La sécurité de l’IoT se situe à la croisée de la détection et de la réponse sur les terminaux (EDR) et de la gestion de la mobilité en entreprise (EMM) face aux défis d’une infrastructure d’edge computing en pleine expansion. À mesure que la surface d’attaque des entreprises s’étend, l’IoT constitue un vecteur d’attaque supplémentaire que les organisations ne sont pas entièrement préparées à défendre.
appareils de l’Internet des objets (IoT) sont les systèmes intelligents grand public et professionnels qui alimentent les foyers, les usines et les processus d’entreprise de demain. D’ici la fin de l’année, le nombre total d’installations d’appareils IoT dépassera 35 milliards et atteindra 55 milliards d’ici 2025.
Les entreprises reconnaissent cette évolution et doivent investir dans des capacités de gestion des appareils et de sécurité des terminaux. En 2016, 91 millions de dollars US ont été consacrés aux solutions de sécurité des terminaux IoT. Cinq ans plus tard, ce montant a grimpé à 631 millions de dollars US. Avec la croissance de segments comme l’IoT industriel (IIoT), l’Internet des objets médicaux (IoMT) et les systèmes de contrôle industriels (ICS), la sécurité de l’IoT restera essentielle à la continuité des activités, à la gestion des vulnérabilités et à la remédiation des menaces.
Cet article examine les meilleures solutions de sécurité IoT, les fonctionnalités commerciales actuelles, les risques associés et les éléments à prendre en compte par les organisations qui choisissent un fournisseur IoT.
Aller à :
- Principaux fournisseurs et solutions de sécurité IoT
- Éléments à prendre en compte pour choisir une solution de sécurité IoT
- Que sont les solutions de sécurité IoT ?
- Risques et vulnérabilités des appareils IoT
- La sécurité IoT : un enjeu qui perdurera
Principaux fournisseurs et solutions de sécurité IoT
Armis
Lancée en 2015, Armis Security est spécialisée dans la fourniture d’une sécurité IoT sans agent pour les infrastructures d’entreprise actuelles. La plateforme Armis propose l’analyse comportementale de milliards d’appareils afin d’alimenter la base de connaissances des appareils Armis, qui surveille le trafic des appareils IoT et alerte les administrateurs en cas d’anomalies. Avec Armis Standard Query (ASQ), les opérateurs peuvent rechercher et étudier les vulnérabilités, les services et les politiques des appareils, applications et réseaux gérés ou non gérés. Alors que les entreprises prennent de plus en plus de risques liés au déploiement de l’IoT, Armis Asset Management constitue la solution distincte du fournisseur qui offre une visibilité sur les appareils répartis dans l’infrastructure hybride.
Les solutions d’Armis incluent la gestion des actifs de cybersécurité, la sécurité des environnements OT, l’évaluation des risques ICS, le zero trust, et bien plus encore. Armis a été rachetée pour 1 milliard de dollars US par Insight Partners en janvier 2020, rejoignant les autres filiales de cybersécurité d’Insight, notamment SentinelOne, Perimeter81, Mimecast et Tenable.
Fonctionnalités d’Armis
- Surveillance passive et sans agent pour une intégration transparente à l’infrastructure existante
- Informations contextuelles détaillées sur les appareils, comme le modèle, l’adresse IP/MAC, le système d’exploitation et le nom d’utilisateur
- Flux de renseignements sur les menaces offrant des fonctionnalités de détection et de réponse
- Surveillance d’un large éventail d’appareils, notamment les appareils IoT, industriels et médicaux, les applications et le cloud
- Playbooks intégrés pour répondre manuellement ou automatiquement aux violations des politiques
En savoir plus : De nouvelles vulnérabilités TCP/IP exposent les systèmes IoT et OT
Broadcom Symantec
Compte tenu de l’infrastructure réseau du géant informatique et de son expertise en cybersécurité, il n’est pas surprenant que Broadcom Symantec soit également un leader du marché de la sécurité IoT. Les offres de sécurité Integrated Cyber Defense de Symantec (XDR, SASE et zero trust) contiennent tous les outils nécessaires à la surveillance et à la sécurisation des appareils IoT.
