RAGERSEC
En desarrollo · Acceso anticipado desde 2027

El firewall que sabe qué es una parada del PLC.

RagerSec es un firewall OT nativo para redes industriales. Entiende protocolos como S7, Modbus, OPC UA, IEC 104 y DNP3 hasta el nivel de función y solo deja pasar los accesos que su proceso realmente necesita.

registro · conducto supervisión ↔ célula-3Datos de ejemplo
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOQUEADO
10:42:19Modbus/TCPRead Holding Reg. (FC 3)HMI-02 → M580PERMITIDO
10:42:21IEC 104Comando simple C_SC_NA_1desconocido → RTU-07BLOQUEADO
10:42:24OPC UARead · ns=3SCADA → CPU 1516PERMITIDO
10:42:30Modbus/TCPWrite Mult. Reg. (FC 16)ENG-WS → M580BLOQUEADO
Las escrituras desde la estación de ingeniería solo se permiten durante una ventana de mantenimiento aprobada.
El problema

Un puerto abierto significa todo abierto.

Con controladores, un firewall convencional solo ve puertos como 102, 502 o 2404. Si un HMI lee un valor o alguien detiene un controlador, sigue siendo invisible.

Firewall IT

  • Reglas solo por IP y puerto
  • Leer, escribir, detener y descargar programas parecen lo mismo
  • Sin visibilidad de bloques de datos, registros ni comandos de telecontrol

RagerSec

  • Reglas por función de protocolo, p. ej. «solo lectura en DB12»
  • Comandos de parada, escritura y descarga bloqueados por defecto
  • Autorizaciones con límite de tiempo para ventanas de mantenimiento
Funciones

Hecho para plantas, no para oficinas.

DPI

Inspección profunda

Decodifica protocolos industriales como S7, Modbus, OPC UA, IEC 104 y DNP3 hasta la función y dirección individual.

Allowlist

Modo aprendizaje

Registra el tráfico normal y propone un conjunto de reglas para que usted lo revise y apruebe.

Bridge

Despliegue transparente

Funciona como puente de capa 2. Sin nuevas direcciones IP ni cambios en la configuración de los controladores.

Mantenimiento

Ventanas de mantenimiento

Cambios de programa solo tras aprobación y durante un tiempo definido.

Syslog

Trazable

Cada decisión queda registrada y puede enviarse a su SIEM o monitorización OT.

62443

Zonas y conductos

Aplica técnicamente el límite de zona según IEC 62443-3-3.

Productos

Dos productos, un sistema.

RagerShield protege la instalación in situ. RagerVision gestiona todos los RagerShield de forma centralizada.

Firewall OT

RagerShield

El firewall para sus redes de control, como hardware sin ventilador para carril DIN o como máquina virtual.

  • Refrigeración pasiva, para el armario eléctrico
  • Bypass por hardware en caso de fallo
  • Como VM para VMware ESXi, Hyper-V y Proxmox/KVM
Más información
Gestión

RagerVision

La herramienta de gestión para todos los RagerShield: reglas, dispositivos, vulnerabilidades y alarmas en un solo lugar.

  • Gestión centralizada y actualizaciones
  • Inventario de activos y vulnerabilidades
  • On-premises o como servicio en la nube
Más información
Despliegue

Entre supervisión y célula.

RagerSec se sitúa en el límite entre dos zonas y comprueba cada acceso a los controladores.

Buscamos instalaciones piloto

Buscamos operadores e integradores de la industria, la energía y la automatización de edificios que quieran probar RagerSec en nuestro programa de acceso anticipado.