Notes de version Tenable OT Security 2026
Conseil : vous pouvez vous abonner pour recevoir des alertes lors des mises à jour de la documentation Tenable.
(Accès anticipé)Tenable OT Security 4.7.29 (08/06/2026)
Gestion d'entreprise à grande échelle
Gestion centralisée des sous-réseaux à partir d’Enterprise Manager
OT Security prend désormais en charge la gestion centralisée des sous-réseaux à partir d’Enterprise Manager, ce qui permet aux administrateurs OT de définir et de gérer les limites réseau (CIDR) pour toutes les ICP à partir d’un emplacement unique. Il n’est donc plus nécessaire de configurer individuellement chaque ICP, ce qui réduit les efforts opérationnels dans les organisations qui gère un grand nombre d’ICP. Cette approche fournit également une source d'informations fiables pour la configuration du réseau sur l'ensemble de l’infrastructure OT.
-
Gérez tous les sous-réseaux de l'ICP à partir d’une interface centrale avec des options pour activer et désactiver la surveillance de chaque site.
-
Les sites qui exécutent d’anciennes versions d’ICP apparaissent dans la grille de gestion avec des indicateurs de mise à niveau clairs.
Pour plus d'informations, voir Monitored Networks (Réseaux surveillés).
Sécurité des infrastructures critiques
CEI 61850 GOOSE – Visibilité des flux et détection des anomalies
OT Security offre désormais une visibilité sur les messages GOOSE (événement générique de sous-station orienté objet) de la norme CEI 61850, utilisés dans les sous-stations électriques. Les messages GOOSE ne sont ni chiffrés ni authentifiés, ce qui les rend vulnérables aux tentatives de manipulation. OT Security surveille passivement le trafic GOOSE et génère des alertes en cas d’activité anormale pour aider les opérateurs de services publics d’électricité à détecter les changements de configuration, les attaques par relecture et les tentatives de manipulation potentielles.
-
Tableau des flux GOOSE : affiche tout le trafic GOOSE surveillé passivement avec des attributs de message clés comme l'AppID, la source et les informations de bloc de contrôle.
-
Onglet Flux GOOSE dédié : fournit une vue intégrée sous la section CEI 61850 des détails de l’asset, à côté de l’onglet Rapports MMS existant.
-
Détection des anomalies : génère des alertes automatiques pour les modifications de révision de configuration (confRev) susceptibles d'indiquer une modification non autorisée ou une attaque par relecture.
Yokogawa Centum VP DCS – Détection d’activité
OT Security détecte désormais les changements opérationnels critiques survenant sur les systèmes Yokogawa Centum VP DCS, pour offrir aux équipes de sécurité une visibilité sur les activités d’ingénierie susceptibles d'indiquer un accès non autorisé ou une altération de configuration dans les environnements de contrôle des processus.
Les activités détectées sont les suivantes :
-
Événements de démarrage et d’arrêt d'un contrôleur
-
Opérations d’édition de code et de changement de bloc fonctionnel
-
Opérations d’écriture et de suppression de tags
-
Opérations d’enregistrement et de chargement d’instantanés
-
Événements d’étape et de pause (normaux pendant les fenêtres de maintenance ; anormaux en production)
Agent OT pour les environnements déconnectés
Agent OT Security
L’agent OT Security prend désormais en charge l'exécution de scans sur les réseaux OT hermétiques ou déconnectés. Les organisations qui ne peuvent pas déployer de capteurs réseau en raison d'une segmentation du réseau ou d'exigences de conformité peuvent acquérir une visibilité sur les assets et bénéficier d’une couverture des vulnérabilités sans accès direct au réseau.
-
Prise en charge des réseaux hermétiques : conçu pour les installations isolées, les navires offshore et les sites reculés où le déploiement traditionnel de capteurs n’est pas possible.
-
Exécution sécurisée de scans hors ligne : collecte et regroupe les données de découverte dans un état portable déconnecté, puis les transfère en toute sécurité vers l’ICP sans nécessiter de connexion active.
-
Zones de réseaux centralisées : cette nouvelle entité résout les conflits découlant de la présence d’adresses IP en double sur différents sites (dans le cas de configurations d’usine identiques, par exemple) en rattachant les assets à leur emplacement logique.
