Skip to main content
Maritime Cybersecurity, Mer (Domaine maritime), Unstrat

Maritime Cybersecurity

Protection des navires et des ports

Aperçu

Cyberprotection conçue par des chercheurs en sécurité maritime et éprouvée sur plus de 1 500 navires en mer. Une suite intégrée unique couvrant plateforme de flotte, détection d'intrusion matérielle sur les bus de navigation, calcul embarqué géré depuis la terre et formation des équipages, sur les parcs OT et IT qui font fonctionner navires et ports.

L'OT embarquée, les systèmes portuaires et les plateformes offshore exposent chacun des risques distincts de ceux du réseau bureautique qui partage le même acier. La cybersécurité maritime qui fonctionne les traite comme les systèmes de contrôle industriel qu'ils sont : bus de navigation, SCADA de propulsion et commandes de grues portuaires surveillés en continu, durcis sans immobilisation en cale sèche, responsables devant votre pavillon plutôt que devant les règles de divulgation d'un gouvernement étranger.

Unstrat représente cette capacité sur un marché uniquement une fois la classification et la chaîne du certificat d'utilisateur final confirmées. Les spécifications complètes sont communiquées lors d'un briefing.

Capacités

  • Éprouvée à l'échelle des flottes : plus de 1 500 navires et 50 gestionnaires de flotte protégés, plus de 100 000 menaces bloquées par jour, 99,97 % de disponibilité de flotte. Une surveillance au niveau de la flotte permet à une équipe de sécurité à terre de voir chaque navire depuis une seule image, de repérer le même schéma d'intrusion arrivant sur plusieurs coques, et de ne pas attendre qu'un commandant signale par téléphone un problème que l'équipage ne peut diagnostiquer
  • L'OT et l'informatique des navires, traitées comme les problèmes distincts qu'elles sont. Le réseau bureautique depuis lequel l'équipage envoie ses courriels est une surface ; le bus de navigation, les commandes moteur, le ballastage et l'automatisation de cargaison en sont une autre, plus ancienne, plus difficile à corriger et intolérante à l'indisponibilité. Une compromission côté informatique fait fuiter des données. Une compromission côté OT fait bouger un gouvernail ou une vanne. La plateforme de flotte à huit modules (pare-feu, accès privilégiés, détection, gestion satellite et opérations de menace assistées par IA, avec conformité IACS E26) est bâtie autour de cette distinction plutôt qu'en greffant des outils informatiques sur une passerelle
  • Détection d'intrusion passive matérielle pour les bus de navigation des navires (NMEA 2000), invisible pour tout autre équipement du bus. Elle écoute plutôt qu'elle n'injecte, de sorte qu'elle peut observer le trafic qui gouverne et positionne le navire sans devenir un élément de plus susceptible de faire défaillir l'équipement qu'elle est censée protéger
  • Calcul embarqué gouverné depuis la terre : machines virtuelles, correctifs centralisés, instantanés, retours arrière et surveillance OT est-ouest. Un navire en mer dispose d'une bande passante intermittente et d'aucun ingénieur d'astreinte ; correctifs, sauvegardes et rétablissement doivent donc être poussés et vérifiés depuis la terre et survivre à une liaison satellitaire qui tombe en plein transfert. Voilà la réalité de la réponse aux incidents que la sécurité maritime ignore : l'intervenant est à des milliers de kilomètres du sinistre, et l'équipage est la première, parfois la seule, main sur le système
  • Les systèmes portuaires et de terminaux, pas seulement les coques. Systèmes d'exploitation de terminaux, automatisation des portails, commandes de grues et de portiques et échange de données navire-terre sont des parcs OT à part entière, et un attaquant qui ne peut atteindre un navire en mer peut souvent atteindre le terminal où il est sur le point d'escaler
  • L'accès distant des équipages et des fournisseurs, gouverné. Les navires embarquent un équipage tournant et une longue traîne de fournisseurs d'équipements qui attendent des sessions distantes vers les systèmes de navigation, moteur et cargaison pour diagnostics et mises à jour. Le contrôle des accès privilégiés décide qui atteint quel système OT, quand, et avec une trace de ce qu'il a fait, car la voie la plus courante vers l'OT d'un navire est un compte légitime, non un exploit inédit
  • Cyber-polygone maritime haute fidélité avec protocoles et automates réels pour la formation, la certification et la recherche sur les équipements (IACS E27), afin que les équipages répètent un incident sur des systèmes de passerelle et de navigation réalistes avant d'en rencontrer un en mer
  • Nourrie par une recherche réelle en vulnérabilités sur les systèmes de contrôle des navires, y compris des découvertes CVSS 10.0 sur des flottes en exploitation. Ce contre quoi nous défendons est ce que nous avons nous-mêmes découvert, non un catalogue générique de menaces

