RAGERSEC
Protocoles

Un seul jeu de règles pour tous les protocoles industriels.

RagerSec comprend les protocoles de l’industrie manufacturière, de l’énergie et du bâtiment jusqu’au niveau de la fonction. La version 1 démarre avec Siemens S7, OPC UA et Modbus/TCP, d’autres protocoles suivront progressivement.

Vue d’ensemble

Protocoles pris en charge

ProtocoleUsageTransportStatut
Industrie manufacturière
S7commSiemens S7-300/400TCP 102Version 1
S7CommPlusSiemens S7-1200/1500TCP 102Version 1
OPC UAmulti-constructeursTCP 4840Version 1
Modbus/TCPmulti-constructeursTCP 502Version 1
EtherNet/IP (CIP)Rockwell, Omron et autresTCP 44818 · UDP 2222En développement
PROFINETappareils de terrainEthernet 0x8892Prévu
Énergie & services
IEC 60870-5-104télécontrôleTCP 2404En développement
DNP3télécontrôle, eauTCP 20000En développement
IEC 61850 MMSpostes électriquesTCP 102Prévu
IEC 61850 GOOSEpostes électriquesEthernet 0x88B8Prévu
Bâtiment & IIoT
BACnet/IPgestion technique du bâtimentUDP 47808Prévu
MQTTIIoT, télémétrieTCP 1883 · 8883Prévu
Fonctions

Ce qui est bloqué par défaut

Pour chaque protocole, RagerSec distingue les accès en lecture des fonctions qui modifient le process. Les fonctions critiques restent bloquées jusqu’à ce que vous les autorisiez explicitement, par exemple pour une fenêtre de maintenance.

ProtocoleBloqué par défautAutorisé selon règle
S7comm / S7CommPlusArrêt automate, téléchargement de blocs, commandes de démarrage et de resetLecture et écriture de variables dans les zones autorisées
Modbus/TCPÉcriture (FC 5, 6, 15, 16), diagnostic (FC 8), fonctions de programmation propriétairesLecture (FC 1–4) dans les plages de registres autorisées
OPC UAWrite et Call hors des nœuds autorisés, connexions en SecurityMode « None »Browse, Read, abonnements
EtherNet/IP (CIP)Écriture de tags, reset, téléchargement de programmeLecture de tags
IEC 60870-5-104Commandes (C_SC, C_DC, C_SE) et reset process (C_RP) depuis des stations inconnuesSignalisations (M_*), interrogation générale (C_IC) et synchronisation horaire (C_CS) depuis le centre de conduite
DNP3Select/Operate, Direct Operate, redémarrage à froid/à chaud, arrêt d’applicationRead, réponses spontanées
IEC 61850Commandes de manœuvre (Operate), transfert de fichiers, émetteurs GOOSE inconnusLecture d’objets de données, flux GOOSE connus
BACnet/IPWriteProperty sur objets critiques, ReinitializeDevice, DeviceCommunicationControlReadProperty, Who-Is/I-Am
MQTTPublish sur des topics de commande par des clients inconnusTopics de télémétrie, subscribe
Chiffrement

Connexions chiffrées

De nombreux protocoles peuvent aujourd’hui être sécurisés, par exemple OPC UA avec SignAndEncrypt, S7 avec TLS ou MQTT sur TLS. Pour OPC UA, RagerSec peut imposer un mode de sécurité minimal.

Lorsque le contenu est chiffré, RagerSec applique les règles au niveau de la connexion et des points de terminaison et journalise chaque session. L’analyse des fonctions individuelles n’est alors pas possible.

Sites pilotes recherchés

Nous recherchons des exploitants et des intégrateurs de l’industrie, de l’énergie et du bâtiment pour tester RagerSec dans notre programme d’accès anticipé.