IEC 62443 合规声明
RELIANOID 负载均衡器 是一款安全的企业级应用交付控制器,专为本地部署和云部署而设计。 RELIANOID 未获得正式认证 IEC 62443我们的组织和产品符合该标准的原则,尤其是在跨工业自动化和控制系统 (IACS) 环境中提供强大的网络安全控制方面。这确保了金融、医疗保健、政府、制造、能源、公用事业、军事以及其他受监管或工业系统等关键领域的信息完整性、可用性和安全性。
组织和网络安全符合 IEC 62443 标准
我们采用符合 IEC 62443 标准的基于风险、面向生命周期的方法,并整合了 ISO/IEC 27001 指南和 IACS 网络安全最佳实践。关键治理要素包括:
- 全面风险管理: 专用网络风险登记册(符合 IEC 62443-2-1 要求)会定期接受审查,以便识别、处理和缓解风险。
- 政策治理: 事件响应、补丁管理、访问控制、供应商风险和生命周期安全的政策和程序均按照 IEC 62443-2-4 和 ISO/IEC 27001 附件 A 进行维护。
- 安全工程实践: 我们的安全软件开发生命周期 (SSDLC) 体现了 IEC 62443-4-1“安全产品开发”原则,包括最小特权、漏洞跟踪和补丁发布。
运营技术 (OT) 用例
RELIANOID 负载均衡器可以部署在各种 工业和关键基础设施环境多种大口径枪械:
- 制造业生产环境
- 能源与公用事业
- 军事和国防系统
- 政府监管环境
区域与管道架构
RELIANOID 支持 基于区域的架构 和 沟通渠道 按照 IEC 62443-3-2 定义:
- 默认设置包括一个智能路由系统,用于以单臂、双臂或多臂架构互连网络。
- 可以配置微分段、网络分区和通信管道来加强隔离和弹性。
- 详细的配置指南可在我们的 知识库.
开发生命周期控制(IEC 62443-4-1)
我们的安全软件开发生命周期 (SSDLC) 包含以下实践:
- 用户和访问管理: 没有默认用户;只有 root 可以创建用户和配置 RBAC 策略。
- 补丁管理: 通过多步骤 QA 流程进行控制——自动化测试 → 预生产 → 集成测试 → 签名包 → 生产发布。
- 威胁建模与设计: 内部设计审查和头脑风暴确保从最早阶段开始的安全性、高可用性和可用性。
- 安全测试: SAST通过
perlcritic 通过渗透测试工具、季度安全报告和改进集成到 Gitea、DAST。 - 依赖管理: 所有库和软件均经过官方 GPG 签名存储库验证。
- 安全编码指南: 符合 OWASP ASVS 和 CERT 建议。
- 环境分离: 专用的测试、预生产和生产环境确保严格分离。
产品安全特性(IEC 62443-4-2)
RELIANOID 负载均衡器包括符合 IEC 62443-4-2 的产品级安全性:
- 验证: 支持 RBAC、LDAP、Active Directory、SSO 和 MFA。
- 加密: TLS v1.2 和 v1.3 支持强密码、静态加密和客户管理密钥。
- 日志记录和监控: 日志保留(7 天)、可自定义的日志级别和 SIEM 集成。
- 安全模块: IPDS 模块带有 WAF(OWASP CRS 和自定义规则)、DDoS 保护、DNS-BL(RBL)、黑名单/白名单、异常检测和 MFA 门户(RADIUS、LDAP、AD、Captcha v2、TOTP)。
- 强化措施: 在部署和开发工作流程中强制执行安全默认值和最小权限配置。
安全级别 (SL) 对齐
RELIANOID 负载均衡器支持 IEC 62443 安全级别(SL-1 至 SL-4):
- 默认: SL-2(防止无意滥用和基本攻击企图)。
- 高级: 根据行业要求(防范高技能或国家支持的对手),配置和策略可以达到 SL-3 或 SL-4。
第三方 IACS 集成
RELIANOID 与...合作 OT/IACS 供应商和集成商 确保在工业环境中实现无缝、安全的集成。所有合作伙伴关系均受严格的安全政策和供应商风险管理框架的约束。
持续改进和未来目标
2025年,我们计划通过以下方式提高合规性:
- 实施明确的 区域和管道 隔离符合工业环境中的 IEC 62443-3-2。
- 根据部署风险概况,正式确认与 IEC 62443-3-3 安全级别 (SL-C) 的一致性。
- 按照 IEC 62443-2-4 加强供应链控制和集成治理。
- 扩展安全开发生命周期元素以证明符合 IEC 62443-4-2 技术要求。
致力于安全工业运营
通过对齐 RELIANOID 负载均衡器的基本原理 IEC 62443我们致力于为工业和受监管环境提供弹性且安全的基础设施。我们持续的改进强化了我们的使命,即为所有在关键系统中运营的客户提供合规、安全可靠的网络。
文件审阅
| 日期 | 评论 |
| 10日 2025月 XNUMX年 | 文件创建 |
| 4日2025月XNUMX年 | 扩展了 OT 用例、区域/管道架构、SSDLC(第 4-1 部分)、产品控制(第 4-2 部分)、SL 级别和 IACS 集成细节 |
联系与保证
我们欢迎有关详细安全文档、风险映射矩阵或合规性披露的请求。
联系我们的合规与安全团队
下载最新安全报告