-
Interface utilisateur des agents locaux : interface native permettant aux techniciens de terrain de charger des profils de scan, de suivre la progression des scans et d’exécuter des scans hors ligne.
-
Profils de scan OTD : regroupe les règles de découverte actives, les informations d’identification et les sous-réseaux dans un package de profils de scan qui peut être téléchargé en vue d'un déploiement sur le terrain.
Pour plus d'informations, voir Scan Using Portable OT Agents (Effectuer un scan à l'aide d'agents OT portables).
Améliorations de l’expérience utilisateur
Panneau latéral des assets
OT Security affiche désormais les détails des assets dans un panneau latéral pour permettre aux analystes de sécurité d’examiner les informations sur les assets sans quitter les détections ni les grilles d’assets. Les analystes peuvent désormais passer d’un asset à l’autre sans perdre leur contexte actuel, ce qui réduit le temps d’investigation.
-
Navigation plus rapide d’un asset à l’autre sans actualisation complète de la page.
-
Amélioration de la lisibilité de la grille et de la mise en page.
Mes vues enregistrées
OT Security permet désormais aux analystes de sécurité d’enregistrer, de nommer et de réutiliser des combinaisons de filtres personnalisées dans les vues des assets et des détections. Les vues enregistrées persistent d’une session à l’autre, ce qui évite d'avoir à configurer les mêmes filtres à répétition lors des investigations récurrentes.
-
Enregistrez n’importe quelle combinaison de filtres sous la forme d’une vue nommée pour la réutiliser à loisir.
-
Les vues personnelles persistent d’une session à l’autre et sont accessibles depuis n’importe quelle page.
-
Accédez aux vues enregistrées à partir de n’importe quelle page d’asset ou de détection.
Pour plus d'informations, voir View Saved Filters (Voir les filtres enregistrés).
Chiffrement TLS pour Syslog
Le transfert Syslog prend désormais en charge le chiffrement TLS.
Une nouvelle option TCP avec TLS est disponible dans les paramètres de transport Syslog aux côtés des options TCP et UDP existantes. Lorsque TLS est sélectionné, le port 6514 (RFC 5425) est automatiquement suggéré. Un curseur « Ignorer la vérification du certificat » assure la compatibilité avec les environnements utilisant des certificats auto-signés. En cas d’échec d’une connexion TLS, OT Security ne revient pas à la transmission en texte brut.
Vulnérabilités
Tenable identifie plusieurs nouvelles vulnérabilités dans cette version. Voir ici la liste complète des plug-ins publiés depuis la version 4.6 (16 février 2026).
Nouvelle couverture du moteur de prise d'empreinte numérique d'appareil (DFE) OT Security
| Fournisseur | Produit |
|---|---|
| Bosch | Caméras IP DINION |
| Siemens | SENTRON PAC |
| Phoenix Contact | Appareils de mesure de l’énergie |
| Réseaux Juniper | Appareils JUNOS |
| Lantronix | Commutateurs |
| Crestron Electronics | Passerelle AirMedia |
| Weidmueller | PLC UC20-SL2000 |
| ORing | Commutateurs Ethernet industriels |
| SATO | Imprimantes |
| AVTECH | Appareils de surveillance des alertes de salle |
| Correctif | ID de défaut |
|---|---|
| OT Security met désormais correctement à jour les résultats du scan lorsque toutes les vulnérabilités d’un asset ont été remédiées. | 02456800 |
| OT Security ne génère plus de faux événements pour Honeywell CeeDigitalOutputChangeMode lorsqu’aucun CommandArg n’est présent dans le paquet. | 02454132 |
| Le filtre ID ne provoque plus de blocage de l’onglet du navigateur lorsque le nombre d’UUID de l’asset est très élevé. | 02407800 |
| OT Security définit désormais correctement le mode de promiscuité sur les cartes réseau BCM57412 (pilote bnxt_en). | 02468422 |
| Les détections de politiques affichent désormais correctement les adresses IP des appareils réels à la place des adresses IP mappées internes (240.x.x.x) dans les environnements réseau qui se chevauchent. | 02412844 |
| OT Security inclut désormais correctement les plug-ins corrigés dans les résultats de scan envoyés à Tenable Security Center, ce qui lui permet de fermer les détections atténuées. | 02478735 |
| Les événements de détection sont désormais correctement résolus lorsque la détection associée est entièrement résolue. | 02459698 |
| OT Security inclut désormais une option de configuration pour supprimer l’extraction IP des charges utiles CIP/EtherNet-IP, ce qui empêche les fusions d’assets incorrectes dans des environnements réseau qui se chevauchent. | 02462535 |
| OT Security a résolu un problème à cause duquel les assets masqués via la fenêtre de finalisation de la fusion réapparaissaient à tort dans l’inventaire ; cela était dû à une incohérence des hachages lors de la finalisation décalée de la fusion. | S/O |
Les noms de fichiers et les sommes de contrôle MD5 ou SHA-256 sont publiés sur la page des téléchargements de OT Security.
