RAGERSEC
RagerShield

Il firewall OT. Hardware o virtuale.

RagerShield controlla ogni accesso ai Suoi controllori fino al livello della singola funzione. Lei sceglie dove funziona: come hardware robusto nel quadro elettrico o come macchina virtuale in sala controllo e data center.

Versioni

Un firewall, due formati

Per quadro elettrico e livello di campo

RagerShield Hardware

  • Fanless con raffreddamento passivo, nessuna parte in movimento
  • Montaggio su guida DIN
  • Bypass hardware: se il dispositivo si guasta, il processo continua
  • Bridge trasparente di livello 2, nessuna modifica alla configurazione
Per sale controllo, data center e reti virtuali

RagerShield Virtual

  • VMware ESXi
  • Microsoft Hyper-V
  • Proxmox / KVM
  • Fornito come immagine VM pronta all’uso, con le stesse funzioni dell’hardware

Dati tecnici e scheda tecnica su richiesta.

Funzioni

Incluso in entrambe le versioni

  • Ispezione approfondita dei protocolli industriali
  • Modalità apprendimento e regole in allowlist
  • Finestre di manutenzione a tempo
  • Registrazione via syslog verso SIEM e monitoraggio OT
  • Gestione centralizzata con RagerVision
Regole

Come si presenta una regola

Le regole sono leggibili e versionabili. In questo esempio l’HMI può leggere solo un intervallo di registri, solo il centro di controllo può inviare comandi alla stazione di telecontrollo e la stazione di engineering può scrivere solo durante la finestra di manutenzione.

OrigineDestinazioneProtocolloFunzioneAreaAzione
HMI-02M580Modbus/TCPRead (FC 3)40001–40100Consenti
ENG-WSCPU 1516S7CommPlusScrittura, downloadtutteSolo finestra di manutenzione
SCADARTU-07IEC 60870-5-104Comandi C_SC, C_DCIOA 1000–1099Consenti
qualsiasitutti i controllorituttiStop, reset, download–Blocca
qualsiasiqualsiasituttialtro–Blocca + allarme
Modalità

Prima osservare, poi proteggere

Monitorare

Ascolto passivo su una porta mirror. Nessun intervento sul traffico, ideale per l’analisi iniziale.

Apprendere

RagerSec registra connessioni e funzioni e ne ricava una proposta di regole.

Allertare

Le regole sono attive, le violazioni vengono segnalate ma non ancora bloccate.

Proteggere

Tutto ciò che non è consentito viene scartato. Le funzioni critiche restano sempre bloccate, salvo durante una finestra di manutenzione approvata.

Introduzione

Dal pilota all’esercizio

  1. Analisi

    Modalità monitoraggio su porta mirror. Vediamo insieme chi comunica con quale CPU.

  2. Regole

    La modalità apprendimento genera una proposta che il Suo team di manutenzione verifica.

  3. Test in linea

    Installazione come bridge durante un fermo impianto, inizialmente in modalità allerta.

  4. Protezione attiva

    Passaggio al blocco. Le finestre di manutenzione si aprono tramite approvazione.

Sicurezza di funzionamento: per l’esercizio in linea è previsto un bypass hardware, così che un guasto del dispositivo non fermi il processo.

Cerchiamo impianti pilota

Cerchiamo gestori e system integrator di manifattura, energia e building automation disposti a testare RagerSec nel nostro programma di accesso anticipato.