Innholdet du ser, er skreddersydd for Norge. Se innhold for USA | Velg annet land

Security-ruter FL MGUARD 1100, 2100 og 4300 mGuard-Security-ruterne beskytter det industrielle nettverket ditt mot uberettiget tilgang fra personer eller ondartet programvare ved hjelp av omfattende Security-funksjoner. Med den velkjente mGuard-Security-teknologien kan kommunikasjonen kontrolleres og sikres innenfor produksjonsnettverket ditt.

Security-rutere for desentral sikring og sikkert fjernvedlikehold av produksjons- og maskinceller

Dine fordeler

  • Høyt sikkerhetsnivå gjennom velkjent mGuard-Security-teknologi og over 20 års erfaring innen Cyber Security
  • TÜV-sertifisering i henhold til IEC 62443-4-1 og IEC 62443-4-2 bekrefter uavhengig at strenge sikkerhetskrav oppfylles
  • Som følge av herding og bruk av Secure-by-Design-prinsipper er mGuards angripbare i minimal grad
  • Pleie av programvaren over tid samt høy sikkerhet gjennom tidsnok oppdatering tilrettelegger for bruk gjennom mange år
  • Daglig overvåking av svake punkter foretas med PSIRT. Disse analyseres og utbedres alt etter problemets alvorlighetsgrad

Produktegenskaper

Interaktiv Image Map: Produktegenskaper mGuard
Uhindret dataflyt innenfor nettverket ditt
Med mGuard-Security-ruternes høye behandlingshastighet oppnås en datagjennomstrømning tilnærmet 1000 mb/s. Produktserien mGuard gir optimalt sikkerhetsnivå uten at datatrafikken blir begrenset.
Beskyttelse mot uønsket kommunikasjon og tilgang
Security-ruterne i produktserien mGuard har en brannmur som filtrerer datatrafikken i nettverket. Uønsket kommunikasjon og utilsiktet tilgang til nettverksenheter blokkeres. Du kan selv definere hvilke anvendelser eller protokoller som er ønsket, og hvilken enhet som skal kunne sende datapakker.
Enkel integrering av maskiner eller undernettverk
Ved Network Address Translation (NAT) oversettes foreliggende IP-adresser helt enkelt. Dermed er det ikke nødvendig å foreta endringer på maskinens nettverk. Ved å bruke NAT-Masquerading reduseres antall knappe IP-adresser, da alle enheter som er plassert etter en mGuard-Security-ruter i undernettet kommuniserer via en adresse.
Beskyttelse mot nettverksoverlast
Ved å segmentere nettverk kontrolleres og styres kommunikasjonen mellom de enkelte segmentene. Nettverkssegmentene beskyttes mot store datamengder, nettverksoverlast og uønsket tilgang.
Beskyttelse av nettverk som finnes
I Stealth-modus kan mGuard-Security-ruterne helt enkelt ettermonteres i nettverk som allerede finnes, uten at nettverket må endres. Ved å bruke mGuards som dedikert Security-komponent beskyttes ytterligere nettverkskomponenter, absolutt pålitelig, uten at de må oppdateres fortløpende og uten at de må patches til nyeste sikkerhetsstandarder.
Sikker fjerntilgang via Internett eller offentlige nettverk
Sikker fjernkommunikasjon via vilkårlige nettverk ved hjelp av kryptert VPN-kommunikasjon. En brannmurfunksjon i VPN-tunnelen øker sikkerheten ytterligere.
IEC 62443-4-2-sertifikat

mGuard-Security-rutere er sertifisert i henhold til IEC 62443

Sertifisert iht. IEC 62443

Alle Security-ruterne i mGuard-serien er utviklet i henhold til en sikker prosess og sertifisert i henhold til den internasjonale sikkerhetsstandarden IEC 62443-4-1. Security-ruterne i seriene 2000 og 4000 er også sertifisert i henhold til IEC 62443-4-2. Sertifiseringene bekrefter uavhengig av hverandre at enhetene er utviklet i henhold til høye standarder og inneholder viktige sikkerhetsfunksjoner. De gir derfor robust beskyttelse mot cybertrusler og øker sikkerheten og effektiviteten i driftsprosessene dine.

En håndbok for konfigurering i samsvar med IEC 62443-4-2 av FL mGuard produktserien finner du i nedlastingsområdet i nettbutikken.

Person ved datamaskinen med mGuard Device Manager

Sentralisert enhetskonfigurering med mGuard Device Manager

Sentral styreprogramvare

Den sentrale styreprogramvaren "mGuard Device Manager" gir støtte for et høyt antall installerte mGuard-Security-rutere:

  • Den effektive konfigureringen
  • Det enkle vedlikeholdet
  • Den løpende driften av et system

Bruksområder Sikre industrielle OT-nettverk med mGuard-Security-rutere

Med mGuard-Security-rutere integrerer du maskiner enkelt i et hvilket som helst produksjonsnettverk, og beskytter det samtidig optimalt mot uønsket kommunikasjon og manipuleringer.

Produksjonshall
Nettorganisert anlegg
Mann med nettbrett bruker fjernkommunikasjon
Produksjonshall

mGuard-Security-ruter gir optimal beskyttelse for en nettorganisert produksjon. I forbindelse med "Defense-in-Depth"-Security-strategien plasseres mGuard-enhetene foran enkelte produksjons- eller maskinceller. Kommunikasjonen fra produksjonsnettverket i eller fra enkelte produksjons- og maskinceller reduseres.

Gjennom Routing- og NAT-funksjoner kan du tilpasse brannmuren helt perfekt i de forskjellige scenariene. Med muligheten for sentral styring av mGuard-enheter gjennom mGuard Device Manager er mGuard-enhetene også velegnet for implementering av OT- i IT-Security-infrastruktur.