Tenable OT Security 4.6.34 (16/04/2026)
Infrastructure de base et évolutivité
Extension massive de sous-réseaux – OT Security prend désormais en charge jusqu'à 5 000 sous-réseaux pour répondre aux besoins des déploiements d'entreprise à grande échelle. Cette augmentation améliore la granularité de la détection passive et du système de détection d'intrusion (IDS). Grâce à cette visibilité, vous pouvez surveiller les environnements réseau complexes sans atteindre les limites de l'architecture.
Gestion centralisée des sous-réseaux surveillés – OT Security inclut désormais une nouvelle page Réseaux surveillés pour vous aider à gérer vos réseaux surveillés.
Actions en bloc : ajoutez des sous-réseaux en bloc pour réduire le temps de configuration manuelle.
Contrôle granulaire : activez la surveillance de l'état de certains sous-réseaux lors de leur création.
Sous-réseaux inactifs : créez et gérez les sous-réseaux de votre liste sans activer la surveillance.
Pour plus d'informations, voir Monitored Networks (Réseaux surveillés).
Scans actifs et gestion des vulnérabilités
Gestion des informations d'authentification de scan Nessus – OT Security propose désormais un workflow de scan actif plus flexible qui vous permet de préciser l'utilisation d'informations d'authentification lors de la configuration des scans Nessus :
Ne pas utiliser d'informations d'authentification : effectuer des scans sans fournir d'informations d'authentification.
Essayer toutes les informations d'authentification disponibles : utiliser toutes les informations d'authentification disponibles pour assurer une couverture maximale.
Utiliser uniquement des informations d'authentification spécifiques : sélectionner des informations d'authentification ciblées pour les assets à haute sensibilité.
Pour plus d'informations, voir Create a Nessus Plugin (Créer un plug-in Nessus).
Écosystème et intégration
Navigation transparente dans Tenable One – L'accès à OT Security via l'authentification unique (SSO) Tenable One ou SAML inclut désormais un lien Retour à Tenable One. Cela permet aux analystes de sécurité de passer en toute transparence d'une plateforme à l'autre sans se réauthentifier.
Maintenance et diagnostics
Mises à jour à distance des agents ICP – Permet de mettre à jour les agents OT à distance, directement à partir de l'ICP.
Cela réduit les déplacements sur site et les interventions manuelles lors du déploiement des dernières mises à jour de l'agent OT. Pour plus d'informations, voir Update OT Agent (Mettre à jour l'agent OT).
Amélioration du diagnostic des assets – L'exportation des diagnostics des assets contient désormais des métadonnées plus détaillées et des informations granulaires sur les assets, afin de fournir aux équipes d'assistance et d'ingénierie Tenable un instantané plus complet pour la résolution des problèmes et la vérification des assets.
Journaux système ICP-access à partir d'Enterprise Manager
Lorsque vous accédez au dashboard ICP via OT Security EM, OT Security génère un journal système sur l'ICP.
Agent OT – Infrastructure des restrictions de protocole et de requête
OT Security prend désormais en charge les restrictions de requête pour les agents OT.
Améliorations du cadre de gestion des erreurs
OT Security offre désormais une meilleure stabilité du système et fournit des messages d'erreur spécifiques pour les processus de back-end.
Mises à jour de l'interface utilisateur
OT Security 4.6 inclut des mises à jour de l'interface utilisateur qui améliorent la présentation et la lisibilité des données.
