Yaşamsal Altyapı Sistemlerinde
Endüstriyel Firewall Avantajı

Endüstriyel Nesnelerin İnterneti (IIoT) trendinin kazandığı hız sonucunda, artan bağlantı ve ağa çıkarılan cihaz sayısı, kontrol ve otomasyon ağlarını yeni tehditlere daha da açık, saldırılara karşı daha da korumasız hale getiriyor. Buna karşılık yaşamsal altyapı ağlarında yalnızca gerekli trafiğin iletimine izin verilmesinin temel öncelik hale getirilmesi gerekiyor. Bir başka deyişle, “temiz” bir ağ ortamı oluşturulmasına ihtiyaç duyuluyor. Endüstriyel güvenlik duvarları (firewall), tam da bu ihtiyaca cevap veriyor. 

Neden Endüstriyel Firewall?​

Endüstriyel firewall’lar güvensiz endüstriyel haberleşme protokollerini ağ performansını düşürmeden filtrelemek üzere tasarlanır. Moxa’nın EDR serisi, otomasyon ağlarına özel tasarlanmış ve güvenlik duvarı, VPN, router ve L2 anahtarlama fonksiyonlarını tek bir üründe toplayan firewall model seçenekleri sunuyor. ​

endüstriyel güvenli yönlendiriciler

Özellikler

  • Ağ kesintisini önlemek için yüksek veri hacmi desteği
  • Subnet konfigürasyonunu değiştirmeden transparan güvenlik duvarı modu
  • Endüstriyel protokolleri filtreleme için derin paket muayenesi (DPI)
  • SNMP trap ve Syslog yoluyla gerçek zamanlı etkinlik bildirimi
  • 5 adımda kurulum sihirbazı
  • Hepsi bir arada endüstriyel firewall/VPN/NAT/router/switch​

Moxa’nın Endüstriyel Firewall’ları ile Siber Güvenlikte Kolaylık

İzinsiz trafiği engelleme

Şifreli ağ tüneli üzerinden bağlantı kurma

Bir IP adresini başka bir adrese dönüştürme

Subnetler arasında unicast veya multicast yönlendirme

Transparan Güvenlik Duvarı ile Tak-Çalıştır Kurulum: EDR serisi, kontrol ağlarını ve PLC, RTU gibi kritik cihazları ağ ayarlarını tekrar yapılandırmaya gerek bırakmadan korumanıza izin veren, transparan güvenlik duvarı fonksiyonu sunar. Böylece kurulum daha hızlı ve daha kolay tamamlanır.

​Yaşamsal Altyapı Sistemlerinde Firewall Kullanımı Örnekleri

Moxa EDR serisi firewall ürünleri, günümüzde halihazırda çok çeşitli endüstriyel uygulamalarda kullanılmaktadır. Aşağıda bunlardan bazılarına dair kısa bilgi bulabilirsiniz. 

Yarı İletken Üretimi – Temiz Oda Ekipmanının Ağ Trafiği İzolasyonu

Alanının önde gelen yarı iletken üreticilerinden biri, temiz oda ekipmanlarının harici bir ağdan gelen yayın trafiğinden izole edilmesi için EDR-810 kullanmıştır. 7 WAN portlu EDR-810, endüstriyel güç girişleri ve DIN-raya montaj imkanı sayesinde bu uygulamaya kolayca entegre edilebilmiştir. 

Atık Su Arıtımı – Kanalizasyon Sistemi ve Atık Su Arıtma Tesisi için Ağ Trafiği Kontrolü

EDR-810, istemeyen trafiği engelleyen, mevcut ağlara kolay entegrasyon için transparan güvenlik duvarı modunu destekleyen, Modbus TCP paketlerinde derin muayene uygulayan, ve ayrıca kontrol sistemlerinin uzaktan güvenli denetimi için VPN destekleyen bir akıllı otomasyon sistemi kurulmasında kullanılmıştır. 

Akıllı Üretim – Akıllı Fabrika Otomasyonu için Ağ Trafiği İzolasyonu

Dünyaca ünlü bir tıraş bıçağı üreticisi, HMI’larını iki ağdan izole ederek üretim hattı ekipmanlarını korumak amacıyla tüm fabrikalarında EDR-810 kullanmıştır. Bu kurulumda EDR-810 serisinin güvenli router ve kolay entegrasyon için L2 anahtarlama fonksiyonlarından faydalanılmıştır. 

Petrol & Doğal Gaz – Uzak Petrol Sahaları için Siber Güvenlik Koruması

Alanının önde gelen bir petrol sondaj yüklenicisi, kule sisteminin çalışmasında duruşa sebep olan beklenmedik uzaktan sistem güncellemelerini engellemeye ihtiyaç duydu. Bu nedenle çift WAN yedekliliği sunan EDR-G903, uzak sondaj kulesi sahası ile hizmet merkezinde kullanıldı. Uygulamada maksimum ağ güvenilirliği de sağlayan EDR-G903’ün toplu CLI komut desteği ise sahada hızlı ve kolay kuruluma imkan tanıdı. 

Petrol & Doğal Gaz – Uzak Gaz Kompresör ve Blok Vana İstasyonlarında Siber Güvenlik

Transparan güvenlik duvarı moduna sahip EDR-810, siber güvenliği artırmak amacıyla boru hattı boyunca yer alan blok vana, sayaç ve kompresör istasyonlarına kuruldu. Beklenmedik etkinlik durumunda EDR-810 gerçek zamanlı etkinlik bildirimi göndermek üzere yapılandırıldı. 

Akıllı Ulaşım Sistemleri – Kavşak Trafiği Kontrol Cihazlarının Uzaktan Denetimi

Bir belediyenin trafik kontrol şubesinde, her kavşakta bulunan bağlantılı trafik kontrol cihazlarının merkezi kontrol odasından denetlenmesine karar verildi. IPSec VPN destekli EDR-810 kurularak kontrol odası ve kontrol cihazları arasında gerçek zamanlı verilerin VPN tüneller üzerinden aktarımı sağlandı. 

Akıllı Rüzgar Santrali – Rüzgar Santrali Ağlarının Uzaktan SCADA Denetimi

Bir bulut yazılım üzerinden akıllı bir rüzgar santrali yönetim sistemi kurmak isteyen bir kullanıcı, bunun için santral SCADA’sını bulut SCADA sistemine bağlayacak dış ortamda kullanılmaya uygun, güvenilir bir VPN ağ geçidine ihtiyaç duydu. EDR-810’un IPSec VPN desteği, bulut ile saha üstü SCADA sistemleri arasında güvenli, şifreli veri aktarımını sağladı. 

Akıllı Madencilik – Yer Altı Madenlerinin Merkezi Yüzey Denetimi

Akıllı bir maden yönetim sistemi kurmak isteyen bir kullanıcı, EDR-810’un NAT fonksiyonunu kullanarak yüzeyden madene ve madenciler arası haberleşmeyi etkinleştirdi. EDR-810’un endüstriyel tasarımı, uç derinlikler ve zorlu yer altı ortamlarında da sorunsuz işletim sağladı.

Fabrika Ağlarından Kurumsal Ağlara

Kapsamlı ürün seçenekleriyle EDR serisi, fabrika ağlarından kurumsal ağlara kadar tüm ağ genelinde derinlemesine savunmayı etkinleştiren ideal bir ağ güvenliği çözümü sunar.