Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal

Microwall Bridge

Segmentación de red segura y transparente con la Microwall Bridge de Wiesemann & Theis

La Microwall Bridge de Wiesemann & Theis es una solución avanzada para la segmentación de redes en entornos industriales, que protege sistemas sensibles sin realizar cambios en la configuración IP existente o el enrutamiento. A través de su operación IP-transparente y un concepto de firewall basado estrictamente en listas blancas, permite la segmentación segura de áreas críticas de la red, manteniendo la estructura de la red sin cambios. Especialmente adecuada para la segmentación retroactiva de redes históricamente crecidas, la Microwall Bridge ofrece una integración fácil, configuración intuitiva y máxima seguridad para aplicaciones de Industria 4.0. Este artículo destaca las características técnicas, aplicaciones posibles y beneficios de esta solución innovadora.

Segmentación IP-transparente sin esfuerzo de configuración

La Microwall Bridge permite la segmentación de redes mediante un funcionamiento transparente de protocolo, que no requiere modificaciones en la configuración IP ni en el concepto de enrutamiento de la red existente. Como puente, funciona de manera IP-transparente, por lo que los rangos IP (Net-IDs) de la red circundante y la red de isla permanecen idénticos. Sin embargo, las conexiones entre redes solo son posibles después de establecer reglas explícitas de compartición, basadas en direcciones IPv4 y números de puertos TCP/UDP. Si se solicita, las reglas también pueden activarse en función de inicios de sesión específicos de usuarios. Este concepto de firewall basado en listas blancas asegura que solo se permita la comunicación explícitamente deseada entre la isla y la red circundante, reduciendo considerablemente la superficie de ataque. Los eventos perjudiciales, como picos de tráfico o tormentas de broadcast, permanecen localmente confinados, lo que garantiza una comunicación segura y la protección de sistemas críticos.

Una ventaja clave de la Microwall Bridge es el bajo esfuerzo de integración. Por ejemplo, la isla se agrupa simplemente a través de un switch Ethernet y la Microwall Bridge se conecta en el uplink hacia la red circundante. En caso de fallos de dispositivos o durante la puesta en marcha, la Microwall Bridge ofrece una fácil solución de emergencia: el cable uplink de la isla puede conectarse directamente a la red circundante sin necesidad de ajustes. Esta flexibilidad hace que la Microwall Bridge sea ideal para la segmentación retroactiva de jerarquías de red históricamente crecidas y planas.

Conectividad de red de alto rendimiento

La Microwall Bridge está equipada con dos interfaces Ethernet Gigabit (100/1000BaseT) con detección automática y Auto-MDIX, lo que permite un alto rendimiento de datos de hasta 900 Mbit/s. La potente plataforma de hardware asegura bajas latencias, lo cual es crucial para aplicaciones industriales sensibles al tiempo. Al implementarse como un puente, la estructura de la red se mantiene transparente y no se requieren cambios en las direcciones IP ni en las tablas de enrutamiento. Esto facilita enormemente la integración en redes existentes, especialmente cuando se asegura retroactivamente instalaciones o parques de máquinas. El alto ancho de banda y la fiabilidad hacen de la Microwall Bridge una solución eficiente para el control de redes en entornos exigentes.

Firewall basado en listas blancas para máxima seguridad

El núcleo de la Microwall Bridge es su mecanismo de firewall basado estrictamente en listas blancas. A diferencia de los firewalls tradicionales, que a menudo solo bloquean conexiones no deseadas, la Microwall Bridge solo permite la comunicación explícitamente aprobada. Las reglas de filtrado basadas en direcciones IPv4 y números de puertos TCP/UDP (opcionalmente con soporte para inicio de sesión de usuario) se configuran a través de una interfaz web intuitiva, lo que facilita la configuración incluso para administradores con poca experiencia. Un sistema de registro integrado registra los intentos de comunicación no deseados para identificar y analizar posibles incidentes de seguridad. Esto reduce la superficie de ataque y protege los sistemas sensibles de accesos no autorizados o dañinos, lo que convierte a la Microwall Bridge en una solución robusta para la comunicación segura en redes industriales.

Comparación con Microwall VPN y Microwall IO

En contraste con la Microwall Bridge, que funciona como un puente IP-transparente, las Microwall VPN y Microwall IO actúan como routers clásicos que conectan dos redes IP diferentes. Estos modelos de router son especialmente adecuados para instalaciones nuevas en las que los fabricantes o integradores desean utilizar configuraciones IP uniformes en la producción en serie. Con funciones como NAT estático, las redes de isla pueden estar completamente ocultas y se pueden crear varias islas con rangos de direcciones IP idénticos. La Microwall Bridge, sin embargo, es la opción preferida cuando no se deben realizar cambios en la configuración IP o cuando se necesita una solución de emergencia simple para una conexión directa a la red. Para aplicaciones que requieren funciones adicionales, como VPN o entradas/salidas digitales, las Microwall VPN o Microwall IO son más adecuadas.