Spécifications

PortéeFlotte / navire / bus de navigation
ÉchelleDisponible dans le cadre d'une séance d'information technique encadrée
ProtocolesDisponible dans le cadre d'une séance d'information technique encadrée
ConformitéDisponible dans le cadre d'une séance d'information technique encadrée
SurveillanceDisponible dans le cadre d'une séance d'information technique encadrée
DisponibilitéDisponible dans le cadre d'une séance d'information technique encadrée
OrigineIndépendant / non aligné

En détail

Visibilité de la flotte dans les domaines IT et OT

La plateforme traite le réseau d'entreprise et la technologie opérationnelle du navire comme des problèmes de sécurité distincts. Une vue au niveau de la flotte couvre plus de 1 500 navires et plus de 50 gestionnaires de navires, permettant à une équipe de sécurité à terre de voir chaque navire à partir d'une seule image et de reconnaître un modèle d'intrusion à travers les coques. Le service assure une surveillance 24h/24 et 7j/7, bloque plus de 100 000 menaces par jour et signale une disponibilité de la flotte de 99,97 %.

Console de navigation de la passerelle du navire surveillée sur un tableau de bord de sécurité de technologie opérationnelle en mer.
Console de navigation de la passerelle du navire surveillée sur un tableau de bord de sécurité de technologie opérationnelle en mer.

Protection passive sur les bus de navigation

Le côté navire comprend les systèmes de pont, de moteur, de ballast et de cargaison, plutôt que uniquement les ordinateurs utilisés pour le travail de bureau. La détection d'intrusion matérielle écoute passivement les bus de navigation NMEA 2000 et n'injecte pas de trafic dans l'équipement qu'elle surveille. La plateforme plus large couvre également les environnements de bus Modbus TCP et CAN. Sa conception en huit modules comprend le pare-feu, l'accès privilégié, la détection, la gestion des satellites et les opérations contre les menaces basées sur l'IA, la conformité IACS E26 étant enregistrée dans les détails du produit.

Systèmes portuaires et accès à distance

La portée s'étend au-delà de la coque jusqu'aux systèmes d'exploitation des terminaux, à l'automatisation des portes, aux commandes des grues et des portiques, ainsi qu'à l'échange de données navire-terre. Les sessions des équipes et des fournisseurs sont régies comme un accès privilégié, de sorte que le service peut déterminer qui accède à un système opérationnel, quand l'accès est autorisé et ce que la session a fait. Cela est important pour les équipes tournantes et les fournisseurs d’équipements qui ont besoin de diagnostics et de mises à jour à distance. La surveillance de la flotte, la couverture portuaire et la gouvernance des accès abordent les parties connectées du même environnement opérationnel maritime sans les traiter comme un réseau de bureaux indifférencié.

Opérations de pointe et préparation de l'équipage

Le calcul en périphérie du navire fournit des machines virtuelles, des correctifs centralisés, des instantanés, des restaurations et une surveillance OT est-ouest sous gouvernance à terre. L'agencement est conçu pour un navire dont la connexion au rivage peut être intermittente et dont l'équipage est le premier contact opérationnel lorsqu'un système nécessite une attention particulière. La formation des équipages et une cyber-gamme maritime étendent la plateforme au-delà de la surveillance. La gamme utilise de vrais protocoles et automates pour la formation des équipages, la certification et la recherche d'équipements, et sa référence IACS E27 confère à cet environnement de formation un contexte maritime défini. La recherche sous-jacente comprend des travaux de vulnérabilité sur les systèmes de contrôle des navires, y compris les résultats CVSS 10.0 dans les flottes de production.

