SlideShare ist ein Scribd-Unternehmen logo
1 von 17
Soluciones en ciberseguridad
Diferentes situacionesa evitar


 Red corporativa interfiere en red de planta

 Protocolos industriales no fueron definidos teniendo en cuenta la
  ciberseguridad (Modbus , OPC, Profibus, etc)

 Errores de programación o contratistas con equipos infectados

 Conexiones wireless (alguien puede conectarse a través de ellas)

 Saturación de equipos por ataques DoS



                                       2
Una solución para cada situación - Waterfall

 Interferencias de la red corporativa en la planta
   – Evitar que equipos contaminados de la parte corporativa afecten en el
     proceso de planta.


 Separar físicamente red corporativa de la red de planta.
   – En el caso de que sea indispensable unirlas, utilizar diodos de datos
     para garantizar que no pase la información de la red corporativa hacia
     proceso.




                                      3
Una solución para cada situación - Waterfall

 Waterfall : Compañía fundada en 2007 con Sede en Israel y
  oficina de ventas y operaciones en Estados Unidos.

 Cientos de instalaciones en todo el mundo en infraestructuras
  críticas

 Reconocido líder mundial del mercado:
                   “Best Practice Award 2012”, Seguridad en redes industriales

                   Waterfall Security en la lista de “Cool Vendor de 2012”

                   Waterfall Security proveedor clave en el mercado de la
                   ciberseguridad (12/11/2010)
                                    4
Una solución para cada situación - Waterfall

 Se pueden enviar datos en una dirección. Red de planta
  puede enviar información a red corporativa pero no al revés.
 Sistema mediante transmisor (TX) y receptor (RX).
 Comunicaciones sin Ack.
 Replicación del servidor. NO emula los protocolos.
 Servidor en red de planta (contiene datos, información de la
  planta) replicado en red corporativa




                                5
Una solución para cada situación - Waterfall

Aplicaciones Industriales/ Historiadores          Protocolos Industriales
   OSIsoft, GE iHistoria, GE iFIX, Scientech      Modbus, OPC (DA, HDA, A&E)
   R*Time, Instep, eDNA, GE OSM                   DNP3, ICCP
   Siemens: Winc CC, SINAUT/Spectrum
                                                  Acceso remoto
   Emerson Ovation, SQLServer
   Matrikon Alert Manager                         Remote Screen View™
   Aspentech, Oracle                              Secure Manual Uplink
                                                  Otros Conectores
Aplicaciones de Monitorieo IT
                                                     NTP, Multicas Ethernet
 Log Transfer, SNMP, SYSLOG                         Video/Audio Stream Transfer
 CA Unicenter, CA SIM, HP OpenView                  Mail server/mail box replication
                                                     IBM Websphere MQ series
Duplicación de archivos / carpetas
                                                     Antivirus updater, patch (WSUS) updater
 Folder, tree mirroning, remote folders (CIFS)
                                                     Remote print server
 FTP/FTFP/SFTP/TFPS/RCP
                                                     UDP, TCP/IP
                                                  6
Una solución para cada situación – Tofino™


 Tofino Security: Compañía formada en 2006 por Eric
  Byres, experto en Ciberseguridad.

 Solución implantada en infraestructuras críticas

 Producto reconocido mundialmente:
                     “2010 World Customer Value Enhancement Award in
                     Industrial Automation & Electronics”

                     “2010 Product of the Year”

                                    7
Una solución para cada situación – Tofino™

 Protocolos industriales con pobre seguridad
   – Modbus no tiene autentificación: Cualquier dispositivo conectado en
     la red puede enviar un comando en Modbus
   – OPC deja todos los puertos abiertos: Cada vez que se establece una
     conexión, el protocolo deja todos los puertos abiertos


 Contratistas o personal externo con equipos infectados
   – Un equipo exterior puede contaminar equipos de planta
   – Restringir el acceso a equipos, solo los necesarios


 Errores humanos en la programación
   – Escribir en lugar de leer un registro, abrir una válvula en lugar de
     cerrarla
                                        8
Una solución para cada situación – Tofino™




