Компания Moxa постоянно изучает требования клиентов и совершенствует свою продукцию. Разрабатываются надежные инструменты безопасности, которые будут поддерживать работоспособность сети и одновременно защищать ее от сложных угроз. Moxa предлагает оборудование фокусируясь на промышленных решениях для энергетики, транспорта, нефтегазовой и других промышленных отраслей.

Основные механизмы защиты промышленных сетей связи:

Firewall — программно-аппаратный комплекс, реализующий фильтрацию сетевого трафика на основе заданных правил безопасности и обеспечивающий защиту информационных систем от несанкционированного доступа.

Функция преобразования сетевых адресов (NAT) также повышает безопасность вашей локальной сети. Технология подмены IP-адресов в сетевом трафике обеспечивает работу нескольких устройств через один внешний адрес в интернете.

VPN — защищённый туннель для передачи данных через публичные сети, обеспечивающий конфиденциальность и целостность информации посредством шифрования трафика.

Стоит отметить, что для защиты ваших ресурсов от кибератак, устройства серии EDR поддерживают глубокую инспекцию пакетов (DPI). DPI проверяет сетевые данные на соответствие различным параметрам промышленных протоколов, обеспечивая дополнительный уровень защиты.

Исходя из растущих требований к оборудованию сетевой безопасности на смену рассмотренным в предыдущей статье маршрутизаторам разработаны новые  усовершенствованные модели серии EDR-8010, EDR-G9010, EDR-G9004, которые разработаны в соответствии со стандартом МЭК 62443-4-2 и соответствуют установленным требованиям для применения в промышленных приложениях. Данные устройства представляют собой целый набор механизмов защиты промышленных сетей связи, рассмотренных выше.

Ниже рассмотрим основные отличия маршрутизаторов EDR нового поколения: 

EDR-8010, EDR-G9010

Данные устройства обладают функциями управляемого коммутатора, благодаря чему можно создать отказоустойчивую сеть на основе таких протоколов резервирования как RSTP или Turbo Ring

EDR-G9004

Маршрутизаторы серии EDR-G9004 имеют поддержку Bypass и оснащены двумя WAN-портами, которые поддерживают возможность резервирования. В случае потери соединения по основному каналу, маршрутизатор автоматически переключится на резервный, обеспечивая надежную связь с удалённым объектом внешней сетью.

Рассматриваемые маршрутизаторы обеспечивают возможность реализации демилитаризованной зоной (DMZ) в сетевой архитектуре, представляющей собой промежуточный сетевой сегмент между внутренней локальной и внешней небезопасной сетями, предназначенный для размещения общедоступных сервисов и обеспечивающий дополнительный уровень защиты корпоративной инфраструктуры. Ниже представлен один из возможных сценариев построения сети с применением описанной концепции сетевой безопасности.

Для наглядного понимание рассмотрим отличительные особенности данных устройств в виде таблицы.

 

Модель

Интерфейс

Встроенный коммутатор

Пропускная способность

VPN

DPI

Сертификаты соответствия

EDR-G9010

1G RJ45 x8

1/2 5G* SFP x2

RSTP/Turbo Ring

350k pps

 

250 IPSec

Tunnels

300 Мбит/c

Modbus TCP

Modbus UDP

DNP3

IEC 61850

 

IEC 61850-3 /

IEEE 1613

NEMA TS2

EN 50121-4

DNV-GL

ATEX / C1D2

EN 50121-4

 

EDR-G9004

2x Gbe Combo
 2x Gbe Copper

With Gen.3

Bypass

-

350k pps

250 IPSec

Tunnels

300 Мбит/c

EDR-8010

8x FE Cooper

2 x Gbe SFP

RSTP/Turbo Ring

50K pps

50 IPSec

Tunnels

200 Мбит/c

Маршрутизаторы нового поколения оснащены надёжными компонентами и идеально подходят для эксплуатации в сложных промышленных условиях. Помимо ранее описанных преимуществ, данные устройства  имеют сертификаты, подтверждающие возможность их использование в качестве оборудования связи на железнодорожном транспорте, а также соответствуют международным стандартам, что делает их универсальными для решения множества задач при создании промышленной сети с повышенным уровнем безопасности.

Рекомендованные продукты

EDR-8010-2GSFP EDR-8010-2GSFP
EDR-8010-2GSFP
Промышленный маршрутизатор безопасности: 8 портов 10/100 BaseT(X) + 2 SFP слота 1000Base-X, Firewall/NAT, -10...+60 С, 12/24/48VDC-in
1617.35 $ 130 202.66 ₽
EDR-8010-VPN-2GSFP EDR-8010-VPN-2GSFP
EDR-8010-VPN-2GSFP
Промышленный маршрутизатор безопасности: 8 портов 10/100 BaseT(X) + 2 SFP слота 1000Base-X, Firewall/NAT/VPN, -10...+60 С, 12/24/48VDC-in
1761.46 $ 141 804.05 ₽
EDR-G9004-VPN-2MGTXSFP EDR-G9004-VPN-2MGTXSFP
EDR-G9004-VPN-2MGTXSFP
Промышленный маршрутизатор безопасности, 2 портов GbE copper, 2 порта комбо GbE copper/SFP, Firewall/NAT/VPN, 12/24/48 VDC-in, -10...+60C
2709.77 $ 218 146.51 ₽
EDR-G9004-VPN-2MGTXSFP-CT EDR-G9004-VPN-2MGTXSFP-CT
EDR-G9004-VPN-2MGTXSFP-CT
Промышленный маршрутизатор безопасности, 2 портов GbE copper, 2 порта комбо GbE copper/SFP, Firewall/NAT/VPN, 12/24/48 VDC-in, -10...+60C, защитное покрытие
3378.01 $ 271 942.30 ₽
EDR-G9010-VPN-2MGSFP EDR-G9010-VPN-2MGSFP
EDR-G9010-VPN-2MGSFP
Промышленный маршрутизатор безопасности, 8 портов GbE copper, 2 порта GbE SFP, Firewall/NAT/VPN, 12/24/48 VDC-in, -10...+60C
3688.82 $ 296 963.66 ₽
EDR-G9010-VPN-2MGSFP-CT EDR-G9010-VPN-2MGSFP-CT
EDR-G9010-VPN-2MGSFP-CT
8 GbE copper + 2 GbE SFP мультипортовый роутер с межсетевым экраном/NAT, входное напряжение 12/24/48 В постоянного тока, рабочая температура от -10 до 60 C, конформное покрытие
4735.92 $ 381 259.08 ₽
EDR-G9010-VPN-2MGSFP-T EDR-G9010-VPN-2MGSFP-T
EDR-G9010-VPN-2MGSFP-T
Промышленный маршрутизатор безопасности, 8 портов GbE copper, 2 порта GbE SFP, Firewall/NAT/VPN, 12/24/48 VDC-in, -40...+75C
3867.23 $ 311 326.32 ₽