Console TI · OT · Conformité

Un plan de modernisation ne se défend pas en projets. Il se défend en dollars.

Lanterna Tech vous aide à mettre un montant annuel sur votre exposition TI/OT, sur la portion que votre plan couvre déjà, et sur ce que le prochain investissement vient réellement acheter.

Accompagnement personnalisé au démarrage inclus

  • Chiffrement par enveloppe
  • Audit chaîné
  • Modèle FAIR
Exposition annuelleDépassement de pertes
0 %25 %50 %75 %100 %0 M$2 M$4 M$6 M$8 M$
P90
0,9 M$
P50
2,4 M$
P10
6,1 M$

Exemple illustratif — simulation Monte-Carlo seedée.

L'écart

Personne ne contredit le risque. Il est simplement reporté.

Un équipement TI critique, un automate qui perd son support le trimestre prochain est une évidence pour ceux qui l'exploitent, mais une abstraction pour ceux qui le financent. Les outils de feuille de route décrivent le travail. Ils disent rarement ce qu'il en coûte de ne pas le faire — la demande se joue alors sur la conviction plutôt que sur l'arithmétique.

Lanterna Tech est construit à l'envers : chaque initiative porte la perte qu'elle évite, et chaque vue en fait la somme. Le plan et l'analyse de rentabilité sont le même document.

Quantification Approche FAIR

Le risque, en dollars par année.

Chaque initiative porte une fourchette de perte et une fréquence d'événement. Deux moteurs en découlent : une perte annuelle attendue déterministe, défendable ligne par ligne, et une simulation Monte-Carlo seedée pour la distribution qui se cache derrière ce chiffre.

Brut

Ce que vous portez

La perte annuelle attendue sur l'ensemble du registre, avant tout crédit de mitigation.

Résiduel

Ce que le plan retire

Le même chiffre après la mitigation de chaque initiative : la valeur de la feuille de route est énoncée, pas affirmée.

Réduction

Ce qu'achète le prochain dollar

L'exposition retirée par dollar investi, classée — la frontière efficiente de votre propre carnet.

Exécution

Un chiffre est un point de départ. Le séquencement est le travail.

Le programme de remédiation groupe les initiatives actives en vagues à partir de leurs dépendances : l'ordre d'exécution sort du plan plutôt que d'une réunion. Donnez-lui un plafond budgétaire et il renvoie l'ensemble exécutable — glouton sur le rendement, fermé sur les prérequis, pour que rien n'arrive avant ce dont il dépend.

Programme de remédiation

Vagues, chemin critique, et un Gantt sur dates réelles avec flèches de dépendances.

Salle de crise

Ce qui brûle maintenant — rayon d'impact, exposition résiduelle, comptes à rebours d'échéances.

Industriel

Un plancher d'usine n'est pas un petit centre de données.

Là où un incident TI coûte des données, un incident OT peut déplacer quelque chose de physique. Lanterna Tech porte le modèle dans lequel l'industrie raisonne déjà : six niveaux Purdue, du procédé lui-même jusqu'à l'informatique de gestion, avec les zones et conduits IEC 62443 rattachés — un angle mort entre deux niveaux se voit au lieu de se déduire.

Purdue / OT

Actifs et initiatives du niveau 0 au niveau 4, avec la DMZ industrielle intercalée en 3.5.

Les fournisseurs répondent par écrit

Menez une campagne d'évaluation IEC 62443 auprès de vos fournisseurs : chacun répond par son propre lien privé, vous révisez exigence par exigence, et vous approuvez ou refusez chaque réponse.

Ce qui a changé depuis la semaine dernière

Importez les constats de Claroty, Nozomi Networks ou d'un scanneur générique selon un horaire, et sachez ce qui a changé. Si un seul connecteur échoue, aucun constat fournisseur n'est déclaré résolu ce tour-là — une panne ne se lit jamais comme une réparation.

L4EntrepriseL3.5DMZ industrielleL3Opérations de siteL2SupervisionL1Contrôle de baseL0Procédé physique

Tiers

Votre exposition comprend la leur.