                        9
Una solución para cada situación – Tofino™

 Módulos Enforcer (LSM): ModbusTCP Enforcer y OPC Enforcer
    Modbus TCP Enforcer:
     Los esclavos Modbus presentan un conjunto de ‘coils’ valores binarios ON/OFF y
     registros(valores numéricos) que pueden ser leídos o modificados a través de la red.
     Los comandos Modbus se llaman Function Codes
           – Function Code 1 – Read Coil
           – Function Code 2 – Read Multiple Registers
           – Function Code 16 – Write Multiple Registers
     Muchos controladores utilizan Function codes privadas para mantenimiento y
     supervisión.
           – Para cada conexión Modbus permite definir una lista de funciones permitidas.
           – Primer Firewall con la capacidad de inspeccionar el contenido de las tramas
           – Conforme a la especificación del protocolo MODBUS
           – Soporta simultáneamente múltiples maestros y esclavos
                                             10
Una solución para cada situación – Tofino™

   OPC Enforcer
      OPC es libre para utilizar cualquiera de los puertos comprendidos
       entre los 1024 y 65535
              No sabes que puerto usará el servidor para darte la
              información
              ¡Tienes que dejar todos los puertos abiertos!
              No puedes usar por lo tanto, un firewall con reglas
              definidas.
      OPC Enforcer permite delimitar el tiempo que se dejan los
         puertos abiertos
      Solo permite la conexión entre el puerto indicado por el servidor
         y entre cliente/servidor indicado
      Todos los demás puertos cerrados

                                   11
Una solución para cada situación – Tofino™

 Referencias




                        12
Una solución para cada situación – IRF2200

 Comunicaciones wireless (Wifi – 3G)
   – La tecnología 3G y wifi ha permitido ahorrar en cableado y
     infraestructura.
   – A pesar del abaratamiento en costes, hay que proteger esta entrada
     de comunicaciones de posibles ataques.
   – Surge la necesidad de firewalls industriales especializados en
     comunicaciones wireless/3G


 Firewall industrial para conexiones VPN & GPRS
   – Serie IRF2200.
   – Permite servicio en la nube con escritorio remoto



                                     13
Una solución para cada situación – IRF2200

 ADStec es una compañía alemana creada en 2009

 Ofrece soluciones industriales para comunicaciones
  industriales y visualización

 Referencias importantes:




                               14
Una solución para cada situación – IRF2200


                                 Mediante GPRS podemos
                                 conectar las estaciones de
                                 gas con sala de control y
                                 regular las válvulas
                                 remotamente.


                                 Al ser un firewall podemos
                                 definir reglas de
                                 acceso, privilegios y qué
                                 protocolos van a utilizarse y
                                 quién va a poder
                                 comunicarse.



                        15
Una solución para cada situación – IRF2200




                             Un operario puede comprobar qué
                             sucede en las estaciones, o dispositivos
         Big-LinX            como cromatógrafos, y interactuar con
                             ellos desde su casa sin necesidad de
                             desplazarse a planta.




                        16
Más información en:
 www.esindus.es
 esindus@esindus.es
Oficinas centrales en Madrid
            Avda. Manoteras nº42
            28050 Madrid (España)

Weitere ähnliche Inhalte

Was ist angesagt?

Fundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNetFundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNetRichard Rios
 
Sistema de telecontrol m2 m rf gate
Sistema de telecontrol m2 m rf gateSistema de telecontrol m2 m rf gate
Sistema de telecontrol m2 m rf gateSatel Spain
 
U3 t5 fieldbus foundation eai
U3 t5 fieldbus foundation   eaiU3 t5 fieldbus foundation   eai
U3 t5 fieldbus foundation eaiDocumentosAreas4
 
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRICEl camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRICDomotys
 
Instalaciones Domóticas con KNX
Instalaciones Domóticas con KNXInstalaciones Domóticas con KNX
Instalaciones Domóticas con KNXJorge Cossio
 
Crouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet
 
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_systemCat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_systemSantiago Scarsi Eleno
 
Opc tema 3- unidad iii
Opc  tema 3- unidad iiiOpc  tema 3- unidad iii
Opc tema 3- unidad iiiUDO Monagas
 
