Planifier des zones est une chose. Les faire respecter en est une autre.
L’IEC 62443 découpe les installations en zones reliées par des conduits. RagerSec est l’équipement qui sécurise techniquement cette frontière.
Exigences système prises en charge
Extrait de l’IEC 62443-3-3. La correspondance exacte avec les niveaux de sécurité sera définie lors de la certification.
Segmentation réseau
Sépare logiquement et physiquement le réseau de contrôle des réseaux de niveau supérieur.
Protection de la frontière de zone
Surveille et contrôle le trafic à la frontière. Tout ce qui n’est pas autorisé est refusé par défaut.
Validation des entrées
Les télégrammes erronés ou inattendus sont rejetés avant d’atteindre l’automate.
Événements auditables
Chaque décision est journalisée avec horodatage, source, cible et fonction.
Surveillance continue
Les événements sont envoyés par syslog au SIEM ou à la supervision OT.
Protection contre le déni de service
Limite les débits de connexions et de télégrammes par partenaire afin de ne pas surcharger une CPU.
Développé de façon sécurisée selon 62443-4-1
Le développement de RagerSec suit le cycle de développement sécurisé de l’IEC 62443-4-1. Une certification selon les exigences composants de l’IEC 62443-4-2 est prévue.
Sites pilotes recherchés
Nous recherchons des exploitants et des intégrateurs de l’industrie, de l’énergie et du bâtiment pour tester RagerSec dans notre programme d’accès anticipé.