RAGERSEC
IEC 62443

Zonen planen ist eins. Sie durchsetzen ist das andere.

Die IEC 62443 teilt Anlagen in Zonen und verbindet sie über Conduits. RagerSec ist das Gerät, das diese Grenze technisch sichert.

Zuordnung

Unterstützte Systemanforderungen

Auszug aus IEC 62443-3-3. Die genaue Zuordnung zum Security Level wird mit der Zertifizierung festgelegt.

SR 5.1

Netzwerksegmentierung

Trennt Steuerungsnetz und übergeordnete Netze logisch und physisch.

SR 5.2

Schutz der Zonengrenze

Überwacht und kontrolliert den Verkehr an der Grenze. Standardmäßig wird alles verweigert, was nicht erlaubt ist.

SR 3.5

Eingabevalidierung

Fehlerhafte oder unerwartete Protokoll-Telegramme werden verworfen, bevor sie die Steuerung erreichen.

SR 2.8

Auditierbare Ereignisse

Jede Regelentscheidung wird mit Zeitstempel, Quelle, Ziel und Funktion protokolliert.

SR 6.2

Kontinuierliche Überwachung

Ereignisse gehen per Syslog an SIEM oder OT-Monitoring.

SR 7.1

Schutz vor Denial of Service

Begrenzt Verbindungs- und Telegrammraten pro Partner, damit eine CPU nicht überlastet wird.

Entwicklung

Sicher entwickelt nach 62443-4-1

Die Entwicklung von RagerSec orientiert sich am sicheren Entwicklungsprozess der IEC 62443-4-1. Für die Komponentenanforderungen nach IEC 62443-4-2 ist eine Zertifizierung geplant.

Pilotanlage gesucht

Wir suchen Betreiber und Integratoren aus Fertigung, Energieversorgung und Gebäudetechnik, die RagerSec im Early-Access-Programm testen.