nets360 Extended Secure IoT SIM
Säkert IoT M2M SIM-kort
Med Extended Secure IoT SIM erbjuder nets360 mer än ett konventionellt IoT M2M SIM-kort.
Extended Secure IoT SIM fungerar i det slutna kärnnätverket nets360 och har omfattande molnsäkerhet som tillval genom Fortinet-lösningar som anomalidetektering eller DLP (förebyggande av dataförlust)
Exempel på distributionsarkitektur
Exempel: Managed Connectivity IoT SIM inkl. Endpoint Security och full Core Network Security
Exempel: Managed Connectivity IoT SIM inkl. full Core Network Security
Exempel: Managed Connectivity IoT SIM inkl. och grundläggande Core Network Security
Exempel: Extended Secure Network IoT SIM i blandade miljöer med full Core Network Security
Exempel: Extended Secure Network IoT SIM och Gateway i blandade miljöer med full säkerhet i kärnnätverket
IoT-anslutning
som en tjänst
Tillgängliga SIM-format
- eUICC eSIM
- 2FF Mini SIM
- 3FF Micro SIM
- 4FF Nano SIM
- MFF2 Inbyggt SIM-kort
IoT-lösning med en enda kontaktpunkt
- eUICC SIM-kort
- Data med bästa täckning
- Högsta säkerhet
- 24h Drift
- Hantering av livscykeln
- En kontakt, ett avtal, över hela Europa
Extended Secure IoT SIM-kort från nets360 revolutionerar säkerheten för IoT M2M SIM-kort, anslutna enheter och datatrafik och utgör ett betydande framsteg i skyddet av IoT-ekosystem. Den här lösningen är integrerad i nets360 Extended Secure Network och drivs av Fortinet-teknik, branschledaren inom IoT- och OT-säkerhet, vilket säkerställer att dina enheter och data skyddas med toppmoderna säkerhetsåtgärder.
Extended Secure IoT SIM kombinerar på ett unikt sätt ett M2M SIM-kort med den mest avancerade IoT- och OT-molnsäkerheten från Fortinet, presenterad som en omfattande hanterad tjänst. Detta tillvägagångssätt gör det möjligt för kunderna att fokusera på sina kärnverksamheter, trygga i säkerheten för sin IoT-infrastruktur.
Med kapacitet att bearbeta och säkra 55 olika OT-specifika nätverksprotokoll, inklusive Modbus TCP, BACnet och OPC, tillsammans med mer än 1 850 unika applikationskontrollsignaturer, erbjuder nets360 Extended Secure Network ett oöverträffat skydd. Denna omfattande täckning säkerställer att din verksamhet är förstärkt med avancerade och tillförlitliga säkerhetslösningar, redo att möta utmaningarna i dagens digitala landskap.
Täckning och data
Brett utbud
Vi stöder 2G (GSM/GPRS/EDGE), 3G (UMTS/HSDPA/HSPA+), 4G (LTE/LTE Advanced), LTE-M, NB-IoT och 5G-teknik.
NB-IoT och LTE-M (LTE Cat M1)
NB-IoT och LTE-M är särskilt lämpliga för energieffektiva IoT-enheter med låg effekt. Många nätoperatörer i Europa stöder redan denna teknik.
Användbar i hela Europa
Tillgång till alla mobilnät i Europa genom nationell roaming. Åtkomst via det starkaste mobilnätet på platsen.
Stöldskydd
Baserat på IMEI (unikt identifikationsnummer för en mobil enhet) är användningen av ett SIM-kort begränsad till en specifik enhet (IMEI-lås).
Skapa anpassade anslutningsmöjligheter
Direkt anslutning från vårt kärnnätverk nets360
Med vår direktanslutning via nets360 Core-Network erbjuder vi direkt molnåtkomst till över 50 molnleverantörer och SAAS-lösningar. Detta ökar säkerheten och säkerställer ännu snabbare dataöverföring utan att använda det offentliga internet.
Direkt tillgång till Internet som du är van vid från traditionella Internetleverantörer.
Platform-based Network Internet Proxy (SWG) innebär en enda central internetåtkomst från din privata IoT-/OT-nätverksplattform via en nets360-proxy i nets360:s kärnnätverk.