Sangoma en el ecosistema del software libre
Sangoma en el ecosistema del software libreSangoma en el ecosistema del software libre
Sangoma en el ecosistema del software librePaloSanto Solutions
 
Introduccion a microcontroladores
Introduccion a microcontroladoresIntroduccion a microcontroladores
Introduccion a microcontroladorestecautind
 

Was ist angesagt? (20)

Fundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNetFundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNet
 
Cisco y dlink
Cisco y dlinkCisco y dlink
Cisco y dlink
 
Domotica
DomoticaDomotica
Domotica
 
Sistema de telecontrol m2 m rf gate
Sistema de telecontrol m2 m rf gateSistema de telecontrol m2 m rf gate
Sistema de telecontrol m2 m rf gate
 
U3 t5 fieldbus foundation eai
U3 t5 fieldbus foundation   eaiU3 t5 fieldbus foundation   eai
U3 t5 fieldbus foundation eai
 
Protocolo hart
Protocolo hartProtocolo hart
Protocolo hart
 
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRICEl camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
 
Instalaciones Domóticas con KNX
Instalaciones Domóticas con KNXInstalaciones Domóticas con KNX
Instalaciones Domóticas con KNX
 
Exposicion profibus fms final
Exposicion profibus fms finalExposicion profibus fms final
Exposicion profibus fms final
 
Antenas mikrotik analisis
Antenas mikrotik analisisAntenas mikrotik analisis
Antenas mikrotik analisis
 
Crouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión española
 
Profibus by pgf
Profibus by pgfProfibus by pgf
Profibus by pgf
 
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_systemCat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
 
Profibus DP
Profibus DPProfibus DP
Profibus DP
 
Domotica Angel Burgos
Domotica Angel BurgosDomotica Angel Burgos
Domotica Angel Burgos
 
Opc tema 3- unidad iii
Opc  tema 3- unidad iiiOpc  tema 3- unidad iii
Opc tema 3- unidad iii
 
Wifi
Wifi Wifi
Wifi
 
Micro1
Micro1Micro1
Micro1
 
Sangoma en el ecosistema del software libre
Sangoma en el ecosistema del software libreSangoma en el ecosistema del software libre
Sangoma en el ecosistema del software libre
 
Introduccion a microcontroladores
Introduccion a microcontroladoresIntroduccion a microcontroladores
Introduccion a microcontroladores
 

Andere mochten auch

Alimentos que curan y alimentos que matan
Alimentos que curan y alimentos que matanAlimentos que curan y alimentos que matan
Alimentos que curan y alimentos que matansersandoval
 
Est com electronico2012
Est com electronico2012Est com electronico2012
Est com electronico2012analyrr
 
Estrategia
EstrategiaEstrategia
Estrategiaanalyrr
 
Christian Amauger - Pour en finir avec le Web 2.0
Christian Amauger - Pour en finir avec le Web 2.0Christian Amauger - Pour en finir avec le Web 2.0
Christian Amauger - Pour en finir avec le Web 2.0Christian Amauger
 
Efecto fotoelectrico
Efecto fotoelectricoEfecto fotoelectrico
Efecto fotoelectricoByron Silva
 
Proyectos estructura municipal
Proyectos estructura municipalProyectos estructura municipal
Proyectos estructura municipalpapucho80
 
Como insertar videos en power point
Como insertar videos en power pointComo insertar videos en power point
Como insertar videos en power pointgenesis1999
 
La educación prohibida
La educación prohibidaLa educación prohibida
La educación prohibidacarina_t2006
 
Factorizamos con tony cad
Factorizamos con tony cadFactorizamos con tony cad
Factorizamos con tony cadVictor Alegre
 
Fotos 091023121549-phpapp02
Fotos 091023121549-phpapp02Fotos 091023121549-phpapp02
Fotos 091023121549-phpapp02Diego34346
 
Avances tecnologicos del futuro 2
Avances tecnologicos del futuro 2Avances tecnologicos del futuro 2
Avances tecnologicos del futuro 2Abdiel Romero
 
Induccion metodologica k
Induccion metodologica kInduccion metodologica k
Induccion metodologica kmetodologia000
 
