Zero Trust · OpenVPN · IEC 62443 · 2FA

Accesso remoto OT protetto —Zero Trust, zero porte esposte

Concedete l'accesso alle vostre reti OT ai vostri tecnici e fornitori di servizi senza esporre alcuna porta in entrata. Modello Zero Trust con autenticazione 2FA obbligatoria, registro di audit completo e segmentazione della rete per dispositivo. Architettura raccomandata dall'ANSSI, conforme alla norma IEC 62443.

0
Porta d'ingresso esposta
AES-256
Crittografia OpenVPN
2FA
Autenticazione obbligatoria
100%
Accessi registrati nel log di audit
Prova gratuita di 14 giorniRichiedi una demo
Architettura Zero Trust

Sei livelli di sicurezza per le vostre reti OT

Ogni accesso remoto viene controllato, crittografato, tracciato e limitato al perimetro strettamente autorizzato. Nessun compromesso tra sicurezza e facilità d'uso.

Modello Zero Trust

Nessun accesso alla rete senza previa autenticazione forte. Ogni tecnico ha accesso solo alle apparecchiature per le quali dispone di un'autorizzazione esplicita. Segmentazione della rete OT/IT che impedisce i movimenti laterali in caso di compromissione.

VPN OpenVPN/IPSec AES-256

Tunnel crittografato end-to-end con OpenVPN (AES-256-GCM), un protocollo collaudato e ampiamente verificato che attraversa i firewall tramite la porta TCP 443. Autenticazione reciproca tramite certificato X.509. Nessuna porta in entrata aperta.

Autenticazione 2FA TOTP

Codice TOTP obbligatorio per ogni accesso da parte dei tecnici alle VPN. Compatibile con Google Authenticator, Microsoft Authenticator e Authy. Blocco automatico dopo N tentativi falliti. Reimpostazione sicura consentita esclusivamente all'amministratore.

Audit trail completo

Ogni sessione viene registrata: identità, data/ora, indirizzo IP di origine, dispositivi a cui si è acceduto, durata, volume. Log inalterabili, esportabili in formato CSV, conservati per almeno 12 mesi. Conforme ai requisiti di tracciabilità delle norme NIS2 e IEC 62443.

Segmentazione di rete dettagliata

Definire aree di rete distinte (PLC, server SCADA, sensori, telecamere) e assegnare a ciascun tecnico l'accesso esclusivamente alla propria area. Il gateway applica le regole del firewall e impedisce il passaggio tra aree non autorizzate.

Conformità alla norma IEC 62443

Architettura conforme ai livelli di sicurezza da SL1 a SL3 della norma IEC 62443. Rispettate le raccomandazioni dell'ANSSI per le reti OT. Documentazione sull'architettura disponibile per i vostri audit RSSI e le certificazioni settoriali.

Implementazione sicura

Implementare l'OT Zero Trust in 4 fasi

Un'architettura solida che si implementa senza la necessità di un progetto informatico complesso, senza modificare l'infrastruttura esistente.

01

Implementazione del gateway (zero inbound)

Installate il gateway Eziwan nel quadro elettrico del vostro sito OT. Esso stabilisce una connessione in uscita verso il cloud Eziwan: nessuna porta in entrata viene aperta sulla vostra rete. La vostra rete OT rimane invisibile da Internet.

02

Creare gli account 2FA dei tecnici

Crea un account nel portale per ogni tecnico o fornitore di servizi. Assegna i diritti di accesso per ogni apparecchiatura. L'utente configura la propria autenticazione a due fattori (2FA) TOTP. Disattivazione immediata di un account in caso di dimissioni o di incidente.

03

Definire i diritti per ogni dispositivo

Configurate con precisione chi può accedere a cosa: il PLC A per il tecnico X, il server SCADA per il fornitore Y, le telecamere per l'operatore Z. Ogni ambito è isolato: un account compromesso consente l'accesso solo al proprio ambito autorizzato.

04

Attivare il registro di audit

Il registro di audit è attivato per impostazione predefinita e registra tutte le sessioni. Configurate gli avvisi automatici (connessione al di fuori dell'orario consentito, IP sconosciuto, tentativo di accesso da dispositivo non autorizzato). Esportate i registri nel vostro SIEM.

Casi d'uso relativi alla sicurezza OT

Chi ha bisogno del modello Zero Trust per i propri accessi OT?

🏭

Settore industriale ai sensi della NIS2

Il vostro settore (energia, acqua, alimentazione, trasporti) è soggetto agli obblighi previsti dalla direttiva NIS2 a partire da ottobre 2024. La direttiva richiede la completa tracciabilità degli accessi di terze parti ai vostri sistemi OT. Eziwan fornisce il registro di audit normativo, l'autenticazione forte 2FA e la segmentazione di rete necessari per la vostra conformità alla direttiva NIS2.

Conformità alla direttiva NIS2 con tracciabilità completa degli accessi da parte di terzi
🔧

Fornitore di servizi di manutenzione

I vostri clienti del settore industriale vi chiedono di dimostrare che gli accessi remoti sono sotto controllo e che ogni intervento viene tracciato. Con Eziwan, potete presentare un rapporto di audit esportabile per ogni cliente che indichi chi ha effettuato l'accesso a cosa, quando e da quale indirizzo IP, senza rivelare gli accessi degli altri clienti.

Report di audit esportabile per cliente per ciascun periodo
💻

Responsabile dei sistemi informativi (OT) / Responsabile della sicurezza dei sistemi informativi (RSSI)

Avete individuato VPN IPSec obsolete, accessi TeamViewer non tracciati e account condivisi dei fornitori come rischi principali sulla vostra rete OT. Eziwan sostituisce queste soluzioni con una moderna architettura Zero Trust, che include l'inventario degli accessi, la revoca istantanea degli account e l'integrazione SIEM tramite syslog.

Sostituzione delle VPN legacy e di TeamViewer con l'approccio Zero Trust
Domande frequenti sulla sicurezza informatica OT

Domande frequenti sulla sicurezza degli accessi OT

Le domande poste dai responsabili della sicurezza informatica (RSSI), dai direttori dei sistemi informativi (DSI) e dai responsabili della sicurezza industriale.

Proteggete fin da oggi i vostri accessi OT con Zero Trust

Sostituite le vostre VPN legacy e gli accessi non tracciabili con un'architettura Zero Trust di livello industriale. Implementabile in meno di un giorno, senza modifiche alla vostra rete esistente.

Vedi anche: Accesso remoto industriale · VPN industriale · Router 4G industriale