Reliez les actifs aux fournisseurs qui les soutiennent et la criticité remonte d'elle-même : un fournisseur hérite de la plus haute criticité de ce qu'il touche, calculée à partir du niveau Purdue, de la perte attendue et du rayon d'impact.

Vous gardez la main : un classement posé manuellement sur un actif l'emporte toujours sur le calcul.

Chaîne d'approvisionnement

Les fournisseurs face aux actifs qu'ils touchent, criticité dérivée des actifs eux-mêmes.

Référentiels

Une liste de contrôle n'est pas une évaluation.

Chaque catalogue est tenu à sa granularité réelle, évalué, puis transformé en initiatives qui héritent du modèle d'exposition comme le reste de la feuille de route.

Référentiels cyber & OT

  • IEC 62443 (SL-1 → SL-4)
  • NIST CSF 2.0

Ce sont des outils d'auto-évaluation et de priorisation. Ils vous disent où vous en êtes et par quoi commencer — ils ne certifient rien et ne remplacent pas un auditeur.

Pour qui

Lanterna Tech vous parle, peu importe votre angle.

Pour les CISO qui dorment mieux la veille de l'audit.

  • L’OT modélisé dans la console TI

    Modèle Purdue intégré, IEC 62443 par zone, auto-évaluation NIST CSF 2.0, analyse d'écart SL sur chaque équipement.

  • Une chaîne de conformité auditable

    Évaluation NIST CSF 2.0 + IEC 62443, avec attestations horodatées et infalsifiables. Plus de fichiers à reconstituer pour l'auditeur.

  • Les EOL avant l'auditeur

    Suivi EOL automatique via endoflife.date, alertes six mois avant, plan de remplacement intégré.

  • 5 contrôles de sécurité vérifiables

    Chiffrement au repos (enveloppe KMS), allow-list IP par tenant, SSO, 2FA TOTP, trace d'audit SHA-256. Documentation prête pour le comité.

106sous-catégories NIST CSF 2.0 évaluées
5contrôles vérifiables
SL-1→4par zone IEC 62443

La surface

Planifier. Quantifier. Exécuter. Évaluer.

Un seul registre. Chaque vue lit les mêmes initiatives et les mêmes actifs — rien n'est ressaisi pour apparaître ailleurs. Le tableau, le Gantt, la courbe d'exposition et la page de direction sont les mêmes données vues d'un autre siège.

En dessous

Nous hébergeons vos données. Nous ne pouvons pas toutes les lire.

Un registre d'actifs doublé d'une topologie OT, c'est la carte que cherche un attaquant. La plateforme est donc construite autour d'une question précise — pas « comment nous défendons-nous ? », mais « que peut lire quelqu'un qui a déjà pris nos serveurs ? ». La réponse tient dans la répartition des clés ci-dessous : la plus sensible n'entre jamais chez nous.

Votre navigateurDétientLa clé du coffre, en mémoire seulePeut lireTout — c'est là que ça se déchiffreLanterna TechDétientLe chiffré + la clé de données enveloppéePeut lireTout sauf les champs scellésCoffre KMS infonuagiqueDétientLa clé enveloppante, hors de la basePeut lireRien : il enveloppe, il ne lit pas
La clé du coffre ne quitte jamais votre navigateur et n'est jamais écrite sur disque — un simple rafraîchissement de page le reverrouille. Un champ scellé nous arrive sous la forme « zkv1:… » et repart telle quelle : nous en stockons le chiffré sans pouvoir l'ouvrir, y compris si nos propres serveurs tombent.

Une clé de données par organisation

Chaque organisation a sa propre clé de données, jamais stockée en clair : elle est enveloppée par une clé qui vit dans un coffre KMS infonuagique, séparé de la base. Le serveur la redemande à chaque besoin, la garde cinq minutes en mémoire, et chaque demande est journalisée. Révoquer cette clé met fin à l'accès — immédiatement, et pour toute l'organisation.

