
In primo piano il nuovo SecureEdge gateway con porta OT dedicata per la segmentazione delle reti IT/OT. Sullo sfondo, la piattaforma IXON Cloud su smartphone e desktop.
Per un costruttore di macchine, la scelta del gateway per l’accesso remoto non è mai stata solo una questione di prestazioni di rete: è una scelta che ha implicazioni dirette sulla sicurezza dell’impianto del cliente finale e, sempre più, sulla conformità normativa.
NIS2, Cyber Resilience Act e IEC 62443 stanno ridisegnando il perimetro di responsabilità lungo tutta la filiera, spingendo gli OEM a integrare componenti certificati invece di assumersi in proprio l’onere della verifica. È in questo contesto che IXON introduce i modelli SecureEdge IX5xxx, edge gateway progettati con la sicurezza come principio costruttivo e certificati IEC 62443-4-2 da Bureau Veritas.
La IEC 62443-4-2 certifica il singolo componente hardware: specifica le funzioni di sicurezza che un dispositivo deve supportare e le verifica con un audit indipendente. Usare un gateway già certificato 4-2 consente al costruttore di macchine di avvicinarsi alla conformità IEC 62443-3-3 – che certifica il sistema completo – senza dover dimostrare in autonomia la sicurezza del componente.
Un vantaggio concreto in fase di accettazione da parte dei clienti finali, che sempre più spesso richiedono esplicitamente la conformità IEC come prerequisito contrattuale.
Gateway IEC 62443-4-2 per accesso remoto industriale: architettura SecureEdge
Dietro la certificazione c’è un’architettura progettata per minimizzare la superficie di attacco. Il SecureEdge gira su un sistema operativo orientato alla sicurezza, con SecureBoot e chip TPM per la gestione crittografica delle chiavi. Il firewall integrato separa la rete OT dalla rete IT, il profilo di minima funzionalità consente di disabilitare protocolli, servizi e interfacce non utilizzati, e il logging degli accessi registra chi ha fatto cosa e quando.
Sul piano della connettività, il gateway supporta Wi-Fi 5 ed eSIM per un deployment globale senza vincoli infrastrutturali e offre un throughput VPN di 30 Mbit/s – tre volte superiore al modello precedente IXrouter3 – con sessioni cifrate SSL/TLS e autenticate tramite certificati x509. La registrazione sulla piattaforma IXON Cloud avviene in meno di un minuto.
SecureEdge e SecureEdge Pro: come scegliere il gateway edge
La famiglia si articola su due livelli. Il SecureEdge è la soluzione base con tutte le funzionalità essenziali: accesso remoto, firewall e data logging in un unico dispositivo compatto su guida DIN. Il SecureEdge Pro aggiunge un processore ARM Quad-core a 1,8 GHz con NPU dedicata per applicazioni AI e Machine Learning, SSD espandibile, supporto Docker per applicazioni edge dall’IXON Marketplace, e una porta OT fisica per la segmentazione hardware della rete IT/OT.
Entrambi i modelli sono certificati IEC 62443-4-2, prodotti nei Paesi Bassi e coperti da una garanzia di due anni. Il posizionamento è chiaro: SecureEdge per chi cerca essenzialità e costi ottimizzati, SecureEdge Pro per chi ha bisogno di edge computing locale e isolamento fisico delle reti.






































