Projet De Triptyque
Projet De TriptyqueProjet De Triptyque
Projet De Triptyquemargzmi
 
Presentación 1 aprendizaje situado
Presentación 1 aprendizaje situadoPresentación 1 aprendizaje situado
Presentación 1 aprendizaje situadocarina_t2006
 
Jennifer, liss decimo a
Jennifer, liss decimo aJennifer, liss decimo a
Jennifer, liss decimo agladisyupangui
 

Andere mochten auch (20)

3b la comunicación familia
3b la comunicación familia3b la comunicación familia
3b la comunicación familia
 
Alimentos que curan y alimentos que matan
Alimentos que curan y alimentos que matanAlimentos que curan y alimentos que matan
Alimentos que curan y alimentos que matan
 
Est com electronico2012
Est com electronico2012Est com electronico2012
Est com electronico2012
 
Estrategia
EstrategiaEstrategia
Estrategia
 
Christian Amauger - Pour en finir avec le Web 2.0
Christian Amauger - Pour en finir avec le Web 2.0Christian Amauger - Pour en finir avec le Web 2.0
Christian Amauger - Pour en finir avec le Web 2.0
 
Efecto fotoelectrico
Efecto fotoelectricoEfecto fotoelectrico
Efecto fotoelectrico
 
Proyectos estructura municipal
Proyectos estructura municipalProyectos estructura municipal
Proyectos estructura municipal
 
Planeta web 2
Planeta web 2Planeta web 2
Planeta web 2
 
Album activites
Album activitesAlbum activites
Album activites
 
Como insertar videos en power point
Como insertar videos en power pointComo insertar videos en power point
Como insertar videos en power point
 
La educación prohibida
La educación prohibidaLa educación prohibida
La educación prohibida
 
Factorizamos con tony cad
Factorizamos con tony cadFactorizamos con tony cad
Factorizamos con tony cad
 
Fotos 091023121549-phpapp02
Fotos 091023121549-phpapp02Fotos 091023121549-phpapp02
Fotos 091023121549-phpapp02
 
Avances tecnologicos del futuro 2
Avances tecnologicos del futuro 2Avances tecnologicos del futuro 2
Avances tecnologicos del futuro 2
 
Lpv insercion
Lpv insercionLpv insercion
Lpv insercion
 
Induccion metodologica k
Induccion metodologica kInduccion metodologica k
Induccion metodologica k
 
Projet De Triptyque
Projet De TriptyqueProjet De Triptyque
Projet De Triptyque
 
Presentación 1 aprendizaje situado
Presentación 1 aprendizaje situadoPresentación 1 aprendizaje situado
Presentación 1 aprendizaje situado
 
Práctica 2
Práctica 2Práctica 2
Práctica 2
 
Jennifer, liss decimo a
Jennifer, liss decimo aJennifer, liss decimo a
Jennifer, liss decimo a
 

Ähnlich wie Soluciones en ciberseguridad

Domótica Hacia el hogar digital
Domótica Hacia el hogar digitalDomótica Hacia el hogar digital
Domótica Hacia el hogar digitalJohn Jairo
 
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...COIICV
 
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...Logitek Solutions
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la redSantiago Bernal
 
Tarea bus de_campo[1]
Tarea bus de_campo[1]Tarea bus de_campo[1]
Tarea bus de_campo[1]jotikaus
 
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptxMiriamGmez39
 
Info plc net_redes_industriales
Info plc net_redes_industrialesInfo plc net_redes_industriales
Info plc net_redes_industrialesJonathan Cardenas
 
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOProtocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOMarlon Torres
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialescarensil
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialescarensil
 
Paper practica2
Paper practica2Paper practica2
Paper practica2carensil
 
Articulo EthernetIP
Articulo EthernetIPArticulo EthernetIP
Articulo EthernetIPYosep Perez
 
Implementacion de redes industriales
Implementacion de redes industrialesImplementacion de redes industriales
Implementacion de redes industrialescarensil
 
C:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalC:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalEfrain Bernal
 
