Descripción

Aplica reglas de segmentación de red recibidas desde la nube en switches y routers locales.

Parámetros de la Tool

Entrada — lo que recibe
ParámetroTipoReq.Default
rulesarray✓ Sí
deviceIdstring✓ Sí
Salida — lo que devuelve
CampoTipoFormato
appliedboolean
rulesCountinteger
rollbackAvailableboolean

Guía de Implementación

¿Por qué estos parámetros de entrada?

rules es el conjunto específico de reglas de firewall/ACL a aplicar (generadas por generate_security_strategy). deviceId identifica el dispositivo de red (firewall, switch L3) donde se aplicarán — cada dispositivo tiene su propio API de gestión y sintaxis de reglas.

Cálculos y lógica a implementar

Conectar al API del dispositivo (REST, SSH, NETCONF según el fabricante). Convertir cada regla del array al formato nativo del dispositivo. Aplicar las reglas en el orden correcto (más específicas primero). Hacer un dry-run primero para detectar conflictos. Si todo es correcto, aplicar en producción. Guardar el estado anterior para rollback.

¿Por qué estos parámetros de salida?

applied confirma que las reglas están activas y la red está protegida. rulesCount permite verificar que se aplicaron todas las reglas esperadas. rollbackAvailable es crítico: si la segmentación rompe comunicaciones legítimas, el operador puede revertir en segundos.

Interfaz gráfica recomendada

Lista de reglas aplicadas con estado (Aplicada/Fallida/Pendiente) por regla. Botón de Rollback con confirmación de doble click. Contador de reglas activas en el dispositivo. Log de cambios con timestamp de cada regla.

Conexiones con otras Tools

Recibe de
STRATEGY_GENERATEDMQTT

Estrategia enviada al edge para aplicar segmentación de red

Evento ISO que genera esta tool

Cuando esta tool detecta un evento relevante, emite el siguiente evento al Simulador ISO. El campostandardEvent.module.iddebe usar este nombre exacto.
segmentation_applied→ se visualiza en el Dashboard ISO y Reporte de Auditoría

Cláusulas ISO que cubre este evento

IEC 62443-3-3:2013§SR 5.2Protección del perímetro de zona

Aplicación efectiva de segmentación de red en el entorno OT.

IEC 62443-3-3:2013§SR 5.1Segmentación de red

Confirmación de que la segmentación aplicada cumple con los requisitos de separación OT/IT.

Al ejecutar el demo de esta tool, el evento se guardará en el Simulador ISO con este identificador.

Demo en vivo

Listo

Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real

Agentes que usan esta tool

Aplicar Segmentación
Hola, soy el asistente de  Aplicar Segmentación. ¿En qué puedo ayudarte?