Accesso Sicuro per Sistemi Esistenti in Ambienti OT

Air-Gap · Nessuna Porta in Entrata · RFB Proprietario · Visibilità IT/OT

Prenota una call
Accesso Sicuro per Sistemi Esistenti in Ambienti OT

Oltre 5.000 leader di mercato si fidano di Cybele Software

Sistemi OT Esistenti: Critici, Esposti, Trascurati

68%

delle reti industriali esegue versioni di OS non supportate

12 anni

ciclo di vita medio delle apparecchiature OT. Ben oltre i cicli di rinnovo IT

43%

delle violazioni OT derivano da strumenti di accesso remoto

I sistemi PLC, SCADA e HMI non possono essere aggiornati o sostituiti. Le reti air-gapped richiedono accesso senza esposizione a Internet.

Le lacune di visibilità tra IT e OT lasciano le operazioni vulnerabili alle minacce. Il VNC standard apre porte in entrata, esponendo direttamente l'host.

Vulnerabilità Note nel VNC Standard

Vulnerabilità Note nel VNC Standard

Esposizione Porte in Entrata

L'ascolto sulla porta TCP 5900 crea un vettore di attacco permanente su ogni macchina host.

Autenticazione Debole

Molte implementazioni consentono l'autenticazione con password singola senza MFA, violabile in pochi minuti.

Traffico Non Crittografato

Il protocollo RFB tradizionale trasmette i dati dello schermo in chiaro. Facile da intercettare su reti OT piatte.

CVE a Livello di Protocollo

LibVNCServer, TightVNC, RealVNC presentano tutti vettori documentati di esecuzione di codice remoto.

Nessuna Auditabilità

Zero registrazioni di sessione native o log di accesso. La compliance e la forensics diventano impossibili.

Un Protocollo RFB Proprietario Costruito per la Sicurezza

Thinfinity VNC non implementa le specifiche pubbliche VNC o RFB. Utilizza un'estensione proprietaria del protocollo, progettata per eliminare i vettori di attacco standard.

VNC / RFB Standard

Specifica RFB pubblica e open-source
Database CVE con oltre 100 voci
Qualsiasi scanner può rilevare la porta 5900
Solo testo in chiaro o TLS opzionale
Autenticazione solo password di default

Thinfinity VNC

RFB proprietario. Sicurezza tramite oscurità del protocollo
Nessuna cronologia CVE legata allo stack proprietario
Nessuna porta aperta identificabile sull'host
TLS 1.3 forzato end-to-end, sempre
Basato su token + MFA opzionale

Zero Porte in Entrata sulla Macchina Host

Se non c'è una porta in entrata, non c'è un attacco in entrata.

Come Funziona: Modello di Connessione Solo in Uscita

1

Host OT / Macchina Esistente

inizia una connessione TCP in uscita

2

Server Relay Thinfinity

funge da broker sicuro, nessun accesso diretto

3

Browser Operatore Remoto

si connette via HTTPS, nessuna VPN necessaria

Nessuna porta 5900. Nessuna regola firewall. Nessuna superficie di attacco sull'host.

Accesso a Reti Isolate. Internet Non Necessario.

Thinfinity VNC è progettato per operare interamente all'interno di ambienti on-premises o reti private. L'infrastruttura relay può essere distribuita localmente. Nessuna dipendenza dal cloud, nessuna esposizione a Internet.

Accesso a Reti Isolate. Internet Non Necessario.

Relay On-Premises

Distribuisci i componenti relay e broker di Thinfinity interamente all'interno del perimetro aziendale. Zero traffico in uscita verso servizi esterni.

Accesso a Segmenti Isolati

Raggiungi PLC, RTU e HMI su segmenti di rete OT completamente isolati senza unire IT e OT a livello di rete.

Isolamento Pronto per la Compliance

Soddisfa i requisiti NERC CIP, IEC 62443 e NIST SP 800-82 per il controllo rigoroso degli accessi in ambienti di infrastrutture critiche.

Visibilità IT e OT Unificata da un'Unica Interfaccia

Visibilità IT e OT Unificata da un'Unica Interfaccia

Thinfinity VNC colma il divario di visibilità tra desktop IT e dispositivi OT senza appiattire il confine di sicurezza tra di essi.

Livelli IT

Workstation Windows, Linux, macOS
Server aziendali e macchine virtuali
Desktop dei dipendenti remoti

Livello OT

Sistemi PLC, RTU, DCS
Terminali SCADA e HMI
CNC esistenti e dispositivi embedded
Segmenti industriali air-gapped
Controllo granulare degli accessi per asset o gruppo
Registrazione delle sessioni tra IT e OT
Audit trail unico per la conformità

Costruito per l'Impresa Senza Perimetro

Protocollo RFB Proprietario

Non basato su VNC open-source. Nessuna superficie CVE pubblica. Il comportamento del protocollo non è identificabile dagli scanner.

Nessuna Porta in Entrata

La macchina host apre una connessione solo in uscita verso il relay. Il firewall vede solo il traffico in uscita.

TLS 1.3 End-to-End

Tutti i dati della sessione sono crittografati in transito dall'host al browser, inclusi input tastiera, video e contenuti della clipboard.

Relay On-Prem per Air-Gap

Relay e broker distribuibili on-premises senza connettività esterna. Pieno controllo del percorso dei dati.

Registrazione Sessioni e Audit

Ogni sessione viene loggata e opzionalmente registrata. Audit trail completo su asset IT e OT.

Autenticazione a Più Fattori

Identità basata su token con supporto MFA. Politiche di accesso applicate al gateway, non all'endpoint.

Dove Thinfinity VNC Fa la Differenza

Image

Produzione e Stabilimenti

Accesso remoto a macchine CNC, PLC e HMI
Accesso a segmenti OT isolati senza bridging VPN
Supporto operatore senza trasferte in loco
Image

Energia e Infrastrutture Critiche

Accesso ai terminali SCADA sotto controlli NERC CIP
Gestione di sottostazioni air-gapped
Registrazione sessioni pronta per audit per i regolatori
Image

Imprese IT/OT Ibride

Portale unico per desktop IT e dispositivi OT
Politica IAM unificata applicata a tutti gli asset
Audit trail coerente dal SOC allo stabilimento

Richiedi una Proof of Concept per il tuo ambiente OT