RAGERSEC
In sviluppo · Accesso anticipato dal 2027

Il firewall che sa cos’è uno stop del PLC.

RagerSec è un firewall OT nativo per reti industriali. Comprende protocolli come S7, Modbus, OPC UA, IEC 104 e DNP3 fino al livello della singola funzione e lascia passare solo gli accessi di cui il Suo processo ha davvero bisogno.

registro · conduit supervisione ↔ cella-3Dati di esempio
10:42:17S7commPLC Stop (0x29)HMI-02 → CPU 315BLOCCATO
10:42:19Modbus/TCPRead Holding Reg. (FC 3)HMI-02 → M580CONSENTITO
10:42:21IEC 104Comando singolo C_SC_NA_1sconosciuto → RTU-07BLOCCATO
10:42:24OPC UARead · ns=3SCADA → CPU 1516CONSENTITO
10:42:30Modbus/TCPWrite Mult. Reg. (FC 16)ENG-WS → M580BLOCCATO
Le scritture dalla stazione di engineering sono consentite solo durante una finestra di manutenzione approvata.
Il problema

Porta aperta significa tutto aperto.

Con i controllori, un firewall tradizionale vede solo porte come 102, 502 o 2404. Che un HMI legga un valore o che qualcuno fermi un controllore resta invisibile.

Firewall IT

  • Regole solo su IP e porta
  • Lettura, scrittura, stop e download del programma sembrano uguali
  • Nessuna visibilità su blocchi dati, registri o comandi di telecontrollo

RagerSec

  • Regole per funzione di protocollo, ad es. «solo lettura su DB12»
  • Comandi di stop, scrittura e download bloccati per impostazione predefinita
  • Autorizzazioni a tempo per le finestre di manutenzione
Funzioni

Pensato per gli impianti, non per gli uffici.

DPI

Ispezione approfondita

Decodifica protocolli industriali come S7, Modbus, OPC UA, IEC 104 e DNP3 fino alla singola funzione e indirizzo.

Allowlist

Modalità apprendimento

Registra il traffico normale e propone un set di regole da verificare e approvare.

Bridge

Installazione trasparente

Funziona come bridge di livello 2. Nessun nuovo indirizzo IP, nessuna modifica alla configurazione dei controllori.

Manutenzione

Finestre di manutenzione

Modifiche al programma solo dopo approvazione e per una durata definita.

Syslog

Tracciabile

Ogni decisione viene registrata e può essere inoltrata al Suo SIEM o al monitoraggio OT.

62443

Zone e conduit

Applica tecnicamente il confine di zona secondo IEC 62443-3-3.

Prodotti

Due prodotti, un unico sistema.

RagerShield protegge l’impianto sul posto. RagerVision gestisce tutti i RagerShield in modo centralizzato.

Firewall OT

RagerShield

Il firewall per le Sue reti di controllo, come hardware fanless per guida DIN o come macchina virtuale.

  • Raffreddamento passivo, per il quadro elettrico
  • Bypass hardware in caso di guasto
  • Come VM per VMware ESXi, Hyper-V e Proxmox/KVM
Scopri di più
Gestione

RagerVision

Lo strumento di gestione per tutti i RagerShield: regole, dispositivi, vulnerabilità e allarmi in un unico posto.

  • Gestione centralizzata e aggiornamenti
  • Inventario degli asset e vulnerabilità
  • On-premises o come servizio cloud
Scopri di più
Installazione

Tra supervisione e cella.

RagerSec si trova al confine tra due zone e controlla ogni accesso ai controllori.

Cerchiamo impianti pilota

Cerchiamo gestori e system integrator di manifattura, energia e building automation disposti a testare RagerSec nel nostro programma di accesso anticipato.