Túnel Universal: Conexiones OT seguras y sencillas

Exclusivo de WALLIX, el Tunelado Universal permite a los usuarios beneficiarse de toda la potencia y facilidad del Bastión WALLIX, simplificando al mismo tiempo la experiencia del usuario.

Entornos de proceso cada vez más expuestos

Durante muchos años, las llamadas redes «industriales» y «de oficina» han permanecido bien separadas. Las tecnologías y las necesidades eran distintas, al igual que los retos y riesgos a los que se enfrentaba cada área de negocio.

Hoy en día, sin embargo, la OT se basa en tecnologías TI, pero adaptadas a las limitaciones de seguridad operativa que caracterizan al sector. El mantenimiento de los componentes IT-OT no es una excepción a la necesidad de seguridad. Por desgracia, la proliferación de puntos de acceso a la red, seguros o no, es característica de la digitalización masiva de los entornos industriales.

En 2020, el CERT ICS de Kaspersky observó un aumento del 53% en el acceso remoto a entornos OT y, al mismo tiempo, una reducción media de los presupuestos de ciberseguridad del 24%.

El acceso remoto desenfrenado, incontrolado y sin supervisión aumenta drásticamente la superficie de ataque de los entornos OT. Y en un sector plagado de datos sensibles e implicaciones públicas, las consecuencias potenciales son significativas, en términos de pérdida de costes de producción, fuga de datos o impactos humanos (seguridad pública, problemas biomédicos, etc.).

El contexto TI-OT

El sector industrial se enfrenta a normativas particulares y específicas en materia de seguridad informática. La norma ISA / IEC 62443-2/3 define una serie de requisitos de autenticación y gestión de derechos de acceso para operadores y proveedores de servicios que trabajan en sistemas de automatización y control industrial (IACS).

WALLIX asegura el SIGC centralizando las conexiones internas y externas, y mediante capacidades completas de trazabilidad y auditoría de todas las actividades de mantenimiento realizadas en la infraestructura. Esto permite a las organizaciones industriales controlar todas las acciones de mantenimiento IT-OT y las conexiones a activos sensibles.

Sin embargo, para garantizar la continuidad de la producción, los proveedores de servicios y los operadores deben poder acceder a sus recursos de producción sin limitaciones medioambientales, de ubicación o de tiempo.

Con Universal Tunneling, WALLIX ofrece una experiencia de usuario simplificada y adaptada a entornos OT complejos.

Debido a las limitaciones de los centros industriales y las redes distribuidas, no siempre es factible confiar en los servidores de salto para acceder a los recursos. Por ejemplo, algunos proveedores de servicios tienen sus propias herramientas para conectarse a las máquinas, con su propia configuración y sus propios hábitos. Para facilitar la eficacia de su trabajo, se hace necesario asegurar su conexión directamente desde su puesto de trabajo al objetivo para garantizar la eficacia operativa.

Algunos datos de programación confidenciales no pueden ser compartidos en la misma estación de ingeniería por varios proveedores. El versionado de las herramientas de administración no puede ser común a todos los PLC del mismo fabricante

Mediante el Tunelado Universal con el Bastión WALLIX, estos retos dejan de ser un problema, haciendo que sea sencillo y eficaz para los administradores de TI y de equipos conectarse a los recursos necesarios para llevar a cabo tareas críticas.

Túnel universal

Mediante esta herramienta única, se resuelven los principales obstáculos para implantar una solución de Gestión de Acceso Privilegiado (PAM) en entornos OT. Los protocolos industriales (por ejemplo, Modbus, Profinet, Bacnet, EtherCAT, etc.) se encapsulan directamente en un túnel SSH, lo que permite a los proveedores de servicios conectarse a sus PLC, pasarelas y otros componentes industriales, exactamente como lo harían sin Bastion.

La autenticación, la trazabilidad y el control de sesión siguen estando garantizados; nunca ha sido tan fácil asegurar el mantenimiento de activos críticos en OT.

Con el Bastión WALLIX completo con Tunelado Universal, el riesgo de comprometer estaciones de trabajo o servidores al final de un salto a los recursos objetivo de un atacante se reduce al mínimo absoluto.

La eliminación de los servidores de salto permite:

  • Reducción de costes (servidores, licencias)
  • Experiencia de usuario optimizada
  • Seguridad mejorada

El Tunelado Universal fomenta la adopción por parte de los usuarios al tiempo que reduce el TCO (Coste Total de Propiedad) de la solución.

Simplificar la seguridad de acceso a las OT

Impulsada por la digitalización -y la transformación digital hacia la Industria 4.0-, la convergencia TI-OT ha dejado al sector industrial muy vulnerable a los frecuentes ciberataques.

Reduce la superficie de ataque de tu entorno industrial eliminando múltiples VPN no gestionadas y centralizando el acceso interno y externo a tu sistema informático.

¡WALLIX asegura el acceso de los operadores de sistemas de automatización y control industrial (IACS), y ofrece una experiencia de usuario simplificada y perfectamente diseñada para entornos OT a través de Universal Tunneling!

¡Obtén más información poniéndote en contacto con nuestros equipos de expertos!