RAGERSEC
RagerShield

El firewall OT. En hardware o virtual.

RagerShield comprueba cada acceso a sus controladores hasta el nivel de función. Usted elige dónde funciona: como hardware robusto en el armario eléctrico o como máquina virtual en la sala de control y el centro de datos.

Versiones

Un firewall, dos formatos

Para armario eléctrico y nivel de campo

RagerShield Hardware

  • Sin ventilador y con refrigeración pasiva, sin piezas móviles
  • Montaje en carril DIN
  • Bypass por hardware: si el equipo falla, el proceso sigue funcionando
  • Puente transparente de capa 2, sin cambios en la configuración
Para salas de control, centros de datos y redes virtuales

RagerShield Virtual

  • VMware ESXi
  • Microsoft Hyper-V
  • Proxmox / KVM
  • Se entrega como imagen de VM lista para usar, con las mismas funciones que el hardware

Datos técnicos y hoja de datos bajo petición.

Funciones

Incluido en ambas versiones

  • Inspección profunda de protocolos industriales
  • Modo aprendizaje y reglas de lista blanca
  • Ventanas de mantenimiento con límite de tiempo
  • Registro por syslog hacia SIEM y monitorización OT
  • Gestión centralizada con RagerVision
Reglas

Así es una regla

Las reglas son legibles y se pueden versionar. En este ejemplo el HMI solo puede leer un rango de registros, solo el centro de control puede enviar comandos a la estación de telecontrol y la estación de ingeniería solo puede escribir durante la ventana de mantenimiento.

OrigenDestinoProtocoloFunciónRangoAcción
HMI-02M580Modbus/TCPRead (FC 3)40001–40100Permitir
ENG-WSCPU 1516S7CommPlusEscritura, descargatodosSolo ventana de mantenimiento
SCADARTU-07IEC 60870-5-104Comandos C_SC, C_DCIOA 1000–1099Permitir
cualquieratodos los controladorestodosParada, reset, descarga–Bloquear
cualquieracualquieratodosotros–Bloquear + alarma
Modos

Primero observar, después proteger

Monitorizar

Escucha pasiva en un puerto espejo. Sin intervenir en el tráfico, ideal para el análisis inicial.

Aprender

RagerSec registra conexiones y funciones y genera una propuesta de reglas.

Alertar

Las reglas están activas; las infracciones se notifican pero aún no se bloquean.

Proteger

Todo lo no permitido se descarta. Las funciones críticas siempre están bloqueadas, salvo en una ventana de mantenimiento aprobada.

Implantación

Del piloto a la operación

  1. Análisis

    Modo monitorización en puerto espejo. Vemos juntos quién habla con qué CPU.

  2. Reglas

    El modo aprendizaje genera una propuesta que revisa su equipo de mantenimiento.

  3. Prueba en línea

    Instalación como puente durante una parada, primero en modo alerta.

  4. Protección activa

    Cambio a bloqueo. Las ventanas de mantenimiento se abren mediante aprobación.

Seguridad ante fallos: para el modo en línea está previsto un bypass por hardware, de modo que un fallo del equipo no detenga el proceso.

Buscamos instalaciones piloto

Buscamos operadores e integradores de la industria, la energía y la automatización de edificios que quieran probar RagerSec en nuestro programa de acceso anticipado.