UserGate опубликовал новую платформу uNGFW X10 для защиты объектов АСУ ТП

3 мин

UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, представил UserGate NGFW (uNGFW) на новой аппаратной платформе X10. Решение предназначено для защиты автоматизированных систем управления технологическим процессом (АСУ ТП). ПАК может устанавливаться непосредственно в шкафы автоматики и умеет разбирать 35 промышленных протоколов. Новинка приходит на смену uNGFW X1, в настоящее время уже снятому с продаж.

uNGFW X10 можно применять на границе ИТ- и ОТ‑контуров, в промышленной DMZ, между цехами, технологическими линиями и группами оборудования, а также на удаленных объектах. Система контролирует трафик между сегментами сети, детектирует кибератаки и защищает оборудование, которое нельзя оперативно апдейтнуть. uNGFW X10 применим на подстанциях, производственных и добывающих площадках, автозаправочных станциях и объектах транспортной инфраструктуры.

Система монтируется на DIN‑рейку и работает при температуре от −40 до +60 °C и по сравнению сй влажности до 80%. При габаритах 58,5 × 146 × 150 мм устройство весит 1,4 кг. В модели используется исключительно индустриальная компонентная база, в том числе 4‑ядерный ARM‑процессор, оперативную хранилище на 16 Гб и SSD‑накопитель на 128 Гб.

Особое внимание инженеры UserGate уделили системе отведения тепла: материнская плата спроектирована итак, чтобы горячие компоненты имели непосредственный контакт с радиатором, а для отведения тепла с оперативной памяти и SSD‑накопителя были предусмотрены дополнительные теплоотводящие конструкции.

В uNGFW X10 предусмотрено шесть интерфейсов RJ‑45, два из которых поддерживают bypass, и один интерфейс SFP+. Устройство имеет два независимых ввода питания с широким диапазоном входных напряжений (от 12 до 42 В), одновременно питание может подаваться как от существующей системы DC‑питания объекта, так и через внешний AC/DC‑адаптер. Bypass и резервирование питания значительно повышают отказоустойчивость платформы. Максимальная потребляемая мощность устройства — 24 Вт.

uNGFW X10 контролирует сессии и приложения, выявляет и блокирует сетевые атаки, защищает от вредоносного ПО, расшифровывает SSL‑трафик и поддерживает VPN и маршрутизацию. Реализована сопровождение 35 протприблизительнов АСУ ТП, в том числе BACnet, DNP3, IEC 104, MMS, Modbus, OPC UA, Profinet IO over DCE/RPC, S7Comm и S7Comm Plus. В шести из них — DNP3, IEC 104, MMS, Modbus, OPC UA и UMAS — платформа предотвращения вторжений (IDPS) выявляет отдельные команды внутри сессии. Это важно для технологических сетей, где одна сессия может содержать множество команд. Администраторы могут применять единые политики и централизованно управлять защитой корпоративной и технологической сетей, не внедряя отдельную систему управления на каждой площадке.

На трафике EMIX uNGFW X10 обрабатывает до 1780 Мбит/с в режиме FW L4, 100 Мбит/с — в режиме FW L7 + IPS и 40 Мбит/с — при одновременной работе основных функций NGFW. Устройство обрабатывает до 7700 новых соединений в секунду и поддерживает до 500 000 одновременных соединений.

На распределенных промышленных объектах важно управлять средствами защиты как единой системой. uNGFW X10 даёт возможность централизованно применять общие политики в корпоративной и технологической сетях и упрощает эксплуатацию удаленных площадок. Оформление и схемотехнику аппаратной платформы X10 разрабатывало конструкторское бюро UserGate. Производство устройств осуществляется в Санкт-Петербурге, в том числе монтаж элементов на материнскую плату и селективную пайку, а равным образом все виды входного и выходного контроля. Это пример того, как мы реализуем свою долгосрочную стратегию по обеспечению технологического суверенитета», — говорит Кирилл Прямов, менеджер по развитию направления «Сетевая защита» в компании UserGate.

uNGFW X10 уже доступен для заказа и тестирования у партнеров UserGate. Подробные характеристики — на странице UserGate NGFW X10.

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

5 часов назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

6 часов назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

6 часов назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

6 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

6 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее