SlideShare a Scribd company logo
1 of 17
Soluciones en ciberseguridad
Diferentes situaciones                     a evitar


 Red corporativa interfiere en red de planta

 Protocolos industriales no fueron definidos teniendo en cuenta la
  ciberseguridad (Modbus , OPC, Profibus, etc)

 Errores de programación o contratistas con equipos infectados

 Conexiones wireless (alguien puede conectarse a través de ellas)

 Saturación de equipos por ataques DoS



                                       2
Una solución para cada situación - Waterfall

 Interferencias de la red corporativa en la planta
   – Evitar que equipos contaminados de la parte corporativa afecten en el
     proceso de planta.


 Separar físicamente red corporativa de la red de planta.
   – En el caso de que sea indispensable unirlas, utilizar diodos de datos
     para garantizar que no pase la información de la red corporativa hacia
     proceso.




                                      3
Una solución para cada situación - Waterfall

 Waterfall : Compañía fundada en 2007 con Sede en Israel y
  oficina de ventas y operaciones en Estados Unidos.

 Cientos de instalaciones en todo el mundo en infraestructuras
  críticas

 Reconocido líder mundial del mercado:
                   “Best Practice Award 2012”, Seguridad en redes industriales

                   Waterfall Security en la lista de “Cool Vendor de 2012”

                   Waterfall Security proveedor clave en el mercado de la
                   ciberseguridad (12/11/2010)
                                    4
Una solución para cada situación - Waterfall

 Se pueden enviar datos en una dirección. Red de planta
  puede enviar información a red corporativa pero no al revés.
 Sistema mediante transmisor (TX) y receptor (RX).
 Comunicaciones sin Ack.
 Replicación del servidor. NO emula los protocolos.
 Servidor en red de planta (contiene datos, información de la
  planta) replicado en red corporativa




                                5
Una solución para cada situación - Waterfall

Aplicaciones Industriales/ Historiadores        Protocolos Industriales
   OSIsoft, GE iHistoria, GE iFIX, Scientech    Modbus, OPC (DA, HDA, A&E)
   R*Time, Instep, eDNA, GE OSM                 DNP3, ICCP
   Siemens: Winc CC, SINAUT/Spectrum
                                                Acceso remoto
   Emerson Ovation, SQLServer
   Matrikon Alert Manager                       Remote Screen View™
   Aspentech, Oracle                            Secure Manual Uplink
                                                Otros Conectores
Aplicaciones de Monitorieo IT
                                                   NTP, Multicas Ethernet
 Log Transfer, SNMP, SYSLOG                       Video/Audio Stream Transfer
 CA Unicenter, CA SIM, HP OpenView                Mail server/mail box replication
                                                   IBM Websphere MQ series
Duplicación de archivos / carpetas
                                                   Antivirus updater, patch (WSUS) updater
 Folder, tree mirroning, remote folders
                                                   Remote print server
  (CIFS)
 FTP/FTFP/SFTP/TFPS/RCP
                                                   UDP, TCP/IP
                                                6
Una solución para cada situación – Tofino™


 Tofino Security: Compañía formada en 2006 por Eric Byres,
  experto en Ciberseguridad.

 Solución implantada en infraestructuras críticas

 Producto reconocido mundialmente:
                     “2010 World Customer Value Enhancement Award in
                     Industrial Automation & Electronics”

                     “2010 Product of the Year”

                                    7
Una solución para cada situación – Tofino™

 Protocolos industriales con pobre seguridad
   – Modbus no tiene autentificación: Cualquier dispositivo conectado en
     la red puede enviar un comando en Modbus
   – OPC deja todos los puertos abiertos: Cada vez que se establece una
     conexión, el protocolo deja todos los puertos abiertos


 Contratistas o personal externo con equipos infectados
   – Un equipo exterior puede contaminar equipos de planta
   – Restringir el acceso a equipos, solo los necesarios


 Errores humanos en la programación
   – Escribir en lugar de leer un registro, abrir una válvula en lugar de
     cerrarla
                                        8
Una solución para cada situación – Tofino™




