製品・サービス

Moxa

EDR-8010-VPN-2GSFP-CT NEW

8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング

主な製品特長

  • 産業用グレードの侵入防御/検知システム (IPS/IDS)
  • 8FE+2GbEポート オールインワンファイアウォール/NAT/VPN/ルーター/スイッチ
  • MXsecurity 管理ソフトウェアによるOTセキュリティの可視化
  • VPNによるセキュアなリモートアクセストンネル
  • ディープパケットインスペクション (DPI) 技術による産業用プロトコルデータ検査
  • ネットワークアドレス変換 (NAT) による簡単なネットワーク設定
  • RSTP/Turbo Ring冗長化プロトコルでネットワークの冗長性を強化
  • IEC 62443-4-2に準拠して開発され、セキュアブート対応

EX

IEC 61850 IEEE1613

NEMA TS2

本サイトに掲載している画像およびデータシートの内容は、作成時のものになります。
現在のものと異なる場合がございますのでご了承ください。最新の情報は、お問い合わせください。

  • 概要
  • 仕様
  • 詳細情報
  • 型番
  • シリーズ

EDR-8010シリーズは、ファイアウォール/NAT/VPNおよびマネージドレイヤー2スイッチ機能を備えた、高度に統合された産業用マルチポートセキュアルーターのセットです。これらのデバイスは、重要なリモート制御または監視ネットワークにおけるイーサネットベースのセキュリティアプリケーション向けに設計されています。これらのセキュアルーターは、電力アプリケーションの変電所、給水所の揚水処理システム、石油およびガスアプリケーションの分散制御システム、工場自動化のPLC/SCADAシステムなど、重要なサイバー資産を保護するための電子セキュリティ境界を提供します。

高度なサイバーセキュリティ機能で悪意のある脅威から防御

EDR-8010シリーズの組み込みファイアウォールは、ポリシールールを使用して信頼できるゾーン間のネットワークトラフィックを制御し、ネットワークアドレス変換 (NAT) によって内部ネットワークを外部ホストによる不正アクセスから保護します。仮想プライベートネットワーク (VPN) 機能は、パブリックインターネットからプライベートネットワークにアクセスするときに、ユーザーに安全な通信トンネルを提供します。EDR-8010シリーズは、OT資産をサイバー攻撃から保護するために、さまざまなOT固有のプロトコルのネットワークパケットのデータ部分を検査するディープパケットインスペクション (DPI) をサポートしています。

ユーザーフレンドリーなインターフェースとクイック設定で設定を簡素化

EDR-8010シリーズのセットアップウィザードを使用すると、ユーザーはわずか4つの手順でルーティング機能用のWAN、LAN、ブリッジポートを簡単に設定できます。さらに、オブジェクトベースのファイアウォール管理機能により、エンジニアはIPアドレスとサブネット、ネットワークサービス、産業用アプリケーションサービス、およびユーザー定義のサービスに対するファイアウォールフィルタリングを簡単に構成および維持できるようになります。

中断のないネットワーク接続を保証する産業レベルの設計

EDR-8010シリーズの堅牢なハードウェアにより、これらのセキュアルーターは過酷な産業環境に最適です。広範囲温度モデルは、危険な状況や40~75℃の極端な温度でも確実に動作するように構築されています。さらに、EDR-8010シリーズは包括的なレイヤー2およびレイヤー3冗長メカニズムをサポートし、ネットワークが常に接続された状態を維持できるようにします。

仮想パッチ適用とインテリジェントな脅威保護

OTアプリケーションでは、パッチを適用するためにシステムをシャットダウンして操作を中断する余裕がないため、パッチ適用はOT環境では依然として大きな課題となっています。仮想パッチ適用テクノロジーは、既知および未知の脆弱性を遮蔽することにより、既存のパッチ管理プロセスを補完するのに役立ちます。さらに、EDR-8010は、パターンベースの検出を使用して既知の攻撃を識別してブロックし、サイバー脅威に対する継続的な保護を実現するインテリジェントIPS機能を備えています。

