EDR-8010-VPN-2GSFP-CT
8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング
主な製品特長
- 産業用グレードの侵入防御/検知システム (IPS/IDS)
- 8FE+2GbEポート オールインワンファイアウォール/NAT/VPN/ルーター/スイッチ
- MXsecurity 管理ソフトウェアによるOTセキュリティの可視化
- VPNによるセキュアなリモートアクセストンネル
- ディープパケットインスペクション (DPI) 技術による産業用プロトコルデータ検査
- ネットワークアドレス変換 (NAT) による簡単なネットワーク設定
- RSTP/Turbo Ring冗長化プロトコルでネットワークの冗長性を強化
- IEC 62443-4-2に準拠して開発され、セキュアブート対応
本サイトに掲載している画像およびデータシートの内容は、作成時のものになります。
現在のものと異なる場合がございますのでご了承ください。最新の情報は、お問い合わせください。
EDR-8010シリーズは、ファイアウォール/NAT/VPNおよびマネージドレイヤー2スイッチ機能を備えた、高度に統合された産業用マルチポートセキュアルーターのセットです。これらのデバイスは、重要なリモート制御または監視ネットワークにおけるイーサネットベースのセキュリティアプリケーション向けに設計されています。これらのセキュアルーターは、電力アプリケーションの変電所、給水所の揚水処理システム、石油およびガスアプリケーションの分散制御システム、工場自動化のPLC/SCADAシステムなど、重要なサイバー資産を保護するための電子セキュリティ境界を提供します。
高度なサイバーセキュリティ機能で悪意のある脅威から防御
EDR-8010シリーズの組み込みファイアウォールは、ポリシールールを使用して信頼できるゾーン間のネットワークトラフィックを制御し、ネットワークアドレス変換 (NAT) によって内部ネットワークを外部ホストによる不正アクセスから保護します。仮想プライベートネットワーク (VPN) 機能は、パブリックインターネットからプライベートネットワークにアクセスするときに、ユーザーに安全な通信トンネルを提供します。EDR-8010シリーズは、OT資産をサイバー攻撃から保護するために、さまざまなOT固有のプロトコルのネットワークパケットのデータ部分を検査するディープパケットインスペクション (DPI) をサポートしています。
ユーザーフレンドリーなインターフェースとクイック設定で設定を簡素化
EDR-8010シリーズのセットアップウィザードを使用すると、ユーザーはわずか4つの手順でルーティング機能用のWAN、LAN、ブリッジポートを簡単に設定できます。さらに、オブジェクトベースのファイアウォール管理機能により、エンジニアはIPアドレスとサブネット、ネットワークサービス、産業用アプリケーションサービス、およびユーザー定義のサービスに対するファイアウォールフィルタリングを簡単に構成および維持できるようになります。
中断のないネットワーク接続を保証する産業レベルの設計
EDR-8010シリーズの堅牢なハードウェアにより、これらのセキュアルーターは過酷な産業環境に最適です。広範囲温度モデルは、危険な状況や40~75℃の極端な温度でも確実に動作するように構築されています。さらに、EDR-8010シリーズは包括的なレイヤー2およびレイヤー3冗長メカニズムをサポートし、ネットワークが常に接続された状態を維持できるようにします。
仮想パッチ適用とインテリジェントな脅威保護
OTアプリケーションでは、パッチを適用するためにシステムをシャットダウンして操作を中断する余裕がないため、パッチ適用はOT環境では依然として大きな課題となっています。仮想パッチ適用テクノロジーは、既知および未知の脆弱性を遮蔽することにより、既存のパッチ管理プロセスを補完するのに役立ちます。さらに、EDR-8010は、パターンベースの検出を使用して既知の攻撃を識別してブロックし、サイバー脅威に対する継続的な保護を実現するインテリジェントIPS機能を備えています。
MX-ROSは増大するサイバーセキュリティの脅威に対処します
MoxaのMX-ROS (https://www.moxa.com/en/spotlight/portfolio/mx-ros/index (Moxa英語サイト)) は、産業用セキュリティルーターおよびファイアウォール向けのソフトウェアプラットフォームです。このプラットフォームは、簡素化されたWebおよびCLIインターフェースを通じて、セキュアルータの堅牢なセキュリティとユーザーフレンドリーな操作をサポートします。MX-ROSデバイスは、IEC 62443-4-2に準拠しているだけでなく、リリースごとにハードウェアとソフトウェアを保護する最新の業界横断的な運用技術 (OT) ネットワーク管理機能を豊富に提供します。
| 入出力インターフェース | |
| アラーム接点チャネル | 抵抗負荷:1A @ 24 VDC |
|---|---|
| ボタン | リセットボタン |
| デジタル入力チャネル | +13~+30V (状態1) -30~+3V (状態0) 最大入力電流:8mA |
| イーサネットインターフェース | |
