La pasarela reforzada iSEG RF-3180 de Radiflow se diseñó para cumplir con los retos de ciberseguridad y medioambientales de los sitios remotos de las infraestructuras críticas.
Una vez conectado a la red OT (SCADA/ICS), el iSEG RF-3180 comienza inmediatamente a recopilar información de toda la red (dispositivos, comportamientos, etc.) y a sugerir reglas de cortafuegos editables. El iSEG RF-3180 asegura tanto el tráfico M2M (Máquina a Máquina) como el H2M (Hombre a Máquina) incorporando la capacidad DPI (Inspección Profunda de Paquetes) para analizar el tráfico de la red SCADA. Al detectar una anomalía, el 3180 generará automáticamente alertas, bloqueará la actividad anormal y aislará las subredes afectadas.
Para facilitar el cumplimiento de la norma NERC CIP V6, el iSEG RF-3180 incluye un APA (Authentication Proxy Access). Garantiza a los usuarios autentificados el acceso a dispositivos y funciones predefinidos, todos completamente registrados. La integración con un sistema de servidores de identidad física también permite otros métodos de autenticación, por ejemplo, la tarjeta magnética.
El cortafuegos de DPI distribuido basado en una lista blanca de Radiflow garantiza un control ininterrumpido de la red. Instalado en cada puerto tanto para el tráfico Serial como Ethernet, lo que significa que cada punto de acceso en el sitio remoto está protegido por un firewall. Cada paquete de protocolo SCADA es validado por el motor de firewall no sólo para su origen y destino, sino también para su protocolo y el contenido del paquete. La estructura de cortafuegos distribuida permite la creación de un único cortafuegos en cada punto de acceso de la red, lo que es especialmente importante para asegurar los ataques internos.
ACCESO SEGURO
Aplicación estricta de las políticas de identidad y acceso mediante el acceso de proxy de autenticación para el cumplimiento de NERC CIP V6
---