MX-ROSは増大するサイバーセキュリティの脅威に対処します

MoxaのMX-ROS (https://www.moxa.com/en/spotlight/portfolio/mx-ros/index (Moxa英語サイト)) は、産業用セキュリティルーターおよびファイアウォール向けのソフトウェアプラットフォームです。このプラットフォームは、簡素化されたWebおよびCLIインターフェースを通じて、セキュアルータの堅牢なセキュリティとユーザーフレンドリーな操作をサポートします。MX-ROSデバイスは、IEC 62443-4-2に準拠しているだけでなく、リリースごとにハードウェアとソフトウェアを保護する最新の業界横断的な運用技術 (OT) ネットワーク管理機能を豊富に提供します。

入出力インターフェース
アラーム接点チャネル抵抗負荷:1A @ 24 VDC
ボタンリセットボタン
デジタル入力チャネル+13~+30V (状態1)
-30~+3V (状態0)
最大入力電流:8mA
イーサネットインターフェース
10/100BaseT(X)ポート (RJ45コネクター)8
1000Base SFPスロット2
規格IEEE 802.3 10BaseT用
IEEE 802.3u 100BaseT(X)用
IEEE 802.3z 1000BaseSX/LX/LHX/ZX用
IEEE 802.3x フロー制御用
IEEE 802.1Q VLANタギング用
IEEE 802.1X 認証用
スタティックポートトランク
DMZユーザー設定可能なDMZポート
イーサネットソフトウェア機能
ブロードキャスト転送IPダイレクトブロードキャスト、ブロードキャストフォワーディング
管理バックプレッシャーフロー制御
DDNS
DHCPサーバー/クライアント
Webコンソール (HTTP/HTTPS)
LLDP
QoS/CoS/ToS
SNMPv1/v2c/v3
Telnet
TFTP
HTTPS
SSH
冗長プロトコルRSTP
STP
Turbo Ring v2
Turbo Chain
ルーティングスループット最大 50Kパケット/秒/500Mbps (RFC 2544に基づく)
ルーティングテーブル最大 4K ルーティングルール
同時接続最大 120K (RFC 3511に基づく)
接続数/秒最大 6K (RFC 3511に基づく)
ルーティング冗長VRRP
セキュリティセキュアブート
IPsec
L2TP (サーバー)
RADIUS
トラストアクセス制御
TACACS+
SCP
SFTP
NTP認証
Syslog認証
タイムマネジメントNTPサーバー/クライアント
SNTP
ユニキャストルーティングOSPF
RIPV1/V2
スタティックルート
マルチキャストルーティングスタティックルート
フィルターIGMP v1/v2/v3
スイッチプロパティ
VLAN ID範囲VID 1~4094
IGMPグループ256
最大 VLAN数32
LEDインターフェース
LEDインジケーターPWR1、PWR2、STATE、MSTR/H.TC、CPLR/T.TC、VRRP/HA、VPN、USB
DosおよびDDos保護
技術ARPフラッド
FINスキャン
ICMPフラッド
SYNなしのTCPセッション
NMAP-IDスキャン
NMAP-Xmasスキャン
Nullスキャン
SYN/FINスキャン
SYN/RSTスキャン
SYNフラッド
Xmasスキャン
ファイアウォール
フィルターDDoS
イーサネットプロトコル
ICMP
IPアドレス
MACアドレス
ポート
ステートフルインスペクションルーターファイアウォール
透過型 (ブリッジ) ファイアウォール
ディープパケットインスペクションModbus TCP
Modbus UDP
DNP3
IEC 60870-5-104
IEC 61850 MMS
EtherNet/IP
MELSEC
Omron FINS
OPC UA
Siemens S7 Comm.
Siemens S7 Comm. Plus
今後のファームウェアアップデートにより、対応プロトコルが追加される予定
侵入防御システム追加ライセンスが必要
スループットファイアウォール:最大 50Kパケット/秒/500Mbps (RFC 2544に基づく)
IPsec VPN
認証MD5およびSHA (SHA-512)
RSA (キーサイズ:1024ビット、2048ビット)
X.509 v3証明書
同時VPNトンネル数最大 50 IPsec VPNトンネル
暗号化DES
3DES
AES-128
AES-192
AES-256
AES-256-GCM
プロトコルIPsec
L2TP (サーバー)
PPTP (クライアント)
スループット条件:AES-256、SHA-256
最大 25Kパケット/秒/200Mbps (RFC 2544に基づく)
NAT
機能1対1
N対1
ポートフォワーディング
NATループバック
リアルタイムファイアウォール/VPNイベントログ
イベントタイプファイアウォールイベント
VPNイベント
メディアローカルストレージ
SNMPトラップ
Syslogサーバー
シリアルインターフェース
コンソールポートRS-232 (TxD、RxD、GND)、3ピン (115200、n、8、1)
コネクターUSB Type-C
電源パラメータ
接続方法着脱式ターミナルブロック
動作電圧9.6~60VDC
入力電圧12/24/48VDC、冗長デュアル入力 (24VDCでDNV認証済み)
入力電流0.53A @ 12VDC
0.26A @ 24VDC
0.14A @ 48VDC
逆極性保護対応
筐体特性
ハウジングメタル
IP保護等級IP40
サイズ45×135×105mm
重さ520g
取り付け方法DINレールマウント (DNV認証済み)
ウォールマウント (オプションキット付き)
環境
動作温度-10~60℃
全モデル:-25~70℃でDNV認証済み
保管温度 (パッケージ含む)-40~85℃
相対湿度5~95% (結露なきこと)
規格および認証
安全IEC 62368-1
UL 62368-1
EMCEN 55032/35
EMICISPR 32, FCC Part 15B Class A
EMSIEC 61000-4-2 ESD: Contact: 8 kV; Air: 15 kV
IEC 61000-4-3 RS: 80 MHz to 1 GHz: 20 V/m
IEC 61000-4-4 EFT: Power: 4 kV; Signal: 4 kV
IEC 61000-4-5 Surge: Power: 2 kV; Signal: 4 kV
IEC 61000-4-6 CS: 10 V
IEC 61000-4-8 PFMF
鉄道EN 50121-4
交通管制NEMA TS2
海洋IEC 60945
DNV
衝撃IEC 60068-2-27
落下IEC 60068-2-32
振動IEC 60068-2-6
電力変電所IEC 61850-3 Edition 2.0
IEEE 1613
危険区域ATEX
Class I Division 2
IECEx
MTBF
時間1,347,225時間
規格Telcordia (Bellcore)、GB
保証
保証期間5年
詳細MOXA社 製品保証方針

