À la fois routeur, terminal de réseau privé virtuel (VPN) et pare-feu, la passerelle de sécurité Ethernet SEL-3620 peut assurer un accès utilisateur sécurisé et par serveur mandataire pour les dispositifs électroniques intelligents (DEI) série et Ethernet. Le SEL-3620 permet de créer une piste de vérification d’utilisateur grâce à une authentification forte et à une autorisation, centralisées et basées sur l’utilisateur pour les DEI modernes et hérités. Le SEL-3620 sécurise les communications de votre système de commande grâce à un pare-feu dynamique comportant un refus par défaut, à des protocoles de chiffrement puissants et à des journaux de sensibilisation de système. Le SEL-3620 gère également les mots de passe de protection des DEI, en veillant à ce qu’ils soient modifiés régulièrement et soient conformes aux règles de complexité. Le SEL-3620 prend en charge une sécurité améliorée, vous permettant de protéger les ressources stratégiques en matière de cybersécurité grâce à des technologies d’authentification multifacteur robustes, telles que RSA SecurID utilisant le service RADIUS (Remote Authentication Dial-In User Service).
Le SEL-3620 résiste aux attaques de logiciels malveillants connus et inconnus grâce à la technologie antivirus intégrée exe-GUARD. La forte résistance aux outils de dissimulation d’activité, les contrôles d’accès obligatoires Linux intégrés et la mise sur liste blanche des processus permettent de limiter les attaques contre la passerelle elle-même et d’éliminer les coûteuses mises à jour de signatures antivirus et de gestion des correctifs. Le SEL-3620 prend en charge les initiatives de conformité avec les normes CIP de la NERC sans nécessiter d’exceptions de faisabilité technique.
Le SEL-3620 prend également en charge le client de connexion virtuelle SEL-5827 et le logiciel de service de port virtuel SEL-5828. Ces applications sont fournies gratuitement par SEL afin de rendre les ports distants du SEL-3620 disponibles pour les logiciels et les applications de terminal existants sur votre PC, notamment ceux utilisant les protocoles TCP/RTU Modbus.
Le SEL-3620 a été conçu et construit en collaboration avec le département américain de l’Énergie (utilisation du banc d’essai national SCADA) et les entreprises suivantes :
Accès centralisé aux relais et aux DEI : Le SEL-3620 fournit un point d’entrée central pour les ressources stratégiques en matière de cybersécurité assorti de contrôles d’accès basés sur l’utilisateur et de journaux d’activité détaillés. Connectez-vous au SEL-3620, et non à chaque DEI. Gérez de manière centralisée les comptes d’utilisateur et les appartenances aux groupes à l’aide de systèmes accessibles par le protocole LDAP (Lightweight Directory Access Protocol), tels que Microsoft Active Directory. La fonctionnalité RADIUS permet l’utilisation de systèmes d’authentification multifacteur, tels que les jetons RSA.
Gestion des mots de passe des DEI : Utilisez des mots de passe forts sur les DEI et modifiez-les automatiquement selon un calendrier configurable. Répondez aux exigences réglementaires en matière de mots de passe et assurez-vous qu’aucun mot de passe faible ou par défaut n’est utilisé. Gérez les mots de passe sur les DEI qui utilisent des interfaces de ligne de commande et sur les appareils qui utilisent le protocole Modbus, tels que les relais de la série GE UR. Dans le même temps, simplifiez l’accès aux dispositifs grâce à la vérification des dispositifs et aux mots de passe permanents communs.
Pare-feu de poste électrique et terminal de réseau privé virtuel IPsec : Protégez le réseau de votre poste électrique contre le trafic malveillant grâce à un puissant pare-feu de refus par défaut. Gérez l’état et la configuration à l’aide d’une interface intuitive à menus. Connectez en toute sécurité les réseaux stratégiques au centre de contrôle à l’aide de réseaux privés virtuels IPSec (Internet Protocol Security). Utilisez des certificats X.509 avec le protocole OCSP (Online Certificate Status Protocol) pour gérer les accès de manière centralisée.
Synchronisation temporelle précise : Synchronisez les informations temporelles même si un signal satellite GPS est temporairement indisponible. Effectuez une synchronisation avec les processeurs de communication, les ordinateurs et les dispositifs de sécurité locaux à l’aide du code horaire IRIG-B pour synchroniser avec précision les synchrophaseurs et du protocole NTP (Network Time Protocol) sur Ethernet à des fins de journalisation détaillée et de synchronisation des événements.
Prise en charge de client logiciel virtuel : Transformez les communications Ethernet héritées ou série non sécurisées sur les ordinateurs Windows en canaux sécurisés par chiffrement à l’aide du SEL-5827 ou du SEL-5828. Ces applications sont fournies gratuitement par SEL afin de rendre les ports distants de la passerelle de sécurité disponibles pour les logiciels et les applications de terminal existants sur votre PC, notamment ceux utilisant les protocoles TCP/RTU Modbus. Les données sont sécurisées à l’aide de SSH (Secure Shell) avec les groupes de ports distants, les ports maîtres et les ports série.
Une forte vérifiabilité permet de répondre aux exigences des normes CIP de la NERC : Le SEL-3620 permet la journalisation et l’horodatage des accès des utilisateurs et de toutes les commandes saisies sur les DEI stratégiques. Intégrez les enregistrements d’événements dans les systèmes de gestion des journaux existants à l’aide de Syslog. Protégez les DEI à l’aide de mots de passe forts et bloquez les comptes partagés ou par défaut. Les contrôles d’accès finement subdivisés limitent l’accès des utilisateurs aux rôles qui leur sont attribués sur chaque DEI. Générez des rapports spécifiques sur l’activité des utilisateurs, les comptes d’utilisateurs sur le dispositif, les ports et services réseau, les mises à jour des mots de passe des DEI et les mises à jour des mots de passe.