Les champs scellés, que nous ne pouvons pas ouvrir

Les noms et descriptions d'actifs — ce qui identifie vos équipements — sont chiffrés dans votre navigateur avant d'être envoyés, en AES-256-GCM. La clé qui les scelle est dérivée de votre phrase secrète par PBKDF2-SHA256 à 600 000 itérations, et ne quitte jamais l'onglet. Nous n'en recevons qu'une chaîne opaque. Ce n'est pas une promesse de conduite : nous n'avons pas la clé, donc nous ne pouvons pas la tenir autrement.

Personne n'entre avec un seul secret

SSO Microsoft Entra ID, clés d'accès, ou mot de passe avec TOTP obligatoire. Aucun compte n'est créé avec un mot de passe choisi par quelqu'un d'autre : la création émet un lien d'activation d'une heure, et l'invité pose lui-même son mot de passe et son second facteur.

Un journal qu'on ne peut pas retoucher

Chaque entrée d'audit porte l'empreinte de la précédente, en SHA-256. Retirer ou modifier une ligne rompt la chaîne au lieu de la faire disparaître discrètement — la falsification devient visible plutôt qu'indétectable.

Aperçu rapide

Six étapes. Cinq minutes.

  1. 01

    Créer une initiative

    Wizard 4 étapes : titre, domaine, statut, horizon. 30 secondes. Vous pouvez aussi importer en CSV avec mapping de colonnes.

  2. 02

    Mapper votre OT

    Définissez vos zones Purdue et leurs SL cibles, puis évaluez selon IEC 62443 et NIST CSF 2.0. Lanterna Tech détecte les écarts SL et les actifs vulnérables.

  3. 03

    Visualiser la timeline

    Glissez pour réorganiser les dates, dépendances calculées, chemin critique surligné. Cascade au survol pour voir l'impact.

  4. 04

    Tester un scénario

    Mode Sandbox pour simuler un report, une migration ou un remplacement sans toucher au plan en cours. Comparez les scénarios chiffrés avant d'arbitrer.

  5. 05

    Générer un rapport exécutif

    PDF prêt pour le COMEX en un clic. KPIs, risques top, deadlines, maturité par domaine. Programmable hebdomadaire.

  6. 06

    Tracer une décision

    Suivi des décisions par initiative : qui, quand, sur quelle base, avec quels jugements. Chaîne SHA-256 à intégrité vérifiable.

Et vous n'êtes pas seul : on configure vos premiers actifs avec vous.

Tarifs

Tarifé selon ce que vous activez.

Starter
100 $/ mois (USD)

PME, premier roadmap structuré

  • 5 utilisateurs
  • 25 initiatives, 250 actifs
  • Board, Liste, Actifs
  • EOL alertes
  • 2FA TOTP, audit trail SHA-256
  • Onboarding personnalisé
Professional
350 $/ mois (USD)

Moyenne entreprise, DSI structuré

  • 15 utilisateurs
  • 50 initiatives, 750 actifs
  • Exposition financière FAIR + Programme de remédiation
  • Calendrier, Flux de dépendances, RACI, Rapport exécutif
  • Suivi EOL automatique, export PDF/Excel, bac à sable de scénarios
  • Onboarding personnalisé
Enterprise
650 $/ mois (USD)

Grande entreprise

  • 50 utilisateurs
  • 100 initiatives, 1 500 actifs
  • Matrice de conformité datacenter (11 référentiels), War Room
  • Intégrations Jira / ServiceNow (sur demande)
  • Chiffrement KMS, IP allow-list, SSO
Enterprise OT
Sur devis

Industrie, infrastructures critiques

  • Tout Enterprise inclus
  • Modèle Purdue, zones et conduits
  • Domaine industriel OT, exclusif à ce palier
  • Onboarding OT dédié
  • SLA de disponibilité 99,9 %

La suite

Apportez le chiffre au prochain comité de pilotage.

On vous répond sous un jour ouvré. Pas un entonnoir de vente, pas de robot — quelqu'un qui connaît le sujet.

Demande de démo

Pas de spam · 30 secondes · réponse sous 1 jour ouvré

En soumettant ce formulaire, vous consentez à être contacté au sujet de Lanterna Tech. Consultez notre Politique de confidentialité.