Terminal à conteneurs à l'aube avec grues de chargement et boîtes empilées en attente de mouvement.
Terminal à conteneurs à l'aube avec grues de chargement et boîtes empilées en attente de mouvement.

Pourquoi Unstrat: la différence

Unstrat est le représentant et distributeur mondial agréé de cette capacité. Elle est déjà en service, avec un palmarès derrière elle : vous achetez donc quelque chose qui a fait ses preuves ailleurs, non le financement d'une première tentative. Vous n'êtes pas le banc d'essai.

01

Origine indépendante et non alignée, aucune exposition politique à un quelconque écosystème de grande puissance.

02

Une seule équipe responsable, du premier briefing à la livraison et au soutien dans la région concernée.

03

Conçue par des chercheurs en sécurité maritime, éprouvée sur plus de 1 500 navires en mer, nourrie par les vulnérabilités OT que nous avons découvertes dans de vrais systèmes de passerelle et de navigation.

Comment elle vous parvient

Fabricant indépendant
Fabricant non aligné
Unstrat
Un interlocuteur unique et responsable
Utilisateur final
Acheteur gouvernemental ou entreprise
Maintien en condition en région · formation · gouvernance de la classification et de l'usage final

Capacités connexes

Tout voir
Voir les cas d'usage de Maritime Cybersecurity

Acquisition et maintien en condition

Classification et CUF

La classification et la chaîne du certificat d'utilisateur final sont confirmées avant que cette capacité ne soit représentée sur votre marché.

Origine non alignée

Issue d'un fabricant indépendant: sans règles de divulgation ni conditions politiques d'une quelconque grande puissance.

Une seule équipe responsable

Une seule équipe responsable du premier briefing à la livraison, et non une chaîne de maîtres d'œuvre étrangers à intégrer vous-même.

Maintien en condition en région

Soutien tout au long du cycle de vie et formation des opérateurs assurés en région, pour bâtir une capacité qui perdure au-delà du déploiement initial.

Applications qu'elle sert

Comparatifs de capacités

Questions posées par les acheteurs

Qu'est-ce que la cybersécurité maritime ?

La protection des parcs informatiques et OT qui font fonctionner les navires et les ports, de la passerelle et des systèmes de navigation jusqu'à la plateforme de flotte à terre. Ce n'est pas de la sécurité d'entreprise transposée en mer, car un navire n'est pas une agence flottante. Notre suite est en service sur plus de 1 500 navires chez 50 armateurs gestionnaires et plus, bloquant plus de 100 000 menaces par jour avec 99,97 % de disponibilité de flotte.

Voir : Cybersécurité maritimeFace à CyberOwl et Nozomi

Meilleur système de cybersécurité pour une flotte de navires

Jugez-le sur trois points : la manière dont les capteurs s'installent sur une flotte dispersée, ce qui se passe quand la liaison satellite tombe, et si le résultat satisfait votre société de classification. Notre plateforme fonctionne sur 1 500 navires et plus avec un alignement sur IACS E26 et E27, une détection matérielle d'intrusion sur le bus de navigation et du calcul en périphérie à bord, gouverné depuis la terre. CyberOwl est une véritable solution de rechange et est documenté comme déployable sans visite à bord, ce qui mérite d'être sérieusement pesé.

Voir : Comparaison à l'échelle d'une flotte

Qu'exigent IACS E26 et E27 ?

