Waterfall
Однонаправленные шлюзы безопасности
Waterfall заменяет межсетевые экраны на границе OT аппаратными однонаправленными шлюзами (data diode). Данные физически передаются только из промышленной сети в IT — обратный канал для атак отсутствует на уровне железа.
Что входит в портфель.
Waterfall предлагает линейку однонаправленных решений для разных сценариев защиты OT.
Ключевые возможности.
Аппаратная односторонность
Физически невозможный обратный канал — гарантия на уровне железа, а не настроек.
Сильнее firewall
В отличие от межсетевого экрана, диод нельзя «открыть» ошибкой конфигурации или эксплойтом.
Данные доступны IT
IT и аналитика получают данные OT в реальном времени без рисков для процесса.
Репликация серверов
Историзаторы, БД и серверы OT реплицируются в IT для отчётности и анализа.
Безопасный удалённый доступ
HERA даёт контролируемый доступ к OT без постоянного сетевого канала.
Интеграция с SOC
Передача телеметрии OT в SIEM/SOC без открытия обратных подключений.
Соответствие стандартам
Поддержка требований NERC CIP, IEC 62443 и национальных норм защиты КИИ.
Облачная аналитика
Безопасная отправка данных OT в облако для аналитики и предиктивного обслуживания.
Кто и как применяет Waterfall.
Энергетика
Изоляция АСУ ТП электростанций и подстанций с передачей данных в IT/SCADA-историзаторы.
Нефтегаз и химия
Защита опасных производств от удалённых атак при сохранении мониторинга.
Вода и ЖКХ
Изоляция систем водоснабжения и очистки от внешних сетей.
Передача в SOC
Безопасная отправка данных OT в SIEM без обратного канала для атак.
Удалённый доступ к OT
HERA для безопасного обслуживания без постоянного сетевого подключения.
Соответствие КИИ
Выполнение требований к сегментации и защите критической инфраструктуры.
Экосистема Waterfall.
Waterfall в сравнении.
| Возможность | Waterfall (диод) | Межсетевой экран | Воздушный зазор |
|---|---|---|---|
| Передача данных OT → IT | ✓ | ✓ | — |
| Обратный канал для атак | Нет (аппаратно) | Возможен | Нет |
| Уязвимость к мисконфигурации | Нет | Да | Нет |
| Доступ к данным в реальном времени | ✓ | ✓ | — |
| Соответствие требованиям КИИ | ✓ | Частично | ✓ |
| Подход | Аппаратный диод | Правила фильтрации | Полная изоляция |
Диод сочетает защиту воздушного зазора с доступностью данных. Сценарий уточняйте у CYBER BOOST.
Частые вопросы
Что такое однонаправленный шлюз (data diode)?
Чем это лучше межсетевого экрана?
Получат ли IT и аналитика данные OT?
Кто внедряет Waterfall в Узбекистане?
Вендоры категории OT / IoT Security.
Запросить демо Waterfall
Ответим в течение рабочего дня.