Direkt åtkomst till datacenterlager 2/3 från ditt privata IoT-/OT-plattformsnätverk.
Det spelar ingen roll om DataCenter drivs av dig eller om dina servrar finns hos DataCenter-leverantören.
Direkt åtkomst till Cloud Layer 2/3 från ditt privata IoT/OT-plattformsnätverk.
Direkt tillgång till över 50 stora molnleverantörer i Europa, t.ex.
– Amazon AWS
– Microsoft Azure
– Google
– SAP
– DATEV
– SAGE
– etc.
Direkt plattformsåtkomst från ditt privata IoT/OT-plattformsnätverk på en lager 2/3-bas.
Direkt tillgång till plattformsleverantörer som t.ex.
– Leverantörer för e-mobility
– Faktureringsprogram
– ERP- och CRM-system
Förbättrad IoT- och OT-säkerhet
Modulär säkerhetsportfölj
Genom vår modulära säkerhetsportfölj som bygger på Fortinet, marknadsledaren inom IoT- och OT-säkerhet, är vi utrustade för att ge dig en skräddarsydd säkerhetslösning som är anpassad till dina specifika behov.
Internet of Things-säkerhet handlar om att skydda anslutna enheter och nätverk i IoT-ekosystemet från skadliga attacker och obehörig åtkomst. Det handlar om att genomföra åtgärder för att skydda konfidentialitet, integritet och tillgänglighet för data som samlas in och överförs av IoT-enheter. Med det stora antalet anslutna enheter är IoT-säkerhet avgörande för att förhindra dataintrång, säkerställa integriteten och upprätthålla IoT-systemens funktionalitet.
OT-säkerhet fokuserar på att skydda industriella system och system för kritisk infrastruktur som hanterar, övervakar och kontrollerar fysiska processer. Syftet är att skydda dessa system från cyberhot som kan störa deras funktion, orsaka fysisk skada eller äventyra säkerheten. Genom att implementera robusta OT-säkerhetsåtgärder kan organisationer säkerställa tillförlitlighet, tillgänglighet och säkerhet i sina viktiga driftsmiljöer.
IPS skyddar din enhet genom att aktivt övervaka och blockera potentiella hot i realtid, vilket förhindrar obehörig åtkomst och attacker. Säkerheten förbättras genom att skadliga aktiviteter upptäcks och stoppas innan de kan orsaka skada, vilket säkerställer kontinuerlig drifttid och skyddar känsliga data.
DLP-system skyddar känslig information genom att övervaka, upptäcka och blockera dataintrång eller obehörig överföring av data. DLP säkerställer att dina IoT-enheter och nätverk förblir säkra mot datastöld eller läckage, vilket skyddar både användarnas integritet och immateriella rättigheter.
Innehållsfiltrering för IoT- och OT-miljöer innebär användning av teknik för att övervaka, begränsa och styra vilken typ av innehåll som kan nås eller överföras via IoT- och OT-enheter och nätverk. Detta är avgörande för att förhindra exponering för skadliga webbplatser, phishing-attacker och oönskat innehåll som kan äventyra säkerheten och integriteten hos kritisk infrastruktur och anslutna enheter. Implementering av innehållsfilter bidrar till att upprätthålla driftseffektivitet, säkerhet och efterlevnad av IoT- och OT-system genom att säkerställa att endast godkänt innehåll är tillgängligt.
ATP är en heltäckande säkerhetslösning som är utformad för att upptäcka, förebygga och bemöta komplexa och föränderliga cyberhot i olika miljöer. Den använder en mängd olika försvarsmekanismer, inklusive men inte begränsat till, hotinformation, skydd mot skadlig programvara och strategier för incidenthantering för att skydda systemen. Dessutom omfattar vår ATP-kapacitet skydd av 55 olika IoT/OT-protokoll med över 1 850 applikationssignaturer genom virtuell patchning, vilket säkerställer ett robust försvar mot sårbarheter utan att kräva omedelbara fysiska uppdateringar. (Läs mer)
För att kunna erbjuda skydd i IoT-åldern behöver nätoperatörerna lösningar som kan:
1. Se och profilera varje enhet i nätverket för att förstå vilka IoT-enheter som används
2. Kontrollera åtkomsten till nätverket, både genom att ansluta till nätverket och genom att bestämma var enheterna kan få åtkomst
3. Övervaka enheterna i nätverket för att säkerställa att de inte är komprometterade och för att vidta automatiska och omedelbara åtgärder om de är det
nets360 tillhandahåller dessa funktioner via vårt kärnnätverk. Helt integrerad i säkerhetsstrukturen ger nets360 den synlighet, kontroll och automatiska respons som krävs för att tillhandahålla säkerhet i en värld av IoT-enheter.