E26 traite de la cyberrésilience du navire dans son ensemble et E27 de la résilience des équipements et systèmes de bord, raison pour laquelle il faut à la fois une plateforme navire et des tests au niveau des équipements. Notre plateforme est bâtie selon les deux, et notre champ de tir cyber maritime soutient le volet recherche sur les équipements. Des références plus anciennes encore citées, comme l'OMI 2021 et les recommandations BIMCO, restent pertinentes pour la preuve opérationnelle et c'est ce par rapport à quoi CyberOwl positionne Medulla.

Voir : Preuves de conformité, comparéesChamp de tir cyber maritime

Comment surveiller le NMEA 2000 pour détecter une intrusion ?

Avec du matériel qui écoute et ne parle jamais. Notre capteur d'intrusion passif se place sur le bus NMEA 2000 et est invisible pour tous les autres équipements présents, ce qui compte car le protocole n'offre aucune authentification et tout équipement connecté peut être énuméré. Les agents logiciels et la surveillance du trafic en miroir, employés respectivement par CyberOwl et Nozomi, montrent l'activité de la couche réseau mais ne vous donnent pas le bus lui-même.

Voir : Surveillance du bus de navigation comparéeCybersécurité maritime

Cybersécurité maritime fonctionnant avec une connectivité satellite médiocre

Elle doit fonctionner hors ligne, et c'est un bon critère pour distinguer les produits sérieux des outils d'entreprise reconditionnés. Le nôtre exécute du calcul en périphérie sur le navire, gouverné depuis la terre : la détection se poursuit lorsque la liaison est coupée, tandis que les correctifs, les instantanés et les retours arrière sont gérés de façon centralisée quand elle revient. CyberOwl publie une résilience aux coupures de communication avec des limites de bande passante configurables, c'est le même problème résolu autrement.

Voir : Comportement en connectivité dégradée

Installer des capteurs cyber sur une flotte sans immobiliser les navires

La logistique d'installation décide de la plupart des programmes de flotte. Le déploiement à distance de CyberOwl sans visite à bord est un avantage pratique solide et nous le disons clairement. Notre approche repose sur du calcul en périphérie à bord, gouverné depuis la terre, avec correctifs, instantanés et retours arrière centralisés : une fois la plateforme embarquée, la flotte se gère de façon centralisée plutôt qu'escale par escale.

Voir : Approches d'installation, côte à côte

Cyberprotection des systèmes OT portuaires

Les ports posent le même problème que les navires avec davantage de tiers rattachés. Nos travaux maritimes couvrent les parcs OT et informatiques derrière les navires et les ports, et ils voisinent avec le durcissement des infrastructures pour les systèmes de contrôle dont dépendent les ports. L'équipe qui les conduit défend aussi des réseaux électriques et des plateformes de paiement : l'expérience OT n'est donc pas uniquement maritime.

Voir : Cybersécurité maritimeLa sécurité OT en tant que capacité

Les vulnérabilités graves sont-elles fréquentes sur les navires déjà en service ?

Assez fréquentes pour que les chiffres soient inconfortables. CyberOwl indique que des vulnérabilités significatives sont trouvées dans 80 % de ses déploiements. Nos propres travaux de recherche sur des flottes en exploitation ont produit des constats atteignant CVSS 10.0, la gravité maximale disponible. Supposez que votre flotte en comporte et traitez la première évaluation comme un exercice de découverte plutôt que comme une formalité de conformité.

Voir : Constats de vulnérabilité comparés

Nous gérons 60 navires sous trois pavillons. À quoi ressemble un programme cyber de flotte réaliste ?

Une plateforme à terre, des capteurs et du calcul en périphérie à bord, et une piste de preuve acceptable par la classification des deux côtés. La nôtre couvre huit modules incluant pare-feu, accès à privilèges, détection, gestion satellite et opérations de menace assistées par IA, avec conformité IACS E26 et un capteur matériel sur le bus de navigation. Elle fonctionne à cette échelle aujourd'hui, sur plus de 1 500 navires et chez plus de 50 armateurs gestionnaires.

Voir : Étendue de plateforme, comparéeCybersécurité maritime

Notre contrat de construction neuve exige une preuve de cyberrésilience à la visite. Qu'est-ce qui satisfait réellement un inspecteur ?

