Holistic Industrial Central Management Console
Koszyk

Darmowa dostawa
Promocja cenowa na model HDR-15-5
Produkt przeznaczony wyłącznie do zastosowań profesjonalnych
TXOne Networks | EdgeIPS 103/103F
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQHWM130001 [New] EdgeIPS Std 103 Rugged Hardware Device (Incl. Power Adapter) with 2-Years Warranty | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQ3FM1H0001 [New] EdgeIPS Std 103F Multi-Mode Hardware Device (Incl. Power Adapter) with 2-Years Warranty (Fiber multi-mode with Bypass) | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQASM130002 [Renew] EdgeIPS Std 103 1-Year Hardware Warranty Extension | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQ3FM1H0002 [Renew] EdgeIPS Std 103F Multi-Mode 1-Year Hardware Warranty Extension | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQLLE2X1031 [New] EdgeIPS Std 103F Software License | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQLLE1X1031 [New] EdgeIPS Std 103 Software License | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQLLE1X1032 [Renew] EdgeIPS Std 103 Software License | Na zamówienie | Gwarancja: |
| Model | Dostępność | Gwarancja | Schowek | Twoja cena | Twoja cena | Ilość produktów Dodaj |
|---|---|---|---|---|---|---|
| TXIQLLE2X1032 [Renew] EdgeIPS Std 103F Software License | Na zamówienie | Gwarancja: |
Holistic Industrial Central Management Console
EdgeIPS 103 jest to dwuportowe urządzenie IPS/IDS, które jest częścią rodziny EdgeIPS od firmy TXone Networks (TXOne Networks to firma która powstała w ramach współpracy firm Moxa oraz Trend Micro).
Pod kątem adresacji IP urządzenie jest w pełni transparentne. EdgeIPS to rodzina produktów dedykowana do mikrosegmentacji, monitoriwania i inspekcji ruchu sieciowego typu wschód-zachód (do segmentacji sieci dedykowany jest EdgeFire).
EdgeIPS może być skonfigurowany w jednym z dwóch trybów:
Inline Mode - czyli urządzenie wpięte jest bezpośrednio w linię. W tym trybie możliwa jest ochrona kilku urządzeń końcowych. EdgeIPS może być również wpięty w linię między dwa przełączniki zarządzalne na interfejsach typu trunk (wspierana jest inspekcja ruchu i tworzenie polityk bezpieczeństwa w uwzględnieniem znacznika VLAN ID). Tryb inline pozwala na wybranie dodatkowo jednego z dwóch trybów pracy firewalla:
W przypadku awarii EdgeIPS, w trybie inline, automatycznie zadziała funkcja Fail Safe w postaci sprzętowego bypassu - ruch między portami 1 i 2 zostanie automatycznie wznowiony (w EdgeIPS 103 możliwe jest skonfigurowanie trybu pracy funkcji bypass).
Offline mode - urządzenie zasilane jest kopią ruchu sieciowego - np. ze SPAN portu. W tym trybie możliwa jest inspekcja ruchu sieciowego na bazie polityk bezpieczeństwa. Naruszenia reguł mogą być jedynie raportowane (realne blokowanie pakietów może być zaimplementowane tylko w trybie inline mode).
EdgeIPS zasilany jest bazą sygnatur (w ramach organizacji Zero Day Initiative (ZDI)). Daje to ochronę przez znanymi podatnościami (znanymi zagrożeniami) przede wszystkim urządzeniom starszego typu, które nie są wspierane i aktualizowane przez producenta. Dodatkowo silnik sygnaturowy może być wykorzystany do wirtualnej aktualizacji urządzeń, które mogą być zaktualizowane dopiero w kolejnym oknie serwisowym (np. za pół roku) oferując w ten sposób szybką ochronę przed znanymi zagrożeniami. Aktualizacja bazy sygnatur może być w pełni zautomatyzowana (z wykorzystaniem konsoli EdgeOne) oraz nie wymaga restartu urządzenia.
Większość protokołów komunikacyjnych w OT jest nieszyfrowana. Aby "dobezpieczyć" komunikację przemysłową można wykorzystać EdgeIPS jako whitelisting komend/rozkazów dla protokołów przemysłowych. Na przykład system SCADA komunikujący się po protokole Modbus TCP może korzystać z komend Modbus Read Only, natomiast dyspozytornia możne wykorzystywać komendy również Write. Tworząc odpowiednie polityki bezpieczeństwa na EdgeIPS możemy takie zadanie zrealizować. Firewall aplikacyjny zadba o to, aby poszczególne funkcje, komendy dla danego protokołu komunikacyjnego byłu dopuszczane lub blokowane.
