nowość
TXOne Networks | EdgeIPS Pro 2016F / 4016F
Przemysłowy inteligentny system IPS/IDS. Monitorowanie do 8 segmentów (16 portów światłowodowych 10G)
- 8 par portów światłowodowych 10G z konfigurowalną pracą dla bypass
- Dedykowany do ochrony kilku segmentów sieci jednocześnie
- Tryb pracy IDS/IPS
- Możliwość centralnej konfiguracji z poziomu EdgeOne
- Certyfikowany sprzęt klasy przemysłowej o kompaktowych rozmiarach, poborze mocy, szerokim zakresie temperatury pracy i trwałości dostosowanej do środowisk OT
- Oddzielny port do zarządzania
- Wsparcie HA (wysoka dostępność)
- Montaż RACK 1U
- Virtual patching - czyli możliwość aktualizacji sygnatur bez zatrzymywania działania urządzenia
- Wykrywanie assetów i protokołów sieciowych z których korzystają
- Automatyczna lub ręczna aktualizacja sygnatur
- Obsługa Deep Packet Inspection dla najpopularniejszych protokołów przemysłowych
- Współpraca z SIEM/SOC
- Redundantne zasilacze (hot-swappable)
Darmowa dostawa od 500 zł
Promocja cenowa na model HDR-15-5
Produkt przeznaczony wyłącznie do zastosowań profesjonalnychTXOne Networks | EdgeIPS Pro 2016F / 4016F
Modele
-
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQZGM1H0001[New] EdgeIPS Pro 4016F Multi Mode with 1-Year Hardware Warranty (8-Pair 10G Fiber with Bypass)Na zamówienie Gwarancja: TXIQZGM1H0001[New] EdgeIPS Pro 4016F Multi Mode with 1-Year Hardware Warranty (8-Pair 10G Fiber with Bypass)Dostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQZGM1H0002[Renew] EdgeIPS Pro 4016F Multi Mode 1-Year Hardware Warranty ExtensionNa zamówienie Gwarancja: TXIQZGM1H0002[Renew] EdgeIPS Pro 4016F Multi Mode 1-Year Hardware Warranty ExtensionDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQWMM1S0001[New] EdgeIPS Pro 4016F Single Mode/Multi Mode Software LicenseNa zamówienie Gwarancja: TXIQWMM1S0001[New] EdgeIPS Pro 4016F Single Mode/Multi Mode Software LicenseDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQWMM1S0002[Renew] EdgeIPS Pro 4016F Single Mode/Multi Mode Software LicenseNa zamówienie Gwarancja: TXIQWMM1S0002[Renew] EdgeIPS Pro 4016F Single Mode/Multi Mode Software LicenseDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQZFMF60001[New] EdgeIPS Pro 2016F Multi Mode Hardware Device with 1-Year Warranty (8-Pair 10G Fiber with Bypass)Na zamówienie Gwarancja: TXIQZFMF60001[New] EdgeIPS Pro 2016F Multi Mode Hardware Device with 1-Year Warranty (8-Pair 10G Fiber with Bypass)Dostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQASMF60002[Renew] EdgeIPS Pro 2016F Multi Mode 1-Year Hardware Warranty ExtensionNa zamówienie Gwarancja: TXIQASMF60002[Renew] EdgeIPS Pro 2016F Multi Mode 1-Year Hardware Warranty ExtensionDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQWMMF60001[New] EdgeIPS Pro 2016F Single Mode/Multi Mode Software LicenseNa zamówienie Gwarancja: TXIQWMMF60001[New] EdgeIPS Pro 2016F Single Mode/Multi Mode Software LicenseDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQWMMF60002[Renew] EdgeIPS Pro 2016F Single Mode/Multi Mode Software LicenseNa zamówienie Gwarancja: TXIQWMMF60002[Renew] EdgeIPS Pro 2016F Single Mode/Multi Mode Software LicenseDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQASSF60002[Renew] EdgeIPS Pro 2016F Single Mode 1-Year Hardware Warranty ExtensionNa zamówienie Gwarancja: TXIQASSF60002[Renew] EdgeIPS Pro 2016F Single Mode 1-Year Hardware Warranty ExtensionDostępność: Na zamówienie- -
Model Dostępność Gwarancja Schowek Twoja cenaTwoja cena Ilość produktów DodajTXIQZGM2H0002[Renew] EdgeIPS Pro 4016F Single Mode 1-Year Hardware Warranty ExtensionNa zamówienie Gwarancja: TXIQZGM2H0002[Renew] EdgeIPS Pro 4016F Single Mode 1-Year Hardware Warranty ExtensionDostępność: Na zamówienie-
Opis
EdgeIPS Pro 2016F/4016F to szesnastoportowe urządzenie IPS/IDS, które jest częścią rodziny EdgeIPS od firmy TXone Networks (TXOne Networks to firma która powstała w ramach współpracy firm Moxa oraz Trend Micro). Porty SFP w modelu EdgeIPS 2016F/4016F pracują w parach – urządzenie nie obsługuje 16 niezależnych interfejsów, lecz 8 logicznych połączeń (par portów).
