Security-router FL MGUARD 2100 en 4300 De mGuard-security-routers beschermen uw industriële netwerk tegen ongeoorloofde toegang door personen of schadelijke software dankzij uitgebreide beveiligingsfuncties. Met de beproefde mGuard-security-technologie kunt u de communicatie binnen uw productienetwerk controleren en beveiligen.

Security-routers voor gedecentraliseerde beveiliging en veilig onderhoud op afstand van productie- of machinecellen

Uw voordelen

  • Hoog beveiligingsniveau door beproefde mGuard-security-technologie en meer dan 20 jaar ervaring in cybersecurity
  • TÜV-certificering in overeenstemming met IEC 62443-4-1 en IEC 62443-4-2 bevestigt onafhankelijk dat aan de hoge veiligheidseisen wordt voldaan
  • mGuards zijn minder kwetsbaar door bescherming en toepassing van "secure-by-design"-principes
  • Langdurig softwareonderhoud en hoge veiligheid door tijdige updates maken jarenlang gebruik mogelijk
  • PSIRT wordt gebruikt om zwakke plekken dagelijks te monitoren. Deze worden beoordeeld en verholpen naargelang de ernst van het probleem

Producteigenschappen

Interactieve image map: Producteigenschappen mGuard
Onbeperkte datastroom binnen uw netwerk
Dankzij de hoge verwerkingssnelheid van de mGuard-security-routers wordt een datatransport van bijna 1000 MBit/s bereikt. De mGuard-productfamilie garandeert het hoogste beveiligingsniveau zonder beperkingen voor het dataverkeer.
Bescherming tegen ongewenste communicatie en toegang
De security-routers van de mGuard-productfamilie bieden een firewall die het dataverkeer in het netwerk filtert. Ongewenste communicatie en onbedoelde toegang tot netwerkdeelnemers worden geblokkeerd. U kunt zelf bepalen welke toepassingen of protocollen gewenst zijn en welke deelnemer datapakketten mag versturen.
Eenvoudige integratie van machines of subnetwerken
Met Network Address Translation (NAT) worden bestaande IP-adressen eenvoudig vertaald. Wijzigingen aan het machinenetwerk zijn niet nodig. Het gebruik van NAT Masquerading vermindert het aantal schaarse IP-adressen, aangezien alle apparaten die zich in het subnetwerk achter een mGuard-security-router bevinden via één adres communiceren.
Bescherming tegen netwerkoverbelasting
Door netwerken te segmenteren, wordt de communicatie tussen de afzonderlijke segmenten gecontroleerd en aangestuurd. De netwerksegmenten worden beschermd tegen veel dataverkeer, netwerkoverbelasting en ongewenste toegang.
Bescherming van bestaande netwerken
In de Stealth-modus kunt u de mGuard-security-routers eenvoudig achteraf in een bestaand netwerk inbouwen zonder het netwerk te veranderen. Door de toepassing van de mGuards als specifieke security-component worden verdere netwerkcomponenten op betrouwbare wijze beschermd, zonder dat ze doorlopend geüpdatet en naar de nieuwste veiligheidsstandaarden gepatcht moeten worden.
Beveiligde toegang op afstand via internet of openbare netwerken
Veilige communicatie op afstand via elk netwerk dankzij gecodeerde VPN-communicatie. Een firewall-functie in de VPN-tunnel verhoogt bovendien de veiligheid.
IEC 62443-4-2-certificaat

mGuard-security-routers zijn gecertificeerd volgens IEC 62443

Gecertificeerd volgens IEC 62443

Alle mGuard-security-routers zijn ontwikkeld volgens een veilig proces, gecertificeerd volgens de internationale beveiligingsnorm IEC 62443-4-1. De mGuards van de 2000- en 4000-familie zijn ook gecertificeerd volgens IEC 62443-4-2. De certificeringen bevestigen onafhankelijk dat de apparaten zijn ontwikkeld volgens hoge normen en belangrijke beveiligingsfuncties bevatten. Ze bieden zodoende een robuuste bescherming tegen cyberbedreigingen en verhogen de veiligheid en efficiëntie van uw operationele processen.

Een handboek voor de configuratie van de FL mGuard-productfamilie conform IEC 62443-4-2 vindt u in het downloadgedeelte van de webshop.

Persoon achter de computer met de mGuard Device Manager

Centrale apparaatconfiguratie met de mGuard Device Manager

Centrale managementsoftware

De centrale managementsoftware mGuard Device Manager ondersteunt bij een groot aantal geïnstalleerde mGuard-security-routers:

  • De efficiënte configuratie
  • Het eenvoudige onderhoud
  • Het lopende bedrijf van een installatie

Toepassingen Beveilig industriële OT-netwerken met de mGuard-security-routers

Met de mGuard-security-routers kunt u machines eenvoudig in elk productienetwerk integreren en optimaal beschermen tegen ongewenste communicatie of manipulatie.