Broadcom propose également un microcontrôleur faisant office de hub de localisation ainsi que des systèmes System-on-a-Chip (SoC) pour assurer la sécurité IoT intégrée des organisations qui fabriquent des produits. Conçue pour répondre explicitement aux risques liés au déploiement de l’IoT, Symantec ICS Protection fournit aux organisations un pilote d’application des politiques, du ML avancé et des renseignements sur les menaces. Parallèlement, Symantec CSP propose l’autorisation des applications, le renforcement des systèmes et des techniques anti-exploitation.
Fonctionnalités de Broadcom
- Sécurité IoT intégrée pour une gestion transparente par liaison radio (OTA)
- Moteur d’analyse puissant pour traiter des millions d’événements IoT
- Prise en charge des appareils gérés et non gérés dans les infrastructures hybrides
- Surveillance des performances IoT pour le cloud, les API, les applications, les appareils, les réseaux et bien plus encore
- Renseignements mondiaux sur les menaces pour éclairer les politiques et le provisionnement des terminaux
Cisco
Le fournisseur de réseaux d’entreprise Cisco a fait un grand pas vers l’avenir de la sécurité industrielle en rachetant en 2019 l’entreprise française d’IoT Sentryo, rebaptisée Cyber Vision. La synergie qui en a résulté a permis d’obtenir une visibilité optimale sur les réseaux ICS grâce à une architecture adaptative de surveillance en périphérie, en complément de la pile de sécurité existante de Cisco. Outre Cyber Vision, Cisco IoT Threat Defense comprend également des pare-feu, des moteurs de services d’identité (ISE), des terminaux sécurisés et SOAR.
La stratégie de Cisco en matière de défense contre les menaces industrielles aide les organisations à évaluer les risques, à identifier les relations entre les systèmes et à déployer la microsegmentation au nom du zero trust. Les administrateurs de sécurité bénéficient du contexte nécessaire sur les événements de sécurité IoT et OT afin d’exploiter les politiques existantes. Publié plus tôt ce mois-ci pour le quatrième trimestre 2021, le rapport Forrester Wave for ICS Security Solutions plaçait Cisco en tête du secteur de la sécurité ICS/OT.
Fonctionnalités de Cisco
- Visibilité en temps réel sur les actifs industriels, les schémas de communication et les flux applicatifs
- Intégration transparente aux plateformes SOC et aux systèmes SIEM et SOAR
- Alertes pour la détection et la réponse aux vulnérabilités matérielles et logicielles
- Déploiement sous forme d’équipement intégré ou de réseau de collecte SPAN hors bande
- Inspection approfondie des paquets (DPI) pour comprendre le contexte des comportements
Cradlepoint
Depuis 2006, Cradlepoint est devenu un fournisseur majeur de WAN, de solutions de réseau en périphérie et de solutions cloud, et a été racheté par Ericsson en septembre 2020 pour 1,1 milliard de dollars US. La solution IoT de ce fournisseur basé à Boise, dans l’Idaho, fait partie de son service NetCloud et propose des routeurs sans fil de périphérie compatibles LTE et 5G, ainsi qu’une plateforme web pour gérer le trafic en périphérie et les services IoT.
NetCloud for IoT propose une gestion à distance, des protocoles de routage dynamique, des pare-feu basés sur les zones et une extensibilité permettant de sécuriser les environnements en périphérie. Cradlepoint fonctionne avec tout un éventail d’appareils IoT, notamment des équipements médicaux et des bâtiments intelligents, mais aussi des kiosques et de l’affichage numérique.
Fonctionnalités de Cradlepoint NetCloud for IoT
- Tableau de bord offrant une visibilité sur les comptes, les groupes, les appareils, l’utilisation et les analyses
- Gestionnaire de connexions offrant l’optimisation du WAN, le basculement et l’équilibrage de charge
- Fonctionnalités de routage pour les routes statiques et basées sur des politiques, l’orientation du trafic et la vérification des adresses IP
- Prise en charge d’IPv4 et d’IPv6, de la qualité de service (QoS) et du mode de transfert IP
- Outils avancés comme la gestion intrabande et hors bande et la localisation sur carte
En savoir plus : Les risques de cybersécurité de la 5G – et comment les maîtriser
Entrust
Avec cinq décennies d’expérience dans les solutions technologiques distribuées, Entrust est un leader du marché de l’émission de certificats, de la gestion des identités et des systèmes de sécurité numérique auxquels font confiance les gouvernements, les banques et les entreprises du monde entier. La sécurité IoT d’Entrust repose sur sa solution d’infrastructure à clés publiques (PKI), reconnue dans le secteur. Entrust PKI comprend Certificate Hub pour un contrôle granulaire des certificats numériques, Managed PKI Services pour externaliser l’émission et la gestion des certificats, ou encore Entelligence Security Provider pour automatiser la gestion des identités d’entreprise. Entrust peut sécuriser les transactions sensibles nécessaires à la continuité des activités des entreprises et des organisations industrielles qui déploient des appareils IoT.
