TXOne Networks | EdgeIPS LE 102

Przemysłowy system IPS z chroną przed znanymi podatnościami na bazie sygnatur

  • Łatwa implementacja i mikrosegmentacja małych sieci
  • Dedykowany do wdrożeń i ochrony kluczowych zasobów (np. komputer, HMI, PLC) i zapewnia dwukierunkową ochronę
  • Transparentne monitorowanie sieci przemysłowej
  • Automatyczna lub ręczna aktualizacja sygnatur
  • Certyfikowany sprzęt klasy przemysłowej o kompaktowych rozmiarach, zużyciu energii, szerokim zakresie temperatur pracy i trwałości  - dostosowany do środowisk OT
  • LAN Bypass - zapobiega pojedynczym punktom awarii
  • Dwa sposoby implementacji: włączanie w linię - między switch, a urządzenie chronione lub pasywne monitorowanie przekierowanego ruchu ze SPAN-portów,
  • Wykrywanie assetów i protokołów sieciowych z których korzystają
  • Autolearning - czyli możliwość włączenia trybu nauki ruchu sieciowego i wygenerowania na jego bazie reguł firewalla
  • Dwa tryby pracy: pasywne monitorowanie – praca IDS lub aktywne blokowanie – praca IPS
  • Współpraca z SIEM/SOC
  • Integracja z konsolą EdgeOne do masowej konfiguracji 
Na zamówienie

Darmowa dostawa od 500 zł

Pokaż 4 modele

Promocja cenowa na model HDR-15-5

Produkt przeznaczony wyłącznie do zastosowań profesjonalnych
TXOne Networks | EdgeIPS LE 102

TXOne Networks | EdgeIPS LE 102

Modele

  • ModelDostępnośćGwarancjaSchowek
    Twoja cena
    Twoja cena
    TXIQZCM1X0001
    [New] EdgeIPS LE 102 Hardware Device with 2-Year Warranty
    Na zamówienie Gwarancja:
    TXIQZCM1X0001
    [New] EdgeIPS LE 102 Hardware Device with 2-Year Warranty
    Dostępność: Na zamówienie
    -
  • ModelDostępnośćGwarancjaSchowek
    Twoja cena
    Twoja cena
    TXIQZCM1X0002
    [Renew] EdgeIPS LE 102 1-Year Hardware Warranty Extension
    Na zamówienie Gwarancja:
    TXIQZCM1X0002
    [Renew] EdgeIPS LE 102 1-Year Hardware Warranty Extension
    Dostępność: Na zamówienie
    -
  • ModelDostępnośćGwarancjaSchowek
    Twoja cena
    Twoja cena
    TXIQMMM1X0001
    [New] EdgeIPS LE 102 Software License
    Na zamówienie Gwarancja:
    TXIQMMM1X0001
    [New] EdgeIPS LE 102 Software License
    Dostępność: Na zamówienie
    -
  • ModelDostępnośćGwarancjaSchowek
    Twoja cena
    Twoja cena
    TXIQMMM1X0002
    [Renew] EdgeIPS LE 102 Software License
    Na zamówienie Gwarancja:
    TXIQMMM1X0002
    [Renew] EdgeIPS LE 102 Software License
    Dostępność: Na zamówienie
    -

Opis

EdgeIPS 102 jest to dwuportowe urządzenie IPS/IDS, które jest częścią rodziny EdgeIPS od firmy TXone Networks (TXOne Networks to firma która powstała w ramach współpracy firm Moxa oraz Trend Micro).

Implementacja urządzenia

Pod kątem adresacji IP urządzenie jest w pełni transparentne. EdgeIPS to rodzina produktów dedykowana do mikrosegmentacji, monitoriwania i inspekcji ruchu sieciowego typu wschód-zachód (do segmentacji sieci dedykowany jest EdgeFire). 
EdgeIPS może być skonfigurowany w jednym z dwóch trybów:

Inline Mode - czyli urządzenie wpięte jest bezpośrednio w linię. W tym trybie możliwa jest ochrona kilku urządzeń końcowych. EdgeIPS może być również wpięty w linię między dwa przełączniki zarządzalne na interfejsach typu trunk (wspierana jest inspekcja ruchu i tworzenie polityk bezpieczeństwa w uwzględnieniem znacznika VLAN ID). Tryb inline pozwala na wybranie dodatkowo jednego z dwóch trybów pracy firewalla:

  • Monitor Mode - w tym trybie wszystkie naruszenia polityk bezpieczeństwa (reguł firewalla) są tylko logowane. 
  • Prevention Mode - w tym trybie urządzenie realnie zaczyna blokować wszelkie naruszena reguł bezpieczeństwa. Urządzenie nie będzie blokować ruchu bez wyraźnej zgody administratora systemu. 

