+36 1 413 71 98

info@comforth.hu

1138 Bp. Dunavirág u. 2-6.
I. torony 4. em.

Fokozott Hálózati Védelem

EDR-G9010 multifunkciós ipari új-generációs tűzfal

 

A kiberbiztonsági incidensek számának fokozatos növekedésével az ipari vezérlőrendszerek folyamatos fenyegetettségnek vannak kitéve. A közelmúltban bekövetkezett IT rendszereket ért támadások során a gyártók csak a teljes rendszer leállítása révén tudták megakadályozni a további károk keletkezését. Az IT és OT (üzemi) hálózatok konvergálásával elengedhetetlenné válik egy erős elsőfokú hálózati védelem kiépítése az ipari vezérlőrendszerek és az infrastruktúra biztonsága érdekében.

 

A Moxa EDR-G9010 sorozata ipari tanúsítvánnyal rendelkező multifunkciós biztonságos router: tűzfal/NAT/VPN/switch/router, amely nagyfokú biztonságot és kiemelkedő teljesítményt nyújt az ipari alkalmazások védelme érdekében.

Mélyreható védelem ipari hálózatokra szabva

  • Hálózat szegmentáció
  • Biztonságosi Távoli Elérés
  • Hálózati címfordítás (NAT)

Az eredetileg az alacsony késleltetésű adatkommunikáció biztosítására és az összes rendszer rendelkezésre állásának fenntartására szolgáló flat hálózati kialakítások ma már komoly biztonsági problémát jelentenek az OT-hálózatokban. A kockázatok minimalizálása érdekében kulcsfontosságú a hálózat megfelelő szegmentálása, anélkül, hogy ez a teljesítmény rovására menne.

segmentation

A kritikus eszközök védelméhez a következők szükségesek:

A biztonsági határok kiépéítéshez szükségesek:

Ipari behatolásvédelmi rendszer (IPS)
Virtuális patchelés
Hardveres bypass

Nagy sávszélesség
Redundancia mechanizmusok
Mély csomagvizsgálat (Deep Packet Inspection, DPI) ipari protokoll támogatással
IEC-G102-BP sorozat EDR-G9010 sorozat

 

A távoli elérés az ipari kommunikáció alapvető részévé vált. A távoli asztali protokollok kényelme mellett azonban gyakran figyelmen kívül hagyják a kapcsolat biztonságát. Kulcsfontosságú a biztonságos távoli hozzáférési csatornák kiépítése a hálózati biztonság megerősítése érdekében, a stabil kapcsolati átviteli sebesség biztosítása mellett.

vpn-secure-remote-access

 

Az IP-címekre gondolhatunk úgy, mint egy nyitott kapu a kritikus rendszereinkhez. A belső hálózaton lévő eszközeink védelme érdekében, minden eszköznek privát IP-címet kell adnunk, amelyek egy publikus IP-címen kommunikálnak a WAN irányába. Az IP-címek kezelése nehézkes lehet, ráadásul a nyilvános IP-címek támadásoknak vannak kitéve. Ezért elengedhetetlen, hogy legyen egy mechanizmus a kritikus eszközök IP-címének hatékonyabb kezelésére.

nat

 

Alkalmas különböző iparági alkalmazások védelmére

power
factory-automation
intelligent-transportation-its
marine
oil-gas
rail-wayside
Fejlett OT Deep Packet Inspection