Au-delà de ses offres complètes de gestion des appareils, les produits d’Entrust dédiés explicitement à la gestion des appareils en périphérie sont IoT Identity Issuance et IoT Identity Management. Ces solutions basées sur des agents permettent d’intégrer et de configurer rapidement de nouveaux appareils IoT et de faciliter les communications sécurisées entre les applications, les utilisateurs et les équipements.
Fonctionnalités d’Entrust
- Portail convivial pour gérer les certificats depuis des sites distants
- Accès à l’historique des clés, aux sauvegardes et à la récupération des configurations, et bien plus encore
- Mises à jour et mises à niveau sécurisées et automatisées répondant aux dernières exigences de sécurité
- Compatibilité avec les principales solutions de gestion de la mobilité d’entreprise (EMM)
- Sécurité des identités gérée, notamment le chiffrement, les signatures numériques et l’authentification
Forescout
Vingt ans après son lancement, Forescout est un leader du secteur de la surveillance, de l’analyse et de la sécurisation des systèmes IoT et OT, communément désignés sous le nom d’Enterprise of Things. La solution IoT Security de Forescout reconnaît la valeur des principes du zero trust et s’efforce d’établir des micro-périmètres pour certains segments réseau, des techniques d’obfuscation et des privilèges et accès utilisateur précis.
En tant que leader émergent du secteur du zero trust, ce fournisseur basé à San José peut contribuer à gérer les risques dans l’ensemble de l’infrastructure hybride, notamment les services non gérés, les appareils de l’Internet des objets médicaux (IoMT) et tous les systèmes connectés à l’IP. Quant au chemin parcouru par le fournisseur, Forescout a été racheté l’année dernière par une société de capital-investissement pour une valorisation de 1,9 milliard de dollars US.
Fonctionnalités d’IoT Security de Forescout
- Provisionnement des appareils IoT par segment réseau au moyen de politiques dynamiques basées sur le comportement
- Surveillance sans agent capable de détecter tous les appareils physiques ou virtuels connectés à l’IP
- Accès à Forescout Device Cloud, avec plus de 12 millions de profils de risque d’appareils
- Détection en temps réel de toutes les machines physiques et virtuelles connectées à l’IP
- Automatisation de la base de données de gestion de configuration (CMDB) pour la réplication
Fortinet
Fortinet s’attaque à la nouvelle frontière de la cybersécurité avec son service FortiGuard IoT. Doté d’une capacité adaptée aux entreprises, FortiGuard IoT traite 1,2 milliard de requêtes par jour provenant de milliers d’appareils nouveaux et existants. S’appuyant sur sa pile de sécurité existante, la stratégie de Fortinet pour répondre aux risques en périphérie associe son pare-feu de nouvelle génération (FortiGate) et son NAC (FortiNAC) au sein d’une solution SaaS légère. Avec LAN Edge, les organisations peuvent mettre en œuvre leur stratégie SD-WAN tout en renforçant leurs réseaux en périphérie.
FortiNAC est la solution d’accès zero trust du fournisseur. Elle assure une analyse sans agent, une microsegmentation et une multitude de méthodes de profilage pour déterminer l’identité des appareils. Fortinet croit fermement à une approche en fabric de la sécurité IoT afin de gérer la menace distribuée posée par les appareils compatibles IP.
