BLOG DE RISOUL

¿Qué es una arquitectura de defensa en profundidad?

Sep 15, 2023 5:17:46 PM

950 (1)A medida que los atacantes se vuelven más sofisticados y la convergencia de la red abre nuevas posibilidades de entrar en las zonas industriales, los dispositivos conectados deberán ser capaces de defenderse por sí mismos.

 

Debido a esto el concepto de Arquitectura de defensa en profundidad toma sentido. Ya que se debe reconocer la necesidad de proteger los dispositivos conectados mediante protocolos de seguridad industrial como CIP, es por ello que la asociación internacional de estándares para aplicaciones de automatización industrial “ODVA”, ha desarrollado CIP Security. CIP es un mecanismo de comunicación segura de estándar abierto para redes EtherNet/IP.

 

Contenido de este artículo:

Propiedades de CIP Security
¿Cómo funciona CIP Security?

 

 

Propiedades de CIP Security

Las propiedades de CIP Security representan contramedidas para encarar los riesgos de seguridad como: 

  • Identidad y autentificación de los dispositivos. 
  • Integridad y autentificación de los datos. 
  • Confidencialidad de los datos (encriptación). 

 

Situado a nivel de dispositivos en la arquitectura de defensa en profundidad, CIP Security permite que los dispositivos conectados a CIP se autentifiquen entre sí antes de transmitir y recibir datos. La conectividad del dispositivo se limita únicamente a los dispositivos confiables. 

 

Todo esto para aumentar el nivel global de seguridad de los dispositivos, puede combinarse con la integridad de datos para evitar la manipulación indebida de paquetes y la encriptación de mensajes para impedir la lectura y divulgación no deseadas de los datos.

CIP

 

¿Cómo funciona CIP Security?

Antes de que los dispositivos comiencen a comunicarse, cada dispositivo debe poder verificar la autenticidad de la identidad del dispositivo con el que desea comunicarse. De esta manera, se protege a los dispositivos legítimos frente a un dispositivo no autorizado que obtenga acceso al sistema fingiendo ser un componente del sistema. 

 

Para generar esta confianza en el punto final, se puede utilizar un certificado o una clave (secreta) previamente compartida para determinar la identidad del dispositivo: 

  • Se utiliza un certificado para proporcionar identidad basada en el estándar X.509v3. 

 

Los certificados son un acuerdo entre las partes que se comunican y una entidad común que se denomina “autoridad de certificación (CA)”. Una CA confiable firma y emite certificados a los solicitantes para demostrar sus identidades. La confianza mutua puede establecerse cuando las partes que se comunican intercambian certificados firmados por una CA común.

 

Como conclusión, una de las ventajas de utilizar certificados es que proporcionan un mayor nivel de seguridad que las claves previamente compartidas. Las claves previamente compartidas constituyen un acuerdo entre dos entidades con parámetros que determinan la identidad y la autentificación. Las entidades son los dispositivos que se comunican entre sí. Una ventaja del uso de claves previamente compartidas es que tienen un menor impacto sobre el rendimiento cuando se establecen conexiones.

 

Si quieres conocer más acerca de los estándares de seguridad para la industria y  cómo fortalecer tus sistemas de automatización, descarga el siguiente PDF y conoce un dispositivo de seguridad basado en CIP Security.

 

[ PDF: 1783-CSP CIP SECURITY™ PROXY ]

 

 

Agendar consultoría técnica landing

 

 


Topics: Rockwell Automation, Ciberseguridad, Redes Industriales, Firewall industrial security appliance

Contenido relacionado

Compensación de la energía reactiva y su papel en el incremento del factor de potencia

Ver contenido

Calidad de la energía para Código Red

Ver contenido

Productos para corto circuito y conexiones que te ayudarán a cumplir con el Código de Red

Ver contenido

Mejora la productividad y reduce el tiempo de puesta en marcha con Studio 5000

Ver contenido

Ahorra costos y mejora el rendimiento de tu máquina con este nuevo controlador de seguridad

Ver contenido

Conoce como reducir costos y aumentar la productividad actualizando tus sistemas de control

Ver contenido

5 razones por las que deberías automatizar tu operación con robots colaborativos

Ver contenido

¿Qué características me aportan los Robots de DENSO vs los de otras marcas?

Ver contenido

¿Por qué automatizar con robótica?

Ver contenido

El bloqueo y etiquetado son un trabajo realizado en equipo

Ver contenido

Bloqueo y etiquetado: 6 pasos esenciales para cumplir la norma 29 CFR 1910.147

Ver contenido

Importancia de verificar la Ausencia de Tensión

Ver contenido

3 tendencias digitales en variadores de frecuencia

Ver contenido

El mantenimiento predictivo es la tendencia en variadores de velocidad

Ver contenido

Tu mejor opción para el control de bombas: Variadores de Velocidad

Ver contenido

Control inteligente de motores: Motores eficientes para maximizar el rendimiento industrial

Ver contenido

Los Centros de Control de Motores CenterLINE 2100 te ayudan a reducir al mínimo la exposición a riesgos eléctricos

Ver contenido

Ventajas de los de Centros de control de motores CCM Allen Bradley

Ver contenido

Protocolos redundantes de comunicación industrial

Ver contenido

Switch Ethernet Industriales Stratix 5400

Ver contenido

Resiliencia Vs Redundancia en la Red Industrial

Ver contenido

6 tendencias tecnológicas que están revolucionando el software para la Industria

Ver contenido

Vuforia chalk

Ver contenido

5 Tendencias tecnológicas que están revolucionando la Industria

Ver contenido

Tipos de instalaciones a prueba de explosiones

Ver contenido

7 motivos importantes de fallo de un cable flexible

Ver contenido

Unex y la sustentabilidad industrial

Ver contenido

Supervisión y detección de anomalías: Una solución de seguridad de IT-OT completamente integrada

Ver contenido

Dispositivo de seguridad industrial CISCO ISA-3000

Ver contenido

Ciberseguridad Industrial para redes Unificadas de IT y OT

Ver contenido

Sensia: Soluciones de medición para la industria del petróleo y gas

Ver contenido

Reduce a la mitad el costo del lubricante en tu maquinaria crítica con sensores OilWear para monitorización de partículas presentes en fluidos

Ver contenido

Trabaja de forma más inteligente y rápida con los calibradores de procesos Fluke serie 750

Ver contenido

¿Por qué es importante la ergonomía en las herramientas eléctricas?

Ver contenido

¿Cómo elegir el multímetro más seguro para tu aplicación?

Ver contenido

Lo que debes revisar durante la preparación de tus equipos de medición en campo

Ver contenido

La seguridad impactará de forma radical las nuevas inversiones en la industria mexicana en los próximos años

Ver contenido

Seguridad funcional: Lo ideal para máquinas en funcionamiento

Ver contenido

Aspectos básicos de cómo seleccionar guardas de seguridad según ISO 14120

Ver contenido

6 preguntas que te ayudarán a elegir el mejor sensor para tu aplicación

Ver contenido

La industria está evolucionando y con ella la tecnología en sensado

Ver contenido

Sensores inteligentes para la mejora de los procesos de producción

Ver contenido