Implementacja urządzenia
Pod kątem adresacji IP urządzenie jest w pełni transparentne. EdgeIPS to rodzina produktów dedykowana do mikrosegmentacji, monitoriwania i inspekcji ruchu sieciowego typu wschód-zachód (do segmentacji sieci dedykowany jest EdgeFire).
EdgeIPS może być skonfigurowany w jednym z dwóch trybów:
Inline Mode - czyli urządzenie wpięte jest bezpośrednio w linię. W tym trybie możliwa jest ochrona kilku urządzeń końcowych. EdgeIPS może być również wpięty w linię między dwa przełączniki zarządzalne na interfejsach typu trunk (wspierana jest inspekcja ruchu i tworzenie polityk bezpieczeństwa w uwzględnieniem znacznika VLAN ID). Tryb inline pozwala na wybranie dodatkowo jednego z dwóch trybów pracy firewalla:
- Monitor Mode - w tym trybie wszystkie naruszenia polityk bezpieczeństwa (reguł firewalla) są tylko logowane.
- Prevention Mode - w tym trybie urządzenie realnie zaczyna blokować wszelkie naruszena reguł bezpieczeństwa. Urządzenie nie będzie blokować ruchu bez wyraźnej zgody administratora systemu.
W przypadku awarii EdgeIPS, w trybie inline, automatycznie zadziała funkcja Fail Safe w postaci sprzętowego bypassu - ruch między wybraną parą portów zostanie automatycznie wznowiony (w EdgeIPS Pro 2016F/ 4016F możliwe jest skonfigurowanie trybu pracy funkcji bypass).
Offline mode - urządzenie zasilane jest kopią ruchu sieciowego - np. ze SPAN portu. W tym trybie możliwa jest inspekcja ruchu sieciowego na bazie polityk bezpieczeństwa. Naruszenia reguł mogą być jedynie raportowane (realne blokowanie pakietów może być zaimplementowane tylko w trybie inline mode).
Virtual patching
EdgeIPS zasilany jest bazą sygnatur (w ramach organizacji Zero Day Initiative (ZDI)). Daje to ochronę przez znanymi podatnościami (znanymi zagrożeniami) przede wszystkim urządzeniom starszego typu, które nie są wspierane i aktualizowane przez producenta. Dodatkowo silnik sygnaturowy może być wykorzystany do wirtualnej aktualizacji urządzeń, które mogą być zaktualizowane dopiero w kolejnym oknie serwisowym (np. za pół roku) oferując w ten sposób szybką ochronę przed znanymi zagrożeniami. Aktualizacja bazy sygnatur może być w pełni zautomatyzowana (z wykorzystaniem konsoli EdgeOne) oraz nie wymaga restartu urządzenia.
DPI (Głęboka Inspekcja Pakietów) dla protokołów OT
Większość protokołów komunikacyjnych w OT jest nieszyfrowana. Aby "dobezpieczyć" komunikację przemysłową można wykorzystać EdgeIPS jako whitelisting komend/rozkazów dla protokołów przemysłowych. Na przykład system SCADA komunikujący się po protokole Modbus TCP może korzystać z komend Modbus Read Only, natomiast dyspozytornia możne wykorzystywać komendy również Write. Tworząc odpowiednie polityki bezpieczeństwa na EdgeIPS możemy takie zadanie zrealizować. Firewall aplikacyjny zadba o to, aby poszczególne funkcje, komendy dla danego protokołu komunikacyjnego byłu dopuszczane lub blokowane.
W EdgeIPS wspierana jest większość otwartych protokołów OT m.in. Modbus TCP, BACNet, CIP, FINS, MELSOFT, Profinet, S7Comm, DNP3, SLMP, IEC 61850 (GOOSE, MMS), IEC 104 i inne.
Przykład tworzenia profilu DPI dla protokołu Modbus TCP.
Tryb nauki - ułatwienie w tworzeniu reguł firewalla
Tworzenie polityk bezpieczeństwa może być czasochłonnym zajęciem. Zwłaszcza z uwzględnieniem polityk DPI, których poprawne utworzenie wymaga szczegółowej znajomości systemu - kto z kim się komunikuje i na jakich zasadach. Aby ten proces uprościć w EdgeIPS dostępna jest funkcja Policy Rule Auto-Learning.
- EdgeIPS posiada funkcję Policy Rule-Autolearning, której zadaniem jest przygotowanie reguł Policy Enforcement dla ruchu sieciowego
- EdgeIPS możemy włączyć w tryb nauki – na przykład na 1h lub 1 tydzień
- Ruch sieciowy, który w trybie nauki przez urządzenie będzie transferowany zostanie wykorzystany do wygenerowania reguł.
