# Qu'est-ce que le modèle Purdue ?

> Le modèle Purdue est un modèle de référence en couches pour organiser les fonctions de fabrication et de contrôle, du processus physique et du contrôle de base jusqu'aux opérations de supervision et de site puis aux systèmes d'entreprise.

- URL canonique: https://yellowcube.eu/fr/glossary/purdue-model/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il trouve son origine dans les travaux sur la fabrication intégrée par ordinateur et a influencé la hiérarchie fonctionnelle utilisée par ISA-95 et IEC 62264. Les architectes de sécurité adaptent couramment les couches pour raisonner sur les frontières de confiance, les chemins de communication et le placement d'une DMZ industrielle.

Le modèle est une façon de décrire des fonctions, pas un plan de réseau obligatoire. La numérotation des couches et la familière DMZ de « niveau 3.5 » varient selon les implémentations, et un environnement moderne peut inclure des services cloud, du edge computing, des systèmes sans fil, des appareils IIoT, des opérations distantes et des plateformes partagées qui ne rentrent pas dans une hiérarchie verticale simple. Les décisions d'architecture doivent suivre les fonctions réelles, les dangers, la propriété et les flux de données.

### Points clés

- **Cartographier l'existant:** Placer les actifs par fonction opérationnelle et dépendance plutôt que par nom d'appareil, fournisseur, plage IP ou diagramme idéalisé.
- **Identifier les flux requis:** Documenter la source, la destination, la direction, le protocole, le timing, la finalité et le comportement en cas de défaillance avant de concevoir les frontières.
- **Appliquer la séparation:** Utiliser des pare-feux, des proxys, des passerelles unidirectionnelles, une IDMZ ou d'autres contrôles adaptés pour empêcher la communication directe inutile entre niveaux de confiance éloignés.
- **Documenter les exceptions:** Consigner les connexions cloud, distantes, de sûreté, mobiles et inter-sites qui contournent ou prolongent la hiérarchie, leur attribuer des propriétaires et appliquer des contrôles compensatoires.
- **Limite importante:** Un diagramme Purdue n'est pas une preuve de segmentation ni de sûreté. Des routes plates, des identifiants partagés, des liens de maintenance non gérés, des services de frontière vulnérables ou un comportement de défaillance mal conçu peuvent défaire l'architecture prévue et perturber les opérations.

### Termes associés

[Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Zone démilitarisée industrielle (IDMZ)](<https://yellowcube.eu/fr/glossary/industrial-demilitarized-zone/>) · [IEC 62443](<https://yellowcube.eu/fr/glossary/iec-62443/>) · [Système de contrôle industriel (ICS)](<https://yellowcube.eu/fr/glossary/industrial-control-system/>)

### Sources

[ISA : ISA-95 Enterprise-Control System Integration Standards](https://www.isa.org/standards-and-publications/isa-standards/isa-95-standard) · [NIST SP 800-82 Rev. 3 : Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