| 10/100BaseT(X)ポート (RJ45コネクター) | 8 |
| 1000Base SFPスロット | 2 |
| 規格 | IEEE 802.3 10BaseT用 IEEE 802.3u 100BaseT(X)用 IEEE 802.3z 1000BaseSX/LX/LHX/ZX用 IEEE 802.3x フロー制御用 IEEE 802.1Q VLANタギング用 IEEE 802.1X 認証用 スタティックポートトランク |
| DMZ | ユーザー設定可能なDMZポート |
| イーサネットソフトウェア機能 | |
| ブロードキャスト転送 | IPダイレクトブロードキャスト、ブロードキャストフォワーディング |
| 管理 | バックプレッシャーフロー制御 DDNS DHCPサーバー/クライアント Webコンソール (HTTP/HTTPS) LLDP QoS/CoS/ToS SNMPv1/v2c/v3 Telnet TFTP HTTPS SSH |
| 冗長プロトコル | RSTP STP Turbo Ring v2 Turbo Chain |
| ルーティングスループット | 最大 50Kパケット/秒/500Mbps (RFC 2544に基づく) |
| ルーティングテーブル | 最大 4K ルーティングルール |
| 同時接続 | 最大 120K (RFC 3511に基づく) |
| 接続数/秒 | 最大 6K (RFC 3511に基づく) |
| ルーティング冗長 | VRRP |
| セキュリティ | セキュアブート IPsec L2TP (サーバー) RADIUS トラストアクセス制御 TACACS+ SCP SFTP NTP認証 Syslog認証 |
| タイムマネジメント | NTPサーバー/クライアント SNTP |
| ユニキャストルーティング | OSPF RIPV1/V2 スタティックルート |
| マルチキャストルーティング | スタティックルート |
| フィルター | IGMP v1/v2/v3 |
| スイッチプロパティ | |
| VLAN ID範囲 | VID 1~4094 |
| IGMPグループ | 256 |
| 最大 VLAN数 | 32 |
| LEDインターフェース | |
| LEDインジケーター | PWR1、PWR2、STATE、MSTR/H.TC、CPLR/T.TC、VRRP/HA、VPN、USB |
| DosおよびDDos保護 | |
| 技術 | ARPフラッド FINスキャン ICMPフラッド SYNなしのTCPセッション NMAP-IDスキャン NMAP-Xmasスキャン Nullスキャン SYN/FINスキャン SYN/RSTスキャン SYNフラッド Xmasスキャン |
| ファイアウォール | |
| フィルター | DDoS イーサネットプロトコル ICMP IPアドレス MACアドレス ポート |
| ステートフルインスペクション | ルーターファイアウォール 透過型 (ブリッジ) ファイアウォール |
| ディープパケットインスペクション | Modbus TCP Modbus UDP DNP3 IEC 60870-5-104 IEC 61850 MMS EtherNet/IP MELSEC Omron FINS OPC UA Siemens S7 Comm. Siemens S7 Comm. Plus 今後のファームウェアアップデートにより、対応プロトコルが追加される予定 |
| 侵入防御システム | 追加ライセンスが必要 |
| スループット | ファイアウォール:最大 50Kパケット/秒/500Mbps (RFC 2544に基づく) |
| IPsec VPN | |
| 認証 | MD5およびSHA (SHA-512) RSA (キーサイズ:1024ビット、2048ビット) X.509 v3証明書 |
| 同時VPNトンネル数 | 最大 50 IPsec VPNトンネル |
| 暗号化 | DES 3DES AES-128 AES-192 AES-256 AES-256-GCM |
| プロトコル | IPsec L2TP (サーバー) PPTP (クライアント) |
| スループット | 条件:AES-256、SHA-256 最大 25Kパケット/秒/200Mbps (RFC 2544に基づく) |
| NAT | |
| 機能 | 1対1 N対1 ポートフォワーディング NATループバック |
| リアルタイムファイアウォール/VPNイベントログ | |
| イベントタイプ | ファイアウォールイベント VPNイベント |
| メディア | ローカルストレージ SNMPトラップ Syslogサーバー |
| シリアルインターフェース | |
| コンソールポート | RS-232 (TxD、RxD、GND)、3ピン (115200、n、8、1) |
| コネクター | USB Type-C |
| 電源パラメータ | |
| 接続方法 | 着脱式ターミナルブロック |
| 動作電圧 | 9.6~60VDC |
| 入力電圧 | 12/24/48VDC、冗長デュアル入力 (24VDCでDNV認証済み) |
| 入力電流 | 0.53A @ 12VDC 0.26A @ 24VDC 0.14A @ 48VDC |
| 逆極性保護 | 対応 |
| 筐体特性 | |
