VPN industriale Zero Port

VPN industriale: accedi alle tue apparecchiature OT senza mettere a rischio la vostra rete

Architettura Zero Trust con zero porte in entrata. I vostri controllori, interfacce uomo-macchina (HMI) e apparecchiature OT rimangono invisibili da Internet: solo un tunnel OpenVPN crittografato con AES-256 consente l'accesso, esclusivamente ai tecnici autorizzati.

0
Porta in entrata aperta
AES-256
Crittografia a tunnel
<100ms
Latenza OpenVPN
NIS2
Conformità
Provare la VPN industrialeDocumentazione VPN
Problema

Perché una VPN tradizionale non è sufficiente per l'OT

Gli approcci VPN tradizionali sono stati concepiti per le reti IT d'ufficio. L'ambiente OT industriale impone vincoli radicalmente diversi.

🔓

Porte in entrata aperte = punto vulnerabile

Le VPN tradizionali (OpenVPN UDP, IPSec IKE) richiedono l'apertura di porte in entrata nel firewall. Ogni porta aperta rappresenta una potenziale superficie di attacco, situazione aggravata dal ciclo di vita delle apparecchiature OT (da 10 a 20 anni senza aggiornamenti).

Complessità di configurazione = errori umani

La configurazione manuale dei tunnel IPSec con chiavi PSK, certificati X.509 e politiche IKE è fonte di errori. Una configurazione errata può lasciare un accesso non protetto o bloccare un sito di produzione per ore.

🌐

Nessun failover nativo in caso di guasto della rete

Un'interruzione della connessione 4G o in fibra ottica interrompe il tunnel VPN. Senza un meccanismo di failover integrato nel router industriale, il sito diventa inaccessibile e il tecnico deve recarsi sul posto per ripristinare la connessione.

Architecture

L'architettura Zero Trust di Eziwan

Nessuna porta in entrata aperta sulla rete OT. La connessione viene avviata dal sito industriale verso il cloud Eziwan — mai il contrario.

Technicien
Computer portatile / tablet
VPN OpenVPN/IPSecCrittografato con AES-256
Cloud Eziwan
Relè di sicurezza
Tunnel in uscitaGuida al sito
Gateway Eziwan
Guida DIN sito OT
Rete locale OTNon esposto
PLC / HMI
Siemens · Schneider
Principio Zero Trust: nessuna porta in entrata aperta sulla rete OT

All'avvio, Eziwan Gateway stabilisce una connessione in uscita verso il cloud Eziwan. Il tecnico si connette tramite il proprio client OpenVPN: la sessione viene inoltrata attraverso il tunnel esistente. Il PLC non è mai accessibile direttamente da Internet.

Confronto tra VPN

OpenVPN vs IPSec vs L2TP

Perché OpenVPN è la scelta ottimale per le implementazioni industriali su larga scala.

CriterioOpenVPN ⭐IPSec (IKEv2)L2TP / PPTP
ChiffrementAES-256-GCM (TLS)AES-256 (IKEv2)Bassa (PPTP sconsigliato)
Passaggio attraverso il firewallEccellente — TCP 443Media — UDP 500/4500 (NAT-T)Variable
Riconnnessione 4GRapido — persist-tunEccellente — MOBIKELente
Complessità della configurazioneSemplice — file .ovpnElevata — PKI / IKE / SASemplice — credenziali
Compatibile con OT EziwanNative — ZTP integratoCompatibile — interoperabilità aziendaleEredità — legacy
Configurazione automatica (Zero-Touch Provisioning)Originario di Eziwan — iscrizione spontaneaSupportatoNon disponibile
Funzionalità

Funzionalità VPN del gateway Eziwan

🔑

Gestione automatica delle chiavi

I certificati OpenVPN vengono generati automaticamente durante il Zero-Touch Provisioning. Non è richiesta alcuna gestione manuale delle chiavi sul campo. La rotazione automatica delle chiavi è configurabile dalla dashboard cloud.

🔄

Failover VPN in caso di cambio di collegamento

Se il collegamento 4G principale si interrompe, il failover sulla SIM secondaria riavvia automaticamente il tunnel VPN senza alcun intervento. Il tecnico rimane connesso da remoto: ripristino in meno di 8 secondi.

