Accesso remoto · Nessuna porta esposta · OpenVPN

Accesso remoto industriale sicuro —senza aprire nemmeno una porta

Collegate i vostri controllori, PLC e apparecchiature OT da qualsiasi luogo, tramite un tunnel VPN OpenVPN/IPSec configurato automaticamente sul vostro Eziwan Gateway. Nessuna apertura di porte in entrata, nessuna regola di firewall lato client. Operativo in 5 minuti.

0porto esposto
Porta in entrata zero
<5min
Implementazione sul campo
99.97%
Disponibilità garantita
<8s
Failover Dual SIM
Prova gratuita di 14 giorniDocumentazione VPN
Il problema sul campo

L'accesso remoto industriale oggi:
una fonte di costi e rischi

Senza una soluzione adeguata, i team sul campo perdono ore di lavoro e i responsabili IT non riescono a dormire sonni tranquilli.

Spese di viaggio elevate

Un tecnico si reca sul posto per verificare lo stato di un allarme, leggere un registro Modbus o riavviare un'apparecchiatura. A 250 € a intervento, su 50 siti, si arriva a 12.500 € all'anno per interventi che richiederebbero 5 minuti da remoto.

250 €

costo medio per spostamento evitabile

Porte aperte = punto vulnerabile

La soluzione "rapida" consiste nell'aprire le porte RDP, VNC o HTTP sul firewall del cliente. Queste porte vengono costantemente sottoposte a scansione da bot dannosi. Basta un solo accesso non protetto per compromettere l'intera linea di produzione.

78 %

incidenti OT legati ad accessi remoti non adeguatamente protetti

VPN tradizionali: complessità e costi

Le VPN site-to-site tradizionali (Cisco, Fortinet) richiedono apparecchiature sul lato cliente, una configurazione di rete avanzata e una manutenzione continua. Il minimo cambiamento di operatore o di router sul lato cliente può interrompere l'accesso per giorni.

3–5 j

tempo medio di risoluzione in caso di guasto della VPN tradizionale

Fonctionnement

Come funziona l'accesso remoto Eziwan

4 passaggi, nessuna apertura di porte, nessuna configurazione di rete avanzata da parte del cliente.

01

Collegare il gateway Eziwan

Montare l'Eziwan Gateway sulla guida DIN del quadro elettrico. Collegarlo all'alimentazione CC e inserire la SIM multi-operatore in dotazione. Non è necessaria alcuna configurazione IP lato client.

Guida DIN da 35 mmCC 9-36 VSIM inclusa
02

Il tunnel VPN viene stabilito automaticamente

In meno di 2 minuti, il gateway si connette al cloud Eziwan tramite 4G LTE e stabilisce un tunnel OpenVPN crittografato. Nessuna porta in entrata aperta. La connessione viene avviata esclusivamente dal campo verso il cloud.

OpenVPNConfigurazione automatica<2 min
03

Collegate le vostre apparecchiature

Collegate i vostri controllori, HMI, sistemi SCADA e contatori Modbus tramite Ethernet o RS-485. Il gateway funge automaticamente da ponte. Siemens, Schneider, Modbus RTU/TCP, OPC-UA: tutto è compatibile.

EthernetRS-485/ModbusPlug & Play
04

Accedi da qualsiasi luogo

Installa il client VPN OpenVPN/IPSec sul tuo PC o sul tuo telefono. Con un solo clic, ti collegherai alla rete locale del sito industriale. Utilizza TIA Portal, Step 7 o il tuo sistema SCADA come se fossi sul posto.

TIA PortalFase 7SCADASmartphone
Compatibilità

Dispositivi compatibili

Eziwan è trasparente a livello di rete. Se le vostre apparecchiature comunicano tramite IP, Ethernet, RS-485 o Modbus, sono compatibili.

PLC Siemens
  • S7-300 / S7-400
  • S7-1200 / S7-1500
  • ET200 / DP/PN
  • TIA Portal / Step 7
  • WinCC / WinCC Unified
Accesso diretto a TIA Portal tramite tunnel
PLC Schneider
  • Modicon M340 / M580
  • Modicon M221 / M241
  • Premium / Quantum
  • EcoStruxure Machine
  • Unity Pro / EcoStruxure
Compatibile con EtherNet/IP e Modbus TCP
IHM e SCADA
  • Siemens KTP / TP / MP
  • Magelis (Schneider)
  • Pro-face GP4000
  • Wonderware / Aveva
  • Ignition / Inductive Automation
Supporto per l'accesso via Web e tramite client nativo
Modbus RTU / TCP
  • Tutte le apparecchiature RS-485
  • Contatori di energia
  • Invertitori di frequenza
  • Sensori industriali
  • Bridge Modbus RTU → TCP
Bridge RTU/TCP nativo nel gateway
OPC-UA e protocolli IP
  • Server OPC-UA (porta 4840)
  • Broker MQTT locali
  • Server Web HMI (HTTP/S)
  • FTP industriali
  • Dispositivi di rete SNMP
Tunnel IP trasparente — nessuna restrizione
Dotazioni di serie
  • RS-232: analizzatori, stampanti
  • Bus RS-485 condiviso multi-drop
  • DNP3 (tramite IP)
  • BACnet MSTP (tramite bridge)
  • IEC 101/104 (tramite tunnel)
RS-232/485 integrati nel gateway
Sicurezza Zero Trust

