Sistema de detección de intrusión (IDS) para la red eléctrica
La mayoría de los reglamentos nacionales de seguridad recomiendan el uso de sistemas de detección de intrusión (IDS) para monitorear las redes de proceso de las infraestructuras críticas. Hay muchos vectores de ataque en las redes de tecnología operativa (OT) de las centrales eléctricas y subestaciones, por ejemplo, a través de los PC de mantenimiento y las conexiones de acceso remoto. El riesgo es aún mayor por las vulnerabilidades conocidas de los sistemas SCADA, y los dispositivos de protección y control.
StationGuard ha sido diseñado a medida para los centros de control, las centrales eléctricas y las redes de subestaciones. Monitorea continuamente el tráfico de la red y las anomalías para detectar ciberataques, amenazas a la seguridad y actividades prohibidas. Gracias a su profundo conocimiento de la red eléctrica, el software de detección de intrusión StationGuard proporciona un número muy bajo de falsas alarmas y mensajes de alerta procesables. Realiza una inspección profunda de paquetes (DPI) para un número inigualable de protocolos de sistemas energéticos. El IDS proporciona ciberseguridad en las redes eléctricas sin complejidad: Su interfaz es fácil de entender para los que intervienen en la OT e informática en el proceso de respuesta a incidentes.
StationGuard se integra bien en muchas soluciones de centros de operaciones de seguridad (SOC) de terceros, tal como la información de seguridad y la gestión de eventos (SIEM), la gestión de inventario de activos (CMDB) y los sistemas de tickets.
El expert recomienda
StationGuard en la plataforma RBX1
Nuestro IDS StationGuard y su sistema de gestión centralizada GridOps funcionan perfectamente juntos: mientras GridOps proporciona la interfaz de gestión para los sensores de StationGuard en toda la red, StationGuard recoge todos los datos y los analiza. Juntos, facilitan todo el flujo de trabajo.
Nuestros productos
StationGuard es una solución IDS hecha a medida para proteger los sistemas de automatización de las compañías eléctricas contra las ciberamenazas y los ataques de día cero. Funciona de forma autónoma: no es necesaria una conexión permanente a un servidor central.
GridOps es un componente de StationGuard que ofrece gestión y funciones adicionales, como inventario de activos a nivel de red eléctrica, panel de control de alertas, gestión de sensores, gestión centralizada de usuarios, gestión de vulnerabilidades y elaboración de informes.

Our cybersecurity products have a new home
Explore OMICRON‘s intrusion detection solution alongside our comprehensive cybersecurity portfolio, including vulnerability management, asset inventory, functional monitoring, and assessment and engineering services on our brand-new website!
Leer más
Ofrecemos más soluciones para la ciberseguridad en los sistemas de energía para facilitar el trabajo diario de los ingenieros de protección y control, así como de los responsables de seguridad OT/informática:
Gestión de inventarios y descubrimiento de activos de OT/ICS
Diferentes reglamentos de seguridad, tales como la directiva NIS de la UE y la NERC-CIP, exigen mantener un inventario de los activos como base para la gestión de la vulnerabilidad y para realizar análisis de riesgos.
StationGuard descubre automáticamente todos los dispositivos de la red, crea un inventario de activos y visualiza las comunicaciones. Además, genera información detallada de cada activo combinando el análisis real de la red con los archivos de ingeniería SCL. Esto ayuda a garantizar que todos los dispositivos de los distintos proveedores cumplan los requisitos normativos actuales de acuerdo con la directiva del sistema de gestión de la seguridad de la información (SGSI) y los reglamentos nacionales de seguridad.
Monitoreo de la seguridad funcional en subestaciones
StationGuard combina la ciberseguridad y el monitoreo funcional. Esto permite detectar ciberamenazas y ataques, pero también diferentes tipos de anomalías en el sistema de automatización de subestación (SAS). Puede monitorearse la red de la subestación las 24 horas del día para un posterior análisis de los problemas. Esto incluye errores de configuración, problemas de interoperabilidad, problemas de sincronización horaria, comunicación incorrecta y mucho más.

La visualización intuitiva permite una colaboración eficiente entre los ingenieros de OT y los responsables de informática
Para representar la red, StationGuard utiliza una visualización similar a la documentación de planta de las subestaciones y a los diagramas de la red SCADA. En el caso de las subestaciones IEC 61850, el diagrama ZeroLine se crea automáticamente a partir de los archivos de ingeniería SCL.
Las secciones que se muestran en StationGuard pueden asignarse directamente a los niveles 1 a 3 del modelo Purdue, para satisfacer por igual las necesidades de los gestores de seguridad informática y de los ingenieros de OT.
Solución de ciberseguridad a medida para el sector energético

Integración perfecta en sus sistemas

Alertas que ahorran tiempo y permiten actuar

Alta seguridad, alta disponibilidad
