Universal Tunneling: Conexiones de OT seguras y sencillas

El Universal Tunneling, exclusivo de WALLIX, permite a los usuarios beneficiarse de toda la fuerza y comodidad de WALLIX Bastion al mismo tiempo que simplifica la experiencia del usuario.

Entornos de proceso cada vez más expuestos

Durante muchos años, las redes denominadas «industriales» (IT) y «de oficina» (OT) estaban muy separadas. Las tecnologías y las necesidades diferían, al igual que lo hacían los desafíos y riesgos que enfrentaba cada área del negocio.

No obstante, hoy en día OT se basa en tecnologías de TI, pero adaptado a las limitaciones de seguridad operativa que caracterizan a la industria. Cabe recordar que el mantenimiento de los componentes IT-OT también necesita securizarse. Lamentablemente, una de las características de la digitalización masiva de entornos industriales es la proliferación de puntos de acceso a la red, ya sean seguros o no.

En 2020, el ICS CERT de Kaspersky observó un aumento del 53% en el acceso remoto a entornos OT y, al mismo tiempo, una reducción media en los presupuestos de ciberseguridad del 24%.

El acceso remoto sin control ni monitoreo aumenta drásticamente la superficie de ataque de los entornos OT, y en un sector plagado de datos sensibles y repercusiones públicas, las potenciales consecuencias son significativas: desde costes de producción perdidos hasta filtraciones de datos o impactos humanos (seguridad pública, preocupaciones biomédicas, etc.).

El contexto IT-OT

El sector industrial hace frente a nuevas normativas de seguridad informática específicas. La norma ISA/IEC 62443-2/3 define una serie de requisitos para la autenticación y gestión de derechos de acceso para operadores y proveedores de servicios que trabajan en Sistemas de Automatización y Control Industrial (IACS).

WALLIX securiza los IACS al centralizar las conexiones internas y externas, y mediante la trazabilidad integral y las capacidades de auditoría de todas las actividades de mantenimiento realizadas en la infraestructura. Esto permite a las organizaciones industriales monitorear todas las acciones de mantenimiento de IT-OT y las conexiones en activos sensibles.

Sin embargo, para garantizar la continuidad de la producción, los proveedores de servicios y los operadores deben poder acceder a sus recursos sin restricciones de entorno, ubicación o tiempo.

Con el Universal Tunneling, WALLIX ofrece una experiencia de usuario simplificada y adaptada a entornos OT complejos.

Debido a las limitaciones de las zonas industriales y redes distribuidas, no siempre es factible confiar en los jump servers para acceder a los recursos. Por ejemplo, algunos proveedores de servicios tienen sus propias herramientas para conectarse a las máquinas, así como su propia configuración y hábitos. Para facilitar la eficiencia de estos en el trabajo y garantizar la eficacia operativa, es necesario securizar su conexión directamente desde el puesto de trabajo al objetivo.

Hay datos de programación confidenciales que no pueden ser compartidos por varios proveedores en la misma estación de ingeniería. El versionado de las herramientas de administración no puede ser común a todos los PLC del mismo fabricante.

A través del Universal Tunneling con WALLIX Bastion, estos desafíos ya no son un problema, lo que para los administradores de equipos y TI significa la simplificación de la conexión a los recursos necesarios para llevar a cabo tareas críticas.

Universal Tunneling

A través de esta herramienta única, se resuelven los principales obstáculos para implementar una solución de Gestión del Acceso Privilegiado (PAM) en entornos OT. Los protocolos industriales (por ejemplo, Modbus, Profinet, Bacnet, EtherCAT, etc.) se encapsulan directamente en un túnel SSH, lo que permite a los proveedores de servicios conectarse a sus PLC, puertas de enlace y otros componentes industriales, tal y como lo harían sin el bastión.

La autenticación, la trazabilidad y el control de la sesión quedan asegurados. Nunca ha sido más fácil securizar el mantenimiento de activos críticos en OT.

Con el WALLIX Bastion completo y el Universal Tunneling, el riesgo de comprometer puestos de trabajo o servidores al final de un jump a los recursos objeto de un ataque se reduce al mínimo absoluto.

La eliminación de los jump servers permite:

  • Una reducción en los costes (servidores, licencias)
  • Experiencia de usuario optimizada
  • Seguridad reforzada

El Universal Tunneling fomenta la adopción de los usuarios al mismo tiempo que se reduce el TCO (el costo total de propiedad) de la solución.

Simplificación de la seguridad de acceso OT

La convergencia IT-OT, impulsada por la digitalización y la transformación digital hacia la Industria 4.0, ha dejado al sector industrial muy vulnerable frente a los frecuentes ciberataques.

Reduzca la superficie de ataque de su entorno industrial eliminando múltiples VPN no gestionadas y centralizando el acceso interno y externo a su sistema de TI.

¡WALLIX asegura el acceso de los operadores de Sistemas de Automatización y Control Industrial (IACS) y ofrece una experiencia de usuario simplificada perfectamente diseñada para entornos OT a través del Universal Tunneling!