                        9
Una solución para cada situación – Tofino™

 Módulos Enforcer (LSM): ModbusTCP Enforcer y OPC
  Enforcer
    Modbus TCP Enforcer:
     Los esclavos Modbus presentan un conjunto de ‘coils’ valores binarios ON/OFF y
     registros(valores numéricos) que pueden ser leídos o modificados a través de la red.
     Los comandos Modbus se llaman Function Codes
           – Function Code 1 – Read Coil
           – Function Code 2 – Read Multiple Registers
           – Function Code 16 – Write Multiple Registers
     Muchos controladores utilizan Function codes privadas para mantenimiento y
     supervisión.
           – Para cada conexión Modbus permite definir una lista de funciones permitidas.
           – Primer Firewall con la capacidad de inspeccionar el contenido de las tramas
           – Conforme a la especificación del protocolo MODBUS
                                             10
           – Soporta simultáneamente múltiples maestros y esclavos
Una solución para cada situación – Tofino™

   OPC Enforcer
      OPC es libre para utilizar cualquiera de los puertos comprendidos
       entre los 1024 y 65535
              No sabes que puerto usará el servidor para darte la
              información
              ¡Tienes que dejar todos los puertos abiertos!
              No puedes usar por lo tanto, un firewall con reglas
              definidas.
      OPC Enforcer permite delimitar el tiempo que se dejan los puertos
       abiertos
      Solo permite la conexión entre el puerto indicado por el servidor y
       entre cliente/servidor indicado
      Todos los demás puertos cerrados

                                    11
Una solución para cada situación – Tofino™

 Referencias




                        12
Una solución para cada situación – IRF2200

 Comunicaciones wireless (Wifi – 3G)
   – La tecnología 3G y wifi ha permitido ahorrar en cableado y
     infraestructura.
   – A pesar del abaratamiento en costes, hay que proteger esta entrada
     de comunicaciones de posibles ataques.
   – Surge la necesidad de firewalls industriales especializados en
     comunicaciones wireless/3G


 Firewall industrial para conexiones VPN & GPRS
   – Serie IRF2200.
   – Permite servicio en la nube con escritorio remoto



                                     13
Una solución para cada situación – IRF2200

 ADStec es una compañía alemana creada en 2009

 Ofrece soluciones industriales para comunicaciones
  industriales y visualización

 Referencias importantes:




                               14
Una solución para cada situación – IRF2200


                                 Mediante GPRS podemos
                                 conectar las estaciones de
                                 gas con sala de control y
                                 regular las válvulas
                                 remotamente.


                                 Al ser un firewall podemos
                                 definir reglas de acceso,
                                 privilegios y qué protocolos
                                 van a utilizarse y quién va a
                                 poder comunicarse.




                        15
Una solución para cada situación – IRF2200




                             Un operario puede comprobar qué
                             sucede en las estaciones, o dispositivos
         Big-LinX            como cromatógrafos, y interactuar con
                             ellos desde su casa sin necesidad de
                             desplazarse a planta.




                        16
Más información en:

 www.esindus.es
 esindus@esindus.es
Oficinas centrales en Madrid
            Avda. Manoteras nº42
            28050 Madrid (España)

More Related Content

What's hot (20)

Cisco y dlink
Cisco y dlinkCisco y dlink
Cisco y dlink
 
Seguridad WiFi (técnico)
Seguridad WiFi (técnico)Seguridad WiFi (técnico)
Seguridad WiFi (técnico)
 
Seguridad WiFI (resumen ejecutivo)
Seguridad WiFI (resumen ejecutivo)Seguridad WiFI (resumen ejecutivo)
Seguridad WiFI (resumen ejecutivo)
 
PROFIBUS
PROFIBUSPROFIBUS
PROFIBUS
 
Domotica
DomoticaDomotica
Domotica
 
Nivel de Inmadurez de los nids
Nivel de Inmadurez de los nidsNivel de Inmadurez de los nids
Nivel de Inmadurez de los nids
 