Fonctionnalités de Fortinet
- Intégration simple et automatisée des applications, des utilisateurs et des appareils dans toute l’infrastructure
- Profilage des utilisateurs et des appareils et refus des appareils non sécurisés
- Compatibilité avec 150 fournisseurs offrant une grande flexibilité dans la configuration des appareils réseau
- NGFW de premier plan pour les systèmes physiques, virtuels et cloud
- Accès aux renseignements sur les menaces et aux travaux de recherche de FortiGuard Labs
JFrog
En matière de solutions DevOps de bout en bout, JFrog est un fournisseur notable depuis près d’une décennie. Avec les acquisitions de Vdoo et d’Upswift au cours de l’été, cette entreprise israélo-américaine spécialisée dans le cycle de vie des logiciels peut mettre à jour et sécuriser en continu les appareils IoT grâce à une solution DevSecOps. JFrog offre une visibilité sur les cycles de vie des applications et des services, et peut informer et automatiser les stratégies de sécurité qui ciblent le trafic et les machines en périphérie.
La JFrog Platform repose sur un dépôt binaire universel qui enregistre toutes les dépendances, génère les artefacts et gère les détails des versions. Cette base assure une haute disponibilité et une réplication transparente sur plusieurs sites pour gérer des déploiements logiciels de plus en plus complexes. En matière de sécurité et de conformité, JFrog propose une analyse de la composition logicielle (SCA) pour analyser les logiciels tiers et open source. Elle est capable d’analyser tous les principaux types de packages et fournit une API REST complète pour une intégration transparente à l’infrastructure existante.
Fonctionnalités de JFrog
- Prise en charge des déploiements sur site, dans le cloud, multicloud ou hybrides
- Configuration des métadonnées des artefacts et recherche par nom, archive, somme de contrôle ou propriétés
- Indexation et analyse de types de packages tels que Go, Docker, Python, npm, NuGet et Maven
- Renseignements sur les vulnérabilités pour signaler les bugs et éclairer leur correction
- Assistance 24 h/24 et 7 j/7 assurée par l’équipe de recherche et développement de JFrog
En savoir plus : Principaux fournisseurs de sécurité des applications
Overwatch
Pour protéger un nombre croissant d’appareils IoT contre les attaques par force brute, les vulnérabilités des applications, et les escalades de privilèges, Overwatch se spécialise dans la sécurité IoT avec sa solution ThreatWatch. Originaire de Little Switzerland, en Caroline du Nord, le fournisseur a été lancé en 2015 pour répondre à l’ère des SD-WAN et de la connectivité en périphérie. Threatwatch fournit aux organisations des analyses de gestion de la sécurité des appareils réseau, des fonctionnalités de surveillance et de résolution des menaces, ainsi qu’une carte visuelle de toutes les connexions actives.
Pour les appareils, l’agent Overwatch est une solution de surveillance de la sécurité déployée en périphérie qui communique avec la plateforme Threatwatch afin de fournir aux administrateurs une analyse du trafic en temps réel. Les administrateurs bénéficient d’une visibilité sur les connexions actives et peuvent prendre des mesures correctives, comme redémarrer ou verrouiller un appareil lorsque cela est nécessaire.
Fonctionnalités d’Overwatch
- Interface web facile à utiliser pour la gestion centralisée des agents et des appareils
- Agent léger et discret, suffisamment robuste pour bloquer les exploits
- API pour communiquer aux agents des appareils l’évaluation et l’atténuation des menaces en temps réel
- Accès administratif aux analyses, au stockage des données et aux évaluations
- Configuration de politiques de sécurité pour les appareils et les clusters IoT selon des critères précis
Palo Alto Networks
Palo Alto Networks est l’un des fournisseurs mondiaux de cybersécurité les plus innovants, et sa stratégie IoT ne fait pas exception. Intégrée au secteur Network Security de Palo Alto, l’approche du fournisseur en matière de gestion de la périphérie repose sur l’IoT Security Lifecycle. Toutes les organisations doivent comprendre, évaluer et atténuer les risques IoT, détecter les menaces connues et répondre aux anomalies. Le framework de sécurité IoT de PAN comprend l’EDR, le ZTNA, la gestion des vulnérabilités, la gestion des actifs et le NAC afin d’offrir une visibilité de bout en bout.
Grâce aux playbooks intégrés du fournisseur, les administrateurs peuvent résoudre instantanément les risques de sécurité IoT, comme les intégrations gourmandes en ressources pilotées par API et les processus manuels de création de tickets. Sur une plateforme unique, il est difficile de rivaliser avec les fonctionnalités de surveillance, de prévention et de réponse offertes par PAN.
