RAGERSEC
En développement · Accès anticipé dès 2027

Le pare-feu qui sait ce qu’est un arrêt automate.

RagerSec est un pare-feu OT natif pour les installations Siemens. Il analyse S7comm, S7CommPlus et OPC UA jusqu’au niveau de la fonction et ne laisse passer que les accès dont votre process a réellement besoin.

journal · conduit supervision ↔ cellule-3Données d’exemple
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOQUÉ
10:42:19S7commRead Var DB12HMI-02 → CPU 315AUTORISÉ
10:42:21S7CommPlusSetVariableENG-WS → CPU 1516BLOQUÉ
10:42:24OPC UARead · ns=3SCADA → CPU 1516AUTORISÉ
10:42:30S7commDownload Blockinconnu → CPU 315BLOQUÉ
Les écritures depuis le poste d’ingénierie ne sont autorisées que pendant une fenêtre de maintenance validée.
Le problème

Port 102 ouvert, tout est ouvert.

Face aux automates Siemens, un pare-feu classique ne voit que le port TCP 102. Qu’une IHM lise une mesure ou que quelqu’un arrête la CPU, cela reste invisible.

Pare-feu IT

  • Règles uniquement sur IP et port
  • Lecture, écriture, arrêt et téléchargement de programme sont identiques
  • Aucune visibilité sur les blocs de données ou les nœuds OPC UA

RagerSec

  • Règles par fonction de protocole, par ex. « lecture seule sur DB12 »
  • Arrêt CPU et téléchargement de blocs bloqués par défaut
  • Autorisations limitées dans le temps pour les fenêtres de maintenance
Fonctions

Conçu pour les installations, pas pour les bureaux.

DPI

Inspection approfondie

Décode S7comm, S7CommPlus et OPC UA jusqu’à la fonction et l’adresse.

Allowlist

Mode apprentissage

Enregistre le trafic normal et propose un jeu de règles que vous vérifiez et validez.

Bridge

Déploiement transparent

Fonctionne en pont de niveau 2. Aucune nouvelle adresse IP, aucune modification de la configuration automate.

Maintenance

Fenêtres de maintenance

Modifications de programme uniquement après validation et pour une durée définie.

Syslog

Traçabilité

Chaque décision est journalisée et peut être transmise à votre SIEM ou à votre supervision OT.

62443

Zones et conduits

Applique techniquement la frontière de zone selon l’IEC 62443-3-3.

Mise en place

Entre supervision et cellule.

RagerSec se place à la frontière entre deux zones et contrôle chaque accès aux automates.

Sites pilotes recherchés

Nous recherchons des exploitants et des intégrateurs disposant d’installations S7-300/400 ou S7-1200/1500 pour tester RagerSec dans notre programme d’accès anticipé.