👥

Controllo degli accessi da parte di un tecnico

Ogni tecnico dispone della propria chiave VPN. Gli accessi possono essere revocati singolarmente dalla dashboard senza modificare la configurazione del gateway in loco.

📋

Registrazione completa delle connessioni

Tutte le sessioni VPN vengono registrate: identità del tecnico, data e ora, indirizzo IP di origine, durata. Log esportabili per l'audit NIS2 e la tracciabilità degli interventi di manutenzione.

🌐

Split tunneling e isolamento di rete

Configurare quali sottoreti OT sono accessibili a ciascun tecnico. Il tecnico di manutenzione ha accesso solo al proprio PLC specifico, non all'intera rete industriale.

Configurazione automatica (Zero-Touch Provisioning) della VPN

Il tunnel VPN viene configurato automaticamente al primo avvio del gateway. Consegnate l'apparecchiatura in loco, collegatela: la VPN è operativa senza alcun intervento IT da remoto.

Conformità normativa

Conformità alle norme NIS2, IEC 62443, GDPR e CRA

La VPN industriale Eziwan è progettata per soddisfare i requisiti normativi delle infrastrutture critiche e degli operatori di importanza vitale (OIV).

NIS2
Direttiva NIS2 (UE 2022/2555)

La direttiva NIS2 impone alle entità essenziali e importanti il controllo dell'accesso remoto, la registrazione degli eventi e la gestione degli incidenti. L'architettura zero-port di Eziwan risponde direttamente a questi requisiti grazie ai log di audit esportabili.

IEC 62443
IEC 62443 — Sicurezza dei sistemi industriali

La norma IEC 62443 definisce i livelli di sicurezza per i sistemi di controllo industriale (ICS/SCADA). L'architettura Eziwan è compatibile con i livelli di sicurezza SL1 e SL2, che riguardano il controllo degli accessi e l'integrità dei dati.

RGPD
GDPR — Dati personali dei tecnici

I log di connessione VPN contenenti dati personali (identità del tecnico, indirizzo IP) vengono archiviati su un'infrastruttura europea con un periodo di conservazione configurabile. È possibile esportarli e cancellarli dalla dashboard.

CRA 2027
Legge sulla resilienza informatica (2027)

Il regolamento CRA dell'UE impone requisiti di sicurezza fin dalla progettazione per i prodotti connessi. Eziwan anticipa tali requisiti con un firmware firmato, aggiornamenti sicuri (manifesto SUIT) e una politica di divulgazione delle vulnerabilità.

Casi d'uso

VPN industriale per settore

Manutenzione remota, supervisione SCADA, accesso dei subappaltatori: la VPN industriale soddisfa tutte le esigenze di accesso OT.

🔧

Manutenzione remota di controllori e interfacce uomo-macchina

Accesso remoto ai controllori Siemens S7, Schneider M340 e Rockwell ControlLogix senza necessità di intervento in loco da parte di un tecnico. L'ingegnere si connette da qualsiasi luogo tramite il proprio client OpenVPN, proprio come se si trovasse fisicamente davanti al quadro elettrico.

🏭

Supervisione di più siti industriali

Consolidamento da 5 a 500 siti industriali in un unico dashboard centralizzato. Ogni sito trasmette i propri dati SCADA tramite un tunnel sicuro. Visibilità totale senza esporre alcuna porta su Internet.

🚿

Acqua, energia e infrastrutture critiche

Accesso sicuro agli impianti di trattamento delle acque reflue (STEP), alle stazioni di pompaggio e alle sottostazioni elettriche ad alta tensione classificate come NIS2. Registro completo degli interventi per dimostrare la conformità alle autorità di controllo.

👷

Accesso per i tecnici subappaltatori

Fornite a ciascun fornitore un accesso VPN limitato alle sue apparecchiature specifiche, con fasce orarie configurabili. Revoca immediata alla scadenza del contratto. Nessuna condivisione della password di rete.

Domande frequenti

Proteggi fin da oggi il tuo accesso remoto OT

Scoprite come la VPN industriale OpenVPN di Eziwan può proteggere i vostri accessi remoti OT senza modificare la vostra infrastruttura esistente.