Nettorganisert anlegg

Når anlegg allerede finnes, er det ofte et krav at de foreliggende nettverksstrukturene ikke skal endres. Dannelse av undernett skal forhindres for slik å unngå det omfattende arbeidet med å tilordne nye adresser til de enkelte nettverksenhetene.

Med Stealth-modusen til mGuard-Security-ruterne kan du helt enkelt ettermontere nettverket ditt. Samtlige av mGuard-enhetenes brannmuregenskaper er ubegrenset tilgjengelig. På den måten kan du med mGuard-Security-ruterne også helt enkelt sikre systemer som ikke kan patches. Ved å ta i bruk mGuard-enhetene som dedikerte Security-komponenter beskyttes også ytterligere nettverkskomponenter absolutt pålitelig.

Mann med nettbrett bruker fjernkommunikasjon

I tillegg til å beskytte en nettorganisert produksjon kan du også bruke mGuard-enhetene i serien 2000 og 4000 for å implementere eksterne serviceteknikere og datasentre. Kryptert kommunikasjon foregår via VPN-forbindelser.

For å koble til datasentre brukes ofte permanent oppbygde statiske VPN-forbindelser. For å etablere forbindelse med eksterne serviceteknikere brukes derimot som regel en mellomstasjon. Her er mGuard Secure Cloud velegnet som fjernvedlikeholdsplattform. Ved hjelp av denne kan serviceteknikere koble seg direkte på en maskin.

Oversikt over FL MGUARD 1100, 2100 og 4300

Security-ruter FL MGUARD 1100 er optimalisert for sikker nettorganisering og integrering av undernettverk, som maskinnettverk og anleggssegmenter innenfor et produksjonsnettverk. Med funksjoner som f. eks. den integrerte brannmurassistenten gir enhetene i serien 1000 en enkel og støttet konfigurering av brannmuren.

mGuard-Security-ruterne i serien 2000 har sikker VPN-tilgang som tilrettelegger for enkelt fjernvedlikehold av maskiner og anlegg. Enhetene er optimale for maskinprodusenter og anleggsbyggere som, i tillegg til sikkert fjernvedlikehold, krever rask integrering i produksjonsnettverket.

mGuards i serien 4000 er først og fremst designet for anleggsoperatører som, i tillegg til sikkerheten i OT-nettverksinfrastrukturen, også betrakter effektiv styring av flere mGuard Security Appliances i anlegget som viktig. Med den intelligente brannmuren med utvidede funksjoner kan du helt enkelt konfigurere og implementere omfattende Security-regler i komplekse nettverksstrukturer.

Funksjoner i detalj

Direkte sammenligning av produktene

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Temperaturområde -40 °C … +60 °C -20 °C … +60 °C 0 °C … +60 °C
Spenningsforsyning 12 V DC ... 36 V DC 12 V DC ... 36 V DC 18 V DC ... 32 V DC
Integrert switch FL mGuard 4302: nei | FL mGuard 4305: 3-port managed FL mGuard 2102: nei | FL mGuard 2105: 4-ports unmanaged FL mGuard 1102: no | FL mGuard 1105: 4-port unmanaged
DMS-port (tredje nettverkssone) FL mGuard 4302: nei | FL mGuard 4305: ja nei nei
NAT-funksjoner
IP-Masquerading ja ja ja
Port-Forwarding ja ja ja
1:1-NAT ja ja ja
Brannmurfunksjoner
Stateful Inspection Firewall ja ja ja
Firewalling etter IP-/portgrupper ja ja nei
Firewalling basert på DNS-navn ja nei nei
Conditional Firewall (enkel kobling av brannmurregler) ja nei nei
Brannmurassistent nei nei ja
Non-Blocking-validering av konfigurasjonen i testmodus nei nei ja
Easy Protect Mode beskyttelse uten konfigurasjon nei nei ja
Nettverk
Rutermodus ja ja ja
Stealth-modus ja ja ja
Nettverkstjenester
DHCP ja ja ja
DNS ja ja ja
NTP ja ja ja
SNMP (server) ja ja ja
Til produktlisten Til produktlisten Til produktlisten

Flere funksjoner i detalj

Konfigurering av Security-ruter FL MGUARD 1100, 2100 og 4300

FL MGUARD 4302/4305
FL MGUARD 2102/2105
FL MGUARD 1102/1105
FL MGUARD 4302/4305

FL MGUARD 2102/2105

FL MGUARD 1102/1105

Konfigurering
HTTPS – WBM/Config API – (server) ja ja ja
mGuard Device Manager ja ja nei
SD-kort ja ja ja
Kommandolinje ja ja nei
API ja ja nei
REST nei nei ja
VPN
Antall serviceforbindelser samtidig 250 2 -
Til produktlisten Til produktlisten Til produktlisten

Utskiftning av mGuard-Security-ruter

Hengelås med Security logo

Cyber Security er en forutsetning for pålitelige nettverk

Mer informasjon om Industrial Security

Industrial Cyber Security står for beskyttelse av nettorganiserte industrielle systemer og anlegg mot angrep, dataspionasje, svikt som følge av virus, ondartet programvare og feilbetjening. For Cyber-angrep og malware kan forårsake store skader: Fra tap av knowhow, image og data, perioder med dyr driftsstans og personellkostnader, utbedring av skader og helt til løsepengekrav.

Derfor tilbyr vi Security-rutere eller Industrial Firewalls som er myntet spesielt på kravene innen industrien og som kontrollerer datatrafikken i nettverket: Kun ønsket datatrafikk tillates. Uautorisert adgang forhindres. Dermed økes anleggenes tilgjengelighet.