Gestión y seguridad

La Microwall Bridge ofrece un concepto de gestión seguro y fácil de usar con las siguientes características:

  • Secure-Boot: Impide la carga de firmware manipulado o ajeno para proteger la base del dispositivo.
  • Configuración HTTPS: La configuración solo es posible a través de HTTPS, con soporte para certificados individuales para máxima seguridad.
  • Contraseña obligatoria: No existe inicio de sesión predeterminado para prevenir accesos no autorizados.
  • Gestión de puertos: Todos los servicios locales pueden ser configurados o desactivados para minimizar la superficie de ataque.
  • Firewall basado en listas blancas: Reglas de filtrado basadas en direcciones IPv4 y puertos TCP/UDP, opcionalmente con soporte de inicio de sesión de usuario.
  • Registro: Registro de intentos de comunicación no deseados para análisis de seguridad.
  • Soporte SNMP: Soporte opcional para SNMPv2c/3 (solo lectura) para la integración en sistemas de gestión de redes.

La puesta en marcha rápida se realiza a través de WuTility o DHCP, lo que facilita la configuración en redes existentes. Estas funciones hacen de la Microwall Bridge una solución segura y eficiente para los administradores de red.

Aplicaciones versátiles

La Microwall Bridge está especialmente diseñada para la segmentación retroactiva de jerarquías de red históricamente crecidas y planas. En la Industria 4.0, protege máquinas y sistemas sensibles de accesos no autorizados al aislarlos en una red de isla separada, sin cambiar la configuración IP existente. Los fabricantes y operadores de instalaciones se benefician de una integración fácil, ya que no se requieren cambios en la estructura de la red ni en las aplicaciones en curso. La Microwall Bridge también es adecuada para la protección de dispositivos IoT, la segmentación de redes de producción y la recopilación de eventos de red. Con la solución de emergencia simple, es ideal para entornos donde la flexibilidad y la seguridad operativa son cruciales.

Suministro de energía flexible y conformidad con normas

La Microwall Bridge se alimenta a través de Power-over-Ethernet (PoE) o un suministro externo (24V-48V DC) a través de una terminal de tornillo. Esta flexibilidad facilita la instalación en diversos entornos, desde oficinas hasta instalaciones industriales. El dispositivo cumple con las normas y ofrece una alta inmunidad a interferencias según EN 61000-6-2, así como bajas emisiones electromagnéticas según EN 55032:2015 + A1 Clase B, EN 61000-3-2 y EN 61000-3-3. Estas características aseguran un funcionamiento fiable y sin interferencias, incluso en entornos industriales exigentes.

Nota: No se incluye fuente de alimentación en el suministro.

Durabilidad y fiabilidad

La Microwall Bridge está diseñada para un funcionamiento continuo y se ofrece con una garantía de cinco años. Su construcción robusta y la opción de montaje en riel DIN la hacen ideal para su uso en entornos industriales. La potente plataforma de hardware garantiza bajas latencias y alta fiabilidad, incluso con grandes volúmenes de datos. Estas características subrayan la durabilidad y estabilidad del dispositivo, incluso en condiciones exigentes.

Una solución a prueba de futuro para la segmentación IP-transparente

La Microwall Bridge de Wiesemann & Theis es una solución potente y segura para la segmentación de redes y la protección de sistemas sensibles en entornos industriales. Con su funcionamiento IP-transparente, su concepto de firewall basado en listas blancas y sus interfaces Ethernet Gigabit, ofrece una plataforma flexible para la Industria 4.0, la comunicación segura y la protección retroactiva de redes existentes. La fácil integración sin cambios en la configuración IP, el bajo esfuerzo de configuración y la solución de emergencia la hacen ideal para administradores de red y fabricantes de instalaciones. Ya sea para asegurar dispositivos IoT, segmentar redes de producción o registrar eventos de red, la Microwall Bridge es una herramienta indispensable para los usuarios profesionales.

Datasheets
Datasheet 1

Oops! Your browser doesn't support PDFs!

Datasheet 1 (1.99 MB)

Conexiones e indicadores:

  • Red: 2x 100/1000BaseT autosensing/auto-MDIX, RJ45
  • IPv6 a pedido
  • Conexión de alimentación: bornes de tornillo enchufables, paso 5,08mm, etiquetados "L+" y "M"
  • Indicadores: 2x LEDs de estado de red, 1x LED de error

Rendimiento:

  • Máx. 900 MBit/s

Alimentación:

  • Power-over-Ethernet (PoE) o DC 24V .. 48V (+/-10%)
  • Consumo de corriente: Clase PoE 2 (3,84W a 6,49W) o con alimentación externa típ. 150mA @ 24V DC, máx. 200mA @ 24V DC

Aislamiento galvánico:

  • Conexiones de red mín. 1500 voltios

Carcasa y condiciones ambientales:

  • Carcasa: carcasa pequeña de plástico para montaje en riel DIN
  • Dimensiones: 105x22x75mm (l×a×h)
  • Clase de protección: IP20
  • Peso: aprox. 120g
  • Temperatura ambiente: almacenamiento -40..+85°C, operación 0..+50°C (en instalación no en cascada)
  • Humedad permitida: 5..95% humedad relativa, sin condensación

Contenido del envío:

  • 1x Microwall Bridge
  • 1x Guía rápida

Información del fabricante:

Wiesemann & Theis GmbH

Porschestr. 12

42279 Wuppertal
Alemania

Teléfono: +49 202/2680-0

Correo electrónico: info@wut.de


Persona responsable:

Didactum® Security GmbH

Marsweg 17

48163 Münster
Alemania

Teléfono: (+49) 250 19 71 63 54 / (+49) 171 33 11 577

Correo electrónico: info@didactum-security.de


¿Preguntas?

¿Tiene preguntas sobre los productos W&T?

¿Quiere un presupuesto?

Contacte con nosotros