W EdgeIPS wspierana jest większość otwartych protokołów OT m.in. Modbus TCP, BACNet, CIP, FINS, MELSOFT, Profinet, S7Comm, DNP3, SLMP, IEC 61850 (GOOSE, MMS), IEC 104 i inne.
Przykład tworzenia profilu DPI dla protokołu Modbus TCP.
Tworzenie polityk bezpieczeństwa może być czasochłonnym zajęciem. Zwłaszcza z uwzględnieniem polityk DPI, których poprawne utworzenie wymaga szczegółowej znajomości systemu - kto z kim się komunikuje i na jakich zasadach. Aby ten proces uprościć w EdgeIPS dostępna jest funkcja Policy Rule Auto-Learning.
Przykład reguł wygenerowanych przez funkcję Policy Rule Auto-Learning
EdgeIPS 103 posiada mechanizm fail safe. Port LAN posiadają bypass, który można skonfigurować w jednym z trzech trybów:
W trybie FAIL OPEN – w przypadku wystąpienia awarii, ruch sieciowy między P1 a P2 zostanie bardzo szybko wznowiony
W trybie FAIL CLOSE – w przypadku wystąpienia awarii, ruch sieciowy miedzy P1 i P2 jest blokowany. Możesz utracić dostęp do urządzeń OT
W trybie FORCE OPEN EdgeIPS przekazuje ruch miedzy portami P1 i P2 bez skanowania.
Tryb FORCE OPEN można włączyć gdy port zarządzający wybrany jest jako port MGMT
LFPT – Link Fault Pass Through – przekazywanie stanu połączenia na drugi port. Na przykład w przypadku odłączenia urządzenia podłączonego do P2, Port P1 automatycznie przechodzi w status DOWN
| Funkcja | EdgeIPS 103 | EdgeIPS 103F |
|---|---|---|
| Model | IPS‑103‑BP‑R‑TX | IPS‑103F‑BP‑R‑TX |
| Przepustowość firewalla* | Minimum 850 Mbps (IMIX) / 1.2 Gbps+ (UDP 1518 b.) | — |
| Opóźnienie* | < 500 µs (średnio przy ruchu mieszanym) | |
| Jednoczesne połączenia (TCP) | 30 000 | |
| Intrusion Prevention / CPSDR‑Networking | Tak / Tak | |
| Obsługiwane protokoły ICS | Modbus, EtherNet/IP, CIP, FINS, S7Comm, S7Comm+, SECS/GEM, IEC61850‑MMS, IEC‑104 (inne są dodawane) | |
| Zasady egzekwowania polityk | 512 reguł urządzeń / 512 reguł EdgeOne | |
| Reguły L2 (bridge) | 256 reguł urządzeń | |
| Profile filtrów protokołów ICS | 64 profile | |
| Obudowa / montaż | Szyna DIN i montaż ścienny (z opcjonalnym zestawem) | |
| Waga | 933 g | 1 155 g |
| Wymiary (S × G × W) | 140.1 × 109.8 × 40.2 mm | |
| Złącza sieciowe | 2× RJ‑45 10/100/1000 Mbps | |
| Interfejs światłowodowy | — | 2× 1000 Mbps Fiber SX (złącze LC) |
| Interfejs USB | 1× USB 2.0 Typ A | |
| Interfejs zarządzania | 1× RJ‑45 10/100/1000 (OOB) | — |
| Hardware Failover | Bypass miedziany (konfigurowalny) | Bypass światłowodowy (konfigurowalny) |
| Interfejs konsoli | USB‑C | |
| Napięcie zasilania | 12/24/48 V DC – terminal / DC‑IN 12 V | |
| Prąd wejściowy | 0.483 / 0.241 / 0.127 A | |
| Temperatura pracy | −40 °C do 75 °C | |
| Wilgotność względna | 5 – 95 % (bez kondensacji) | |
| Temperatura przechowywania | −40 °C do 85 °C | |
| Wilgotność przechowywania | 5 – 95 % (bez kondensacji) | |
| Wibracje | IEC 60068‑2‑6 (bez urządzeń USB) | |
| MTBF | 680 000 h (przy 25 °C) | |
| Certyfikaty bezpieczeństwa | CE, UL, UL 60950‑1 | |
| Kompatybilność EMC | EMI: CISPR 32, FCC Part 15B Klasa A; EMC: EN 55032/35, VCCI Klasa B | |
| Produkt ekologiczny | RoHS, RoHS2, CRoHS, WEEE | |
| Zarządzanie scentralizowane | EdgeOne | |
| * Dane z laboratorium; wartości mogą się różnić w zależności od warunków testu. Każde urządzenie ma 2‑letnią gwarancję. Po odnowieniu licencji software można rozszerzyć gwarancję do maks. 7 lat :contentReference[oaicite:1]{index=1}. | ||