Algorithmes antivirus intégrés : La résistance aux attaques de logiciels malveillants connus et inconnus contre les passerelles de sécurité SEL est assurée grâce à la technologie antivirus intégrée exe-GUARD. La puissante technologie de résistance aux outils de dissimulation d’activité, les contrôles d’accès obligatoires Linux intégrés et la mise sur liste blanche des processus permettent de limiter les attaques contre les passerelles elles-mêmes sans paramètres supplémentaires ni exigences de gestion des correctifs.
Bouton de test de voyants
Voyants d’état de liaison Ethernet
Voyants d’émission/réception (RX/TX) série
Voyants d’indication de l’état du système
Port Ethernet avant
Ports Ethernet arrière
Ports BNC d’entrée/sortie IRIG-B
16 ports série DB-9 EIA-232/-422/-485 sélectionnables par logiciel avec IRIG-B et alimentation 5 V sur la broche 1
Port COM 17 isolé
Contact d’entrée
Accès de serveur mandataire sécurisé aux relais et aux DEI
Utilisez le SEL-3620 pour fournir un point d’entrée central aux ressources stratégiques en matière de cybersécurité, y compris celles de SEL et d’autres, à l’aide d’un contrôle d’accès basé sur l’utilisateur et de journaux d’activité détaillés.
Gestion des mots de passe des DEI
Utilisez des mots de passe forts sur les DEI et faites-les modifier automatiquement selon un calendrier configurable. Répondez aux exigences réglementaires en matière de mots de passe et assurez-vous qu’aucun mot de passe faible ou par défaut n’est utilisé.
Pare-feu de poste électrique
Protégez le réseau de votre poste électrique contre le trafic malveillant grâce à un puissant pare-feu de refus par défaut. Gérez l’état et la configuration à l’aide d’une interface Web intuitive à menus. Utilisez des réseaux locaux virtuels (VLAN) pour séparer le trafic et améliorer l’organisation et les performances du réseau.
Routage et traduction d’adresses de réseau
Transmettez des communications entre des réseaux Ethernet distincts grâce à des routes statiques. L’appareil prend en charge la traduction d’adresses de réseau pour une grande variété d’applications réseau dynamiques. Le transfert de port permet d’utiliser un espace d’adressage distant similaire sans reconcevoir les sous-réseaux IP, et le système de traduction d’adresses de réseau sortant prend en charge l’accès Internet pour les applications qui en ont besoin.
IPsec VPN
Effectuez une intégration aux systèmes informatiques et de contrôle existants sur des tunnels de réseaux privés virtuels sécurisés à l’aide d’IPsec. Utilisez les certificats X.509 avec OCSP pour gérer de manière centralisée les accès aux réseaux privés virtuels.
Technologie antivirus de protection par liste blanche Exe-GUARD
Assurez une protection contre les programmes malveillants connus et inconnus grâce à la technologie antivirus de protection par liste blanche intégrée. Réduisez les cycles d’envoi de correctifs et résistez aux attaques du jour zéro sans paramètres supplémentaires.
Conversion de protocole binaire analogique
Transformez Conitel et d’autres protocoles basés sur des bits pour les rendre compatibles avec Ethernet, et réduisez la dépendance aux circuits analogiques coûteux.
Rapports d’activité d’utilisateur
Consignez et horodatez les événements d’accès utilisateur ainsi que chaque commande. Intégrez les enregistrements d’événements dans les systèmes de gestion de journaux existants à l’aide de Syslog.
Authentification unique
Connectez-vous au SEL-3620, et non à chaque DEI. Les utilisateurs ont un seul compte et un seul mot de passe à mémoriser : le leur. Gérez de manière centralisée les comptes d’utilisateur et les appartenances aux groupes à l’aide de systèmes accessibles par le protocole LDAP, tels que Microsoft Active Directory, ou utilisez RADIUS. RADIUS vous permet d’améliorer la sécurité au moyen de l’authentification multifacteur, telle que RSA SecurID.
Prise en charge des exigences des normes CIP de la NERC
Mettez en œuvre des contrôles d’accès robustes basés sur l’utilisateur pour le périmètre de sécurité électronique tout en protégeant les DEI à l’aide de mots de passe forts et du blocage des comptes partagés ou par défaut. Les contrôles d’accès finement subdivisés limitent l’accès des utilisateurs aux rôles qui leur sont attribués sur chaque DEI.
Sécurité et interopérabilité approuvées par l’industrie
Prise en charge de client logiciel virtuel
Transformez les communications Ethernet héritées ou série non sécurisées sur les ordinateurs Windows en canaux sécurisés par chiffrement à l’aide du SEL-5827 ou du SEL-5828. Ces applications sont fournies gratuitement par SEL pour rendre les ports distants du SEL-3620 disponibles pour les logiciels et les applications de terminal existants sur votre PC, notamment ceux utilisant les protocoles TCP/RTU Modbus. Les données sont sécurisées à l’aide de SSH avec les groupes de ports SEL-3620, les ports maîtres et les ports série.
Produit | Révision | ID du micrologiciel | Date de disponibilité | Numéro de série |
---|---|---|---|---|
SEL-3620 | R215-V0 | SEL-3620-R215-V0-Z018006-D20241001 | 03/10/2024 | ~1242770001 |
Les ID des anciennes versions du micrologiciel figurent généralement dans l'annexe A du manuel d'instructions.