Productiehal
Netwerkgekoppelde installatie
Man met tablet gebruikt communicatie op afstand
Productiehal

De mGuard-security-routers bieden optimale bescherming voor een netwerkgekoppelde productie. Als onderdeel van een "defense-in-depth" beveiligingsstrategie worden de mGuard-apparaten voor de afzonderlijke productie- of machinecellen geplaatst. De communicatie van het productienetwerk naar of vanuit afzonderlijke productie- en machinecellen wordt beperkt.

Met de routing- en NAT-functies kunt u de firewall perfect afstemmen op het betreffende toepassingsscenario. Met de mogelijkheid van centraal beheer van mGuard-apparaten via de mGuard Device Manager, zijn de mGuard-apparaten ook zeer geschikt voor de integratie van OT in de IT-beveiligingsinfrastructuur.

Netwerkgekoppelde installatie

In een bestaande installatie bestaat vaak de vereiste, bestaande netwerkstructuren niet te wijzigen. De vorming van subnetwerken moet worden voorkomen om de grote inspanning te vermijden die gepaard gaat met de toewijzing van nieuwe adressen aan de individuele netwerkdeelnemers.

Met de Stealth-modus van de mGuard-security-routers kunt u uw netwerk gemakkelijk achteraf uitrusten. Alle firewall-functies van de mGuard-apparaten zijn onbeperkt voor u beschikbaar. Zelfs niet-patchbare systemen kunnen daarmee gemakkelijk worden beveiligd door de mGuard-security-router. Door de mGuard-apparaten als een specifieke beveiligingscomponent te gebruiken, worden andere netwerkcomponenten op betrouwbare wijze beschermd.

Man met tablet gebruikt communicatie op afstand

Naast het beveiligen van een netwerkgekoppelde productie kunt u de apparaten uit de mGuard-apparaten uit de 2000- en 4000-serie ook gebruiken voor de verbinding met externe servicetechnici en datacenters. De versleutelde communicatie vindt plaats via VPN-verbindingen.

Permanent tot stand gebrachte statische VPN-verbindingen worden vaak gebruikt voor de verbinding met datacenters. Voor de verbinding met externe servicetechnici is daarentegen meestal een tussenstation nodig. Dit is waar de mGuard Secure Cloud als platform voor onderhoud op afstand van pas komt. Daarmee hebben servicetechnici rechtstreeks toegang tot een machine.

Overzicht van de FL MGUARD 2100 en 4300

Dankzij de veilige VPN-toegang maken de mGuard-security-routers uit de 2000-serie eenvoudig onderhoud op afstand van machines en installaties mogelijk. De apparaten zijn bij uitstek geschikt voor machine- en installatiebouwers die naast veilig onderhoud op afstand een snelle integratie in het productienetwerk nodig hebben.

De mGuards uit de 4000-serie zijn in de eerste plaats bedoeld voor installatie-exploitanten die niet alleen de beveiliging van hun OT-netwerkinfrastructuur belangrijk vinden, maar ook het efficiënte beheer van de vele mGuard Security Appliances in hun installatie. Met de intelligente firewall met uitgebreide functies kunt u eenvoudig omvangrijke beveiligingsregels in complexe netwerkstructuren configureren en implementeren .

Gedetailleerd overzicht van functies

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

Temperatuurbereik -40 °C … +60 °C -20 °C … +60 °C
Voeding 12 V DC ... 36 V DC 12 V DC ... 36 V DC
Geïntegreerde switch FL MGUARD 4302: nee | FL MGUARD 4305: 3-poorts managed FL MGUARD 2102: nee | FL MGUARD 2105: 4-poort unmanaged
DMZ-poort (derde netwerkzone) FL MGUARD 4302: nee | FL MGUARD 4305: ja nee
NAT-functies ja ja
Firewallfuncties
Firewalling volgens IP-/poortgroepen ja Ja
DNS-naam-gebaseerde firewalling ja nee
Conditional firewall (eenvoudig schakelen van firewallregels) ja nee
Firewall Assistant ja ja
Netwerk
Routermodus ja ja
Stealth-modus ja ja
Netwerkdiensten
DHCP ja ja
DNS ja ja
NTP ja ja
SNMP (server) ja ja
Configuratie
HTTPS – WBM ja ja
mGuard device manager ja ja
SD-kaart ja ja
VPN
Aantal gelijktijdige verbindingen 250 2
Naar de productlijst Naar de productlijst

mGuard-security-router vervangen

Hangslot met security-tekst

Cyber Security is de voorwaarde voor een betrouwbaar netwerk

Meer over Industrial Security

Industrial Cyber Security staat voor de beveiliging tegen aanvallen, dataspionage, uitval door virussen, schadelijke programma's of foutieve bediening van industriële systemen en installaties met netwerkkoppeling. Cyber-aanvallen en malware kunnen namelijk grote schade veroorzaken: knowhow-, image- en dataverlies, en kostbare stilstandtijden en personeelskosten voor het verhelpen van de schade, tot en met eisen van hoge losgelden.

Daarom bieden wij security-routers resp. industriële firewalls aan, die speciaal op de vereisten van de industrie zijn afgestemd en het dataverkeer in het netwerk bewaken: alleen het gewenste dataverkeer wordt toegelaten. Ongeautoriseerde toegang wordt voorkomen. Zo wordt de beschikbaarheid van uw installaties verhoogd.