W przypadku awarii EdgeIPS, w trybie inline, automatycznie zadziała funkcja Fail Safe w postaci sprzętowego bypassu - ruch między portami 1 i 2 zostanie automatycznie wznowiony (w EdgeIPS 102 funkcja bypass jest niekonfigurowalna. Dopiero od serii EdgeIPS 103 możliwe jest skonfigurowanie trybu pracy funkcji bypass). 

Offline mode  - urządzenie zasilane jest kopią ruchu sieciowego - np. ze SPAN portu. W tym trybie możliwa jest inspekcja ruchu sieciowego na bazie polityk bezpieczeństwa. Naruszenia reguł mogą być jedynie raportowane (realne blokowanie pakietów może być zaimplementowane tylko w trybie inline mode). 

Virtual patching

EdgeIPS zasilany jest bazą sygnatur (w ramach organizacji Zero Day Initiative (ZDI)). Daje to ochronę przez znanymi podatnościami (znanymi zagrożeniami) przede wszystkim urządzeniom starszego typu, które nie są wspierane i aktualizowane przez producenta. Dodatkowo silnik sygnaturowy może być wykorzystany do wirtualnej aktualizacji urządzeń, które mogą być zaktualizowane dopiero w kolejnym oknie serwisowym (np. za pół roku) oferując w ten sposób szybką ochronę przed znanymi zagrożeniami. Aktualizacja bazy sygnatur może być w pełni zautomatyzowana (z wykorzystaniem konsoli EdgeOne) oraz nie wymaga restartu urządzenia. 

Tryb nauki - ułatwienie w tworzeniu reguł firewalla 

Tworzenie polityk bezpieczeństwa może być czasochłonnym zajęciem. Zwłaszcza z uwzględnieniem polityk DPI, których poprawne utworzenie wymaga szczegółowej znajomości systemu - kto z kim się komunikuje i na jakich zasadach. Aby ten proces uprościć w EdgeIPS dostępna jest funkcja Policy Rule Auto-Learning. 

  • EdgeIPS posiada funkcję Policy Rule-Autolearning, której zadaniem jest przygotowanie reguł Policy Enforcement dla ruchu sieciowego
  • EdgeIPS możemy włączyć w tryb nauki – na przykład na 1h lub 1 tydzień
  • Ruch sieciowy, który w trybie nauki przez urządzenie będzie transferowany zostanie wykorzystany do wygenerowania reguł.
  • Po etapie nauki użytkownik może wybrać które reguły chce, aby zostały wykorzystane (jest możliwość edycji reguł jako wynik nauki lub później).
  • Policy Rule Auto-Learning jest w stanie rozpoznać protokoły OT i utworzyć dla nich odpowiedni profil DPI
  • Proces nauki można powtarzać – np. w przypadku zmian w systemie EdgeIPS może nauczyć się nowego ruchu.
  • W czasie nauki silnik sygnaturowy jest wykorzystywany do wykrywania znanych zagrożeń (użytkownik może wybrać tryb pracy - monitor lub prevention nawet w trybie nauki). 

Przykład reguł wygenerowanych przez funkcję Policy Rule Auto-Learning

EdgeIPS - porównanie funkcjonalności produktów z całej rodziny

Specyfikacja

Specyfikacja techniczna EdgeIPS LE 102
Parametr Wartość
Wydajność przeciwdziałania zagrożeniom* ≥ 100 Mb/s (IMIX) / 600 Mb/s (UDP 1518 B)
Opóźnienie* < 500 µs (średnio, ruch mieszany)
Maks. liczba połączeń (TCP) 30 000
Liczba polityk Firewalla 512 reguł urządzenia / 512 reguł EdgeOne
Profile filtrów protokołów IT 64
Format obudowy Montaż na szynie DIN i na ścianie (z zestawem)
Waga 490 g
Wymiary (S × G × W) 110 × 109 × 26 mm
Interfejsy sieciowe 2 × 10/100/1000 Mb/s (RJ45)
USB 1 × USB 3.0 typ A
Interfejs zarządzania (Web Console) Współdzielony port uplink
Bypass sprzętowy Tak (Fail‑Open)
Konsola zarządzania USB typ C
Napięcie wejściowe 12–48 V DC
Prąd wejściowy 0,483 / 0,241 / 0,127 A
Zasilanie Terminal + zasilacz 12 V DC
Temperatura pracy 0 °C – 40 °C
Wilgotność pracy 5 %–95 %, bez kondensacji
Temperatura przechowywania –40 °C – 85 °C
Wilgotność przechowywania 5 %–95 %, bez kondensacji
Wibracje IEC60068‑2‑6 (bez USB)
MTBF 135 000 h
Certyfikaty bezpieczeństwa CE, UL, UL 60950‑1
Kompatybilność elektromagnetyczna EMI: CISPR 32, FCC Part 15B Klasa A; EMC: EN 55032/35, VCCI Kl

Skontaktuj się ze specjalistą Elmark

Masz pytania? Potrzebujesz porady? Zadzwoń lub napisz do nas!