Zonas e conduítes
Cada área crítica recebe fronteiras lógicas, regras de comunicação e critérios de acesso alinhados ao risco operacional.
Solução · Redes & Cibersegurança OT
Projetamos e implementamos redes industriais robustas, segmentadas e seguras, alinhadas ao modelo CPwE (Converged Plantwide Ethernet) e ao framework de cibersegurança IEC 62443. Defense in depth do chão de fábrica até a integração corporativa.
Referência técnica pública
CPwE como referência para segmentação OT/IT
Referência visual pública para explicar zonas, IDMZ, integração OT/IT e defesa em profundidade em redes industriais.
Fonte: Cisco + Rockwell Automation - CPwE Design and Implementation Guides · consultar documentação oficial relacionada · acesso em 12 jul. 2026
Arquitetura em camadas
Cada camada tem regras claras de quem fala com quem. Sem rede flat, sem caminho direto entre chão de fábrica e internet.
PLCs, IEDs IEC 61850, dispositivos EtherNet/IP. Comunicação determinística com latência controlada.
SCADA, servidores HMI, estações de operação. Segregada do controle por VLANs industriais.
Historian, AF Templates, dashboards. Saída estruturada para sistemas corporativos via DMZ.
Firewalls industriais, controle de acesso, monitoramento de eventos OT, segmentação Purdue.
Arquitetura de referência Integra
Diagrama autoral da Integra: uma arquitetura de referência baseada em Purdue, IDMZ e Cell/Area Zones. Os controles de cada conduíte são definidos por risco e podem incluir firewall, ACL, gateway ou outros mecanismos documentados.
Referência técnica pública
IDMZ como padrão de referência para a fronteira OT/IT
Print público do guia ENET-TD013A-EN-P: no desenho CPwE, a IDMZ intermedeia serviços entre TI e OT e evita tráfego IACS direto. A IEC 62443 exige zonas, conduítes e controles definidos por risco, mas não prescreve uma topologia única.
Fonte: Cisco + Rockwell Automation · Securely Traversing IACS Data across the IDMZ (ENET-TD013A-EN-P) · abrir documento citado · acesso em 12 jul. 2026
IDMZ · zona-pivô do CPwE
Em arquiteturas CPwE, a IDMZ intermedeia serviços como gateways de transferência, acesso remoto, atualização e replicação de dados, evitando sessões diretas entre enterprise e a zona de controle. A seleção dos serviços e dos controles depende dos fluxos, da análise de risco e da operação real da planta.
Como atuamos
Cibersegurança OT não é firewall na borda. É segmentação correta, endurecimento de configuração, gestão de identidades, auditoria de mudanças e plano de resposta. Aplicamos os controles da IEC 62443 com base no nível de segurança (SL-T) definido por zona.
Cada área crítica recebe fronteiras lógicas, regras de comunicação e critérios de acesso alinhados ao risco operacional.
Quando há integração entre TI e OT, uma IDMZ é uma arquitetura de referência para intermediar serviços e evitar caminhos diretos até a zona de controle.
DLR, PRP, redundância de uplinks e desenho de anel entram quando o custo de indisponibilidade justifica a complexidade.
Referência técnica pública
DLR, topologia e disponibilidade em rede industrial
Referência visual pública para contextualizar topologias de alta disponibilidade, DLR e integração de controladores em redes industriais.
Fonte: Rockwell Automation - ControlLogix High Availability Reference Architectures · consultar documentação oficial relacionada · acesso em 12 jul. 2026
A proposta técnica da Integra inclui EtherNet/IP, OPC UA, Modbus TCP/RTU, IEC 61850, Foundation Fieldbus, Profibus PA e HART quando o processo exige. O desenho define onde cada protocolo entra, quais dados cruza, qual zona protege e como a manutenção diagnostica falhas sem depender de tentativa e erro.
Ver tecnologias de redes e OT ISA/IEC 62443 Cibersegurança OT (zonas e SL) NIST SP 800-82 Guia de segurança ICS/OT CPwE Arquitetura Rockwell + Cisco + Panduit IEC 61850 Comunicação em subestações DLR / PRP Redes de alta disponibilidade OPC UA Comunicação segura entre sistemas Aplicações por setor
A topologia de rede deve seguir áreas, fluxos permitidos, operação remota e consequência de falha de cada setor.
Setor industrial
Unidades distribuídas, telemetria, acesso remoto e rotas de transporte.
Setor industrial
Segmentação entre produção, qualidade, utilidades e sistemas corporativos.
Setor industrial
Linhas, frio industrial e acesso controlado a ambientes de utilidades.
Setor industrial
Arquitetura plant-wide para processo contínuo, batelada e pacotes integrados.
Começamos com diagnóstico documentado: o que existe hoje, qual o risco operacional, qual o gap até IEC 62443 SL-T desejado. Sem alarmismo, sem checklist de produto.