Série Defender
especificamente para a proteção de redes OT.
Segurança de redes industriais (OT)
Infraestruturas críticas e indústrias em geral precisam, urgentemente, garantir a cibersegurança das suas redes OT.
A segmentação eficaz é fundamental para proteger os sistemas de automação e controle, e reduzir os riscos de ataques maliciosos.
Regulamentos como o NIS2 e normas como a ISA/IEC 62443 ajudam as empresas a melhorarem a cibersegurança, especialmente em ambientes operacionais (OT), em que as redes são mais abertas e vulneráveis.
O modelo Purdue, destinado a separar a TI da TO, geralmente é mal implementado, tornando os sistemas mais vulneráveis, sujeitos a longas paradas inesperadas e tempos de recuperação prolongados.
Segmentação da rede
Zonas e conduítes ISA/IEC 62443
Fábricas automatizadas devem dividir suas máquinas e linhas de produção em zonas, separando-as por meio de firewalls e gateways entre elas.
Essa segmentação, de acordo com a norma ISA/IEC 62443, ajuda a reduzir os riscos e os possíveis impactos. O tráfego Norte/Sul é gerenciado por firewalls industriais que monitoram e controlam toda a comunicação, enquanto o tráfego Leste/Oeste é gerenciado por gateways que só permitem dados de protocolo industrial, bloqueando outras comunicações IP entre as zonas.
NAT e filtros de tráfego fáceis de configurar e descomplicados
Prevenção de conflitos de endereços
Gerenciar endereços IP por meio da implementação completa de NAT (Network Address Translation) é fundamental para a segurança das redes OT.
Estratégias de filtragem de tráfego para controlar o tráfego permitido/não-permitido também reforçam a segurança.
A linha Anybus Defender oferece ferramentas de configuração simples para criar redes seguras e robustas com o NAT ativado.
Inspeção profunda de pacotes (DPI)
Proteção de ativos críticos
A funcionalidade denominada DPI – Deep Packet Inspection (inspeção profunda de pacotes) é ideal para proteção de ativos de missão crítica.
A DPI tem a capacidade de decodificar o protocolo no nível do usuário e ser específica sobre quais procedimentos operacionais são permitidos e quais devem ser bloqueados.
Este recurso permite, por exemplo, bloquear um comando malicioso enviado ao CLP e, ao mesmo tempo, permitir a leitura de dados desse controlador.
O Anybus Defender decodifica e analisa o tráfego de dados para criar, automaticamente, um conjunto de regras de DPI para os protocolos industriais.
WAN segura para OT
Sistemas de automação e controle distribuídos em grandes áreas, como instalações de tratamento de água, por exemplo, precisam de proteção individual em cada localidade contra agentes externos.
Para garantir a conectividade segura com a central de controle, o Defender oferece uma SD-WAN (Software Defined WAN) específica para OT, ou OT-SD WAN que incorpora a moderna tecnologia de VPN WireGuard©.
O Anybus Cybersecurity Console permite centralizar o gerenciamento de todas as estações distribuídas.
