Defender 1004

Compact Industrial Firewall

NAT Gateway desenvolvido especificamente para redes OT.
Defender 1004 - Compact Industrial Firewall

NAT Gateway desenvolvido especificamente para redes OT.



Desenvolvido especificamente para os profissionais de automação industrial, o Defender 1004 é um firewall industrial que pode ser facilmente configurado por usuários com pouco conhecimento de TI.


Sua interface amigável, com visualização gráfica das configurações, é semelhante ao ambiente de programação de um CLP, e permite realizar alterações tanto no modo online quanto off-line.


Clique aqui e conheça os recursos do Anybus Defender Compact Manager, o software para configuração e gerenciamento.







Autoaprendizagem


O Defender 1004 pode ser implementado inicialmente no modo de escuta, para monitorar o tráfego de dados em tempo real.


A função de autoaprendizagem (Learning Function) analisa os dados trafegados e os organiza em uma tabela, reconhecendo padrões específicos.


A partir dessa tabela, o usuário pode definir quais conexões deseja manter abertas e quais serão bloqueadas, filtrando os pacotes pelo endereço MAC/IP, garantindo um controle mais preciso sobre a comunicação na rede.






Localização e Inventário de Ativos


Scanner de identificação de ativos de rede, com suporte a vários protocolos industriais para descobrir, consultar e investigar dispositivos nas redes.


Fornece detalhes de marca, tipo, versão e nível de patch dos ativos conectados.






NAT Gateway


Utiliza a configuração NAT para preencher a tabela de mapeamento, realizando a comunicação de múltiplos IPs entre as portas LAN e WAN.


As funcionalidades NAT permitem conectar o firewall a redes, mesmo com ranges de IP diferentes.


Por exemplo: Simple NAT, Network NAT, DNAT (Port Forwarding), SNAT e Static Routing.








Fácil integração TI / OT


O Defender 1004 funciona como um Gateway ou Bridge e pode ser instalado em redes já existentes ou em projetos novos.


Modo Bridge: protege, via filtro de pacotes, a troca de dados entre WAN e LAN que estão num mesmo segmento de rede. A integração é totalmente transparente e não necessita de endereço IP.


Modo Gateway: as portas WAN e LAN recebem endereços de IP diferentes, criando, segmentos de rede separados.


As funções NAT e Forwarding são usadas para rotear o tráfego de dados entre as redes secundárias.


Aqui a função de autoaprendizagem facilita a criação de filtros de dados. E o filtro de pacotes permite bloquear ou liberar a troca de dados entre WAN e LAN.






Segmentação da Rede


A norma ISA/IEC 62443 recomenda segmentar as redes através de zonas.


O Defender 1004 permite implementar a micro segmentação da rede OT em seções gerenciáveis e logicamente separadas.


Ninguém quer que uma ameaça vinda de pendrive USB ou de um notebook se espalhe pela fábrica toda.


O Defender 1004 filtra o tráfego e bloqueia os dados não permitidos e, assim, preserva o fluxo de comunicação ao mesmo tempo em que garante a segurança cibernética.






Security by Design


O Defender 1004 foi desenvolvido seguindo o conceito “Security by Design”, que assegura que potenciais vulnerabilidades sejam eliminadas desde o início do projeto.


Para reduzir ao mínimo os vetores de ataque, optou-se por omitir a interface Web para configuração, que é realizada por meio do aplicativo Anybus Defender Compact Manager via porta USB.


Esse aplicativo gera um par de chaves RSA durante o comissionamento do produto. O sistema de autenticação via chave RSA substitui a clássica senha de acesso, proporcionando proteção reforçada aos ataques cibernéticos massivos.








Proteja máquinas já instaladas na rede


Como aumentar o nível de segurança cibernética das máquinas já existentes sem introduzir mudanças na rede?


Instale o Defender 1004 no Modo Bridge: ele controla o tráfego de dados sem que haja necessidade de realizar nenhuma alteração na rede.






Proteja máquinas com acesso remoto do fabricante


Como garantir a segurança cibernética das redes de automação da fábrica (OT) quando há máquinas equipadas com sistemas de acesso remoto operados por terceiros?


O Defender 1004 instalado antes do roteador de acesso remoto cria uma zona desmilitarizada (DMZ) que protege a rede interna, independentemente da configuração do roteador da máquina.






Proteja os sistemas legados


Na maioria das vezes, é inviável interromper a operação da produção para efetuar atualizações de segurança nos CLPs.


O Defender 1004 proporciona proteção externa de cibersegurança para compensar a falta de correções e atualizações nos dispositivos de automação.






Dúvidas sobre este produto? Entre em contato!
5 stars - 146 reviews
PROCENTEC
HMS Networks
Anybus
Anybus Diagnostics

Faça o download do catálogo de Produtos e Serviços