Devicenet
DevicenetDevicenet
Devicenetdave
 
Crouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet
 
Creando un SCADA con Python y HTML5
Creando un SCADA con Python y HTML5Creando un SCADA con Python y HTML5
Creando un SCADA con Python y HTML5Nahuel Defossé
 
5 redes
5 redes5 redes
5 redesSamuel
 

Ähnlich wie Soluciones en ciberseguridad (20)

Domótica Hacia el hogar digital
Domótica Hacia el hogar digitalDomótica Hacia el hogar digital
Domótica Hacia el hogar digital
 
Domotica
DomoticaDomotica
Domotica
 
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
 
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
 
PROTOCOLO PROFINET
PROTOCOLO PROFINETPROTOCOLO PROFINET
PROTOCOLO PROFINET
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la red
 
Tarea bus de_campo[1]
Tarea bus de_campo[1]Tarea bus de_campo[1]
Tarea bus de_campo[1]
 
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
 
Info plc net_redes_industriales
Info plc net_redes_industrialesInfo plc net_redes_industriales
Info plc net_redes_industriales
 
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOProtocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industriales
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industriales
 
Paper practica2
Paper practica2Paper practica2
Paper practica2
 
Articulo EthernetIP
Articulo EthernetIPArticulo EthernetIP
Articulo EthernetIP
 
Implementacion de redes industriales
Implementacion de redes industrialesImplementacion de redes industriales
Implementacion de redes industriales
 
C:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalC:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds Bernal
 
Devicenet
DevicenetDevicenet
Devicenet
 
Crouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccion
 
Creando un SCADA con Python y HTML5
Creando un SCADA con Python y HTML5Creando un SCADA con Python y HTML5
Creando un SCADA con Python y HTML5
 
