
Router przemysłowy z firewallem na szynę DIN, DPI dla protokołów przemysłowych, IDS/IPS
Bezpieczeństwo i niezawodność EDRów opiera się na nowym udoskonalonym oprogramowaniu oraz wzmocnionej konstrukcji zapewniającej odporność na:
Wspomniane oprogramowanie zostało opracowane na podstawie zdobytych doświadczeń, których efektem jest zaimplementowany dedykowany dla aplikacji przemysłowych Firewall z wieloma istotnymi funkcjonalnościami, jak:
oraz profilaktyką i systemem wykrywania włamań IPS/IDS.
Opisywany firewall został oparty na MX-ROSv3, czyli nowej generacji system operacyjny MOXA, który wraz z nowoczesnym, wydajnym hardware'em tworzy niezwykle skuteczną zaporę ogniową zgodną z najwyższymi standardami ochrony i bezpieczeństwa kluczowych systemów przemysłowych.
EDRy to urządzenia all in one, które realizują jednocześnie funkcję bezpiecznego routera i przełącznika warstwy drugiej (L2). Wpływa to pozytywnie na bezpieczeństwo sieci zmniejszając przy tym ilość urządzeń biorących udział w wymianie danych (oraz koszty). Przy okazji znacznie zwiększa niezawodność oraz obniża podatność tworzonej sieci na potencjalne ataki.
Routery MOXA EDR oferują szeroką gamę innowacyjnych funkcji ochronnych. Podstawą zabezpieczeń są firewalle klasy przemysłowej oparte o MX-ROS. Posiadają szeroko rozbudowane opcje konfiguracji systemu zabezpieczeń do możliwie wczesnego wykrywania potencjalnych zagrożeń sieci Ethernet i maksymalnego dostosowania się do potrzeb użytkownika. EDRy oferują możliwość konfiguracji i personalizacji ustawień i funkcji NATu, VPNu, DPI, polityki DoS oraz profilaktyki i wykrywania włamań IPS/IDS.
Warto również wspomnieć o zaawansowanych funkcjach analizy protokołów przemysłowych takich jak:
W zależności od potrzeb użytkownika router może analizować poprawność poszczególnych protokołów, a także sprawdzać protokoły na poziomie ich funkcji (Deep Packet Inspection). Przykładowa konfiguracja DPI poniżej dotyczy konfiguracji DPI dla protokołu Modbus/TCP. Jak deklaruje Moxa, ilość możliwych do badania protokołów zostanie znacząco zwiększona w przyszłych aktualizacjach
Ze względu na rozbudowane funkcje nowych routerów all-in-one Moxa EDR, ochrona firewall została podzielona na sekcje. Wspomniany podział dotyczy osobnej polityki dla warswy L2 i warstw L3-L7 modelu ISO/OSI. Takie działanie pozwala na lepsze zabezpieczenie przesyłania danych realizowanych przez zaimplementowany switch (warstwa L2) i router (warstwy L3-7).
Czemu nie oba?
Rodzina EDR-8000 i 9000 to sprytne połączenie tworzenia podstawowej architektury sieci realizowanej przez zaimplementowany Switch warstwy L2 oraz bardziej zaawansowanego trasowania i kierowania ruchem realizowanego przez Router. Wspomniany switch L2 obsługuje funkcje zarządzania ruchem, takie jak tworzenie VLAN-ów, kierowanie ruchem multicast (IGMP snooping) czy QoS (Quality of Service). Te zaimplementowane usługi pozwalają na zoptymalizowane kierowanie ruchem danych oraz priorytetowy dostęp do niezbędnych zasobów sieciowych kluczowym aplikacjom działającym w sieci. Co więcej, funkcje takie jak Turbo Ring V2 i Turbo Chain zapewniają możliwość utworzenia redundantnego połączenia, co jest istotną funkcją w krytycznych środowiskach, gdzie wymagana jest nieprzerwana wymiana danych i działanie sieci.
MOXA EDR-8000 i EDR-G9000 to nowoczesna rodzina routerów, która wprowadza szereg ulepszeń. Routery te oferują wyższą wydajność, wsparcie dla nowoczesnych technologii, oraz jeszcze bardziej zaawansowane funkcje bezpieczeństwa a funkcjonalność switcha L2 i wsparcie dla standardów przemysłowych, takich jak np. Modbus TCP czyni je niezwykle uniwersalnymi.
Choć obie serie routerów MOXA mają wiele wspólnych cech, istnieją między nimi istotne różnice, które zostały zawarte w poniższej tabeli.
Zdecydowanie tam, gdzie należy zadbać o bezpieczeństwo połączenia z siecią WAN lub inną siecią LAN. Wzmocniona konstrukcja EDRów (zwłaszcza w wersjach oznaczonych literką T) i udoskonalony Firewall czynią je doskonałymi zarządcami danych wszędzie tam, gdzie środowiska pracy i przetwarzanie danych wymagają szczególnej ostrożności. EDRy znajdą swoje zastosowanie w krytycznych rozwiązaniach przemysłowych, przepompowniach wody i gazu, statkach i przetwórstwie morskim, kolejowych szafach sterowniczych, czy punktach odstępu sieci sterujących ruchem komunikacyjnym.
EDRy to sprawdzone rozwiązania, których skuteczność została potwierdzona licznymi normami weryfikującymi ich konstrukcję (IEC 60068-2-6, IEC 60068-2-32 i IEC 60068-2-27) i funkcjonalności nowej zapory ogniowej Firewall (ATEX Class I Division 2, IECEx, IEC 62368-1 i UL 62368-1).
Urządzenia Moxa EDR zostały zweryfikowane pod kątem ich zastosowania w:
Routery MOXA serii EDR-8000 oraz EDR-G9000 oferują zaawansowane możliwości w zakresie ochrony i zarządzania sieciami przemysłowymi spełniając szereg krytycznych norm. Nowa rodzina routerów (zwłaszcza seria EDR-G9000) wprowadza szereg ulepszeń, które czynią ją idealnym wyborem dla przyszłościowych sieci o krytycznym poziomie bezpieczeństwa. Obie serie dają użytkownikowi zaawansowane funkcje firewall, switcha L2 i wysoką wydajność, co dodatkowo zwiększa ich wszechstronność, gwarantując spokój użytkowania przez długie lata.
Wybór między tymi seriami z pewnością jest ciężki, dlatego jesli potrzebujesz pomocy i sprawnego doradztwa serdecznie zapraszamy do kontaktu na moxa@elmark.com.pl lub telefonicznie na numer +48 22 541 84 78. Jeśli interesują Cię konkretne modele EDR kliknij w modele MOXA EDR lub wejdź na naszą stronę Elmark Automatyka, by zapoznać się z bieżącą ofertą produktów.
Masz pytania? Potrzebujesz porady? Zadzwoń lub napisz do nas!