Une preuve qu'un inspecteur accepte, non un tableau de bord. Nous travaillons selon IACS E26 pour le navire et E27 pour les équipements, là où les sociétés de classification se sont portées pour les constructions neuves, et notre champ de tir maritime soutient le volet équipements du dossier. CyberOwl construit sa production autour de la preuve OMI 2021 avec des indicateurs de contrôle alignés sur les recommandations BIMCO : vérifiez donc quel référentiel votre pavillon et votre classification exigent réellement avant de choisir.

Voir : Preuves de conformité, comparéesChamps de tir cyber et recherche sur les équipements

Qui gouverne une divulgation portant sur les faiblesses de notre flotte nationale ?

Le gouvernement qui se tient derrière votre fournisseur, raison pour laquelle cette question tranche souvent les achats maritimes liés à un État. Les fournisseurs de cybersécurité maritime accumulent une connaissance détaillée de la façon dont les flottes et les systèmes portuaires sont bâtis et de leurs faiblesses. CyberOwl est une société du Royaume-Uni et Nozomi indique des sièges à San Francisco et Mendrisio. Nous sommes responsables devant votre pavillon, sans ligne de reporting vers un gouvernement étranger.

Voir : Origine et divulgation

Nous faut-il des capteurs OT durcis en plus d'une plateforme de flotte ?

Cela dépend des locaux de machines que vous devez voir. Nozomi publie la gamme de capteurs matériels la plus solide de cette comparaison, dont un modèle durci qualifié de -40 à 70 °C pour 5 000 nœuds et 800 Mbit/s, une unité sur rail DIN à 500 nœuds et un capteur portable à 2 500 nœuds, avec des capteurs annoncés comme certifiés pour l'usage à bord. Nous publions un IDS passif matériel et du calcul en périphérie à bord sans qualification environnementale : demandez donc ces précisions si le déploiement se situe sous le pont.

Voir : Matériel de capteurs comparé

Notre équipe de passerelle peut-elle être formée sur les systèmes qu'elle exploite réellement ?

Oui, et c'est la raison d'être de notre champ de tir cyber maritime. Il couvre les systèmes de passerelle, de navigation et d'OT avec de vrais protocoles et de vrais automates, aligné sur IACS E27, et il sert à l'entraînement des équipages, à la certification et à la recherche sur les équipements. Aucun des concurrents maritimes que nous comparons ne publie d'environnement d'entraînement de ce type.

Voir : Champ de tir cyber maritimePlateforme de cybersécurité maritime

Que se passe-t-il si un navire est frappé par un rançongiciel en pleine traversée ?

Le confinement doit fonctionner sans arrêter le navire, et le rétablissement doit fonctionner sur une liaison étroite. Notre opération défensive a contenu et entièrement rétabli un rançongiciel à l'échelle d'une flotte en une semaine avec 100 % des données restaurées, et le calcul en périphérie à bord prend en charge les instantanés et les retours arrière gouvernés depuis la terre. Les intervenants sont les personnes mêmes dont les travaux de recherche sur les systèmes de contrôle de navires ont produit des constats à CVSS 10.0.

Voir : Réponse à incident et équipe rougeOpérations défensives

Comment la cyberdéfense de flotte s'articule-t-elle avec une connaissance élargie du domaine maritime ?

Elles répondent à des questions différentes sur la même mer : l'une maintient vos propres navires en état de marche, l'autre vous dit ce qui se trouve alentour. Nous livrons les deux par un seul canal responsable, ce qui évite la séparation habituelle entre le programme de sécurité de l'armateur et le tableau de surveillance de l'État. Notre suite de cybersécurité maritime est en service à l'échelle d'une flotte, tandis que la couche de connaissance du domaine s'acquiert séparément.

Voir : Connaissance du domaine maritimeCybersécurité maritime

Maritime Cybersecurity: questions

What is Maritime Cybersecurity?

