Sviluppato secondo IEC 62443-4-1
Security by Design and Default
- Certificato secondo IEC 62443-4-1 Security Level 3: MB Connect Line punta a ottenere la certificazione IEC 62443-4-2 Security Level 3 nel Q4 2026, per soddisfare i requisiti del Cyber Resilience Act (CRA).
- Il PLUS in termini di sicurezza: Un selettore a chiave integrato consente il controllo fisico degli accessi remoti.
- Trasmissione dati ottimizzata: 4 porte LAN da 1 Gbit/s e 1 porta WAN da 1 Gbit/s, con porta DMZ opzionale da 1 Gbit/s.
- Porta DMZ aggiuntiva: Massimo controllo e chiara separazione delle reti. Il router offre percorsi dati sicuri e separati verso la rete esterna e la rete di produzione.
- Piena compatibilità IT – integrazione semplice nelle moderne infrastrutture IT e OT:
- SNMPv3, API MQTT, MQTT Bridge e REST API per il monitoraggio remoto sicuro e la gestione dei router.
- Autenticazione a due fattori (TOTP, passkey) per un accesso sicuro alla GUI.
- Segmentazione della rete tramite VLAN basate sulle porte.
- Autenticazione 802.1X client e server per un accesso controllato alla rete.
- Il dispositivo soddisfa così requisiti fondamentali in termini di sicurezza, trasparenza e segmentazione professionale della rete.
- Failover integrato: Garantisce connettività continua e massima disponibilità.
- SIMPLY.connect: Integrazione intuitiva di nuovi dispositivi nel Remote Service Portal mbCONNECT24 tramite smartphone – per un onboarding dei dispositivi più semplice che mai.
Ulteriori caratteristiche
- Acquisizione dati
- Connessione seriale o MPI/PROFIBUS opzionale
- Supporto di mbWEB2go
- Ingressi e uscite digitali
- IIoT-ready
- Slot Nano-SIM (solo versione LTE)
- Connettività flessibile tramite LAN, Wi-Fi o LTE
Grazie al selettore a chiave integrato, questo router industriale per l’accesso remoto combina i principali requisiti di sicurezza OT raccomandati dal BSI e dalle autorità internazionali per la cybersecurity. Scoprite quanto può essere semplice un accesso remoto sicuro.
Accesso remoto controllato tramite chiave
- Le tre posizioni del selettore consentono di stabilire quando è autorizzato l’accesso al router e quando le macchine e gli impianti collegati possono essere abilitati per l’accesso remoto.
- L’autorizzazione fisica garantisce responsabilità chiare, maggiore trasparenza e un migliore controllo degli accessi remoti.
Segnalazione durante una sessione remota attiva
- Tramite un’uscita digitale è possibile attivare localmente un segnale acustico o visivo.
- In questo modo, il personale operativo sa sempre quando è attiva una sessione di accesso remoto.
Password univoca per ogni dispositivo
- Ogni dispositivo viene fornito con una password univoca impostata in fabbrica.
- Nessuna credenziale predefinita e nessun segreto condiviso – maggiore protezione fin dalla prima accensione.
Secure Boot
- Il processo di avvio è protetto: il router si avvia esclusivamente con firmware firmato e verificato.
- Il caricamento di immagini firmware manipolate o non autorizzate viene impedito.