- Po etapie nauki użytkownik może wybrać które reguły chce, aby zostały wykorzystane (jest możliwość edycji reguł jako wynik nauki lub później).
- Policy Rule Auto-Learning jest w stanie rozpoznać protokoły OT i utworzyć dla nich odpowiedni profil DPI
- Proces nauki można powtarzać – np. w przypadku zmian w systemie EdgeIPS może nauczyć się nowego ruchu.
- W czasie nauki silnik sygnaturowy jest wykorzystywany do wykrywania znanych zagrożeń (użytkownik może wybrać tryb pracy - monitor lub prevention nawet w trybie nauki).
Przykład reguł wygenerowanych przez funkcję Policy Rule Auto-Learning
Konfigurowalny bypass
EdgeIPS Pro 2016F/4016F posiada mechanizm fail safe. Odpowiadające sobie pary portów LAN posiadają bypass, które można skonfigurować w jednym z trzech trybów:
- W trybie FAIL OPEN – w przypadku wystąpienia awarii, ruch sieciowy między portami w danej parze (np. P1 i P2) zostanie bardzo szybko wznowiony
- W trybie FAIL CLOSE – w przypadku wystąpienia awarii, ruch sieciowy miedzy portami w danej parze jest blokowany. Możesz utracić dostęp do urządzeń OT
- W trybie FORCE OPEN EdgeIPS przekazuje ruch miedzy portami w parze bez skanowania.
Tryb FORCE OPEN można włączyć gdy port zarządzający wybrany jest jako port MGMt
LFPT – Link Fault Pass Through – przekazywanie stanu połączenia na drugi port. Na przykład w przypadku odłączenia urządzenia podłączonego do P2, Port P1 automatycznie przechodzi w status DOWN
EdgeIPS - porównanie funkcjonalności produktów z całej rodziny
Specyfikacja
Model |
EdgeIPS Pro 2016F |
EdgeIPS Pro 4016F |
Threat Prevention Throughput |
20Gbps (IMIX) / 40Gbps (UDP 1518 bajtów) |
40Gbps (IMIX) / 60Gbps (UDP 1518 bajtów) |
Opóźnienie |
<500 mikro sekund |
|
Maksymalna liczba sesji (TCP) |
4 Miliony |
|
Intrusion Prevention / Antivirus / CPSDR-Networking |
Tak / Tak / Tak |
|
Obsługiwane protokoły ICS |
Modbus / EtherNet IP / CIP / FINS / S7Comm / S7Comm+ / SECS / GEM / IEC61850-MMS / IEC-104 *Kolejne protokoły będą dodawane regularnie z każdą wersją firmware. |
|
Liczba reguł Policy Enforcement |
100,000 reguł |
|
Liczba profili ICS Protocol Filter |
256 profili |
|
Montaż |
1U rack |
|
Waga (Stand-Alone Device) |
12.5 kg (27.557 lb) |
|
Wymiary (W x D x H) |
438 mm x 650 mm X 44 mm (17.24 in X 25.59 in X 1.73 in) |
|
Typ interfejsu sieciowego |
10Gbps porty wielomodowe SX (SFP) × 16 porty |
|
Hardware Failover |
8 x segment z konfigurowalnym trybem pracy dla bypassu |
|
Interfejs USB / konsola szeregowa |
1x USB interface (Type-A) / 1x RJ-45 dla konsoli szeregowej |
|
MGMT Interface / Mirror Interface |
1 × 100Mbps/1Gbps/10Gbps RJ-45 OOB (MGMT) |
|
HA Port |
1 x 10Mbps/100Mbps/1Gbps RJ-45 for HA port |
|
Zasilanie |
Redundantne zasilacze 800W z możliwością wymiany podczas pracy (1+1 AC) |
|
Wejście zasilania |
90-264 VAC PEŁNY ZAKRES |
|
Temp. pracy |
0 - 40°C (32 - 104°F) |
|
Wilgotność względna |
5 do 95% (bez kondensacji) |
|
Temperatura przechowywania |
-40 - 85°C (-40 - 185°F) |
|
Wibracje |
2 Gems @ UEC 60068-2-64, random wave, 5-500HZ, 1hr per axis (without any USB devices attached) |
|
Średni czas między awariami (MTBF) |
63,000 godzin (poniżej 25°C) |
|
Certyfikaty bezpieczeństwa |
CE, UL, EN60950-1, IEC60950-1, UL60950-1 |
|
Electromagnetic Compatibility |
VCCI, FCC |
|
Rack Rail Support |
Uszy do montażu na stojaku, Przesuwane szyny |
|
Produkt ekologiczny |
RoHS, CRoHS, WEEE |
|
Scentralizowane zarządzanie |
Supports EdgeOne |