Por qué es importante

El crecimiento explosivo del IoT y la digitalización de la maquinaria OT en fábricas, almacenes y a lo largo de la cadena de suministro, junto con el cambiante panorama de las amenazas, ha obligado a replantear la forma en que las empresas conectan y protegen los dispositivos en sus redes. Los dispositivos IoT/OT suelen ser objetivos más fáciles para los piratas informáticos y representan un riesgo para los ataques por etapas debido a la dificultad de extenderles los controles de seguridad de TI estándar, los desafíos de las actualizaciones y los parches oportunos dada su naturaleza especializada y diversa, y la visibilidad y el control limitados de dichos dispositivos que ofrecen las herramientas tradicionales de seguridad y gestión de redes, especialmente cuando se despliegan en ubicaciones remotas.

Casos prácticos

Automatizar la detección y gestión de dispositivos

Identifique e identifique automáticamente más de un millón de tipos diferentes de dispositivos que luego se asignan a tipos de dispositivos y perfiles de riesgo para facilitar las tareas generales de gestión de dispositivos.

Acceso remoto seguro a sus dispositivos y redes IoT

Mediante el acceso seguro a redes de confianza cero (ZTNA, Zero Trust Network Access), que tiene en cuenta la identidad, puede garantizar que sólo los usuarios y sistemas autorizados puedan conectarse a los dispositivos desde cualquier ubicación, ya sea desde la red corporativa, en casa o de viaje.

Aplicar la confianza cero a los dispositivos IoT sin cliente y conectados a celdas

Consigue una autenticación avanzada y fluida para dispositivos IoT y OT que se conectan a través de tecnologías móviles tradicionales (de 2G a 5G) o específicas para el IoT (LTE-M, NB-IoT, etc.) con la solución patentada SASE Versa, lo que elimina la necesidad de implementar y gestionar clientes de seguridad especializados.

Detección y prevención de amenazas en el perímetro de la red

Despliegue nodos de aplicación remota en el extremo de la red para proporcionar protección contra malware, filtrado de URL y contenidos, prevención de intrusiones, análisis del comportamiento de usuarios y entidades (UEBA) y otras funciones de seguridad avanzadas para supervisar y filtrar activamente el tráfico y detectar y responder a las amenazas en tiempo real dirigidas a sus dispositivos y redes IoT y OT.

Cómo lo hacemos

Versa las bases para una visibilidad y una seguridad superiores en las operaciones de IoT y OT gracias a la detección automatizada de todos los dispositivos, la identificación desde el «primer paquete» de aplicaciones y protocolos especializados de IoT y OT mediante el avanzado motor DPI Versa, y la identificación precisa de dispositivos. Nuestro enfoque integral de la seguridad incluye la aplicación de los principios de acceso Zero Trust, la supervisión continua del comportamiento, capas de inspección de seguridad avanzada y la microsegmentación dinámica para contener cualquier posible compromiso y ataques por etapas. Versa Security se ofrece a través de nuestra SASE VersaONE , junto con servicios completos SASE, SSE y SD-WAN, lo que proporciona visibilidad, seguridad y conectividad con simplicidad.

Lo que obtiene

Detección, identificación e inventario de dispositivos

Aprovecha la detección en tiempo real de los dispositivos conectados, lo que te permite mantener un inventario actualizado de todos los dispositivos IoT y OT de tu red, mientras que el motor DPI y el motor de filtrado de URL Versaofrecen una visibilidad detallada de la actividad de red de cualquier dispositivo sin necesidad de instalar un cliente de seguridad, incluyendo un amplio conjunto de firmas de protocolos IoT y SCADA.

Gestión del tráfico de dispositivos basada en políticas





Puede dictar cómo debe gestionarse el tráfico de dispositivos IoT y OT específicos en función de factores como la clase de dispositivo y aplicación, el tipo de datos y la clasificación de la postura de seguridad del dispositivo. Esto incluye dirigir el tráfico sin problemas en función de las condiciones de la red en tiempo real y las consideraciones de enrutamiento de menor coste a través de redes de banda ancha, MPLS, celulares o satelitales.

NGFW y NG-IPS para dispositivos IoT


Versa protección mediante un firewall de última generación (NGFW) diseñado específicamente para dispositivos IoT, que aprovecha mecanismos avanzados de identificación y control del tráfico en múltiples capas de la red, mientras que NG-IPS protege las redes OT y los dispositivos IoT mediante mecanismos de detección basados tanto en firmas como en anomalías.

Protección avanzada contra amenazas

Proteja sus dispositivos y redes frente a malware sofisticado y ataques de día cero con una combinación inteligente de análisis de archivos basados en IA y multi-sandboxing. La supervisión continua y la inteligencia sobre amenazas en tiempo real garantizan la identificación y mitigación de las amenazas antes de que puedan causar daños.

Cuadros de mando personalizables e informes de cumplimiento

Personalice los paneles de control y configure alertas para supervisar de forma eficaz el estado y la seguridad de sus entornos de tecnología operativa (OT) e Internet de las cosas (IoT), y utilice las herramientas Versa para generar informes detallados de seguridad y cumplimiento normativo que ofrezcan información sobre el estado de la seguridad de la red, la gestión de incidentes y los registros de auditoría.

Arquitectura flexible


La plataforma VersaONE combina redes y seguridad para ofrecer una protección de IoT y OT escalable y fácil de implementar que se puede implantar por fases y crece con su red de dispositivos, lo que simplifica la incorporación de nuevos dispositivos sin sobrecarga de seguridad adicional.

Beneficios

Versa una visibilidad superior de los dispositivos IoT en la red mediante la detección automática de dispositivos, la identificación avanzada de aplicaciones, la identificación precisa de dispositivos y el análisis continuo del comportamiento.

Basada en un marco de «Zero Trust» y en capacidades avanzadas de detección de amenazas, la seguridad para IoT y OT Versareduce significativamente el riesgo de filtraciones y pérdida de datos, mientras que la microsegmentación aísla cualquier incidente de seguridad y evita el movimiento lateral.

SASE universal Versaadapta la seguridad del IoT de forma fluida a tus necesidades, dando cabida al crecimiento de los dispositivos IoT y a las implementaciones de sistemas OT críticos sin sacrificar el rendimiento ni la seguridad.

Ventajas SASE