Router di sicurezza FL mGuard 1100, 2100 e 4300 I router di sicurezza mGuard proteggono la tua rete industriale dall'accesso non autorizzato da parte di persone o software dannosi grazie a numerose funzioni di sicurezza. La collaudata tecnologia di sicurezza mGuard consente di controllare e proteggere la comunicazione all'interno della rete di produzione.

Router di sicurezza per la protezione decentralizzata e la manutenzione remota sicura delle celle di produzione o delle macchine

I vantaggi

  • Alto livello di sicurezza grazie alla comprovata tecnologia di sicurezza mGuard e a più di 20 anni di esperienza nella Cyber Security
  • La certificazione TÜV in conformità alle norme IEC 62443-4-1 e IEC 62443-4-2 conferma in modo indipendente il rispetto di elevati requisiti di sicurezza
  • Gli mGuard sono meno vulnerabili grazie alla stabilizzazione e all'applicazione dei principi di Secure by Design
  • La manutenzione a lungo termine del software e l'elevata sicurezza garantita da aggiornamenti tempestivi consentono un utilizzo per molti anni
  • Il PSIRT viene utilizzato per monitorare le vulnerabilità su base giornaliera. Queste vengono valutate e risolte in base alla gravità del problema

Caratteristiche prodotti

Image Map interattiva: Caratteristiche del prodotto mGuard
Flusso di dati illimitato all'interno della tua rete
Grazie all'elevata velocità di elaborazione dei router di sicurezza mGuard, puoi raggiungere una portata dei dati pari a quasi 1000 MBit/s. La famiglia di prodotti mGuard garantisce il massimo livello di sicurezza senza alcuna limitazione del traffico dati.
Protezione da comunicazioni e accessi indesiderati
I router di sicurezza della famiglia di prodotti mGuard offrono un firewall che filtra il traffico di dati nella rete. Le comunicazioni indesiderate e gli accessi accidentali alle utenze della rete sono bloccati. L'utente stesso può definire quali applicazioni o protocolli sono graditi e quali utenze possono inviare pacchetti dati.
Facile integrazione di macchine o sottoreti
Con Network Address Translation (NAT), gli indirizzi IP esistenti vengono semplicemente tradotti. Non è necessario modificare la rete di macchine. L'uso del mascheramento NAT riduce il numero di indirizzi IP scarsi, poiché tutti i dispositivi situati nella sottorete dietro un router di sicurezza mGuard comunicano attraverso un unico indirizzo.
Protezione contro il sovraccarico di rete
La segmentazione delle reti consente di controllare e gestire la comunicazione tra i singoli segmenti. I segmenti di rete sono protetti dall'elevato traffico di dati, dal sovraccarico di rete e dagli accessi indesiderati.
Protezione delle reti esistenti
In modalità Stealth, è possibile integrare in modo semplice i router di sicurezza mGuard in una rete esistente, senza modificare la rete stessa. Inoltre, usando mGuard come componente prescelto per la sicurezza, puoi proteggere in modo affidabile i componenti di rete, come i controllori, senza che siano necessari aggiornamenti continui o patch per raggiungere gli attuali standard di sicurezza.
Accesso remoto sicuro tramite Internet o reti pubbliche
Comunicazione remota sicura attraverso qualsiasi rete grazie alla comunicazione VPN codificata. Una funzione di firewall nel tunnel della VPN aumenta ulteriormente la sicurezza.
Certificato IEC 62443-4-2

I router di sicurezza mGuard sono certificati in base alla norma IEC 62443

Certificazione secondo IEC 62443

Tutti i router di sicurezza mGuard sono sviluppati in base a un processo sicuro, certificato secondo lo standard internazionale di sicurezza IEC 62443-4-1. Gli mGuard delle serie 2000 e 4000 sono certificati anche secondo lo standard IEC 62443-4-2. Le certificazioni confermano in modo indipendente che i dispositivi sono stati sviluppati secondo standard elevati e contengono importanti funzionalità di sicurezza. Offrono quindi una solida protezione dalle minacce informatiche e aumentano la sicurezza e l'efficienza dei processi operativi.

Nell'area download del negozio online è disponibile il manuale per la configurazione della famiglia di prodotti FL mGuard conformemente alla norma IEC 62443-4-2.

Persona al computer con mGuard Device Manager

Configurazione centralizzata dei dispositivi con mGuard Device Manager

Software di gestione centralizzata

Il software di gestione centralizzata "mGuard Device Manager" supporta un gran numero di router di sicurezza mGuard installati:

  • La configurazione efficiente
  • La manutenzione semplice
  • Il funzionamento continuo di un impianto

Applicazioni Proteggi le reti industriali OT con i router di sicurezza mGuard

Con i router di sicurezza mGuard è possibile integrare facilmente le macchine in qualsiasi rete di produzione e proteggerle in modo ottimale da comunicazioni o manipolazioni indesiderate.

Capannone per la produzione
Impianto collegato in rete
Un uomo con un tablet applica la comunicazione remota
Capannone per la produzione

I router di sicurezza mGuard offrono la protezione ottimale per la produzione in rete. Nell'ambito di una strategia di sicurezza "Defense-in-Depth", i dispositivi mGuard vengono posizionati di fronte alle singole celle di produzione o delle macchine. La comunicazione dalla rete di produzione verso o dalle singole celle di produzione e delle macchine è ridotta.

