Cada acceso remoto se controla, se cifra, se registra y se limita estrictamente al ámbito autorizado. No hay que elegir entre seguridad y facilidad de uso.
No se permite el acceso a la red sin una autenticación sólida previa. Cada técnico solo puede acceder a los equipos para los que cuenta con una autorización explícita. La segmentación de la red OT/IT impide los movimientos laterales en caso de que se produzca una brecha de seguridad.
Túnel cifrado de extremo a extremo con OpenVPN (AES-256-GCM), un protocolo probado y ampliamente auditado que atraviesa los cortafuegos a través del puerto TCP 443. Autenticación mutua mediante certificado X.509. No hay ningún puerto de entrada abierto.
Se requiere un código TOTP para cada acceso de los técnicos a los túneles VPN. Compatible con Google Authenticator, Microsoft Authenticator y Authy. Bloqueo automático tras N intentos fallidos. El restablecimiento solo puede realizarlo el administrador de forma segura.
Se registra cada sesión: identidad, fecha y hora, dirección IP de origen, equipos a los que se ha accedido, duración y volumen. Registros inalterables, exportables a CSV, conservados durante un mínimo de 12 meses. Cumple con los requisitos de trazabilidad de las normas NIS2 e IEC 62443.
Define zonas de red independientes (autómatas, servidores SCADA, sensores, cámaras) y asigna a cada técnico acceso únicamente a su zona. La pasarela aplica las reglas del cortafuegos e impide el paso entre zonas no autorizadas.
Arquitectura compatible con los niveles de seguridad SL1 a SL3 de la norma IEC 62443. Se cumplen las recomendaciones de la ANSSI para las redes OT. Documentación de la arquitectura disponible para sus auditorías de RSSI y certificaciones sectoriales.
Su sector (energía, agua, alimentación, transporte) está sujeto a las obligaciones de la NIS2 desde octubre de 2024. La directiva exige la trazabilidad completa de los accesos de terceros a sus sistemas de tecnología operativa (OT). Eziwan proporciona el registro de auditoría reglamentario, la autenticación fuerte 2FA y la segmentación de red necesarios para su cumplimiento de la NIS2.
Sus clientes industriales le piden que demuestre que tiene controlados los accesos remotos y que se realiza un seguimiento de cada intervención. Con Eziwan, puede presentar un informe de auditoría exportable para cada cliente en el que se indique quién ha accedido a qué, cuándo y desde qué dirección IP, sin revelar los accesos de los demás clientes.
Ha identificado VPN IPSec obsoletas, accesos a TeamViewer no registrados y cuentas compartidas de proveedores como riesgos importantes en su red OT. Eziwan sustituye estas soluciones por una arquitectura Zero Trust moderna, con inventario de accesos, revocación instantánea de cuentas e integración SIEM a través de syslog.
Las preguntas formuladas por los responsables de seguridad de la información, los directores de sistemas de información y los responsables de seguridad industrial.