Virtuell patchning
Vad är Virtual Patching?
Patchning är en uppdatering som tillhandahålls av en utvecklare för en applikation, ett operativsystem eller en firmware-kod som är utformad för att åtgärda en upptäckt sårbarhet och förhindra att den utnyttjas. För att en patch ska fungera måste den distribueras på enskilda tillgångar. Virtuell patchning liknar en patch som släpps av en leverantör eftersom den ger skydd mot en specifik exploatering. Men i det här fallet distribueras den här typen av patch på nätverksnivå med hjälp av en IPS-regel snarare än på själva enheten. Det kallas ibland också för proximity control eftersom det stoppar ett hot innan det når sitt avsedda mål.
Hur fungerar virtuell patchning?
Ett IPS-system är utformat för att inspektera trafik och leta efter och blockera skadliga aktiviteter. Och med rätt signatur kan det också användas för att identifiera och stoppa försök att utnyttja specifika sårbarheter. Eftersom alla exploateringar måste ta en definierad nätverksväg för att kunna utföras, gör möjligheten att identifiera ett specifikt hot det möjligt att avbryta eller blockera exploateringen genom att ändra nätverksreglerna. Dessa specifika IPS-signaturer, eller virtuella patchar, kan distribueras på nätverksnivå med hjälp av den IPS-funktionalitet (intrusion prevention) som finns inbyggd i en NGFW eller en traditionell fristående IPS-appliance.
– Virtuella patchar ger företag en kritisk nivå av täckning tills en leverantör släpper en programvarupatch för att täcka en ny sårbarhet.
– Många stora företag som använder traditionella strategier för patchhantering distribuerar inte patcharna omedelbart. Många IT-team måste t.ex. validera om en patch kommer att medföra nya problem i miljöer där många applikationer och arbetsflöden måste samverka. Denna valideringstestning medför ytterligare förseningar när en leverantör släpper en programvarupatch. Virtuell patchning ger kritisk täckning under den inledande ”varma” fasen av en aktiv kampanj mot skadlig programvara för att skydda kända sårbarheter från att utnyttjas medan företaget testar leverantörens patch.
– Virtuell patchning är ännu viktigare för verksamhetskritiska tillgångar som kräver betydande planering och stilleståndstid för att en traditionell patch ska kunna installeras. Det kan handla om system som används på distans, t.ex. ett övervakningssystem för pipelines, enheter som kör känsliga system som spelar en viktig roll i t.ex. en tillverkningsmiljö (t.ex. övervakning av en ventil eller termostat i ett kar som innehåller tusentals liter frätande material) eller till och med kritisk infrastruktur som elnät eller vattenkraftsdammar som inte kan tas ur drift.
Protokollbaserad säkerhet för IoT och OT
nets360 tillhandahåller kombinerad applikationskontroll och IPS-signaturer som är särskilt utformade för IoT/OT baserat på FortiGuard Industrial Security Service. Detta ger möjlighet att upptäcka och skydda mot hot på nätverksnivå samtidigt som det ger omfattande insikter i industriella applikationer. FortiGate IPS-motorn kan identifiera över 55 olika OT-specifika nätverksprotokoll (t.ex. Modbus TCP, BACnet, OPC) med mer än 1 850 unika applikationskontrollsignaturer inom dessa protokoll för specifika säkerhetspolicyregler som kan tillämpas på de olika IoT/OT-system som kommunicerar i nätverket. Genom att kombinera dessa funktioner med FortiGuard Labs IoT/OT-specifika hotinformation kan IoT/OT-operatörer identifiera och övervaka vilka typer av trafik som flödar i deras nätverk och tillämpa detaljerad kontroll över användningen av protokollfunktioner och värden som begränsar dataflödet i deras miljöer.