Wsn
WsnWsn
Wsn
 
Fundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNetFundamentos de Redes DeviceNet
Fundamentos de Redes DeviceNet
 
Antenas mikrotik analisis
Antenas mikrotik analisisAntenas mikrotik analisis
Antenas mikrotik analisis
 
Wifi
Wifi Wifi
Wifi
 
33481 es
33481 es33481 es
33481 es
 
Instalaciones Domóticas con KNX
Instalaciones Domóticas con KNXInstalaciones Domóticas con KNX
Instalaciones Domóticas con KNX
 
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRICEl camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
El camino hacia la Smart City, LUIS CATALÁN, SCHNEIDER-ELECTRIC
 
Redes de sensores inalámbricos (wsn)
Redes de sensores inalámbricos (wsn)Redes de sensores inalámbricos (wsn)
Redes de sensores inalámbricos (wsn)
 
U3 t5 fieldbus foundation eai
U3 t5 fieldbus foundation   eaiU3 t5 fieldbus foundation   eai
U3 t5 fieldbus foundation eai
 
Protocolo hart
Protocolo hartProtocolo hart
Protocolo hart
 
Seguridad inalambrica
Seguridad inalambricaSeguridad inalambrica
Seguridad inalambrica
 
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_systemCat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
Cat 5940 s-flex-net_intelligent_fire_alarm_and_audio_network_system
 
KNX iniciación
KNX iniciaciónKNX iniciación
KNX iniciación
 
TALLER BASICO DE CCTV
TALLER BASICO DE CCTVTALLER BASICO DE CCTV
TALLER BASICO DE CCTV
 

Viewers also liked

Hep taxi4 :) vraiment bien dit et imagé :)
Hep taxi4 :) vraiment bien dit et imagé :)Hep taxi4 :) vraiment bien dit et imagé :)
Hep taxi4 :) vraiment bien dit et imagé :)Carl Lussier
 
Travaux des élèves de 2ndes
Travaux des élèves de 2ndesTravaux des élèves de 2ndes
Travaux des élèves de 2ndesdsakhi
 
Libqual paris uha_20100609
Libqual paris uha_20100609Libqual paris uha_20100609
Libqual paris uha_20100609Nicolas Alarcon
 
Uam america grado
Uam america gradoUam america grado
Uam america gradoNameless RV
 
Hispol1 mgalante5
Hispol1 mgalante5Hispol1 mgalante5
Hispol1 mgalante5Nameless RV
 
Atelier n°6 contribution transport
Atelier n°6 contribution transportAtelier n°6 contribution transport
Atelier n°6 contribution transportjegardbis
 
Billares profesionales
Billares profesionalesBillares profesionales
Billares profesionalesKevin Carreño
 
James bond - Photos du film spectre au mexique 2015
James bond - Photos du film spectre au mexique  2015James bond - Photos du film spectre au mexique  2015
James bond - Photos du film spectre au mexique 2015Le Grand Journal du Mexique
 
Presentatation de HOME
Presentatation de HOMEPresentatation de HOME
Presentatation de HOMEAnahi Conde
 
Hierbas para bajar de peso
Hierbas para bajar de pesoHierbas para bajar de peso
Hierbas para bajar de pesoierbaseeet
 
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010Nameless RV
 

Viewers also liked (20)

Hep taxi4 :) vraiment bien dit et imagé :)
Hep taxi4 :) vraiment bien dit et imagé :)Hep taxi4 :) vraiment bien dit et imagé :)
Hep taxi4 :) vraiment bien dit et imagé :)
 
Travaux des élèves de 2ndes
Travaux des élèves de 2ndesTravaux des élèves de 2ndes
Travaux des élèves de 2ndes
 
Libqual paris uha_20100609
Libqual paris uha_20100609Libqual paris uha_20100609
Libqual paris uha_20100609
 
