9618b98e-0f72-4d39-be3f-c584415815eb

Yaşamsal Altyapı Sistemlerinde
Endüstriyel Firewall Avantajı

Endüstriyel Nesnelerin İnterneti (IIoT) trendinin kazandığı hız sonucunda, artan bağlantı ve ağa çıkarılan cihaz sayısı, kontrol ve otomasyon ağlarını yeni tehditlere daha da açık, saldırılara karşı daha da korumasız hale getiriyor. Buna karşılık yaşamsal altyapı ağlarında yalnızca gerekli trafiğin iletimine izin verilmesinin temel öncelik hale getirilmesi gerekiyor. Bir başka deyişle, “temiz” bir ağ ortamı oluşturulmasına ihtiyaç duyuluyor. Endüstriyel güvenlik duvarları (firewall), tam da bu ihtiyaca cevap veriyor. 

Neden Endüstriyel Firewall?​

Endüstriyel firewall’lar güvensiz endüstriyel haberleşme protokollerini ağ performansını düşürmeden filtrelemek üzere tasarlanır. Moxa’nın EDR serisi, otomasyon ağlarına özel tasarlanmış ve güvenlik duvarı, VPN, router ve L2 anahtarlama fonksiyonlarını tek bir üründe toplayan firewall model seçenekleri sunuyor. ​

endüstriyel firewall endüstriyel firewall

Özellikler

  • Ağ kesintisini önlemek için yüksek veri hacmi desteği
  • Subnet konfigürasyonunu değiştirmeden transparan güvenlik duvarı modu
  • Endüstriyel protokolleri filtreleme için derin paket muayenesi (DPI)
  • SNMP trap ve Syslog yoluyla gerçek zamanlı etkinlik bildirimi
  • 5 adımda kurulum sihirbazı
  • Hepsi bir arada endüstriyel firewall/VPN/NAT/router/switch​

Moxa’nın Endüstriyel Firewall’ları ile Siber Güvenlikte Kolaylık

endüstriyel firewall endüstriyel firewall

İzinsiz trafiği engelleme

endüstriyel firewall endüstriyel firewall

Şifreli ağ tüneli üzerinden bağlantı kurma

endüstriyel firewall endüstriyel firewall

Bir IP adresini başka bir adrese dönüştürme

endüstriyel firewall endüstriyel firewall

Subnetler arasında unicast veya multicast yönlendirme

Transparan Güvenlik Duvarı ile Tak-Çalıştır Kurulum: EDR serisi, kontrol ağlarını ve PLC, RTU gibi kritik cihazları ağ ayarlarını tekrar yapılandırmaya gerek bırakmadan korumanıza izin veren, transparan güvenlik duvarı fonksiyonu sunar. Böylece kurulum daha hızlı ve daha kolay tamamlanır.

​Yaşamsal Altyapı Sistemlerinde Firewall Kullanımı Örnekleri

Moxa EDR serisi firewall ürünleri, günümüzde halihazırda çok çeşitli endüstriyel uygulamalarda kullanılmaktadır. Aşağıda bunlardan bazılarına dair kısa bilgi bulabilirsiniz. 

 

Yarı İletken Üretimi
Temiz Oda Ekipmanının Ağ Trafiği İzolasyonu


Alanının önde gelen yarı iletken üreticilerinden biri, temiz oda ekipmanlarının harici bir ağdan gelen yayın trafiğinden izole edilmesi için EDR-8010 kullanmıştır. 7 WAN portlu EDR-8010, endüstriyel güç girişleri ve DIN-raya montaj imkanı sayesinde bu uygulamaya kolayca entegre edilebilmiştir. 

 

Petrol & Doğal Gaz 

Uzak Gaz Kompresör ve Blok Vana İstasyonlarında Siber Güvenlik


Transparan güvenlik duvarı moduna sahip EDR-8010, siber güvenliği artırmak amacıyla boru hattı boyunca yer alan blok vana, sayaç ve kompresör istasyonlarına kuruldu. Beklenmedik etkinlik durumunda EDR-8010 gerçek zamanlı bildirim iletimi için yapılandırıldı. 

 

Akıllı Üretim 
Akıllı Fabrika Otomasyonu için Ağ Trafiği İzolasyonu


Dünyaca ünlü bir tıraş bıçağı üreticisi, HMI’larını iki ağdan izole ederek üretim hattı ekipmanlarını korumak amacıyla tüm fabrikalarında EDR-8010 kullanmıştır. Bu kurulumda EDR-8010 serisinin güvenli router ve kolay entegrasyon için L2 anahtarlama fonksiyonlarından faydalanılmıştır.

 

Akıllı Madencilik 
Yer Altı Madenlerinin Merkezi Yüzey Denetimi

Akıllı bir maden yönetim sistemi kurmak isteyen bir kullanıcı, EDR-8010’un NAT fonksiyonunu kullanarak yüzeyden madene ve madenciler arası haberleşmeyi etkinleştirdi. EDR-8010’un endüstriyel tasarımı, uç derinlikler ve zorlu yer altı ortamlarında da sorunsuz işletim sağladı.

 

Akıllı Ulaşım Sistemleri – Kavşak Trafiği Kontrol Cihazlarının Uzaktan Denetimi

 

Bir belediyenin trafik kontrol şubesinde, kavşaklarda bulunan bağlantılı trafik kontrol cihazlarının merkezi kontrol odasından denetlenmesine karar verildi. IPSec VPN destekli EDR-8010 kurularak kontrol odası ve kontrol cihazları arasında gerçek zamanlı verilerin VPN tüneller üzerinden güvenli şekilde aktarımı sağlandı. 

 

Petrol & Doğal Gaz – Uzak Petrol Sahaları için Siber Güvenlik Koruması

Bir petrol sondaj yüklenicisi, kule sisteminin çalışmasında duruşa sebep olan uzaktan sistem güncellemelerini engelleme ihtiyacı duydu. Bu nedenle çift WAN yedekliliği sunan EDR-G903, uzak sondaj kulesi sahası ile hizmet merkezinde kullanıldı. Uygulamaya ağ güvenilirliği de sağlayan EDR-G903’ün toplu CLI komut desteği sahada hızlı ve kolay kurulum sağladı. 

 

Atık Su Arıtımı
Kanalizasyon Sistemi ve Atık Su Arıtma Tesisi için Ağ Trafiği Kontrolü

EDR-8010, istemeyen trafiği engelleyen, mevcut ağlara entegrasyon için transparan güvenlik duvarı modunu destekleyen, Modbus TCP paketlerinde derin muayene uygulayan, ve ayrıca kontrol sistemlerinin uzaktan güvenli denetimi için VPN destekleyen bir otomasyon sistemi kurulmasında kullanılmıştır.

 

Akıllı Rüzgar Santrali – Rüzgar Santrali Ağlarının Uzaktan SCADA Denetimi

 

Bir bulut yazılım üzerinden akıllı bir rüzgar santrali yönetim sistemi kurmak isteyen bir kullanıcı, bunun için santral SCADA’sını bulut SCADA sistemine bağlayacak dış ortamda kullanılmaya uygun, güvenilir bir VPN ağ geçidine ihtiyaç duydu. EDR-8010’un IPSec VPN desteği, bulut ile saha üstü SCADA sistemleri arasında güvenli, şifreli veri aktarımını sağladı. 

Moxa endüstriyel firewall modelleri hakkında detaylı bilgi edinin: