La disponibilidad del sistema es a menudo la preocupación más importante para los sistemas OT, y las soluciones IT de ciberseguridad no pueden satisfacer los requisitos de seguridad de las redes industriales. Hay sistemas OT, por ejemplo, que tienen dispositivos heredados y no pueden aplicar parches de seguridad aunque las políticas de seguridad IT han dejado claro que los parches de seguridad deben estar disponibles y actualizados cuando sean necesarios. En algunos escenarios las operaciones del sistema deben pararse antes de realizar las actualizaciones de seguridad, algo que a los propietarios de los negocios les parece de todo menos bien. Además, dado que los sistemas OT se comunican mediante protocolos industriales esta comunicación a menudo es invisible y necesita software a medida para interpretarla. Hace falta un enfoque más eficaz como el de la inspección profunda de paquetes DPI basada en OT para evitar que las operaciones se vean afectadas por ciberamenazas y ataques y asegurar que los negocios pueden volver de nuevo a la normalidad. La solución de ciberseguridad industrial de Moxa ayudar a abordar estos desafíos. La solución está compuesta por la siguiente generación industrial de IPS EtherCatch IEC-G102-BP Series el cortafuegos industrial de siguiente generación EtherFire IEF- G9010 y el software de gestión de seguridad Security Dashboard Console (SDC) que pueden proteger a los sistemas OT de forma proactiva frente a ciberactividades maliciosas, solucionar rápidamente las vulnerabilidades que afecten a equipos OT mediante parches virtuales y mejorar fácilmente la visibilidad de las redes industriales.
Solución de ciberseguridad industrial de Moxa
Protección de sistemas OT frente a ciberactividad maliciosa
El sistema IPS industrial de próxima generación de la serie EtherCatch y el cortafuegos industrial de próxima generación de la serie EtherFire protegen activos críticos como los dispositivos PLC y HMI en el borde de las redes OT. El EtherCatch y el EtherFire están equipados con tecnología DPI basada en OT y pueden rastrear el tráfico de red y dar visibilidad a los usuarios de los activos y conexiones existentes, ayudando así a los administradores y operadores a entender el estado de los sistemas OT actuales con un seguimiento y control detallados de la conducta de las ciberactividades.
Parche virtual basado en patrones
La ejecución de parches reduce con frecuencia y de manera importante la exposición del sistema a ciberamenazas aunque sigue siendo un desafío crítico en entornos OT. Las tecnologías de "parcheado virtual" pueden completar los procesos existentes de gestión de parches y proteger ante vulnerabilidades. El parcheado virtual actúa como una herramienta de seguridad de emergencia sin agente que los administradores y operadores de redes pueden utilizar para poner remedio rápidamente a las vulnerabilidades que afecten a equipos OT.
Visibilidad en tiempo real y gestión central
La consola Security Dashboard Console (SDC) de Moxa incluye una característica de gestión intuitiva y en tiempo real para que los administradores y operadores puedan gestionar las series EtherCatch y EtherFire desde un mismo lugar. La SDC puede coordinar y automatizar la política de seguridad, seguir la actividad de red de un vistazo en tiempo real y ejecutar actualizaciones de política, firmware y patrones de las series EtherCatch y EtherFire.