Lista över ICS/OT-protokoll som för närvarande stöds med Application Control och Virtual Patching
- ADDP
- Allen-Bradley PCCC
- BACnet
- CC-länk
- CIP
- CN/IP (EIA/CEA-852)
- CoAP
- DICOM
- DNP3 → DNP3
- RealPort DNP3
- ECHONET Lite
- ELCOM 90
- Emerson DeltaV
- Ether-S-Bus
- EtherCAT Automation Protokoll (EAP)
- Ethernet Global Data (GE EGD)
- Ethernet Powerlink
- EtherNet/IP
- FactoryTalk (Visa SE)
- FL-net
- GE SRTP (GE Fanuc)
- HART-IP
- HL7
- IEC 60870-5-104 (IEC 104) → (1)
- IEC 60870-6 (TASE.2/ICCP)
- IEC 61850 MMS
- IEC 61850 R-GOOSE
- IEC 61850 R-SV
- IEEE 1278.2 Distribuerad interaktiv simulering
- IEEE C37.118 Synkrofasor
- KNXnet/IP (EIBnet/IP)
- LonTalk/EIA-709.1
- Mitsubishi MELSEC
- Modbus TCP → Modbus TCP
- Modbus Enhet
- MOXA
- MOXA Modbus RTU → Modbus RTU
- MQTT
- MTConnect
- Net C/X (Digi RealPort)
- Niagara Fox
- OCPP
- OPC Classic (DA, HDA, AE)
- OPC UA
- IEC 62056 (DLMS/COSEM)
- OpenADR
- OSIsoft PI-system
- PROFINET
- RTPS
- SafetyNet p
- Siemens S7, S7Plus, LOGO
- STANAG 4406
- STANAG 5066
- TriStation
- Vedeer-rot
Rådgivning
Från standardlösningar till helt skräddarsydda lösningar, nets360 erbjuder dig rätt plattform för din IoT-miljö. Dessutom erbjuder vi stöd för att designa och bygga ett säkert, komplett IoT-nätverk.
Anslutningsmöjligheter
Tillförlitlig höghastighetsanslutning med täckning av flera nät via 2G, 3G, 4G, 5G, NB-IoT och LTE-M. Lokala break-outs med stöd av över 600 kommersiella operatörsrelationer över hela världen.
Säkerhet
Hög säkerhet genom ett slutet nets360-nätverk och nets360 cloud-brandväggslösning med IPS, IDS, NAC etc. som tillval.
Drift
In-house, flerspråkigt Network Opperation Center med upp till Fullständigt hanterad SLA 24/7/365. Prediktiv övervakning av alla system och regelbundet systemunderhåll.
IoT-anslutning lämplig för
- Kontroll av åtkomst
- Automatisering av jordbruk
- Bankverksamhet
- Digital skyltning
- Elektriska distributionssystem
- Anslutningsmöjligheter för hissar
- Energiförvaltning
- Laddning av elbilar
- Automatisering av fabriker
- Flottförvaltning
- Bränslehantering
- HVAC-system
- Industriell automation
- Anslutningsmöjligheter för industriell utrustning
- Belysningssystem
- Marin konnektivitet
- Infrastruktur för nätverk
- Paketterminaler, smarta skåp
- Parkeringslösningar
- Anslutning till POS-system
- Anslutningsmöjligheter för kollektivtrafik
- Förnybar energi
- Robotik, autonoma fordon
- Anslutningsmöjligheter för sensorer
- Spelautomater
- Telemetri
- Trafikledning
- Anslutningsmöjligheter för fordon
- Varuautomater
- Videoövervakning
- Avfallshantering
- Vatten- och avloppshantering
- och andra områden
Fler IoT-lösningar från nets360
Extended Secure IoT Gateway
Allt-i-ett-lösning för infrastruktur som tjänst
Rekommendationer
Förvaltning av befintlig infrastruktur
Underhåll för din befintliga infrastruktur
Kom igång med nets360
Vi levererar över hela Europa och talar flera språk.
Låt oss prata om din lösning.