Maritime Cybersecurity is Unstrat's Sea (Maritime Domain) capability: Cyberprotection conçue par des chercheurs en sécurité maritime et éprouvée sur plus de 1 500 navires en mer. Une suite intégrée unique couvrant plateforme de flotte, détection d'intrusion matérielle sur les bus de navigation, calcul embarqué géré depuis la terre et formation des équipages, sur les parcs OT et IT qui font fonctionner navires et ports.

How does Maritime Cybersecurity work?

Maritime Cybersecurity delivers its effect through éprouvée à l'échelle des flottes : plus de 1 500 navires et 50 gestionnaires de flotte protégés, plus de 100 000 menaces bloquées par jour, 99,97 % de disponibilité de flotte. Une surveillance au niveau de la flotte permet à une équipe de sécurité à terre de voir chaque navire depuis une seule image, de repérer le même schéma d'intrusion arrivant sur plusieurs coques, et de ne pas attendre qu'un commandant signale par téléphone un problème que l'équipage ne peut diagnostiquer, L'OT et l'informatique des navires, traitées comme les problèmes distincts qu'elles sont. Le réseau bureautique depuis lequel l'équipage envoie ses courriels est une surface ; le bus de navigation, les commandes moteur, le ballastage et l'automatisation de cargaison en sont une autre, plus ancienne, plus difficile à corriger et intolérante à l'indisponibilité. Une compromission côté informatique fait fuiter des données. Une compromission côté OT fait bouger un gouvernail ou une vanne. La plateforme de flotte à huit modules (pare-feu, accès privilégiés, détection, gestion satellite et opérations de menace assistées par IA, avec conformité IACS E26) est bâtie autour de cette distinction plutôt qu'en greffant des outils informatiques sur une passerelle and Détection d'intrusion passive matérielle pour les bus de navigation des navires (NMEA 2000), invisible pour tout autre équipement du bus. Elle écoute plutôt qu'elle n'injecte, de sorte qu'elle peut observer le trafic qui gouverne et positionne le navire sans devenir un élément de plus susceptible de faire défaillir l'équipement qu'elle est censée protéger, capabilities matched to the requirement and confirmed under briefing rather than published.

Who provides Maritime Cybersecurity?

Maritime Cybersecurity is delivered by The Cybersecurity Group, whose focus is cyber & critical-infrastructure security. Unstrat represents The Cybersecurity Group to government and enterprise buyers worldwide as an independent, non-aligned prime vendor.

Who uses Maritime Cybersecurity?

Government and enterprise buyers acquire Maritime Cybersecurity to address piracy & armed robbery at sea and port security across the maritime domain, matched to the mission and accountable to them, not to a foreign vendor's government.

Why choose Maritime Cybersecurity over a major-power alternative?

Maritime Cybersecurity is sourced from an independent, non-aligned provider, so it carries no major-power disclosure rules, upgrade-locks or political ramifications. Concretely: Conçue par des chercheurs en sécurité maritime, éprouvée sur plus de 1 500 navires en mer, nourrie par les vulnérabilités OT que nous avons découvertes dans de vrais systèmes de passerelle et de navigation. The capability is accountable to you, not to a foreign vendor's government and its release schedule.

How is Maritime Cybersecurity procured, and where can it be delivered?

L'OT embarquée, les systèmes portuaires et les plateformes offshore exposent chacun des risques distincts de ceux du réseau bureautique qui partage le même acier. La cybersécurité maritime qui fonctionne les traite comme les systèmes de contrôle industriel qu'ils sont : bus de navigation, SCADA de propulsion et commandes de grues portuaires surveillés en continu, durcis sans immobilisation en cale sèche, responsables devant votre pavillon plutôt que devant les règles de divulgation d'un gouvernement étranger. Every engagement begins with a briefing, and export eligibility is confirmed per market under briefing rather than published. Where controlled capabilities are involved, the classification and end-user-certificate chain is confirmed first. Maritime Cybersecurity is then sustained in-region by one accountable team from briefing through long-term operation.

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.