Moduły bezpieczeństwa Anybus Defender do ochrony infrastruktury krytycznej
Wraz ze wzrostem liczby zagrożeń atakami na instalacje przemysłowe, rośnie także zapotrzebowanie na sprzętowe zapory sieciowe, oferujące zaawansowane funkcje cyberbezpieczeństwa. Firma HMS Networks opracowała serię przemysłowych firewalli Anybus Defender do ochrony infrastruktury krytycznej w sieciach OT. Zostały one zaprojektowane specjalnie do przemysłowych systemów sterowania, realizując zadania związane z segmentacją sieci, zgodnie ze standardem ISA/IEC 62443-3-3, translacją adresów sieciowych z filtrowaniem ruchu oraz głęboką inspekcją pakietów (DPI) w protokołach przemysłowych. Ich głównymi odbiorcami są producenci maszyn przemysłowych, chcący wbudować zabezpieczenia w swoje produkty oraz właściciele zasobów w branży produkcyjnej i infrastrukturze krytycznej, chcący rozbudować istniejące sieci o nowe strategie ochrony.
Seria Anybus Defender obejmuje cztery różne modele, mające sprostać zróżnicowanym potrzebom w zakresie cyberbezpieczeństwa, począwszy od małogabarytowego Anybus Defender Compact 1004 z 4 portami 10/100 Mbps, poprzez Anybus Defender 4002 i 6004 do sieci średniej wielkości, wyposażone w odpowiednio 2 i 4 porty gigabitowe, po najbardziej rozbudowany model Anybus Defender 6024, idealny do większych instalacji, zawierający 4 porty gigabitowe RJ45 i 4 porty gigabitowe SFP. Urządzenia te są dostępne z 3 rodzajami licencji: NAT/FW, DPI/FW i PRO/FW.
NAT/FW (Network Address Translation/Firewall): Funkcja translacji adresów sieciowych oraz firewalla, umożliwiająca segmentację sieci i translację adresów. Segmentacja pomaga w podziale sieci na mniejsze części, co zwiększa bezpieczeństwo przez ograniczenie dostępu do krytycznych zasobów tylko dla wybranych segmentów.
DPI/FW (Deep Packet Inspection/Firewall): Oprócz firewalla, oferuje głęboką inspekcję pakietów, co pozwala na szczegółowe monitorowanie i analizowanie ruchu sieciowego na poziomie protokołów przemysłowych. Zapewnia tzw. wirtualne łatanie (Virtual Patching) starszych urządzeń, które mogą nie mieć już wsparcia od producenta i mogą być podatne na znane luki bezpieczeństwa.
PRO/FW (Professional Firewall): Najbardziej zaawansowany poziom, rozszerzający funkcje DPI/FW o dodatkowe możliwości, takie jak:
- funkcje VPN (WireGuard, OpenSSL, IPsec) do tworzenia bezpiecznych tuneli komunikacyjnych do zdalnego dostępu i zarządzania,
- kształtowanie ruchu (Traffic Shaping) i funkcje routingu do lepszego zarządzania przepływem danych w sieci,
- wysoka dostępność (High Availability), zapewniająca ciągłość działania sieci w przypadku awarii jednego z urządzeń, dzięki funkcjom redundancji i szybkiego przełączania.
Urządzenia Anybus Defender zostały zaprojektowane do pracy w trudnych warunkach przemysłowych. Oferują oprogramowanie dostosowane do systemów ICS z wbudowanymi funkcjami wykrywania zasobów i automatycznym tworzeniem reguł, umożliwiające administratorowi łatwe monitorowanie i szczegółową kontrolę ruchu sieciowego. Z kolei opcjonalne oprogramowanie CyberSecurity Console pozwala na centralne zarządzanie flotą urządzeń Anybus Defender z poziomu prostej aplikacji internetowej.