Le funzioni di routing e NAT consentono di adattare perfettamente il firewall al rispettivo scenario applicativo. Grazie alla possibilità di gestione centralizzata dei dispositivi mGuard attraverso mGuard Device Manager, i dispositivi mGuard sono adatti anche per l'integrazione dell'OT nell'infrastruttura di sicurezza IT.

Impianto collegato in rete

In un impianto funzionante, spesso è richiesto di mantenere invariate le strutture di rete esistenti. Tuttavia, è necessario evitare la formazione di sottoreti per impedire l'elevato dispendio di costi dovuto all'assegnazione di nuovi indirizzi alle singole utenze della rete.

Con la modalità Stealth dei router di sicurezza mGuard puoi aggiornare facilmente la rete. Tutte le funzioni firewall dei dispositivi mGuard sono disponibili senza limitazioni. Anche i sistemi non patchabili possono essere facilmente protetti dal router di sicurezza mGuard. Utilizzando i dispositivi mGuard come componente di sicurezza dedicato, anche gli altri componenti della rete sono protetti in modo affidabile.

Un uomo con un tablet applica la comunicazione remota

Oltre a proteggere la produzione in rete, i dispositivi delle serie mGuard 2000 e 4000 possono anche collegare tecnici di assistenza esterni e centri dati. La comunicazione codificata avviene tramite le connessioni VPN.

Per collegare i centri dati vengono spesso impiegate le connessioni VPN statiche permanenti. Per il collegamento a tecnici di assistenza esterni, invece, è solitamente necessaria una stazione intermedia. È qui che mGuard Secure Cloud si rivela utile come piattaforma di manutenzione remota. Con il suo aiuto, i tecnici dell'assistenza possono collegarsi direttamente a una macchina.

Panoramica di FL MGUARD 1100, 2100 e 4300

Il router di sicurezza FL MGUARD 1100 è ottimizzato per il collegamento in rete sicuro e l'integrazione di sottoreti come reti di macchine o segmenti di impianti all'interno di una rete di produzione. Grazie a funzioni, come ad esempio la procedura guidata del firewall integrata, i dispositivi della serie 1000 consentono una configurazione del firewall semplice e supportata.

Grazie all'accesso VPN sicuro, i router di sicurezza mGuard della serie 2000 consentono una facile manutenzione remota di macchine e impianti. I dispositivi sono ideali per i produttori di macchine e impianti che necessitano di una rapida integrazione nella rete di produzione e di una manutenzione remota sicura.

Gli mGuard della serie 4000 si rivolgono principalmente ai gestori di impianti che, oltre alla sicurezza della loro infrastruttura di rete OT, sono interessati anche alla gestione efficiente di molti dispositivi di sicurezza mGuard nel loro impianto. Grazie al firewall intelligente con funzioni avanzate, è possibile configurare e implementare facilmente regole di sicurezza complete in strutture di rete complesse.

Funzioni in dettaglio

Confronto diretto dei prodotti

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Intervallo di temperatura -40 °C … +60 °C -20 °C … +60 °C 0 °C … +60 °C
Alimentazione di tensione 12 V DC ... 36 V DC 12 V DC ... 36 V DC 18 V DC ... 32 V DC
Switch integrato FL MGUARD 4302: no | FL MGUARD 4305: 3 porte managed FL mGuard 2102: no | FL mGuard 2105: 4 porte non gestite FL mGuard 1102: no | FL mGuard 1105: 4 porte non gestite
Porta DMZ (terza zona di rete) FL MGUARD 4302: nein | FL MGUARD 4305: sì no no
Funzioni NAT
Mascheramento IP
Port-Forwarding
NAT 1:1
Funzioni firewall
Stateful Inspection Firewall
Firewalling secondo gruppi IP/porte no
Firewalling basato su nomi DNS no no
Firewall condizionale (semplice commutazione delle regole del firewall) no no
Firewall Assistant no no
Convalida Non Blocking della configurazione nella modalità test no no
Easy Protect Mode protezione senza configurazione no no
Rete
Modalità Router
Modalità Stealth
Servizi di rete
DHCP
DNS
NTP
SNMP (server)
Vai all'elenco prodotti Vai all'elenco prodotti Vai all'elenco prodotti

Altre funzioni in dettaglio

Configurazione dei router di sicurezza FL MGUARD 1100, 2100 e 4300

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Configurazione
HTTPS – WBM/Config API – (server)
Device Manager mGuard no
Scheda SD
Riga di comando no
API no
REST no no
VPN
Numero di collegamenti contemporanei 250 2 -
Vai all'elenco prodotti Vai all'elenco prodotti Vai all'elenco prodotti

Sostituzione del router di sicurezza mGuard

Lucchetto con scritta Security

La Cyber Security è la premessa per una rete affidabile

Maggiori informazioni sulla sicurezza industriale

Industrial Cyber Security è sinonimo di protezione dei sistemi e degli impianti industriali collegati in rete contro accessi non autorizzati, spionaggio di dati, guasti causati da virus, software dannosi e utilizzi scorretti. Gli attacchi informatici e i malware possono causare danni ingenti: dalla perdita di know-how, immagini e dati a costosi tempi di inattività e alti costi del personale per la riparazione dei danni, fino a elevate richieste di riscatto.

Ecco perché offriamo router di sicurezza o firewall industriali appositamente progettati per soddisfare le esigenze del settore industriale e controllare il traffico di dati nella rete: in tal modo è consentito solo il traffico di dati autorizzato e vengono bloccati gli accessi non autorizzati. In questo modo viene incrementata la disponibilità dei tuoi impianti.