Seguridad OT

Arquitectura de una DMZ industrial

La DMZ industrial crea una zona controlada entre la red OT y los sistemas empresariales para evitar conectividad directa e irrestricta.

Ubicación

En el modelo Purdue suele describirse como Nivel 3.5, entre operaciones de manufactura y la red empresarial.

Servicios comunes

Broker MQTT

Intercambio publish/subscribe controlado entre zonas.

API Gateway

Autenticación, autorización, routing, límites y logging.

Jump server

Acceso administrativo controlado y auditado.

Replicación

Transferencia controlada de historian, archivos o datos autorizados.

Regla de diseño

Permita únicamente la fuente, destino, protocolo, puerto y operación requeridos. Evite rutas generales entre OT e IT.

Explore visualmente

Vea la DMZ dentro del modelo OT/IT completo.

Abrir Tablero Conceptual