Améliorations des connecteurs IoT
OT Security inclut désormais les améliorations suivantes pour les connecteurs IoT :
Statut du connecteur IoT – L'indicateur de statut reflète désormais avec précision l'intégrité de l'intégration.
Récupération de données – L'agent IoT renvoie désormais des données à OT Security pour les intégrations AvigilonES, Exacq Edge et Milestone.
Échecs de connexion – OT Security vérifie que l'intégration renvoie une valeur nulle lorsqu'une connexion échoue pour les intégrations AvigilonES, Exacq Edge et Milestone.
Améliorations des performances – OT Security améliore le traitement pour les grandes intégrations de Milestone et veille à ce que vous puissiez exécuter plusieurs intégrations simultanément.
Authentification de la base de données – L'authentification Windows avec les bases de données MSSQL (agent IoT) fonctionne désormais correctement.
Mappage d'appareils – Amélioration de l'identification des fournisseurs lors de l'extraction d'appareils ONVIF génériques à partir d'Avigilon.
Vulnérabilités
Tenable identifie plusieurs nouvelles vulnérabilités dans cette version. Voir ici la liste complète des plug-ins publiés depuis la version 4.5 (18 décembre 2025).
Nouvelle couverture du moteur de prise d'empreinte numérique d'appareil (DFE) de Tenable OT Security
| Fournisseur | Produit |
|---|---|
| Starlink | Parabole Starlink Gen 3 |
| Schneider | Systèmes de sécurité Triconex |
| Tripp Lite | SmartOnline UPS |
| Siemens | Power Meters 9000 |
| Systèmes CUE | Contrôleur IPCUE |
| Honeywell | Imprimantes industrielles |
| Konica Minolta | Imprimantes multi-fonctions Bizhub |
| Printonix | Imprimantes à étiquettes thermiques |
| HP Inc | LaserJet/DesignJet |
| Wachendorff Automation | Passerelles/WebPanels |
| Schneider Electric | Familles Modicon héritées |
| Jinan USR | Convertisseurs USR série vers Wi-Fi |
| EndRun Technologies | Serveurs de temps réseau Sonoma |
| TryStar | CyTime SER (enregistreur d'événements de séquence) |
Ensemble de plug-ins Nessus : 202604140952
Ensemble de règles de détection des menaces IDS : 202604052238
Version du moteur de prise d'empreinte numérique d'appareil (DFE) : 202601252235
| Correctif | ID de défaut |
|---|---|
| Les requêtes d'état ou d'instantané sur Siemens S7-1500 Firmware 2.9.4 fonctionnent désormais correctement. | S/O |
| Le firmware Yokogawa Stardom affiche désormais les valeurs correctes. | 02397709 |
| OT Security a désactivé le plug-in 14788 dans les scans Nessus pour éviter les défaillances dans le tunnel du capteur avec l'ICP. | S/O |
Pour plus d'informations sur les API OT Security, voir la documentation des API (en anglais).
Type DetailedPolicyFindingField was removed
Input field PolicyFindingsExpressionsParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field PolicyFindingsSortParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexFieldParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParams.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Input field RawPolicyFindingsComplexGroupingParamsComplexFields.field changed type from DetailedPolicyFindingField to PolicyFindingFilterField
Enum value VersionMismatch was added to enum CannotUpdateDfeReason
Enum value VersionMismatch was added to enum CannotUpdatePluginSetReason
Enum value VersionMismatch was added to enum CannotUpdateSuricataRulesReason
Enum value ReadMonitoredSubnets was added to enum Capability
Enum value TOneLinks was added to enum Capability
Enum value WriteMonitoredSubnets was added to enum Capability
Enum value Cip1768Backplane was added to enum ConnectionType
Enum value EmptyMonitoredNetwork was added to enum ErrorCategory
Enum value UpdateUnavailable was added to enum ErrorCategory
Argument credentials: [ID!] added to field Mutation.editNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.editNessusUserScan
Argument allowAutoInstallUpdates: Boolean! (with default value) added to field Mutation.editOtAgent
Argument credentials: [ID!] added to field Mutation.newNessusUserScan
Argument credentialsMode: NessusUserScanCredentialsMode added to field Mutation.newNessusUserScan
Enum value RollbackUpdate was added to enum OtAgentAction
Enum value autoInstallUpdates was added to enum OtAgentSelectField
