De inhoud die u bekijkt is op maat voor Nederland. Inhoud voor Verenigde Staten bekijken | Ander land selecteren

Security-router FL MGUARD 1100, 2100 en 4300 De mGuard-security-routers beschermen uw industriële netwerk tegen ongeoorloofde toegang door personen of schadelijke software dankzij uitgebreide beveiligingsfuncties. Met de beproefde mGuard-security-technologie kunt u de communicatie binnen uw productienetwerk controleren en beveiligen.

Security-routers voor gedecentraliseerde beveiliging en veilig onderhoud op afstand van productie- of machinecellen

Uw voordelen

  • Hoog beveiligingsniveau door beproefde mGuard-security-technologie en meer dan 20 jaar ervaring in cybersecurity
  • TÜV-certificering in overeenstemming met IEC 62443-4-1 en IEC 62443-4-2 bevestigt onafhankelijk dat aan de hoge veiligheidseisen wordt voldaan
  • mGuards zijn minder kwetsbaar door bescherming en toepassing van "secure-by-design"-principes
  • Langdurig softwareonderhoud en hoge veiligheid door tijdige updates maken jarenlang gebruik mogelijk
  • PSIRT wordt gebruikt om zwakke plekken dagelijks te monitoren. Deze worden beoordeeld en verholpen naargelang de ernst van het probleem

Producteigenschappen

Interactieve image map: Producteigenschappen mGuard
Onbeperkte datastroom binnen uw netwerk
Dankzij de hoge verwerkingssnelheid van de mGuard-security-routers wordt een datatransport van bijna 1000 MBit/s bereikt. De mGuard-productfamilie garandeert het hoogste beveiligingsniveau zonder beperkingen voor het dataverkeer.
Bescherming tegen ongewenste communicatie en toegang
De security-routers van de mGuard-productfamilie bieden een firewall die het dataverkeer in het netwerk filtert. Ongewenste communicatie en onbedoelde toegang tot netwerkdeelnemers worden geblokkeerd. U kunt zelf bepalen welke toepassingen of protocollen gewenst zijn en welke deelnemer datapakketten mag versturen.
Eenvoudige integratie van machines of subnetwerken
Met Network Address Translation (NAT) worden bestaande IP-adressen eenvoudig vertaald. Wijzigingen aan het machinenetwerk zijn niet nodig. Het gebruik van NAT Masquerading vermindert het aantal schaarse IP-adressen, aangezien alle apparaten die zich in het subnetwerk achter een mGuard-security-router bevinden via één adres communiceren.
Bescherming tegen netwerkoverbelasting
Door netwerken te segmenteren, wordt de communicatie tussen de afzonderlijke segmenten gecontroleerd en aangestuurd. De netwerksegmenten worden beschermd tegen veel dataverkeer, netwerkoverbelasting en ongewenste toegang.
Bescherming van bestaande netwerken
In de Stealth-modus kunt u de mGuard-security-routers eenvoudig achteraf in een bestaand netwerk inbouwen zonder het netwerk te veranderen. Door de toepassing van de mGuards als specifieke security-component worden verdere netwerkcomponenten op betrouwbare wijze beschermd, zonder dat ze doorlopend geüpdatet en naar de nieuwste veiligheidsstandaarden gepatcht moeten worden.
Beveiligde toegang op afstand via internet of openbare netwerken
Veilige communicatie op afstand via elk netwerk dankzij gecodeerde VPN-communicatie. Een firewall-functie in de VPN-tunnel verhoogt bovendien de veiligheid.
IEC 62443-4-2-certificaat

mGuard-security-routers zijn gecertificeerd volgens IEC 62443

Gecertificeerd volgens IEC 62443

Alle mGuard-security-routers zijn ontwikkeld volgens een veilig proces, gecertificeerd volgens de internationale beveiligingsnorm IEC 62443-4-1. De mGuards van de 2000- en 4000-familie zijn ook gecertificeerd volgens IEC 62443-4-2. De certificeringen bevestigen onafhankelijk dat de apparaten zijn ontwikkeld volgens hoge normen en belangrijke beveiligingsfuncties bevatten. Ze bieden zodoende een robuuste bescherming tegen cyberbedreigingen en verhogen de veiligheid en efficiëntie van uw operationele processen.