サイズ (単位 = mm)

DINレールマウント
EDR-8010-2GSFP,DINレールマウント - 構成図
ウォールマウント
EDR-8010-2GSFP,ウォールマウント - 構成図
EDR-8010-VPN-2GSFP-CT10/100BaseT(X)ポート (RJ45コネクター):8
1000Base SFPスロット:2
ファイアウォール
NAT
VPN
入力電圧:12/24/48VDC
コンフォーマルコーティング
動作温度:-10~60℃

アクセサリ (別売り)

ストレージキット
ABC-02-USBマネージドイーサネットスイッチおよびルータ用の設定バックアップおよびリストアツール
ファームウェアアップグレード
ログファイルストレージツール
動作温度:0~60℃
ABC-02-USB-Tマネージドイーサネットスイッチおよびルータ用の設定バックアップおよびリストアツール
ファームウェアアップグレード
ログファイルストレージツール
動作温度:-40~75℃
SFPモジュール
SFPモジュールシリーズMoxaイーサネットSFPトランシーバー製品互換性 (PDFファイル) をご参照下さい
ウォールマウントキット
WK-40-01壁面取り付けキット
プレート2枚
ネジ6本
40×58×2mm
ソフトウェア
MXsecurityシリーズOTネットワーク向け 産業用ネットワークマネジメントソフトウェア
※各モデルタイプについての詳細はMXsecurityシリーズ 製品情報ページをご覧下さい

EDR-8010シリーズ 製品一覧

EDR-8010-2GSFP 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター
EDR-8010-2GSFP-T 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター (ワイド温度モデル)
EDR-8010-2GSFP-CT 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,コンフォーマルコーティング
EDR-8010-2GSFP-CT-T 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,コンフォーマルコーティング (ワイド温度モデル)
EDR-8010-VPN-2GSFP 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN
EDR-8010-VPN-2GSFP-T 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN (ワイド温度モデル)
EDR-8010-VPN-2GSFP-CT-T 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング (ワイド温度モデル)
EDR-8010-VPN-2GSFP-CT 8FE銅線+2GbE SFPマルチポート 産業用セキュアルーター,VPN,コンフォーマルコーティング