Fonctionnalités d’IoT Security de Palo Alto Networks
- Intégrations prédéfinies avec les systèmes informatiques existants tels que NAC, SIEM et ITSM
- Apprentissage automatique et télémétrie pour éclairer l’évaluation des risques et leur correction
- Service de sécurité léger fourni depuis le cloud pour un déploiement simple
- Mise en œuvre de NAC ou d’un NGFW pour construire une infrastructure zero trust
- Investigation et réponse améliorées face aux menaces visant les appareils IT, IoT, OT et Bluetooth
PTC
PTC est depuis longtemps un fournisseur de logiciels de conception assistée par ordinateur (CAO) et de gestion du cycle de vie des produits (PLM). Près de quatre décennies après son lancement, le fournisseur continue de répondre aux besoins industriels avec les dernières technologies, comme la réalité augmentée (AR) et les solutions IIoT. PTC propose la plateforme ThingWorx Industrial IoT Solutions sous forme d’ensemble d’outils ou de solutions autonomes pour la sécurité IoT.
Grâce à Kepware et au ThingWorx Kepware Server, les organisations peuvent se connecter de manière sécurisée aux systèmes, équipements et sites OT généralement cloisonnés dans des protocoles spécialisés. Les administrateurs peuvent configurer des politiques de pare-feu en attribuant des accès et des autorisations selon les rôles des utilisateurs. Les solutions de PTC offrent la visibilité et la flexibilité nécessaires pour déployer et gérer des systèmes hybrides, cloud et sur site.
Fonctionnalités de PTC ThingWorx
- Surveillance des actifs à distance, alertes et analyse des tendances du trafic et des systèmes
- Applications prédéfinies et outils de développement pour déployer des applications IoT
- La surveillance et la gestion des performances fournissent une analyse en temps réel
- Fonctionnalités de liaison, de logique et de communication de machine à machine (M2M)
- Atténuation des inefficacités ou des risques posés par les systèmes industriels existants
Trustwave
Trustwave, basée à Chicago, est un fournisseur de services de sécurité managés (MSSP) de premier plan, avec des milliards d’événements de sécurité enregistrés chaque jour. Vingt ans après sa création, ce fournisseur de cybersécurité est présent dans le monde entier et dispose de l’expertise nécessaire pour gérer la détection et la réponse, les systèmes de sécurité, la conformité, les applications et les bases de données.
Trustwave propose des solutions de sécurité IoT aux intégrateurs et aux fabricants, avec les logiciels et applications nécessaires pour surveiller les appareils, ainsi que les composants intégrés permettant d’étendre la protection au matériel. Pour les services destinés aux intégrateurs, le fournisseur propose une surveillance IoT managée et des tests de sécurité managés afin de valider les systèmes intégrés. Les développeurs et fabricants de produits peuvent effectuer des tests sur leurs produits IoT, notamment en matière de réponse aux incidents.
Fonctionnalités de Trustwave
- Tests d’intrusion pour rechercher les vulnérabilités des applications, des serveurs, de l’IoT et du cloud
- Analyse et suivi de tous les appareils dotés d’une adresse IP pour garantir un contrôle d’accès adéquat
- Approche personnalisée pour gérer les systèmes IoT des organisations et les données associées
- Résilience opérationnelle grâce à des fonctionnalités de conformité managées et automatisées
- Accès à des experts des vulnérabilités, des menaces et des exploits avec Trustwave SpiderLabs
Que sont les solutions de sécurité IoT ?
Les solutions de sécurité IoT sont les logiciels et outils intégrés utilisés pour surveiller les appareils en périphérie, détecter de manière proactive les menaces et faciliter leur correction. À ce titre, les solutions de sécurité IoT actuelles combinent des offres autonomes et des offres groupées qui incluent des outils existants tels que l’EDR, le chiffrement, l’IAM, l’EMM et bien d’autres, afin de protéger les appareils et réseaux connectés.
Que sont les appareils IoT ?
L’IoT est le terme générique désignant tous les appareils capables de communiquer entre eux, souvent à courte distance, dotés d’identités uniques et comportant peu de composants dépassant leur finalité opérationnelle, y compris en matière de sécurité. C’est pourquoi plusieurs organisations intègrent la sécurité à une nouvelle génération d’appareils IoT (sécurité intégrée), tandis que d’autres fournisseurs proposent des logiciels reposant sur des agents pour surveiller et protéger les appareils IoT.