5 redes
5 redes5 redes
5 redes
 

Soluciones en ciberseguridad

  • 2. Diferentes situacionesa evitar  Red corporativa interfiere en red de planta  Protocolos industriales no fueron definidos teniendo en cuenta la ciberseguridad (Modbus , OPC, Profibus, etc)  Errores de programación o contratistas con equipos infectados  Conexiones wireless (alguien puede conectarse a través de ellas)  Saturación de equipos por ataques DoS 2
  • 3. Una solución para cada situación - Waterfall  Interferencias de la red corporativa en la planta – Evitar que equipos contaminados de la parte corporativa afecten en el proceso de planta.  Separar físicamente red corporativa de la red de planta. – En el caso de que sea indispensable unirlas, utilizar diodos de datos para garantizar que no pase la información de la red corporativa hacia proceso. 3
  • 4. Una solución para cada situación - Waterfall  Waterfall : Compañía fundada en 2007 con Sede en Israel y oficina de ventas y operaciones en Estados Unidos.  Cientos de instalaciones en todo el mundo en infraestructuras críticas  Reconocido líder mundial del mercado: “Best Practice Award 2012”, Seguridad en redes industriales Waterfall Security en la lista de “Cool Vendor de 2012” Waterfall Security proveedor clave en el mercado de la ciberseguridad (12/11/2010) 4
  • 5. Una solución para cada situación - Waterfall  Se pueden enviar datos en una dirección. Red de planta puede enviar información a red corporativa pero no al revés.  Sistema mediante transmisor (TX) y receptor (RX).  Comunicaciones sin Ack.  Replicación del servidor. NO emula los protocolos.  Servidor en red de planta (contiene datos, información de la planta) replicado en red corporativa 5
  • 6. Una solución para cada situación - Waterfall Aplicaciones Industriales/ Historiadores Protocolos Industriales  OSIsoft, GE iHistoria, GE iFIX, Scientech  Modbus, OPC (DA, HDA, A&E)  R*Time, Instep, eDNA, GE OSM  DNP3, ICCP  Siemens: Winc CC, SINAUT/Spectrum Acceso remoto  Emerson Ovation, SQLServer  Matrikon Alert Manager  Remote Screen View™  Aspentech, Oracle  Secure Manual Uplink Otros Conectores Aplicaciones de Monitorieo IT  NTP, Multicas Ethernet  Log Transfer, SNMP, SYSLOG  Video/Audio Stream Transfer  CA Unicenter, CA SIM, HP OpenView  Mail server/mail box replication  IBM Websphere MQ series Duplicación de archivos / carpetas  Antivirus updater, patch (WSUS) updater  Folder, tree mirroning, remote folders (CIFS)  Remote print server  FTP/FTFP/SFTP/TFPS/RCP  UDP, TCP/IP 6
  • 7. Una solución para cada situación – Tofino™  Tofino Security: Compañía formada en 2006 por Eric Byres, experto en Ciberseguridad.  Solución implantada en infraestructuras críticas  Producto reconocido mundialmente: “2010 World Customer Value Enhancement Award in Industrial Automation & Electronics” “2010 Product of the Year” 7
  • 8. Una solución para cada situación – Tofino™  Protocolos industriales con pobre seguridad – Modbus no tiene autentificación: Cualquier dispositivo conectado en la red puede enviar un comando en Modbus – OPC deja todos los puertos abiertos: Cada vez que se establece una conexión, el protocolo deja todos los puertos abiertos  Contratistas o personal externo con equipos infectados – Un equipo exterior puede contaminar equipos de planta – Restringir el acceso a equipos, solo los necesarios  Errores humanos en la programación – Escribir en lugar de leer un registro, abrir una válvula en lugar de cerrarla 8
  • 9. Una solución para cada situación – Tofino™ 9
  • 10. Una solución para cada situación – Tofino™  Módulos Enforcer (LSM): ModbusTCP Enforcer y OPC Enforcer  Modbus TCP Enforcer: Los esclavos Modbus presentan un conjunto de ‘coils’ valores binarios ON/OFF y registros(valores numéricos) que pueden ser leídos o modificados a través de la red. Los comandos Modbus se llaman Function Codes – Function Code 1 – Read Coil – Function Code 2 – Read Multiple Registers – Function Code 16 – Write Multiple Registers Muchos controladores utilizan Function codes privadas para mantenimiento y supervisión. – Para cada conexión Modbus permite definir una lista de funciones permitidas. – Primer Firewall con la capacidad de inspeccionar el contenido de las tramas – Conforme a la especificación del protocolo MODBUS – Soporta simultáneamente múltiples maestros y esclavos 10
  • 11. Una solución para cada situación – Tofino™  OPC Enforcer  OPC es libre para utilizar cualquiera de los puertos comprendidos entre los 1024 y 65535 No sabes que puerto usará el servidor para darte la información ¡Tienes que dejar todos los puertos abiertos! No puedes usar por lo tanto, un firewall con reglas definidas.  OPC Enforcer permite delimitar el tiempo que se dejan los puertos abiertos  Solo permite la conexión entre el puerto indicado por el servidor y entre cliente/servidor indicado  Todos los demás puertos cerrados 11
  • 12. Una solución para cada situación – Tofino™  Referencias 12
  • 13. Una solución para cada situación – IRF2200  Comunicaciones wireless (Wifi – 3G) – La tecnología 3G y wifi ha permitido ahorrar en cableado y infraestructura. – A pesar del abaratamiento en costes, hay que proteger esta entrada de comunicaciones de posibles ataques. – Surge la necesidad de firewalls industriales especializados en comunicaciones wireless/3G  Firewall industrial para conexiones VPN & GPRS – Serie IRF2200. – Permite servicio en la nube con escritorio remoto 13
  • 14. Una solución para cada situación – IRF2200  ADStec es una compañía alemana creada en 2009  Ofrece soluciones industriales para comunicaciones industriales y visualización  Referencias importantes: 14
  • 15. Una solución para cada situación – IRF2200 Mediante GPRS podemos conectar las estaciones de gas con sala de control y regular las válvulas remotamente. Al ser un firewall podemos definir reglas de acceso, privilegios y qué protocolos van a utilizarse y quién va a poder comunicarse. 15
  • 16. Una solución para cada situación – IRF2200 Un operario puede comprobar qué sucede en las estaciones, o dispositivos Big-LinX como cromatógrafos, y interactuar con ellos desde su casa sin necesidad de desplazarse a planta. 16
  • 17. Más información en:  www.esindus.es  esindus@esindus.es Oficinas centrales en Madrid Avda. Manoteras nº42 28050 Madrid (España)