El firewall OT. En hardware o virtual.
RagerShield comprueba cada acceso a sus controladores hasta el nivel de función. Usted elige dónde funciona: como hardware robusto en el armario eléctrico o como máquina virtual en la sala de control y el centro de datos.
Un firewall, dos formatos
RagerShield Hardware
- Sin ventilador y con refrigeración pasiva, sin piezas móviles
- Montaje en carril DIN
- Bypass por hardware: si el equipo falla, el proceso sigue funcionando
- Puente transparente de capa 2, sin cambios en la configuración
RagerShield Virtual
- VMware ESXi
- Microsoft Hyper-V
- Proxmox / KVM
- Se entrega como imagen de VM lista para usar, con las mismas funciones que el hardware
Datos técnicos y hoja de datos bajo petición.
Incluido en ambas versiones
- Inspección profunda de protocolos industriales
- Modo aprendizaje y reglas de lista blanca
- Ventanas de mantenimiento con límite de tiempo
- Registro por syslog hacia SIEM y monitorización OT
- Gestión centralizada con RagerVision
Así es una regla
Las reglas son legibles y se pueden versionar. En este ejemplo el HMI solo puede leer un rango de registros, solo el centro de control puede enviar comandos a la estación de telecontrol y la estación de ingeniería solo puede escribir durante la ventana de mantenimiento.
| Origen | Destino | Protocolo | Función | Rango | Acción |
|---|---|---|---|---|---|
| HMI-02 | M580 | Modbus/TCP | Read (FC 3) | 40001–40100 | Permitir |
| ENG-WS | CPU 1516 | S7CommPlus | Escritura, descarga | todos | Solo ventana de mantenimiento |
| SCADA | RTU-07 | IEC 60870-5-104 | Comandos C_SC, C_DC | IOA 1000–1099 | Permitir |
| cualquiera | todos los controladores | todos | Parada, reset, descarga | – | Bloquear |
| cualquiera | cualquiera | todos | otros | – | Bloquear + alarma |
Primero observar, después proteger
Escucha pasiva en un puerto espejo. Sin intervenir en el tráfico, ideal para el análisis inicial.
RagerSec registra conexiones y funciones y genera una propuesta de reglas.
Las reglas están activas; las infracciones se notifican pero aún no se bloquean.
Todo lo no permitido se descarta. Las funciones críticas siempre están bloqueadas, salvo en una ventana de mantenimiento aprobada.
Del piloto a la operación
Análisis
Modo monitorización en puerto espejo. Vemos juntos quién habla con qué CPU.
Reglas
El modo aprendizaje genera una propuesta que revisa su equipo de mantenimiento.
Prueba en línea
Instalación como puente durante una parada, primero en modo alerta.
Protección activa
Cambio a bloqueo. Las ventanas de mantenimiento se abren mediante aprobación.
Seguridad ante fallos: para el modo en línea está previsto un bypass por hardware, de modo que un fallo del equipo no detenga el proceso.
Buscamos instalaciones piloto
Buscamos operadores e integradores de la industria, la energía y la automatización de edificios que quieran probar RagerSec en nuestro programa de acceso anticipado.