RAGERSEC
RagerShield

Le pare-feu OT. En matériel ou virtuel.

RagerShield contrôle chaque accès à vos automates jusqu’au niveau de la fonction. Vous choisissez où il fonctionne : en matériel robuste dans l’armoire électrique ou en machine virtuelle en salle de conduite et en centre de données.

Versions

Un pare-feu, deux formats

Pour l’armoire électrique et le niveau terrain

RagerShield Hardware

  • Sans ventilateur, refroidissement passif, aucune pièce mobile
  • Montage sur rail DIN
  • Bypass matériel : en cas de panne de l’appareil, le process continue
  • Pont transparent de niveau 2, aucune modification de la configuration
Pour salles de conduite, centres de données et réseaux virtuels

RagerShield Virtual

  • VMware ESXi
  • Microsoft Hyper-V
  • Proxmox / KVM
  • Livré sous forme d’image VM prête à l’emploi, mêmes fonctions que le matériel

Caractéristiques techniques et fiche produit sur demande.

Fonctions

Inclus dans les deux versions

  • Inspection approfondie des protocoles industriels
  • Mode apprentissage et règles en liste blanche
  • Fenêtres de maintenance limitées dans le temps
  • Journalisation par syslog vers SIEM et supervision OT
  • Gestion centralisée avec RagerVision
Règles

À quoi ressemble une règle

Les règles sont lisibles et versionnables. Dans cet exemple, l’IHM ne peut lire qu’une plage de registres, seul le centre de conduite peut envoyer des commandes à la station de télécontrôle et le poste d’ingénierie ne peut écrire que pendant la fenêtre de maintenance.

SourceCibleProtocoleFonctionPlageAction
HMI-02M580Modbus/TCPRead (FC 3)40001–40100Autoriser
ENG-WSCPU 1516S7CommPlusÉcriture, téléchargementtoutesFenêtre de maintenance
SCADARTU-07IEC 60870-5-104Commandes C_SC, C_DCIOA 1000–1099Autoriser
toutetous les automatestousArrêt, reset, téléchargement–Bloquer
toutetoutetousautres–Bloquer + alerte
Modes

Observer d’abord, protéger ensuite

Surveiller

Écoute passive sur un port miroir. Aucune intervention sur le trafic, idéal pour l’état des lieux initial.

Apprendre

RagerSec enregistre les connexions et les fonctions et en déduit une proposition de règles.

Alerter

Les règles sont actives, les violations sont signalées mais pas encore bloquées.

Protéger

Tout ce qui n’est pas autorisé est rejeté. Les fonctions critiques restent bloquées, sauf pendant une fenêtre de maintenance validée.

Déploiement

Du pilote à l’exploitation

  1. État des lieux

    Mode surveillance sur port miroir. Nous identifions ensemble qui communique avec quelle CPU.

  2. Jeu de règles

    Le mode apprentissage produit une proposition que votre équipe de maintenance vérifie.

  3. Test en ligne

    Installation en pont lors d’un arrêt, d’abord en mode alerte.

  4. Protection active

    Passage en mode blocage. Les fenêtres de maintenance s’ouvrent sur validation.

Sûreté de fonctionnement : un bypass matériel est prévu en mode en ligne afin qu’une panne de l’équipement n’arrête pas le process.

Sites pilotes recherchés

Nous recherchons des exploitants et des intégrateurs de l’industrie, de l’énergie et du bâtiment pour tester RagerSec dans notre programme d’accès anticipé.