Bonjour Vietnam
Bonjour VietnamBonjour Vietnam
Bonjour Vietnam
 
Uam america grado
Uam america gradoUam america grado
Uam america grado
 
Hispol1 mgalante5
Hispol1 mgalante5Hispol1 mgalante5
Hispol1 mgalante5
 
Openoffice base
Openoffice baseOpenoffice base
Openoffice base
 
Atelier n°6 contribution transport
Atelier n°6 contribution transportAtelier n°6 contribution transport
Atelier n°6 contribution transport
 
Billares profesionales
Billares profesionalesBillares profesionales
Billares profesionales
 
James bond - Photos du film spectre au mexique 2015
James bond - Photos du film spectre au mexique  2015James bond - Photos du film spectre au mexique  2015
James bond - Photos du film spectre au mexique 2015
 
Presentatation de HOME
Presentatation de HOMEPresentatation de HOME
Presentatation de HOME
 
Los adjetivos
Los adjetivosLos adjetivos
Los adjetivos
 
Recommandations jobs
Recommandations jobsRecommandations jobs
Recommandations jobs
 
Robles enriquez
Robles enriquezRobles enriquez
Robles enriquez
 
Hierbas para bajar de peso
Hierbas para bajar de pesoHierbas para bajar de peso
Hierbas para bajar de peso
 
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010
ACCIÓN COMPLEMENTARIA CULTURA POLÍTICA 2010
 
KFC
KFCKFC
KFC
 
2010 mejorar escuelas estrategias méxico
2010 mejorar escuelas estrategias méxico2010 mejorar escuelas estrategias méxico
2010 mejorar escuelas estrategias méxico
 
Computacion
ComputacionComputacion
Computacion
 
Canada 2013
Canada  2013Canada  2013
Canada 2013
 

Similar to Ciberseguridad industria soluciones

E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...COIICV
 
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...Logitek Solutions
 
Domótica Hacia el hogar digital
Domótica Hacia el hogar digitalDomótica Hacia el hogar digital
Domótica Hacia el hogar digitalJohn Jairo
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la redSantiago Bernal
 
Crouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialescarensil
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialescarensil
 
Tarea bus de_campo[1]
Tarea bus de_campo[1]Tarea bus de_campo[1]
Tarea bus de_campo[1]jotikaus
 
Implementacion de redes industriales
Implementacion de redes industrialesImplementacion de redes industriales
Implementacion de redes industrialescarensil
 
Info plc net_redes_industriales
Info plc net_redes_industrialesInfo plc net_redes_industriales
Info plc net_redes_industrialesJonathan Cardenas
 
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptxMiriamGmez39
 
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOProtocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOMarlon Torres
 
C:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalC:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalEfrain Bernal
 
Crouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet
 
Analisis de PONENCIA_LOGITEK_JAI2010.pdf
Analisis de PONENCIA_LOGITEK_JAI2010.pdfAnalisis de PONENCIA_LOGITEK_JAI2010.pdf
Analisis de PONENCIA_LOGITEK_JAI2010.pdfAngelFrancisco59
 
Paper practica2
Paper practica2Paper practica2
Paper practica2carensil
 

Similar to Ciberseguridad industria soluciones (20)

E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
E. gonzalez la nueva gestión en mobilidad, conciliando el uso personal y corp...
 
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
La nube, el nuevo sol: Retos y Soluciones en Arquitecturas de Telecontrol en ...
 
Domótica Hacia el hogar digital
Domótica Hacia el hogar digitalDomótica Hacia el hogar digital
Domótica Hacia el hogar digital
 
Presentación administracion de la red
Presentación administracion de la  redPresentación administracion de la  red
Presentación administracion de la red
 
Domotica
DomoticaDomotica
Domotica
 
Domotica Angel Burgos
Domotica Angel BurgosDomotica Angel Burgos
Domotica Angel Burgos
 
Crouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión españolaCrouzet Automation - em4 Ethernet folleto, versión española
Crouzet Automation - em4 Ethernet folleto, versión española
 
PROTOCOLO PROFINET
PROTOCOLO PROFINETPROTOCOLO PROFINET
PROTOCOLO PROFINET
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industriales
 
Implementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industrialesImplementacion y evaluacion de redes industriales
Implementacion y evaluacion de redes industriales
 
Tarea bus de_campo[1]
Tarea bus de_campo[1]Tarea bus de_campo[1]
Tarea bus de_campo[1]
 
Implementacion de redes industriales
Implementacion de redes industrialesImplementacion de redes industriales
Implementacion de redes industriales
 
Info plc net_redes_industriales
Info plc net_redes_industrialesInfo plc net_redes_industriales
Info plc net_redes_industriales
 
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
01.PRESENTACIÓN COMUNICACIÓN INDUSTRIAL.pptx
 
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IOProtocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
Protocolo de comunicación Modbus TCP/IP mediantearduino y factory IO
 
C:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds BernalC:\Fakepath\Scada Ieds Bernal
C:\Fakepath\Scada Ieds Bernal
 
Crouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccionCrouzet Automation - Guia de seleccion
Crouzet Automation - Guia de seleccion
 
Analisis de PONENCIA_LOGITEK_JAI2010.pdf
Analisis de PONENCIA_LOGITEK_JAI2010.pdfAnalisis de PONENCIA_LOGITEK_JAI2010.pdf
Analisis de PONENCIA_LOGITEK_JAI2010.pdf
 
Luiyiana lab2
Luiyiana lab2Luiyiana lab2
Luiyiana lab2
 
Paper practica2
Paper practica2Paper practica2
Paper practica2
 

Ciberseguridad industria soluciones

  • 2. Diferentes situaciones a evitar  Red corporativa interfiere en red de planta  Protocolos industriales no fueron definidos teniendo en cuenta la ciberseguridad (Modbus , OPC, Profibus, etc)  Errores de programación o contratistas con equipos infectados  Conexiones wireless (alguien puede conectarse a través de ellas)  Saturación de equipos por ataques DoS 2
  • 3. Una solución para cada situación - Waterfall  Interferencias de la red corporativa en la planta – Evitar que equipos contaminados de la parte corporativa afecten en el proceso de planta.  Separar físicamente red corporativa de la red de planta. – En el caso de que sea indispensable unirlas, utilizar diodos de datos para garantizar que no pase la información de la red corporativa hacia proceso. 3
  • 4. Una solución para cada situación - Waterfall  Waterfall : Compañía fundada en 2007 con Sede en Israel y oficina de ventas y operaciones en Estados Unidos.  Cientos de instalaciones en todo el mundo en infraestructuras críticas  Reconocido líder mundial del mercado: “Best Practice Award 2012”, Seguridad en redes industriales Waterfall Security en la lista de “Cool Vendor de 2012” Waterfall Security proveedor clave en el mercado de la ciberseguridad (12/11/2010) 4
  • 5. Una solución para cada situación - Waterfall  Se pueden enviar datos en una dirección. Red de planta puede enviar información a red corporativa pero no al revés.  Sistema mediante transmisor (TX) y receptor (RX).  Comunicaciones sin Ack.  Replicación del servidor. NO emula los protocolos.  Servidor en red de planta (contiene datos, información de la planta) replicado en red corporativa 5
  • 6. Una solución para cada situación - Waterfall Aplicaciones Industriales/ Historiadores Protocolos Industriales  OSIsoft, GE iHistoria, GE iFIX, Scientech  Modbus, OPC (DA, HDA, A&E)  R*Time, Instep, eDNA, GE OSM  DNP3, ICCP  Siemens: Winc CC, SINAUT/Spectrum Acceso remoto  Emerson Ovation, SQLServer  Matrikon Alert Manager  Remote Screen View™  Aspentech, Oracle  Secure Manual Uplink Otros Conectores Aplicaciones de Monitorieo IT  NTP, Multicas Ethernet  Log Transfer, SNMP, SYSLOG  Video/Audio Stream Transfer  CA Unicenter, CA SIM, HP OpenView  Mail server/mail box replication  IBM Websphere MQ series Duplicación de archivos / carpetas  Antivirus updater, patch (WSUS) updater  Folder, tree mirroning, remote folders  Remote print server (CIFS)  FTP/FTFP/SFTP/TFPS/RCP  UDP, TCP/IP 6
