Microwall Bridge, průmyslový Firewall a Ethernet Bridge

Microwall Bridge, průmyslový Firewall a Ethernet Bridge


Síťový bridge oddělí od sebe Ethernet zařízení ve stejném rozsahu sítě a provoz mezi nimi bude fungovat dle nastavených firewall pravidel. Datový provoz může být jednosměrný i obousměrný a komunikace probíhá pouze mezi definovanými IP adresami, protokoly a porty. Více

Výrobce: W&T Kód: 55411

10 348 Kč bez DPH (12 521,08 Kč s DPH)
Skladem
ks
(1 ks na skladě)
Nakupte ještě za 6 000 Kč a dopravu máte ZDARMA!
0 Kč6000 Kč

Síťový bridge oddělí od sebe Ethernet zařízení ve stejném rozsahu sítě a provoz mezi nimi bude fungovat dle nastavených firewall pravidel. Datový provoz může být jednosměrný i obousměrný a komunikace probíhá pouze mezi definovanými IP adresami, protokoly a porty. Více

Výrobce: W&T Kód: 55411

Microwall Bridge je síťový prvek, který se vkládá do Ethernet sítě pro oddělení (izolování) zařízení v síti nebo pro omezení Ethernet komunikace k těmto zařízením. Používá se například pro oddělení starších počítačů v síti, které by mohly být v síti bezpečností hrozbou, protože stále mají starší a špatně zabezpečený operační systém. Dalším důvodem může být potřeba vymezit a jasně nastavit Ethernet komunikaci k PLC systémům, např. povolení portu pouze pro OPC UA komunikaci, pro čtení dat do výrobního systému apod.  

Microwall Bridge se umísťuje do sítě k oddělení zařízení ve stejném síťovém rozsahu. Pokud je třeba propojit dvě rozdílné sítě (tedy různé rozsahy IP adres), je nutné použít zařízení Microwall VPN

Whitelist

Microwall Bridge funguje na principu whitelistu, tedy po umístění do sítě izoluje veškerou komunikaci z portu 1 na port 2. Princip Whitelistu je takový, že vše je ze začátku zakázané a my povolujeme co potřebujeme. Na port 2 se připojují zařízení, které mají být odděleny od zbytku sítě. Pomocí  pravidel postupně povolujeme potřebnou komunikaci. V rámci pravidel definujeme IP adresu, porty, typ komunikace (TCP/UDP/FTP) a směr, kterým mají komunikovat.

Příklad použití zařízení Microwall Bridge

Máme výrobní stroj s řídicím systémem PLC S7-1500. V tomto PLC běží webové rozhraní a OPC UA server pro vyčítání dat z PLC. Z firemní sítě chceme číst pouze přes OPC UA data, zbylá komunikace je z důvodu bezpečnosti nežádoucí.

Nastavení pravidel
Pomocí přidávání pravidel postupně povolujeme potřebnou komunikaci na port 2. V našem případně nám postačuje povolit TCP port 4840.

Všechna nastavená pravidla komunikace vidíme v přehledu Firewall pravidel


Ethernet rozhraní

  • 2x 100/1000BaseT
  • Gigabit Ethernet max. 900MBit/s
  • Autosensing + Auto-MDIX

Funkce

  • Síťový bridge
    • bez zásahu do směrování (routingu) Ethernet komunikace
    • bez nutnosti měnit IP adresy připojených zařízení
  • Firewall pravidla na principu konceptu Whitelist
    • pravidla pro IP adresy, porty a typ komunikace
  • Logování
    • Logují se pokusy o nežádoucí komunikaci

Správa a zabezpečení

  • Zabezpečený firmware včetně Secure Boot
    • Bez možnosti nahrát cizí firmware třetích stran
  • Konfigurace pouze přes HTTPS
    • Podpora bezpečnostních certifikátů
    • Rychlé spuštění a konfigurace pomocí programu WuTility nebo WebServeru
    • Povinné heslo bez výchozího přihlášení
  • Správa portů
    • Všechny služby lze nakonfigurovat a deaktivovat.
  • IT správa
    • Podpora protokolu SNMPv2c/3, pouze pro čtení

Napájení

  • PoE
  • Externí napájení přes konektor 24V-48 VDC

Vyhovuje normám

  • EN 61000-6-2
  • EN 55032:2015 + A1 Cl. B, EN 61000-3-2 & EN 61000-3-3

Příslušenství1