Een handboek voor de configuratie van de FL mGuard-productfamilie conform IEC 62443-4-2 vindt u in het downloadgedeelte van de webshop.

Persoon achter de computer met de mGuard Device Manager

Centrale apparaatconfiguratie met de mGuard Device Manager

Centrale managementsoftware

De centrale managementsoftware mGuard Device Manager ondersteunt bij een groot aantal geïnstalleerde mGuard-security-routers:

  • De efficiënte configuratie
  • Het eenvoudige onderhoud
  • Het lopende bedrijf van een installatie

Toepassingen Beveilig industriële OT-netwerken met de mGuard-security-routers

Met de mGuard-security-routers kunt u machines eenvoudig in elk productienetwerk integreren en optimaal beschermen tegen ongewenste communicatie of manipulatie.

Productiehal
Netwerkgekoppelde installatie
Man met tablet gebruikt communicatie op afstand
Productiehal

De mGuard-security-routers bieden optimale bescherming voor een netwerkgekoppelde productie. Als onderdeel van een "defense-in-depth" beveiligingsstrategie worden de mGuard-apparaten voor de afzonderlijke productie- of machinecellen geplaatst. De communicatie van het productienetwerk naar of vanuit afzonderlijke productie- en machinecellen wordt beperkt.

Met de routing- en NAT-functies kunt u de firewall perfect afstemmen op het betreffende toepassingsscenario. Met de mogelijkheid van centraal beheer van mGuard-apparaten via de mGuard Device Manager, zijn de mGuard-apparaten ook zeer geschikt voor de integratie van OT in de IT-beveiligingsinfrastructuur.

Netwerkgekoppelde installatie

In een bestaande installatie bestaat vaak de vereiste, bestaande netwerkstructuren niet te wijzigen. De vorming van subnetwerken moet worden voorkomen om de grote inspanning te vermijden die gepaard gaat met de toewijzing van nieuwe adressen aan de individuele netwerkdeelnemers.

Met de Stealth-modus van de mGuard-security-routers kunt u uw netwerk gemakkelijk achteraf uitrusten. Alle firewall-functies van de mGuard-apparaten zijn onbeperkt voor u beschikbaar. Zelfs niet-patchbare systemen kunnen daarmee gemakkelijk worden beveiligd door de mGuard-security-router. Door de mGuard-apparaten als een specifieke beveiligingscomponent te gebruiken, worden andere netwerkcomponenten op betrouwbare wijze beschermd.

Man met tablet gebruikt communicatie op afstand

Naast het beveiligen van een netwerkgekoppelde productie kunt u de apparaten uit de mGuard-apparaten uit de 2000- en 4000-serie ook gebruiken voor de verbinding met externe servicetechnici en datacenters. De versleutelde communicatie vindt plaats via VPN-verbindingen.

Permanent tot stand gebrachte statische VPN-verbindingen worden vaak gebruikt voor de verbinding met datacenters. Voor de verbinding met externe servicetechnici is daarentegen meestal een tussenstation nodig. Dit is waar de mGuard Secure Cloud als platform voor onderhoud op afstand van pas komt. Daarmee hebben servicetechnici rechtstreeks toegang tot een machine.

Overzicht van de FL MGUARD 1100, 2100 en 4300

De security-router FL MGUARD 1100 is geoptimaliseerd voor de veilige netwerkverbinding en integratie van subnetwerken, zoals machinenetwerken of installatiesegmenten binnen een productienetwerk. Met functies zoals de geïntegreerde Firewall Assistant maken de apparaten uit de 1000-serie een eenvoudige en ondersteunde configuratie van de firewall mogelijk.

Dankzij de veilige VPN-toegang maken de mGuard-security-routers uit de 2000-serie eenvoudig onderhoud op afstand van machines en installaties mogelijk. De apparaten zijn bij uitstek geschikt voor machine- en installatiebouwers die naast veilig onderhoud op afstand een snelle integratie in het productienetwerk nodig hebben.

De mGuards uit de 4000-serie zijn in de eerste plaats bedoeld voor installatie-exploitanten die niet alleen de beveiliging van hun OT-netwerkinfrastructuur belangrijk vinden, maar ook het efficiënte beheer van de vele mGuard Security Appliances in hun installatie. Met de intelligente firewall met uitgebreide functies kunt u eenvoudig omvangrijke beveiligingsregels in complexe netwerkstructuren configureren en implementeren .

Gedetailleerd overzicht van functies

Directe vergelijking van de producten

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Temperatuurbereik -40 °C … +60 °C -20 °C … +60 °C 0 °C … +60 °C
Voeding 12 V DC ... 36 V DC 12 V DC ... 36 V DC 18 V DC ... 32 V DC
Geïntegreerde switch FL MGUARD 4302: nee | FL MGUARD 4305: 3-poorts managed FL MGUARD 2102: nee | FL MGUARD 2105: 4-poort unmanaged FL MGUARD 1102: nee | FL MGUARD 1105: 4-poort unmanaged
DMZ-poort (derde netwerkzone) FL MGUARD 4302: nee | FL MGUARD 4305: ja nee nee
NAT-functies
IP-masquerading ja ja ja
Port-forwarding ja ja ja
1:1-NAT ja ja ja
Firewallfuncties
Stateful Inspection Firewall ja ja ja
Firewalling volgens IP-/poort-groepen ja ja nee
DNS-naam-gebaseerde firewalling ja nee nee
Conditional firewall (eenvoudig schakelen van firewallregels) ja nee nee
Firewall Assistant nee nee ja
Niet-blokkerende validatie van de configuratie in de testmodus nee nee ja
Easy Protect Mode-bescherming zonder configuratie nee nee ja
Netwerk
Routermodus ja ja ja
Stealth-modus ja ja ja
Netwerkdiensten
DHCP ja ja ja
DNS ja ja ja
NTP ja ja ja
SNMP (server) ja ja ja
Naar de productlijst Naar de productlijst Naar de productlijst

Gedetailleerd overzicht van de overige functies

Configuratie van de security-routers FL MGUARD 1100, 2100 en 4300

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Configuratie
HTTPS – WBM/Config API – (server) Ja Ja Ja
mGuard device manager Ja Ja Nee
SD-kaart Ja Ja Ja
Commandoregel Ja Ja Nee
API Ja Ja Nee
REST Nee Nee Ja
VPN
Aantal gelijktijdige verbindingen 250 2 -
Naar de productlijst Naar de productlijst Naar de productlijst

mGuard-security-router vervangen

Hangslot met security-tekst

Cyber Security is de voorwaarde voor een betrouwbaar netwerk

Meer over Industrial Security

Industrial Cyber Security staat voor de beveiliging tegen aanvallen, dataspionage, uitval door virussen, schadelijke programma's of foutieve bediening van industriële systemen en installaties met netwerkkoppeling. Cyber-aanvallen en malware kunnen namelijk grote schade veroorzaken: knowhow-, image- en dataverlies, en kostbare stilstandtijden en personeelskosten voor het verhelpen van de schade, tot en met eisen van hoge losgelden.

Daarom bieden wij security-routers resp. industriële firewalls aan, die speciaal op de vereisten van de industrie zijn afgestemd en het dataverkeer in het netwerk bewaken: alleen het gewenste dataverkeer wordt toegelaten. Ongeautoriseerde toegang wordt voorkomen. Zo wordt de beschikbaarheid van uw installaties verhoogd.