Il firewall OT. Hardware o virtuale.
RagerShield controlla ogni accesso ai Suoi controllori fino al livello della singola funzione. Lei sceglie dove funziona: come hardware robusto nel quadro elettrico o come macchina virtuale in sala controllo e data center.
Un firewall, due formati
RagerShield Hardware
- Fanless con raffreddamento passivo, nessuna parte in movimento
- Montaggio su guida DIN
- Bypass hardware: se il dispositivo si guasta, il processo continua
- Bridge trasparente di livello 2, nessuna modifica alla configurazione
RagerShield Virtual
- VMware ESXi
- Microsoft Hyper-V
- Proxmox / KVM
- Fornito come immagine VM pronta all’uso, con le stesse funzioni dell’hardware
Dati tecnici e scheda tecnica su richiesta.
Incluso in entrambe le versioni
- Ispezione approfondita dei protocolli industriali
- Modalità apprendimento e regole in allowlist
- Finestre di manutenzione a tempo
- Registrazione via syslog verso SIEM e monitoraggio OT
- Gestione centralizzata con RagerVision
Come si presenta una regola
Le regole sono leggibili e versionabili. In questo esempio l’HMI può leggere solo un intervallo di registri, solo il centro di controllo può inviare comandi alla stazione di telecontrollo e la stazione di engineering può scrivere solo durante la finestra di manutenzione.
| Origine | Destinazione | Protocollo | Funzione | Area | Azione |
|---|---|---|---|---|---|
| HMI-02 | M580 | Modbus/TCP | Read (FC 3) | 40001–40100 | Consenti |
| ENG-WS | CPU 1516 | S7CommPlus | Scrittura, download | tutte | Solo finestra di manutenzione |
| SCADA | RTU-07 | IEC 60870-5-104 | Comandi C_SC, C_DC | IOA 1000–1099 | Consenti |
| qualsiasi | tutti i controllori | tutti | Stop, reset, download | – | Blocca |
| qualsiasi | qualsiasi | tutti | altro | – | Blocca + allarme |
Prima osservare, poi proteggere
Ascolto passivo su una porta mirror. Nessun intervento sul traffico, ideale per l’analisi iniziale.
RagerSec registra connessioni e funzioni e ne ricava una proposta di regole.
Le regole sono attive, le violazioni vengono segnalate ma non ancora bloccate.
Tutto ciò che non è consentito viene scartato. Le funzioni critiche restano sempre bloccate, salvo durante una finestra di manutenzione approvata.
Dal pilota all’esercizio
Analisi
Modalità monitoraggio su porta mirror. Vediamo insieme chi comunica con quale CPU.
Regole
La modalità apprendimento genera una proposta che il Suo team di manutenzione verifica.
Test in linea
Installazione come bridge durante un fermo impianto, inizialmente in modalità allerta.
Protezione attiva
Passaggio al blocco. Le finestre di manutenzione si aprono tramite approvazione.
Sicurezza di funzionamento: per l’esercizio in linea è previsto un bypass hardware, così che un guasto del dispositivo non fermi il processo.
Cerchiamo impianti pilota
Cerchiamo gestori e system integrator di manifattura, energia e building automation disposti a testare RagerSec nel nostro programma di accesso anticipato.