| ハウジング | メタル |
| IP保護等級 | IP40 |
| サイズ | 45×135×105mm |
| 重さ | 520g |
| 取り付け方法 | DINレールマウント (DNV認証済み) ウォールマウント (オプションキット付き) |
| 環境 | |
| 動作温度 | -10~60℃ 全モデル:-25~70℃でDNV認証済み |
| 保管温度 (パッケージ含む) | -40~85℃ |
| 相対湿度 | 5~95% (結露なきこと) |
| 規格および認証 | |
| 安全 | IEC 62368-1 UL 62368-1 |
| EMC | EN 55032/35 |
| EMI | CISPR 32, FCC Part 15B Class A |
| EMS | IEC 61000-4-2 ESD: Contact: 8 kV; Air: 15 kV IEC 61000-4-3 RS: 80 MHz to 1 GHz: 20 V/m IEC 61000-4-4 EFT: Power: 4 kV; Signal: 4 kV IEC 61000-4-5 Surge: Power: 2 kV; Signal: 4 kV IEC 61000-4-6 CS: 10 V IEC 61000-4-8 PFMF |
| 鉄道 | EN 50121-4 |
| 交通管制 | NEMA TS2 |
| 海洋 | IEC 60945 DNV |
| 衝撃 | IEC 60068-2-27 |
| 落下 | IEC 60068-2-32 |
| 振動 | IEC 60068-2-6 |
| 電力変電所 | IEC 61850-3 Edition 2.0 IEEE 1613 |
| 危険区域 | ATEX Class I Division 2 IECEx |
| MTBF | |
| 時間 | 1,347,225時間 |
| 規格 | Telcordia (Bellcore)、GB |
| 保証 | |
| 保証期間 | 5年 |
| 詳細 | MOXA社 製品保証方針 |
サイズ (単位 = mm)
DINレールマウント
ウォールマウント
| EDR-8010-VPN-2GSFP-CT | 10/100BaseT(X)ポート (RJ45コネクター):8 1000Base SFPスロット:2 ファイアウォール NAT VPN 入力電圧:12/24/48VDC コンフォーマルコーティング 動作温度:-10~60℃ |
|---|
アクセサリ (別売り)
| ストレージキット | |
| ABC-02-USB | マネージドイーサネットスイッチおよびルータ用の設定バックアップおよびリストアツール ファームウェアアップグレード ログファイルストレージツール 動作温度:0~60℃ |
|---|---|
| ABC-02-USB-T | マネージドイーサネットスイッチおよびルータ用の設定バックアップおよびリストアツール ファームウェアアップグレード ログファイルストレージツール 動作温度:-40~75℃ |
| SFPモジュール | |
| SFPモジュールシリーズ | MoxaイーサネットSFPトランシーバー製品互換性 (PDFファイル) をご参照下さい |
| ウォールマウントキット | |
| WK-40-01 | 壁面取り付けキット プレート2枚 ネジ6本 40×58×2mm |
| ソフトウェア | |
| MXsecurityシリーズ | OTネットワーク向け 産業用ネットワークマネジメントソフトウェア ※各モデルタイプについての詳細はMXsecurityシリーズ 製品情報ページをご覧下さい |
EDR-8010シリーズ 製品一覧
| EDR-8010-2GSFP | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター |
| EDR-8010-2GSFP-T | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター (ワイド温度モデル) |
| EDR-8010-2GSFP-CT | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,コンフォーマルコーティング |
| EDR-8010-2GSFP-CT-T | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,コンフォーマルコーティング (ワイド温度モデル) |
| EDR-8010-VPN-2GSFP | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN |
| EDR-8010-VPN-2GSFP-T | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN (ワイド温度モデル) |
| EDR-8010-VPN-2GSFP-CT-T | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング (ワイド温度モデル) |
| EDR-8010-VPN-2GSFP-CT | 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング |


