188BET×ãÇò

Skip to content Skip to navigation Skip to footer

Ciberseguridad para la tecnolog¨ªa operacional

La convergencia de redes de tecnolog¨ªa operacional (OT) y tecnolog¨ªa de la informaci¨®n (TI) afecta la seguridad de los sistemas de control industrial (ICS) y los sistemas de Supervisi¨®n, control y adquisici¨®n de datos (SCADA). Mediante el dise?o de la seguridad en una infraestructura compleja a trav¨¦s del 188BET×ãÇò Security Fabric con consciencia de OT, las organizaciones de OT tienen una manera eficiente y no disruptiva de garantizar que el entorno de OT est¨¦ protegido y sea compatible con las normas.

scada ics ot report

El estado de la tecnolog¨ªa operacional y la ciberseguridad 2024

Las intrusiones de OT han aumentado desde el a?o pasado. La ¨²ltima edici¨®n de nuestra encuesta anual a profesionales de OT analiza las tendencias en los ataques y sus impactos en las organizaciones, as¨ª como algunas se?ales positivas de que las posturas de seguridad de OT est¨¢n madurando.

Explore el an¨¢lisis comparativo m¨¢s reciente y las mejores pr¨¢cticas para proteger los sistemas de OT en el informe de este a?o.

²Ñ¨¢²õ informaci¨®n

188BET×ãÇò Security Fabric para entornos de OT

188BET×ãÇò Security Fabric permite la seguridad sin problemas para ecosistemas convergentes de TI/OT. Proporciona caracter¨ªsticas y productos centrados en la OT para ampliar las capacidades de Security-Fabric a las redes de OT. Para aliviar los riesgos de seguridad en toda la organizaci¨®n, 188BET×ãÇò ha mejorado las ofertas de seguridad de OT. Las innovaciones van desde productos perimetrales hasta herramientas y servicios de NOC y SOC para garantizar un rendimiento eficiente.

power utilities solution

Una gu¨ªa de soluciones para la ciberseguridad de la tecnolog¨ªa operacional

Con la aceleraci¨®n de la transformaci¨®n digital (DX), se ha vuelto fundamental que las organizaciones comprendan las similitudes y diferencias entre las redes de TI y OT. 188BET×ãÇò Security Fabric protege la superficie de ataque digital de las redes de OT y TI. La implementaci¨®n de Fabric proporciona visibilidad, integraci¨®n, automatizaci¨®n y resiliencia en su entorno de seguridad.

²Ñ¨¢²õ informaci¨®n

¶Ù±ð²õ²¹´Ú¨ª´Ç²õ

Falta de seguridad efectiva

La mayor¨ªa de los sistemas de control industrial carecen de seguridad por dise?o y son sensibles al cambio.

Expansi¨®n de la superficie de ataque

La superficie de ataque para los activos ciberf¨ªsicos se est¨¢ expandiendo a medida que disminuye la protecci¨®n del espacio de aire.

Redes TI-OT

Las iniciativas de transformaci¨®n digital (Industria 4.0) est¨¢n impulsando la convergencia de la red TI-OT.

Aumento de la conectividad

Las tecnolog¨ªas como 5G, loT y la nube agregan complejidad y deben estar protegidas.

Ampliaci¨®n del acceso remoto seguro

Los requisitos de acceso remoto para terceros y empleados generan riesgos adicionales.

Crecimiento de los riesgos de la brecha de habilidades

La dependencia en los OEM y SI por parte de los propietarios de activos expone los sistemas cr¨ªticos a riesgos adicionales.

Soluci¨®n ICS/SCADA de 188BET×ãÇò

Proteger la nube y las zonas externas, incluyendo Internet, nube y VPN. Estas zonas est¨¢n protegidas con Cloud Firewall, puerta de enlace VPN, inicio de sesi¨®n ¨²nico y autenticaci¨®n multifactor.

El modelo Purdue

188BET×ãÇò utiliza el modelo Purdue como arquitectura de red de referencia para diferenciar entre soluciones de TI y OT.? Afortunadamente, para los clientes que buscan consolidaci¨®n de proveedores y convergencia de TI/OT, el 188BET×ãÇò IT Security Fabric y el Security Fabric con consciencia de OT de 188BET×ãÇò permiten operaciones de red y seguridad sin problemas entre TI y OT.? A continuaci¨®n se presenta un desglose de los productos y servicios de 188BET×ãÇò que protegen tanto a las TI como a la OT.

Proteger la nube y las zonas externas, incluyendo Internet, nube y VPN. Estas zonas est¨¢n protegidas con Cloud Firewall, puerta de enlace VPN, inicio de sesi¨®n ¨²nico y autenticaci¨®n multifactor.

Nube & Zonas externas

La zona de Internet/WAN brinda acceso a servicios basados en la nube para computaci¨®n y an¨¢lisis para ser compatible con sistemas ERP y MRP de un entorno operativo. Para fortalecer la autenticaci¨®n, se utiliza la autenticaci¨®n de dos factores y los t¨²neles VPN para verificar la identidad y conservar los datos confidenciales.

Proteger las zonas comerciales y empresariales, que incluyen TI y TI y OT convergentes, la red empresarial (sistemas y redes corporativos) y la planificaci¨®n y log¨ªstica comercial (sistemas y redes del sitio). Estas zonas est¨¢n protegidas por tecnolog¨ªas que incluyen Espacio seguro, enga?o, SIEM, SOAR, Secure SD-WAN, gesti¨®n de acceso privilegiado, firewall de aplicaciones web y socios listos para la fabric.

Negocio & Zonas empresariales

La zona empresarial generalmente se encuentra a nivel corporativo y abarca m¨²ltiples instalaciones, ubicaciones o plantas donde los sistemas comerciales trabajan para realizar tareas operativas e incluye una red de TI y un centro de operaciones de seguridad (TI NOC/SOC).

Entre las zonas de operaciones empresariales y del sitio se encuentra la zona convergente de TI y OT, lo que se conoce como Zona desmilitarizada (DMZ). La DMZ permite a la organizaci¨®n conectarse de manera segura a redes con diferentes requerimientos de seguridad. La protecci¨®n de seguridad incluye autenticaci¨®n y segmentaci¨®n empresarial para proporcionar visibilidad, control y conocimiento de la situaci¨®n para administrar en contra de las amenazas conocidas y desconocidas. Verifique qui¨¦n y qu¨¦ hay en la red y proporcione control de acceso basado en funciones para usuarios, dispositivos, aplicaciones y protocolos. Aborde amenazas desconocidas con Espacio seguro y detecci¨®n de enga?os, as¨ª como tambi¨¦n proporcione informaci¨®n de seguridad industrial al NOC/SOC.

Proteger las operaciones y las zonas de control, lo que incluye simulaci¨®n, ingenier¨ªa y pruebas. Estas zonas est¨¢n protegidas con firewall de segmentaci¨®n, control de acceso a la red, informes centralizados y pol¨ªtica centralizada.

Operaciones & Zonas de control

Las operaciones del sitio permiten el control y el monitoreo centralizados de todos los sistemas que ejecutan los procesos en una instalaci¨®n. Aqu¨ª es donde los sistemas de OT comparten datos con los sistemas de TI. Los dispositivos FortiGate next-generation firewall con frecuencia se implementan aqu¨ª para contar con una protecci¨®n y segmentaci¨®n de primer nivel, para proporcionar visibilidad y control.

Las zonas de control de procesos incluyen control de supervisi¨®n de ¨¢rea (HMI, historiadores), control b¨¢sico (PLC, RTU, IED) y proceso (actuadores, sensores). Estas zonas est¨¢n protegidas por tecnolog¨ªas que incluyen firewall transparente, control de aplicaci¨®n, prevenci¨®n de intrusiones, detecci¨®n y respuesta de endpoints, conmutadores de red seguros, punto de acceso wi-fi seguro, extensor inal¨¢mbrico seguro y Acceso a la red con zero trust.

Zonas de control de procesos

La Zona industrial es donde tiene lugar la producci¨®n. Esta zona incluye elementos de control digital como PLC y RTU que convierten la comunicaci¨®n IP en comandos seriales, incluidas redes adicionales como redes para admitir dispositivos IoT. Los productos de 188BET×ãÇò para esta zona incluyen: FortiGate, FortiSwitch y FortiAP.

Casos de estudio

Con 188BET×ãÇò, los esfuerzos de nuestro equipo pueden ir m¨¢s all¨¢, ya que podemos automatizar muchas cosas. Eso significa que podemos mantener el mismo equipo mientras brindamos un apoyo mucho mayor a nuestra comunidad educativa¡±.
- Humberto Vidal, Coordinador de TI, FIEB
Nuestra experiencia con los Next Generation Firewalls (NGFW) de FortiGate ha sido excelente, y nos impresion¨® el nivel de integraci¨®n habilitado por el 188BET×ãÇò Security Fabric m¨¢s amplio, as¨ª como los precios competitivos de 188BET×ãÇò. Es importante destacar que 188BET×ãÇò tambi¨¦n pudo proporcionar el nivel de seguridad requerido para acceder a la financiaci¨®n estatal y del gobierno federal y cumplir con el marco de ciberseguridad del NIST [Instituto Nacional de Est¨¢ndares y Tecnolog¨ªa]¡±.
- Eric Scholl, Director de Seguridad, GASD
Debido a la cantidad de dispositivos que 188BET×ãÇò analiza todos los d¨ªas, obtenemos una instant¨¢nea bastante actualizada de las amenazas y puede actualizar nuestra plataforma casi de inmediato. Por lo tanto, tener el FortiAnalyzer, y luego ver ese panorama de amenazas a trav¨¦s de los monitores, es incre¨ªble y a nuestra base de clientes le encanta¡±.
- Dave Cahoon, Director de Tecnolog¨ªa, Red Bison Technology Group
La compa?¨ªa se beneficia del acceso remoto seguro a sus plataformas y de la visibilidad completa de todos los sistemas de OT asociados. Con registros e indicadores de compromiso (IOC) completamente integrados con el SOC del cliente, su equipo de seguridad interna est¨¢ mucho mejor equipado para identificar y mitigar las amenazas.
- , Maritime Drilling Rig Operator
Ahora, la red y la seguridad est¨¢n en un solo lugar, una sola pieza. No se puede tener una sin la otra¡±.
- Tri Nguyen, Director de TI, Waukesha-Pearce Industries
Nuestro objetivo es ayudar a nuestros clientes a gestionar el riesgo comercial y mejorar el valor. 188BET×ãÇò ha desempe?ado un papel clave en la modernizaci¨®n de nuestra infraestructura de red de OT y postura de seguridad¡±.
- Tarun Patel, Director de productos, Oxford Properties Group

Productos relacionados

Ciberseguridad, dondequiera que la necesite

Hacer un recorrido

Realice un recorrido autoguiado para experimentar c¨®mo 188BET×ãÇò Security Fabric aborda los desaf¨ªos de ciberseguridad en la tecnolog¨ªa operacional.

Recursos

Informes de analista
White Papers
Res¨²menes de la soluci¨®n
eBooks
Listas de verificaci¨®n
Videos