Les appareils IoT comprennent notamment la plupart des systèmes intelligents grand public, les machines et véhicules autonomes, les équipements de bureau et une multitude d’appareils de santé.
Éléments à prendre en compte pour choisir une solution de sécurité IoT
- Comment la solution isole-t-elle les appareils IoT et leurs accès des segments critiques ?
- Quels protocoles et outils sont disponibles pour sécuriser les transactions ? (TLS, chiffrement, Auth0)
- Existe-t-il des exigences de sécurité IoT intégrées ou incorporées pour remédier à l’exposition ?
- Quels contrôles de politique les administrateurs peuvent-ils configurer pour les appareils ou utilisateurs non gérés ?
- La solution émet-elle et gère-t-elle des identifiants sécurisés tels que la PKI et les signatures de code ?
- Les opérateurs de la solution peuvent-ils identifier, catégoriser et provisionner de nouveaux appareils ?
- Comment la solution établit-elle la confiance entre les appareils ? (par exemple, par injection de clés ou à l’aide de HSM)
Fonctionnalités des solutions de sécurité IoT
- Analyse du réseau, identification des appareils et découverte des connexions actives
- Identification des utilisateurs, des données, des appareils, des emplacements et d’autres éléments afin de déterminer et d’évaluer les catégories de risques
- Les flux de renseignements sur les menaces indiquent l’état des logiciels malveillants et des correctifs
- Passerelles de sécurité pour isoler les segments réseau entre les ports, les serveurs et les appareils IoT
- Réponses de référence aux comportements anormaux pour les individus ou les groupes d’appareils
- Définition et application de politiques sur les différents types d’appareils et d’accès pour les infrastructures hybrides
- Politiques automatisées d’intégration, de configuration et de réponse aux menaces pour les nouveaux appareils IoT
- Émission et gestion de certificats pour accorder des identifiants et des accès sécurisés
La sécurisation des appareils IoT constituant un segment émergent de la cybersécurité, la liste ci-dessus n’est pas exhaustive et plusieurs fournisseurs proposent des approches originales pour relever les défis de la sécurité IoT.
Risques et vulnérabilités des appareils IoT
Une fois isolés des autres appareils et de l’environnement informatique plus vaste d’une organisation, les appareils IoT tels que les capteurs, les sonnettes et les imprimantes sont désormais exposés à des compromissions. Grâce à une segmentation appropriée, les organisations peuvent empêcher qu’un accès à un appareil IoT ne se transforme en problème plus grave, mais cela n’empêchera pas les acteurs malveillants d’utiliser cet appareil et d’autres appareils similaires dans le cadre d’une attaque par botnet.
Les autres risques identifiés associés à la gestion des appareils IoT comprennent :
- Capacités insuffisantes des appareils en matière de sécurité ou de protection des données
- Impossibilité d’ajouter des logiciels de sécurité supplémentaires
- Interfaces non sécurisées facilement accessibles à une menace persistante
- Mauvaise protection par mot de passe avec des identifiants par défaut qui restent en place
- Mécanisme de correctifs ou de mise à jour peu fiable
- Inventaire inexistant ou incomplet des appareils IoT, ou absence de surveillance du trafic IoT
- Manque de compétences en gestion de la sécurité IoT pour les systèmes en périphérie
- Gestion disparate des systèmes IoT et OT créant des silos de données
La sécurité IoT : un enjeu qui perdurera
La prolifération des appareils IoT signifie que la sécurisation de la prochaine génération d’environnements informatiques nécessitera des stratégies et des solutions de sécurité spécifiques à l’IoT. Les organisations qui déploient activement des appareils IoT doivent faire preuve de prudence face aux risques de sécurité liés aux appareils en périphérie non sécurisés et procéder avec précaution.
Les organisations doivent visualiser les actifs IoT qu’elles gèrent, établir leur profil de risque, appliquer des protections adéquates et surveiller le trafic IoT à la recherche de menaces inconnues. Comme dans bien d’autres domaines de la cybersécurité, la visibilité guide l’action et la stratégie, ce qui rend d’autant plus utile le travail préparatoire de sélection d’une solution de sécurité IoT ou d’élaboration d’une stratégie pour éviter les risques inutiles.
X embed
The S in the IoT stands for Security.
— Oleg Šelajev ???? (@shelajev) November 10, 2016





