Yaşamsal Altyapı Sistemlerinde
Endüstriyel Firewall Avantajı
Endüstriyel Nesnelerin İnterneti (IIoT) trendinin kazandığı hız sonucunda, artan bağlantı ve ağa çıkarılan cihaz sayısı, kontrol ve otomasyon ağlarını yeni tehditlere daha da açık, saldırılara karşı daha da korumasız hale getiriyor. Buna karşılık yaşamsal altyapı ağlarında yalnızca gerekli trafiğin iletimine izin verilmesinin temel öncelik hale getirilmesi gerekiyor. Bir başka deyişle, “temiz” bir ağ ortamı oluşturulmasına ihtiyaç duyuluyor. Endüstriyel güvenlik duvarları (firewall), tam da bu ihtiyaca cevap veriyor.
Neden Endüstriyel Firewall?
Endüstriyel firewall’lar güvensiz endüstriyel haberleşme protokollerini ağ performansını düşürmeden filtrelemek üzere tasarlanır. Moxa’nın EDR serisi, otomasyon ağlarına özel tasarlanmış ve güvenlik duvarı, VPN, router ve L2 anahtarlama fonksiyonlarını tek bir üründe toplayan firewall model seçenekleri sunuyor.
Özellikler
- Ağ kesintisini önlemek için yüksek veri hacmi desteği
- Subnet konfigürasyonunu değiştirmeden transparan güvenlik duvarı modu
- Endüstriyel protokolleri filtreleme için derin paket muayenesi (DPI)
- SNMP trap ve Syslog yoluyla gerçek zamanlı etkinlik bildirimi
- 5 adımda kurulum sihirbazı
- Hepsi bir arada endüstriyel firewall/VPN/NAT/router/switch
Moxa’nın Endüstriyel Firewall’ları ile Siber Güvenlikte Kolaylık
İzinsiz trafiği engelleme
Şifreli ağ tüneli üzerinden bağlantı kurma
Bir IP adresini başka bir adrese dönüştürme
Subnetler arasında unicast veya multicast yönlendirme
Transparan Güvenlik Duvarı ile Tak-Çalıştır Kurulum: EDR serisi, kontrol ağlarını ve PLC, RTU gibi kritik cihazları ağ ayarlarını tekrar yapılandırmaya gerek bırakmadan korumanıza izin veren, transparan güvenlik duvarı fonksiyonu sunar. Böylece kurulum daha hızlı ve daha kolay tamamlanır.
Yaşamsal Altyapı Sistemlerinde Firewall Kullanımı Örnekleri
Moxa EDR serisi firewall ürünleri, günümüzde halihazırda çok çeşitli endüstriyel uygulamalarda kullanılmaktadır. Aşağıda bunlardan bazılarına dair kısa bilgi bulabilirsiniz.
Yarı İletken Üretimi
Temiz Oda Ekipmanının Ağ Trafiği İzolasyonu
Alanının önde gelen yarı iletken üreticilerinden biri, temiz oda ekipmanlarının harici bir ağdan gelen yayın trafiğinden izole edilmesi için EDR-8010 kullanmıştır. 7 WAN portlu EDR-8010, endüstriyel güç girişleri ve DIN-raya montaj imkanı sayesinde bu uygulamaya kolayca entegre edilebilmiştir.
Petrol & Doğal Gaz
Uzak Gaz Kompresör ve Blok Vana İstasyonlarında Siber Güvenlik
Transparan güvenlik duvarı moduna sahip EDR-8010, siber güvenliği artırmak amacıyla boru hattı boyunca yer alan blok vana, sayaç ve kompresör istasyonlarına kuruldu. Beklenmedik etkinlik durumunda EDR-8010 gerçek zamanlı bildirim iletimi için yapılandırıldı.
Akıllı Üretim
Akıllı Fabrika Otomasyonu için Ağ Trafiği İzolasyonu
Dünyaca ünlü bir tıraş bıçağı üreticisi, HMI’larını iki ağdan izole ederek üretim hattı ekipmanlarını korumak amacıyla tüm fabrikalarında EDR-8010 kullanmıştır. Bu kurulumda EDR-8010 serisinin güvenli router ve kolay entegrasyon için L2 anahtarlama fonksiyonlarından faydalanılmıştır.
Akıllı Madencilik
Yer Altı Madenlerinin Merkezi Yüzey Denetimi
Akıllı bir maden yönetim sistemi kurmak isteyen bir kullanıcı, EDR-8010’un NAT fonksiyonunu kullanarak yüzeyden madene ve madenciler arası haberleşmeyi etkinleştirdi. EDR-8010’un endüstriyel tasarımı, uç derinlikler ve zorlu yer altı ortamlarında da sorunsuz işletim sağladı.
Akıllı Ulaşım Sistemleri – Kavşak Trafiği Kontrol Cihazlarının Uzaktan Denetimi
Bir belediyenin trafik kontrol şubesinde, kavşaklarda bulunan bağlantılı trafik kontrol cihazlarının merkezi kontrol odasından denetlenmesine karar verildi. IPSec VPN destekli EDR-8010 kurularak kontrol odası ve kontrol cihazları arasında gerçek zamanlı verilerin VPN tüneller üzerinden güvenli şekilde aktarımı sağlandı.
Petrol & Doğal Gaz – Uzak Petrol Sahaları için Siber Güvenlik Koruması
Bir petrol sondaj yüklenicisi, kule sisteminin çalışmasında duruşa sebep olan uzaktan sistem güncellemelerini engelleme ihtiyacı duydu. Bu nedenle çift WAN yedekliliği sunan EDR-G903, uzak sondaj kulesi sahası ile hizmet merkezinde kullanıldı. Uygulamaya ağ güvenilirliği de sağlayan EDR-G903’ün toplu CLI komut desteği sahada hızlı ve kolay kurulum sağladı.
Atık Su Arıtımı
Kanalizasyon Sistemi ve Atık Su Arıtma Tesisi için Ağ Trafiği Kontrolü
EDR-8010, istemeyen trafiği engelleyen, mevcut ağlara entegrasyon için transparan güvenlik duvarı modunu destekleyen, Modbus TCP paketlerinde derin muayene uygulayan, ve ayrıca kontrol sistemlerinin uzaktan güvenli denetimi için VPN destekleyen bir otomasyon sistemi kurulmasında kullanılmıştır.
Akıllı Rüzgar Santrali – Rüzgar Santrali Ağlarının Uzaktan SCADA Denetimi
Bir bulut yazılım üzerinden akıllı bir rüzgar santrali yönetim sistemi kurmak isteyen bir kullanıcı, bunun için santral SCADA’sını bulut SCADA sistemine bağlayacak dış ortamda kullanılmaya uygun, güvenilir bir VPN ağ geçidine ihtiyaç duydu. EDR-8010’un IPSec VPN desteği, bulut ile saha üstü SCADA sistemleri arasında güvenli, şifreli veri aktarımını sağladı.
Moxa endüstriyel firewall modelleri hakkında detaylı bilgi edinin: