BLOG DE RISOUL

Supervisión y detección de anomalías: Una solución de seguridad de IT-OT completamente integrada

Nov 12, 2021 4:15:00 PM

solución de seguridad de IT-OT completamente integradaIndependientemente de si necesitas una imagen precisa de tu inventario de recursos industriales para comenzar a segmentar tu red o implementar una supervisión en directo de los flujos de aplicaciones de ICS (los sistemas de control industrial). Para detectar intrusiones y comportamientos anómalos es necesario definir el camino a seguir y extender tus políticas de ciberseguridad al dominio de la tecnología operativa. 

Es necesario contar con un diseño específico para que las organizaciones industriales obtengan una visibilidad completa de tus redes industriales, de modo que puedan:

  • Garantizar la integridad de los procesos
  • Conseguir infraestructuras seguras
  • Impulsar el cumplimiento de normativas
  • Hacer cumplir las normas de seguridad para controlar los riesgos 

Con una, la resiliencia, la arquitectura de supervisión perimetral única y una integración estrecha puede implementarse fácilmente una solución a escala que garantice la continuidad de tu operación industrial. 

 

Contenidos de este artículo:
Un desafío
La realidad
Protégete de amenazas en la red

 

Un desafío

En los últimos años, el mercado ha llegado a aceptar que el descubrimiento pasivo de activos industriales a través de la inspección de paquetes (DPI) del tráfico del protocolo del sistema de control industrial (ICS) no es suficiente para obtener una visibilidad completa del sistema de control. 

Las lagunas deben llenarse a través de Active Discovery (CDP Protocol). Como resultado, hoy casi todas las detecciones de ICS aumentan su solución de detección pasiva con algún tipo de capacidad de detección activa incorporada. 

A medida que las soluciones de detección de ICS están experimentando una mayor adopción en las redes industriales, un aspecto ha demostrado ser desafiante para las ofertas actuales en el mercado: obtener una visibilidad del 100% de los activos mediante el uso de Active Discovery con mecanismos no disruptivos.

 

La realidad

El argumento de la mayoría de los proveedores es que sus soluciones sólo utilizan comandos de protocolo válidos compatibles con los activos industriales. Estos comandos son similares a los que utilizan los productos del proveedor de ICS para la gestión de activos y son, por tanto, no disruptivos. 

En realidad, la razón por la que los dispositivos ICS antiguos son susceptibles a bloqueos durante el escaneo activo es porque tienen una potencia de procesamiento limitada para las funciones de red y se sienten abrumados cuando se realizan repetidos intentos de conexión para la comunicación. 

Por lo que la razón de los bloqueos no tiene tanto que ver con que los comandos válidos o no válidos sean utilizados, sino más bien con un factor de cuántos intentos de conexión se están realizando con la solución de descubrimiento activo.

 

Protégete de amenazas en la red

Desde el punto de vista de la higiene de la red, no es raro ver redes industriales mal diseñadas con todos dispositivos que se direccionan desde una subred IP plana / 16. 

La mayoría de las soluciones de detección de ICS disponibles en el mercado hoy en día son basadas en una arquitectura centralizada donde la duplicación de tráfico (SPANing) se utiliza para alimentar un dispositivo (o un software VM) ubicado en el Nivel 3 del modelo Purdue que realiza el Descubrimiento Pasivo.

La mayor integración entre la TI, la nube y las redes de control industrial (ICS) está exponiendo sus operaciones industriales a las ciber amenazas. Cisco Cyber Vision se ha desarrollado específicamente para que los equipos de TI y TO trabajen juntos para garantizar la continuidad, la resistencia y la seguridad de la producción. Ahora es posible implementar tecnologías del Internet of Things (IoT) industrial y obtener las ventajas de los esfuerzos de digitalización del sector.

Si deseas obtener más información, visita https://www.risoul.com.mx/soluciones/ciberseguridad o ponte en contacto con alguno de nuestros especialistas en ciberseguridad y redes IoT en este enlace.

 

Agendar consultoría técnica landing

Otros contenidos:

Infografía: El camino hacia la seguridad de IoT industrial CYBERVISION  (pendiente)

Topics: Cisco, Ciberseguridad, Soluciones de seguridad industrial

Contenido relacionado

Compensación de la energía reactiva y su papel en el incremento del factor de potencia

Ver contenido

Calidad de la energía para Código Red

Ver contenido

Productos para corto circuito y conexiones que te ayudarán a cumplir con el Código de Red

Ver contenido

Mejora la productividad y reduce el tiempo de puesta en marcha con Studio 5000

Ver contenido

Ahorra costos y mejora el rendimiento de tu máquina con este nuevo controlador de seguridad

Ver contenido

Conoce como reducir costos y aumentar la productividad actualizando tus sistemas de control

Ver contenido

5 razones por las que deberías automatizar tu operación con robots colaborativos

Ver contenido

¿Qué características me aportan los Robots de DENSO vs los de otras marcas?

Ver contenido

¿Por qué automatizar con robótica?

Ver contenido

El bloqueo y etiquetado son un trabajo realizado en equipo

Ver contenido

Bloqueo y etiquetado: 6 pasos esenciales para cumplir la norma 29 CFR 1910.147

Ver contenido

Importancia de verificar la Ausencia de Tensión

Ver contenido

3 tendencias digitales en variadores de frecuencia

Ver contenido

El mantenimiento predictivo es la tendencia en variadores de velocidad

Ver contenido

Tu mejor opción para el control de bombas: Variadores de Velocidad

Ver contenido

Control inteligente de motores: Motores eficientes para maximizar el rendimiento industrial

Ver contenido

Los Centros de Control de Motores CenterLINE 2100 te ayudan a reducir al mínimo la exposición a riesgos eléctricos

Ver contenido

Ventajas de los de Centros de control de motores CCM Allen Bradley

Ver contenido

Protocolos redundantes de comunicación industrial

Ver contenido

Switch Ethernet Industriales Stratix 5400

Ver contenido

Resiliencia Vs Redundancia en la Red Industrial

Ver contenido

6 tendencias tecnológicas que están revolucionando el software para la Industria

Ver contenido

Vuforia chalk

Ver contenido

5 Tendencias tecnológicas que están revolucionando la Industria

Ver contenido

Tipos de instalaciones a prueba de explosiones

Ver contenido

7 motivos importantes de fallo de un cable flexible

Ver contenido

Unex y la sustentabilidad industrial

Ver contenido

Supervisión y detección de anomalías: Una solución de seguridad de IT-OT completamente integrada

Ver contenido

Dispositivo de seguridad industrial CISCO ISA-3000

Ver contenido

Ciberseguridad Industrial para redes Unificadas de IT y OT

Ver contenido

Sensia: Soluciones de medición para la industria del petróleo y gas

Ver contenido

Reduce a la mitad el costo del lubricante en tu maquinaria crítica con sensores OilWear para monitorización de partículas presentes en fluidos

Ver contenido

Trabaja de forma más inteligente y rápida con los calibradores de procesos Fluke serie 750

Ver contenido

¿Por qué es importante la ergonomía en las herramientas eléctricas?

Ver contenido

¿Cómo elegir el multímetro más seguro para tu aplicación?

Ver contenido

Lo que debes revisar durante la preparación de tus equipos de medición en campo

Ver contenido

La seguridad impactará de forma radical las nuevas inversiones en la industria mexicana en los próximos años

Ver contenido

Seguridad funcional: Lo ideal para máquinas en funcionamiento

Ver contenido

Aspectos básicos de cómo seleccionar guardas de seguridad según ISO 14120

Ver contenido

6 preguntas que te ayudarán a elegir el mejor sensor para tu aplicación

Ver contenido

La industria está evolucionando y con ella la tecnología en sensado

Ver contenido

Sensores inteligentes para la mejora de los procesos de producción

Ver contenido