RAGERSEC
En développement · Accès anticipé dès 2027

Le pare-feu qui sait ce qu’est un arrêt automate.

RagerSec est un pare-feu OT natif pour les réseaux industriels. Il comprend des protocoles comme S7, Modbus, OPC UA, IEC 104 et DNP3 jusqu’au niveau de la fonction et ne laisse passer que les accès dont votre process a réellement besoin.

journal · conduit supervision ↔ cellule-3Données d’exemple
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOQUÉ
10:42:19Modbus/TCPRead Holding Reg. (FC 3)HMI-02 → M580AUTORISÉ
10:42:21IEC 104Commande simple C_SC_NA_1inconnu → RTU-07BLOQUÉ
10:42:24OPC UARead · ns=3SCADA → CPU 1516AUTORISÉ
10:42:30Modbus/TCPWrite Mult. Reg. (FC 16)ENG-WS → M580BLOQUÉ
Les écritures depuis le poste d’ingénierie ne sont autorisées que pendant une fenêtre de maintenance validée.
Le problème

Port ouvert, tout est ouvert.

Face aux automates, un pare-feu classique ne voit que des ports comme 102, 502 ou 2404. Qu’une IHM lise une mesure ou que quelqu’un arrête un automate, cela reste invisible.

Pare-feu IT

  • Règles uniquement sur IP et port
  • Lecture, écriture, arrêt et téléchargement de programme sont identiques
  • Aucune visibilité sur les blocs de données, registres ou commandes de télécontrôle

RagerSec

  • Règles par fonction de protocole, par ex. « lecture seule sur DB12 »
  • Commandes d’arrêt, d’écriture et de téléchargement bloquées par défaut
  • Autorisations limitées dans le temps pour les fenêtres de maintenance
Fonctions

Conçu pour les installations, pas pour les bureaux.

DPI

Inspection approfondie

Décode les protocoles industriels comme S7, Modbus, OPC UA, IEC 104 et DNP3 jusqu’à la fonction et l’adresse.

Allowlist

Mode apprentissage

Enregistre le trafic normal et propose un jeu de règles que vous vérifiez et validez.

Bridge

Déploiement transparent

Fonctionne en pont de niveau 2. Aucune nouvelle adresse IP, aucune modification de la configuration des automates.

Maintenance

Fenêtres de maintenance

Modifications de programme uniquement après validation et pour une durée définie.

Syslog

Traçabilité

Chaque décision est journalisée et peut être transmise à votre SIEM ou à votre supervision OT.

62443

Zones et conduits

Applique techniquement la frontière de zone selon l’IEC 62443-3-3.

Mise en place

Entre supervision et cellule.

RagerSec se place à la frontière entre deux zones et contrôle chaque accès aux automates.

Sites pilotes recherchés

Nous recherchons des exploitants et des intégrateurs de l’industrie, de l’énergie et du bâtiment pour tester RagerSec dans notre programme d’accès anticipé.