (ATC standard)&lt;/LI&gt;&lt;LI&gt;BacNet&lt;/LI&gt;&lt;LI&gt;Component Network over IP (CN/IP)&lt;/LI&gt;&lt;LI&gt;Distributed Interactive Simulation Protocol&lt;/LI&gt;&lt;LI&gt;DMP&lt;/LI&gt;&lt;LI&gt;EtherNet/IP&lt;/LI&gt;&lt;LI&gt;Ether-S-Bus&lt;/LI&gt;&lt;LI&gt;Hart IP&lt;/LI&gt;&lt;LI&gt;ICCP&lt;/LI&gt;&lt;LI&gt;IEC 61850&lt;/LI&gt;&lt;LI&gt;Integrated Network Enhanced Telemetry (iNetX)&lt;/LI&gt;&lt;LI&gt;KNX&lt;/LI&gt;&lt;LI&gt;MELSEC Q&lt;/LI&gt;&lt;LI&gt;MMS Protocol&lt;/LI&gt;&lt;LI&gt;Motorola MDLC&lt;/LI&gt;&lt;LI&gt;OPC AE&lt;/LI&gt;&lt;LI&gt;OPC DA&lt;/LI&gt;&lt;LI&gt;OPC HDA&lt;/LI&gt;&lt;LI&gt;OPC IOPCServerList&lt;/LI&gt;&lt;LI&gt;OPC UA&lt;/LI&gt;&lt;LI&gt;Profinet CBA/IO&lt;/LI&gt;&lt;LI&gt;ROS Industrial SimpleMessage&lt;/LI&gt;&lt;LI&gt;SafetyNet P&lt;/LI&gt;&lt;LI&gt;Siemens S7&lt;/LI&gt;&lt;LI&gt;Stanag&lt;/LI&gt;&lt;LI&gt;Synchrophasor Protocol (IEEE C37.118)&lt;/LI&gt;&lt;LI&gt;TotalFlow&lt;/LI&gt;&lt;LI&gt;Unity protocol (UMAS)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;Deep Packet Inspection (filtra au niveau du registre, voir de la valeur de celui-ci etc...)&lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Common Industrial Protocol (CIP)&lt;/LI&gt;&lt;LI&gt;DNP3&lt;/LI&gt;&lt;LI&gt;IEC 60870-5-104&lt;/LI&gt;&lt;LI&gt;Modbus&lt;/LI&gt;&lt;LI&gt;MQTT&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pour connaitre les détails et les versions à jour, référez-vous à la base de reconnaissance applicative:&amp;nbsp;&lt;A class="link-titled" href="https://appwiki.checkpoint.com/appwikisdb/public.htm" title="https://appwiki.checkpoint.com/appwikisdb/public.htm"&gt;https://appwiki.checkpoint.com/&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 Aug 2018 14:08:09 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17677#M48</guid>
      <dc:creator>Philippe_RONDEL</dc:creator>
      <dc:date>2018-08-09T14:08:09Z</dc:date>
    </item>
    <item>
      <title>Re: SCADA - Analyse protocolaire</title>
      <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17678#M49</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;C'est très clair ! J'ajouterais également la présence de multiples signatures IPS pour ces environnements :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG alt="" class="image-1 jive-image j-img-original" src="https://community.checkpoint.com/legacyfs/online/checkpoint/68012_8.png" /&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 Aug 2018 15:22:33 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17678#M49</guid>
      <dc:creator>Benoit_Verove</dc:creator>
      <dc:date>2018-08-09T15:22:33Z</dc:date>
    </item>
    <item>
      <title>Re: SCADA - Analyse protocolaire</title>
      <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17679#M50</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Voici des liens vers des présentations de la protection Check Point sur les environnements industriels (Scada)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En anglais:&lt;/P&gt;&lt;P&gt;&lt;A href="https://community.checkpoint.com/videos/7819"&gt; Video Link : 7819 &lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En Français&lt;/P&gt;&lt;P&gt;&lt;A href="https://community.checkpoint.com/videos/7820"&gt; Video Link : 7820 &lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 17 Sep 2018 14:40:38 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17679#M50</guid>
      <dc:creator>Lyes_Berkani</dc:creator>
      <dc:date>2018-09-17T14:40:38Z</dc:date>
    </item>
    <item>
      <title>Re: SCADA - Analyse protocolaire</title>
      <link>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17680#M51</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Nous venons d'ajouter le support du protocole&amp;nbsp;&lt;STRONG&gt;Ether-S-Bus &lt;/STRONG&gt;développé et utilisé par&amp;nbsp;&lt;SPAN style="font-size: 11.0pt;"&gt;Saia Burgess.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 18 Sep 2018 10:58:53 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Fran%C3%A7ais/SCADA-Analyse-protocolaire/m-p/17680#M51</guid>
      <dc:creator>Philippe_RONDEL</dc:creator>
      <dc:date>2018-09-18T10:58:53Z</dc:date>
    </item>
  </channel>
</rss>

