Defender 1004
NAT Gateway desenvolvido especificamente para redes OT.
Desenvolvido especificamente para os profissionais de automação industrial, o Defender 1004 é um firewall industrial que pode ser facilmente configurado por usuários com pouco conhecimento de TI.
Sua interface amigável, com visualização gráfica das configurações, é semelhante ao ambiente de programação de um CLP, e permite realizar alterações tanto no modo online quanto off-line.
Clique aqui e conheça os recursos do Anybus Defender Compact Manager, o software para configuração e gerenciamento.
Autoaprendizagem
O Defender 1004 pode ser implementado inicialmente no modo de escuta, para monitorar o tráfego de dados em tempo real.
A função de autoaprendizagem (Learning Function) analisa os dados trafegados e os organiza em uma tabela, reconhecendo padrões específicos.
A partir dessa tabela, o usuário pode definir quais conexões deseja manter abertas e quais serão bloqueadas, filtrando os pacotes pelo endereço MAC/IP, garantindo um controle mais preciso sobre a comunicação na rede.
Localização e Inventário de Ativos
Scanner de identificação de ativos de rede, com suporte a vários protocolos industriais para descobrir, consultar e investigar dispositivos nas redes.
Fornece detalhes de marca, tipo, versão e nível de patch dos ativos conectados.
NAT Gateway
Utiliza a configuração NAT para preencher a tabela de mapeamento, realizando a comunicação de múltiplos IPs entre as portas LAN e WAN.
As funcionalidades NAT permitem conectar o firewall a redes, mesmo com ranges de IP diferentes.
Por exemplo: Simple NAT, Network NAT, DNAT (Port Forwarding), SNAT e Static Routing.
Fácil integração TI / OT
O Defender 1004 funciona como um Gateway ou Bridge e pode ser instalado em redes já existentes ou em projetos novos.
Modo Bridge: protege, via filtro de pacotes, a troca de dados entre WAN e LAN que estão num mesmo segmento de rede. A integração é totalmente transparente e não necessita de endereço IP.
Modo Gateway: as portas WAN e LAN recebem endereços de IP diferentes, criando, segmentos de rede separados.
As funções NAT e Forwarding são usadas para rotear o tráfego de dados entre as redes secundárias.
Aqui a função de autoaprendizagem facilita a criação de filtros de dados. E o filtro de pacotes permite bloquear ou liberar a troca de dados entre WAN e LAN.
Segmentação da Rede
A norma ISA/IEC 62443 recomenda segmentar as redes através de zonas.
O Defender 1004 permite implementar a micro segmentação da rede OT em seções gerenciáveis e logicamente separadas.
Ninguém quer que uma ameaça vinda de pendrive USB ou de um notebook se espalhe pela fábrica toda.
O Defender 1004 filtra o tráfego e bloqueia os dados não permitidos e, assim, preserva o fluxo de comunicação ao mesmo tempo em que garante a segurança cibernética.
Security by Design
O Defender 1004 foi desenvolvido seguindo o conceito “Security by Design”, que assegura que potenciais vulnerabilidades sejam eliminadas desde o início do projeto.
Para reduzir ao mínimo os vetores de ataque, optou-se por omitir a interface Web para configuração, que é realizada por meio do aplicativo Anybus Defender Compact Manager via porta USB.
Esse aplicativo gera um par de chaves RSA durante o comissionamento do produto. O sistema de autenticação via chave RSA substitui a clássica senha de acesso, proporcionando proteção reforçada aos ataques cibernéticos massivos.
Proteja máquinas já instaladas na rede
Como aumentar o nível de segurança cibernética das máquinas já existentes sem introduzir mudanças na rede?
Instale o Defender 1004 no Modo Bridge: ele controla o tráfego de dados sem que haja necessidade de realizar nenhuma alteração na rede.
Proteja máquinas com acesso remoto do fabricante
Como garantir a segurança cibernética das redes de automação da fábrica (OT) quando há máquinas equipadas com sistemas de acesso remoto operados por terceiros?
O Defender 1004 instalado antes do roteador de acesso remoto cria uma zona desmilitarizada (DMZ) que protege a rede interna, independentemente da configuração do roteador da máquina.
Proteja os sistemas legados
Na maioria das vezes, é inviável interromper a operação da produção para efetuar atualizações de segurança nos CLPs.
O Defender 1004 proporciona proteção externa de cibersegurança para compensar a falta de correções e atualizações nos dispositivos de automação.