  • 7. Una solución para cada situación – Tofino™  Tofino Security: Compañía formada en 2006 por Eric Byres, experto en Ciberseguridad.  Solución implantada en infraestructuras críticas  Producto reconocido mundialmente: “2010 World Customer Value Enhancement Award in Industrial Automation & Electronics” “2010 Product of the Year” 7
  • 8. Una solución para cada situación – Tofino™  Protocolos industriales con pobre seguridad – Modbus no tiene autentificación: Cualquier dispositivo conectado en la red puede enviar un comando en Modbus – OPC deja todos los puertos abiertos: Cada vez que se establece una conexión, el protocolo deja todos los puertos abiertos  Contratistas o personal externo con equipos infectados – Un equipo exterior puede contaminar equipos de planta – Restringir el acceso a equipos, solo los necesarios  Errores humanos en la programación – Escribir en lugar de leer un registro, abrir una válvula en lugar de cerrarla 8
  • 9. Una solución para cada situación – Tofino™ 9
  • 10. Una solución para cada situación – Tofino™  Módulos Enforcer (LSM): ModbusTCP Enforcer y OPC Enforcer  Modbus TCP Enforcer: Los esclavos Modbus presentan un conjunto de ‘coils’ valores binarios ON/OFF y registros(valores numéricos) que pueden ser leídos o modificados a través de la red. Los comandos Modbus se llaman Function Codes – Function Code 1 – Read Coil – Function Code 2 – Read Multiple Registers – Function Code 16 – Write Multiple Registers Muchos controladores utilizan Function codes privadas para mantenimiento y supervisión. – Para cada conexión Modbus permite definir una lista de funciones permitidas. – Primer Firewall con la capacidad de inspeccionar el contenido de las tramas – Conforme a la especificación del protocolo MODBUS 10 – Soporta simultáneamente múltiples maestros y esclavos
  • 11. Una solución para cada situación – Tofino™  OPC Enforcer  OPC es libre para utilizar cualquiera de los puertos comprendidos entre los 1024 y 65535 No sabes que puerto usará el servidor para darte la información ¡Tienes que dejar todos los puertos abiertos! No puedes usar por lo tanto, un firewall con reglas definidas.  OPC Enforcer permite delimitar el tiempo que se dejan los puertos abiertos  Solo permite la conexión entre el puerto indicado por el servidor y entre cliente/servidor indicado  Todos los demás puertos cerrados 11
  • 12. Una solución para cada situación – Tofino™  Referencias 12
  • 13. Una solución para cada situación – IRF2200  Comunicaciones wireless (Wifi – 3G) – La tecnología 3G y wifi ha permitido ahorrar en cableado y infraestructura. – A pesar del abaratamiento en costes, hay que proteger esta entrada de comunicaciones de posibles ataques. – Surge la necesidad de firewalls industriales especializados en comunicaciones wireless/3G  Firewall industrial para conexiones VPN & GPRS – Serie IRF2200. – Permite servicio en la nube con escritorio remoto 13
  • 14. Una solución para cada situación – IRF2200  ADStec es una compañía alemana creada en 2009  Ofrece soluciones industriales para comunicaciones industriales y visualización  Referencias importantes: 14
  • 15. Una solución para cada situación – IRF2200 Mediante GPRS podemos conectar las estaciones de gas con sala de control y regular las válvulas remotamente. Al ser un firewall podemos definir reglas de acceso, privilegios y qué protocolos van a utilizarse y quién va a poder comunicarse. 15
  • 16. Una solución para cada situación – IRF2200 Un operario puede comprobar qué sucede en las estaciones, o dispositivos Big-LinX como cromatógrafos, y interactuar con ellos desde su casa sin necesidad de desplazarse a planta. 16
  • 17. Más información en:  www.esindus.es  esindus@esindus.es Oficinas centrales en Madrid Avda. Manoteras nº42 28050 Madrid (España)