Architettura "zero-inbound-port":
nessuna porta esposta su Internet

A differenza delle VPN tradizionali che ascoltano su una porta in entrata, l'Eziwan Gateway stabilisce esclusivamente connessioni sortantes verso il cloud Eziwan. La vostra rete industriale non è visibile da Internet.

Porta in entrata zero
Il gateway avvia sempre la connessione al cloud. Nessuno scanner Internet è in grado di rilevarla.
OpenVPN AES-256-GCM
Crittografia end-to-end AES-256-GCM, un protocollo collaudato che attraversa i firewall tramite TCP 443.
Zero Trust OT
Ogni accesso viene autenticato, registrato e limitato allo stretto necessario. MFA + RBAC per sito.
Isolamento per sito
Ogni sito industriale dispone di un proprio tunnel VPN. Una violazione non ha ripercussioni sugli altri.
Flusso di connessione Zero Trust
01
PLC (sede del cliente) Eziwan Gateway
Ethernet / RS-485
02
Eziwan Gateway Cloud Eziwan
OpenVPN in uscita (4G LTE)
03
Tecnico informatico Cloud Eziwan
Client OpenVPN (Internet)
04
Cloud Eziwan Site industriel
Tunnel crittografato — accesso concesso
Nessuna porta in entrata aperta su nessuna delle due reti
Casi d'uso

Chi utilizza l'accesso remoto Eziwan?

Dal costruttore di macchinari al gestore di più siti, l'accesso remoto industriale sicuro risponde a esigenze molto concrete.

Costruttore di macchinari

Produci macchinari che vengono venduti ai tuoi clienti. Con Eziwan, integri un accesso remoto sicuro in ogni macchinario al momento della consegna. Puoi effettuare diagnosi, aggiornamenti e interventi di assistenza da remoto senza dover dipendere dal reparto IT del tuo cliente.

Riduzione del 70% degli interventi di assistenza tecnica
Assistenza tecnica a distanzaTIA PortalFase 7Aggiornamento del firmware
Vedi il caso d'uso

Stazione di pompaggio

Una stazione di pompaggio in zona rurale senza fibra ottica né linea IP fissa. Eziwan Gateway collega i controllori tramite 4G LTE con SIM di failover. Il vostro operatore monitora i livelli, le pressioni e gli allarmi in tempo reale dall'ufficio, senza doversi spostare.

Monitoraggio 24 ore su 24, 7 giorni su 7, senza reperibilità sul campo
4G LTESenza fibreMonitoraggio 24 ore su 24, 7 giorni su 7Avvisi via SMS
Vedi il caso d'uso

Linea di produzione

Un guasto blocca la linea. Il vostro integratore si trova a 200 km di distanza. Con Eziwan, si connette in 30 secondi tramite tunnel VPN, accede al PLC, legge i dati diagnostici e rimette in funzione la linea in pochi minuti — senza dover attendere l'arrivo di un tecnico sul posto.

Tempo di risoluzione: ore → minuti
Diagnostica in tempo realeRiavvio remotoSCADA
Vedi il caso d'uso

Operatore con più sedi

Gestite 20, 50 o 200 siti industriali sparsi sul territorio. Eziwan centralizza tutti gli accessi remoti in un’unica piattaforma. Un unico pannello di controllo, accessi organizzati per sito e tracciabilità completa di tutte le connessioni.

Fino a 200 siti in un'unica dashboard
Multi-sitesPannello di controllo centralizzatoRBACRegistro di audit
Vedi il caso d'uso
Domande frequenti

Tutto quello che volete sapere su
l'accesso remoto industriale

Prova gratuita · Senza carta di credito

Collega il tuo primo controllore
da remoto in meno di 5 minuti

Ricevete il vostro Eziwan Gateway, collegatelo alla guida DIN, inserite la SIM. Cinque minuti dopo, potrete accedere al vostro PLC da qualsiasi parte del mondo.

Incluso: Gateway Eziwan + SIM multi-operatore + 14 giorni di cloud gratuiti · Disdetta senza vincoli