Série Defender

Dispositivos de cibersegurança avançada desenvolvidos
especificamente para a proteção de redes OT.
Série Defender - Dispositivos de cibersegurança avançada desenvolvidos
especificamente para a proteção de redes OT.
Segurança de redes industriais (OT)

Infraestruturas críticas e indústrias em geral precisam, urgentemente, garantir a cibersegurança das suas redes OT.


A segmentação eficaz é fundamental para proteger os sistemas de automação e controle, e reduzir os riscos de ataques maliciosos.


Regulamentos como o NIS2 e normas como a ISA/IEC 62443 ajudam as empresas a melhorarem a cibersegurança, especialmente em ambientes operacionais (OT), em que as redes são mais abertas e vulneráveis.


O modelo Purdue, destinado a separar a TI da TO, geralmente é mal implementado, tornando os sistemas mais vulneráveis, sujeitos a longas paradas inesperadas e tempos de recuperação prolongados.


Segmentação da rede

Zonas e conduítes ISA/IEC 62443


Fábricas automatizadas devem dividir suas máquinas e linhas de produção em zonas, separando-as por meio de firewalls e gateways entre elas.


Essa segmentação, de acordo com a norma ISA/IEC 62443, ajuda a reduzir os riscos e os possíveis impactos. O tráfego Norte/Sul é gerenciado por firewalls industriais que monitoram e controlam toda a comunicação, enquanto o tráfego Leste/Oeste é gerenciado por gateways que só permitem dados de protocolo industrial, bloqueando outras comunicações IP entre as zonas.


NAT e filtros de tráfego fáceis de configurar e descomplicados

Prevenção de conflitos de endereços


Gerenciar endereços IP por meio da implementação completa de NAT (Network Address Translation) é fundamental para a segurança das redes OT.


Estratégias de filtragem de tráfego para controlar o tráfego permitido/não-permitido também reforçam a segurança.


A linha Anybus Defender oferece ferramentas de configuração simples para criar redes seguras e robustas com o NAT ativado.


Inspeção profunda de pacotes (DPI)

Proteção de ativos críticos


A funcionalidade denominada DPI – Deep Packet Inspection (inspeção profunda de pacotes) é ideal para proteção de ativos de missão crítica.


A DPI tem a capacidade de decodificar o protocolo no nível do usuário e ser específica sobre quais procedimentos operacionais são permitidos e quais devem ser bloqueados.


Este recurso permite, por exemplo, bloquear um comando malicioso enviado ao CLP e, ao mesmo tempo, permitir a leitura de dados desse controlador.


O Anybus Defender decodifica e analisa o tráfego de dados para criar, automaticamente, um conjunto de regras de DPI para os protocolos industriais.


WAN segura para OT


Sistemas de automação e controle distribuídos em grandes áreas, como instalações de tratamento de água, por exemplo, precisam de proteção individual em cada localidade contra agentes externos.



Para garantir a conectividade segura com a central de controle, o Defender oferece uma SD-WAN (Software Defined WAN) específica para OT, ou OT-SD WAN que incorpora a moderna tecnologia de VPN WireGuard©.


O Anybus Cybersecurity Console permite centralizar o gerenciamento de todas as estações distribuídas.































































Dúvidas sobre este produto? Entre em contato!
5 stars - 108 reviews
PROCENTEC
HMS Networks
Anybus
Anybus Diagnostics

Faça o download do catálogo de Produtos e Serviços