As redes de segurança de máquinas são obrigatórias para qualquer pessoa que coloque máquinas no mercado, de acordo com os requisitos atuais do Regulamento Europeu de Máquinas e da norma IEC 62443. A Helmholz respondeu a este desafio e desenvolveu uma solução eficaz e pragmática para máquinas e instalações de produção em rede. O gateway/firewall NAT Industrial WALL IE é a solução ideal para a segurança das máquinas.
Integração segura das redes de máquinas
Estas regulamentações atuais são apenas um exemplo de como a questão da segurança das máquinas está diz respeito a todos nos dias de hoje. O principal objetivo passa por integrar com segurança as redes de máquinas na rede de produção geral. A palavra-chave aqui é “OT Segura” que significa tecnologia operacional segura, composta por software e hardware para o controlo, proteção e monitorização de sistemas, dispositivos e processos de controlo industrial. Perante o aumento da comunicação de dados, não há como evitar a separação ou segmentação das redes. Os conceitos com zonas e condutaos seguros (Zones & Conduits) têm-se mostrado particularmente eficazes neste sentido.
Assim sendo, a norma IEC 62443 também prescreve um conceito de proteção correspondente. Assim, para sistemas grandes ou complexos, muitas vezes não é apropriado utilizar os mesmos requisitos de proteção para todos os componentes, uma vez que estes apresentam ameaças e riscos diferentes. As diferenças podem ser representadas pelo conceito de “zona de segurança“.
Proteçao robusta e económica com WALL IE
Neste ponto, coloca-se a questão de como pode ser concretamente implementado um conceito de proteção de Zonas e Condutas para máquinas em rede. Especialmente as empresas de engenharia mecânica de média dimensão e os seus clientes procuram, frequentemente, soluções práticas que sejam não só seguras e fiáveis, mas também limpas, eficientes e fáceis de utilizar sem um suporte externo.
Uma dessas soluções é o WALL IE – Industrial NAT gateway/firewall da Helmholz. Instalado de forma simples e permanente entre a máquina e a rede de produção, o robusto e particularmente compacto NAT gateway combina as funções de ponte e firewall consoante aquilo que for necessário.
Especificamente, o WALL IE protege as redes ao regular, com precisão, qual o participante que tem permissão para trocar dados e com que dispositivo. Isto é possível graças a uma funcionalidade de filtro de pacotes, o que permite restringir o acesso entre a rede de produção e a célula de automação.
Com o WALL IE, os endereços IP, as portas, os endereços MAC e os tipos de dados podem ser filtrados em ambos os sentidos.
Ao mesmo tempo, o WALL IE também permite que os endereços IP existentes na máquina sejam adaptados aos endereços IP da rede da fábrica através de NAT (Network Address Translation). Neste processo, cada dispositivo na máquina – que se destina a ser visível externamente – recebe um endereço IP no espaço de endereços da fábrica. Os dispositivos dentro da máquina que não se destinam a comunicar com o mundo externo são simplesmente eliminados. Além disso, a utilização de NAT permite a integração de várias células de automação semelhantes com a mesma gama de endereços na rede de produção sem a necessidade de reconfigurar as máquinas.
Caso não existam suficientes endereços IP disponíveis na rede da fábrica, o WALL IE também pode ser integrado na rede de produção com um único endereço IP. O acesso aos dispositivos na máquina é então obtido através do encaminhamento de portas. A filtragem e a proteção funcionam sempre nos dois sentidos. Assim, uma rede de fábrica também pode ser protegida contra dispositivos comprometidos dentro da máquina.
Outra caraterística especial do WALL IE é que, além do modo de funcionamento NAT, também pode ser utilizado como ponte. No modo ponte, os participantes da rede da máquina já possuem endereços IP na mesma gama da rede da fábrica. Todas as funções de filtragem estão ativas, estando apenas o NAT desativado.

Quais as opções para uma simples e direta implementação de segurança de máquinas no meu projeto?
Desde o lançamento do WALL IE no mercado, há exatamente dez anos, que já deu provas do seu valor em mais de 15 000 aplicações. Em grande parte em resposta a pedidos específicos de clientes, a gama de funções tem crescido continuamente desde então. As inovações recentes incluem a implementação do 802.1X para a autenticação. Esta nova função permite ao cliente final garantir que nenhum dispositivo não autorizado é ativado na rede da fábrica.
Adicionalmente foram implementadas funcionalidades como uma melhoria no registo de logs e a gestão otimizada de utilizadores. Funcionalidades adicionais, como ping e traceroute, serão integradas na interface web no futuro. Além disso, a Helmholz adapta continuamente o firmware do WALL IE aos requisitos específicos da norma IEC 62443-4-2. A configuração do WALL IE pode ser descarregada, guardada e editada a qualquer momento, se necessário.
Mesmo com estas extensões, a Helmholz mantém a sua afirmação de que o conhecimento básico de redes é suficiente para o funcionamento do WALL IE.
Conclusão
Há dez anos que a série WALL IE da Helmholz, composta por gateways NAT e firewalls de máquinas facilmente configuráveis, protege dados sensíveis e sistemas críticos contra ciberameaças com o mínimo esforço. E o futuro já chegou: a certificação de acordo com a norma IEC 62443 será concluída pela empresa de testes TÜV em 2026.
Vídeo de apresentação do WALL IE
MVA – Electrotecnia, Lda.
Tel.: +351 214 879 000 · Fax: +351 214 879 007
mva@mva.pt · www.mva.pt
Mais novidades da MVA
VOCÊ PODE GOSTAR
-
Rittal expande portefólio de refrigeração líquida
-
Norelem mexe – da cobertura da piscina até ao guindaste offshore
-
Módulos acionados por correia dentada ou por fuso com cobertura garantem a máxima fiabilidade
-
MOVI‑C® e a automação industrial
-
Sistrade MES: plataforma estratégica para robótica inteligente e colaborativa na Indústria 4.0




