UserGate выпустил новую платформу uNGFW X10 для защиты объектов АСУ ТП

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, представил UserGate NGFW (uNGFW) на новой аппаратной платформе X10. Решение предназначено для защиты автоматизированных систем управления технологическим процессом (АСУ ТП). ПАК может устанавливаться непосредственно в шкафы автоматики и умеет разбирать 35 промышленных протоколов. Новинка приходит на смену uNGFW X1, в настоящее время уже снятому с продаж.

uNGFW X10 можно использовать на границе ИТ- и ОТ‑контуров, в промышленной DMZ, между цехами, технологическими линиями и группами оборудования, а также на удаленных объектах. Платформа контролирует трафик между сегментами сети, детектирует кибератаки и защищает оборудование, которое нельзя оперативно обновить. uNGFW X10 применим на подстанциях, производственных и добывающих площадках, автозаправочных станциях и объектах транспортной инфраструктуры.

Платформа монтируется на DIN‑рейку и работает при температуре от −40 до +60 °C и относительной влажности до 80%. При габаритах 58,5 × 146 × 150 мм устройство весит 1,4 кг. В модели используется исключительно индустриальная компонентная база, включая 4‑ядерный ARM‑процессор, оперативную память на 16 Гб и SSD‑накопитель на 128 Гб.

Особое внимание инженеры UserGate уделили системе отведения тепла: материнская плата спроектирована таким образом, чтобы горячие компоненты имели непосредственный контакт с радиатором, а для отведения тепла с оперативной памяти и SSD‑накопителя были предусмотрены дополнительные теплоотводящие конструкции.

В uNGFW X10 предусмотрено шесть интерфейсов RJ‑45, два из которых поддерживают bypass, и один интерфейс SFP+. Устройство имеет два независимых ввода питания с широким диапазоном входных напряжений (от 12 до 42 В), при этом питание может подаваться как от существующей системы DC‑питания объекта, так и через внешний AC/DC‑адаптер. Bypass и резервирование питания значительно повышают отказоустойчивость платформы. Максимальная потребляемая мощность устройства — 24 Вт.

uNGFW X10 контролирует сессии и приложения, выявляет и блокирует сетевые атаки, защищает от вредоносного ПО, расшифровывает SSL‑трафик и поддерживает VPN и маршрутизацию. Реализована поддержка 35 протоколов АСУ ТП, в том числе BACnet, DNP3, IEC 104, MMS, Modbus, OPC UA, Profinet IO over DCE/RPC, S7Comm и S7Comm Plus. В шести из них — DNP3, IEC 104, MMS, Modbus, OPC UA и UMAS — система предотвращения вторжений (IDPS) выявляет отдельные команды внутри сессии. Это важно для технологических сетей, где одна сессия может содержать множество команд. Администраторы могут применять единые политики и централизованно управлять защитой корпоративной и технологической сетей, не внедряя отдельную систему управления на каждой площадке.

На трафике EMIX uNGFW X10 обрабатывает до 1780 Мбит/с в режиме FW L4, 100 Мбит/с — в режиме FW L7 + IPS и 40 Мбит/с — при одновременной работе основных функций NGFW. Устройство обрабатывает до 7700 новых соединений в секунду и поддерживает до 500 000 одновременных соединений.

На распределенных промышленных объектах важно управлять средствами защиты как единой системой. uNGFW X10 позволяет централизованно применять общие политики в корпоративной и технологической сетях и упрощает эксплуатацию удаленных площадок. Дизайн и схемотехнику аппаратной платформы X10 разрабатывало конструкторское бюро UserGate. Производство устройств осуществляется в Санкт-Петербурге, включая монтаж элементов на материнскую плату и селективную пайку, а также все виды входного и выходного контроля. Это пример того, как мы реализуем свою долгосрочную стратегию по обеспечению технологического суверенитета», — говорит Кирилл Прямов, менеджер по развитию направления «Сетевая безопасность» в компании UserGate.

uNGFW X10 уже доступен для заказа и тестирования у партнеров UserGate. Подробные характеристики — на странице UserGate NGFW X10.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев