RAGERSEC
Protocolos

Un único conjunto de reglas para todos los protocolos industriales.

RagerSec entiende los protocolos de la industria, la energía y la automatización de edificios hasta el nivel de función. La versión 1 empieza con Siemens S7, OPC UA y Modbus/TCP, y se irán añadiendo más protocolos.

Resumen

Protocolos compatibles

ProtocoloUsoTransporteEstado
Industria
S7commSiemens S7-300/400TCP 102Versión 1
S7CommPlusSiemens S7-1200/1500TCP 102Versión 1
OPC UAmultifabricanteTCP 4840Versión 1
Modbus/TCPmultifabricanteTCP 502Versión 1
EtherNet/IP (CIP)Rockwell, Omron y otrosTCP 44818 · UDP 2222En desarrollo
PROFINETdispositivos de campoEthernet 0x8892Previsto
Energía y servicios
IEC 60870-5-104telecontrolTCP 2404En desarrollo
DNP3telecontrol, aguaTCP 20000En desarrollo
IEC 61850 MMSsubestacionesTCP 102Previsto
IEC 61850 GOOSEsubestacionesEthernet 0x88B8Previsto
Edificios e IIoT
BACnet/IPautomatización de edificiosUDP 47808Previsto
MQTTIIoT, telemetríaTCP 1883 · 8883Previsto
Funciones

Qué está bloqueado por defecto

Para cada protocolo, RagerSec distingue entre accesos de lectura y funciones que modifican el proceso. Las funciones críticas permanecen bloqueadas hasta que usted las autorice expresamente, por ejemplo para una ventana de mantenimiento.

ProtocoloBloqueado por defectoPermitido según regla
S7comm / S7CommPlusParada del PLC, descarga de bloques, comandos de arranque y resetLectura y escritura de variables en áreas autorizadas
Modbus/TCPEscritura (FC 5, 6, 15, 16), diagnóstico (FC 8), funciones de programación propietariasLectura (FC 1–4) en rangos de registros autorizados
OPC UAWrite y Call fuera de los nodos autorizados, conexiones con SecurityMode «None»Browse, Read, suscripciones
EtherNet/IP (CIP)Escritura de tags, reset, descarga de programaLectura de tags
IEC 60870-5-104Comandos (C_SC, C_DC, C_SE) y reset process (C_RP) desde estaciones desconocidasSeñalizaciones (M_*), interrogación general (C_IC) y sincronización horaria (C_CS) desde el centro de control
DNP3Select/Operate, Direct Operate, reinicio en frío/caliente, parada de aplicaciónRead, respuestas no solicitadas
IEC 61850Órdenes de maniobra (Operate), transferencia de archivos, emisores GOOSE desconocidosLectura de objetos de datos, flujos GOOSE conocidos
BACnet/IPWriteProperty en objetos críticos, ReinitializeDevice, DeviceCommunicationControlReadProperty, Who-Is/I-Am
MQTTPublish en topics de control por clientes desconocidosTopics de telemetría, subscribe
Cifrado

Conexiones cifradas

Hoy muchos protocolos pueden protegerse, por ejemplo OPC UA con SignAndEncrypt, S7 con TLS o MQTT sobre TLS. En OPC UA, RagerSec puede imponer un modo de seguridad mínimo.

Si el contenido está cifrado, RagerSec aplica las reglas a nivel de conexión y de extremo y registra cada sesión. En ese caso no es posible analizar funciones individuales.

Buscamos instalaciones piloto

Buscamos operadores e integradores de la industria, la energía y la automatización de edificios que quieran probar RagerSec en nuestro programa de acceso anticipado.