La démo en direct
Une usine simulée, Werk Niederrhein, fonctionne jour et nuit. Ses automates, postes de travail et accès à distance produisent le trafic d’un vrai site, et Klaar Lagebild le surveille.
Ouvrir la démo en direct (s’ouvre dans un nouvel onglet)Toutes les données sont simulées : pas de vraie usine, pas de vraies personnes, rien à casser.
Ce que vous verrez
Le plan montre chaque actif. Quand Lagebild repère quelque chose, l’actif change de couleur et un dossier s’ouvre avec l’étape suivante, la chaîne d’événements et l’horloge NIS2.
Se joue tout seul, l’un après l’autre
- 01
Écriture non planifiée sur l’automate de remplissage
Un ordinateur portable du bureau atteint l’automate de la ligne de remplissage par une règle de pare-feu trop large, le lit et modifie la consigne de remplissage. Lagebild relie l’écriture, la source inhabituelle et le saut de la valeur de process en un seul incident.
- 02
Connexion d’un prestataire hors fenêtre de maintenance
Le compte de télémaintenance du fournisseur de la machine se connecte par VPN alors qu’aucune maintenance n’est prévue, et commence à lire le serveur SCADA. Lagebild regroupe la connexion, la liaison inhabituelle vers le réseau de contrôle et la rafale de lectures en un seul incident.
- 03
Nouvel appareil qui parle à la chaudière
Un appareil que personne n’a enregistré apparaît dans le réseau de contrôle et commence à interroger le contrôleur de la chaudière. Lagebild repère l’adresse inconnue, la relie au trafic vers un actif critique et lève un seul incident.
Lancez-le vous-même
Du mail d’hameçonnage à la ligne de remplissage
Un employé clique sur un lien d’hameçonnage. Quelques minutes plus tard, son compte se connecte par VPN, l’attaquant passe du PC de bureau au poste d’ingénierie et écrit dans l’automate de remplissage. Chaque étape semble anodine ; Lagebild les relie en un seul incident avec tout le chemin.
Utilisez « Essayer une attaque » sur la vue d’ensemble. Votre attaque démarre aussitôt ; le plan, le dossier et l’horloge NIS2 suivent en une ou deux minutes. Le dossier vous attend ensuite : traitez-le vous-même.
Pour vous repérer
- Le menu à gauche passe de la vue d’ensemble aux dossiers, à Détecter, aux zones réseau et à l’audit.
- Cliquez sur un actif du plan pour ouvrir ses dossiers. Chaque dossier indique l’étape suivante et montre pourquoi il a été signalé, les preuves et les notifications NIS2.
- La démo existe en français, anglais, allemand et néerlandais (FR · EN · DE · NL en haut à droite).
- Depuis la Suisse ? La démo suit alors d’elle-même la LSI suisse : à signaler ou non, le signalement initial à l’OFCS dans les 24 h et le complément dans les 14 jours. Basculez entre UE NIS2 et Suisse LSI sous « Règles » en haut.