Le pare-feu OT. En matériel ou virtuel.
RagerShield contrôle chaque accès à vos automates jusqu’au niveau de la fonction. Vous choisissez où il fonctionne : en matériel robuste dans l’armoire électrique ou en machine virtuelle en salle de conduite et en centre de données.
Un pare-feu, deux formats
RagerShield Hardware
- Sans ventilateur, refroidissement passif, aucune pièce mobile
- Montage sur rail DIN
- Bypass matériel : en cas de panne de l’appareil, le process continue
- Pont transparent de niveau 2, aucune modification de la configuration
RagerShield Virtual
- VMware ESXi
- Microsoft Hyper-V
- Proxmox / KVM
- Livré sous forme d’image VM prête à l’emploi, mêmes fonctions que le matériel
Caractéristiques techniques et fiche produit sur demande.
Inclus dans les deux versions
- Inspection approfondie des protocoles industriels
- Mode apprentissage et règles en liste blanche
- Fenêtres de maintenance limitées dans le temps
- Journalisation par syslog vers SIEM et supervision OT
- Gestion centralisée avec RagerVision
À quoi ressemble une règle
Les règles sont lisibles et versionnables. Dans cet exemple, l’IHM ne peut lire qu’une plage de registres, seul le centre de conduite peut envoyer des commandes à la station de télécontrôle et le poste d’ingénierie ne peut écrire que pendant la fenêtre de maintenance.
| Source | Cible | Protocole | Fonction | Plage | Action |
|---|---|---|---|---|---|
| HMI-02 | M580 | Modbus/TCP | Read (FC 3) | 40001–40100 | Autoriser |
| ENG-WS | CPU 1516 | S7CommPlus | Écriture, téléchargement | toutes | Fenêtre de maintenance |
| SCADA | RTU-07 | IEC 60870-5-104 | Commandes C_SC, C_DC | IOA 1000–1099 | Autoriser |
| toute | tous les automates | tous | Arrêt, reset, téléchargement | – | Bloquer |
| toute | toute | tous | autres | – | Bloquer + alerte |
Observer d’abord, protéger ensuite
Écoute passive sur un port miroir. Aucune intervention sur le trafic, idéal pour l’état des lieux initial.
RagerSec enregistre les connexions et les fonctions et en déduit une proposition de règles.
Les règles sont actives, les violations sont signalées mais pas encore bloquées.
Tout ce qui n’est pas autorisé est rejeté. Les fonctions critiques restent bloquées, sauf pendant une fenêtre de maintenance validée.
Du pilote à l’exploitation
État des lieux
Mode surveillance sur port miroir. Nous identifions ensemble qui communique avec quelle CPU.
Jeu de règles
Le mode apprentissage produit une proposition que votre équipe de maintenance vérifie.
Test en ligne
Installation en pont lors d’un arrêt, d’abord en mode alerte.
Protection active
Passage en mode blocage. Les fenêtres de maintenance s’ouvrent sur validation.
Sûreté de fonctionnement : un bypass matériel est prévu en mode en ligne afin qu’une panne de l’équipement n’arrête pas le process.
Sites pilotes recherchés
Nous recherchons des exploitants et des intégrateurs de l’industrie, de l’énergie et du bâtiment pour tester RagerSec dans notre programme d’accès anticipé.