Enum value scoutAvailableVersion was added to enum OtAgentSelectField
Enum value scoutBackupAvailable was added to enum OtAgentSelectField
Enum value scoutBackupVersion was added to enum OtAgentSelectField
Enum value scoutCheckedForUpdatesTs was added to enum OtAgentSelectField
Enum value scoutUpdatedTs was added to enum OtAgentSelectField
Argument policyEligible: Boolean added to field Query.assetGroups
Field Asset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type AssetLayoutSection was added
Field OtAgentAutoUpdate was added to object type Config
Type DisplayName was added
Field otAgentUpdateAvailable was added to object type FlagList
Field LeanAsset.lastSnapshot description changed from Latest time of the last snapshot made on the asset to The time of the last snapshot change detected on the asset
Type MonitoredNetwork was added
Type MonitoredNetworkCategory was added
Type MonitoredNetworkConnection was added
Type MonitoredNetworkEdge was added
Type MonitoredNetworkField was added
Type MonitoredNetworksExpressionsParams was added
Type MonitoredNetworksSortParams was added
Type MonitoredNetworksSortParamsComplexFields was added
Field addMonitoredNetwork was added to object type Mutation
Field bulkAddMonitoredNetwork was added to object type Mutation
Field deleteMonitoredNetworks was added to object type Mutation
Field disableMonitoredNetwork was added to object type Mutation
Field editMonitoredNetwork was added to object type Mutation
Field enableMonitoredNetwork was added to object type Mutation
Field logRemoteConnection was added to object type Mutation
Field credentials was added to object type NessusUserScan
Field credentialsMode was added to object type NessusUserScan
Type NessusUserScanCredentialsMode was added
Field autoInstallUpdates was added to object type OtAgentDetails
Field scoutAvailableVersion was added to object type OtAgentDetails
Field scoutBackupAvailable was added to object type OtAgentDetails
Field scoutBackupVersion was added to object type OtAgentDetails
Field scoutCheckedForUpdatesTs was added to object type OtAgentDetails
Field scoutUpdatedTs was added to object type OtAgentDetails
Type PolicyFindingFilterField was added
Field monitoredNetworks was added to object type Query
Field monitoredNetworksRaw was added to object type Query
Field scoutBinaryStatus was added to object type Query
Type RawMonitoredNetworksComplexFieldParams was added
Type RawMonitoredNetworksComplexFieldParamsComplexFields was added
Type RawMonitoredNetworksComplexGroupingParams was added
Type RawMonitoredNetworksComplexGroupingParamsComplexFields was added
Type ScoutBinaryStatus was added Les noms de fichiers et les sommes de contrôle MD5 ou SHA-256 sont publiés sur la page des téléchargements de OT Security.
Tenable OT Security 4.5.61 SP (06/03/2026)
Tous les utilisateurs de OT Security 4.5 doivent effectuer la mise à niveau vers le pack de service 4.5 pour résoudre un problème critique affectant la stabilité du système et les événements de politique. Ce problème se produit lorsque le système traite un volume élevé de communications réseau avec des politiques d'événement qui dépendent de groupes d'assets dynamiques contenant des milliers d'assets.
| Correctif | ID de défaut |
|---|---|
| OT Security assure la stabilité du système lors de l'évaluation de volumes élevés de communications réseau simultanées par rapport à des politiques d'événement, à l'aide de groupes d'assets dynamiques. | 02420590 02429400 |
| OT Security passe désormais correctement de la version 4.2.33 à la version 4.5.54 sans aucune erreur de mémoire. | 02410077 |
| Les appareils Rockwell Startix affichent désormais correctement la version du firmware Cisco IOS ou Switch (via SNMP) au lieu de la version du firmware CIP. | 02259051 |
| Les mises à jour de Tenable OT Security Enterprise Manager (EM) ne s'accumulent plus et ne provoquent pas non plus d'erreurs système si vous déclenchez une nouvelle mise à jour pendant qu'une mise à jour précédente est en cours. | S/O |
| Les scans Nessus avec les informations d'authentification SNMP v3 fonctionnent désormais comme prévu. | 02410044 |
| OT Security fait désormais en sorte que les fichiers Syslog incluent les adresses IP correctes pour les réseaux dupliqués. | S/O |